SlideShare uma empresa Scribd logo
1 de 11
Implementación de un
modo de autentificación
          centralizado
      “Single-Sign-On”
MISIÓN                        HISTORIA                     CAPACIDAD

 Potenciar las capacidades de         Somos una empresa de         Más de 450 consultores
    ejecución de nuestros          origen mexicano con 11 años     capacitados en diversas
    clientes a través de la            de exitosa trayectoria     metodologías y tecnologías
   correcta aplicación de la                                        líderes en el mercado
          tecnología.
                                            La compañía




                                           Diferenciadores

         LIDERAZGO                        OBJETIVIDAD                    EXPERIENCIA

  Número 1 en servicios de            Somos agnósticos a la       Hemos trabajado en más de
 Information Management y          tecnología; nuestro objetivo    400 proyectos con más de
   Business Intelligence en            es crear soluciones.        200 clientes, en todos los
México - IDC. México IT Services                                            sectores
Tracker, Intellego Markets 2009
             y 2010

     www.intellego.com.mx
Alianzas Corporativas de Nivel Mundial




www.intellego.com.mx
Servicio de Evaluación Ambiental




Proyecto:              Unificación de modelo de autenticación y
                       SingleSignOn entre aplicaciones Java, PHP y MS
                       Outlook.




www.intellego.com.mx
Valor aportado por la solución


               Simplificación del modo de autenticación de los usuarios en los
                 software de apoyo al negocio

               Aumento de productividad de

                        los usuarios de los usuarios pasan de una aplicación a otra
                         sin tener que volver a autenticarse

                        Del área de TI vía la reducción de cantidad de consultas al
                         soporte de TI por problemas de olvido / cambio de clave

               Incremento de la seguridad: Los usuarios usan una solo usuario y
                 contraseña para acceder a todos los aplicativos, se evita que
                 anoten los sets de usuarios / password.
www.intellego.com.mx
Diagrama de la solución implementada
                                                  Aplicaciones
                                                  Adobe Flex
                                  Aplicaciones
                                                                        PHP 5
                                  Java / Spring



                              Microsoft
                             Outlook Web
                               Access
                                                      CAS                   Alfresco




Determina atributos de los
                                                          Registro de
usuarios requeridos en las
                                                           servicios
       aplicaciones


                                             LDAP                            LDAP
Fuentes de autentificación                 Usuarios                        Usuarios
                                           internos                        externos


                                                      Usuarios –            Apache
                               MS Active
  Catálogos de usuarios                               Password -           Directory
                               Directory
                                                       Grupos               Service
   www.intellego.com.mx
Opciones de expansión para la solución
implementada
                                                                                 Aplicaciones
                                                                                 Adobe Flex
                                                                Aplicaciones
                                                                                                      PHP 5
                                                                Java / Spring



                                                   Microsoft
                                                  Outlook Web
                                                    Access
                                                                                  CAS                        Alfresco




                                                                                    SAML2                         OpenID             XACML
Determina atributos de
los usuarios requeridos
                                                  Registro de                                                                                Políticas de
  en las aplicaciones
                                                   servicios                                    GoogleApps                 Drupal
                                                                                                                                             acceso

      Fuentes de                  LDAP Usuarios                  LDAP Usuarios
    autentificación                 internos                       externos
                                                                                                SalesForce                 Liferay

                                             Usuarios –             Apache
                          MS Active
Catálogos de usuarios                        Password -            Directory
                          Directory
                                              Grupos                Service




        www.intellego.com.mx
Secuencia de uso para usuario previamente autenticado




               1. Aplicación de origen pasa a CAS el
               token de sesión para el usuario



                       2. CAS valida si la sesión es valida
                       (timeout, acceso a la aplicación) y
                       retorna si que el usuario puede
                       ingresar a la aplicación


                            3. La aplicación autentifica el usuario
                            sin que deba ingresar nuevamente su
                            contraseña




www.intellego.com.mx
Secuencia de uso para usuario NO previamente
autenticado



                1. Aplicación de origen no encuentra el token de
                sesión para el usuario, no puede autenticar el
                usuarios.



                       2. El usuario es redireccionado a la página de
                       autentificación de CAS



                             3. CAS valida la contraseña del usuario contra el / los
                             repositorios LDAP y crea un token de sesión valido
                             para el browser y redirecciona el usuario a la página
                             principal del aplicativo.


                                   4. La aplicación de origen valida el permiso de acceso
                                   del usuario y permite al usuario ingresar a la
                                   aplicación.


www.intellego.com.mx
Monitoreo de rendimiento del servicio de autenticación




www.intellego.com.mx
Configuración de servicios




www.intellego.com.mx

Mais conteúdo relacionado

Mais procurados (20)

2 Integracion Forms Bpel
2  Integracion Forms Bpel2  Integracion Forms Bpel
2 Integracion Forms Bpel
 
Serivodres de aplicacion
Serivodres de aplicacionSerivodres de aplicacion
Serivodres de aplicacion
 
SOA y Web Services
SOA y Web ServicesSOA y Web Services
SOA y Web Services
 
talkapp api para desarrolladores
talkapp api para desarrolladorestalkapp api para desarrolladores
talkapp api para desarrolladores
 
Servidor de aplicaciones.ppt alan gonzalez
Servidor de aplicaciones.ppt alan gonzalezServidor de aplicaciones.ppt alan gonzalez
Servidor de aplicaciones.ppt alan gonzalez
 
Fundamentos SOA
Fundamentos SOAFundamentos SOA
Fundamentos SOA
 
2 Suite - ibm
2 Suite - ibm2 Suite - ibm
2 Suite - ibm
 
Conociendo mule esb
Conociendo mule esbConociendo mule esb
Conociendo mule esb
 
1 er trabajo-penas1
1 er trabajo-penas11 er trabajo-penas1
1 er trabajo-penas1
 
Presentacion
PresentacionPresentacion
Presentacion
 
Scom5 Ws Ii
Scom5 Ws IiScom5 Ws Ii
Scom5 Ws Ii
 
Soa
SoaSoa
Soa
 
3/9 soa y web services
3/9 soa y web services3/9 soa y web services
3/9 soa y web services
 
Plataformas on the cloud windows azure
Plataformas on the cloud   windows azurePlataformas on the cloud   windows azure
Plataformas on the cloud windows azure
 
Soa
SoaSoa
Soa
 
Arquitectura orientada a servicios soa
Arquitectura orientada a servicios soaArquitectura orientada a servicios soa
Arquitectura orientada a servicios soa
 
SOA: Principios de Diseño de Servicios - Parte II
SOA: Principios de Diseño de Servicios - Parte IISOA: Principios de Diseño de Servicios - Parte II
SOA: Principios de Diseño de Servicios - Parte II
 
Inf 2
Inf 2Inf 2
Inf 2
 
Portales y Escritorios Web Lotusphere 2009
Portales y Escritorios Web Lotusphere 2009Portales y Escritorios Web Lotusphere 2009
Portales y Escritorios Web Lotusphere 2009
 
Tarea2 dba ezamora
Tarea2 dba ezamoraTarea2 dba ezamora
Tarea2 dba ezamora
 

Semelhante a Autenticación centralizada de usuarios web

Gestión documental colaborativa con Alfresco ECM
Gestión documental colaborativa con Alfresco ECMGestión documental colaborativa con Alfresco ECM
Gestión documental colaborativa con Alfresco ECMzylk net
 
Temario Administración de Usuarios UTS
Temario Administración de Usuarios UTSTemario Administración de Usuarios UTS
Temario Administración de Usuarios UTSOpenCourseWare México
 
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones Web
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones WebEvaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones Web
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones WebSoftware Guru
 
Sharepoint 2013 que hay de nuevo
Sharepoint 2013   que hay de nuevoSharepoint 2013   que hay de nuevo
Sharepoint 2013 que hay de nuevoDaniel Laco
 
Novedades de SharePoint 2013 para It Pro's
Novedades de SharePoint 2013 para It Pro'sNovedades de SharePoint 2013 para It Pro's
Novedades de SharePoint 2013 para It Pro'sFabian Imaz
 
SOA - Evento de Gobierno 2013
SOA - Evento de Gobierno 2013SOA - Evento de Gobierno 2013
SOA - Evento de Gobierno 2013Intellego Chile
 
JBoss para Tramites Gubernamentales
JBoss para Tramites GubernamentalesJBoss para Tramites Gubernamentales
JBoss para Tramites GubernamentalesRicardo Payan
 
Implementación de autenticación federada con WSO2 Identity Server 5.1
Implementación de autenticación federada con WSO2 Identity Server 5.1Implementación de autenticación federada con WSO2 Identity Server 5.1
Implementación de autenticación federada con WSO2 Identity Server 5.1WSO2
 
Webinar Proyecto Sap Netweaver Portals
Webinar Proyecto Sap Netweaver PortalsWebinar Proyecto Sap Netweaver Portals
Webinar Proyecto Sap Netweaver Portalsjuanmi_R
 
Kumbia PHP Framework - Inicios, Presente y Futuro
Kumbia PHP Framework - Inicios, Presente y FuturoKumbia PHP Framework - Inicios, Presente y Futuro
Kumbia PHP Framework - Inicios, Presente y FuturoDeivinson Tejeda
 
Taller de base de datos my sq_lvsoraclevspostgresql
Taller de base de datos my sq_lvsoraclevspostgresqlTaller de base de datos my sq_lvsoraclevspostgresql
Taller de base de datos my sq_lvsoraclevspostgresql500y
 
T5 herrtasbusessintecejoseluisyaguiarchrit
T5 herrtasbusessintecejoseluisyaguiarchritT5 herrtasbusessintecejoseluisyaguiarchrit
T5 herrtasbusessintecejoseluisyaguiarchritVanessaMasabanda
 
Oracle WebCenter 11g : Novedades, Julio de 2009
Oracle WebCenter 11g : Novedades, Julio de 2009 Oracle WebCenter 11g : Novedades, Julio de 2009
Oracle WebCenter 11g : Novedades, Julio de 2009 Jaime Cid
 
Israel tecnologias para desarrollo-web
Israel tecnologias para desarrollo-webIsrael tecnologias para desarrollo-web
Israel tecnologias para desarrollo-webimei_02
 

Semelhante a Autenticación centralizada de usuarios web (20)

Gestión documental colaborativa con Alfresco ECM
Gestión documental colaborativa con Alfresco ECMGestión documental colaborativa con Alfresco ECM
Gestión documental colaborativa con Alfresco ECM
 
Temario Administración de Usuarios UTS
Temario Administración de Usuarios UTSTemario Administración de Usuarios UTS
Temario Administración de Usuarios UTS
 
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones Web
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones WebEvaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones Web
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones Web
 
Sharepoint 2013 que hay de nuevo
Sharepoint 2013   que hay de nuevoSharepoint 2013   que hay de nuevo
Sharepoint 2013 que hay de nuevo
 
Novedades de SharePoint 2013 para It Pro's
Novedades de SharePoint 2013 para It Pro'sNovedades de SharePoint 2013 para It Pro's
Novedades de SharePoint 2013 para It Pro's
 
Bpel y Open Esb
Bpel y Open EsbBpel y Open Esb
Bpel y Open Esb
 
SOA - Evento de Gobierno 2013
SOA - Evento de Gobierno 2013SOA - Evento de Gobierno 2013
SOA - Evento de Gobierno 2013
 
JBoss para Tramites Gubernamentales
JBoss para Tramites GubernamentalesJBoss para Tramites Gubernamentales
JBoss para Tramites Gubernamentales
 
Implementación de autenticación federada con WSO2 Identity Server 5.1
Implementación de autenticación federada con WSO2 Identity Server 5.1Implementación de autenticación federada con WSO2 Identity Server 5.1
Implementación de autenticación federada con WSO2 Identity Server 5.1
 
Webinar Proyecto Sap Netweaver Portals
Webinar Proyecto Sap Netweaver PortalsWebinar Proyecto Sap Netweaver Portals
Webinar Proyecto Sap Netweaver Portals
 
Kumbia PHP Framework - Inicios, Presente y Futuro
Kumbia PHP Framework - Inicios, Presente y FuturoKumbia PHP Framework - Inicios, Presente y Futuro
Kumbia PHP Framework - Inicios, Presente y Futuro
 
Taller de base de datos my sq_lvsoraclevspostgresql
Taller de base de datos my sq_lvsoraclevspostgresqlTaller de base de datos my sq_lvsoraclevspostgresql
Taller de base de datos my sq_lvsoraclevspostgresql
 
T5 herrtasbusessintecejoseluisyaguiarchrit
T5 herrtasbusessintecejoseluisyaguiarchritT5 herrtasbusessintecejoseluisyaguiarchrit
T5 herrtasbusessintecejoseluisyaguiarchrit
 
Sgbd sga unac
Sgbd sga unacSgbd sga unac
Sgbd sga unac
 
Charla IBM Soa Web 2.0 Cloud Computing M Bolo
Charla IBM Soa Web 2.0 Cloud Computing   M BoloCharla IBM Soa Web 2.0 Cloud Computing   M Bolo
Charla IBM Soa Web 2.0 Cloud Computing M Bolo
 
Novedades en SharePoint 2013
Novedades en SharePoint 2013Novedades en SharePoint 2013
Novedades en SharePoint 2013
 
Oracle WebCenter 11g : Novedades, Julio de 2009
Oracle WebCenter 11g : Novedades, Julio de 2009 Oracle WebCenter 11g : Novedades, Julio de 2009
Oracle WebCenter 11g : Novedades, Julio de 2009
 
Arquitectura de referencia
Arquitectura de referenciaArquitectura de referencia
Arquitectura de referencia
 
Evidencia006
Evidencia006Evidencia006
Evidencia006
 
Israel tecnologias para desarrollo-web
Israel tecnologias para desarrollo-webIsrael tecnologias para desarrollo-web
Israel tecnologias para desarrollo-web
 

Mais de Intellego Chile

Metodología de desarrollo e integración contínua para proyectos de BPM
Metodología de desarrollo e integración contínua para proyectos de BPMMetodología de desarrollo e integración contínua para proyectos de BPM
Metodología de desarrollo e integración contínua para proyectos de BPMIntellego Chile
 
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, Capacidades
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, CapacidadesGobierno SOA - Estructura, Organización, Repositorio, Entregables, Capacidades
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, CapacidadesIntellego Chile
 
Aplicación de analítica de clientes para anticipar fuga de clientes
Aplicación de analítica de clientes para anticipar fuga de clientesAplicación de analítica de clientes para anticipar fuga de clientes
Aplicación de analítica de clientes para anticipar fuga de clientesIntellego Chile
 
Red Social Empresarial con IBM Connections - Casos de referencia
Red Social Empresarial con IBM Connections - Casos de referenciaRed Social Empresarial con IBM Connections - Casos de referencia
Red Social Empresarial con IBM Connections - Casos de referenciaIntellego Chile
 
Control de desempeño para procesos de negocios
Control de desempeño para procesos de negociosControl de desempeño para procesos de negocios
Control de desempeño para procesos de negociosIntellego Chile
 
Novedades en Pentaho 5 para los administradores
Novedades en Pentaho 5 para los administradoresNovedades en Pentaho 5 para los administradores
Novedades en Pentaho 5 para los administradoresIntellego Chile
 
Piloto de impementación BPMS
Piloto de impementación BPMSPiloto de impementación BPMS
Piloto de impementación BPMSIntellego Chile
 
Gestión documental y cuentas por pagar con Alfresco
Gestión documental y cuentas por pagar con AlfrescoGestión documental y cuentas por pagar con Alfresco
Gestión documental y cuentas por pagar con AlfrescoIntellego Chile
 
Presentación Intellego chile
Presentación Intellego chilePresentación Intellego chile
Presentación Intellego chileIntellego Chile
 
Portafolio de servicios de recursos humanos, por Carlos Cox
Portafolio de servicios de recursos humanos, por Carlos CoxPortafolio de servicios de recursos humanos, por Carlos Cox
Portafolio de servicios de recursos humanos, por Carlos CoxIntellego Chile
 
Desafíos actuales y futuros de la gestión de personas en el sector público, p...
Desafíos actuales y futuros de la gestión de personas en el sector público, p...Desafíos actuales y futuros de la gestión de personas en el sector público, p...
Desafíos actuales y futuros de la gestión de personas en el sector público, p...Intellego Chile
 
Intellego lo nuevo de IBM Lotus Notes 9 social edition usuario final v2.0
Intellego lo nuevo de IBM Lotus Notes 9 social edition   usuario final v2.0Intellego lo nuevo de IBM Lotus Notes 9 social edition   usuario final v2.0
Intellego lo nuevo de IBM Lotus Notes 9 social edition usuario final v2.0Intellego Chile
 
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1Intellego Chile
 
Bonita open solution - Evento de Gobierno 2013
Bonita open solution - Evento de Gobierno 2013Bonita open solution - Evento de Gobierno 2013
Bonita open solution - Evento de Gobierno 2013Intellego Chile
 
Gestión Documental - Evento de Gobierno 2013
Gestión Documental - Evento de Gobierno 2013Gestión Documental - Evento de Gobierno 2013
Gestión Documental - Evento de Gobierno 2013Intellego Chile
 
Gestión de procesos y BPMn - Evento de Gobierno 2013
Gestión de procesos y BPMn - Evento de Gobierno 2013Gestión de procesos y BPMn - Evento de Gobierno 2013
Gestión de procesos y BPMn - Evento de Gobierno 2013Intellego Chile
 
Caso de éxito alfresco FICH - Evento de Gobierno 2013
Caso de éxito alfresco FICH - Evento de Gobierno 2013Caso de éxito alfresco FICH - Evento de Gobierno 2013
Caso de éxito alfresco FICH - Evento de Gobierno 2013Intellego Chile
 
SOA para Central de Abastecimiento del Ministerio de Salud
SOA para Central de Abastecimiento del Ministerio de SaludSOA para Central de Abastecimiento del Ministerio de Salud
SOA para Central de Abastecimiento del Ministerio de SaludIntellego Chile
 

Mais de Intellego Chile (20)

Metodología de desarrollo e integración contínua para proyectos de BPM
Metodología de desarrollo e integración contínua para proyectos de BPMMetodología de desarrollo e integración contínua para proyectos de BPM
Metodología de desarrollo e integración contínua para proyectos de BPM
 
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, Capacidades
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, CapacidadesGobierno SOA - Estructura, Organización, Repositorio, Entregables, Capacidades
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, Capacidades
 
Aplicación de analítica de clientes para anticipar fuga de clientes
Aplicación de analítica de clientes para anticipar fuga de clientesAplicación de analítica de clientes para anticipar fuga de clientes
Aplicación de analítica de clientes para anticipar fuga de clientes
 
Red Social Empresarial con IBM Connections - Casos de referencia
Red Social Empresarial con IBM Connections - Casos de referenciaRed Social Empresarial con IBM Connections - Casos de referencia
Red Social Empresarial con IBM Connections - Casos de referencia
 
Control de desempeño para procesos de negocios
Control de desempeño para procesos de negociosControl de desempeño para procesos de negocios
Control de desempeño para procesos de negocios
 
Novedades en Pentaho 5 para los administradores
Novedades en Pentaho 5 para los administradoresNovedades en Pentaho 5 para los administradores
Novedades en Pentaho 5 para los administradores
 
Piloto de impementación BPMS
Piloto de impementación BPMSPiloto de impementación BPMS
Piloto de impementación BPMS
 
Gestión documental y cuentas por pagar con Alfresco
Gestión documental y cuentas por pagar con AlfrescoGestión documental y cuentas por pagar con Alfresco
Gestión documental y cuentas por pagar con Alfresco
 
Porque Pentaho ?
Porque Pentaho ?Porque Pentaho ?
Porque Pentaho ?
 
Presentación Intellego chile
Presentación Intellego chilePresentación Intellego chile
Presentación Intellego chile
 
Portafolio de servicios de recursos humanos, por Carlos Cox
Portafolio de servicios de recursos humanos, por Carlos CoxPortafolio de servicios de recursos humanos, por Carlos Cox
Portafolio de servicios de recursos humanos, por Carlos Cox
 
Desafíos actuales y futuros de la gestión de personas en el sector público, p...
Desafíos actuales y futuros de la gestión de personas en el sector público, p...Desafíos actuales y futuros de la gestión de personas en el sector público, p...
Desafíos actuales y futuros de la gestión de personas en el sector público, p...
 
Intellego lo nuevo de IBM Lotus Notes 9 social edition usuario final v2.0
Intellego lo nuevo de IBM Lotus Notes 9 social edition   usuario final v2.0Intellego lo nuevo de IBM Lotus Notes 9 social edition   usuario final v2.0
Intellego lo nuevo de IBM Lotus Notes 9 social edition usuario final v2.0
 
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1
 
Bonita open solution - Evento de Gobierno 2013
Bonita open solution - Evento de Gobierno 2013Bonita open solution - Evento de Gobierno 2013
Bonita open solution - Evento de Gobierno 2013
 
Caso de éxito ekardex
Caso de éxito ekardexCaso de éxito ekardex
Caso de éxito ekardex
 
Gestión Documental - Evento de Gobierno 2013
Gestión Documental - Evento de Gobierno 2013Gestión Documental - Evento de Gobierno 2013
Gestión Documental - Evento de Gobierno 2013
 
Gestión de procesos y BPMn - Evento de Gobierno 2013
Gestión de procesos y BPMn - Evento de Gobierno 2013Gestión de procesos y BPMn - Evento de Gobierno 2013
Gestión de procesos y BPMn - Evento de Gobierno 2013
 
Caso de éxito alfresco FICH - Evento de Gobierno 2013
Caso de éxito alfresco FICH - Evento de Gobierno 2013Caso de éxito alfresco FICH - Evento de Gobierno 2013
Caso de éxito alfresco FICH - Evento de Gobierno 2013
 
SOA para Central de Abastecimiento del Ministerio de Salud
SOA para Central de Abastecimiento del Ministerio de SaludSOA para Central de Abastecimiento del Ministerio de Salud
SOA para Central de Abastecimiento del Ministerio de Salud
 

Autenticación centralizada de usuarios web

  • 1. Implementación de un modo de autentificación centralizado “Single-Sign-On”
  • 2. MISIÓN HISTORIA CAPACIDAD Potenciar las capacidades de Somos una empresa de Más de 450 consultores ejecución de nuestros origen mexicano con 11 años capacitados en diversas clientes a través de la de exitosa trayectoria metodologías y tecnologías correcta aplicación de la líderes en el mercado tecnología. La compañía Diferenciadores LIDERAZGO OBJETIVIDAD EXPERIENCIA Número 1 en servicios de Somos agnósticos a la Hemos trabajado en más de Information Management y tecnología; nuestro objetivo 400 proyectos con más de Business Intelligence en es crear soluciones. 200 clientes, en todos los México - IDC. México IT Services sectores Tracker, Intellego Markets 2009 y 2010 www.intellego.com.mx
  • 3. Alianzas Corporativas de Nivel Mundial www.intellego.com.mx
  • 4. Servicio de Evaluación Ambiental Proyecto: Unificación de modelo de autenticación y SingleSignOn entre aplicaciones Java, PHP y MS Outlook. www.intellego.com.mx
  • 5. Valor aportado por la solución  Simplificación del modo de autenticación de los usuarios en los software de apoyo al negocio  Aumento de productividad de  los usuarios de los usuarios pasan de una aplicación a otra sin tener que volver a autenticarse  Del área de TI vía la reducción de cantidad de consultas al soporte de TI por problemas de olvido / cambio de clave  Incremento de la seguridad: Los usuarios usan una solo usuario y contraseña para acceder a todos los aplicativos, se evita que anoten los sets de usuarios / password. www.intellego.com.mx
  • 6. Diagrama de la solución implementada Aplicaciones Adobe Flex Aplicaciones PHP 5 Java / Spring Microsoft Outlook Web Access CAS Alfresco Determina atributos de los Registro de usuarios requeridos en las servicios aplicaciones LDAP LDAP Fuentes de autentificación Usuarios Usuarios internos externos Usuarios – Apache MS Active Catálogos de usuarios Password - Directory Directory Grupos Service www.intellego.com.mx
  • 7. Opciones de expansión para la solución implementada Aplicaciones Adobe Flex Aplicaciones PHP 5 Java / Spring Microsoft Outlook Web Access CAS Alfresco SAML2 OpenID XACML Determina atributos de los usuarios requeridos Registro de Políticas de en las aplicaciones servicios GoogleApps Drupal acceso Fuentes de LDAP Usuarios LDAP Usuarios autentificación internos externos SalesForce Liferay Usuarios – Apache MS Active Catálogos de usuarios Password - Directory Directory Grupos Service www.intellego.com.mx
  • 8. Secuencia de uso para usuario previamente autenticado 1. Aplicación de origen pasa a CAS el token de sesión para el usuario 2. CAS valida si la sesión es valida (timeout, acceso a la aplicación) y retorna si que el usuario puede ingresar a la aplicación 3. La aplicación autentifica el usuario sin que deba ingresar nuevamente su contraseña www.intellego.com.mx
  • 9. Secuencia de uso para usuario NO previamente autenticado 1. Aplicación de origen no encuentra el token de sesión para el usuario, no puede autenticar el usuarios. 2. El usuario es redireccionado a la página de autentificación de CAS 3. CAS valida la contraseña del usuario contra el / los repositorios LDAP y crea un token de sesión valido para el browser y redirecciona el usuario a la página principal del aplicativo. 4. La aplicación de origen valida el permiso de acceso del usuario y permite al usuario ingresar a la aplicación. www.intellego.com.mx
  • 10. Monitoreo de rendimiento del servicio de autenticación www.intellego.com.mx