Un módulo de Cloud Horizons
Revisiones de acceso de Entra,
con una interfaz de operador.
Revisiones de invitados, revisiones de acceso a aplicaciones y hooks de JML en Microsoft Graph.
ISO 27001 · DORA · GDPR
LGPD (BR) · Ley 1581 (CO) · ISO 27001:2022
Access reviews · joiner-mover-leaver, audited
Capacidades
Revisiones de invitados, acceso a aplicaciones y JML en Graph
-
Revisiones de acceso de invitados
Lee el inventario de usuarios invitados de Entra ID y dirige la revisión a través de Entitlement Management en lugar de dejarlo a medio configurar en el portal.
-
Revisiones de acceso a aplicaciones
Los revisores ven la aplicación, el rol y la fecha del último inicio de sesión, y luego deciden si mantener o quitar sin abrir cinco paneles en el centro de administración de Entra.
-
Acceso inactivo y roles huérfanos
Marca las cuentas sin inicio de sesión reciente, muestra las asignaciones de roles cuyo propietario ha dejado la organización y envía recordatorios a los revisores en Teams cuando las atestaciones no reciben respuesta.
-
Hooks JML
Los eventos de alta, cambio y baja desde su fuente de RR. HH. y Lifecycle Workflows dirigen las solicitudes y revocaciones de acceso a su ITSM — los roles se retiran, no solo se deshabilita la cuenta.
-
Inventario de invitados
Todos los invitados en una sola lista con el último inicio de sesión, la aplicación de origen que los invitó y el patrocinador registrado — filtre los inactivos y envíelos a una campaña de revisión.
-
Exportaciones de auditoría por campaña
Cada campaña exporta las decisiones, el revisor y la marca de tiempo — lista para una revisión de control de acceso de ISO 27001:2022 o una comprobación del artículo 21 de NIS2 sin tener que reconstruirlo a partir de capturas de pantalla.
-
Copia de seguridad del directorio y alertas de cambios
Copias de seguridad diarias a un momento dado de usuarios, grupos, asignaciones de roles, aplicaciones y directivas de acceso condicional, con detección de desviaciones y una alerta inmediata en cuanto se concede un rol con privilegios como Administrador global.
En el producto
La consola del operador
Pantallas reales del producto — panel e inicio de sesión.
Cómo funciona.
-
Conecte su inquilino
Access Fabric se autentica en Entra ID a través de Microsoft Graph con los permisos consentidos que necesita para leer usuarios, grupos, invitados y asignaciones de roles. Nada cambia en su directorio al conectar.
-
Ejecute la campaña
Elija invitado, aplicación o acceso inactivo. Access Fabric crea la revisión en Entitlement Management, enruta las atestaciones a los responsables a través de Teams y envía recordatorios a los revisores que no han respondido.
-
Actuar y exportar
Los accesos aprobados se mantienen. Las eliminaciones y los roles huérfanos se limpian, las revocaciones por baja se ejecutan a través de su ITSM, y las decisiones de la campaña se exportan como registros de auditoría para su revisión.
Un módulo de Cloud Horizons
Precios.
Access Fabric está incluido con Cloud Horizons Business. Comience una prueba gratuita de 30 días con pago con tarjeta, o pague por factura — sin tarjeta, de pago desde el primer día.
Access Fabric no se vende como producto independiente. Se ofrece como un módulo de Cloud Horizons y se habilita para su inquilino en el plan Business.
Preguntas.
-
¿Dónde se procesan y almacenan los datos del inquilino?
Access Fabric lee su directorio Entra a través de Microsoft Graph y escribe las decisiones de revisión a través de la misma API. El procesamiento y el almacenamiento permanecen en la región de la UE que seleccione durante la incorporación. No creamos un almacén de identidades paralelo: sus usuarios, grupos y paquetes de acceso permanecen en Microsoft Entra.
-
¿Cómo funciona el inicio de sesión?
Los operadores inician sesión a través de Spot Suite OIDC con passkeys, MFA con aplicación autenticadora o la federación de su IdP existente. Access Fabric se conecta a Entra ID con una aplicación Graph independiente con consentimiento de administrador; los usuarios finales nunca se autentican directamente en Access Fabric.
-
¿Con qué marcos de cumplimiento se alinea?
Las campañas de revisión y exportaciones de auditoría están estructuradas para los controles ISO 27001:2022 A.5.15 (control de acceso), A.5.16 (gestión de identidades) y A.5.18 (derechos de acceso), además de los requisitos de gobernanza de acceso y registros de auditoría del Artículo 21 de NIS2. Cada decisión registra la identidad del revisor y la marca de tiempo.
-
¿Qué incluye la prueba de 30 días?
La prueba es una prueba de Cloud Horizons, no una prueba independiente de Access Fabric. Comience una prueba gratuita de 30 días con pago con tarjeta, o pague por factura — sin tarjeta, de pago desde el primer día. Access Fabric está incluido en el plan Business.
Spot Suite
El resto de la suite.
Siete productos, un inicio de sesión, una factura. Cada uno corre en su propia infraestructura en la UE y se contrata por separado. Cuatro se pueden probar hoy; para tres puede reservar plaza.
-
Intercambio seguro de archivos Mueva archivos por SFTP, S3, Azure Blob y más, con cadena de custodia por transferencia. xevolve.io Abrir
-
Coste y previsión cloud Gasto diario de AWS, Azure, GCP y StackIT, con anomalías avisadas antes del cierre. cloud-horizons.com Abrir
-
Ciclo de vida de certificados TLS Localice cada certificado, renuévelo con ACME y despliéguelo donde se usa. automate-certificates.com Abrir
-
Filtrado de contenido web Bloquee dominios de riesgo en dispositivos gestionados y registre cada decisión. clear-screen.ai Abrir
-
Gestión de direcciones IP Planifique bloques CIDR entre inquilinos de Azure y detecte conflictos antes de desplegar. Lista de espera
-
Altas, movimientos y bajas Altas, cambios y bajas en Microsoft 365 o Google Workspace, con registro. Lista de espera
-
Cribado UBO y sanciones Compruebe titulares y contrapartes contra listas UBO y de sanciones. Lista de espera
Vea cómo Access Fabric encaja en Cloud Horizons
Access Fabric se ofrece como un módulo de Cloud Horizons. Vea cómo se alinea con los otros módulos y los planes de Cloud Horizons.