Sistema Autenticación Centralizado basado en LDAP de la UNED. Integración de aplicaciones

Documentos relacionados
Mecanismos de autenticación por contraseña

Tema 9. Contenido 01/03/2016

LICENCIA PROFESIONAL EN DESARROLLO DE SOFTWARE PARA APLICACIONES WEB

Configure el ISE para la integración con un servidor LDAP

IFCT0609 Programación de Sistemas Informáticos

La experiencia en la Universidad de Alcalá

IMPLEMENTACIÓN DE MOODLE COMO ENTORNO VIRTUAL DE APRENDIZAJE GENÉRICO DEL CAMPUS VIRTUAL DE LA ULPGC

MÓDULO FORMATIVO 3: ADMINISTRACIÓN DE SERVICIOS DE TRANSFERENCIA DE ARCHIVOS Y CONTENIDOS MULTIMEDIA

IFCT0509 ADMINISTRACIÓN DE SERIVICIO DE INTERNET

La certificación ISO27001 y su interacción con la Administración Javier Zubieta Director Desarrollo Negocio Seguridad y CISO

El directorio corporativo

El Aula Virtual. Flexibilizar el acceso a los recursos

033 - IFC01CM15. ADMINISTRACIÓN AVANZADA EN LINUX Y VIRTUALIZACIÓN

Implementación de Centros de Computo y Redes de Computadoras

Balanceador basado en Software Libre (HAProxy) Abilio Domingo Hernández

Uso y acceso a la red WIFI del Gobierno de Canarias

5 y 6 de noviembre de 2015 Escuela Técnica Superior de Ingeniería Agronómica, Alimentaría y de Biosistemas

PREGUNTA: Qué número total de usuarios aplica el ámbito del proyecto? RESPUESTA: Unos 1500 usuarios.

INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE SOFTWARE VIRTUALIZADO DE CONTROL DE ACCESOS

duma un gestor exhaustivo de la información personal Victoriano Giralt Servicio Central de Informática Universidad de Málaga

Ramón Manjavacas Ortiz

Directorio Activo (Windows 2008)

Grupos de Trabajo RedIRIS Noviembre Actividades middleware en RedIRIS

I Jornadas de Arquitecturas de RED Seguras en las Universidades

Identificación en la USC

PRESENTACIÓN DEL TRABAJO FINAL DE MÁSTER. Actualización de los sistemas de información de un centro de Enseñanza Primaria

SERVICIO MIGRACIÓN SISTEMA DE AYUDA DEL PUESTO DE MANIOBRA DE TALLERES

El trabajo previo realizado por los técnicos de la Junta se ilustra en el gráfico siguiente:

Sistema Operativo Linux

ACS 5.X: Asegure el ejemplo de configuración del servidor LDAP

Implementación de un servicio de autenticación centralizado y gestión de identidades en la Universidad de la República.

Sistemas operativos en red. Conrado Perea

ACS 5.x: Ejemplo de configuración del servidor LDAP

Soluciones BYOD para el aula. 24.Febrero.2016

Oracle Linux 7: Advanced Administration Ed 1

045. IFC01CM17. VIRTUALIZACIÓN, CLOUD Y ADMINISTRACIÓN AVANZADA EN LINUX

Sistemas operativos: una visión aplicada. Capítulo 9 Seguridad y Protección

SERVICIOS INFORMÁTICOS. Servicio de Explotación y Seguridad Informática. Política de la Autoridad de Registro UAH de pkirisgrid

Inserte el CD de instalacion de Linux Debian Etch, presione Enter para iniciar la instalación. Seleccione el idioma Spanish, y presione Enter

Proyectos en marcha y Retos

Manual de interoperabilidad

Jump Start ManageEngine Password Manager Pro

Síntesis de la programación

UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO FACULTAD DE INGENIERÍA ARQUITECTURA CLIENTE/SERVIDOR

Cursos de formación. Optimice y acelere sus soluciones de servicios a través del aprendizaje y dominio de OTRS.

Gestión Documental en la UC3M. Servicios para Alumnos (Oficina de Software Libre) Centro de Atención a Usuarios

adas IAM GT-Identidad

Política de Seguridad

MF0490_3 Gestión de Servicios en el Sistema Informático (Online)

ISO GAP ANALYSIS

RESOLUCIÓN MINISTERIO MODERNIZACIÓN PAEC - ANEXO I PROCEDIMIENTO ALTA Y BAJA DE USUARIOS EN LA PLATAFORMA DE AUTENTICACIÓN ELECTRÓNICA CENTRAL (PAEC)

Cursos de formación. Optimice y acelere sus soluciones de servicios a través del aprendizaje y dominio de OTRS.

Curso Superior en Programación Web con PHP

Técnico de Programación de Páginas Web con PHP (Servidor) (Online)

Guia práctica de PHP 5 Francisco Charte Ojeda

Manual Cargue de usuarios Masivos Moodle para autenticación LDAP.

Guía del Curso Certificación Profesional TIC en Programación de Páginas Web con PHP y Javascript

I.E.S. FRAY DIEGO TADEO GONZÁLEZ CIUDAD RODRIGO, SALAMANCA CURSO 2012/2013 AUTOR: JUAN MANUEL RAMOS CASADO

GUÍA DOCENTE ABREVIADA DE LA ASIGNATURA

TEMARIO. Linux Básico - Intermedio >>DURACIÓN DEL CURSO 40 HRS

Servicios Computacionales y Tecnologías de Información INDICE Cuadro de diálogo Iniciar sesión en Windows

Seguridad en las aplicaciones informáticas

Postulaciones a Cargos Públicos

Segundo Factor de Autenticación en la USAL LATCH

PROYECTO ISO SISTESEG

CARRERA DE CERTIFICACION LINUX REDHAT

WLC con los ejemplos de configuración de la autenticación Idap para el 802.1x y el Red-auth WLAN

Firma digital de actas académicas

Consigna. Consigna. XXII Grupos de Trabajo RedIRIS Granada, de Noviembre de 2006

Técnico de Programación de Páginas Web con PHP (Servidor)

TEMA 3 SEGURIDAD LOGICA. Realizado por : Mila Leal

Propuesta de despliegue en las Universidades Repositorio de Identidad Única (RIU) de UNIVERSITAS XXI 15 DE JUNIO DE 2016

1.4.1 Inicio de la computadora por primera vez Hay problemas Causas, síntomas y soluciones a posibles averías...

Servicios informáticos. Manual de Bienvenida Usuarios RMEE-CIMNE

037- IFC01CM16. ADMINISTRACIÓN AVANZADA EN LINUX Y VIRTUALIZACIÓN

Nuevo software Nuevos servicios. Madrid, 9 de mayo de 2003

MANUAL DE INSTALACION Y CONFIGURACION ANTAMEDIA HOTSPOT

RHCE Certification lab with RHCSA and RHCE exams

a) REDES INALÁMBRICAS: WPA Personal.

Check-in Online - Civitfun. ICG2Checkin. ICG2Checkin v ICG Software. 1 de 18

Poniendo a SIR por las nubes

Configuración RADIUS para el servidor de Windows 2008 NP - WAAS AAA

Oracle Database 11g: Taller de Ajustes (Español)

AutenticA: Manual de integración

Servicios informáticos de la UPV para estudiantes

IFCD0110 Confección y Publicación de Páginas Web (Online)

25 de junio de Sistemas de Archivos Distribuidos AFS Y NFS. Javier Fernández. Gabriela Martínez NFS: Introducción.

SERVICIOS DE TRANSFERENCIA DE FICHEROS. ACTIVIDAD 1. Creación de un servidor FTP para el Departamento de Lengua del IES Montes Claros.

Multiplatform Network Administrator (160 Horas)

Administración y Gestión de Redes (Septiembre 2011).

Técnico Especialista TIC en Gestión y Administración de Bases de Datos con SQL Server 2012

Plan Tecnológico de la Biblioteca de la UNED 2004/2005

PROCEDIMIENTO MANTENIMIENTO INSTALACION Y MANTENIMIENTO DE RED INALAMBRICA

Programación de Sistemas Informáticos (Online)

Especificaciones técnicas y funcionales para la integración con la. Bolsa de Valores de Colombia. BUS de Integración BVC Mejoras notificación SAE

Transcripción:

GT RedIRIS 2003 Middleware 4/11/2003 Sistema Autenticación Centralizado basado en LDAP de la UNED. Integración de aplicaciones José Carlos Remiro Centro Servicios Informáticos - UNED jcremiro@csi.uned.es

2 La UNED en cifras (I) Alumnos 155.000 alumnos enseñanzas regladas 2.500 en el extranjero 30.000 alumnos de educación permanente Personal 1.200 PAS sede central 1.300 PDI sede central 5.700 profesores tutores de centros asociados

3 La UNED en cifras (II) Cursos 22 titulaciones oficiales 1823 asignaturas 106 programas de doctorado 484 cursos de educación permanente Centros 3 campus en Madrid 60 centros asociados en españa 20 centros asociados en el extranjero

4 Por qué cambiar a un sistema de autenticación único? Puesta en marcha de nuevas aplicaciones con cientos de miles de usuarios. Simplicidad de gestión para identificadores /passwords. Mejora de la seguridad. Centralización del proceso de autenticación. Presentación de aplicaciones cómo parte de un único servicio

5 Gestión de identificadores Alumnos de Enseñanzas Regladas Secretaría virtual Identificadores significativos Personal de la UNED Correo electrónico Identificadores usuario máquina correo Resto de usuarios Aún sin tratar

6 Por qué utilizar LDAP? Se encuentra optimizado para la operación de lectura Extensible Permite la réplica Rendimiento Estándar

7 LDAP de la UNED: estructura Software: OpenLdap 2.0.27 Estructura: Raíz: dc=uned, dc=es Ramas: ou=administradores (7 entradas) ou=personas (220.000 entradas aprox.) ou=internos (8000 entradas aprox.)

8 LDAP de la UNED: esquemas inetorgperson.schema nis.schema rfc822-mailmember.schema autofs.schema kerberosobject.schema courier.schema

9 LDAP de la UNED: permisos Todos los usuarios puedan bindarse con el atributo userpassword. Todos los usuarios una vez autenticados pueden leer todos sus atributos. El atributo userpassword únicamente puede ser leído por usuarios privilegiados. Los administradores con privilegios pueden modificar las entradas y escribir en el directorio.

10 LDAP de la UNED: opciones de optimización Tamaño para la caché de 100 MB Tiempo de inactividad máximo por conexión 60 minutos Número total de threads 189 Creación de índices para los atributos uid, mail y objectclass

11 LDAP de la UNED: esquema físico

12 Autenticación y autorización Actualmente, existen dos aplicaciones encargadas de autenticar usuarios: Apliweb.- Punto de acceso de los alumnos CiberUned.- Punto de acceso del personal de la UNED Todas las aplicaciones son responsables del proceso de autorización. Salvo el servicio de correo, todas las aplicaciones son responsables de gestionar los parámetros de configuración del usuario

13 Esquema del proceso de autenticación Password Login LDAP Usuario ticket APLIWEB Secreto compartido APLICACION

14 El ticket generado por el proceso de autenticación Se encuentra formado por una cadena de caracteres, cuyos campos se encuentran separados por el símbolo #. Entre los campos del ticket se encuentra el identificador de usuario, el timestamp y un valor que permite validar el ticket. La debilidad del sistema se encuentra en el secreto compartido.

15 Ejemplo de autorización: Cursos virtuales de la UNED Apache Puerto 8080 PWebct ticket Validación Apache Puerto 8080 Webct Enlace a Cursos virtuales Apache Puerto 8080 Webct

16 Problemas del sistema actual Se dan casos aislados de usuarios que disponen de más de un identificador. Falta integrar usuarios en el sistema. El secreto compartido puede convertirse en un secreto a voces. Faltan aplicaciones por integrar en el sistema Existen aplicaciones que podrían beneficiarse del sistema si se ampliasen los esquemas.

17 En fase de estudio Inclusión de nuevos esquemas en los servidores LDAP. Modificación del contenido del ticket para utilizar clave publica/privada. Adaptación de aplicaciones para su integración en el esquema de autenticación centralizado. Solución del problema de usuarios con identificadores múltiples.