Vista general del dashboard
La pestaña Visión General es lo primero que ve tras iniciar sesión en `/admin`. Muestra las métricas que importan: usuarios registrados, grupos activos, PDFs indexados, páginas indexadas y un indicador rápido de estado del servidor.
Debajo de los contadores encontrará un gráfico de dona desglosando el almacenamiento por tipo de archivo y una lista de los directorios principales por volumen. Estas son verificaciones útiles: si una sola carpeta crece de repente, lo notará aquí antes de que los usuarios se quejen de lentitud.
- Use el gráfico de dona para confirmar que su mix de almacenamiento coincide con lo esperado.
- Los directorios principales le ayudan a encontrar dónde agregar scopes de indexación o reglas de retención.
- El estado del servidor le dice si todos los servicios están saludables antes de iniciar mantenimiento.
Usuarios y grupos
Identidad y Acceso es donde ocurre el lado humano de la seguridad. La pestaña Usuarios lista a todos con identificador, nombre completo, correo, estado y roles asignados. Haga clic en un usuario para editar su perfil, asignar grupos o adjuntar reglas de política Shield en línea.
Los grupos agrupan usuarios por rol o departamento. Cada grupo muestra su nombre, tipo (sistema o personalizado), cantidad de miembros y políticas Shield adjuntas. Suele ser más limpio adjuntar políticas a grupos y poner usuarios en grupos que escribir excepciones por usuario.
- Desactive un usuario instantáneamente sin eliminar su historial de auditoría.
- Los grupos de sistema se gestionan automáticamente; los grupos personalizados son de su mantenimiento.
- Las reglas en línea anulan la política de grupo para ese usuario específico — úselas con moderación.
Políticas Shield
Shield es el motor de políticas que decide quién puede hacer qué. Las políticas son documentos JSON hechos de sentencias, cada una con un efecto (Allow o Deny), una lista de acciones y URN de recursos.
Las categorías de acción cubren operaciones VFS como `ListDirectory`, `Read`, `DownloadFile`, `UploadFile`, `CreateFolder` y `Delete`, más acciones administrativas como `StorageManage`, `StorageBrowsePhysical`, `ShieldManage`, `ShieldView` y `AuditView`. También puede exigir 2FA dentro de un bloque Allow.
- Comience restrictivo: Deny por defecto, luego Allow exactamente lo que cada rol necesita.
- Use URN de recursos para limitar reglas a carpetas o rutas de archivo específicas.
- Exija 2FA para bloques Allow sensibles, especialmente DownloadFile y acciones Admin.
Reglas de IP y redes de confianza
Las reglas de IP ponen nombre a las redes — direcciones individuales o bloques CIDR — y cambian cómo Aegis trata las conexiones desde ellas. Cada regla puede omitir el desafío Turnstile, omitir el segundo factor o asignar automáticamente un rol y una política Shield a quien se conecte desde esa red. Es la pieza clave para redes de oficina confiables y rangos de VPN.
La página detecta y actualiza la IP pública del propio servidor, y una herramienta de prueba integrada muestra qué reglas coinciden con una dirección antes de activar nada. Las reglas se activan o desactivan sin borrarse.
- Omitir 2FA o el CAPTCHA baja la barrera — hágalo solo en redes que usted controla físicamente.
- La asignación automática es el alta más rápida: quien se conecta desde el rango de la oficina aterriza con el rol y la política correctos.
- Pruebe una regla contra algunas direcciones conocidas antes de activar omisiones.
Seguridad por carpeta (ACL)
Más allá de las políticas Shield de toda la organización, cada carpeta puede llevar su propia lista de control de acceso: otorgue o deniegue acciones específicas a un usuario o grupo, con expiración opcional. Las ACL de carpeta son el instrumento quirúrgico — úselas para excepciones sin tocar la política global.
Las entradas se heredan hacia abajo en el árbol por defecto, y una carpeta puede romper la herencia para empezar con un juego de reglas limpio. La vista de seguridad muestra tanto las entradas propias como las heredadas, así que el acceso efectivo nunca es una incógnita.
- La denegación gana sobre el permiso — úsela con moderación y documente el porqué.
- Ponga expiraciones al acceso temporal (auditorías, revisiones externas) para que se cierre solo.
- Rompa la herencia solo cuando la carpeta realmente necesita un juego de reglas distinto.
Registro de actividad
El Registro de Actividad es una traza de auditoría forense. Cada entrada tiene marca de tiempo, actor, dirección IP y país, tipo de evento, recurso afectado y un blob de metadatos JSON. Puede filtrar por orden, rango de fechas, usuario y tipo de evento, y exportar el resultado a CSV.
El mapa de calor muestra la densidad de actividad en el tiempo, útil para detectar picos inusuales. Cada enlace de recurso le permite abrir el archivo en el visor o saltar a la carpeta que lo contiene.
- Exporte a CSV antes de responder a un incidente para tener una copia offline.
- Use el filtro de usuario para rastrear las acciones de una sola persona en todos los recursos.
- Los enlaces de recurso ahorran tiempo cuando necesita verificar qué se visualizó realmente.
Mounts de almacenamiento
La Gestión de Almacenamiento mapea rutas físicas al Sistema de Archivos Virtual. Para agregar un nuevo mount, déle una etiqueta y una ruta física; la interfaz también muestra volúmenes detectados como chips que puede clicar para autocompletar rutas comunes.
La tabla de mounts muestra etiqueta, ruta, estado y acciones. Puede configurar reglas de indexación con listas estrictas de inclusión/exclusión por prefijo, y forzar una sincronización estructural cuando el sistema de archivos subyacente cambia fuera de Aegis.
- Verifique siempre la ruta física antes de guardar; un error tipográfico aquí afecta todo el VFS.
- Las reglas de inclusión/exclusión evitan que el indexador pierda tiempo en carpetas temporales o del sistema.
- Use Forzar sincronización estructural con moderación; puede ser intensiva en E/S en volúmenes grandes.
Licencia
La página de Licencia muestra el ID de instancia (un identificador de hardware UUIDv7), estado del contrato, fecha de expiración y tier. Si tiene una clave de activación con formato `AEGIS-XXXX-XXXX-XXXX`, ingrésela aquí para vincular el servidor.
Si necesita mover el despliegue a hardware nuevo o desmantelarlo, use la opción desactivar/desvincular. La plataforma degradará a solo lectura si la licencia expira, así que vigile la fecha de vencimiento.
- Copie el ID de instancia al abrir un ticket de soporte.
- Active antes de la ventana de expiración para evitar interrupciones en solo lectura.
- Desactive antes de migrar a hardware nuevo para evitar conflictos de licencia.
La administración se trata principalmente de visibilidad y restricción: dé a las personas el mínimo acceso que necesitan, observe los logs y mantenga saludables el almacenamiento y las licencias. Para un recorrido práctico, solicite una demo.
