Identidad y acceso

Usuarios, roles, equipos e inquilinos. Forma parte del vertical de plataforma. Leyenda: ✅ hecho · 🟡 en curso · ⬜ pendiente.

Lista

✅ Inquilinos

Directorio de inquilinos con creación, aprovisionamiento y eliminación; el aprovisionamiento es idempotente y se verificó en vivo.

✅ Usuarios

Directorio de principales más invitaciones; la creación es por invitación — no hay escritura directa de principales.

✅ Organizaciones

CRUD completo de organizaciones con la interfaz de organizaciones y equipos encima.

✅ Equipos

CRUD de equipos y gestión de membresías; el contexto de sesión lleva el equipo activo.

✅ Roles y permisos

Catálogo integrado sembrado (Owner, Administrator, Manager, Member, Auditor) con asignaciones, concesiones y cambio de rol activo.

✅ Sesiones y dispositivos

Listar, revocar, revocar todo, dispositivos y step-up; la revocación es de autoservicio — una vista de flota para administradores queda como pendiente.

Evidencia

Las seis funciones están construidas, registradas por el servicio authorize y verificadas en vivo contra el catálogo del droplet: seis filas en iam_feature_definitions, todas disponibles.