Sutram Enterprise

Tu propia instancia dedicada, con tu identidad corporativa a través de tu propio proveedor de identidad

La edición Enterprise

El mismo Sutram, bajo las reglas de tu organización.

Es la misma plataforma, con las mismas funciones y las mismas actualizaciones. Lo que cambia es el entorno: dónde se aloja el contenido, una exigencia habitual bajo el RGPD, la LGPD y regímenes similares; cómo se autentican las personas; y la ausencia de límites de uso. Cada contrato se negocia según lo que exige tu caso.

  • 1

    Instancia dedicada

    Tu organización funciona sobre una instalación propia, con base de datos, almacenamiento y configuración separados, y no como una partición dentro del entorno compartido del cloud.

  • 2

    Identidad cerrada

    Inicio de sesión exclusivamente a través del proveedor de identidad de tu empresa. En tu instancia, el registro con correo y contraseña sencillamente no existe.

  • 3

    Tu marca

    White label

    La instancia muestra la marca de tu organización: logotipo, favicon, iconos de la aplicación y correos. Tú entregas la marca en alta resolución; nosotros preparamos el kit completo para usar en tu propia instancia.

  • 4

    Todo lo de Max, sin límites

    Cada proyecto de tu instancia tiene las funciones del plan Max —clases de documento, roles por ciclo de vida, versionado personalizado— sin techo de proyectos, almacenamiento ni ancho de banda.

  • 5

    Contrato negociado

    Precio y condiciones definidos caso por caso, con pago contra contrato y factura. Sin checkout, sin tarjeta de crédito.

Single Sign-On y gestión de identidad

Tu identidad corporativa, bajo el control de tu equipo de TI.

En la edición Enterprise, Sutram se conecta directamente al proveedor de identidad de tu empresa. Tus colaboradores acceden a la plataforma con las mismas credenciales y políticas de seguridad que ya usan a diario, y tu equipo de TI mantiene el control total sobre quién entra, con qué permisos y durante cuánto tiempo.

Un único inicio de sesión, con la seguridad de tu empresa.

Con Single Sign-On (SSO), tus equipos entran en Sutram sin otra contraseña que recordar. La autenticación —incluidos el múltiple factor (MFA) y las políticas de acceso condicional— ocurre en tu proveedor de identidad, exactamente como lo configuró tu equipo de seguridad.

Accesos que siguen el ciclo de vida del empleado.

Cuando alguien entra, cambia de área o deja la empresa, su acceso a Sutram se crea, actualiza o desactiva automáticamente mediante SCIM 2.0. Nada de cuentas huérfanas de ex empleados: la baja en tu directorio también apaga el acceso aquí, al instante, cerrando las sesiones abiertas y revocando las claves de integración. Y como las cuentas se desactivan, nunca se eliminan, el registro de auditoría permanece íntegro.

Gobernanza de acceso en dos capas.

Tu directorio decide quién entra en la plataforma; los administradores de cada proyecto deciden quién participa y con qué rol. Los proyectos en Sutram son equipos transversales —formados según el objetivo del trabajo, no según el organigrama— y toda la actividad de acceso queda registrada en el registro de auditoría.

Configuración guiada, sin necesidad de un proyecto de integración.

Nuestro equipo lleva a cabo la conexión con tu proveedor de identidad durante el onboarding, normalmente en horas, no en semanas. De tu lado, registrar la aplicación en el proveedor lleva unos minutos.

Funciona con el proveedor de identidad que ya usas.

Sutram Enterprise se apoya en los estándares abiertos de federación de identidad —OpenID Connect (OIDC) para autenticación y SCIM 2.0 para aprovisionamiento—, lo que significa compatibilidad con prácticamente cualquier proveedor corporativo:

  • Microsoft Entra ID

    antes Azure AD

  • Okta

    OIDC y SCIM 2.0

  • Google Workspace

  • Cualquier proveedor OIDC

    por protocolo, no por integración

¿Usas otro proveedor (Ping Identity, OneLogin, JumpCloud…)? Como seguimos los estándares del mercado, lo más probable es que Sutram ya sea compatible: habla con nosotros y lo confirmamos. ¿Necesitas SAML 2.0? El soporte de SAML entra bajo compromiso contractual.

Aislamiento y residencia de datos

Dónde viven tus datos es una cláusula del contrato.

Para organizaciones con exigencias regulatorias sobre ubicación y aislamiento de datos, tu instancia Enterprise puede aprovisionarse bajo condiciones definidas en el contrato:

  • Cuenta de nube dedicada

    Una frontera de cuenta por cliente: aislamiento auditable por un tercero, no solo separación lógica dentro de un entorno compartido. Si tu organización lo prefiere, la instalación puede hacerse on-premises, en tu propia infraestructura.

  • Residencia de datos donde la necesites

    Stack completo en la región que contrates: aplicación, base de datos, almacenamiento y correo. Cualquier región donde opere AWS, o tu propio centro de datos. Para regímenes como el RGPD y la LGPD, en los que la ubicación del dato es una exigencia legal y no una preferencia.

  • Clave de cifrado por cliente

    Una clave dedicada a tu organización, con secretos que nunca cruzan la frontera de tu cuenta y una política que deniega recursos fuera de la región contratada.

  • Congelación de versión

    Para sectores regulados que exigen revalidación —farmacéutico, salud, sistemas informatizados—, tu instancia puede tener la versión congelada: ninguna actualización en producción sin tu visto bueno.

Estas condiciones se definen en el contrato: habla con el equipo Enterprise para diseñar el esquema que exige tu área de cumplimiento.

Gobernanza

Control de acceso pensado para el trabajo, no para el organigrama.

Todas las funciones de gobernanza de Sutram se aplican íntegramente en tu instancia Enterprise.

  • Roles por proyecto

    Owner, admin, member y viewer, asignados por los administradores de cada proyecto. Los roles no se heredan de los grupos del directorio: es una decisión de producto, no una carencia.

  • Roles por clase de documento

    Además del rol en el proyecto, quién puede ver, editar, revisar o aprobar cada documento, conforme a las reglas definidas para el ciclo de vida de su clase.

  • Clases de documento y ciclo de vida

    Documentos con metadatos obligatorios y estados de ciclo de vida —borrador, revisión, aprobado, obsoleto— con cada transición registrada.

  • Registro de auditoría

    Quién entró, cuándo y por qué vía; qué se creó, se modificó y se transicionó. Las cuentas desactivadas se conservan, nunca se eliminan.

  • Consentimiento auditable

    Las invitaciones a proyectos exigen la aceptación explícita del participante, autenticada mediante tu proveedor de identidad.

  • Exportación sin restricción

    Cada proyecto puede exportarse en formato abierto, bajo el control de sus administradores.

Qué incluye la edición Enterprise

  • Single Sign-On (SSO) mediante OpenID Connect

    SAML 2.0 bajo compromiso contractual.

  • Aprovisionamiento automático de usuarios (SCIM 2.0)

    Cuentas creadas, actualizadas y desactivadas en sincronía con tu directorio, con efecto inmediato.

  • SSO obligatorio por construcción

    En tu instancia dedicada, el inicio de sesión con contraseña sencillamente no existe.

  • Roles definidos por proyecto

    Los administradores de cada proyecto designan a los participantes y sus permisos; equipos transversales, independientes del organigrama.

  • Colaboradores externos bajo tu política

    Consultores y auditores entran como invitados en tu propio proveedor de identidad; permitir invitaciones fuera del directorio es una política configurable de tu instancia.

  • Registro de auditoría de acceso

    Quién entró, cuándo y por qué vía; las cuentas desactivadas se conservan, nunca se eliminan.

  • Aislamiento por organización

    Tu instancia tiene infraestructura y configuración propias, independientes de las de cualquier otro cliente.

  • Kit de marca preparado por nosotros

    Entregas solo el logotipo y el icono en alta resolución; nosotros generamos el resto de los recursos de la instancia: favicon, iconos de la aplicación y plantillas de correo. Los cambios posteriores son cuestión de configuración, sin reinstalación.

Preguntas frecuentes

¿Necesitamos cambiar de proveedor de identidad para usar Sutram?

No. Sutram se adapta al proveedor que ya usas. Como adoptamos los protocolos estándar del mercado, la integración es cuestión de configuración: no exige que cambies tu infraestructura de identidad.

¿Quién controla el inicio de sesión y el MFA?

Tu empresa. La autenticación ocurre en tu proveedor de identidad, bajo las políticas de seguridad y múltiple factor que defina tu equipo de TI. Sutram solo confía en la identidad que tu proveedor confirma.

¿Qué pasa cuando un empleado deja la empresa?

Al desactivar la cuenta en tu directorio, el acceso a Sutram se desactiva de inmediato: las sesiones abiertas se cierran y las claves de integración se revocan. La cuenta se desactiva, no se elimina: su historial en el registro de auditoría permanece intacto.

¿Los grupos de nuestro directorio se convierten en permisos en Sutram?

No, y es a propósito. Los grupos de directorio suelen reflejar la jerarquía de la organización; los proyectos en Sutram son equipos transversales, formados para el trabajo en cuestión. El SSO decide quién entra en la plataforma; los administradores de cada proyecto deciden quién participa y con qué rol.

¿Y los colaboradores externos (consultores, auditores)?

Hay dos caminos. El recomendado es invitarlos como identidades guest en tu propio proveedor (Entra ID B2B, Cloud Identity en Google): pasan por el mismo SSO y las mismas políticas. Como alternativa, tu instancia puede configurarse para permitir invitaciones fuera del directorio. Se puede o no se puede: esa decisión es de tu gobernanza.

¿Cuánto tarda la configuración?

La conexión la lleva a cabo nuestro equipo durante el onboarding, normalmente en horas. Registrar la aplicación en tu proveedor de identidad lleva unos minutos.

¿Tenemos que migrar los datos que ya tenemos en el plan cloud?

No hay que empezar de cero. Los proyectos pueden exportarse del entorno cloud e importarse en tu instancia Enterprise, conservando estructura, versiones y metadatos.

¿Cómo funciona la facturación?

Por contrato. El precio y las condiciones se definen caso por caso, según el tamaño de la instancia, las exigencias de aislamiento y el nivel de soporte. No hay checkout ni tarjeta de crédito: la facturación sigue el contrato y la factura.

¿Diseñamos la instancia que tu organización necesita?

Dónde se aloja el contenido, cómo se autentican las personas, tu marca en la plataforma, sin límites de uso: todo se define en el contrato, caso por caso. Habla con nuestro equipo y cuéntanos qué exige tu operación.

Hablar con el equipo Enterprise