Servicio de Identidad de RedIRIS

Slides:



Advertisements
Presentaciones similares
1 Ajay Daryanani, RedIRIS Cuenca, 6 de Octubre de 2011 STORK y eduGAIN Identidades (casi) sin fronteras.
Advertisements

Sistema general de identificaciones:
Interconexión de las redes Académica y de la Administración españolas Jornadas sobre Identidad Digital, Universidad de Sevilla 05/10/10 1 IRISSARA Ajay.
EGEE-III INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Introducción al Middleware gLite Antonio.
Infraestructura de Datos Espaciales Geoportal GAPO 6 de enero de 2015 Jan Schorn.
Materia: Sistemas Abiertos Catedrático: Nali Borrego PRESENTAN:
REDES Y SISTEMAS COMUNICACIONALES “INSTITUTO TECNOLOGICO SUPERIOR “RUMIÑAHUI”” Tercero Año de Bachillerato Informática Paralelo F Lic. Esp. Gonzalo Balverde.
Jornadas Técnicas RedIRIS 2005 Conexión PAPI con autenticadores externos Sergio Pérez Alegre
VULCANO: Forja Open Source para el Software del Futuro.
Plataforma electrónica RAEE Estado de situación y desarrollo informático 15 de junio de 2016.
GRUPOS DE TRABAJO ASTIRIS-1A Jaime Pérez Valladolid, 28/11/2011.
"Si he logrado ver más lejos ha sido porque he subido a hombros de gigantes" Isaac Newton
Gestión de entornos de portales. IBM Software Group | Tivoli software Diferentes posibilidades de gestión de portales  Diagnósticos – ITCAM for WebSphere.
Área TIC Identificación en la USC Identificación federada mediante SIR/STORK Diego Conde Pérez
Gestión Territorial y Administración Pública gvSIG: El camino de integración del SIG y las Infraestructuras de Datos Espaciales. Hacia la democratización.
RedIRIS JJTT 2007 IDENTIDAD FEDERADA en las UNIVERSIDADES PÚBLICAS ANDALUZAS Carmen López Herrera Fco. Sánchez Benavides - Grupo de Trabajo.
Chrome OS Alexander Simoes Omar Omaña Ariana Pérez
Juan Carlos Giménez Moncada - Francisco Yepes Candel -
XXXVI Congreso Nacional del CUDASS El Hospital del Futuro La Historia Clínica Electrónica Nacional Ing. Jorge Forcella
CardSpace. Índice Comprendiendo la identidad digital Comprendiendo la identidad digital Describiendo la identidad digital Describiendo la identidad digital.
Conocida también como informática en la nube, del inglés Cloud Computing, es un modelo o paradigma para la utilización de los recursos informáticos,
Comunidades gvSIG Victoria Agazzi Alvaro Anguix
SSO METALIB UPV prototipo.
Calidad de metadatos y visibilidad académica en repositorios institucionales de universidades peruanas ALHUAY-QUISPE, Joel* ; QUISPE-RIVEROS, David**
Office365 Telefónica España Dirección de Marketing de Empresas.
Sistemas de autenticación en Metalib y acceso remoto a recursos electrónicos: el caso de la UPF Expania, 12 de mayo de 2011.
ESQUEMA DE INTEGRACION CON REGISTRO GEISER
Presentación de la plataforma de soporte a las webs de los departamentos en entorno DRUPAL
Gestión de Polibuscador el portal de la Biblioteca Digital de la Universidad Politécnica de Valencia Inmaculada Ribes Llopes 3ª Reunión Expania (Grupo.
Plan de acción eEurope 2005 Isabel de la Torre Díez
Jornada Madroño Modelo y políticas de e-cienciaDatos
Gobierno Cercano Gobierno Electrónico Transparente Tercera Jornada de Investigación y Análisis del Prosic M.Sc. Esteban O. Mora Martínez Coord. Programa.
Ricardo Zúñiga Zúñiga Archivista Ministerio de la Presidencia
Programa Colaboración AhoraNet
Manejo Básico de Google Drive
Informe de Gestión de RedIRIS 2016
8ª Jornadas de Expania. Sevilla, de mayo de 2011
Portales de revistas digitales
Servicio AutoList Servicio de listas de distribución que las instituciones podrán ofrecer directamente a sus usuarios. Basado en el clásico LISTERV© Se.
BuscaRE: descubrir los recursos electrónicos del CBUC usando Metalib+
Windows server 2008.
ARQUITECTURA DE COMPUTADORES
Unidad I Herramientas de la web 2.0.
Red académica y Red comercial
Infraestructura de Redes
TALLER DE SISTEMAS OPERATIVOS
Arquitectura Gubernamental de Servicios Electrónicos
Jornadas Expania 2014 Mesa redonda: 
UNIVERSIDAD SAN FRANCISCO DE QUITO-USFQ
Consolidación de la Red Mexicana de Repositorios Institucionales – REMERI e iniciativas de desarrollo y colaboración MTE Rosalina Vázquez Tapia Directora.
Esquema de Respaldos Locales Esquema de Respaldos Locales APLICACIONES UTILIZADAS ABRIL-2018 Cobian Backup es un programa multitarea que podemos usar para.
Informe de Gestión de RedIRIS 2018
Experimentando con OiD (Oracle Internet Directory) en la UAM
PRESENTADO POR: BRAIAM YESID USECHE EDWIN ANDRES HIDALGO
Sistema de referencia de documentos
Presentación SIC-CEIC v3.1
Servicios compartidos de e-Administración para el SUE
Descripción del proyecto de
Windows Server Management Marketing
Conexión de servicios públicos al nodo eIDAS de España a través de la pasarela de RedIRIS 15+5 minutos para cada uno. - Tener las transparencias hechas.
Software de la Construcción
Servicios Web XML 03 de Junio de 2004 Fernando Alonso Blázquez.
POLÍTICAS DE SEGURIDAD Alumno: Aguilar Gallardo Carlos.
Actividades.
BENEFICIOS DE LA NUBE 4° “B” Ofimática. El cloud computing (computación en la nube) ■Consiste en la posibilidad de ofrecer servicios a través de Internet.
REGLAMENTACION eIDAS – (electronic Identification, Authentication and Trust Services) INDENTIDADES FEDERADAS COMO MECANISMO SEGURO TRANSACCIONAL ENTRE.
Introducción a los Negocios Electrónicos Entorno Fundamentos Infraestructura de soporte Estrategias de Negocios Tendencias.
CENTRO DE CAPACITACIÓN ECUADOR CURSO Seguridad Electrónica Instructor: Armando Guzmán Teléfono:
Nadia Tonello Head of Data Management
Transcripción de la presentación:

Servicio de Identidad de RedIRIS acceso ubícuo a recursos electrónicos Jaime Pérez Ingeniero de Middleware Jornadas Expania Sevilla, 12 de mayo de 2011

¿Qué es? El SIR proporciona a la comunidad académica un punto de entrada único a los servicios de identidad digital Multiprotocolo Simplicidad de gestión Garantia de evolución Flexible Compatible con cualquier nivel de despliegue Adaptable a la integración con cualquier infraestructura

¿Qué es? One Ring to bring them all and in the darkness bind them In the Land of Mordor where the Shadows lie.

El SIR conecta servicios (SPs) con repositorios de identidad (IdPs). ¿Para qué vale? El SIR conecta servicios (SPs) con repositorios de identidad (IdPs). Evita gestionar cuentas de usuario de terceros. Una sola cuenta de usuario para acceder a todos los servicios. Single-sign-on. “Creo que jamás montaré una cosa de la que tenga menos idea que esto del SIR: Instalación, mantenimiento y uso, cero pelotero. Y lo mejor de todo, es que parece que está funcionando.”

Federaciones de identidad Una federación es un esquema de confianza que permite la colaboración entre sus participantes Mediante el intercambio de datos En nuestro caso, datos sobre la identidad de los usuarios Personas y aplicaciones Los proveedores de identidad (IdP) verifican identidades y distribuyen datos relativos a ellas Dentro del entorno local Bajo control del usuario Los proveedores de servicio (SP) consumen estos datos y los usan para decidir los derechos de acceso y personalizar las aplicaciones Aplicando sus propias políticas

Los elementos básicos

Acceso a recursos externos antes después filtros por IP / proxies acceso federado

Acceso a recursos externos antes después filtros por IP / proxies acceso federado

¿Qué aporta? No se gestionan las cuentas de usuario de instituciones externas Gestión más simple de las infraestructuras compartidas Menos complejidad de las políticas de seguridad LOPD Los usuarios sólo tienen que recordar un par usuario/contraseña Menos post-it => Más seguridad Mejor control de acceso Datos de uso más ajustados El usuario no tiene que solicitar uno a uno acceso a los proveedores de servicio Una vez se incluye un recurso en la federación, queda potencialmente disponible para los usuarios

SIR: Servicio de Identidad de RedIRIS “Hub” multiprotocolo de interconexión entre proveedores de identidad y de servicio Instituciones dando acceso a sus usuarios Recursos protegidos potencialmente disponibles a todas las instituciones Bases de una federación Proveedor de identidad Realiza la autenticación del usuario y emite los atributos del usuario Proveedor de servicio Comprueba las datos del usuario para realizar la autorización en el acceso al servicio RedIRIS actúa de intermediario de confianza

SIR: Hub multiprotocolo PAPI v1 Protocolo nativo SAML SAML 1.1 (Shibboleth 1.3) SAML 2 (Shibboleth 2) STORK OpenID 1 y 2 OAuth 1 y 2 (Internet Draft) Protocolos propietarios basados en Web y Web Services Microsoft MSDN AA Wiley TP

Arquitectura

Proveedor de identidad SIR @ Home Proveedor de identidad Basado en protocolo PAPI AuthServer (AS) icGPoA Si puedes protegerlo, tienes un AS! Debe incorporar la clave pública del GPoA (hub) Metadatos para PAPI disponibles

Es el motor de la federación GPoA Es el motor de la federación Implementa el hub basado en protocolo PAPI Incorpora dos componentes principales WAYF Pregunta al usuario cuál es su institución PAPI Home Locator (pHL) Indica al GPoA cuál es la institución del usuario Permite acceso directo desde los SPs

WAYF Where Are You From?

WAYF Where Are You From?

Conector SAML (IdP) por cada proveedor de identidad SAML (Shibboleth) Conector SAML (IdP) por cada proveedor de identidad RedIRIS publica los metadatos con los interfaces de salida SAML1 y SAML2 Acuerdos con proveedores comerciales para acceso institucional: Elsevier EBSCO IEEE Metapress/Springer Ovid ProQuest …

Toda institución en SIR ofrece identidad OpenID a sus usuarios Soporte a extensiones para atributos http://yo.rediris.es/soy/drlopez@rediris.es http://jo.rediris.es/soc/drlopez@rediris.es http://eu.rediris.es/son/drlopez@rediris.es http://ni.rediris.es/drlopez@rediris.es/naiz yo.rediris.es jo.rediris.es …

Próximamente: STORK

Próximamente: SARA

HowTo para IdPs Desplegar un AS o un icGPoA Oportunidad para desplegar o redefinir IdM Solicitar su inclusión en SIRtest Realizar pruebas técnicas PAPI, SAML, OpenID… Firmar documento de condiciones de uso Listas de coordinación SIR-USERS@listserv.rediris.es SIR-BIB@listserv.rediris.es 94 IdPs Todas las universidades públicas + multitud de instituciones, hospitales, centros de investigación…

Solicitar inclusión en SIRtest HowTo para SPs Solicitar inclusión en SIRtest Indicar qué tecnología utiliza para federarse Indicar qué atributos requiere Realizar pruebas técnicas Firmar documento de condiciones de uso 146 SPs Servicios de RedIRIS: SCS/SCP, pkIRISGrid, Wikis… Servicios de la comunidad: Consigna, Fonoteca… Documentación: Springer, Wiley, Elsevier, EBSCO, Ovid, ProQuest… Servicios externos: Google, Live@Edu, MSDN-AA…

En resumen… One Ring to bring them all and in the darkness bind them In the Land of Mordor where the Shadows lie.

En resumen… ¿Preguntas? sir@rediris.es