Maestría en Ingeniería de Sistemas y Computación · 2020
Federación de identidad aplicada a entornos educativos, un enfoque de tecnologías science gateway: caso de estudio Universidad Tecnológica de Pereira
Aunque la gestión de identidad es un concepto simple en la teoría, se necesita que múltiples factores se cohesionen para lograr que dicho concepto funcione bien en la práctica. Es necesario planificar, diseñar y desarrollar cómo se va a implementar dicha gestión de identidad buscando el balance entre las expectativas del negocio, seguridad y experiencia de usuario. No existe una única propuesta ni una solución maestra que se ajuste a cada caso. (Wilson & Hingnikar, 2019)…
Texto completo 141 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- INTRODUCCIÓNp. 10
- DESCRIPCIÓN DEL PROBLEMAp. 13
- OBJETIVOSp. 14
- OBJETIVO GENERALp. 14
- OBJETIVOS ESPECÍFICOSp. 14
- MARCO TEÓRICOp. 15
- AUTENTICACIÓN VS. AUTORIZACIÓNp. 15
- IDENTIDADp. 16
- EVOLUCIÓN DE IDENTIDADp. 16
- Identidad por aplicaciónp. 17
- Repositorio centralizado de usuariosp. 17
- Single Sign Onp. 19
- Federación de Identidadp. 12
- SSOp. 21
- Cómo funciona SSOp. 23
- SLOp. 24
- Múltiples sesionesp. 24
- Opciones de Logoutp. 26
- EVENTOS EN LA VIDA DE UNA IDENTIDADp. 27
- Aprovisionamientop. 27
- Autorizaciónp. 27
- Autenticaciónp. 28
- Aplicación de políticas de accesop. 28
- Sesionesp. 28
- Single Sign On (SSO)p. 28
- Autenticación fuertep. 29
- Logoutp. 29
- Gestión de la cuenta y recuperaciónp. 29
- Desaprovisionamientop. 29
- SCIENCE GATEWAYp. 30
- INFRAESTRUCURA DE AUTENTICACIÓN Y AUTORIZACIÓNp. 31
- FEDERACION DE COLOMBIA – COLFIREp. 32
- INTERFEDERACIÓN – eduGAINp. 32
- PEREIRAp. 35
- VALORACIÓN DEL GRUPO OBJETIVOp. 35
- Identificación de problemas y necesidadesp. 35
- Identificación de oportunidadesp. 36
- Resumen de los problemas, oportunidades y necesidadesp. 57
- TECNOLOGÍAS PARA FEDERACIÓN DE IDENTIDADp. 59
- OAUTH 2.0p. 60
- OPENID CONNECTp. 68
- SAMLp. 72
- Comparativo OAUTH 2.0 vs. OPENID CONNECT vs. SAMLp. 84
- Selección de estándarp. 85
- ESQUEMA ARQUITECTÓNICO PARA LA FEDERACIÓN DE IDENTIDADp. 88
- Elementosp. 88
- Escenarios/Estadosp. 90
- Modelo de la arquitectura de federación de identidad con bpmnp. 95
- PROTOTIPO FUNCIONAL DE FEDERACIÓN DE IDENTIDADp. 102
- Diseño del prototipo funcionalp. 102
- Herramientas utilizadasp. 104
- Instalación y configuración Proveedor de identidadp. 105
- Instalación y configuración Service Providerp. 118
- Diagrama de red completo del piloto implementado en la UTPp. 129
- CUMPLIMIENTO DE OBJETIVOSp. 131
- CONCLUSIONESp. 134
- APORTE Y TRABAJO FUTUROp. 137
- REFERENCIAS BIBLIOGRÁFICASp. 139
- ANEXOSp. 141
- Tabla 1 Recursos computacionales – Artes y Humanidadesp. 46
- Tabla 2 Recursos computacionales - Biotecnologíap. 47
- Tabla 3 Recursos computacionales – Educación y Formaciónp. 47
- Tabla 4 Recursos computacionales – Física, Química y Matemáticasp. 48
- Tabla 5 Recursos computacionales – Gestión Empresarialp. 49
- Tabla 8 Recursos computacionales – Procesos Industriales (Parte 1)p. 52
- Tabla 9 Recursos computacionales – Procesos Industriales (Parte 2)p. 53
- Tabla 10 Recursos computacionales – Procesos Industriales (Parte 3)p. 54
- Tabla 11 Recursos computacionales – Procesos Industriales (Parte 4)p. 55
- Tabla 12 Recursos computacionales – Salud y Calidad de Vidap. 56
- Tabla 13 Recursos computacionales - TICsp. 57
- Tabla 14 Comparativo OAuth – OpenID Connect - SAMLp. 84
- Tabla 15 Tabla de decisión de estándarp. 87
- Tabla 16 Elementos de la arquitecturap. 90
- Tabla 17 Caso: autenticación en el IdP local y el usuario ya se había autenticadop. 96
- la autenticación es exitosap. 97
- la autenticación no es exitosap. 98
- Tabla 20 Caso: autenticación en el IdP externo y el usuario ya se había autenticadop. 98
- y la autenticación es exitosap. 99
- y la autenticación no es exitosap. 100
- Tabla 23 Cumplimiento de Objetivosp. 133
- Ilustración 1 Autenticación vs. Autorizaciónp. 15
- Ilustración 2 Operación LDAPp. 19
- Ilustración 3 Funcionamiento SSOp. 24
- Ilustración 4 Múltiples sesiones de Usuariop. 25
- Ilustración 5 Eventos en la vida de una identidadp. 30
- Ilustración 6 Federaciones que hacen parte de eduGAINp. 33
- Ilustración 7 Participación de Grupos de Investigación en Estudiop. 37
- Ilustración 8 Cantidad de Grupos de Investigación por Área de Interésp. 38
- Ilustración 9 Participación de los grupos de investigación por Categoríap. 39
- Ilustración 10 Categorías de los grupos de investigación por área de interésp. 40
- Ilustración 11 Participación de Recursos por Área de Interésp. 41
- Ilustración 12 Recursos por Grupo de Investigaciónp. 42
- Ilustración 13 Recursos candidatos a Federar por Área de interésp. 43
- Ilustración 14 Recursos candidatos a federar computacionalesp. 44
- Ilustración 15 Capacidades computacionales por Área de investigaciónp. 45
- Ilustración 16 Capacidades computacionales por área de investigación (%)p. 46
- Ilustración 17 Flujo genérico OAuth 2.0p. 62
- Ilustración 18 Flujo de otorgamiento: Código de autorizaciónp. 64
- Ilustración 19 Flujo de otorgamiento: Implícitop. 66
- Ilustración 20 Ejemplo uso OAuthp. 68
- Ilustración 21 Flujo OpenID Connectp. 72
- Ilustración 22 Representación Usuariop. 74
- Ilustración 23 Representación IdPp. 74
- Ilustración 24 Representación SPp. 74
- Ilustración 25 Soluciones conocidas que cumplen estándar SAMLp. 75
- Ilustración 26 Funcionamiento general SAMLp. 76
- Ilustración 27 Flujo general SAMLp. 77
- Ilustración 28 Representación SAML multiples SP y varios IdPp. 78
- Ilustración 29 Escenario 1p. 90
- Ilustración 30 Escenario 2p. 92
- Ilustración 31 Escenario 3p. 93
- Ilustración 32 Arquitectura propuestap. 94
- Ilustración 33 Diagrama BPMN de la arquitectura propuestap. 95
- Ilustración 34 Diagrama de despliegue del pilotop. 103
- Ilustración 35 Instalación y configuración IdPp. 105
- Ilustración 36 Validador metadata eduGAINp. 117
- Ilustración 37 Instalación proveedor de serviciosp. 118
- Ilustración 38 SimpleSAMLphp instaladop. 121
- Ilustración 39 Convertidor Metadatap. 123
- Ilustración 40 Metadata IdPp. 124
- Ilustración 41 Metadata SPp. 127
- Ilustración 42 Verificando el IdP desde el SPp. 128
- Ilustración 43 Comunicación entre el SP e IdP exitosap. 129
- Ilustración 44 Diagrama de red del pilotop. 130