SlideShare uma empresa Scribd logo
1 de 19
Baixar para ler offline
Jornada de identidad federada: ¡UNIFICATE!
Barcelona, 16 de mayo de 2018
Retos de las
federaciones de
identidad
José Manuel Macías Luna
jmanuel.macias@rediris.es
De qué voy a hablar…
• Un poco de historia
• Modelos de federación
• Interfederación
• Iniciativas en curso
• Retos de las federaciones de identidad
Un poco de historia…
Todo comenzó con directorios…
• 1988: X.500 (conjunto de
estándares)
• 1988-1989: COSINE Project
• Piloto PARADISE (interconexión de
directorios a nivel internacional)
• 1990: Primer directorio a nivel
español
• 1993: recomendación ITU-T (11/93)
• ≈1994-95: LDAP como “X.500-lite”
• http://www.openldap.org/pub/
umich/ldap.pdf
• ≈1996-1997: DANTE NameFLOW
(directorio internacional)
Paradise' (Piloting An inteRnationAl DIrectory SErvice).
Informe de mayo de 1991
También fueron los esquemas…
• 1994-1995: X.500 → LDAP
• convivencia ≈ 2001
• 2000: Esquema inetOrgPerson
• 2001: Esquema eduPerson
• 2001-2002: Esquemas PAPI e
IRIS
• 2002: Esquema eduOrg
• 2006: Esquema SCHAC
…y por fin, los estándares de federación y
software que los implementaban
• 2000: Proyecto Shibboleth
• 2001: Protocolo PAPI
• 2002: SAML 1.0
• 2003: SAML 1.1
• 2003: Shibboleth IdP 1.0
• 2005: SAML 2.0
• 2005: OpenId 1.0
• 2006: OpenId 2.0
• 2006: oAuth
• 2012: oAuth 2.0
• 2014: OpenId Connect
Revista EPI: Año 2001, Vol. 10, Número 11
Federation.
This term is used in two senses in SAML:
a) The act of establishing a relationship between two entities [Merriam].
b) An association comprising any number of service providers and identity
providers.
Glossary for the OASIS Security Assertion Markup Language (SAML) V2.0
una definición de federación
Federation.
This term is used in two senses in SAML:
a) The act of establishing a relationship between two entities [Merriam].
b) An association comprising any number of service providers and identity
providers.
Glossary for the OASIS Security Assertion Markup Language (SAML) V2.0
una definición de federación
plural entities
1 a : being, existence; especially : independent, separate, or self-contained existence
b : the existence of a thing as contrasted with its attributes
2 : something that has separate and distinct existence and objective or conceptual reality
3 : an organization (such as a business or governmental unit) that has an identity separate
from those of its members
Modelos de federación: hub&spoke
• Un elemento central, por
el que pasan todas las
peticiones
• Tanto SPs como IdPs sólo
conectan directamente
con el hub
• Facilita la adopción de
nuevos protocolos
• Ejemplos: SIR, SIR2,
UNIFICAT, WAYF.dk,
SURFConext
Modelos de federación: mesh
• Conexiones directas SP-
IdP sin hub central
• Servicio de
descubrimiento en el SP
• Como elemento central:
registro de metadatos
• Ejemplos: InCommon, UK
Federation, SWITCH AAI,
CAF
Interfederación
• eduGAIN interconecta, a nivel
internacional, recursos (1900
proveedores) e identidades
(+2500 IdPs) de más de 50
federaciones
algunas iniciativas en curso…
• SIRTFI: Marco de Confianza para respuesta a incidentes de seguridad.
• https://refeds.org/sirtfi
• Entity Categories:
• R&S v.1.3: Liberación de atributos a Proveedores de Servicio que cumplan
ciertos requisitos
• https://refeds.org/category/research-and-scholarship
• CoCo v. 2.0: Envío de datos personales para el propósito de acceso federado
a recursos, en el marco de la nueva regulación europea (GDPR)
• https://wiki.refeds.org/display/CODE/
Data+Protection+Code+of+Conduct+Home
• Perfiles:
• Autenticación de múltiple factor: https://refeds.org/profile/mfa
• SAML2int: https://kantarainitiative.github.io/SAMLprofiles/saml2int.html
Retos…
Retos de las federaciones de identidad:
facilitar la vida al usuario
• El usuario debería tener
una forma intuitiva y
universal de localizar a su
institución
• El usuario debería tener
facilidades también para
localizar los recursos
Retos de las federaciones de identidad:
garantizar la seguridad
• Ser prescriptores de buenas prácticas en
seguridad de la información, e ir por delante
en adopción de estándares de cifrado,
deprecando aquellos que quedan obsoletos.
• Estar al tanto de amenazas. Proteger el
software que protege las comunicaciones,
e incorporar tecnologías que aumenten la
seguridad en el acceso a la información.
Retos de las federaciones de identidad:
explicar siempre qué está ocurriendo
• El usuario debe ser el centro de toma de decisiones cuando
haya datos que puedan considerarse de carácter personal
Retos de las federaciones de identidad:
adopción de nuevos estándares
• OIDC es claro favorito para
sustituir a SAML
• Grupo específico sobre
federaciones OIDC en REFEDS
• Pero hay otros estándares que
jugarán cada uno su papel
• Se trata también de llegar a
ámbitos distintos al WebSSO
• Y estos estándares tendrán que
convivir con los actuales
Retos de las federaciones de identidad:
mantener el ritmo
• Cada vez mayor complejidad
• Se requiere un grado de
especialización bastante alto
• Curva de aprendizaje alta.
Dificultad para encontrar
perfiles suficientemente
completos
• El acceso a servicios en la nube
eleva la importancia del acceso
federado y exige más de éste
• También, el acceso a recursos que antes no existían, y no
necesariamente recursos web
¡muchas gracias!

Mais conteúdo relacionado

Semelhante a Reptes de les federacions d'identitat

Ponencia Dspace Istec
Ponencia Dspace IstecPonencia Dspace Istec
Ponencia Dspace Isteclfg_pc
 
Repositorios Institucionales, SWORD, DSpace y ABCD
Repositorios Institucionales, SWORD, DSpace y ABCDRepositorios Institucionales, SWORD, DSpace y ABCD
Repositorios Institucionales, SWORD, DSpace y ABCDEmiliano Marmonti
 
Evolución de los documentos digitales y la organización
Evolución de los documentos digitales y la organizaciónEvolución de los documentos digitales y la organización
Evolución de los documentos digitales y la organizaciónWilmer Arturo Moyano Grimaldo
 
Slic porque los cms no son gestores documentales
Slic porque los cms no son gestores documentalesSlic porque los cms no son gestores documentales
Slic porque los cms no son gestores documentalescarolinagc
 
#Aprender3C - Repositorios Digitales con Dspace
#Aprender3C - Repositorios Digitales con Dspace#Aprender3C - Repositorios Digitales con Dspace
#Aprender3C - Repositorios Digitales con DspaceAprender 3C
 
The Web of Data
The Web of DataThe Web of Data
The Web of Databetabeers
 
kbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudiokbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudioatolomei
 
Aplicacion practica de internet(2)
Aplicacion practica de internet(2)Aplicacion practica de internet(2)
Aplicacion practica de internet(2)sanmarquino
 
Aplicacion practica de internet(2)
Aplicacion practica de internet(2)Aplicacion practica de internet(2)
Aplicacion practica de internet(2)sanmarquino
 
Internet continental
Internet continentalInternet continental
Internet continentalcrislilys
 
Aplicación de internet
Aplicación de internetAplicación de internet
Aplicación de internetcapricornio84
 
Preservación digital: estándares y buenas prácticas
Preservación digital: estándares y buenas prácticasPreservación digital: estándares y buenas prácticas
Preservación digital: estándares y buenas prácticasLibio Huaroto
 
IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...
IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...
IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...Artium Vitoria
 

Semelhante a Reptes de les federacions d'identitat (20)

Ponencia Dspace Istec
Ponencia Dspace IstecPonencia Dspace Istec
Ponencia Dspace Istec
 
Repositorios Institucionales, SWORD, DSpace y ABCD
Repositorios Institucionales, SWORD, DSpace y ABCDRepositorios Institucionales, SWORD, DSpace y ABCD
Repositorios Institucionales, SWORD, DSpace y ABCD
 
Evolución de los documentos digitales y la organización
Evolución de los documentos digitales y la organizaciónEvolución de los documentos digitales y la organización
Evolución de los documentos digitales y la organización
 
Slic porque los cms no son gestores documentales
Slic porque los cms no son gestores documentalesSlic porque los cms no son gestores documentales
Slic porque los cms no son gestores documentales
 
#Aprender3C - Repositorios Digitales con Dspace
#Aprender3C - Repositorios Digitales con Dspace#Aprender3C - Repositorios Digitales con Dspace
#Aprender3C - Repositorios Digitales con Dspace
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 
Repositorios en la nube
Repositorios en la nubeRepositorios en la nube
Repositorios en la nube
 
Researching Semantic Web-Overview
Researching Semantic Web-OverviewResearching Semantic Web-Overview
Researching Semantic Web-Overview
 
The Web of Data
The Web of DataThe Web of Data
The Web of Data
 
Modelo osi
Modelo osiModelo osi
Modelo osi
 
kbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudiokbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudio
 
Aplicacion practica de internet(2)
Aplicacion practica de internet(2)Aplicacion practica de internet(2)
Aplicacion practica de internet(2)
 
Aplicacion practica de internet(2)
Aplicacion practica de internet(2)Aplicacion practica de internet(2)
Aplicacion practica de internet(2)
 
Internet continental
Internet continentalInternet continental
Internet continental
 
Aplicación de internet
Aplicación de internetAplicación de internet
Aplicación de internet
 
Preservación digital: estándares y buenas prácticas
Preservación digital: estándares y buenas prácticasPreservación digital: estándares y buenas prácticas
Preservación digital: estándares y buenas prácticas
 
Tipos t
Tipos tTipos t
Tipos t
 
IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...
IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...
IX Encuentros de Centros de Documentación de Arte Contemporáneo en Artium - O...
 
CAMPI
CAMPICAMPI
CAMPI
 

Mais de CSUC - Consorci de Serveis Universitaris de Catalunya

Mais de CSUC - Consorci de Serveis Universitaris de Catalunya (20)

Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
 
Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)
 
Publicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de RecercaPublicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de Recerca
 
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
 
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
 
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
 
Security Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademySecurity Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademy
 
The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)
 
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
 
La gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolasLa gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolas
 
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
 
Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...
 
Enginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fonsEnginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fons
 
Transformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IATransformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IA
 
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de BarcelonaDifusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
 
Fons de discos perforats de cartró
Fons de discos perforats de cartróFons de discos perforats de cartró
Fons de discos perforats de cartró
 
Biblioteca Digital Gencat
Biblioteca Digital GencatBiblioteca Digital Gencat
Biblioteca Digital Gencat
 
El fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusióEl fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusió
 
El CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físicsEl CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físics
 
Els serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUCEls serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUC
 

Último

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 

Último (10)

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 

Reptes de les federacions d'identitat

  • 1. Jornada de identidad federada: ¡UNIFICATE! Barcelona, 16 de mayo de 2018 Retos de las federaciones de identidad José Manuel Macías Luna jmanuel.macias@rediris.es
  • 2. De qué voy a hablar… • Un poco de historia • Modelos de federación • Interfederación • Iniciativas en curso • Retos de las federaciones de identidad
  • 3. Un poco de historia…
  • 4. Todo comenzó con directorios… • 1988: X.500 (conjunto de estándares) • 1988-1989: COSINE Project • Piloto PARADISE (interconexión de directorios a nivel internacional) • 1990: Primer directorio a nivel español • 1993: recomendación ITU-T (11/93) • ≈1994-95: LDAP como “X.500-lite” • http://www.openldap.org/pub/ umich/ldap.pdf • ≈1996-1997: DANTE NameFLOW (directorio internacional) Paradise' (Piloting An inteRnationAl DIrectory SErvice). Informe de mayo de 1991
  • 5. También fueron los esquemas… • 1994-1995: X.500 → LDAP • convivencia ≈ 2001 • 2000: Esquema inetOrgPerson • 2001: Esquema eduPerson • 2001-2002: Esquemas PAPI e IRIS • 2002: Esquema eduOrg • 2006: Esquema SCHAC
  • 6. …y por fin, los estándares de federación y software que los implementaban • 2000: Proyecto Shibboleth • 2001: Protocolo PAPI • 2002: SAML 1.0 • 2003: SAML 1.1 • 2003: Shibboleth IdP 1.0 • 2005: SAML 2.0 • 2005: OpenId 1.0 • 2006: OpenId 2.0 • 2006: oAuth • 2012: oAuth 2.0 • 2014: OpenId Connect Revista EPI: Año 2001, Vol. 10, Número 11
  • 7. Federation. This term is used in two senses in SAML: a) The act of establishing a relationship between two entities [Merriam]. b) An association comprising any number of service providers and identity providers. Glossary for the OASIS Security Assertion Markup Language (SAML) V2.0 una definición de federación
  • 8. Federation. This term is used in two senses in SAML: a) The act of establishing a relationship between two entities [Merriam]. b) An association comprising any number of service providers and identity providers. Glossary for the OASIS Security Assertion Markup Language (SAML) V2.0 una definición de federación plural entities 1 a : being, existence; especially : independent, separate, or self-contained existence b : the existence of a thing as contrasted with its attributes 2 : something that has separate and distinct existence and objective or conceptual reality 3 : an organization (such as a business or governmental unit) that has an identity separate from those of its members
  • 9. Modelos de federación: hub&spoke • Un elemento central, por el que pasan todas las peticiones • Tanto SPs como IdPs sólo conectan directamente con el hub • Facilita la adopción de nuevos protocolos • Ejemplos: SIR, SIR2, UNIFICAT, WAYF.dk, SURFConext
  • 10. Modelos de federación: mesh • Conexiones directas SP- IdP sin hub central • Servicio de descubrimiento en el SP • Como elemento central: registro de metadatos • Ejemplos: InCommon, UK Federation, SWITCH AAI, CAF
  • 11. Interfederación • eduGAIN interconecta, a nivel internacional, recursos (1900 proveedores) e identidades (+2500 IdPs) de más de 50 federaciones
  • 12. algunas iniciativas en curso… • SIRTFI: Marco de Confianza para respuesta a incidentes de seguridad. • https://refeds.org/sirtfi • Entity Categories: • R&S v.1.3: Liberación de atributos a Proveedores de Servicio que cumplan ciertos requisitos • https://refeds.org/category/research-and-scholarship • CoCo v. 2.0: Envío de datos personales para el propósito de acceso federado a recursos, en el marco de la nueva regulación europea (GDPR) • https://wiki.refeds.org/display/CODE/ Data+Protection+Code+of+Conduct+Home • Perfiles: • Autenticación de múltiple factor: https://refeds.org/profile/mfa • SAML2int: https://kantarainitiative.github.io/SAMLprofiles/saml2int.html
  • 14. Retos de las federaciones de identidad: facilitar la vida al usuario • El usuario debería tener una forma intuitiva y universal de localizar a su institución • El usuario debería tener facilidades también para localizar los recursos
  • 15. Retos de las federaciones de identidad: garantizar la seguridad • Ser prescriptores de buenas prácticas en seguridad de la información, e ir por delante en adopción de estándares de cifrado, deprecando aquellos que quedan obsoletos. • Estar al tanto de amenazas. Proteger el software que protege las comunicaciones, e incorporar tecnologías que aumenten la seguridad en el acceso a la información.
  • 16. Retos de las federaciones de identidad: explicar siempre qué está ocurriendo • El usuario debe ser el centro de toma de decisiones cuando haya datos que puedan considerarse de carácter personal
  • 17. Retos de las federaciones de identidad: adopción de nuevos estándares • OIDC es claro favorito para sustituir a SAML • Grupo específico sobre federaciones OIDC en REFEDS • Pero hay otros estándares que jugarán cada uno su papel • Se trata también de llegar a ámbitos distintos al WebSSO • Y estos estándares tendrán que convivir con los actuales
  • 18. Retos de las federaciones de identidad: mantener el ritmo • Cada vez mayor complejidad • Se requiere un grado de especialización bastante alto • Curva de aprendizaje alta. Dificultad para encontrar perfiles suficientemente completos • El acceso a servicios en la nube eleva la importancia del acceso federado y exige más de éste • También, el acceso a recursos que antes no existían, y no necesariamente recursos web