SlideShare una empresa de Scribd logo
1 de 10
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
Més enllà de la federació
Joan Fontcuberta
Cap d’Infraestructura Informàtica i Comunicacions
Universitat de Girona
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
Elements fonamentals d’una federació d'identitats
 Proveïdor d’identitat (IdP)
 Proveïdor de servei (SP)
 Relació de confiança
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
Autenticació i autorització en entorns SSO
 Autenticació
• Claus concertades
• Certificats
• Tokens
• Biometria
 Autorització
• Atributs
- Mapeig RBAC
 Protocols
• SAML2
• OpenID
• CAS
• OAuth2
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
Evolució natural
SSO Interfederació
Federació
d’identitats
Relació de
confiança
entre IdPs i
SPs
Relació de
confiança entre
federacions
Els sistemes
d’informació d’una
organització acorden
com a mínim centralitzar
la autenticació
Diferents
proveïdors de
servei i diferents
proveïdors
d’identitat acorden
confiar mútuament
Dues o més
federacions
confien de forma
transitiva
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
SSO a la UdG
 Primera implementació 2011 (adAS)
 Fonts d’autenticació (amb single login)
• OpenLDAP
• Active Directory (AD)
 Fonts d’autorització
• Base de dades d’atributs (MS SQL
Server)
• OpenLDAP,AD
 Sistemes integrats
• Intranet PAS, PDI, alumnes (La meva
UdG)
• La +Meva (RRHH)
• Control horari
• Votacions electròniques (e-VOT)
• GausNET (Gestió Acadèmica)
• Moodle
• Biblioteca
• Accés remot a revistes electròniques
(PulseSecure)
• +TIC (gestió d’incidències,ServiceNow)
• Gestor documental
• Fons documental (fotografies)
• Google apps
• Office365
• UNIFICAT
• GTBIB
• URKUND
• Virtlabs
• SIR2
• Serveis federats a
RedIRIS
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
Autenticació Gestió de la identitat
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
Cas d’ús SP extern a la federació
(IdP) (SP)
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
Possible cas d’ús d’un IdP “extern” a la federació
(IdP)
(SP)
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
La gran interfederació
 eduGAIN (EDUcation Global Authentication
Infrastructure)
• 55 federacions
• 2600 IdP
• 1800 SP
Copyright ©
eduGAIN
https://youtu.be/x1YhuFPxMz8
Jornada d'identitat federada: UNIFICA'T!
CSUC, 16 de maig de 2018
 Preguntes? (fàcils please!)

Más contenido relacionado

Similar a Més enllà de la federació

Similar a Més enllà de la federació (13)

El blockchain a Catalunya
El blockchain a CatalunyaEl blockchain a Catalunya
El blockchain a Catalunya
 
Presentació acTic Gener 2010
Presentació acTic Gener 2010Presentació acTic Gener 2010
Presentació acTic Gener 2010
 
Les tics a la banca online
Les tics a la banca onlineLes tics a la banca online
Les tics a la banca online
 
E Admin Ud G20080416
E Admin Ud G20080416E Admin Ud G20080416
E Admin Ud G20080416
 
Jornada "Assassinat al Catalonia Express" - Ascen Moro
Jornada "Assassinat al Catalonia Express" - Ascen MoroJornada "Assassinat al Catalonia Express" - Ascen Moro
Jornada "Assassinat al Catalonia Express" - Ascen Moro
 
Certificació digital. Ana Garcia.
Certificació digital. Ana Garcia.Certificació digital. Ana Garcia.
Certificació digital. Ana Garcia.
 
eConsentiment- Experiències en signatura electrònica manuscrita: Hospital de ...
eConsentiment- Experiències en signatura electrònica manuscrita: Hospital de ...eConsentiment- Experiències en signatura electrònica manuscrita: Hospital de ...
eConsentiment- Experiències en signatura electrònica manuscrita: Hospital de ...
 
C1 pd2 conexions segures i certificades
C1 pd2 conexions segures i certificadesC1 pd2 conexions segures i certificades
C1 pd2 conexions segures i certificades
 
idCAT Difusio
idCAT DifusioidCAT Difusio
idCAT Difusio
 
EBSI i educació: valor d'EBSI i nou paradigma en l'entorn educatiu
EBSI i educació: valor d'EBSI i nou paradigma en l'entorn educatiuEBSI i educació: valor d'EBSI i nou paradigma en l'entorn educatiu
EBSI i educació: valor d'EBSI i nou paradigma en l'entorn educatiu
 
Merce Mestre
Merce MestreMerce Mestre
Merce Mestre
 
La Regulació de la Identitat Digital Europea i de la Tecnologia de Registre D...
La Regulació de la Identitat Digital Europea i de la Tecnologia de Registre D...La Regulació de la Identitat Digital Europea i de la Tecnologia de Registre D...
La Regulació de la Identitat Digital Europea i de la Tecnologia de Registre D...
 
ARSO (P1): Informatica forense - Presentacio
ARSO (P1): Informatica forense - PresentacioARSO (P1): Informatica forense - Presentacio
ARSO (P1): Informatica forense - Presentacio
 

Más de CSUC - Consorci de Serveis Universitaris de Catalunya

Más de CSUC - Consorci de Serveis Universitaris de Catalunya (20)

Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
 
Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)
 
Publicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de RecercaPublicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de Recerca
 
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
 
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
 
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
 
Security Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademySecurity Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademy
 
The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)
 
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
 
La gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolasLa gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolas
 
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
 
Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...
 
Enginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fonsEnginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fons
 
Transformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IATransformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IA
 
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de BarcelonaDifusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
 
Fons de discos perforats de cartró
Fons de discos perforats de cartróFons de discos perforats de cartró
Fons de discos perforats de cartró
 
Biblioteca Digital Gencat
Biblioteca Digital GencatBiblioteca Digital Gencat
Biblioteca Digital Gencat
 
El fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusióEl fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusió
 
El CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físicsEl CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físics
 
Els serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUCEls serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUC
 

Més enllà de la federació

  • 1. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 Més enllà de la federació Joan Fontcuberta Cap d’Infraestructura Informàtica i Comunicacions Universitat de Girona
  • 2. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 Elements fonamentals d’una federació d'identitats  Proveïdor d’identitat (IdP)  Proveïdor de servei (SP)  Relació de confiança
  • 3. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 Autenticació i autorització en entorns SSO  Autenticació • Claus concertades • Certificats • Tokens • Biometria  Autorització • Atributs - Mapeig RBAC  Protocols • SAML2 • OpenID • CAS • OAuth2
  • 4. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 Evolució natural SSO Interfederació Federació d’identitats Relació de confiança entre IdPs i SPs Relació de confiança entre federacions Els sistemes d’informació d’una organització acorden com a mínim centralitzar la autenticació Diferents proveïdors de servei i diferents proveïdors d’identitat acorden confiar mútuament Dues o més federacions confien de forma transitiva
  • 5. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 SSO a la UdG  Primera implementació 2011 (adAS)  Fonts d’autenticació (amb single login) • OpenLDAP • Active Directory (AD)  Fonts d’autorització • Base de dades d’atributs (MS SQL Server) • OpenLDAP,AD  Sistemes integrats • Intranet PAS, PDI, alumnes (La meva UdG) • La +Meva (RRHH) • Control horari • Votacions electròniques (e-VOT) • GausNET (Gestió Acadèmica) • Moodle • Biblioteca • Accés remot a revistes electròniques (PulseSecure) • +TIC (gestió d’incidències,ServiceNow) • Gestor documental • Fons documental (fotografies) • Google apps • Office365 • UNIFICAT • GTBIB • URKUND • Virtlabs • SIR2 • Serveis federats a RedIRIS
  • 6. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 Autenticació Gestió de la identitat
  • 7. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 Cas d’ús SP extern a la federació (IdP) (SP)
  • 8. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 Possible cas d’ús d’un IdP “extern” a la federació (IdP) (SP)
  • 9. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018 La gran interfederació  eduGAIN (EDUcation Global Authentication Infrastructure) • 55 federacions • 2600 IdP • 1800 SP Copyright © eduGAIN https://youtu.be/x1YhuFPxMz8
  • 10. Jornada d'identitat federada: UNIFICA'T! CSUC, 16 de maig de 2018  Preguntes? (fàcils please!)