Universidad de Salamanca

La Universidad de Salamanca contactó con PRiSE para desplegar un sistema de Single Sign-On basado en la tecnología PAPI.

Escenario Inicial

En un escenario inicial la USAL disponía de un servicio de identidad (iDUSAL), que unificaba el acceso a los recursos que ofrecían, disponibles de esta forma tanto desde su red interna como desde una red exterior.

Este servicio estaba basado en un icGPoA PAPI conectado al directorio corporativo de la USAL y que dependía del Servicio de Identidad de RedIRIS (SIR) totalmente, haciendo de punto de interconexión entre los recursos protegidos y la USAL

El objetivo de este proyecto era eliminar esta dependencia mediante la implantanción de un Single Sign-On propio.

Para ello, PRiSE desarrolló un software propio, en PHP y licenciado bajo Apache 2.0 License, denominado adAS (advanced Authentication Server).

Este software, entre otras características, permite integrar los diferentes recursos y sistemas de la USAL, los cuales abarcan los protocolos PAPI v1, SAML 1.1/Shibboleth 1.3 y SAML 2.0.

Escenario USAL con adAS

Gracias a su interfaz de administración web y a la posibilidad de incluir diversas fuentes de datos para la autenticación y la gestión de los atributos, ha sido posible conectar de forma sencilla y flexible aplicaciones propias en lenguaje PHP, mediante la configuración de un phpPoA; lenguaje jsp, con un papiFilter, directorios protegidos desde Apache con papiPoA y mod_papi y aplicaciones con módulos saml, mediante SimpleSAMLphp, además de integración de conectores para .NET y aplicaciones de la Oficina de Cooperación Universitaria (OCU), como es Oracle SSO.

Para más información sobre este software, puedes visitar su página web