Casos de Uso Internos
Para qué sirve esta pantalla
Un caso de uso interno autoriza a una de tus aplicaciones a usar una clave sobre sus propios datos, por ejemplo un servicio que cifra registros y más tarde los descifra. Tú indicas la aplicación, las operaciones y la clave. La plataforma compone todo lo que esa autorización necesita: un actor criptográfico, su credencial de cliente, un contexto de intercambio y las concesiones de capacidad de las operaciones que declaraste.
El caso de uso referencia la clave; no es su dueño. La clave permanece en el Inventario de Llaves con su propio ciclo de vida, y nada de lo que hagas en esta pantalla destruye material de claves.
Un inquilino SIMPLE compone aquí toda su autorización, porque las pantallas que la componen a mano no se ofrecen a los inquilinos SIMPLE. Un inquilino STANDARD también puede usar esta pantalla, como camino corto para una aplicación que trabaja sobre sus propios datos, y compone los flujos entre varias partes en sus otras pantallas.
Qué debe existir antes
- Una aplicación en tu inquilino. Cada caso de uso pertenece exactamente a una aplicación.
- Nada más. Una clave no es un requisito previo: si no tienes ninguna que sirva, la generas dentro del propio diálogo, en el paso de la clave. Lo que sigue siendo cierto es que el propósito de la clave tiene que corresponder a las operaciones que declares —una clave creada para cifrar y descifrar no puede firmar ni verificar, y una clave de firma no puede cifrar— y el diálogo solo ofrece, o genera, claves que correspondan a lo que marcaste.
- El permiso de lectura de casos de uso internos, que es lo que muestra esta pantalla. Crear, suspender, reanudar y revocar un caso de uso son cuatro permisos más, y cada uno puede tenerse sin los demás.
Decisiones que tomas aquí
Aprovisionar un caso de uso
Con el permiso de creación de casos de uso internos, New Use Case te pide:
- Un nombre (Name) y, si quieres, una descripción (Description).
- La aplicación (Application) a la que pertenece la autorización.
- Las operaciones (Operations) que la aplicación puede realizar.
ENCRYPT,DECRYPT,SIGN,VERIFY,REENCRYPT,RESIGNyEXPORT_KEYtrabajan sobre una clave; las operaciones de interoperabilidad y de PKCS#7 no. El caso de uso autoriza exactamente lo que marques, así que declara solo lo que la aplicación necesita. - La Clave sobre la que se ejecutan esas operaciones. Solo se puede seleccionar una clave cuyo propósito admita todas las operaciones declaradas y, si no existe ninguna, Generate abre el mismo asistente de generación de claves que usa el resto de la consola, limitado a las operaciones que declaraste.
- La clave existe en cuanto el asistente termina con éxito, no al enviar el caso de uso: el envío no crea ninguna clave por su cuenta y un envío fallido no tiene ninguna que dejar a medias. La clave generada permanece en el Inventario de Claves con su propio ciclo de vida aunque abandones el diálogo, y aquí nada la elimina.
- Para
REENCRYPToRESIGN, una Clave de origen y una Clave de destino. Elegir la misma clave para ambas es válido: así se llevan los datos desde una versión de material anterior de la clave a la actual, bajo una única identidad de clave.
Cuando se crea el caso de uso, el ID de cliente y el secreto de cliente de su nueva credencial se muestran una sola vez. Guarda el secreto en tu almacén de secretos antes de cerrar el diálogo. No se puede volver a mostrar; si lo pierdes, rota la credencial para obtener uno nuevo.
Suspender y reanudar
Con el permiso de suspensión de casos de uso internos, suspender detiene la carga de trabajo de inmediato. Se le deniega toda operación criptográfica, un token que ya tiene se rechaza en su siguiente llamada y una solicitud de un token nuevo se rechaza. Debes indicar un motivo, que se registra en la pista de auditoría a nombre de tu cuenta.
Suspender lo conserva todo: las claves referenciadas y su material, las concesiones de capacidad, la credencial de cliente y los vínculos de identidad federada. En el caso poco frecuente de que el cambio no llegue a aplicarse, la contención converge en un plazo de diez minutos.
Con el permiso de reanudación de casos de uso internos, reanudar restaura el caso de uso exactamente como estaba. No se vuelve a aprovisionar nada, y la misma credencial vuelve a funcionar.
Revocar
Con el permiso de revocación de casos de uso internos, revocar es definitivo. Se retiran el actor criptográfico, su credencial, el contexto de intercambio y todas las concesiones de capacidad que compuso el caso de uso, y la aplicación deja de estar autorizada para esas operaciones de inmediato. Un caso de uso revocado no se puede reanudar. Las claves se conservan en el Inventario de Llaves. El motivo es opcional y se registra en la pista de auditoría.
Suspende cuando esperas restaurar la misma autorización más adelante. Revoca cuando nunca más deba funcionar.
Rotar la credencial y vincular identidades
Al abrir un caso de uso, su detalle aparece en cuatro pestañas: Resumen, Acceso, Capacidades y Actividad. La pestaña Acceso contiene dos decisiones.
- Con el permiso de rotación de credenciales de actores, Rotar… emite un secreto nuevo y lo muestra una sola vez. Cambia lo que puede obtener un token nuevo; un token de acceso ya emitido sigue funcionando hasta que caduca. Suspender el caso de uso es lo que detiene un token que ya está en uso.
- En Identidades federadas puedes vincular una identidad externa para que la carga de trabajo se autentique con un token de un emisor en el que confía tu inquilino, en lugar de un secreto guardado aquí. Requiere los permisos de identidad de carga de trabajo, un inquilino con derecho a la federación de identidad de carga de trabajo y el emisor declarado en la Configuración de tu inquilino. Un vínculo solo transmite identidad y no concede ninguna capacidad.
Mientras el caso de uso está suspendido o revocado, una credencial emitida o una identidad vinculada en esta pestaña no puede obtener un token. Después de reanudarlo, ambas funcionan.
La pestaña Capacidades muestra lo que autoriza el caso de uso y sobre qué claves. La pestaña Actividad requiere el permiso de lectura de auditoría. Muestra el historial administrativo propio de tu inquilino para el caso de uso; las acciones que un operador de la plataforma realizó en nombre de tu inquilino no aparecen ahí.
Cómo se relaciona con otras pantallas
El caso de uso pertenece a una aplicación, y eliminar esa aplicación revoca sus casos de uso:
El actor, la credencial y las concesiones que compone un caso de uso son los mismos tipos de objeto que un inquilino STANDARD compone a mano:
Las claves que referencia un caso de uso están en el Inventario de Llaves. Una clave sobrevive a todos los casos de uso que la referencian, y el Inventario de Llaves te avisa antes de destruir una clave que un caso de uso todavía referencia.
Dónde leer más
Esta página está en inglés: