Archivo

Archivo para la categoría ‘SIR 2’

Nueva edición del tutorial «Uniéndose a SIR2» durante las JT2015

martes, 10 de noviembre de 2015 Comentarios desactivados

Tanto para aquellos que no pudieron asistir al tutorial «Uniéndose a SIR2» organizado la pasada primavera, como para aquellos que quieran avanzar en la instalación del que será su nuevo IdP SAML2int en SIR2, vamos a realizar una nueva edición de dicha sesión de formación, en la que contaremos de nuevo con la ayuda de compañeros de las universidades de Córdoba, Murcia, Málaga y Politécnica de Valencia.

La formación se desarrollará el lunes 23 de noviembre por la mañana, en la sala multiusos del Auditorio de Tenerife Adán Martín. Al día siguiente, 24 de noviembre, tendremos por la mañana la presentación sobre actualidad del Servicio de Identidad de RedIRIS, dentro de la sesión «Servicios de RedIRIS».

El contenido del tutorial no variará, si bien hemos corregido determinadas partes del mismo, y para la parte práctica queremos utilizar ya la infraestructura de SIR2, inclusive los SPs de pruebas de la misma. Repetimos de nuevo la lista de módulos del tutorial:

  1. Introducción a la federación de identidades
  2. El proveedor de identidad
  3. Proveedores de Servicio
  4. Atributos
  5. “Burocracia” para unirse a SIR2
  6. Interfederación: eduGAIN

Para la asistencia al tutorial se recomienda llevar:

  • Ordenador portátil
  • Navegador Firefox, con extensión SAMLTracer instalada
  • Cliente SSH

En esta ocasión disponemos de una sala grande, con sillas de tablero. Aunque se distribuirán enchufes por la sala, recomendamos a los asistentes que lleven su portátil con las baterías cargadas.

Si estás interesado en asistir al curso, la Persona de Enlace con RedIRIS (PER) que cursa tu inscripción a los Grupos de Trabajo y/o Jornadas Técnicas, debe marcar en el formulario de inscripción, que asistirás el lunes, 23 de noviembre.
Categories: SIR 2 Tags:

Tutorial durante los GT2015: Uniéndose a SIR2

martes, 12 de mayo de 2015 Comentarios desactivados

El 11 de junio de 2015 se celebrará, en horario de 9:30 a 14:00, un tutorial –o manos en la masa, como nos gusta llamarlo–, que tiene como objetivo explicar las novedades de SIR2, así como la realización de distintos ejercicios prácticos donde se pondrá especial énfasis en la instalación del software usado como IdP de Referencia, SimpleSAMLphp.

El tutorial se dividirá en los siguientes módulos:

  1. Introducción a la federación de identidades
  2. El proveedor de identidad
  3. Proveedores de Servicio
  4. Atributos
  5. «Burocracia» para unirse a SIR2
  6. Interfederación: eduGAIN

El tutorial tendrá un número de plazas limitado, que se asignarán por orden de registro en los grupos de trabajo, limitando a un máximo de dos personas por organización. Con antelación a la fecha de cierre del registro se confirmará la obtención de plaza, o si por el contrario la persona está en lista de espera.

Para la parte práctica, será necesario llevar un ordenador portátil o similar, con un cliente SSH instalado que se utilizará para conectarse a una máquina donde se realizarán las prácticas.

Para aquellas personas que prefieran trabajar sobre su propia máquina, se proporcionará una máquina virtual en la que se podrán realizar las mismas prácticas.

 

Categories: Información general, SIR 2 Tags:

Videosesión TECNIRIS-40: Introducción a SimpleSAMLphp

miércoles, 29 de abril de 2015 Comentarios desactivados

Colgamos aquí la grabación de la videosesión TECNIRIS-40, en la que Jaime Pérez nos hizo una introducción a SimpleSAMLphp, el software elegido como IdP de referencia en SIR2.

Vídeo:

[jwplayer mediaid=»206″]

Presentación:


 

Enlaces:

 

SIR 2: mismo servicio, una nueva federación

lunes, 2 de marzo de 2015 Comentarios desactivados

 

Logotipo de SIR2El Servicio de Identidad de RedIRIS fue anunciado en 2008, aunque con anterioridad ya existían servicios federados en RedIRIS, por lo que puede decirse que la federación SIR es anterior. ¿Cuándo nació entonces?, podemos preguntarnos. La respuesta no es sencilla, pero podemos establecer que las bases de un sistema federado existían en PAPI desde mucho antes, al igual que recursos federados.

 

A comienzos de 2015 la federación SIR reúne ya a más de 250 proveedores de servicio y unos 125 proveedores de identidad, contabilizándose por millones las autenticaciones a los recursos ofrecidos.

 

Ahora ha llegado el momento de evolucionar el servicio, que no cambia el nombre, pero que sí necesariamente necesita una nueva denominación para la nueva federación: SIR 2.

 

Del protocolo PAPI – a veces confundido con SIR, por ser el protocolo usado en la federación–,  podemos encontrar publicaciones tan tempranas como en 2001. Las primeras versiones de PAPI surgieron para resolver una problemática existente en el ámbito de las bibliotecas: el acceso a recursos que en sus inicios no soportaban acceso federado, pero sí acceso restringido por IP de origen o a través de proxy. PAPI permitió desde el comienzo el acceso a distintas publicaciones a través de un punto único – de ahí el nombre de PAPI: Punto de Acceso a Proveedores de Información –, habilitando además que ese acceso pudiera realizarse desde cualquier ubicación, y de manera protegida.

 

En todos estos años la federación SIR ha crecido en su forma inicial – siguiendo una arquitectura hub&spoke —, con cada vez más IdPs conectados a un eje central, al que se han ido uniendo proveedores de servicio de toda índole, no sólo bibliotecas. Entre los recursos disponibles en la actualidad a través de SIR podemos encontrar servicios como las propias herramientas de RedIRIS, servicios de descarga de software o descuentos para estudiantes, y todo tipo de servicios vía web tan dispares como mediatecas, weblogs o servicios de traducción.

 

SIR ha añadido también en todos estos años distintas pasarelas que le han permitido adoptar rápidamente y de manera uniforme el acceso a servicios través de distintos protocolos. En la actualidad, además de PAPI están soportados los estándares SAML (distintas versiones y perfiles), OpenID (versiones 1 y 2),  y se ofrecen también pasarelas de protocolos propietarios para varios de los servicios ofrecidos.

 

A comienzos de 2015 la federación SIR reúne ya a más de 250 proveedores de servicio y unos 125 proveedores de identidad, contabilizándose por millones las autenticaciones a los recursos ofrecidos.

 

Ahora ha llegado el momento de evolucionar el servicio, que no cambia el nombre, pero sí que necesariamente necesita una nueva denominación para la nueva federación: SIR 2.

 

SIR 2 seguirá la misma arquitectura, y usará como base el perfil SAML2int, pensado para la interoperabilidad en casos de uso web. Esto hace necesario que las instituciones tengan que actualizar el software de sus proveedores de identidad para adaptarse al nuevo núcleo de la federación a lo largo de la segunda mitad de este año.

 

EduGAIN_logoEn este sentido queremos que los IdPs en la nueva federación estén ya preparados para unirse con garantías a la federación eduGAIN, la «federación de federaciones» en la que participan en la actualidad 30 federaciones de todo el mundo, con más de 1.000 proveedores de servicio, y unos 1.100 proveedores de identidad.

 

Cambiarán también los atributos recomendados para participar en esta nueva federación, pues pretendemos que desde el primer momento sea la puerta no sólo a nuevos servicios, sino también la forma de acceder a los mismos utilizando nuevos protocolos, y aumentando sus posibilidades de confederación.

 

Respecto a los nuevos protocolos soportados, mencionaremos tan sólo OpenID Connect, que es más que una evolución de OpenID y OAuth, y que pensamos marcará en los próximos años la conexión a nuevos servicios.