Saltar al contenido

Aplicación del Portal de Registro de Jitterbit

Descripción general

Jitterbit proporciona la aplicación del Portal de Registro a través de Jitterbit Marketplace. Construida con Jitterbit App Builder, es una interfaz de registro y autenticación de autoservicio basada en la autenticación de aplicaciones nativas de App Builder. Proporciona registro de cuentas, inicio de sesión y recuperación de contraseñas, con autenticación de dos factores (2FA) mediante un código de verificación enviado por correo electrónico, políticas de contraseña y bloqueo configurables, y un panel administrativo para gestionar usuarios, plantillas de mensajes y configuraciones.

Descargas la aplicación como un paquete de lanzamiento de App Builder (un archivo .LP) desde Marketplace e instálala en tu propia instancia de App Builder, donde puedes configurarla y ampliarla para adaptarla a tu proceso.

Esta página describe cómo funciona la aplicación, sus características principales y modelo de datos, y cubre los requisitos previos, cómo descargar e instalar la aplicación, cómo configurarla para tu entorno, cómo se controla el acceso, las reglas de negocio que utiliza, y pasos comunes de solución de problemas.

Cómo funciona

Los visitantes anónimos llegan a tres puntos de entrada: registrar una nueva cuenta, iniciar sesión o recuperar una contraseña. El registro y la recuperación son asistentes guiados que utilizan un código de verificación enviado por correo electrónico:

flowchart TD V["Anonymous visitor"] --> R["Register"] V --> L["Log in"] V --> F["Forgot password"] R --> R1["Enter email and password;
policy and duplicate checks"] R1 --> R2["Verification code emailed"] R2 --> R3["Verify code"] R3 --> A["Account created,
identity assigned"] L --> L1["Lockout checks
by email and IP"] L1 --> L2["Validate credentials"] L2 --> S["Authenticated session"] F --> F1["Enter email;
recovery code emailed"] F1 --> F2["Verify code"] F2 --> F3["Set new password"] F3 --> L

Características principales

Cuando instalas y configuras el Portal de Registro, proporciona las siguientes capacidades:

  • Registro de autoservicio: Un asistente de dos pasos recopila un correo electrónico y una contraseña, aplica la política de contraseña configurada, confirma la contraseña y verifica si hay correos electrónicos duplicados sin revelar si el correo electrónico ya existe.

  • Autenticación de dos factores: El registro y la recuperación de contraseñas emiten un código de verificación limitado en el tiempo por correo electrónico. Un nuevo código invalida cualquier código anterior.

  • Inicio de sesión con protección contra bloqueos: El inicio de sesión valida las credenciales y aplica umbrales de bloqueo tanto por dirección de correo electrónico como por dirección IP de origen.

  • Recuperación de contraseña: Un asistente de tres pasos identifica la cuenta, valida un código enviado por correo y permite al usuario establecer una nueva contraseña que cumpla con la política.

  • Políticas configurables: Los administradores gestionan la complejidad de las contraseñas, los umbrales de bloqueo y la configuración del entorno desde paneles de políticas agrupadas.

  • Mensajería personalizable: El contenido de los correos electrónicos, los mensajes en pantalla y el texto de los términos de servicio se almacenan como registros de plantilla editables, por lo que los administradores pueden cambiar la redacción sin alterar la lógica de la aplicación.

Modelo de datos

Registration Portal utiliza tablas gestionadas de App Builder y aplica límites de datos por sesión de usuario en lugar de por restricciones de clave externa físicas. Cada tabla tiene un tipo de uso de datos, establecido por su Opción de instalación, que controla cómo se trata su información cuando la aplicación se instala en un nuevo entorno.

Tabla Tipo de uso Propósito
User Usuario Registros de identidad para cuentas auto-registradas, incluyendo credenciales hash, códigos de verificación, valores de expiración y mapeo de grupos de identidad.
LoginAttempt Usuario Registro de seguridad de intentos de autenticación (correo electrónico, dirección IP, marca de tiempo y éxito), utilizado para auditorías y cálculos de bloqueo.
Session Usuario Estado de sesión por usuario, credenciales en caché y tokens de acceso, limitados a una única sesión de navegador.
Template Usuario HTML localizado para correos electrónicos, mensajes en pantalla y contenido de términos de servicio.
Parameter Compartido Configuración global: mapeo de proveedores de seguridad, política de contraseñas y umbrales de bloqueo de cuentas/IP.

Nota

Todas las tablas excepto Session son auditadas.

Requisitos previos

Para usar Registration Portal, necesitas lo siguiente:

  • Una licencia de Jitterbit Harmony con acceso a App Builder. Esto habilita la descarga del Marketplace; si tu organización no está licenciada para App Builder, la acción de Descargar aplicación se reemplaza por una acción de solicitud de Obtener aplicación (ver Descargar e instalar).

  • Una instancia de App Builder ejecutando App Builder 4.63, la versión para la cual se construyó el paquete actual. Cada paquete se instala solo en su versión exacta de App Builder; si su instancia está en una versión diferente, contacte a soporte de Jitterbit para solicitar un paquete correspondiente.

  • Una base de datos PostgreSQL para su instancia de App Builder.

  • Un camino de correo electrónico saliente desde su instancia de App Builder. La aplicación envía códigos de verificación y recuperación por correo electrónico; sin una configuración de correo funcional, esos códigos no se envían.

Descargar e instalar

Descargar la aplicación desde Marketplace

  1. Inicie sesión en el portal Harmony en https://login.jitterbit.com y abra Marketplace.

  2. Localice la aplicación llamada Portal de Registro. Puede usar la barra de búsqueda o, en el panel de Filtros bajo Tipo, seleccionar Aplicación para mostrar solo aplicaciones.

  3. Haga clic en la tarjeta de la aplicación para abrir el panel de Detalles. Revise los Requisitos de la aplicación (la versión de App Builder y la base de datos que necesita).

  4. Haga clic en el enlace Ir a la documentación de la aplicación para abrir esta documentación en una pestaña separada y manténgala abierta como referencia.

  5. Haga una de las siguientes acciones, dependiendo de si su organización tiene licencia para App Builder:

    • Descargar aplicación: Si su organización tiene licencia para App Builder, haga clic en Descargar aplicación, ya sea en la tarjeta de la aplicación o en el panel de Detalles. Su navegador guarda el archivo .LP en su ubicación de descargas, y una notificación de Archivo de App Builder descargado con éxito confirma la descarga.

    • Obtener aplicación: Si su organización no tiene licencia para App Builder, la acción está etiquetada como Obtener aplicación. El panel de Detalles muestra un mensaje que indica que se requiere una licencia de App Builder, con un botón de Enviar. Haga clic en Enviar para enviar una solicitud para que un representante se comunique con usted sobre App Builder; una notificación de Mensaje enviado con éxito lo confirma.

Instalar la aplicación en App Builder

Instala el archivo .LP descargado en tu instancia de App Builder:

  1. Inicia sesión en App Builder y ve a IDE.

  2. En Desplegar, haz clic en Instalar versión.

  3. Haz clic en + Paquete, luego en Examinar y selecciona el archivo .LP que descargaste.

  4. Haz clic en Guardar. El panel de Versión muestra la información del paquete, luego cierra el diálogo de Paquete.

  5. Confirma que los detalles son correctos, luego haz clic en Instalar.

Para previsualizar el contenido de un paquete antes de instalarlo, haz clic en el botón Manifiesto.

Modificar la aplicación en un entorno de desarrollo

La fuente de datos de la aplicación se instala sellada. Si despliegas la aplicación en un entorno de desarrollo y tienes la intención de modificarla, desella la fuente de datos para que puedas editar los objetos de la aplicación. Déjala sellada en QA y producción para preservar la equivalencia entre entornos. Consulta Sellar o desellar una fuente de datos.

Configuración e instalación

Después de instalar la aplicación en un nuevo entorno, completa los siguientes pasos para prepararla para su uso:

  1. Asignar grupos de acceso. Agrega a los usuarios que configurarán la aplicación al grupo Administrador del Portal de Registro, que otorga acceso a toda la configuración y gestión. Agrega al usuario anónimo de App Builder al grupo Anónimo del Portal de Registro, que permite a los visitantes no autenticados acceder a las páginas de registro, inicio de sesión y recuperación de contraseña. Consulta Seguridad y acceso.

  2. Establecer el proveedor de seguridad. En la configuración de Parámetro, actualiza el valor de ProviderId para que coincida con el host de autenticación de tu entorno. Para saber cómo crear este proveedor, consulta Crear el proveedor de seguridad de autenticación de la aplicación.

  3. Establecer la identidad predeterminada. Establece el valor de DefaultIdentityName a un contexto de seguridad válido en tu entorno host. Las nuevas cuentas se provisionan contra esta identidad. Para configurar la cuenta de usuario genérico a la que se asigna, consulta Configurar una cuenta de usuario genérico; para saber cómo la identidad gobierna el acceso, consulta Seguridad y acceso.

  4. Revisar políticas de seguridad. Verificar los umbrales de bloqueo, los períodos de bloqueo y la configuración de complejidad de contraseñas en los paneles de Política de Bloqueo, Política de Contraseña y Configuraciones del Entorno. La aplicación se instala con estos valores predeterminados:

    • Política de Bloqueo: Intentos de IP 50, Duración de IP 60 minutos, Intentos de Correo Electrónico 10, y Duración de Correo Electrónico 5 minutos.

    • Política de Contraseña: Longitud mínima de 8 caracteres, requiriendo al menos una letra mayúscula y un número.

  5. Personalizar plantillas. Editar los asuntos de los correos electrónicos, el contenido del mensaje y el texto de los términos de servicio en los registros de Template.

Seguridad y acceso

El Portal de Registro utiliza la seguridad basada en roles de App Builder con dos grupos de acceso:

  • Portal de Registro Anónimo: Otorga a los visitantes no autenticados acceso a las páginas de registro, inicio de sesión y recuperación de contraseña. Asignar el usuario anónimo de App Builder a este grupo para que estos puntos de entrada públicos sean accesibles.

  • Portal de Registro Administrador: Otorga acceso completo a la configuración y gestión de la aplicación, incluyendo políticas, plantillas y la cuadrícula de usuarios. Asignar a los usuarios que administran la aplicación a este grupo.

La aplicación provisiona cuentas utilizando un patrón semi-anónimo. A los nuevos usuarios se les asigna una identidad base definida por la configuración DefaultIdentityName en la tabla Parameter. Una vez que un usuario se autentica, esa identidad mapeada gobierna lo que pueden acceder. Los administradores pueden elevar o cambiar el acceso de un usuario desde la cuadrícula de gestión.

Los visitantes anónimos están limitados a los puntos de entrada de registro, inicio de sesión y recuperación de contraseña, así como a la página de términos de servicio. La aplicación aplica varios controles de seguridad, implementados como reglas de negocio:

  • Bloqueo por dirección de correo electrónico y por dirección IP, utilizando umbrales configurados en Parameter.

  • Protección contra recolección de cuentas: Los fallos de inicio de sesión devuelven un mensaje genérico, y el registro y la recuperación devuelven comentarios genéricos, por lo que la aplicación no revela si una cuenta existe. Cuando alguien intenta registrarse con un correo electrónico que ya tiene una cuenta, el registrante ve la misma confirmación genérica, pero la aplicación envía un correo electrónico al titular de la cuenta existente sobre el intento de registro, para que pueda iniciar sesión en su cuenta o ignorar el mensaje si no fue él.

  • Expiración del código de verificación: Los códigos expiran después de un período configurado, y emitir un nuevo código invalida el anterior.

Reglas de negocio

La lógica del Portal de Registro se implementa como reglas de negocio en App Builder. Los nombres de las reglas siguen la convención de Descriptor de Objetivo (Propósito o Subtipo) de App Builder, por lo que la palabra inicial identifica la tabla sobre la que actúa la regla.

Reglas de inicio de sesión y bloqueo

Regla Propósito
LoginAttempt (Validation) Email Address Lockout Detiene el inicio de sesión cuando los intentos fallidos para el correo electrónico superan el umbral configurado.
LoginAttempt (Validation) IP Address Lockout Detiene el inicio de sesión cuando los intentos fallidos desde la dirección IP superan el umbral configurado.
Session (Validation) Valid Email and Password Valida las credenciales y devuelve un mensaje de error genérico para evitar revelar detalles de la cuenta.

Las validaciones de bloqueo utilizan dos subconsultas de soporte, Count Email Attempts y Count IP Attempts, que cuentan los intentos fallidos dentro de la ventana de umbral definida en Parameter.

Reglas de registro e identidad

Regla Propósito
User (Validation) Duplicate Email Verifica si existe un correo electrónico durante el registro sin revelar si existe.
User (Update) Default Identity Name Asigna la identidad predeterminada a una nueva cuenta al registrarse.

Reglas de dos factores

Regla Propósito
User (Validation) Email Verification Code Expired Determina si un código de verificación ha pasado su tiempo de expiración.
User (Update) Email Verification Code Emite un nuevo código de verificación e invalida cualquier código anterior.

Solución de problemas

Un usuario está bloqueado para iniciar sesión

  • Síntoma: Un usuario no puede iniciar sesión y recibe un mensaje de bloqueo, incluso con la contraseña correcta.

  • Causa posible: Los intentos fallidos de inicio de sesión para esa dirección de correo electrónico o dirección IP han superado el umbral de bloqueo configurado en Parameter.

  • Resolución: Espere a que transcurra el período de bloqueo configurado, o pida a un administrador que ajuste los umbrales en la configuración de la Política de Bloqueo.

El error de inicio de sesión no indica qué salió mal

  • Síntoma: Un inicio de sesión fallido devuelve un mensaje genérico en lugar de indicar si el correo electrónico o la contraseña eran incorrectos.

  • Causa posible: Esto es esperado. Para prevenir la recolección de cuentas, la aplicación devuelve un fallo genérico en lugar de confirmar qué valor estaba incorrecto.

  • Resolución: No se requiere ninguna acción. Aconseje a los usuarios que confirmen tanto su correo electrónico como su contraseña.

Un código de verificación es rechazado como expirado

  • Síntoma: Un usuario ingresa un código de registro o recuperación y es rechazado como expirado.

  • Causa posible: El código superó su ventana de expiración, o se emitió un código más nuevo, lo que invalida el anterior.

  • Resolución: Solicite un nuevo código y use el más reciente.

Para obtener más ayuda, revise los registros de su App Builder y contacte a soporte de Jitterbit.