Mecanismos de Gestión de Acceso a sistemas Web en Intranets
Fecha
2011-06-22
Autores
Gómez Quesada, Alberto
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Central "Marta Abreu" de Las Villas
Resumen
En el presente trabajo se muestra un análisis de los conceptos de Gestión de Identidad, Gestión de Acceso a Web, Single Sign On y las características principales de los mecanismos de autenticación y autorización Web más usados en la actualidad: Servicio de Autenticación Central (Central Authentication Service o CAS), OpenID, Security Assertion Markup Language (SAML), Shibboleth, y OAuth. Se describe la metodología de configuración e instalación de SimpleSAMLphp a través de un ejemplo simple para comprobar su funcionamiento como Proveedor de Identidad y como Proveedor de Servicios. Finalmente se configura el Proveedor de Identidad para autenticarse con el servidor LDAP de la red UCLV y se realiza la integración del mecanismo SAML con un sitio Web, tal es el caso de Moodle (cursos en línea), del que se muestra la metodología de instalación y configuración para autenticarse a través de SimpleSAMLphp funcionando como Proveedor de Servicios. Como resultado de este trabajo se pretende mejorar la accesibilidad a los servicios y aplicaciones Web de la UCLV, así como la seguridad de los mismos ante la amenaza de usuarios no deseados.
Descripción
Palabras clave
Sistemas Web, Mecanismos de Autenticación, Gestión de Acceso a Web