Volver a los casos // deployment

Ciclo de Vida del Personal de Temporada

Un retailer de lujo automatizó el aprovisionamiento de identidad y el desaprovisionamiento el mismo día para miles de contrataciones de temporada, cerrando la brecha de cuentas huérfanas que los picos navideños solían dejar.

17 de febrero de 2025 · Veripass
Ciclo de Vida del Personal de Temporada

Cada temporada navideña este retailer de lujo duplicaba su personal de piso, contratando a miles de asesores de temporada por unas semanas intensas y luego liberándolos. La identidad nunca podía seguir el ritmo. El aprovisionamiento se retrasaba, así que los nuevos ingresos esperaban días por acceso a los sistemas durante el periodo más ocupado del año, y el desaprovisionamiento se retrasaba aún más: mucho después de terminar la temporada, cientos de cuentas de temporada seguían con acceso vivo a los sistemas de POS y clienteling.

El retailer necesitaba una identidad que escalara hacia arriba y hacia abajo tan rápido como su fuerza laboral, sin cuentas huérfanas dejadas atrás.

El reto

La contratación de temporada invierte el problema habitual de identidad. El volumen es enorme y comprimido en días, y la permanencia es deliberadamente corta, de modo que el costo de una baja lenta o incompleta se acumula entre miles de cuentas. Un solo desaprovisionamiento omitido es una credencial a un POS de lujo activa en manos de alguien que se fue hace semanas.

El aprovisionamiento manual no podía moverse lo bastante rápido al ingreso, y el desaprovisionamiento manual sencillamente nunca se terminaba. La brecha entre “terminó la temporada” y “acceso revocado” era donde vivía el riesgo.

Qué desplegó Veripass

Veripass ató el ciclo de vida de identidad del personal de temporada a SCIM, impulsado desde el directorio corporativo alimentado por RR. HH. del retailer en Microsoft Entra ID. Cuando un contratado de temporada se creaba en el origen, SCIM aprovisionaba su identidad de Veripass y su acceso a canales automáticamente; cuando terminaba su contrato, el mismo canal desaprovisionaba cada sesión y otorgamiento el mismo día.

El acceso se acotó estrictamente mediante capas de claims, capacidades, roles y perfiles de acceso, de modo que un asesor de temporada recibiera un perfil mínimo y apropiado al tiempo — POS y clienteling para su boutique, nada más — en lugar de heredar la huella de un empleado de tiempo completo. La federación por OIDC significaba que el personal de temporada iniciaba sesión contra el directorio corporativo sin contraseñas gestionadas por separado que dejar atrás.

  • Aprovisionamiento masivo por SCIM y desaprovisionamiento el mismo día
  • Federación con Entra ID por OIDC para identidades de temporada alimentadas por RR. HH.
  • Perfiles de acceso de mínimo privilegio acotados a boutique y rol de temporada
  • RBAC mediante claims, capacidades, roles y perfiles de acceso
  • MFA adaptativa por email y TOTP de teléfono al iniciar sesión
  • Traza de auditoría inmutable a lo largo de todo el ciclo de temporada

Cada evento de aprovisionamiento y desaprovisionamiento quedó registrado en una traza de auditoría inmutable, dando al retailer un registro limpio y posterior de exactamente cuándo cada identidad de temporada estuvo activa.

Resultado

Los nuevos ingresos de temporada pasaron de esperar días por acceso a ser aprovisionados en el momento en que RR. HH. los creaba en el origen — productivos el primer día del pico. Al cierre de temporada, el rezago de cuentas huérfanas que solía persistir por semanas cayó a prácticamente cero: el acceso terminaba el mismo día que el contrato.

El retailer convirtió su evento de identidad más estresante del año en un ciclo de vida automatizado y auditable, eliminando el conjunto permanente de credenciales vivas que la contratación navideña solía dejar atrás.

Más despliegues

Despliegue Híbrido con Pasarelas en el Borde

Despliegue Híbrido con Pasarelas en el Borde

Una empresa de servicios públicos ejecutó Veripass en una topología híbrida para que las pasarelas de borde on-prem siguieran autenticando el acceso durante caídas de red, federando a la vez con un plano de control en la nube para gobernanza y auditoría.

Aprovisionamiento de Profesorado y Personal

Aprovisionamiento de Profesorado y Personal

Una universidad automatizó el ciclo de vida completo del acceso de profesorado y personal con el aprovisionamiento SCIM de Veripass y prerrogativas basadas en roles, de modo que las cuentas aparecían el primer día y se desvanecían al partir.

IAM On-Prem para Dispositivos Médicos

IAM On-Prem para Dispositivos Médicos

Un hospital ejecutó Veripass totalmente on-premises para gobernar el acceso a dispositivos médicos en red dentro de su red clínica, manteniendo la identidad, la política y la auditoría dentro de sus propios muros.