Despliegue Híbrido con Pasarelas en el Borde
Una empresa de servicios públicos ejecutó Veripass en una topología híbrida para que las pasarelas de borde on-prem siguieran autenticando el acceso durante caídas de red, federando a la vez con un plano de control en la nube para gobernanza y auditoría.
Una empresa de servicios públicos operaba subestaciones remotas donde el control de acceso no podía depender de internet. Las sedes perdían conectividad durante horas en tormentas, pero las cuadrillas de campo aún debían cruzar patios de equipo enrejados, y el operador aún debía probar después exactamente quién entró y cuándo. Un servicio de identidad puramente en la nube habría dejado esas rejas muertas en el momento en que cayera el enlace.
La empresa necesitaba autenticación local que sobreviviera a las caídas, combinada con gobernanza central que nunca perdiera el hilo de auditoría.
El desafío
Los requisitos tiraban en dos direcciones. Las pasarelas de borde en cada subestación debían autenticar y autorizar el acceso localmente, sin viaje de ida y vuelta a un centro de datos lejano, porque la red era la parte menos confiable del sistema. Al mismo tiempo, seguridad quería un solo lugar para definir política, una identidad por trabajador y una traza de auditoría consolidada — nada de lo cual puede vivir puramente en el borde sin desincronizarse.
Necesitaban una topología híbrida: aplicación en el borde, gobernanza en la nube y reconciliación entre ambas.
Qué desplegó Veripass
Veripass se desplegó en un modelo híbrido. Un plano de control en la nube mantenía las identidades, políticas y auditoría consolidada autoritativas; nodos de pasarela on-prem en cada subestación aplicaban el acceso localmente. Las políticas y permisos — compuestos por claims, capabilities, roles y perfiles de acceso — se distribuían al borde para que una pasarela pudiera autorizar a un miembro de cuadrilla contra material de identidad almacenado localmente incluso con el enlace caído.
Cada pasarela se autenticaba al plano de control como su propia identidad de máquina usando una API key acotada, de modo que un nodo de subestación podía enrolarse o revocarse individualmente. Cuando la conectividad regresaba, el borde reproducía sus eventos de acceso registrados localmente en el registro de auditoría inmutable central, reconciliando la ventana sin conexión sin huecos.
- Topología híbrida: plano de control en la nube más aplicación on-prem en el borde
- Autenticación y autorización locales que sobreviven a caídas de red
- Distribución de política y permisos al borde desde una única fuente de verdad
- Identidad de máquina por pasarela con API keys acotadas y revocables
- Acceso basado en políticas y sensible al contexto evaluado localmente en la subestación
- Captura de eventos sin conexión reconciliada en el registro de auditoría inmutable central
Las operaciones sensibles — abrir un gabinete de alta tensión — aún exigían un escalonamiento donde había un segundo factor disponible, y el borde degradaba con gracia a su política en caché local cuando no lo había, registrando la decisión en modo degradado para que los revisores vieran exactamente cómo se autorizó cada entrada.
Resultado
Las rejas de subestación siguieron funcionando durante las caídas en lugar de fallar cerradas o, peor, fallar abiertas. Las cuadrillas se autenticaban localmente y entraban; el operador no tuvo que elegir entre disponibilidad y control. Cuando los enlaces se recuperaban, cada entrada sin conexión fluía a la traza central, de modo que la auditoría consolidada no tenía puntos ciegos ni siquiera durante las horas en que una sede quedó a oscuras.
La empresa terminó con una identidad por trabajador y una fuente de política, aplicada donde el trabajador realmente estaba — nube, on-prem o una subestación aislada de ambas.
Más despliegues
Aprovisionamiento de Profesorado y Personal
Una universidad automatizó el ciclo de vida completo del acceso de profesorado y personal con el aprovisionamiento SCIM de Veripass y prerrogativas basadas en roles, de modo que las cuentas aparecían el primer día y se desvanecían al partir.
IAM On-Prem para Dispositivos Médicos
Un hospital ejecutó Veripass totalmente on-premises para gobernar el acceso a dispositivos médicos en red dentro de su red clínica, manteniendo la identidad, la política y la auditoría dentro de sus propios muros.
Ciclo de Vida del Personal de Temporada
Un retailer de lujo automatizó el aprovisionamiento de identidad y el desaprovisionamiento el mismo día para miles de contrataciones de temporada, cerrando la brecha de cuentas huérfanas que los picos navideños solían dejar.


