Access Automation — Google Lifecycle es una plantilla de proyecto de OpenTechnologyApp para el problema de altas, cambios y bajas que tiene todo equipo de IT: una nueva contratación necesita cuenta, grupos y un mensaje de bienvenida el primer día; una salida necesita ese mismo acceso retirado, verificado y entregado — en una fecha límite, no eventualmente. Cuatro colas, cinco playbooks y automatizaciones que convierten un cambio de campo en el trabajo que realmente implica.
Qué rastrea
Cada alta o baja empieza como un caso de ciclo de vida, y un campo — Workflow State — controla todo lo que sigue: Intake → Ready — Onboarding (o Ready — Offboarding) → In Progress → Complete. Mover un caso a "Ready" es el disparador; todo lo que viene después se genera, no se recuerda.
Cuatro colas, un ciclo de vida
| Cola | Qué hay ahí |
|---|---|
| Onboarding | Un caso de ciclo de vida por cada nueva contratación — datos del empleado y del manager, unidad organizativa objetivo, grupos objetivo, fecha efectiva |
| Offboarding | Un caso de ciclo de vida por cada salida — misma estructura, prioridad alta por defecto |
| IT Tickets | El trabajo de acceso interno que genera cada caso de ciclo de vida, rastreado y cerrado de forma independiente del caso que lo originó |
| New-Hire + Manager Communications | Mensajes de bienvenida, verificaciones de preparación del primer día, avisos de salida y traspasos al manager — como elemento rastreado o como correo real |
Automatizaciones que generan el trabajo, no solo te lo recuerdan
Al mover el Workflow State de un caso a Ready — Onboarding, ocurren dos cosas automáticamente: aparece una tarea de onboarding de Google en la cola Onboarding, precargada con la unidad organizativa y los grupos objetivo del caso padre, y aparece un ticket de IT en IT Tickets para el trabajo de acceso interno. El offboarding funciona igual, a la inversa — prioridad urgente por defecto, porque una salida con plazo es un tipo de urgencia distinto al de una nueva contratación que aún no ha empezado.
Una quinta automatización — enviar un correo de preparación al manager en cuanto un elemento de comunicación se marca como "Ready" — viene desactivada por defecto, la misma disciplina que su plantilla hermana de auditoría de dispositivos: primero verificar el flujo con elementos rastreados, activar el correo solo cuando se confíe en él.
Cinco playbooks, uno por tipo de trabajo
- Google onboarding — verificar correo, fecha de inicio, unidad organizativa y grupos del empleado; crear o verificar el usuario de Google; aplicar la unidad organizativa y los grupos objetivo; registrar el estado y una nota de evidencia
- Google offboarding — quitar membresías de grupo; suspender el usuario y rotar la contraseña; borrar correo y teléfono de recuperación; mover a la unidad organizativa archivada; registrar la decisión de transferencia de Drive; verificar el estado final
- IT access ticket — confirmar el caso de ciclo de vida y la fecha efectiva; completar el trabajo de acceso solicitado; vincular el resultado y cerrar
- Employee communication — verificar destinatario y plantilla; enviar o completar el traspaso solo por elemento; registrar el resultado de la entrega
- Manager communication — verificar al manager y el contexto del ciclo de vida; enviar o completar el traspaso; registrar el resultado y las decisiones tomadas
Qué se rastrea, no se automatiza — y es intencional
Esta es la parte honesta, y pesa más que cualquier lista de funciones: los cambios de cuenta de Google son una checklist, no una llamada a una API. Cada tarea de onboarding y offboarding de Google en esta plantilla es un playbook manual — la persona que hace el trabajo abre la consola de administración de Google por su cuenta, sigue los pasos y luego registra qué pasó en el elemento. Todavía no hay un conector en vivo que cree o suspenda usuarios de Google en tu nombre.
Es una decisión deliberada, no una función que falta por descubrir. Una herramienta que crea o elimina cuentas en tu proveedor de identidad en silencio es exactamente el tipo de cosa que no debería salir sin avisar — manual-hasta-verificado es la misma postura que adoptan las automatizaciones de esta plantilla con el correo. Si más adelante se lanza un conector de Google en vivo, será una incorporación autorizada por separado, no algo que esta plantilla haga hoy.
Una nota más sobre el alcance que vale la pena decir con claridad: esta plantilla es específica de Google Workspace, no un sistema genérico para múltiples proveedores de identidad. Si tu organización usa otro proveedor de identidad, la estructura de caso de ciclo de vida y ticket de IT sigue aplicando — pero los campos y playbooks específicos de Google necesitarían sus propios equivalentes construidos para tu proveedor.
Consíguela
Importa Access Automation — Google Lifecycle desde el selector de plantillas en OpenTechnologyApp — ya viene integrada, con sus cuatro colas incluidas.