La entrada al Portal de Datos de Anjana Data Platform se realiza a través de la pantalla de acceso (https://<dominio>/login), desde la cual el usuario puede autenticarse utilizando cualquiera de los proveedores de identidad habilitados en la instalación.
Desde el Portal de Datos (https://<dominio>/login), también accede a las funcionalidades migradas al nuevo Panel de Administración accesible desde el menú de navegación.
El acceso al Portal de Administración (https://<dominio>/configpanel) sigue la misma lógica que el Portal de Datos. La única diferencia es que siempre es necesario seleccionar un proveedor explícitamente, ya que no existe un proveedor predeterminado configurado para este entorno.
Opciones de autenticación
La entrada al Portal de Datos y al Panel de Administración se realiza desde la pantalla de acceso, que presenta un selector de proveedores de identidad configurados en la instalación. Cada proveedor pertenece a una de las dos vías de autenticación que admite Anjana Data Platform:
-
Autenticación mediante credenciales asignadas, el usuario introduce un usuario y contraseña en el propio formulario de la plataforma; la validación se realiza contra un directorio corporativo (AD/LDAP) o contra la base de datos local.
-
Autenticación delegada en un IdP externo, la plataforma delega la verificación de identidad en un proveedor externo mediante los protocolos OIDC o SAML 2.0 (por ejemplo, Azure EntraID, Google IAM, AWS IAM, Okta, Auth0 o Keycloak).
Dependiendo de la instalación, el selector puede mostrar opciones como: Base de datos, AD/LDAP, Azure EntraID, AWS IAM, Google IAM u otros. En el Portal de Datos, la plataforma preselecciona el proveedor configurado como opción por defecto, aunque el usuario puede elegir otro antes de autenticarse. En el Panel de Administración siempre es necesario seleccionar un proveedor explícitamente, ya que no existe un proveedor predeterminado.
Superar la autenticación —por cualquiera de las dos vías— únicamente confirma la identidad del usuario; el acceso efectivo requiere además estar autorizado (ver «Requisito común: autorización mediante rol con permisos»).
Autenticación mediante credenciales asignadas
Esta vía aplica cuando el proveedor seleccionado solicita las credenciales (usuario y contraseña) directamente en la pantalla de login de Anjana Data Platform. Según dónde se validen dichas credenciales, se distinguen dos escenarios.
Credenciales corporativas (AD/LDAP)
Anjana Data Platform delega la validación de las credenciales en un directorio corporativo (habitualmente AD/LDAP). El usuario introduce su usuario y contraseña corporativos en la pantalla de acceso de la plataforma, que los verifica contra el directorio. Se diferencia así de la autenticación delegada vía SSO (OIDC o SAML 2.0), en la que el usuario es redirigido al IdP y no introduce sus credenciales en Anjana Data Platform. Para que el acceso sea posible:
-
Identidad válida en el directorio, el usuario debe estar dado de alta y activo en el sistema de identidad corporativo contra el que se realiza la validación.
-
Registro en Anjana Data Platform, el usuario debe existir además en la base de datos de la plataforma (alta manual o aprovisionamiento automático sincronizado con el directorio).
-
Rol con permisos, el usuario debe tener asignado al menos un rol —que puede ser el rol por defecto— que le conceda permiso de acceso.
Credenciales internas (Base de Datos)
El proveedor Database es el mecanismo de autenticación interno de Anjana Data Platform, indicado para organizaciones que no quieran delegar la autenticación en un sistema externo. Las credenciales se almacenan y validan en la base de datos local de la plataforma, y se asignan al usuario durante el proceso de onboarding por parte de un administrador.
-
Gestión por el administrador, el alta de usuarios y la asignación o el restablecimiento de contraseñas se realizan desde el Panel de Administración.
-
Independencia de sistemas externos, al no depender de un IdP ni de un directorio corporativo, este proveedor permanece disponible aunque exista una integración SSO, por lo que resulta útil como vía de acceso de respaldo, especialmente para el Panel de Administración.
Autenticación delegada en un proveedor de identidad (IdP) externo
En esta vía, Anjana Data Platform no gestiona las credenciales: delega la verificación de identidad en un IdP corporativo mediante protocolos federados. Es la opción recomendada cuando la organización dispone de un sistema de inicio de sesión centralizado (SSO).
Proveedores y protocolos soportados
La integración se realiza mediante los protocolos estándar OIDC y SAML 2.0. Entre los proveedores compatibles se incluyen Azure EntraID, Google IAM, AWS IAM, Okta, Auth0 y Keycloak, entre otros. La configuración de cada uno se detalla en la página Autenticación.
Flujo de acceso
Cuando el usuario selecciona un proveedor externo en la pantalla de login, pueden darse tres desenlaces:
-
Redirección al IdP, la plataforma redirige al usuario al formulario de autenticación del proveedor para que introduzca allí sus credenciales.
-
Solicitud de credenciales en Anjana Data Platform, en determinadas configuraciones las credenciales se solicitan en el propio login de la plataforma en lugar de redirigir al IdP.
-
Acceso directo por sesión activa, si el usuario ya dispone de una sesión SSO iniciada con ese proveedor, accede directamente sin volver a autenticarse.
Una vez verificada la identidad, el proveedor devuelve el control a Anjana Data Platform, que inicia la sesión del usuario en el Portal sin necesidad de introducir información adicional.
Acceso directo mediante URL (parámetro provider)
Cuando la organización dispone de SSO, es posible omitir por completo la pantalla de selección invocando directamente un proveedor a través del parámetro provider en la URL de acceso, indicando su identificador:
<dominio>/login?provider=google
Este mecanismo permite enlazar el acceso al Portal de Datos desde enlaces corporativos, aplicaciones internas, iconos de acceso directo o marcadores del navegador, de modo que el usuario no necesita interactuar con la pantalla de inicio de sesión.
Requisito común: autorización mediante rol con permisos
Con independencia de la vía utilizada, la autenticación solo verifica la identidad del usuario. Para acceder, el usuario debe estar además autorizado:
-
Registro en Anjana Data Platform, el usuario debe existir en la base de datos de la plataforma (alta manual o aprovisionamiento automático).
-
Rol con permisos, debe disponer de al menos un rol —que puede ser el rol por defecto— que le conceda permiso de acceso.
Si el usuario se autentica correctamente pero no cumple estas condiciones, la plataforma deniega el acceso. Los mensajes de error asociados se describen en «Incidencias de acceso y mensajes de error».
Incidencias de acceso y mensajes de error
Durante el proceso de acceso, Anjana Data Platform puede impedir la entrada y mostrar un mensaje de error. Por motivos de seguridad, el mensaje mostrado al usuario no revela el origen exacto del problema
Credenciales no válidas o sin permisos
Por motivos de seguridad, y para no ofrecer información útil a un posible atacante, Anjana Data Platform no distingue entre un fallo de autenticación (nombre de usuario o contraseña incorrectos) y un fallo de autorización (usuario válido pero sin roles ni permisos asignados, ni siquiera el rol por defecto). En ambos casos se deniega el acceso y se muestra el mismo mensaje genérico:
Las credenciales no son válidas o no tiene permisos.
De este modo se evita revelar si una cuenta existe y si el fallo se debe a la contraseña o a la ausencia de permisos, reduciendo la información disponible para ataques de enumeración de usuarios.
Cuando aparezca este mensaje, el usuario debe verificar que introduce correctamente sus credenciales para el proveedor de identidad seleccionado y, si el problema persiste, ponerse en contacto con el administrador (ver «Procedimiento recomendado»).
✏️ Nueva versión propuesta — pendiente de revisión por Lucía
Propuesta de redacción para sustituir el párrafo introductorio de «Incidencias de acceso y mensajes de error» y los dos apartados que aparecen justo encima sin tocar («Credenciales no válidas (error de autenticación)» y «Usuario sin permisos (error de autorización)») por un único apartado con mensaje genérico, por motivos de seguridad. Para aceptar: borrar esos dos apartados originales, ajustar el párrafo introductorio de la sección y eliminar este aviso. Para rechazar: borrar este bloque entero (hasta la línea divisoria).
Generado por documentar-confluence: 2026-06-23T17:26:52
(Propuesta para el párrafo introductorio de la sección) Durante el proceso de acceso, Anjana Data Platform puede impedir la entrada y mostrar un mensaje de error. Por motivos de seguridad, el mensaje mostrado al usuario no revela el origen exacto del problema; las incidencias relacionadas con la licencia sí disponen de mensaje propio.
Procedimiento recomendado
En cualquiera de los casos anteriores —credenciales incorrectas o ausencia de permisos— el usuario debe ponerse en contacto con el administrador de Anjana Data Platform para que revise:
-
Que el usuario existe en el proveedor de identidad correspondiente.
-
Que el usuario existe en la base de datos de la plataforma (alta manual o aprovisionamiento automático).
-
Que tiene asignados los roles adecuados en Anjana Data.
Solo el administrador puede corregir estos aspectos y garantizar que el acceso sea posible.
Licencia expirada o no verificable
En algunos casos, el acceso al Portal de Datos o al Panel de Configuración puede verse bloqueado debido a incidencias relacionadas con la licencia de Anjana Data. Esto puede manifestarse mediante un mensaje que indica que la licencia está expirada o no es válida.
Es importante tener en cuenta que este mensaje puede deberse a dos situaciones distintas:
1. Licencia realmente expirada
Si la licencia ha superado su fecha de validez, la plataforma no permitirá el inicio de sesión hasta que la licencia sea renovada.
En este caso, la expiración es efectiva y requiere la actualización del acuerdo de suscripción correspondiente.
2. Imposibilidad de verificar la licencia
Aunque la licencia esté vigente, la plataforma puede mostrar el mensaje de expiración si no consigue comunicarse con el sistema de telemetría de Anjana Data SL, encargado de validar el estado de la licencia.
Esto puede ocurrir por:
-
Falta de conexión a Internet.
-
Restricciones en la red corporativa.
-
Cortafuegos o proxies que bloquean la comunicación.
-
Configuración incorrecta en los endpoints de validación.
Cuando no es posible verificar la licencia, Anjana Data Platform aplica un mecanismo de seguridad que impide el acceso hasta recuperar la conectividad o resolver el bloqueo.