Juan Carlos Giménez Moncada - Francisco Yepes Candel -

Slides:



Advertisements
Presentaciones similares
Acceso remoto a recursos documentales contratados
Advertisements

UAM Biblioteca y Archivo Tutoriales. Conecta2 Junio 2013.
Telnet y SSH Integrantes: Carlos Parra José Isabel
Fernando de Janon. Internet Es una red de redes, que se conecta a nivel mundial www: World wide web, es el estándar que permite visualizar textos, imágenes,
© Servicio de Infórmática , Universitat de València POSTMAN Cinco años de rendimiento Agustín López - Héctor Rulot.
Que es Yuli Un sistema con una base de datos de personas.
Presentación a la CRUE-TIC, en la sesión estratégica Repositorios y federación de identidades 22 de octubre de 2010, Jaén.
Implementando autenticación SSO y federación en los servicios de UBA.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Single Sign-On Miquel Trilla.
(CURSO DE IDIOMAS VIRTUAL INTERACTIVO-ERASMUS). Sistema de Aprendizaje Mixto (Blended Learning) Sesiones Presenciales Profesor – Alumnos Destrezas Orales.
Milton Lapido Coordinador de Desarrollo MTI, BIREME/OPS/OMS SGU – Sistema de Gestión de Usuarios El sistema de registro compartido e autenticación de usuarios.
Modelo Cliente - Servidor. La Web funciona siguiendo el denominado modelo cliente-servidor, habitual en las aplicaciones que funcionan en una red. Existe.
Estado del Arte del Desarrollo Seguridad - Toba - Instalador Comité Técnico Consorcio SIU – Mayo 2009 Sebastián Marconi
Jornadas Técnicas RedIRIS 2005 Conexión PAPI con autenticadores externos Sergio Pérez Alegre
Plataforma electrónica RAEE Estado de situación y desarrollo informático 15 de junio de 2016.
GRUPOS DE TRABAJO ASTIRIS-1A Jaime Pérez Valladolid, 28/11/2011.
Carlos J. Villalba Alonso (Oficina de Planificación Hidrológica)
"Si he logrado ver más lejos ha sido porque he subido a hombros de gigantes" Isaac Newton
Gestión de entornos de portales. IBM Software Group | Tivoli software Diferentes posibilidades de gestión de portales  Diagnósticos – ITCAM for WebSphere.
APACHE LICENSE Ronald Chacón Carlos López Leonardo Páez Adriana Rodríguez Universidad De La Salle Bogotá, Agosto 18 de 2011.
Área TIC Identificación en la USC Identificación federada mediante SIR/STORK Diego Conde Pérez
RedIRIS JJTT 2007 IDENTIDAD FEDERADA en las UNIVERSIDADES PÚBLICAS ANDALUZAS Carmen López Herrera Fco. Sánchez Benavides - Grupo de Trabajo.
Jornadas SL 2009 CeSPI Universidad Nacional de La Plata Jornadas de Software Libre Facultad de Informática – U.N.L.P. Matias - Leandro - Joaquín.
Versiones de los programas Los programas de la serie e configuran un conjunto escalable, basado en una arquitectura modular, que ofrece prestaciones activables.
Introducción del modelo MULTI- DCS en la Plataforma de tramitación telemática ADCR 2.0 SIMPLIFICACIÓN ADMINISTRATIVA Tramitación Telemática 15 de DICIEMBRE.
COMUNICACIÓN Y TIC Ángela Espinosa Hayler Peñaranda.
Sistema de Información Gerencial - ERP(Planificación de recursos empresariales) Rolando Espinosa Annie Williams Joel Nieto
BASE DE DATOS EN LA WEB POR- OSIRYS MARCIAGA JESUS NIETO.
Solución para Empresas de Montaje de Ordenadores, Venta
Informe mensual IT Agosto 2016.
Autenticación y acceso a los RREE en la UC3M
Servicio de Identidad de RedIRIS
SSO METALIB UPV prototipo.
Desarrollo de un sistema para la recepción de la señal transpondedor y para la presentación y transmisión de datos radar Trabajo de Fin de Grado Autor:
Presentación de la plataforma de soporte a las webs de los departamentos en entorno DRUPAL
Gestión de Polibuscador el portal de la Biblioteca Digital de la Universidad Politécnica de Valencia Inmaculada Ribes Llopes 3ª Reunión Expania (Grupo.
Educación Online Instituto HG.
Gestión de Servicios para Empresas de Reparto, Buzoneo y Publicidad.
Informe de Gestión de RedIRIS 2016
UPM[3DLabs]: El servicio de la Universidad Politécnica de Madrid encargado de las prácticas educativas en 3D. Gabinete de Tele-Educación - Universidad.
8ª Jornadas de Expania. Sevilla, de mayo de 2011
Tema DISEÑO E IMPLANTACIÓN DE UNA SOLUCIÓN INFORMÁTICA INTEGRADA QUE APOYE AL DESARROLLO DEL PENSAMIENTO CRÍTICO EN LA CARRERA DE INGENIERÍA EN SISTEMAS.
Fermín Leal Payá Cristian Tomás Sáez Lucas Montiel Juan bigdUAta.
¿Qué son las Plataformas?.
Para las funciones de un Gestor de Puntos de Venta
Introducción a GNU/Linux
Capa Aplicación: File Transfer Protocol
Formación de equipos élite
Capa Aplicación: File Transfer Protocol
Juan Daniel Valderrama Castro
CONOCIMIENTOS PREVIOS
Capa Aplicación: File Transfer Protocol
Jornada de monitores de la Red de Centros de Internet
UMUapp! Aporta valor añadido en soluciones de Telefonía IP y Comunicaciones Unificadas de Cisco permitiendo reducir los costes de consumo telefónico y.
Esquema de Respaldos Locales Esquema de Respaldos Locales APLICACIONES UTILIZADAS ABRIL-2018 Cobian Backup es un programa multitarea que podemos usar para.
Su solución de Gestión de la Fuerza de Venta
Experimentando con OiD (Oracle Internet Directory) en la UAM
Proyecto: Carpeta Ciudadana
AutenticA Optimizando la gestión de usuarios
Descripción del proyecto de
Tema2. Instalación y administración de DHCP
Autenticación Unidad 3. La autenticación es un aspecto fundamental de la seguridad de un sistema. Confirmar la identidad de cualquier usuario que intenta.
Evolución de la plataforma
Docente: Valerio Herrera, Luis E. Experiencia Formativa III Semana 4: Servidores Web.
Capa Aplicación: File Transfer Protocol
Capa Aplicación: File Transfer Protocol
Juan José Ortega Victoriano Giralt Pedro Merino
Soluciones para el Internet
Tipos de servidores y su uso Lic. David I. López Pérez.
Transcripción de la presentación:

Juan Carlos Giménez Moncada - Francisco Yepes Candel -

15/11/2016 Sistema SSO (Single Sign-On) Universidad de Murcia.

15/11/2016 Antecedente s ● Abril de 2008 efectuamos consultoría para estudiar un sistema de gestión de identidad para la UMU ● El estudio contempla la puesta en marcha de un SSO corporativo ● Solución escogida: Jasig CAS

15/11/2016 Porque es la que se nos recomienda en la consultoría * Soluciones libres muy estables frente a soluciones propietarias. * Se barajan los sistemas SSO: OpenSSO, CAS, Shibboleth, PAPI. * Se escoge CAS, la puntuación asignada al ganador valora: Integración, servidores de identidad, APIs, documentación, soporte, actualizaciones, difusión del producto, madurez del producto. * Autenticador Proxy para servicios web y no web es decir, autenticación subsidiaria de servicios que no usen cookies (ej: imap, samba) ¿Por qué CAS?

15/11/2016 Algunos datos ● Media de 3000 usuarios diarios usando el SSSO/CAS ● Conectada a SIR (sólo como IdP) ● Aplicaciones integradas en el SSO/CAS: ● DUMBO: gestión de incidencias ● Portal de telefonía IP ● Portal del servicio de listas de correo ● Suite colaborativa Horde (webmail, agendas, …) ● Plataforma de docencia virtual (Sakai) ● Campus virtual (SUMA) ● Cambio de clave

15/11/2016 Puntos clave ● Proxy CAS ● PAM CAS ● Servicio proxy entre cliente web y el servicio sin cookies: optimizar el uso de proxy tickets (son de un sólo uso)

15/11/ Comunidad de usuarios. Desde diciembre Comité Réseau des Universités. Además de universidades en Canada, Japón y Estados Unidos.

15/11/2016

CAS3... * Mantiene compatibilidad hacia atrás CAS 2.0 y CAS 1.0 * Clientes escritos para versiones anteriores de CAS funcionan en CAS3 sin modificación alguna. * Soporte para Servicios Web, SAML y Shibboleth.

15/11/ Personalización, infraestructura y funcionamiento.

15/11/2016

CAS LoginValidación Sympa Frontend WEB Sympa Frontend WEB 1. Petición inicial. 3. Acceso OK. 2. ServiceID Aplicación web Sympa (Gestor de listas de correo de la UM). No necesita autenticarse en subsistemas no web. 4. CASTGC: Cookie de Sesión.

15/11/2016 IMAP Dovecot CAS Login Validate Horde Webmail 1. Petición inicial. 3. Acceso OK. 2. ServiceID 4. CASTGC: Cookie de Sesión. Proxy Validate 5. Proxy Ticket: Petición y autorización del subsistema. Aplicación web Horde (Webmail de la UM). Necesita acceso a subsistema de correo IMAP, autenticación con usuario y clave al subsistema.

15/11/2016 Horde Webmail IMAP Dovecot Pam_CAS Pam_xxx Pam_CAS Pam_xxx Proxy IMAP 2. Autenticación USUARIO:TICKET CAS 3. USUARIO:TICKET Sesión OK. 1. Envío par USUARIO:TICKET Proxy 0. Petición TICKET Proxy Ejemplo de funcionamiento interno, con autenticación de un subsistema no Web. 4. Recepción de las peticiones. PILA PAM

15/11/2016 Pam_CAS Pam_LDAP Pam_xxx Pam_CAS Pam_LDAP Pam_xxx PILA PAM Proxy IMAP * Fichero de configuración. * Gestión de conexiones http(s) API OpenSSL. * Posibilidad de debug. * Comportamientos opcionales como la conexión http(s) para la validación de proxy tickets, controlar que proxy(s) a proporcionado el ticket. Establece una conexión persistente entre subservicios, ente que proporciona una optimización completa al ProxyCas. Los Proxy Tickets son de un solo uso.

15/11/2016

Audit trail record BEGIN ==================================================== WHO: [username: WHAT: supplied credentials: [username: ACTION: AUTHENTICATION_SUCCESS APPLICATION: CAS WHEN: Fri Oct 08 12:52:18 CEST 2010 CLIENT IP ADDRESS: CLIENT SERVER IP ADDRESS: CAS ==================================================== Genera automáticamente gráficas de uso del servicio, número de Tickets entregados, tipo de los mismos, en curso, caducados...

15/11/2016 * Certificados X.509 * Expiración de claves. * Single Sign Out. * Mejoras en el gestor de servicios. * Mejor soporte de cluster.

MUCHAS GRACIAS.