Configuración del JedIN — Perfiles de Runtime, Credenciales, Seguridad
Configuración Central para Su Plataforma de Integración
La página de Configuración del JedIN es el centro de control de su entorno de integración. Toda conexión, credencial, comportamiento de runtime y política de seguridad se gestiona desde una única ubicación. Ya sea configurando una nueva conexión SAP CPI, rotando claves de API, configurando tokens OAuth o definiendo políticas de acceso — la página de Configuración ofrece una interfaz estructurada para toda configuración operacional.
Esta guía documenta cada sección de la página de Configuración basándose en la interfaz de producción, con instrucciones paso a paso para las tareas de configuración más comunes.
Prerrequisitos
Antes de configurar las definiciones, confirme que tiene:
- Una cuenta JedIN con rol de Admin o Propietario — la mayoría de las configuraciones requieren permisos elevados
- Credenciales de sistemas externos listas — claves de API, Client IDs/Secrets OAuth, certificados o credenciales de autenticación básica para los sistemas que planea conectar
- Acceso de red verificado — confirme que su instancia JedIN puede alcanzar los endpoints de los sistemas externos (SAP CPI, SAP C4C, VTEX, bases de datos, etc.)
- Requisitos de seguridad documentados — conozca las políticas de su organización para rotación de claves, gestión de certificados y control de acceso antes de configurar
Navegando a Configuración
- Inicie sesión en JedIN.
- Haga clic en Configuración en la barra lateral izquierda (icono de engranaje en la parte inferior de la navegación).
- La página de Configuración se abre con secciones en pestañas.
Resultado Esperado: Ve la página de Configuración con pestañas para General, Conexiones, Credenciales, Runtime, Seguridad e Integraciones.
Sección 1: Configuración General
La pestaña General controla la configuración a nivel del tenant.
Información del Tenant
- Nombre del Tenant — el nombre de su organización mostrado en toda la plataforma
- ID del Tenant — el identificador único (UUID) usado en llamadas de API y aislamiento multi-tenant
- Tier — su tier de suscripción actual (Free, Starter, Professional, Enterprise) con límites de uso mostrados
Idioma y Visualización
- Idioma — seleccione el idioma de la interfaz (pt-BR, en-US, es)
- Zona Horaria — usado para programación, timestamps de log y dashboards de monitoreo
- Formato de Fecha — ISO-8601 o formato localizado para visualización
Resultado Esperado: Los cambios en la configuración general se aplican inmediatamente en toda la plataforma para todos los usuarios de su tenant.
Sección 2: Conexiones
Las conexiones definen cómo JedIN alcanza sistemas externos. Cada conexión almacena una URL de endpoint, método de autenticación y configuración opcional de verificación de salud.
Creando una Nueva Conexión
- Haga clic en la pestaña Conexiones.
- Haga clic en + Nueva Conexión.
- Complete el formulario de conexión:
- Nombre — una etiqueta descriptiva (ej: "SAP CPI Producción", "API Storefront VTEX")
- Tipo — seleccione el tipo de conector del menú desplegable (HTTP, OData, JDBC, SFTP, AMQP, Kafka, SAP RFC, etc.)
- URL Base — el endpoint raíz (ej:
https://mi-tenant.it-cpi018.cfapps.br10.hana.ondemand.com) - Autenticación — seleccione el método: Ninguno, Basic, OAuth 2.0 Client Credentials, OAuth 2.0 Authorization Code, Clave de API, Certificado (mTLS)
- Haga clic en Probar Conexión para validar la conectividad.
- Haga clic en Guardar.
Métodos de Autenticación
| Método | Campos Requeridos | Caso de Uso |
|---|---|---|
| Basic | Usuario, Contraseña | SAP CPI, sistemas legados |
| OAuth 2.0 Client Credentials | Client ID, Client Secret, URL del Token | SAP BTP, Azure AD, AWS |
| OAuth 2.0 Authorization Code | Client ID, Secret, URL de Auth, URL del Token, URI de Redirect | Acceso delegado por usuario |
| Clave de API | Nombre de la Clave, Valor de la Clave, Ubicación (header/query) | VTEX, HubSpot, APIs de terceros |
| Certificado (mTLS) | Certificado del Cliente (.pem), Clave Privada (.key), Bundle CA | Bancario, gobierno, alta seguridad |
Verificaciones de Salud de la Conexión
Cada conexión puede tener un endpoint opcional de verificación de salud:
- Ruta de Health Check — un endpoint ligero para verificar si el sistema está accesible (ej:
/api/v1/health,/odata/v2/$metadata) - Intervalo — frecuencia de verificación (60s, 300s, 600s)
- Timeout — tiempo máximo de espera antes de marcar la conexión como no saludable
Resultado Esperado: Las conexiones con health checks muestran un indicador de estado verde/amarillo/rojo en la lista de Conexiones. Las conexiones fallidas disparan alertas en el dashboard de Monitoreo.
Sección 3: Credenciales
Las credenciales se almacenan de forma segura y se referencian por nombre en flujos y conexiones. JedIN cifra todos los valores de credenciales en reposo usando AES-256 y soporta versionado de claves para rotación.
Gestionando Credenciales
- Haga clic en la pestaña Credenciales.
- Ve una lista de todas las credenciales almacenadas con su tipo, fecha de creación y timestamp de último uso.
- Haga clic en + Nueva Credencial para crear una.
Tipos de Credenciales
- Usuario/Contraseña — pares de autenticación básica, almacenados cifrados
- Token OAuth — pares de client ID + secret con actualización automática de token
- Clave de API — valores de clave única con fechas de expiración opcionales
- Certificado — certificados X.509 con claves privadas, soporta formatos PEM y PKCS#12
- Clave SSH — pares de claves RSA/ED25519 para conexiones SFTP
- Secreto Personalizado — pares clave-valor arbitrarios para conectores personalizados
Rotación de Claves
JedIN soporta rotación de claves sin tiempo de inactividad:
- Navegue hasta una credencial existente.
- Haga clic en Rotar.
- Ingrese el nuevo valor de la credencial.
- El sistema crea una nueva versión de la clave mientras mantiene la versión anterior activa por un período de gracia configurable (predeterminado: 24 horas).
- Todos los flujos que usan esta credencial automáticamente reciben la nueva versión en su próxima ejecución.
El campo keyVersion rastrea qué versión está activa. La clave anterior (ENCRYPTION_KEY_PREVIOUS) permanece válida durante el período de gracia, asegurando que las ejecuciones en curso se completen sin errores.
Resultado Esperado: Después de la rotación, la credencial muestra el nuevo número de versión. La versión anterior se marca como "descontinuada" y expira automáticamente después del período de gracia.
Sección 4: Perfiles de Runtime
Los Perfiles de Runtime definen el entorno de ejecución para sus flujos de integración — límites de recursos, comportamiento de escalabilidad y opciones de runtime.
Perfil Predeterminado
Cada tenant tiene un perfil de runtime predeterminado que se aplica a todos los flujos a menos que se sustituya:
- CPU Request / Limit — CPU mínima y máxima asignada a cada ejecución de flujo (ej: 100m / 500m)
- Memory Request / Limit — memoria mínima y máxima (ej: 128Mi / 512Mi)
- Timeout — tiempo máximo de ejecución antes de que el flujo sea terminado (predeterminado: 300 segundos)
- Política de Reintento — número de reintentos en caso de fallo, estrategia de backoff (fija, exponencial) y demora entre reintentos
- Concurrencia — ejecuciones paralelas máximas por flujo (predeterminado: 5)
Creando un Perfil Personalizado
- Haga clic en la pestaña Runtime.
- Haga clic en + Nuevo Perfil.
- Configure los límites de recursos, timeout, política de reintento y concurrencia.
- Dé un nombre al perfil (ej: "Alta Memoria SAP", "Procesamiento por Lotes", "API Baja Latencia").
- Haga clic en Guardar.
Asignando Perfiles a Flujos
En el Flow Designer, abra el panel de configuración de cualquier flujo y seleccione el perfil de runtime del menú desplegable. El perfil entra en vigor en el próximo despliegue.
Límites por Tier
Los perfiles de runtime están restringidos por su tier:
| Configuración | Free | Starter | Professional | Enterprise |
|---|---|---|---|---|
| CPU máx por flujo | 250m | 500m | 2000m | Ilimitado |
| Memoria máx por flujo | 256Mi | 512Mi | 2Gi | Ilimitado |
| Timeout máximo | 60s | 300s | 900s | 3600s |
| Concurrencia máxima | 1 | 5 | 20 | Ilimitado |
| Perfiles personalizados | No | 1 | 10 | Ilimitado |
Resultado Esperado: Los flujos desplegados con un perfil personalizado se ejecutan con los recursos especificados. Exceder los límites del tier muestra un error de validación al guardar el perfil.
Sección 5: Seguridad
La sección de Seguridad controla políticas de acceso, keystores y registro de auditoría.
Políticas de Acceso
Defina quién puede hacer qué en todo su tenant:
- Roles — Admin, Desarrollador, Visualizador, Operador. Cada rol tiene permisos predefinidos.
- Políticas Personalizadas — cree políticas granulares (ej: "Desarrollador puede desplegar en staging pero no en producción").
- Allowlisting de IP — restrinja el acceso a la API a rangos de IP específicos.
Keystores y Certificados
Gestione los certificados usados para TLS, mTLS y firma de mensajes:
- Haga clic en Seguridad > Keystores.
- Suba un keystore (formato JKS o PKCS#12) o certificados individuales.
- Asigne el keystore a las conexiones que lo requieran.
Registro de Auditoría
JedIN registra 13 tipos de eventos de seguridad en formatos configurables:
- Tipos de Eventos — login, logout, acceso_credencial, rotación_credencial, despliegue_flujo, ejecución_flujo, cambio_configuración, cambio_rol, creación_conexión, eliminación_conexión, exportación, importación, generación_clave_api
- Formatos — JSON (predeterminado), CEF (ArcSight), LEEF (QRadar)
- Exportación — descargue logs como CSV o reenvíe a su SIEM vía webhook
Resultado Esperado: Los eventos de seguridad aparecen en el registro de auditoría en segundos. La integración SIEM entrega eventos a su plataforma de seguridad externa en el formato configurado.
Sección 6: Asesor de Integración
La pestaña Asesor de Integración le ayuda a descubrir y configurar nuevas conexiones con sistemas usando asistencia de IA.
- Haga clic en la pestaña Integraciones.
- Navegue por las plantillas de integración disponibles o describa lo que necesita.
- El asesor sugiere las conexiones, credenciales y perfiles de runtime necesarios.
- Siga la configuración guiada para configurar todo en un solo flujo.
Esta funcionalidad es particularmente útil al conectar a sistemas complejos como SAP S/4HANA o Salesforce, donde múltiples credenciales y endpoints pueden ser necesarios.
Resultado Esperado: El Asesor de Integración crea todas las conexiones y credenciales necesarias en un solo flujo guiado, reduciendo el tiempo de configuración de horas a minutos.
Escenarios Comunes de Configuración
Escenario: Conectar a SAP CPI
- Cree una credencial: tipo OAuth 2.0 Client Credentials, ingrese Client ID, Secret y URL del Token de su Service Key SAP BTP.
- Cree una conexión: tipo HTTP, URL base = URL de su tenant CPI, autenticación = la credencial OAuth creada arriba.
- Pruebe la conexión.
Escenario: Rotar una Clave de API por Expirar
- Vaya a Credenciales, encuentre la clave por expirar.
- Haga clic en Rotar, pegue el nuevo valor de la clave.
- Todos los flujos continúan ejecutándose con cero tiempo de inactividad.
Escenario: Crear un Perfil de Alta Memoria para Procesamiento por Lotes
- Vaya a Runtime, cree un nuevo perfil con 2Gi de memoria y 900s de timeout.
- Asígnelo a sus flujos de procesamiento por lotes.
- Redespliegue los flujos.
Resultados Esperados
Después de configurar sus definiciones, tendrá:
- Conexiones con todos los sistemas externos con conectividad validada y health checks
- Credenciales almacenadas de forma segura con cifrado en reposo y soporte para rotación
- Perfiles de runtime ajustados a su carga de trabajo — desde flujos API ligeros hasta procesamiento pesado por lotes
- Políticas de seguridad aplicando control de acceso, registro de auditoría y gestión de certificados
- Un entorno de integración completamente configurado listo para desarrollo y despliegue de flujos
Related Articles
JedIN Integration — Stack Tecnológica Completa del iPaaS Core
Deep dive técnico en el producto core de la plataforma JedIN: Next.js 14, NestJS 10, Prisma 5, Apache Camel K 2.9 + Quarkus + Java 21, KEDA auto-scaling, PostgreSQL 16 con RLS multi-tenant, Redis 7, MinIO, BullMQ, 30 MCPs y 307 herramientas.
JedIN Wiki -- Base de Conocimiento con Búsqueda, Categorías y 24 Artículos
El JedIN Wiki ofrece una base de conocimiento centralizada con 24 artículos organizados en 3 categorías, búsqueda full-text y soporte de dark mode. Cubre conceptos de integración empresarial, documentación del consultor autónomo R2-CX y el ecosistema MCP -- todo accesible desde la barra de navegación principal junto con Products, Features, Integrations, Security y Pricing.
Arquitectura de la Plataforma JedIN — Integracion, R2-CX y Ecosistema MCP
Una vision general arquitectural de la plataforma JedIN — como el producto Integration, el consultor autonomo R2-CX y el ecosistema MCP de 152 herramientas trabajan juntos para entregar integracion empresarial y gestion de sistemas impulsada por IA.