<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Yaco Sistemas » uniquid</title>
	
	<link>http://www.yaco.es/blog</link>
	<description>Blog de Yaco Sistemas</description>
	<lastBuildDate>Sat, 26 May 2012 16:47:26 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Uniquid" /><feedburner:info uri="uniquid" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Estuvimos en la TNC 2012</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/a4Q2wNZDTx0/</link>
		<comments>http://www.yaco.es/blog/uniquid/2012/05/estuvimos-en-tnc-2012/#comments</comments>
		<pubDate>Sat, 26 May 2012 16:38:33 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[eventos-uniquid]]></category>
		<category><![CDATA[uniquid]]></category>
		<category><![CDATA[tnc]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=1814</guid>
		<description><![CDATA[<p>Esta semana he estado en la <a href="https://tnc2012.terena.org/">TNC2012</a> en representación de Yaco y he de decir que ha sido una experiencia fantástica y muy productiva en todos los sentidos.</p> <p>La TNC es la Terena Networking Conference y es el evento anual más importante en Europa sobre temas de redes de comunicaciones y middleware. Va gente [...]]]></description>
			<content:encoded><![CDATA[<p>Esta semana he estado en la <a href="https://tnc2012.terena.org/">TNC2012</a> en representación de Yaco y he de decir que ha sido una experiencia fantástica y muy productiva en todos los sentidos.</p>
<p>La TNC es la Terena Networking Conference y es el evento anual más importante en Europa sobre temas de redes de comunicaciones y middleware. Va gente de todo el mundo y he conocido a personas de Nueva Zelanda, Japón, Canada, Chile y, por supuesto, la mayoría de países europeos.</p>
<p>Este año se ha celebrado en Reykjavik, Islandia y hemos tenido la enorme suerte de que prácticamente todos los días ha hecho un tiempo envidiable con mucho sol y poca lluvía. Eso no quiere decir que no hiciera falta un buen chaquetón pero bueno, esas latitudes es lo que tienen.</p>
<p>Todo empezó el pasado domingo 20 con el encuentro de <a href="https://refeds.org/">REFEDS</a>. Allí tuve la oportunidad de hablar sobre el proyecto PEER y su historia. Aunque sigue habiendo dudas en cuánto a su utilidad y principales casos de uso, lo cierto es que cada vez hay más gente interesada en desplegar su propia instancia y utilizarla de herramienta de apoyo para una federación de identidades. El objetivo siempre ha sido simplificar todo lo posible la incorporación de un servicio a una federación existente. PEER lo simplifica desde el punto de vista técnico pero no intenta definir ningún tipo de política de comportamiento sobre el uso que cada uno dé a los metadatos que aloja. Me gusta mucho la comparación con el sistema DNS en el sentido que DNS hace principalmente una sóla cosa (traducir nombres a direcciones IP) y no se mete en el uso que la gente haga de esas direcciones IPs. PEER intenta conseguir lo mismo en cuanto a metadatos de entidades de una federación de identidades.</p>
<p>El propio domingo por la noche hubo una gala de recepción para los ponentes y estuvimos en el ayuntamiento de Reykjavik. Allí encontré a viejos conocidos como Leif Johansson y <a href="https://tnc2012.terena.org/core/user/show/id/704">Johan Berggren</a> de <a href="http://www.nordu.net/ndnweb/home.html">Nordu.net</a>, los cuáles me presentaron a <a href="http://www.nordu.net/ndnweb/jrgen_qvist_-_chief_network_operating_officer.html">Jørgen Qvist</a>  con quién estuvimos hablando sobre posibles formas de colaboración entre Nordu.net y Yaco.</p>
<p>La mañana del lunes la pase en compañia de Victoriano Giralt y Diego López haciendo un poco de turismo y viendo algunas maravillas de la naturaleza de Islandia como fallas, geyseres o cascadas de extraordinarias dimensiones. Muy bonito y divertido pero había que estar pronto de vuelta en la TNC porque a las 16:00 tenía que dar mi Lighting Talk junto a otros 15 compañeros. <a href="https://tnc2012.terena.org/core/user/show/id/195">Brook Schofield</a> era el maestro de ceremonias y se encargó de que ninguno de nosotros excedieramos los 5 minutos de que disponíamos. Fue bastante divertido a pesar de la rigurosidad de Brook y su fatídico Ipad. Podéis ver la charla que dí sobre el trabajo que Sixto Martín ha realizado sobre <a href="https://vips.liedm.lt/en/vflash/klientas/2512/2604/false">Provisionamiento Asíncrono usando AttributeQuery de SAML2</a>.</p>
<p>Otras lighting talks que me parecieron interesantes fueron la de Mujina, por <a href="https://tnc2012.terena.org/core/user/show/id/301">Joost van Dijk</a>, una herramienta que facilita el testing de IdPs y SPs mediante un sistema que se puede modificar via una API REST. <a href="https://tnc2012.terena.org/core/user/show/id/366">Chris Philips</a>, de Canada, estuvo hablando de SCIM y fue interesante aunque muy poco tiempo para la amplitud del tema. Los chicos de<a href="http://www.powerfolder.com/download/download-client.html"> Powefolder</a> hablaron de su producto y de como es una más que viable opción para tener un clon de Dropbox en tus propia infraestructura. Ahora están trabajando junto con el proyecto Moonshot para añadir capacidades SAML2 de forma nativa. <a href="https://tnc2012.terena.org/core/user/show/id/65">Maria Isabel Gandia</a>, a quién conocí el día anterior también dió una lighting talk sobre redes de comunicación y un sistema para poder encontrar a las personas pertenecientes a estas organizaciones de forma simple y eficaz.</p>
<p>Esa misma noche nos llevaron a un sitio muy turístico llamado Viking Village donde pasamos un rato agradable comiendo cosas típicas (taquitos de tiburón) y viendo a los nativos disfrazados de antiguos vikingos. Allí mismo tuve la oportunidad de charlar con <a href="https://tnc2012.terena.org/core/user/show/id/289">Niels van Dijk</a> sobre futuras ideas de las federaciones de identidades y como construir routers y cortafuegos de identidad para conseguir que las federaciones desaparezcan o, lo que es lo mismo, que haya una federación global. <a href="https://tnc2012.terena.org/core/user/show/id/652">Victoriano Giralt</a> o <a href="https://tnc2012.terena.org/core/user/show/id/31">Ken Klingenstein</a> también comparten estas ideas.</p>
<p>El día siguiente pude hablar con mucha gente interesante y más que charlas estuve haciendo mucho networking. Conocí a la gente de la <a href="http://www.aaf.edu.au/">federación Australiana</a> con los que estuve charlando acerca de la integración entre PEER y su Federation Registry, un software genial destinado a los operadores de una federación que permite gestionar metadatos, realizar estadísticas, monitorizar los sistemas y muchas más cosas. Ahora han publicado la versión 2.0 y estaban dándola a conocer en la TNC. También estuve hablando con <a href="https://tnc2012.terena.org/core/user/show/id/766">Marco Fargetta</a> sobre el modelo Hub &amp; Spoke en las federaciones de identidad y las ventajas que supone frente al model tradicional de Mesh. Más tarde hablé con Rok Papež, de la <a href="http://aai.arnes.si/">federación Eslovena</a>. Rok se mostró interesado en nuestro trabajo en PEER y me preguntó por tecnologías como <a href="https://bitbucket.org/lgs/djangosaml2">djangosaml2</a> ya que ellos están empezando a usar Django para crear herramientas para su federación. Por supuesto que intercambiamos tarjetas de información para seguir en contacto y quién sabe si poder hacer proyectos juntos. Finalmente tuve un rato de descanso para hablar con mi amigo <a href="https://tnc2012.terena.org/core/user/show/id/786">Roland Hedberg</a>. Me preguntó si habíamos pensado sobre el problema del consentimiento informado en nuestro trabajo de Provisionamiento Asíncrono y aunque no lo habíamos tenido en cuenta, juntos estuvimos pensando en posibles soluciones. También comentamos que pysaml2 es un poco complicada de usar para desarrolladores que quieren añadir soporte SAML2 a sus aplicaciones escritas en Python y juntos esbozamos un plan para simplificar las APIs públicas de pysaml2 y hacerlas más sencillas. También me comentó su intención de migrar el proyecto a Github y la verdad es que creo que es una buena decisión porque vamos a conseguir más visibilidad y, sobre todo, va a ser más sencillo de gestionar que con Launchpad.</p>
<p>El miércoles dediqué parte del día a refactorizar el código de pysaml2 para conseguir el objetivo que nos habíamos marcado Roland y yo el día anterior y la verdad es que avancé bastante. También estuve en una reunión con Licia Florio, Nicole Harris, Andreas Soldberg, Miroslav Milinovic, Brook Schofield y Milan Sova haciendo un análisis de requisitos sobre la herramienta Metadata Explorer que Terena quiere desarrollar. La verdad es que aún hay bastantes dudas sobre qué tiene que hacer exactamente la herramienta pero también hay bastantes cosas claras como que debe sustituir al actual wiki de <a href="https://refeds.terena.org/index.php/Federations">REFEDS sobre Federaciones</a> y que tendrá más datos que los que se encuentran en los metadatos de las entidades que pertenecen a las federaciones. Andreas sugirió un modelo pull donde cada federación proporcione una URL con la información que se decida en formato JSON y a los demás les pareció bastante bien la idea.</p>
<p>Más tarde pude hablar con Leif Johansson en el camino de vuelta al hotel y estuvimos charlando sobre el futuro de PEER y las distintas funcionalidades que deben añadirse para poder convertirse en un agregador y publicador de metadatos. De ahí tuve el tiempo justo para ir a dejar las cosas al hotel y luego ir a la cena de gala donde nos sirvieron deliciosidades islandesas y pude charlar un rato con Johan Berggren, Andreas Soldberg y un chico de la federación Suiza cuyo nombre no recuerdo. Luego Victoriano me presentó a Jacob Appelbaum, del proyecto Tor y también a <a href="https://tnc2012.terena.org/core/user/show/id/871">María José López Purailly</a> de la Red CLARA, en Latinoamerica.</p>
<p>Con eso concluía mi visita a Islandia ya que el jueves a primera hora salía mi avión de vuelta a casa. Ha sido una experiencia muy positiva donde he conocido a multitud de personas de esta comunidad. Espero poder estar el año que viene en Maastricht en la TNC2013 y también espero que la participación de Yaco en esta comunidad no haga más que aumentar.<br />
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li>No Related Posts</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2012/05/estuvimos-en-tnc-2012/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2012/05/estuvimos-en-tnc-2012/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=estuvimos-en-tnc-2012</feedburner:origLink></item>
		<item>
		<title>(English) PEER 0.9.0 highlights</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/2BCgcBpF5lM/</link>
		<comments>http://www.yaco.es/blog/uniquid/2012/03/english-peer-0-9-0-highlights/#comments</comments>
		<pubDate>Sun, 04 Mar 2012 11:00:51 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[software]]></category>
		<category><![CDATA[uniquid]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=1411</guid>
		<description><![CDATA[<p>Disculpa, pero esta entrada está disponible sólo en inglés </p> Related Posts: No Related Posts]]></description>
			<content:encoded><![CDATA[<p>Disculpa, pero esta entrada está disponible sólo en inglés </p>
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li>No Related Posts</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2012/03/english-peer-0-9-0-highlights/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2012/03/english-peer-0-9-0-highlights/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=english-peer-0-9-0-highlights</feedburner:origLink></item>
		<item>
		<title>Proyecto de investigación sobre Provisión asíncrona de usuarios basado en SAML2.0</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/ybVdjRRdLAQ/</link>
		<comments>http://www.yaco.es/blog/uniquid/2012/02/proyecto-investigacion-provision-asincrona-basado-en-saml2-0/#comments</comments>
		<pubDate>Fri, 17 Feb 2012 18:30:28 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[uniquid]]></category>
		<category><![CDATA[attribute query]]></category>
		<category><![CDATA[identity_federation]]></category>
		<category><![CDATA[provision]]></category>
		<category><![CDATA[provisionamiento]]></category>
		<category><![CDATA[saml]]></category>
		<category><![CDATA[sined]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=1354</guid>
		<description><![CDATA[<p style="text-align: justify;">En Yaco Sistemas hemos empezado hace poco un proyecto de investigación consistente en el desarrollo de una prueba de concepto en la que se va a tratar de realizar la provisión asíncrona de usuarios desde una herramienta de gestión de aplicaciones. Para ello haremos uso de la tecnología SAML2, concretamente con el software [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En Yaco Sistemas hemos empezado hace poco un proyecto de investigación consistente en el desarrollo de una prueba de concepto en la que se va a tratar de realizar la provisión asíncrona de usuarios desde una herramienta de gestión de aplicaciones. Para ello haremos uso de la tecnología SAML2, concretamente con el software simpleSAMLphp.<span id="more-1354"></span></p>
<p style="text-align: justify;" align="JUSTIFY">Este proyecto de investigación ha sido posible gracias a la colaboración del <a href="http://www.sined.mx/">Sistema nacional de Educación a Distancia de México (SINED)</a> con el que ya hemos trabajado con anterioridad.</p>
<p style="text-align: justify;" align="JUSTIFY">Actualmente y utilizando el software simplesamlphp es posible la provisión de usuarios bajo demanda, es decir, una vez que el usuario requiere entrar en un sitio, la aplicación final automáticamente da de alta el usuario y no sólo eso sino que es capaz de mantener los datos del usuario actualizados (se actualizarían cada vez que el usuario accede).</p>
<p style="text-align: justify;" align="JUSTIFY">Esto es posible mediante la técnología de simplesamlphp montando un Proveedor de identidad, un proveedor de Servicio y desarrollando un conector para la herramienta final, que proporcione soporte SAML2.0 y que además incluya la lógica de crear y actualizar los datos del usuario.</p>
<h2>Problemática a resolver</h2>
<p style="text-align: justify;">Nos encontramos con escenarios en los que se requiere que los usuarios sean dados de alta por un administrador en un determinado momento y de manera asíncrona. Por ejemplo en el caso de Moodle, un profesor necesita de antemano la lista de usuarios a los que va a impartir un curso y si estos no se provisionan en el Moodle hasta que el alumno accede por primera vez, el profesor nunca será consciente de la existencia de ese usuario.</p>
<h2>Escenarios de provisionamiento</h2>
<p style="text-align: justify;">A continuación vemos una tabla basada en la información extraída de un <a title="Estudio escanarios provisionamiento" href="3http://goo.gl/g2XPh" target="_blank">estudio</a> desarrollado por SURFnet en el que se analizan como se resuelven el provisionamiento y el deprovisionamiento en las diferentes soluciones existentes.</p>
<table style="height: 280px; border: 1px solid #0c064b; width: 604px;" border="1" cellspacing="0" cellpadding="4">
<colgroup>
<col width="58*" />
<col width="36*" />
<col width="47*" />
<col width="64*" />
<col width="51*" /></colgroup>
<thead>
<tr valign="TOP">
<td style="background-color: #dadcdc;">Soluciones</td>
<td style="background-color: #fafdb9; text-align: center;" colspan="2">Provisionamiento</td>
<td style="background-color: #fafdb9; text-align: center;">Deprovisionamiento</td>
<td style="background-color: #fafdb9; text-align: center;">Hibrido</td>
</tr>
<tr valign="TOP">
<td style="background-color: #dadcdc;"></td>
<td style="background-color: #fafdb9; text-align: center;">Masivos</td>
<td style="background-color: #fafdb9; text-align: center;">Uno x Uno y en el momento</td>
<td style="background-color: #fafdb9; text-align: center;">Uno x Uno</td>
<td style="background-color: #fafdb9; text-align: center;">Cambios en IdP</td>
</tr>
</thead>
<tbody>
<tr valign="TOP">
<td style="background-color: #dadcdc;">On-the-fly usando SAML</td>
<td width="14%">
<p style="text-align: center;" align="CENTER">Bueno</p>
</td>
<td width="18%">
<p style="text-align: center;" align="CENTER">Muy bueno</p>
</td>
<td width="25%"></td>
<td width="20%">
<p style="text-align: center;" align="CENTER">Muy Bueno</p>
</td>
</tr>
<tr valign="TOP">
<td style="background-color: #dadcdc;">Manuales</td>
<td width="14%">
<p style="text-align: center;" align="CENTER">Bueno</p>
</td>
<td width="18%"></td>
<td width="25%"></td>
<td width="20%"></td>
</tr>
<tr valign="TOP">
<td style="background-color: #dadcdc;">Automático desde el IdP, asistido por la federacion</td>
<td width="14%">
<p style="text-align: center;" align="CENTER">Muy bueno</p>
</td>
<td width="18%">
<p style="text-align: center;" align="CENTER">Muy bueno</p>
</td>
<td width="25%">
<p style="text-align: center;" align="CENTER">Muy bueno</p>
</td>
<td width="20%">
<p style="text-align: center;" align="CENTER">Muy bueno</p>
</td>
</tr>
<tr valign="TOP">
<td style="background-color: #dadcdc;">Iniciados en el SP, con SAML Attribute Query</td>
<td width="14%"></td>
<td width="18%"></td>
<td width="25%">
<p style="text-align: center;" align="CENTER">Bueno</p>
</td>
<td width="20%">
<p style="text-align: center;" align="CENTER">Bueno</p>
</td>
</tr>
<tr valign="TOP">
<td style="background-color: #dadcdc;">Iniciados en el IdP, SAML NameID</td>
<td width="14%"></td>
<td width="18%"></td>
<td width="25%">
<p style="text-align: center;" align="CENTER">Bueno</p>
</td>
<td width="20%">
<p style="text-align: center;" align="CENTER">Bueno</p>
</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">Nuestra solución se alinearía con la de escenario de provisionamiento/deprovisionamiento iniciado en el IdP y asistido por la federación, haciendo uso de Attribute Query para el caso de Uno x Uno.</p>
<h2>Objetivo de la investigación</h2>
<p style="text-align: justify;" align="JUSTIFY">El objetivo es estudiar la viabilidad de desarrollar un sistema que permita a un administrador de un proveedor de identidad dar de alta usuarios en las aplicaciones de forma asíncrona y segura, haciendo uso del estándar SAML2.0.</p>
<p style="text-align: justify;" align="JUSTIFY">Una diferencia notable de la solución que planteamos que difiere de los anteriores mecanismos es que nuestro método no requiere de nuevos mecanismos de seguridad/autenticación para validar las acciones. Nuestra solución utilizara SAML no solo para la transferencia de la información del usuario a provisionar, sino también para validar que la persona que ejecuta la acción de provisionar posee los permisos para ello.</p>
<p style="text-align: justify;">Por tanto se ofrecera una solución segura y de garantias utilizando los mecanismos que ya existen en un entorno que soporte SAML2, sin la necesidad de hacer uso de otro tipo de tecnologías que aumentarían la complejidad del sistema.</p>
<h2>Esquema de la solución</h2>
<p>En el siguiente esquema se muestran los diferentes elementos que componen el sistema:</p>
<div class="mceTemp mceIEcenter" style="text-align: center;">
<dl id="" class="wp-caption aligncenter" style="width: 510px;">
<dt class="wp-caption-dt"><img class=" " title="Provisionamiento asíncrono de usuarios" src="http://www.yaco.es/blog/wp-content/uploads/2012/02/provisioning.png" alt="Provisionamiento asíncrono de usuarios" width="500" height="600" /></dt>
<dd class="wp-caption-dd">Provisionamiento asíncrono de usuarios</dd>
</dl>
</div>
<h2>Planificación</h2>
<p style="text-align: justify;">El proyecto tiene una planificación corta (6 meses), actualmente nos encontramos en la fase de investigación, aunque paralelamente ya estamos poniendo a prueba el protocolo AttributeQuery.</p>
<h2 style="text-align: justify;">Otros datos de interés</h2>
<p style="text-align: justify;" align="JUSTIFY">Las pruebas de concepto serán desarrolladas con una aplicación ficticia implementada para la prueba de concepto y para la aplicación Moodle.</p>
<p style="text-align: justify;" align="JUSTIFY">En el caso de Moodle se mejorarán los actuales plugins existentes (saml y enrol) para que ofrezcan esta nueva funcionalidad de provisionamiento asíncrono.</p>
<p style="text-align: justify;">Como resultado de esta implementación serán reforzadas las actuales funcionalidades de simpleSAMLphp al contribuir con mejoras del Attribute Query, mecanismo que será utilizado para la transferencia de información.</p>
<h2>Proyectos relacionados</h2>
<p style="text-align: justify;" align="JUSTIFY">Actualmente existen 2 proyectos que tratan de resolver la problemática del provisionamiento de usuarios pero con un enfoque totalmente diferente al de nuestra investigación. Estos proyectos son:</p>
<ul>
<li><span style="text-decoration: underline;"><a title="STINUS" href="http://code.google.com/p/stinus/wiki/StinusOverview" target="_blank">STINUS</a><br />
</span>Es un proyecto que inicialmente comenzaron WAYF.dk y SURFnet, que pretendía ser una herramienta multi-protocolo que permita la administración web de forma centralizada de los permisos/roles de un conjunto de aplicaciones.<span style="text-decoration: underline;"><br />
</span>De este proyecto ya hablamos en una <a href="../uniquid/simplesamlphp/2011/10/stinus-standarized-transfer-of-information-about-users-and-services/"><span style="text-decoration: underline;">antigua entrada de nuestro blog</span></a>.</li>
<li><span style="text-decoration: underline;"><a title="Gigaport3" href="http://www.surfnet.nl/gigaport" target="_blank">GigaPort3</a><br />
</span>Es un proyecto de SURFnet basado en el software Java Syncope liderado por Remco Poortinga. Su objetivo principal es la de construir un mecanismo central para el provisionamiento y utilizarlo en su plataforma SURFconext.</li>
</ul>
<div id="sdfootnote1">
<p><a name="sdfootnote1sym" href="#sdfootnote1anc"></a></p>
</div>
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/uniquid/2011/11/como-hacer-que-nuestras-aplicaciones-google-apps-autentiquen-contra-nuestra-fuente-usuarios-local-base-datos-ldap-etc-usando-uniquid-protocolo-saml-2-0/' title='&lt;!--:es--&gt;Como hacer que nuestras aplicaciones de Google Apps autentiquen contra nuestra fuente de usuarios local (base de datos, ldap, etc) usando Uniquid (protocolo SAML 2.0).&lt;!--:--&gt;'><!--:es-->Como hacer que nuestras aplicaciones de Google Apps autentiquen contra nuestra fuente de usuarios local (base de datos, ldap, etc) usando Uniquid (protocolo SAML 2.0).<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/09/el-viaje-al-e-learning-no-ha-hecho-mas-que-comenzar/' title='&lt;!--:es--&gt;&#8220;El viaje al e-learning no ha hecho más que comenzar&#8221;&lt;!--:--&gt;'><!--:es-->&#8220;El viaje al e-learning no ha hecho más que comenzar&#8221;<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/08/yaco-sistemas-participara-en-el-workshop-educacion-y-futuro/' title='&lt;!--:es--&gt;Yaco Sistemas participará en el Workshop #EducaciónyFuturo en Mexico D.F&lt;!--:--&gt;'><!--:es-->Yaco Sistemas participará en el Workshop #EducaciónyFuturo en Mexico D.F<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2012/02/proyecto-investigacion-provision-asincrona-basado-en-saml2-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2012/02/proyecto-investigacion-provision-asincrona-basado-en-saml2-0/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=proyecto-investigacion-provision-asincrona-basado-en-saml2-0</feedburner:origLink></item>
		<item>
		<title>Publicado PEER 0.8.0   Resumen de mejoras</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/Y70secmfYEo/</link>
		<comments>http://www.yaco.es/blog/uniquid/2012/02/peer-0-8-0-highlights/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 00:56:04 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[uniquid]]></category>
		<category><![CDATA[peer]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=1265</guid>
		<description><![CDATA[<p>Acabamos de liberar <a title="PEER 0.8.0" href="http://pypi.python.org/pypi/peer/0.8.0" target="_blank">PEER 0.8.0</a> despues de un mes de duro trabajo de nuestro equipo. Hemos desarrollado una gran cantidad de funcionalidades interesantes y quería daros un avance.<br /> Recuerda que puedes probar el software y ver las mejoras por ti mismo en  <a href="http://beta.terena-peer.yaco.es/">beta.terena-peer.yaco.es</a>. Estamos siempre abiertos a escuchar cualquier [...]]]></description>
			<content:encoded><![CDATA[<p>Acabamos de liberar <a title="PEER 0.8.0" href="http://pypi.python.org/pypi/peer/0.8.0" target="_blank">PEER 0.8.0</a> despues de un mes de duro trabajo de nuestro equipo. Hemos desarrollado una gran cantidad de funcionalidades interesantes y quería daros un avance.<br />
<span id="more-1265"></span>Recuerda que puedes probar el software y ver las mejoras por ti mismo en  <a href="http://beta.terena-peer.yaco.es/">beta.terena-peer.yaco.es</a>. Estamos siempre abiertos a escuchar cualquier comentario o sugerencia.</p>
<h2>Refresco de metadatos</h2>
<p>Esta funcionalidad permite a los usuarios configurar PEER para que actualice sus metadatos de forma periódica. Para un correcto funcionamiento es necesario que el identificador de la entidad sea una URL que apunte a los mismo metadatos.</p>
<p>&nbsp;</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1269" class="wp-caption aligncenter" style="width: 521px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2012/02/metadata-refresh.png"><img class="size-full wp-image-1269   " title="metadata-refresh" src="http://www.yaco.es/blog/wp-content/uploads/2012/02/metadata-refresh.png" alt="Metadata refresh feature" width="511" height="244" /></a><span style="font-size: x-small;">Estableciendo la frecuencia de refresco de los metadatos</span></dt>
</dl>
</div>
<h2>Vista previa antes de comitear</h2>
<p>Uno de los principales problemas de la vista de edición de metadatos era que el mensaje de commit se perdía con cierta frecuencia y que se mostraban al usuario mensajes de errores en los campos una vez enviados los cambios. Además después de realizar varios cambios no era posible ver el impacto que estos cambios tendrían en los metadatos finales, siendo obligatorio realizar commit de los mismos para visualizarlos.</p>
<p>Hemos solucionado estos problemas en la versión 0.8.0, añadiendo un dialogo modal con el mensaje del commit y las diferencias con respecto a la versión anterior. Este cuadro de dialogo aparece cuando el usuario hace clic en el botón de enviar y es útil para separar el flujo de la edición del flujo del envio.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1272" class="wp-caption aligncenter" style="width: 576px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2012/02/preview-before-commit.png"><img class="size-full wp-image-1272   " title="preview-before-commit" src="http://www.yaco.es/blog/wp-content/uploads/2012/02/preview-before-commit.png" alt="Preview before commit functionality" width="566" height="402" /></a><span style="font-size: x-small;">¡Revisa siempre los cambios antes de enviarlos!</span></dt>
</dl>
</div>
<h2> Co-existencia con repositorios Git</h2>
<p>Antes de la versión 0.8.0, PEER siempre usaba su propio repositorio Git para almacenar los metadatos de las entidades. Si el repositorio no existía lo creaba.</p>
<p>En ésta entrega hemosañadido la posibilidad de utilizar un repositorio externo en el que ya existieran datos previos de entidades. Ahora será necesario indicar que repositorio queremos utilizar para almacenar los metadatos.</p>
<p>Esperamos que esta mejora haga mas facil la integración de PEER con otras herramientas.</p>
<h2>Agrupamiento de metadatos</h2>
<p>Haciendo uso de esta mejora cualquier usuario de PEER puede definir los grupos de entidades que desee. Un grupo no es más que un nombre que lo identifica y una &#8220;query&#8221; que lo define. Por decirlo de otro modo, los grupos son conjuntos dinámicos de entidades. Una entidad pertenece a un grupo si sus metadatos cumplen con los argumentos especificados en la &#8220;query&#8221; dque define ese grupo. Una funcionalidad guay pero, ¿para que sirven realmente los grupos? Bien, tu puedes obtener una fuente RSS con los cambios de los metadatos de cualquier entidad de ese grupo, un mapa con las localizaciones de las entidades y una bonita URL para distribuir el conjunto de entidades.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1275" class="wp-caption aligncenter" style="width: 547px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2012/02/entity-group-definition.png"><img class="size-full wp-image-1275  " title="entity-group-definition" src="http://www.yaco.es/blog/wp-content/uploads/2012/02/entity-group-definition.png" alt="View for defining an entity group" width="537" height="369" /></a><span style="font-size: x-small;">Un grupo es realmente un nombre y una &#8220;query&#8221; que lo define</span></dt>
</dl>
</div>
<p>Hemos implementado un potente lenguaje de consultas para las entidades basado en la especificación XPATH. Da al usuario una gran flexibilidad para definir grupos. En estos momentos podemos definir multiples expresiones XPATH que son agregadas con el operador lógico AND. En un futuro será soportado el operador OR.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1277" class="wp-caption aligncenter" style="width: 535px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2012/02/entity-group-view.png"><img class="size-full wp-image-1277  " title="entity-group-view" src="http://www.yaco.es/blog/wp-content/uploads/2012/02/entity-group-view.png" alt="Main view of an entity group" width="525" height="464" /></a><span style="font-size: x-small;">Conjunto de entidades que pertenecen al grupo</span></dt>
</dl>
</div>
<h2>Enriqueciento de los metadatos</h2>
<p>Por último hemos hecho mejoras en el editor <a title="SAMLmetaJS" href="https://fed-lab.org/software/samlmetajs/" target="_blank">SAMLmetaJS</a> para añadirle soporte de algunas nuevas funcionalidades del estandar de Metadatos SAML y algunas extensiones. Soporte para definir las urls de<em> RequestInitiator</em> y <em>DiscoveryResponse</em>, establecer keywords y logos y algunas mejoras en el plugin de geolocalización como la posibilidad de auto-desciubrir tu geolocalización usando la API de HTM5. Hemos tratado de desarrollar estos componentes externos de la manera menos intrusiva para que <a href="https://rnd.feide.no/author/andreasuninett-no/">Andreas Soldberg</a> el mantenedor de SAMLmetaJS <a title="Mejoras SAMLmetaJS" href="https://github.com/UNINETT/SAMLmetaJS/pulls" target="_blank">pueda integrar estas mejoras</a> de la manera más fácil posible.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1279" class="wp-caption aligncenter" style="width: 488px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2012/02/metata-logo-edition.png"><img class="size-full wp-image-1279  " title="metata-logo-edition" src="http://www.yaco.es/blog/wp-content/uploads/2012/02/metata-logo-edition.png" alt="Logo edition" width="478" height="395" /></a><span style="font-size: x-small;">Vista del plugin SAMLmetaJS que permite añadir/editar información del logo</span></dt>
</dl>
</div>
<p>Pero no sólo hemos realiazado cambios en el editor SAMLmetaJS, si tus metadatos son lo suficientemente ricos, la vista pública de tus metadatos mostrará el logo y la localización de tu entidad en el mapa. De esta manera podemos hacer que se destaque y sea más reconocible. Los atributos MDUI son particularmente importantes cuando realizamos descubrimientos por lo que animo a cualquiera que este encargado de los metadatos de su entidad a que agregue esta información. Rodd Widdowson ha escrito una serie de documentos que resumen recomendaciones para las federaciones y softwares referentes a estos atributos.</p>
<ul>
<li>Software: <a href="https://refeds.terena.org/index.php/MDUI_-_Software_recommendations" target="_blank">https://refeds.terena.org/<wbr>index.php/MDUI_-_Software_<wbr>recommendations</wbr></wbr></a></li>
<li>Federations: <a href="https://refeds.terena.org/index.php/MDUI_-_Federation_recommendations" target="_blank">https://refeds.terena.org/<wbr>index.php/MDUI_-_Federation_<wbr>recommendations</wbr></wbr></a></li>
</ul>
<div class="mceTemp mceIEcenter">
<dl id="attachment_1280" class="wp-caption aligncenter" style="width: 656px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2012/02/entity-details-view.png"><img class="size-full wp-image-1280  " title="entity-details-view" src="http://www.yaco.es/blog/wp-content/uploads/2012/02/entity-details-view.png" alt="Full entity detaills view" width="646" height="795" /></a><span style="font-size: x-small;">En la vista detallada podemos ver el logo y la localización</span></dt>
</dl>
</div>
<p>Y esto es todo lo nuevo que traemos en esta versión 0.8.0 . Estar atentos pues la entrega de la 0.9.0 será el próximo mes y traera nuevas mejoras.<br />
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/django/2011/12/pypi-y-yaco/' title='&lt;!--:en--&gt;PyPI and Yaco&lt;!--:--&gt;&lt;!--:es--&gt;PyPI y Yaco&lt;!--:--&gt;'><!--:en-->PyPI and Yaco<!--:--><!--:es-->PyPI y Yaco<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/10/peer-primeras-impresiones/' title='&lt;!--:es--&gt;PEER. Primeras impresiones&lt;!--:--&gt;'><!--:es-->PEER. Primeras impresiones<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/09/presentacion-peer-en-encuentro-refeds-otono/' title='&lt;!--:es--&gt;Presentación de PEER en el encuentro REFEDS de otoño&lt;!--:--&gt;'><!--:es-->Presentación de PEER en el encuentro REFEDS de otoño<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2012/02/peer-0-8-0-highlights/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2012/02/peer-0-8-0-highlights/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=peer-0-8-0-highlights</feedburner:origLink></item>
		<item>
		<title>Presentado el proyecto CONFIA en la IV Convocatoria de Premios @asLAN a Administraciones y Organismos Públicos</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/ofNPxmGOBN8/</link>
		<comments>http://www.yaco.es/blog/uniquid/2012/01/presentado-proyecto-confia-en-iv-convocatoria-premios-aslan-administraciones-y-organismos-publicos/#comments</comments>
		<pubDate>Sat, 21 Jan 2012 13:29:10 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[confia]]></category>
		<category><![CDATA[uniquid]]></category>
		<category><![CDATA[@aslan]]></category>
		<category><![CDATA[AAPP]]></category>
		<category><![CDATA[premios]]></category>
		<category><![CDATA[siti]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=1243</guid>
		<description><![CDATA[<p style="text-align: justify;">Se ha presentado el proyecto <a title="CONFIA" href="http://confia.aupa.info" target="_blank">CONFIA</a><a href="http://www.yaco.es/blog/wp-content/uploads/2012/01/aslan.png"></a> para optar por el premio @asLAN a Administraciones y Organismos Públicos en la categoría de Educación.</p> <p style="text-align: justify;">Los Premios @asLAN son una iniciativa que, año tras año, se refuerza como marco en el que presentar, conocer y premiar experiencias de éxito en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha presentado el proyecto <a title="CONFIA" href="http://confia.aupa.info" target="_blank">CONFIA</a><a href="http://www.yaco.es/blog/wp-content/uploads/2012/01/aslan.png"><img class="size-full wp-image-1244 alignleft" title="aslan" src="http://www.yaco.es/blog/wp-content/uploads/2012/01/aslan.png" alt="Premios @asLAN a AAPP" width="98" height="72" /></a> para optar por el premio @asLAN a Administraciones y Organismos Públicos en la categoría de Educación.</p>
<p style="text-align: justify;">Los Premios @asLAN son una iniciativa que, año tras año, se refuerza como marco en el que presentar, conocer y premiar experiencias de éxito en la Administración Pública Española en la aplicación y uso de Tecnologías de la Información y Comunicaciones.</p>
<p style="text-align: justify;"><span id="more-1243"></span></p>
<table style="background-color: #f6fbba; border: 1px solid #0d1400;" border="1" align="center">
<tbody>
<tr>
<td>
<p style="text-align: left;"><span style="font-size: x-small;"><strong>Algunos datos sobre CONFIA</strong></span></p>
<p style="text-align: justify;"><span style="font-size: x-small;">En 2007 la Asociación de Universidades Públicas de Andalucía decidió crear una federación de identidades entre sus diez miembros, uno de sus primeros objetivos sería facilitar el funcionamiento del Campus Andaluz Virtual, formado por los sistemas de teleeducación de las diez universidades, que permiten impartir docencia reglada no presencial a alumnos matriculados en cualquiera de ellas. Este sistema de Campus Virtual integrado requería un importante esfuerzo de gestión de usuarios cada año para provisionar los alumnos. En 2009 se pone en producción Confía permitiendo el acceso a los alumnos con sus credenciales de origen sin necesidad de provisión previa. Todo ello respetando escrupulosamente la LOPD, ya que se solicita a los alumnos el consentimiento informado para la transferencia de datos personales.</span></p>
<p style="text-align: justify;"><span style="font-size: x-small;">El proyecto de Confía se realizó compliendo con exactitud plazos y costes y ha permitido reducir la complejidad de los procesos de provisión de alumnos. Además, su arquitectura permite seguir creciendo con un coste de mantenimiento muy bajo.</span></p>
<p style="text-align: justify;"><span style="font-size: x-small;">Puedes comprobar e informarte de como ha sido la evolución de CONFIA accediendo a las <a title="Entradas sobre el proyecto CONFIA" href="http://www.yaco.es/blog/category/uniquid/confia/" target="_blank">numerosas entradas</a> que sobre el hemos escrito en este blog o leyendo este <a title="Resumen proyecto CONFIA." href="http://www.aslan.es/files/1149-49091-Archivo/UMA.pdf?download=-1" target="_blank">resumen</a>.<br />
</span></p>
</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;">Desde Yaco Sistemas pedimos tu colaboración. Si el proyecto te parece interesante puedes apoyarlo depositando tu voto en el <a title="SITI- Votaciones de casos de éxito" href="http://www.siti.es/CasosdeExito2012" target="_blank">portal del SITI</a> en la categoría de Educación.</p>
<p style="text-align: justify;"><strong>Nota: Para poder realizar tu voto debes tener una cuenta en @asLAN</strong>, <strong>sino tienes la tuya puedes <a title="Formulario de registro en @asLAN" href="http://www.aslan.es/Registro" target="_blank">registrarte rápidamente aquí</a>, tras darte de alta únicamente tienes que introducir tu correo en el formulario de login de @asLAN y se te enviará la clave a ese correo. Será cuando entonces tengas tus credenciales (correo/clave) para poder ingresar en el formulario de login que te aparece en el portal del SITI para poder votar.</strong></p>
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/uniquid/2011/09/el-viaje-al-e-learning-no-ha-hecho-mas-que-comenzar/' title='&lt;!--:es--&gt;&#8220;El viaje al e-learning no ha hecho más que comenzar&#8221;&lt;!--:--&gt;'><!--:es-->&#8220;El viaje al e-learning no ha hecho más que comenzar&#8221;<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/confia/2011/03/se-habla-del-proyecto-confia-en-la-lista-de-correo-de-la-iniciativa-kantara/' title='&lt;!--:es--&gt;Se habla del proyecto CONFIA en la lista de correo de la Iniciativa Kantara&lt;!--:--&gt;'><!--:es-->Se habla del proyecto CONFIA en la lista de correo de la Iniciativa Kantara<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/confia/2010/11/impresiones-de-la-reunion-de-la-crue-tic-en-jaen/' title='&lt;!--:es--&gt;Impresiones de la reunión de la CRUE-TIC en Jaén&lt;!--:--&gt;'><!--:es-->Impresiones de la reunión de la CRUE-TIC en Jaén<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2012/01/presentado-proyecto-confia-en-iv-convocatoria-premios-aslan-administraciones-y-organismos-publicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2012/01/presentado-proyecto-confia-en-iv-convocatoria-premios-aslan-administraciones-y-organismos-publicos/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=presentado-proyecto-confia-en-iv-convocatoria-premios-aslan-administraciones-y-organismos-publicos</feedburner:origLink></item>
		<item>
		<title>Métricas a tener en cuenta para evaluar la política de gestión de identidad de una organización (IAM)</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/3mnhLVBALhc/</link>
		<comments>http://www.yaco.es/blog/uniquid/2011/12/metricas-tener-en-cuenta-en-tu-politica-gestion-identidad-iam/#comments</comments>
		<pubDate>Sat, 03 Dec 2011 16:56:21 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[documentacion]]></category>
		<category><![CDATA[uniquid]]></category>
		<category><![CDATA[control acceso]]></category>
		<category><![CDATA[fiam]]></category>
		<category><![CDATA[gestion identidad]]></category>
		<category><![CDATA[iam]]></category>
		<category><![CDATA[metricas]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=1098</guid>
		<description><![CDATA[<p style="text-align: justify;">En este artículo pretendemos ofrecer una guía rápida para detectar posibles deficiencias en cuestiones de control de acceso y gestión de identidad que se pudieran estar produciendo en sus organizaciones.</p> <p style="text-align: justify;">A continuación se citan aspectos a tener en cuenta para medir la política de gestión de identidad de nuestra organización:</p> <p>Numero [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este artículo pretendemos ofrecer una guía rápida para detectar posibles deficiencias en cuestiones de control de acceso y gestión de identidad que se pudieran estar produciendo en sus organizaciones.<span id="more-1098"></span></p>
<p style="text-align: justify;">A continuación se citan aspectos a tener en cuenta para medir la política de gestión de identidad de nuestra organización:</p>
<p><span style="text-decoration: underline;">Numero de restablecimientos e incidencias con las contraseñas al mes<em></em><br />
</span></p>
<div class="mceTemp" style="text-align: center;">
<dl id="attachment_1099" class="wp-caption alignleft" style="width: 168px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/forgotten_password.png"><img class="size-full wp-image-1099  " title="forgotten_password" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/forgotten_password.png" alt="forgotten password" width="158" height="150" /></a></dt>
<dd class="wp-caption-dd">¿Olvidaste tu clave?</dd>
</dl>
</div>
<p style="text-align: justify;">Este es un dato clásico a tener en cuenta en la gestión de la identidad, y es clave para ayudar a las organizaciones a medir la eficacia de sus programas de IAM. Las empresas generalmente observan el numero de llamadas relacionadas con incidencias con las contraseñas a los centros de atención (help desk), bloqueos de cuentas y el número de restablecimientos automáticos de las contraseñas que se producen al mes como buenos indicadores de la eficacia de su política de contraseñas. Esta métrica generalmente debería de tender a la baja, si no lo hace, la política de contraseñas y las herramientas de gestión de la organización requieren una revisión.</p>
<p style="text-align: left;"><span style="text-decoration: underline;">Número medio de credenciales distintas que hacen falta por usuario<em></em></span></p>
<div id="attachment_1108" class="wp-caption alignright" style="width: 136px"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/too_many_passwords.png"><img class="size-full wp-image-1108  " title="too_many_passwords" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/too_many_passwords.png" alt="demasiadas claves" width="126" height="149" /></a><p class="wp-caption-text">¿Cuantas claves usas?</p></div>
<p style="text-align: justify;">Este es otro dato clásico, y durante años, un argumento de peso para justificar la necesidad de sistemas de inicio de sesión único (SSO). Generalmente las grandes organizaciones hacen manejar a sus empleados del orden de 10-12 cuentas por usuario.  Es necesario reducir ese numero para facilitar la experiencia del usuario final y disminuir el sobre coste de gestión que esto conlleva a los administradores de sistemas.</p>
<p><span style="text-decoration: underline;">Numero de cuentas duplicadas/que no tienen dueño<br />
</span></p>
<div class="mceTemp" style="text-align: center;">
<dl id="attachment_1103" class="wp-caption alignleft" style="width: 152px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/personalidad-multiple.jpg"><img class="size-full wp-image-1103  " title="personalidad-multiple" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/personalidad-multiple.jpg" alt="multiples credenciales" width="142" height="180" /></a></dt>
<dd class="wp-caption-dd">¿Quien soy?</dd>
</dl>
</div>
<p style="text-align: justify;">En ocasiones se puede dar el caso en que en una misma aplicación tengamos dadas de alta varias cuentas para una misma persona, ya sea por error en el alta de la cuenta o poque no se tenga clara la identidad de cada usuario, o porque el usuario posea mas de un rol en esa aplicación y se creara una cuenta por cada rol. Si detectamos un gran numero de este tipo de cuentas duplicadas querrá decir nuestra política FIAM falla. Deberémos de tener mecanismos para detectar rápidamente este tipo de anomalías y políticaspara que no se produzcan.</p>
<p style="text-align: justify;">Lo mismo ocurre con cuentas que no tienen dueño, bien sea porque el usuario ya no pertenece a la organización, porque han quedado obsoletas, etc.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Número de cuentas provisionadas</span></p>
<div class="mceTemp" style="text-align: center;">
<dl id="attachment_1114" class="wp-caption alignright" style="width: 126px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/users.jpg"><img class="size-full wp-image-1114    " title="users" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/users.jpg" alt="¿Cuantos usuarios?" width="116" height="142" /></a></dt>
<dd class="wp-caption-dd">¿Cuantos usuarios?</dd>
</dl>
</div>
<p style="text-align: justify;">Es interesante conocer el numero de cuentas que se provisionan al més y el numero total de cuentas que maneja la organización. Un buena infraestructura IAM debe siempre permitir el alta de nuevos usuarios que necesitan poder acceder a los diferentes sistemas y aplicaciones. Cuanto mayor sea el volumen de las cuentas más preciso tendrá que ser nuestro sistemas de alta/actualización/baja de usuarios.</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">Tiempo medio que se tarda en provisionar/dar de baja a un usuario</span></p>
<div class="mceTemp" style="text-align: center;">
<dl id="attachment_1117" class="wp-caption alignleft" style="width: 137px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/waiting_for_access.png"><img class="size-full wp-image-1117   " title="waiting_for_access" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/waiting_for_access.png" alt="¿Cuanto tarda el alta?" width="127" height="149" /></a></dt>
<dd class="wp-caption-dd">¿Cuanto tarda el alta?</dd>
</dl>
</div>
<p style="text-align: justify;">Hay que medir el tiempo medio que debe esperar un usuario en poder acceder a los recursos que necesita. Este parámetro se suele emplear para medir productividad y ROI. También es necesario medir el tiempo en dar de alta a un usuario y que este tiempo cumpla con los requisitos de una buena política de bajas de empleados.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">Nivel de automatización del proceso de provisionamiento/actualización/baja de un usuario.</span></p>
<div class="mceTemp" style="text-align: center;">
<dl id="attachment_1119" class="wp-caption alignright" style="width: 169px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/modern.jpg"><img class="size-full wp-image-1119  " title="modern" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/modern.jpg" alt="¿Modernizado?" width="159" height="158" /></a></dt>
<dd class="wp-caption-dd">¿Modernizado?</dd>
</dl>
</div>
<p style="text-align: justify;">Este parámetro influirá enormemente en la métrica anterior. Cuanto más automatizado y definido esté el proceso de negocio de las altas/actualizaciones/bajas de cuentas, más eficiente y veloz será y menos recursos humanos consumirá. No es lo mismo que el administrador registre los datos de un usuario, le asigne sus roles en las aplicaciones, haga un click y las cuentas se creen automáticamente que tener ir dando de alta manualmente de alta cuentas al usuario en las diferentes aplicaciones.</p>
<p><span style="text-decoration: underline;">Tiempo medio en autorizar un acceso</span></p>
<div class="mceTemp" style="text-align: center;">
<dl id="attachment_1123" class="wp-caption alignleft" style="width: 190px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/burocracia.jpg"><img class="size-full wp-image-1123 " title="burocracia" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/burocracia.jpg" alt="¿Mucha burocracia?" width="180" height="180" /></a></dt>
<dd class="wp-caption-dd">¿Mucha burocracia?</dd>
</dl>
</div>
<p style="text-align: justify;">Esta medida puede dar una idea de la eficiencia de los procesos de aprobación de su organización. Por ejemplo, si hay 4 personas involucradas en conceder el acceso a salesforge a un comercial y se tarda 2 semanas en conceder el acceso, el empleado verá limitada su capacidad de ventas en ese periodo hasta que limitado esas 2 semanas semanas el usuario verá reducida su capacidad de venta apor no disponer de los recursos que necesita. Analizar cuanto se tarda en conceder el acceso puede ayudar a identificar donde se produce el cuello de botella del proceso.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Numero de cuentas privilegiadas que no tienen dueño/responsable y privilegios mal distribuidos</span></p>
<div class="mceTemp" style="text-align: center;">
<dl id="attachment_1124" class="wp-caption alignright" style="width: 168px;">
<dt class="wp-caption-dt"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/12/sysadmin_season.png"><img class="size-full wp-image-1124  " title="sysadmin_season" src="http://www.yaco.es/blog/wp-content/uploads/2011/12/sysadmin_season.png" alt="¿Sysadmin profesionales?" width="158" height="178" /></a></dt>
<dd class="wp-caption-dd">¿Sysadmins profesionales?</dd>
</dl>
</div>
<p style="text-align: justify;">Este tipo de cuentas surgen cuando la gente que tenía las credenciales para conceder el acceso a importantes recursos no estaban bien formados.<br />
Puede darse el caso en que se utilizaran cuentas con privilegios de uso compartido entre varios usuarios. También  puede darse el caso de que los propios responsables de dar cuentas se dieran así mismos o a sus conocidos más privilegios de la cuenta. Es evidente el riesgo que  conlleva que se den este tipo de situaciones. De igual forma que pueden producirse errores a la hora de asignar los roles y privilegios, pueden existir fallos a la hora de definir los permisos que tendrá un determinado rol dentro de cada aplicación. Las organizaciones deben implantar mecanismos de monitorización sobre los recursos para detectar los accesos indebidos.</p>
<p>&nbsp;</p>
<p>Artículo basado en &#8220;<a href="http://www.csoonline.com/article/690704/10-identity-management-metrics-that-matter?page=1" target="_blank">10 identity management metrics that matter</a>&#8221; de Frank Villavicencio.<br />
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/uniquid/documentacion/2011/05/la-importancia-del-conjunto-comun-de-atributos-en-las-federaciones-de-identidades/' title='&lt;!--:es--&gt;La importancia del conjunto común de atributos en las federaciones de identidades&lt;!--:--&gt;'><!--:es-->La importancia del conjunto común de atributos en las federaciones de identidades<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/confia/2010/03/yaco-sistemas-asiste-al-rs3g-mobility-project-meeting-bologna/' title='&lt;!--:es--&gt;Yaco Sistemas asiste al RS3G Mobility Project Meeting (Bologna)&lt;!--:--&gt;'><!--:es-->Yaco Sistemas asiste al RS3G Mobility Project Meeting (Bologna)<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2011/12/metricas-tener-en-cuenta-en-tu-politica-gestion-identidad-iam/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2011/12/metricas-tener-en-cuenta-en-tu-politica-gestion-identidad-iam/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=metricas-tener-en-cuenta-en-tu-politica-gestion-identidad-iam</feedburner:origLink></item>
		<item>
		<title>Como hacer que nuestras aplicaciones de Google Apps autentiquen contra nuestra fuente de usuarios local (base de datos, ldap, etc) usando Uniquid (protocolo SAML 2.0).</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/NHPTPViyv0U/</link>
		<comments>http://www.yaco.es/blog/uniquid/2011/11/como-hacer-que-nuestras-aplicaciones-google-apps-autentiquen-contra-nuestra-fuente-usuarios-local-base-datos-ldap-etc-usando-uniquid-protocolo-saml-2-0/#comments</comments>
		<pubDate>Sun, 20 Nov 2011 15:38:07 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[documentacion]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[uniquid]]></category>
		<category><![CDATA[aplicacion federada]]></category>
		<category><![CDATA[federacion identidades]]></category>
		<category><![CDATA[google accounts integration]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[saml]]></category>
		<category><![CDATA[single sign on]]></category>
		<category><![CDATA[soporte saml]]></category>
		<category><![CDATA[sso]]></category>
		<category><![CDATA[two-factor autenticathion]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=960</guid>
		<description><![CDATA[<p style="text-align: justify;">En esta entrada mostraremos lo sencillo que resulta configurar Uniquid y nuestra cuenta de Google Apps para que los usuarios de nuestra aplicación autentiquen contra nuestra fuente de usuarios local. Concretamente en este ejemplo veremos como hacerlo para ldap.</p> <p>Lo primero que tenemos que hacer es instalar y configurar un <a title="Uniquid. Producto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En esta entrada mostraremos lo sencillo que resulta configurar Uniquid y nuestra cuenta de Google Apps para que los usuarios de nuestra aplicación autentiquen contra nuestra fuente de usuarios local. Concretamente en este ejemplo veremos como hacerlo para ldap.<span id="more-960"></span></p>
<p>Lo primero que tenemos que hacer es instalar y configurar un <a title="Uniquid. Producto de federación de identidades. saml" href="http://www.yaco.es/uniquid" target="_blank">IdP de Uniquid</a>.</p>
<p style="text-align: justify;">Supongamos que ya tenemos la instancia de Uniquid accesible en https://idp.example.org y con su configuración básica y certificados a utilizar establecidos.</p>
<p>Accedemos al asistente: “Asistente para Conectar Google Apps con tu IdP ”</p>
<p style="text-align: justify;">Comenzamos el Paso 1, Configuración de la fuente de autenticación con la que queremos conectar a las aplicaciones de Google Apps.</p>
<p style="text-align: justify;"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso1_authsource.png" target="_blank"><img class="aligncenter size-full wp-image-975" title="Paso1 - Configuración de la fuente de autenticación uniquid" src="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso1_authsource.png" alt="Paso1 - Configuración de la fuente de autenticación uniquid" width="606" height="368" /></a><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso1.png"><br />
</a>El proceso para utilizar una base de datos sería parecido, en lugar de configurar la fuente de autenticación ldap configuraríamos los datos de conexión de la base de datos. Están soportados muchos formatos de bases de datos: mysql, oracle, posgresql, etc</p>
<p style="text-align: justify;">Una vez hecho esto accederíamos al paso 2 “Configurar conexión con Google”, donde se nos pedirá que añadamos nuestro dominio de Google apps y seleccionemos el atributo que queremos usar como identificador de las cuentas de usuario.<a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso2.png"><br />
</a><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso21.png"><br />
</a><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso2_uniquid.png" target="_blank"><img class="aligncenter size-full wp-image-976" title="Paso2 - Configurar conexión con Google" src="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso2_uniquid.png" alt="Paso2 - Configurar conexión con Google" width="630" height="383" /></a></p>
<p style="text-align: justify;">A continuación accedemos al paso 3, “Configurar la nueva autenticación de Google” donde se nos muestran los datos de conexión de nuestro IdP que deberemos introducir en el panel de administración de Google.<a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso3.png"><br />
</a><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso3.png"><br />
</a><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso3_googleapps.png" target="_blank"><img class="aligncenter size-full wp-image-978" title="Paso3 - Configurar la nueva autenticación de Google" src="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso3_googleapps.png" alt="Paso3 - Configurar la nueva autenticación de Google" width="590" height="398" /></a><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/Paso3_googleapps.png"><br />
</a>Accedemos a nuestra cuenta de administrador de Google, entramos en la vista de administración del dominio de nuestras apliacciones de Google Apps, accedemos a las “Opciones Avanzadas” y seleccionamos la configuración del single sign-on (SSO)</p>
<p style="text-align: center;"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/google_apps.png" target="_blank"><img class="aligncenter size-full wp-image-964" title="Enable sso for google apps" src="http://www.yaco.es/blog/wp-content/uploads/2011/11/google_apps.png" alt="Enable sso for google apps" width="493" height="356" /></a></p>
<p>1. Habilitamos el Single-Sign-On activando la casilla.<br />
2. Copiamos y pegamos las urls de SSO, SLO y cambio de claves<br />
3. Subimos el archivo con nuestro certificado público.<br />
4. Opcionalmente configuramos la mascara de red<br />
5. Guardamos</p>
<p>Y ya podríamos acceder a través de nuestro proveedor de identidad.<br />
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/uniquid/2012/02/proyecto-investigacion-provision-asincrona-basado-en-saml2-0/' title='&lt;!--:en--&gt;Research project about async user provisioning based on SAML2.0&lt;!--:--&gt;&lt;!--:es--&gt;Proyecto de investigación sobre Provisión asíncrona de usuarios basado en SAML2.0&lt;!--:--&gt;'><!--:en-->Research project about async user provisioning based on SAML2.0<!--:--><!--:es-->Proyecto de investigación sobre Provisión asíncrona de usuarios basado en SAML2.0<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/09/el-viaje-al-e-learning-no-ha-hecho-mas-que-comenzar/' title='&lt;!--:es--&gt;&#8220;El viaje al e-learning no ha hecho más que comenzar&#8221;&lt;!--:--&gt;'><!--:es-->&#8220;El viaje al e-learning no ha hecho más que comenzar&#8221;<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/11/presentaciones-del-fam11-federated-access-management-conference/' title='&lt;!--:en--&gt;Slides of FAM11 -- Federated Access Management Conference&lt;!--:--&gt;&lt;!--:es--&gt;Presentaciones del FAM11 -- Federated Access Management Conference&lt;!--:--&gt;'><!--:en-->Slides of FAM11 &#8212; Federated Access Management Conference<!--:--><!--:es-->Presentaciones del FAM11 &#8212; Federated Access Management Conference<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2011/11/como-hacer-que-nuestras-aplicaciones-google-apps-autentiquen-contra-nuestra-fuente-usuarios-local-base-datos-ldap-etc-usando-uniquid-protocolo-saml-2-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2011/11/como-hacer-que-nuestras-aplicaciones-google-apps-autentiquen-contra-nuestra-fuente-usuarios-local-base-datos-ldap-etc-usando-uniquid-protocolo-saml-2-0/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=como-hacer-que-nuestras-aplicaciones-google-apps-autentiquen-contra-nuestra-fuente-usuarios-local-base-datos-ldap-etc-usando-uniquid-protocolo-saml-2-0</feedburner:origLink></item>
		<item>
		<title>Crónica del FAM11</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/YXtkPfWvS7Y/</link>
		<comments>http://www.yaco.es/blog/uniquid/2011/11/cronica-del-fam11/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 11:57:23 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[eventos-uniquid]]></category>
		<category><![CDATA[uniquid]]></category>
		<category><![CDATA[fam11]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=915</guid>
		<description><![CDATA[<p>La semana pasada estuve en Londres en el evento FAM11 (Federated Access Management) que organiza todos los años <a href="http://www.eduserv.org.uk/">Eduserv</a>. Fue una experiencia muy positiva para Yaco y para mí ya que tuve la oportunidad de conversar con muchas personas destacadas en la comunidad de federación de identidades. Por supuesto, las charlas fueron también muy [...]]]></description>
			<content:encoded><![CDATA[<p>La semana pasada estuve en Londres en el evento FAM11 (Federated Access Management) que organiza todos los años <a href="http://www.eduserv.org.uk/">Eduserv</a>. Fue una experiencia muy positiva para Yaco y para mí ya que tuve la oportunidad de conversar con muchas personas destacadas en la comunidad de federación de identidades. Por supuesto, las charlas fueron también muy interesantes y además de aprender mucho pude constatar la dirección que empieza a tomar esta serie de tecnologías.</p>
<p><span id="more-915"></span>La verdad es que el viaje fue algo relámpago ya que fui y volví a Londres en el mismo día. A las 10 de la mañana ya estaba en el centro de conferencias donde se celebraba el FAM11. En la recepción inicial pude hablar con <a href="https://rnd.feide.no/author/andreasuninett-no/">Andreas Solberg</a>, creador de SimpleSAMLphp, DiscoJuice, SAMLMetaJS y muchos otros proyectos de enorme relevancia en el mundo de la federación de identidades. En nuestra conversación pude hablarle de nuestras ideas de mejoras en SimpleSAMLphp y su respuesta fue muy positiva. También hablamos del problema del descubrimiento del proveedor de identidad y como DiscoJuice intenta resolverlo mejorando enormemente el estado del arte de los servicios WAYF. Finalmente mencionamos el proyecto SAMLMetaJS y las futuras contribuciones que haremos dentro del proyecto PEER. Uno de los problemas que me preocupaban era la limitación del interfaz de usuario actual basado en pestañas en cuanto al número de plugins posibles que se puedan tener activados. En principio pensamos que en lugar de añadir muchos más plugins lo que haríamos sería enriquecer los actuales.</p>
<p style="text-align: center;"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/IMG_20111109_113302.jpg"><img class="aligncenter size-full wp-image-924" title="Inicio del FAM11" src="http://www.yaco.es/blog/wp-content/uploads/2011/11/IMG_20111109_113302.jpg" alt="" width="560" height="420" /></a></p>
<p>A continuación asistí a la keynote impartida por <a href="http://www.uea.ac.uk/is/people/IT+&amp;+Computing+Service/People/Jonathan+Richardson">Jonathan Richardson</a> de la University of East Anglia. En su charla nos contó cómo han tenido que empezar a tomarse mucho más en serio los datos de identidad de sus alumnos desde perspectivas como el valor que se le ofrece a sus alumnos y también con respecto a la seguridad de esa información tan sensible. Las universidades deben tomar la decisión de publicar la información básica o mantenerla en privado. En general a los usuarios no les importa la tecnología y el proceso de la autenticación. Lo que quieren es acceder a las aplicaciones. En cuanto a la seguridad se pueden considerar 3 dimensiones principales: la seguridad del dispositivo, la seguridad de la red y la seguridad de las credenciales utilizadas. En el extremo de lo más seguro tendríamos un ordenador personal conectado con un cable de red a la red del campus y un sistema de credenciales basado en tarjetas criptográficas. En el otro extremo encontraríamos un telefóno móvil conectado via WIFI utilizando OpenID como credenciales de acceso. Otro tema interesante que trató Richardson fue la idea de que los consumidores de datos suelen tener costes derivados mientras que los publicadores de datos suelen tener ingresos por tal actividad. Finalmente mencionó el problema del phising, que ellos han sufrido, y recomendó al menos dos prácticas muy simples: no tener pantallas de acceso distintas para cada aplicación y nunca enviar tú contraseña o datos personal en respueta a un email. Parece muy básico pero se nos suele olvidar demasiado a menudo. Igual que el no bloquear el teléfono móvil cuando lo tenemos configurado con el acceso al correo electrónico, que, como todo el mundo sabe es la llave principal a todas nuestras identidades digitales.</p>
<p>Tras esta interesante charla pude conversar en el descanso con Paul Tallentire, un técnico de IT de la biblioteca del <a href="http://www.bbk.ac.uk/">Birtbeck College</a>. Aunque estaba empezando en el mundo de la federación de identidades lo cierto es que se mostró muy interesado y tuve la oportunidad de mencionarle nuestros trabajos en el sur de España.</p>
<p>De vuelta a las charlas asistí a la que se daba del proyecto <a href="http://www.project-moonshot.org/">Moonshot</a> en la que Rhys Smith nos contó el problema de que la federación de identidades es actualmente una colección de tecnologías bastante fragmentada. Por un lado tenemos Radius y Eduroam (entre otros) para la autenticación federada de las redes de comunicación. Por otro tenemos la autenticación federada de las aplicaciones con protocolos como SAML2, OpenId o Facebook Connect. Incluso hay un hueco en las aplicaciones de escritorio ya que no se suelen utilizar tecnologías federadas en este caso. El objetivo del proyecto Moonshot es poner un poco de orden en todo este caos sin reinventar ninguna rueda, sólo basándose en tecnologías maduras como GSSA-API, SSPI, SASL, Radius, EAP, SAML y un poco de código de pegamento. Moonshot no quiere sustituir nada, sólo complementarlo. Por ejemplo, vimos un caso de autenticación federada entre un cliente ssh, un servidor ssh y un servidor Radius. En este ejemplo la autenticación la resolvía Radius mientras que la autorización se delegaba a un componente que &#8220;hablaba&#8221; SAML. Rhys habló del estado de Moonshot diciendo que está listo para testeo intensivo en el caso de Linux y Mac y que los clientes de Windows estarán listos en el primer cuatrimestre del 2012. Hay un piloto en JANET y quieren pasar el proceso de estandarización de la IETF. En el futuro ven su software como una parte integrada del Sistema Operativo.</p>
<p>A continuación <a href="https://twitter.com/#!/alexbilbie">Alex Bilbie</a> que nos habló del protocolo Oauth. Aunque fue una charla algo básica siempre es bueno escuchar las opiniones de una persona tan joven que no tiene ningún background en federación de identidades ya que le coloca en una posición en la que ver las cosas desde otras perspectivas muy interesantes.</p>
<p>En el descanso de la comida puede hablar con otras personas procedentes de distintas universidades y comprobé que se enfrentan a un problema similar al que tenemos en la federación CONFIA: han sido capaces de construir una federación formada por una enorme cantidad de proveedores de identidades pero escasean los proveedores de servicios. En el caso de la federación inglesa el proveedor de servicio dominante es el acceso a las bibliotecas y es común que a este tipo de eventos acudan tanto especialistas en federación de identidades como bibliotecarios, ya que son los principales usuarios por ahora. También es importante destacar que los LMS se están abriendo camino poco a poco.</p>
<p>Por la tarde estuve en las charlas de usabilidad con ponentes de la talla de <a href="https://twitter.com/#!/andypowe11">Andy Powell</a>, <a href="https://spaces.internet2.edu/display/~rdw@iay.org.uk/Home">Rod Widdowson</a> y Andreas Solberg. Los tres hablaron de cómo las tecnologías de la federación de identidades han madurado y son bastante solidas pero lo mismo no ocurre con la usabilidad de las soluciones ofrecidas. En este sentido trabajos como el conjunto de metadatos MDUI son un paso en la dirección adecuada pero es necesario que los responsables de los servicios y los proveedores de identidad lo adopten y proporcionen dichos metadatos. Los avances en servicios WAYF son también muy importantes y en este sentido <a href="http://discojuice.org/">DiscoJuice</a> es una herramienta muy útil.</p>
<p>En otro de los descansos estuve charlando con <a href="http://events.internet2.edu/speakers/speakers.php?go=people&amp;id=3023">Joost van Dijk</a> al que ya conocí en <a href="http://www.yaco.es/blog/uniquid/2011/09/presentacion-peer-en-encuentro-refeds-otono/">Helsinki</a>. En esta ocasión hablamos del software Filesender y le comenté posibles vías de colaboración. Aunque él no lleva directamente este proyecto sí que me facilitó los contactos adecuados para que les podamos transmitir nuestras ideas.</p>
<p>Para terminar el evento asistí a una charla en la que se habló del futuro de <a href="http://www.openathens.net/">OpenAthens</a>. OpenAthens es un software de proveedor de identidad muy popular en Inglaterra y por lo que pude comprobar las próximas versiones (OpenAthens LA y el proyecto Monteverde) incluyen una interfaz de usuario totalmente rediseñada y espectacular.</p>
<p>En definitiva, un evento muy productivo y bien organizado. Espero poder acudir a futuras ediciones.</p>
<p>Os dejo una foto con Andreas <img src='http://www.yaco.es/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p style="text-align: center;"><a href="http://www.yaco.es/blog/wp-content/uploads/2011/11/IMG_20111109_171728.jpg"><img class="aligncenter size-full wp-image-923" title="Andreas Solberg y Lorenzo Gil (con los ojos cerrados por un despiste)" src="http://www.yaco.es/blog/wp-content/uploads/2011/11/IMG_20111109_171728.jpg" alt="" width="560" height="420" /></a></p>
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/uniquid/2011/11/presentaciones-del-fam11-federated-access-management-conference/' title='&lt;!--:en--&gt;Slides of FAM11 -- Federated Access Management Conference&lt;!--:--&gt;&lt;!--:es--&gt;Presentaciones del FAM11 -- Federated Access Management Conference&lt;!--:--&gt;'><!--:en-->Slides of FAM11 &#8212; Federated Access Management Conference<!--:--><!--:es-->Presentaciones del FAM11 &#8212; Federated Access Management Conference<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/10/fam11-federated-access-management-conference/' title='&lt;!--:es--&gt;FAM11 -- Federated Access Management Conference&lt;!--:--&gt;'><!--:es-->FAM11 &#8212; Federated Access Management Conference<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2011/11/cronica-del-fam11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2011/11/cronica-del-fam11/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cronica-del-fam11</feedburner:origLink></item>
		<item>
		<title>Presentaciones del FAM11 – Federated Access Management Conference</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/TDukOIbdqdg/</link>
		<comments>http://www.yaco.es/blog/uniquid/2011/11/presentaciones-del-fam11-federated-access-management-conference/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 00:41:18 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[uniquid]]></category>
		<category><![CDATA[fam11]]></category>
		<category><![CDATA[federacion identidades]]></category>
		<category><![CDATA[presentaciones]]></category>
		<category><![CDATA[saml2]]></category>
		<category><![CDATA[slides]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=854</guid>
		<description><![CDATA[<p style="text-align: justify;">A falta de que nuestro compañero Lorenzo Gil vuelva de Londres y nos detalle todo lo que aconteció en la conferencia os adeltanto las presentaciones que he podido recopilar del evento.</p> <p>&#160;</p> <p>EDITO: Las transparencias ya están disponibles en la <a href="http://http://www.slideshare.net/event/fam11?utm_source=FAM11-+temp+list&#038;utm_campaign=bea31b6c47-FAM1111_10_2011" title="FAM11 slides">web de la conferencia FAM11</a><br /> &#160;</p> <p><a title="An Identity [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A falta de que nuestro compañero Lorenzo Gil vuelva de Londres y nos detalle todo lo que aconteció en la conferencia os adeltanto las presentaciones que he podido recopilar del evento.<span id="more-854"></span></p>
<p>&nbsp;</p>
<p><strong>EDITO: Las transparencias ya están disponibles en la <a href="http://http://www.slideshare.net/event/fam11?utm_source=FAM11-+temp+list&#038;utm_campaign=bea31b6c47-FAM1111_10_2011" title="FAM11 slides">web de la conferencia FAM11</a></strong><br />
&nbsp;</p>
<p><span><strong><a title="An Identity Economy for R&amp;E? " href="http://www.slideshare.net/nicolevharris/an-identity-economy-for-re" target="_blank">An Identity Economy for R&amp;E? </a></strong></span></p>
<p><span>Nicole Harris (UK Access Management Focus , JISC Advance)</span></p>
<div id="__ss_10069885" style="width: 425px;"><strong style="display: block; margin: 12px 0 4px;"><iframe src="http://www.slideshare.net/slideshow/embed_code/10069885" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></strong></div>
<p>&nbsp;</p>
<div id="__ss_10069857" style="width: 425px;"><iframe src="http://www.slideshare.net/slideshow/embed_code/10069857" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></div>
<p>( Es del OASP11 pero la he añadido porque es muy interesante)</p>
<p><a title="discojuice" href="http://www.slideshare.net/erlang/discojuice">Discojuice:  Servicio de descubrimiento del proveedor de identidad usable</a><br />
Andreas Åkre Solberg  (UNINETT)   (no es exactamente la  misma presentación)</p>
<div id="__ss_9800550" style="width: 425px;"><iframe src="http://www.slideshare.net/slideshow/embed_code/9800550" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></div>
<p>&nbsp;</p>
<p><a title="Cambridge SSO" href="http://www.slideshare.net/jw35/jw-gappsssoandidmictf" target="_blank">Google Apps with Cambridge&#8217;s SSO system</a><br />
Jon Warbrick (no es exactamente la misma presentación)</p>
<div id="__ss_8622780" style="width: 425px;"><iframe src="http://www.slideshare.net/slideshow/embed_code/8622780" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></div>
<p>&nbsp;</p>
<p><a title="Dark Clouds &amp; Silver Linings" href="https://docs.google.com/present/view?id=0Aew-AE5DOPfNZGd6eG1rYmRfMjM0djV2Zzd2ZHM"><br />
Dark Clouds &amp; Silver Linings</a><br />
Martin Hamilton<br />
&nbsp;</p>
<p><a title="Internet Librarian International 2011. Eduserv" href="http://www.slideshare.net/eduserv/eduserv"> Managing the new normal – limited resources. Internet Librarian International 2011</a><br />
Tom Edmonds (Product Manager, OpenAthens)</p>
<div id="__ss_10054782" style="width: 425px;"><iframe src="http://www.slideshare.net/slideshow/embed_code/10054782" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></div>
<p>&nbsp;</p>
<p><a title="ip and openathens authentication" href="http://www.slideshare.net/eduserv/ip-and-openathens-authentication-10024112" target="_blank">IP and Open Athens authentication</a><br />
Tom Edmonds &amp; DavidOrrell (Open Athens)</p>
<div id="__ss_10024112" style="width: 425px;"><iframe src="http://www.slideshare.net/slideshow/embed_code/10024112" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></div>
<p>&nbsp;</p>
<p><strong>EDITO: Las transparencias ya están disponibles en la <a href="http://http://www.slideshare.net/event/fam11?utm_source=FAM11-+temp+list&#038;utm_campaign=bea31b6c47-FAM1111_10_2011" title="FAM11 slides">web de la conferencia FAM11</a></strong><br />
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/uniquid/documentacion/2011/05/tecnicas-de-federacion-de-aplicaciones/' title='&lt;!--:es--&gt;Técnicas de federación de aplicaciones&lt;!--:--&gt;'><!--:es-->Técnicas de federación de aplicaciones<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/eventos-uniquid/2011/05/presentacion-del-seminario-sobre-federacion-de-identidades-para-el-sined-en-malaga/' title='&lt;!--:es--&gt;Presentación del seminario sobre federación de identidades para el SINED en Málaga&lt;!--:--&gt;'><!--:es-->Presentación del seminario sobre federación de identidades para el SINED en Málaga<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/eventos-uniquid/2011/05/seminario-sobre-federacion-de-identidades-para-el-sined-en-malaga/' title='&lt;!--:es--&gt;Seminario sobre federación de identidades para el SINED en Málaga&lt;!--:--&gt;'><!--:es-->Seminario sobre federación de identidades para el SINED en Málaga<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2011/11/presentaciones-del-fam11-federated-access-management-conference/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2011/11/presentaciones-del-fam11-federated-access-management-conference/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=presentaciones-del-fam11-federated-access-management-conference</feedburner:origLink></item>
		<item>
		<title>¿Conoces el proyecto EUDAT? Una infraestructura colaborativa de datos científicos paneuropea</title>
		<link>http://feedproxy.google.com/~r/Uniquid/~3/WGRWFL9OulU/</link>
		<comments>http://www.yaco.es/blog/uniquid/2011/11/conocer-proyecto-eudat-una-infraestructura-colaborativa-datos-cientificos-paneuropea/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 15:01:28 +0000</pubDate>
		<dc:creator>Yaco Sistemas</dc:creator>
				<category><![CDATA[uniquid]]></category>
		<category><![CDATA[e-infraestructura]]></category>
		<category><![CDATA[eudat]]></category>
		<category><![CDATA[federacion identidades]]></category>
		<category><![CDATA[rediris]]></category>

		<guid isPermaLink="false">http://www.yaco.es/blog/?p=836</guid>
		<description><![CDATA[<p style="text-align: justify;">El proyecto <a href="http://www.eudat.eu" target="_blank">EUDAT</a>, inaugurado el pasado 1 de octubre, es la respuesta para encontrar una infraestructura paneuropea sostenible ante el problema de la proliferación de datos en las comunidades científicas y de investigación en Europa. Coordinado por el centro de supercomputación finlandés <a href="http://www.csc.fi/english" target="_blank">CSC-IT Center for Science</a>, y cofinanciado por [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">El proyecto <a href="http://www.eudat.eu" target="_blank">EUDAT</a>, inaugurado el pasado 1 de octubre, es la respuesta para encontrar una infraestructura paneuropea sostenible ante el problema de la proliferación de datos en las comunidades científicas y de investigación en Europa. <span id="more-836"></span>Coordinado por el centro de supercomputación finlandés <a href="http://www.csc.fi/english" target="_blank">CSC-IT Center for Science</a>, y cofinanciado por el <a href="http://cordis.europa.eu/fp7/home_es.html" target="_blank">7º Programa Marco</a> de I+D+i de la <a href="http://europa.eu/index_es.htm" target="_blank">Unión Europea</a>, EUDAT cuenta con un presupuesto de 43 millones de euros y su duración será de tres años.</span></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">EUDAT pretende desarrollar un modelo de infraestructura colaborativa de datos (“Collaborative Data Infrastructure”, CDI) que mejore el acceso a los datos científicos y ofrezca respuesta a las</span></span><span style="color: #000000;"><span style="font-family: Liberation Serif,serif;"> necesidades de los investigadores. Para ello integrará a todos los agentes involucrados (gestores de repositorios de datos nacionales, centros de almacenamiento y computación, redes, proveedores de identidad, y centros de investigación y universidades que utilizan esas infraestructuras de datos). El proyecto pretende que su infraestructura sea colaborativa, orientada a las necesidades de los investigadores, sostenible y flexible, paneuropea y multidisciplinaria.</span></span></p>
<div class="wp-caption aligncenter" style="width: 360px"><img class="   " src="http://www.gacetatecnologica.com/images/Contenidos/eSOCIEDAD/BSC/marenostrumbsc.jpg" alt="El Barcelona Supercomputing Center (BSC), apuesta también por este proyecto. / &quot;By courtesy of Barcelona Supercomputing Center – www.bsc.es&quot;." width="350" height="257" /><p class="wp-caption-text">El Barcelona Supercomputing Center (BSC), apuesta también por este proyecto. / &quot;By courtesy of Barcelona Supercomputing Center – www.bsc.es&quot;.</p></div>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">&#8220;EUDAT llenará un vacío importante en el actual panorama europeo de e-Infraestructuras”, afirma el Dr. Kimmo Koski, director gerente de CSC y coordinador del Proyecto EUDAT. &#8220;Nuestro objetivo es desarrollar una infraestructura genérica para la gestión de datos científicos que pueda ser utilizada por una gran diversidad de comunidades de investigación e infraestructuras existentes&#8221;.</span></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">&#8220;Esto únicamente se puede lograr con un enfoque sistemático y concentrado que cubra el ciclo vital completo de los datos, y a través de la colaboración entre las diversas partes interesadas y en particular entre las comunidades implicadas en el diseño de servicios específicos y entre los centros de datos dispuestos a ofrecer soluciones genéricas&#8221;, asegura el Dr. Koski. “Nuestro objetivo final es desarrollar un ecosistema de datos paneuropeo de alta calidad, rentable y sostenible, que ofrezca respuesta a las necesidades de los investigadores y de las comunidades de usuarios europeos&#8221;.</span></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">Los resultados esperados de la infraestructura colaborativa de datos son, fundamentalmente, impulsar la investigación y la colaboración intensiva de datos multidisciplinarios (desarrollando el despliegue de servicios comunes por parte de las comunidades investigadoras, colaborando y explotando las sinergias interdisciplinarias entre comunidades y colaborando con otras infraestructuras a gran escala); asegurar un acceso amplio y preservar los datos de un modo sostenible (teniendo una infraestructura sólida capaz de sostener la escala y complejidad de los datos que se generarán durante los próximos 10-20 años, situando a Europa en una posición competitiva en el ámbito de repositorios de datos de relevancia mundial); y desarrollar economías de escala y coste-eficiencia (compartiendo recursos y trabajo a bajo coste).</span></span></p>
<p><span style="color: #000080; font-size: small;"><span style="font-family: Liberation Serif,serif;"><strong>Miembros</strong></span></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">En el proyecto EUDAT participa un consorcio de 23 socios representando a 13 países y a 15 comunidades usuarias de distintas disciplinas. Entre los socios se encuentran los principales representantes de las comunidades de investigación en lingüística (<a href="http://clarin-es.iula.upf.edu/es/" target="_blank">CLARIN</a>), ciencias de la tierra (<a href="http://www.epos-eu.org/" target="_blank">EPOS</a>), ciencias del clima (<a href="http://www.enes.org/" target="_blank">ENES</a>), ciencias ambientales (<a href="http://www.lifewatch.eu/" target="_blank">LIFEWATCH</a>) y ciencias biológicas y médicas (<a href="http://www.vph-noe.eu/" target="_blank">VPH</a>). A todos ellos se les han asignado recursos del proyecto para que puedan especificar sus necesidades y co‐diseñar los servicios relacionados. Otras comunidades se han unido a EUDAT como miembros asociados, y representan 15 disciplinas de investigación en los principales campos de la ciencia.</span></span></p>
<h4 style="padding-left: 30px;"><strong><span style="color: #000000;"><span style="font-family: Liberation Serif,serif;">“EUDAT llenará un vacío importante en el actual panorama europeo de e-Infraestructuras”</span></span></strong></h4>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">El coordinador científico de EUDAT, <a href="http://www.mpi.nl/people/wittenburg-peter" target="_blank">Peter Wittenburg</a>, del <a href="http://www.mpi.nl/" target="_blank">Instituto Max Planck</a> de Psicolingüística en Nijmegen, los Países Bajos, asegura que “además de proporcionar servicios comunes como el alojamiento y la preservación de datos, EUDAT allanará el terreno para facilitar un acceso integrado e interoperable a los datos y, de esta manera, facilitar la nueva ciencia y la creación de un conocimiento eficiente”. “Es precisamente esta doble oportunidad lo que hace a la iniciativa EUDAT tan interesante para las comunidades de investigación e infraestructuras”.</span></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">Wittenburg ha destacado, sin embargo, que los retos de la integración, la interoperabilidad, la gestión del ciclo de vida de los datos, y la creación de confianza implicarían un proceso de discusión global y continuo. “EUDAT hace un llamamiento a las aportaciones de aquellos interesados en adaptar sus soluciones o colaborar en el diseño del CDI. Los foros de usuarios de EUDAT y el Grupo de Trabajo para el Acceso y la Interoperabilidad de Datos (DAIFT) ya ofrecen la oportunidad de participar en el debate”. Por su parte, <a href="http://www.bsc.es/staff.php?p_id=115" target="_blank">Sergi Girona</a>, director de operaciones del <a href="http://www.bsc.es/" target="_blank">Barcelona Supercomputing Center</a> (BSC), destaca la apuesta decidida del centro por este proyecto que “supone un paso adelante en materia de colaboración científica y que, al mismo tiempo, consolida la presencia del BSC en infraestructuras europeas y no únicamente en computación como hasta ahora, sino que también en la gestión de datos, que se están convirtiendo de facto en el cuarto pilar de la ciencia”.</span></span></p>
<p><span style="color: #000080; font-size: small;"><strong>Participación de REDIRIS</strong></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">RedIRIS colabora en el proyecto EUDAT como un organismo que intenta <strong>proporcionar su experiencia en tecnologías federadas,</strong> tanto en aspectos relacionados con Infraestructuras de Autenticación y Autorización (“AAI”, en sus siglas en inglés) como en la relación de acceso a datos y metadatos. Además, contribuirá a la adaptación de las correspondientes infraestructuras necesarias para las necesidades del proyecto y apoyará las tareas operacionales del centro de investigación Barcelona Supercomputer Center.</span></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-size: small;"><span style="font-family: Liberation Serif,serif;">En concreto, la labor de <a href="http://www.rediris.es/proyectos/eudat/" target="_blank">RedIRIS</a> en el proyecto EUDAT se centra en la actividad WP5 del mismo, dedicada a la evaluación de los servicios y tecnologías que se aplicarán en el proyecto.</span></span></p>
<p><span style="color: #000080; font-size: small;"><strong>Actividades</strong></span></p>
<p><span style="color: #000000; font-size: small;">“<span style="font-family: Liberation Serif,serif;">► <strong>WP4. </strong>Capturing Communities Requirements (conocer las necesidades de las comunidades).</span></span></p>
<p><span style="color: #000000; font-size: small;">“<span style="font-family: Liberation Serif,serif;">► <strong>WP5.</strong> Building the services (construir los servicios).</span></span></p>
<p><span style="color: #000000; font-size: small;">“<span style="font-family: Liberation Serif,serif;">► <strong>WP6. </strong>Deploying the services and operating the federated infraestructure (desarrollar los servicios y operar la infraestructura federada).</span></span></p>
<p>&nbsp;</p>
<p><a title="EUDAT 1st Press Release" href="http://www.eudat.eu/sites/default/files/press/EUDAT%20Press%20release_1_101011.pdf" rel="nofollow" target="_blank">Fuente original</a><br />
<h3 class='related_post_title'>Related Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.yaco.es/blog/uniquid/2011/11/como-hacer-que-nuestras-aplicaciones-google-apps-autentiquen-contra-nuestra-fuente-usuarios-local-base-datos-ldap-etc-usando-uniquid-protocolo-saml-2-0/' title='&lt;!--:es--&gt;Como hacer que nuestras aplicaciones de Google Apps autentiquen contra nuestra fuente de usuarios local (base de datos, ldap, etc) usando Uniquid (protocolo SAML 2.0).&lt;!--:--&gt;'><!--:es-->Como hacer que nuestras aplicaciones de Google Apps autentiquen contra nuestra fuente de usuarios local (base de datos, ldap, etc) usando Uniquid (protocolo SAML 2.0).<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/11/presentaciones-del-fam11-federated-access-management-conference/' title='&lt;!--:en--&gt;Slides of FAM11 -- Federated Access Management Conference&lt;!--:--&gt;&lt;!--:es--&gt;Presentaciones del FAM11 -- Federated Access Management Conference&lt;!--:--&gt;'><!--:en-->Slides of FAM11 &#8212; Federated Access Management Conference<!--:--><!--:es-->Presentaciones del FAM11 &#8212; Federated Access Management Conference<!--:--></a></li>
<li><a href='http://www.yaco.es/blog/uniquid/2011/10/resumen-del-workshop-educacionyfuturo/' title='&lt;!--:es--&gt;Resumen del Workshop #EducaciónyFuturo&lt;!--:--&gt;'><!--:es-->Resumen del Workshop #EducaciónyFuturo<!--:--></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.yaco.es/blog/uniquid/2011/11/conocer-proyecto-eudat-una-infraestructura-colaborativa-datos-cientificos-paneuropea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.yaco.es/blog/uniquid/2011/11/conocer-proyecto-eudat-una-infraestructura-colaborativa-datos-cientificos-paneuropea/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=conocer-proyecto-eudat-una-infraestructura-colaborativa-datos-cientificos-paneuropea</feedburner:origLink></item>
	<media:credit role="author">Yaco Sistemas</media:credit><media:rating>nonadult</media:rating></channel>
</rss>

