Mecanismos de Gestión de Acceso a sistemas Web en Intranets

Fecha

2011-06-22

Autores

Gómez Quesada, Alberto

Título de la revista

ISSN de la revista

Título del volumen

Editor

Universidad Central "Marta Abreu" de Las Villas

Resumen

En el presente trabajo se muestra un análisis de los conceptos de Gestión de Identidad, Gestión de Acceso a Web, Single Sign On y las características principales de los mecanismos de autenticación y autorización Web más usados en la actualidad: Servicio de Autenticación Central (Central Authentication Service o CAS), OpenID, Security Assertion Markup Language (SAML), Shibboleth, y OAuth. Se describe la metodología de configuración e instalación de SimpleSAMLphp a través de un ejemplo simple para comprobar su funcionamiento como Proveedor de Identidad y como Proveedor de Servicios. Finalmente se configura el Proveedor de Identidad para autenticarse con el servidor LDAP de la red UCLV y se realiza la integración del mecanismo SAML con un sitio Web, tal es el caso de Moodle (cursos en línea), del que se muestra la metodología de instalación y configuración para autenticarse a través de SimpleSAMLphp funcionando como Proveedor de Servicios. Como resultado de este trabajo se pretende mejorar la accesibilidad a los servicios y aplicaciones Web de la UCLV, así como la seguridad de los mismos ante la amenaza de usuarios no deseados.

Descripción

Palabras clave

Sistemas Web, Mecanismos de Autenticación, Gestión de Acceso a Web

Citación

Descargar Referencia Bibliográfica