JumpCloud
Verificaciones automáticasSincronización de activosSincronización de accesos
Directorio de identidades en la nube. Evidencia el MFA, la vigencia de las credenciales y el estado de los equipos gestionados.
- Categoría: Identidad y accesos (
Identity & Accessen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: dispositivos
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: JumpCloud
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| MFA configurado en usuarios activos | Alta | A.5.17 Información de autenticación |
| Cuentas con contraseña vencida | Media | A.5.17 Información de autenticación |
| Sistemas con agente reportando | Media | A.8.1 Dispositivos de punto final de usuario |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key de JumpCloud | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API Key de JumpCloud generada por un administrador.
Permisos: la clave hereda el rol del administrador que la genera. JumpCloud ofrece roles administrativos acotados; se recomienda uno de solo lectura (Read-only Admin) para esta integración.
Alcance: sincroniza usuarios del directorio (con su estado de MFA) y los sistemas gestionados por el agente.
Qué ocurre si el rol es insuficiente: la API responde 401/403 y los checks reportan error con la causa.
La integración solo lee: nunca crea usuarios ni ejecuta comandos en los sistemas.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en JumpCloud. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Usa un administrador de solo lectura
Consola de JumpCloud → Settings → Administrators → agrega (o identifica) un administrador con rol de solo lectura.
-
Genera la API Key
Iniciando sesión con ese administrador: menú de usuario (arriba a la derecha) → ‘My API Key’ → ‘Generate New API Key’. Se muestra una sola vez y reemplaza a la anterior de ese administrador.
-
Completa esta pantalla
- API Key: la del paso 2.
- Dominio: donde aterrizarán las cuentas, sistemas y evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
