Provedor de OpenID. Felix Delattre. Drupal Summit Latino 2011. Universidad Nacionald de Ingeneria Lima, Peru - 29/01/2011



Documentos relacionados
a meterle mano a Felix Delattre Pizza Bash Hacklab Managua, Nicaragua - 05/09/2010

Desde cero a una Distribución Features, Drush Make y Profiler

a volar con Felix Delattre CMS Camp Heredia, Costa Rica - 12/09/2009

Taller de Tipos de contenidos, campos y Views con

Administración Local Soluciones

Configuración de correo en MAC

Configuración de su cuenta Premium Correo Negocios en Microsoft Entourage (MAC)

Disco Virtual: Integración con Directorio Activo

Single Sign On y Federaciones en las Universidades. Noviembre 2012

Integración de Drupal con redes sociales (Facebook Twitter)

Guía para ajuste de configuración de cuenta de correo electrónico

Manual SSO Avant2. Última revisión: 02/05/2013. Copyright Codeoscopic S.A.

Guía para ajuste de configuración de cuenta de correo electrónico

UNIVERSITAS XXI Infraestructura tecnológica

Federación de Identidades. Experiencias de Éxito

Guía para ajuste de configuración de cuenta de correo electrónico

Gran número de usuarios accediendo a un único servicio y con un único protocolo. Servidores y clientes con distintos protocolos.

Alternativas tecnológicas en seguridad desde la Red

Servicio de Identidad de RedIRIS (SIR) 1. Servicio de Identidad de RedIRIS (SIR)

MICROSOFT OUTLOOK 2007

MANUAL DE INSTALACIÓN

CSA Autoadministración de clientes. 5. Configuración de usuarios y asignación de derechos de usuario

Guía rápida de uso de Openbravo

Free WebViewer. Esquema de aplicación IProNet WebViewer

MANUAL SOLICITUD ALTA EN LA WEB PROVEEDORES DE IBERDROLA DISTRIBUCION ELÉCTRICA

Motorola Xoom. Configuración Internet. Conocé los valores que debés configurar en tu equipo para poder utilizar la funcionalidad de Internet.

Conecte el QNAP NAS a un directorio LDAP

Manual de Configuración del nuevo servicio de correo electrónico.

MICROSOFT OFFICE OUTLOOK 2003

DIPLOMADO EN SEGURIDAD INFORMATICA

CONFIGURACIÓN RED INALÁMBRICA: WINDOWS XP

OpenID en el SIR. Cómo ser un SP sin decírselo a RedIRIS. Miguel Macías Enguídanos miguel.macias@upv.es

Integrando Drupal a Chamilo en un chasquido

La web (el servicio WWW)

Guía para configuración de BIS (ejemplo sobre MS Exchange)

LG Optimus P705 L7. Configuración Internet. Conocé los valores que debés configurar en tu equipo para poder utilizar la funcionalidad de Internet.

Autenticación Centralizada

Sistema centralizado de autenticación/autorización a través de terceros OAuth"

Congreso internacional Educación y futuro

Ayuda para la instalación Componente Firma Digital INDICE. 1 Configuración previa Configuración Internet Explorer para ActiveX...

MANUAL DE USO WEBMAIL

MANUAL DE USUARIO. Versión: 3.5

Guía para la configuración de Outlook 2010 para la plataforma de Gmail Contenido

Samsung i9300 Galaxy S III

Nuevos servicios para nuevos usuarios: Papel de las bibliotecas virtuales sanitarias

Conexiones JDBC con MySQL y SQL Server Express

Motorola Razr HD. Configuración Internet. Conocé los valores que debés configurar en tu equipo para poder utilizar la funcionalidad de Internet.

MANUAL CONFIGURACIÓN CLIENTE OUTLOOK 2007 PARA CUENTAS DE EDUCACIÓN

Centralizando la Autenticación y Autorización en la UNLP Nuestra experiencia con SSO

MENUS Y CONTACT FORM =========================

MS_10968 Designing for Office 365 Infrastructure

Familia de Windows Server 2003

PRACTICA CAPITULO 2 MODULO 1 PROTOCOLOS Y LA FUNCIONALIDAD DE LA CAPA DE APLICACIÓN

La solución de Seguridad para la gestión de los accesos a dominio y aplicaciones en su empresa

CORREO CORPORATIVO. Presentación nuevo servicio: Consigna. 4 de Noviembre de 2013

Manual de usuario para los roles administrador y talento humano, del sistema de documentos laborales Orquídea

MANUAL CONFIGURACIÓN DE CORREO ELECTRÓNICO

Instructivo. VIDEOS EN: INTRODUCCION

Curso MOC Servicios y administración de identidades en Office 365

MS_80446 Administering Microsoft Dynamics CRM 2011

Configuración de Exchange en Blackberry

Componentes de Integración entre Plataformas Información Detallada

Programa de Capacitación y Certificación.

Nokia 500. Conocé los valores que debés configurar en tu equipo para poder utilizar la funcionalidad de Internet.

Descarga e instalación de OpenERP - Windows

Conceptos Generales en Joomla

SISTEMA DE GESTIÓN ACADÉMICA.

Instructivo de funcionamiento helppeople Cloud Viewer

MANUAL DE USUARIO SISTEMA PERMISOS ADMINISTRATIVOS

Configuración del servicio eduroam en sistema operativo Windows 8

ACCESO AL SERVIDOR EXCHANGE MEDIANTE OWA

en Hosting compartido

SISTEMA LOGÍSTICO DE ACCESO DE TERCEROS A LA RED (SL-ATR)

ACCESO AL SERVIDOR EXCHANGE MEDIANTE RPC SOBRE HTTPS

Ministerio de Educación,Cultura y Deporte. Aulas en Red.Aplicaciones y servicios Windows. Módulo 3: Gestión de equipos.

Cómo integrar el QNAP NAS a Microsoft Active Directory (AD)

MICROSOFT OUTLOOK 2010

MANUAL DE INSTLACION ETOKEN PARA WINDOWS DESDE LA WEB. Gerente General Gerente General Gerente General

Título E-COMMERCE. (Nueva Plataforma VPOS)

Correo y servicios en la nube PDI. 11 de Diciembre de Servicios Informáticos Área de Apoyo al Usuario

Subdirección General de Sistemas Informáticos y Comunicaciones. Guía de uso de la aplicación RESALAB. - Red de Laboratorios de Sanidad Animal -

Configuración de Internet Explorer para su uso con controles Activex

Mozilla/Thunderbird 1.0 (Windows y Linux)

COMUNIDAD PRIMERAS NOTICIAS

Manual LiveBox WEB ADMIN.

SERVICIO DE CORREO COIT.ES

GUÍA DE CONFIGURACIÓN DE TERMINALES MÓVILES

H O T E L W I N Configuración del motor de Reservas on line

Configuración de cuenta de correo Institucional de Exchange Dispositivos móviles Blackberry.

MANUAL DE AYUDA MANEJO DE SHAREPOINT CON GOTELGEST.NET

Ayuda Aplicación SIGI

1. OBJETIVO: 2. ALCANCE: Inicia con el monitoreo y/o requerimiento y termina con la solución del servicio

Guía de configuración del correo para el envio de recibos en el sistema de nomina.

Herramientas Configuración de cuentas Añadir cuenta... "Cuenta de correo electrónico"

ENTOURAGE. Manual de Configuración

UNIVERSIDAD DE CÓRDOBA MODELO DE IMPLEMENTACIÓN TECNOLÓGICA

2. Descargamos porpoise. Guardamos y descomprimimos el archivo zip en nuestro ordenador.

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. Directorio Activo

Transcripción:

Drupal Summit Latino 2011 Universidad Nacionald de Ingeneria Lima, Peru - 29/01/2011 Felix Delattre email: website: jabber/xmpp: drupal.org user: Microblogging: www.felix.delattre.de xamanu@jabber.org xamanu (359937) identi.ca/xamanu

OpenID Estándar abierto describiendo autentificación descentralizada Consiste en un provedor de identidad y varios sitios clientes que soportan el protocolo El usuario tiene UNA sola cuenta en el provedor que usa para ingresar los demás sitios.

Ejemplo de ingreso por OpenID

Servicios de OpenID http://openid.net/get-an-openid/

Naturaleza de OpenID Identificador: URL (o XRI) p.e. http://felix.openid.example.org/ Ingresar: En dada URL el sistema descubre la ruta que usa el provedor para identificarse p.e. http://openid.example.org/openid-auth.php El provedor pide contraseña y si el usuario confia en el sitio que pide la autenficiación. Redirección del usuario al sitio de inicio con información sobre identificación exitosa o fallada

Funcionalidades de OpenID Identificación decentralizada Manejo de datos personales ( personas ) Sincronización de datos personales

Sincronización de datos personales SREG: Simple Registration Nickname, correo electronico, nombre, fecha de nacimiento, genero, código postal, país, idioma, zona de tiempo http://openid.net/specs/openid-simple-registration-extension-1_0.html AX: Attribute Exchange Subprotocólo más avanzado con libre configuración de atributos y estándars más completos http://openid.net/specs/openid-attribute-exchange-1_0.html

Drupal y OpenID El núcleo a partir de Drupal 6 soporta ingreso por OpenID. Existen varios módulos para realizar configuraciones más avanzadas OpenID Provider, OpenID Provider SREG, OpenID Provider AX, OpenID Client AX, OpenID_CP_Field, OpenID Profile

Criticas de OpenID La seguridad de una conexión OpenID depende de la confianza que tenga en el proverdor de OpenID Privacidad: El provedor centraliza la información de todas las cuentas del usuario Recomendación/Solución: Utilizar un provedor de absoluta confianza: El tuyo!

OpenID Provider en Drupal

Single-Sign-On Procedimiento de autenticación que habilita al usuario para acceder a varios sistemas con una sola instancia de identificación. Hay varias soluciones para realizar un Single-Sign-On Con OpenID en un ambito de Single-Sign-On ahorramos al usuario conocer su identificador

Login Sitio 1 Login Provedor OpenID Redirección Sitio 2 Sitio 3

Ejemplo de ingreso por OpenID de manera SSO

Distribución para SSO con Drupal http://gitorious.org/openid_sso drush make http://gitorious.org/openid_sso/makefiles/blobs/raw/master/osso_provider_ax.make drush make http://gitorious.org/openid_sso/makefiles/blobs/raw/master/osso_relying_ax.make

Sincronización de datos del usuario OpenID Provider AX Para intercambiar datos OpenID_CP_Field Mapeo de datos con campos del perfil a base de nodos OpenID Profile Mapeo de datos con campos del perfil (D6) Para D7 está planificado para utilizarlo con campos de nucleo

...gracias a: Logotipo del Drupal pirata: Hubert Florin http://www.couzinhub.com Permiso cordial Cliparts K. Peirce http://clipart.peirceinternet.com/ Creative Commons Attribution 3.0 License. Tipografía: DejaVu Sans http://dejavu.sourceforge.net Dominio publico

A desarrollar con Drupal by Felix Delattre is licensed under a Creative Commons Attribution-Share Alike 3.0 Unported License. http://www.felix.delattre.de