Identidad y acceso
Usuarios, roles, equipos e inquilinos. Forma parte del vertical de plataforma. Leyenda: ✅ hecho · 🟡 en curso · ⬜ pendiente.
Lista
✅ Inquilinos
Directorio de inquilinos con creación, aprovisionamiento y eliminación; el aprovisionamiento es idempotente y se verificó en vivo.
✅ Usuarios
Directorio de principales más invitaciones; la creación es por invitación — no hay escritura directa de principales.
✅ Organizaciones
CRUD completo de organizaciones con la interfaz de organizaciones y equipos encima.
✅ Equipos
CRUD de equipos y gestión de membresías; el contexto de sesión lleva el equipo activo.
✅ Roles y permisos
Catálogo integrado sembrado (Owner, Administrator, Manager, Member, Auditor) con asignaciones, concesiones y cambio de rol activo.
✅ Sesiones y dispositivos
Listar, revocar, revocar todo, dispositivos y step-up; la revocación es de autoservicio — una vista de flota para administradores queda como pendiente.
Evidencia
Las seis funciones están construidas, registradas por el servicio authorize y verificadas en vivo contra el catálogo del droplet: seis filas en iam_feature_definitions, todas disponibles.