Intro
Versión 4 (Emilio Penna, Jueves, 7 de Enero de 2016 12:44:01 -0300) → Versión 5/14 (Emilio Penna, Jueves, 7 de Enero de 2016 12:45:16 -0300)
h1. Introducción
El proveedor de identidad (IdP) de la Udelar brinda un servicio de autenticación web y SSO, basado en SAML 2.0. Se utiliza el "Web Browser SSO Profile" de SAML, con bindings HTTP Redirect (pedido) y HTTP POST (repsuesta). El IdP está implementado utilizando Shibboleth IdP.
Diagrama básico de interacción:
!https://wiki.shibboleth.net/confluence/download/attachments/4358538/sso-flow.png(Shibboleth wiki)!:https://wiki.shibboleth.net/confluence/display/CONCEPT/Home
# El usuario intenta acceder a una aplicación o recurso protegido (que requiere autenticación) en el SP (Service Provider).
# El SP redirige al usuario al IdP, en la redirección incluye un pedido de autenticación.
# El usuario se autentica en el IdP.
# Si la autenticación es exitosa, el IdP redirige al usuario al SP. En esta redirección se incluye un token SAML que contiene datos de la autenticación y algunos atributos del usuario.
# En el SP se recibe el token SAML, se chequea su validez. validez, y se permite el acceso al recurso.
# El usuario accede al recurso deseado.
Material introductorio:
https://www.pingidentity.com/en/resources/videos/saml-101.html
https://shibboleth.net/about/basic.html
*Referencias:*
* https://en.wikipedia.org/wiki/SAML_2.0
* http://saml.xml.org/saml-specifications
h1. Introducción a Shibboleth:
Shibboleth is among the world's most widely deployed federated identity solutions, connecting users to applications both within and between organizations. Every software component of the Shibboleth system is free and open source.
Shibboleth concepts: https://wiki.shibboleth.net/confluence/display/CONCEPT/Home
*Referencias:*
* Shibboleth: http://shibboleth.net/
* Shibboleth wiki: https://wiki.shibboleth.net/confluence/dashboard.action
* Shibboleth wiki - IdP v3 https://wiki.shibboleth.net/confluence/display/IDP30
* Shibboleth wiki - SP: https://wiki.shibboleth.net/confluence/display/SHIB2/Configuration