How can we help?

Paquete de seguridad de nivel empresarial

  • Actualización

De un vistazo: Refuerza la protección de tu cuenta con el Enterprise-Grade Security Package, una oferta premium diseñada para la gestión de identidades de nivel empresarial, el control de acceso a tokens y una visibilidad ampliada de auditoría.

Introducción

El Enterprise-Grade Security Package reúne tres funciones clave que refuerzan la seguridad de tu organización:

  • Gestión de múltiples tokens con restricciones de servicio: Creación escalable de tokens y controles de acceso granulares en API, S2S y OneLink.
  • API de registro de auditoría con retención ampliada: Obtén visibilidad a largo plazo de la actividad de la plataforma e integra eventos de auditoría en tu pila de monitoreo.
  • Aprovisionamiento SCIM: Automatiza y centraliza el control de acceso de los usuarios a través de tu proveedor de identidad.
  • Lista de permitidos de IP para login: Evita el acceso no autorizado y garantiza que solo se pueda iniciar sesión en el dashboard de AppsFlyer desde redes e IP de confianza

Compara los paquetes estándar y Enterprise-Grade:

Función Paquete estándar Paquete de seguridad de nivel empresarial
Inicio de sesión único (SSO) Login SSO (solo para clientes existentes) SSO SAML 2.0 con aprovisionamiento SCIM para usuario automatizado y gestión de roles
Gestión de tokens Administra hasta 2 tokens por tipo (API, S2S o OneLink) Gestiona varios tokens por tipo (hasta 30) con permisos granulares
Acceso al registro de auditoría Acceso solo por UI, retención de datos de 90 días Acceso por UI y API, retención de datos de 180 días 
Gestión de usuarios basada en roles (RBAC) Hasta 10 roles personalizados Hasta 50 roles personalizados
Lista de IPs permitidas Lista de permitidos de IP para APIs Lista de permitidos de IP para login y API para mejorar la seguridad
monitoreo de seguridad 24/7 Incluidos Incluidos
Autenticación multifactor Incluidos Incluidos

 

Gestión de múltiples tokens con restricciones

Crea y gestiona hasta 30 tokens por tipo (API, S2S, OneLink) con restricciones por servicio para mejorar la escalabilidad, la seguridad y el control sobre los tokens.

Características principales

  • Los administradores pueden crear hasta 30 tokens por tipo, frente a los 2 tokens del paquete estándar, lo que da soporte a equipos más grandes y flujos de trabajo complejos.​
  • Asigna permisos de acceso específicos por servicio a los tokens de API para restringir el acceso a operaciones sensibles.​
  • Los tokens se pueden revocar o rotar sin interrumpir integraciones ni automatizaciones.
  • Restringe un token a una aplicación concreta para que solo pueda acceder a datos o realizar acciones de esa aplicación.
  • Simplifica la colaboración con equipos internos y Partners externos mediante permisos específicos por token.

Ejemplo

Crea dos tokens para ayudar a mantener el acceso con privilegios mínimos y evitar la exposición accidental de datos.

Token de acceso solo a datos agregados: Crea un token que acceda únicamente a datos agregados. Este token no podrá acceder a raw data ni realizar acciones como cambios de configuración. Usa este token para equipos de analítica o usuarios de agencia con acceso de solo lectura. 

Token de acceso solo a configuración: Emite un token que permita a los equipos internos gestionar la configuración, pero que no les permita extraer datos. Esto aísla las capacidades de administración del acceso a los datos.

Token de acceso específico de la app: Crea un token que funcione solo para una app. Usa este token cuando un equipo interno, un partner externo o una automatización deban acceder solo a una aplicación específica.

Advertencia

Para obtener información general sobre los tokens estándar, consulta administrar los tokens de AppsFlyer.

Cómo acceder a los tokens y controlarlos

Para crear un token restringido

  1. Desde la barra superior, abre el menú de la cuenta (desplegable de la dirección de correo electrónico) -> Centro de seguridad.
  2. Ve a la página de Administración de tokens.
  3. Haz clic en Crear token.
  4. Selecciona el tipo de token:
    • API
    • S2S
    • OneLink
  5. Para los tokens de API, selecciona uno o varios servicios en el desplegable Restricción de acceso.
    El acceso es binario: acceso total o ninguno.  
  6. Selecciona el tipo de restricción:
    1. Restricción de servicio: selecciona uno o varios servicios en la lista desplegable Restricción de acceso.
    2. Restricción de aplicación: selecciona la aplicación a la que puede acceder el token.
  7. Haz clic en Save

Gestionar tokens

Para gestionar tus tokens, desde la barra superior abre el menú de la cuenta (desplegable de la dirección de correo electrónico) -> Centro de seguridad -> Administración de tokens.

Desde aquí, podrás:

  • Ver metadatos del token: nombre, tipo, restricciones, creación/caducidad
  • Eliminar tokens individualmente
  • Monitorizar la actividad de los tokens en los registros de auditoría

Advertencia

Los tokens no se pueden editar. Para cambiar el acceso, elimina el token y vuelve a crearlo.

API de registro de auditoría y retención ampliada

Esta función mejora las capacidades actuales del registro de auditoría, ya que incorpora una API para consumir registros de auditoría y amplía la retención de datos de 90 a 180 días. Ideal para equipos que necesitan acceso a largo plazo a los registros de acciones de los usuarios o integrar eventos de auditoría en herramientas externas de monitoreo como SOC y SEIM.

Características principales

  • Accede a los registros de auditoría mediante programación con una API específica
  • Conserva los registros durante un máximo de 180 días, frente a los 90 días de los registros de auditoría estándar
  • Filtra y exporta datos para cumplimiento, seguridad o uso operativo
  • Usa tokens específicos del servicio para aislar el acceso a los registros
  • Exporta datos a herramientas SIEM, dashboards o almacenamiento en la nube

Advertencia

Para obtener información general sobre Audit log estándar, consulta Standard audit log.

Cómo acceder a Audit log a través de la API

Para usar la API de Audit log:

  1. Desde la barra superior, abre el menú de la cuenta (desplegable de la dirección de correo electrónico): Centro de seguridad.
  2. En la Audit log sección, haz clic Ver audit log.
  3. Ve a la página Token Management.
  4. Usa uno existente o crea un token de API nuevo.
  5. En Access restriction, selecciona el servicio Audit log.
  6. Usa el token para autenticar solicitudes en el endpoint de la API de Audit log. 

Advertencia

Asegúrate de guardar tu token de API de forma segura. No se puede recuperar después de crearlo.

SSO y aprovisionamiento SCIM

El aprovisionamiento SCIM mejora las capacidades de SSO de AppsFlyer al automatizar la gestión del ciclo de vida de los usuarios directamente desde tu proveedor de identidad (IdP), como Okta, Entra ID (Azure), OneLogin, JumpCloud o IdP autogestionados compatibles con acceso basado en atributos. Esto permite a las organizaciones incorporar, actualizar o desactivar usuarios sin intervención manual.

Al sincronizar usuarios mediante SCIM, mantienes un control total sobre los permisos de acceso en tiempo real. Combinado con SAML 2.0 SSO, esto forma una solución completa de gestión de identidades y accesos para clientes enterprise. 

Características principales

  • Crea automáticamente usuarios en AppsFlyer en función de los registros del proveedor de identidades (IdP).
  • Los cambios en los roles o el estado de los usuarios en el IdP se reflejan al instante en AppsFlyer.
  • Utiliza SAML 2.0 para un SSO seguro y SCIM para el aprovisionamiento; es compatible con IdP líderes como Okta y Azure AD.

 Cómo configurar el aprovisionamiento SCIM

Para empezar a usar el aprovisionamiento SCIM en AppsFlyer, debes:

  1. Configura SSO con tu IdP
  2. Habilitar SCIM

Configurar SSO

Para configurar SSO, debes:

Habilitar SCIM

Advertencia

Para habilitar SCIM, primero debes configurar SSO.

Para habilitar SCIM, debes seguir estos pasos:

Enlaces de instrucciones del IdP

A continuación encontrarás las instrucciones para los IdP. Okta, Entra ID (Azure), OneLogin y JumpCloud

Conexiones SCIM

En las conexiones SCIM, debes completar los siguientes campos:

AppsFlyer value
URL base del conector SCIM (punto de conexión SCIM) https://hq1.appsflyer.com/api/scim/v2
Campo de identificador único para usuarios nombre de usuario
Método de autenticación: encabezado HTTP llamado "Authorization" Bearer <Tu token de API de AppsFlyer>

Atributos SCIM

Attribute Tipo de valor esperado Obligatorio AppsFlyer Espacio de nombres externo Nota
Rol Cadena ✅  rol urn:ietf:params:scim:schemas:extension:AppsFlyer:2.0:User
  • Asigna un rol predefinido o personalizado al usuario.
  • Consulta a continuación la lista de roles de AppsFlyer que debes introducir
Permitir el acceso a todas las aplicaciones futuras Enumeración allowAccessToAllFutureApps urn:ietf:params:scim:schemas:extension:AppsFlyer:2.0:User Si se activa, el usuario obtendrá acceso automáticamente a las nuevas apps.
ID de apps permitidos Cadena appIDs urn:ietf:params:scim:schemas:extension:AppsFlyer:2.0:User Lista de ID de app separados por comas. Déjalo vacío para todas las apps o configúralo como "None" para ninguna app.

Roles

Los roles deben coincidir con los roles de AppsFlyer. La tabla siguiente muestra los roles actuales de AppsFlyer y sus valores. Se pueden añadir roles personalizados. Si usas JumpCloud, consulta las limitaciones que aparecen a continuación.

Nombre para mostrar value
Administrador administrador
Administrador de equipo team_manager
Responsable de marketing responsable_de_marketing
marketing marketing
Marketing limitado marketing_limitado
Contribuyente desarrollador
Contabilidad contabilidad
Seguridad seguridad
Garantía de calidad control_de_calidad
Rol personalizado [introduce el valor del rol personalizado]

Limitaciones

Limitación Nota
JumpCloud - atributos personalizados Los atributos personalizados no son compatibles. Como alternativa, asigna el campo Role al campo compatible Work Street Address. Consulta el soporte de SCIM de JumpCloud.

Lista de IP permitidas para el login

La lista ampliada de IP permitidas mejora la seguridad al evitar accesos no autorizados y garantizar que solo las redes de confianza puedan interactuar con la plataforma. Esta función es especialmente valiosa para empresas que aplican políticas de seguridad estrictas o gestionan el acceso remoto.

Características principales

  • Reduce los ataques al bloquear intentos de login desde IP desconocidas.
  • Permite especificar direcciones IP o rangos para garantizar que solo los usuarios y las redes autorizados puedan acceder a la plataforma.
  • Ideal para organizaciones que usan VPN o requieren controles de acceso más estrictos.

Agregar IP a la lista

  1. Desde la barra superior, abre el menú de la cuenta (desplegable de dirección de correo electrónico) > Centro de seguridad.
  2. En la sección Lista de IP permitidas para el login, haz clic Administrar la lista de IP permitidas.
  3. Agrega IP manualmente o mediante la carga de un CSV.
    1. Si las agregas manualmente, introduce la dirección IP o el rango CIDR y haz clic en Agregar IP a la lista.
      1. Ejemplos: 192.168.1.1, 185.114.120.140
      2. Para introducir un rango de direcciones IP, usa este formato: 185.114.120.1/32
        (donde 185.114.120.1 es la primera dirección del rango y 185.114.120.32 es la última dirección del rango).
  4. Las IP añadidas se mostrarán en el lado derecho, en Ver tus IP en la lista de IP permitidas.
  5. Haz clic en Guardar lista.

Dos puntos (:)

  • Asegúrate de que las direcciones IP o los rangos que añadas sean correctos. Si introduces datos incorrectos, es posible que no puedas acceder a tu cuenta.
  • La lista de permitidos debe contener al menos una dirección IP o un rango antes de que puedas guardarla y activarla, y puedes añadir hasta 100 direcciones IP o rangos a la lista de permitidos.
  • Después de hacer clic en Guardar lista, las restricciones de IP se aplicarán a partir de tu próximo inicio de sesión.

Eliminar IP de la lista

  1. Desde la barra superior, abre el menú de la cuenta (desplegable de dirección de correo electrónico) > Centro de seguridad.
  2. En la sección Lista de IP permitidas para el login, haz clic Gestionar la lista de IP permitidas.
  3. Las IP añadidas se mostrarán a la derecha, en Ver tus IP en la lista de IP permitidas.
  4. Haz clic en el icono de la papelera junto a la dirección IP que deseas eliminar.
  5. Asegúrate de guardar tus cambios haciendo clic en el Guardar lista botón.

Preguntas frecuentes sobre nuestro paquete seguridad

¿Qué es el paquete de seguridad de nivel empresarial de AppsFlyer?

Escala segura con capacidades de seguridad avanzadas que van más allá de las protecciones estándar. Obtén SSO con aprovisionamiento SCIM, controles de acceso granulares, registros de auditoría ampliados y herramientas de cumplimiento diseñadas para líderes de seguridad empresarial y TI.

¿Para quién está diseñado el paquete de seguridad de nivel empresarial?

Responsables de seguridad empresarial y TI que se preparan para auditorías, equipos de compras y jurídicos de sectores regulados que evalúan proveedores de SaaS, y administradores de plataformas que gestionan requisitos de acceso complejos en múltiples equipos e integraciones.

¿Cómo trabajo el aprovisionamiento SCIM?

Automatiza la gestión del ciclo de vida del usuario conectándote directamente con tu proveedor de identidad. SCIM sincroniza automáticamente el acceso y los roles de usuarios, gestiona el onboarding y offboarding instantáneo, y elimina la administración manual de cuentas y los riesgos de acceso.

¿Qué estándares de cumplimiento tiene este soporte?

Soporte para requisitos de auditoría SOC2, ISO 27001 y GDPR con retención de registro de auditoría de 180 días, documentación de acceso integral e integración SIEM en tiempo real para monitoreo continuo y verificación de cumplimiento.

¿Cuántos roles y tokens API puedo crear?

Crea hasta 50 roles personalizables adaptados a la estructura de tu organización y hasta 30 restricciones específicas del servicio o de la aplicación. Aislar acceso para diferentes integraciones y funciones laborales manteniendo los principios de menos privilegios.

¿Puedo integrarme con mis herramientas de seguridad existentes?

Sí. Transmite datos de auditoría directamente a tus herramientas SIEM y seguridad mediante la transmisión de registros basada en APIs. Permite el monitoreo en tiempo real, detección de anomalías y respuestas de seguridad automatizadas dentro de tu infraestructura SOC existente.

¿Qué restricciones de red puedo aplicar?

Control de acceso a la plataforma mediante listas de IP permitidas y restricciones geográficas. Define redes y ubicaciones de confianza para evitar accesos no autorizados y, al mismo tiempo, admite situaciones de trabajo remoto y asegura la colaboración de los partners.

¿Cuánto tiempo se conservan los registros de auditoría?

Acceso a pistas de auditoría completas con retención de registros de 180 días que capturan la interacción de cada plataforma. Obtén una visibilidad completa de las acciones del usuario, llamadas a la API y patrones de acceso para investigaciones exhaustivas de cumplimiento e investigaciones de seguridad.

¿Esto reemplaza las funciones de seguridad estándar?

N.º El paquete de seguridad de nivel empresarial agrega capacidades avanzadas además de las funciones de seguridad estándar. Obtén controles, automatización y visibilidad mejorados al tiempo que mantienes todas las protecciones de seguridad existentes.

¿Con qué rapidez puedo implementar estos controles de seguridad?

Implementa controles de seguridad empresarial rápidamente mediante una perfecta integración SSO y un aprovisionamiento SCIM automatizado. La mayoría de las organizaciones pueden implementar funciones principales en cuestión de días, manteniendo la continuidad operativa y la productividad del usuario.

This article was translated automatically and may contain errors. The English version is the most accurate - use the language selector below to switch.

Share article: