Configuración del sistema avanzada
Personalice su entorno KaliaOps
KaliaOps ofrece opciones de configuración avanzadas para empresas: autenticación SSO multi-providers (Azure AD, OIDC, SAML2), autenticación de dos factores obligatoria para administradores, tokens API para integraciones y webhooks para notificaciones en tiempo real.
Autenticación SSO
KaliaOps soporta la autenticación SSO (Single Sign-On) para una gestión centralizada de identidades.
Providers soportados
| Provider | Protocolo | Caso de uso |
|---|---|---|
| Azure AD | OIDC | Microsoft 365, Azure |
| OIDC genérico | OIDC | Okta, Auth0, Keycloak |
| SAML2 | SAML 2.0 | ADFS, Shibboleth |
Configuración
- Menú Configuración → Seguridad → SSO
- Seleccione el provider
- Complete la información del proveedor de identidad
- Configure las opciones de provisioning
- Pruebe la conexión
- Active el SSO
Parámetros Azure AD
- Client ID: ID de la aplicación Azure
- Client Secret: Secreto de la aplicación
- Tenant ID: ID del tenant Azure
- Grupo autorizado: Restringir a un grupo de seguridad (opcional)
Opciones de provisioning
- Creación automática: Crear usuarios en la primera conexión SSO
- Rol por defecto: Rol asignado a los nuevos usuarios
- Enlace empleado: Asociar automáticamente a los empleados por email
Autenticación 2FA
La autenticación de dos factores (2FA) refuerza la seguridad de las cuentas.
Funcionamiento
Después de introducir la contraseña, el usuario debe proporcionar un código generado por una aplicación de autenticación (Google Authenticator, Authy, etc.).
2FA obligatorio para admins
Las cuentas con el rol Admin están obligadas a activar el 2FA:
- En la primera conexión después de la asignación del rol
- El acceso se bloquea mientras el 2FA no esté configurado
Activar el 2FA
- Menú Mi cuenta → Seguridad
- Haga clic en «Activar 2FA»
- Escanee el código QR con su aplicación
- Introduzca el código de verificación
- Anote los códigos de respaldo
Códigos de respaldo
KaliaOps genera 10 códigos de respaldo de un solo uso:
- Utilícelos si no tiene acceso a su teléfono
- Cada código solo puede usarse una vez
- Regenere los códigos si los ha agotado
Desactivar el 2FA
Un administrador puede desactivar el 2FA de un usuario en caso de pérdida del teléfono. El usuario deberá reconfigurarlo en la siguiente conexión.
Tokens API
Los tokens API permiten el acceso programático a KaliaOps.
Casos de uso
- Integraciones: Conexión con herramientas de terceros
- Automatización: Scripts de sincronización
- Monitoreo: Recolección de métricas
Crear un token
- Menú Mi cuenta → Tokens API
- Haga clic en «Nuevo token»
- Nombre el token (ej: «Integración Zabbix»)
- Seleccione los scopes (permisos)
- Defina la fecha de expiración
- Copie el token generado
Scopes disponibles
| Scope | Descripción |
|---|---|
| read | Lectura de datos (GET) |
| write | Creación y modificación (POST, PUT) |
| delete | Eliminación (DELETE) |
| admin | Acciones administrativas |
Seguridad
- El token solo se muestra una vez en la creación
- Los tokens se almacenan hasheados en base de datos
- Revoque inmediatamente un token comprometido
- Use tokens dedicados por integración
Webhooks
Los webhooks permiten notificar a sistemas externos cuando ocurren eventos en KaliaOps.
Eventos soportados
- Incidentes: Creación, actualización, resolución
- Cambios: Envío, aprobación, implementación
- Activos: Creación, modificación, eliminación
- SLA: Alertas de superación
Crear un webhook
- Menú Configuración → Webhooks
- Haga clic en «Nuevo webhook»
- Complete la URL de destino
- Seleccione los eventos a notificar
- Configure la clave secreta (firma HMAC)
- Active el webhook
Formato del payload
Los webhooks envían peticiones POST con un payload JSON:
{
"event": "incident.created",
"timestamp": "2026-01-07T10:30:00Z",
"data": {
"id": 123,
"reference": "INC-2026-0042",
"title": "Servidor web no disponible",
"priority": "high"
}
}Verificación de firma
Cada petición incluye un header X-KaliaOps-Signature para verificar la autenticidad.
Logs y retry
- Las llamadas webhook se registran
- En caso de fallo, KaliaOps reintenta 3 veces
- Consulte los logs para diagnosticar problemas
Preferencias del sistema
Preferencias por defecto del tenant
Defina los valores por defecto para los nuevos usuarios:
- Idioma: Idioma de la interfaz (fr, en, de, es, it)
- Zona horaria: Timezone para la visualización de fechas
- Formato de fecha: DD/MM/YYYY o MM/DD/YYYY
- Tema: Claro, oscuro o automático
Configuración
- Menú Configuración → Sistema
- Modifique las preferencias por defecto
- Guarde
Preferencias de usuario
Cada usuario puede personalizar sus preferencias individuales:
- Menú Mi cuenta → Preferencias
- Las preferencias del usuario reemplazan los valores por defecto
Impacto
Las preferencias afectan:
- Idioma de la interfaz y los emails
- Visualización de fechas y horas
- Apariencia de la aplicación
- SSO multi-providers: Azure AD, OIDC genérico, SAML2
- 2FA obligatorio para las cuentas de administrador
- Tokens API con scopes y expiración configurables
- Webhooks para integraciones en tiempo real
- Preferencias por defecto del tenant (idioma, zona horaria)