<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de PRISE &#187; I+D+i</title>
	<atom:link href="https://www.prise.es/blog/category/idi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.prise.es/blog</link>
	<description>Blog del equipo de PRISE</description>
	<lastBuildDate>Fri, 05 Jul 2024 09:38:44 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.1.41</generator>
	<item>
		<title>PAPI y sus primos de Zumosol</title>
		<link>https://www.prise.es/blog/papi-y-sus-primos-de-zumosol/</link>
		<comments>https://www.prise.es/blog/papi-y-sus-primos-de-zumosol/#comments</comments>
		<pubDate>Fri, 03 Oct 2014 08:06:52 +0000</pubDate>
		<dc:creator><![CDATA[diego.r.lopez]]></dc:creator>
				<category><![CDATA[I+D+i]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[PAPI]]></category>

		<guid isPermaLink="false">http://www.prise.es/blog/?p=1353</guid>
		<description><![CDATA[Nuevas iniciativas en el IETF]]></description>
				<content:encoded><![CDATA[<p>Después de algunos años en los que ha venido demostrando su capacidad para desplegar infraestructuras de identidad digital a la vez flexibles, ligeras y seguras, al protocolo PAPI le han salido un par de <em>primos de Zumosol</em> que demuestran que las ideas que unos cuantos desarrollamos hace algún tiempo no eran tan malas, y que simplemente nacieron en un tiempo en el que XML y los esquemas complicados de Web Services era el credo dominante y cualquiera que fuera en contra de ellos era un hereje imperdonable.</p>
<p>Hay un par iniciativas en el IETF que van tomando forma y cuya filosofía está muy cerca de lo que PAPI proponía y propone. Si alguien tiene curiosidad, una vuelta a las especificaciones de <a href="http://tools.ietf.org/wg/jose/">JOSE</a> y <a href="http://tools.ietf.org/html/draft-ietf-httpauth-hoba-04">HOBA</a>. Incluso <a href="http://oauth.net">OAuth</a>, un mecanismo de acceso más que consolidado, tiene mucho en común con el intercambio de tokens en PAPI.</p>
<p>Ser pionero e ir (un poco) contracorriente tiene sus problemas, pero a la larga da cierto placer sentirse reivindicado&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>https://www.prise.es/blog/papi-y-sus-primos-de-zumosol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>adAS</title>
		<link>https://www.prise.es/blog/adas/</link>
		<comments>https://www.prise.es/blog/adas/#comments</comments>
		<pubDate>Mon, 15 Nov 2010 15:12:08 +0000</pubDate>
		<dc:creator><![CDATA[Teresa]]></dc:creator>
				<category><![CDATA[adAS]]></category>
		<category><![CDATA[I+D+i]]></category>
		<category><![CDATA[Identidad Digital]]></category>
		<category><![CDATA[PAPI]]></category>

		<guid isPermaLink="false">http://www.prise.es/blog/?p=711</guid>
		<description><![CDATA[Sale a la luz la <a href="http://www.adas-sso.com">página oficial de adAS</a>, herramienta multiprotocolo de Single Sing-On desarrollada por PRiSE.]]></description>
				<content:encoded><![CDATA[<p>Desde PRiSE queremos anunciar la salida a la luz de la <a href="http://www.adas-sso.com">página oficial de adAS</a> (advanced Authentication Server). </p>
<p>Para los que aún no hayáis escuchado nada de él, adAS es un Servidor de Autenticación Avanzado  que realiza funciones de proveedor de identidad y que integran los distintos protocolos que se engloban la identidad digital de una organización, como pueden ser <a href="http://www.papisoftware.net">PAPI v1</a>, <a href="http://saml.xml.org/saml-specifications#samlv10">SAML 1.1/Shibboleth 1.3</a> o <a href="http://saml.xml.org/saml-specifications#samlv20">SAML 2.0</a>.</p>
<p>adAS ofrece muchas ventajas con respecto a aplicaciones similares, pero una de las principales es  la facilidad de gestión y mantenimiento de los sistemas integrados en este Single Sign-On, gracias a su interfaz web de administración. Mediante éste es posible configurar todos los aspectos que integran una aplicación de este tipo: gestión de proveedores de servicio, metadatos, políticas de atributos, soporte de diferentes fuentes de datos, etc. </p>
<p>Además, no solo se centra en facilitar la configuración y en tener un buen funcionamiento, si no que su objetivo es, además, facilitar el trabajo a los encargados de la identidad digital de las distintas organizaciones, integrando herramientas de visualización y búsquedas rápidas en los archivos de log, generando estadísticas de acceso y autenticación del sistema e incluso posibilitando el funcionamiento de esta herramienta con DNI electrónico.</p>
<p>¿Quiéres saber más sobre adAS?: <a href="http://www.adas-sso.com">Visita su nueva página web.</a></p>
<div style="width: 515px" class="wp-caption alignright"><a href="http://www.adas-sso.com/"><img alt="" src="http://www.adas-sso.com/mm/adAS.png" width="505" height="277" /></a><p class="wp-caption-text">adAS Dashboard</p></div>
]]></content:encoded>
			<wfw:commentRss>https://www.prise.es/blog/adas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rendimiento en directorios virtuales</title>
		<link>https://www.prise.es/blog/rendimiento-en-directorios-virtuales/</link>
		<comments>https://www.prise.es/blog/rendimiento-en-directorios-virtuales/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 09:45:38 +0000</pubDate>
		<dc:creator><![CDATA[Teresa]]></dc:creator>
				<category><![CDATA[Directorios]]></category>
		<category><![CDATA[I+D+i]]></category>

		<guid isPermaLink="false">http://www.prise.es/blog/?p=412</guid>
		<description><![CDATA[En el laboratorio de I+D de PRiSE hemos estado trabajando en un sencillo test de rendimiento de directorios virtuales, como primer paso para evaluar si éstos son una opción viable en nuestras infraestructuras tecnológicas.]]></description>
				<content:encoded><![CDATA[<p>En el laboratorio de I+D de PRiSE hemos estado trabajando en un sencillo test de rendimiento de <a href="http://en.wikipedia.org/wiki/Virtual_directory">directorios virtuales</a>, como primer paso para evaluar si éstos son una opción viable en nuestras infraestructuras tecnológicas.</p>
<p>Un directorio virtual nos ofrece un interfaz LDAP que actúa de intermediario con respecto a otro sistema de información, como una base de datos o otro LDAP. Además, antes de servir al cliente los datos tiene la capacidad de trabajar con ellos por lo que pueden ser adecuados previamente a nuestras necesidades.</p>
<p>El directorio virtual que hemos desarrollado está basado en Perl y utiliza los paquetes <a href="http://search.cpan.org/~aar/Net-LDAP-Server-0.42/lib/Net/LDAP/Server.pm">Net::LDAP::Server</a> y <a href="http://search.cpan.org/~timb/DBI-1.609/DBI.pm">DBI</a>. El objetivo es ver si al conectar dicho directorio virtual con una base de datos MySQL los tiempos son aceptables o no. Para ello, hemos creado una batería de tests donde se realiza la búsqueda N veces de manera secuencial de una entrada en el directorio. No se trataba de ver el rendimiento ante pruebas de stress sino ver si al menos superaba esta sencilla prueba.</p>
<p>Se ha realizado la siguiente batería de tests:</p>
<ul>
<li>10 búsquedas</li>
<li>50 búsquedas</li>
<li>100 búsquedas</li>
<li>250 búsquedas</li>
<li>500 búsquedas</li>
<li>750 búsquedas</li>
<li>1000 búsquedas</li>
</ul>
<p>Dicha batería se ha repetido 10 veces para quedarnos con el valor medio y evitar así resultados extraños. Los entornos que han sido probados y las búsquedas realizadas son:</p>
<ul>
<li>Búsquedas en un OpenLDAP.
<ul>
<li><em>DN base</em>: dc=test,dc=org</li>
<li><em>Scope</em>: base</li>
<li><em>Filtro</em>: (objectClass=*)</li>
<li><em>Atributo requerido</em>: description</li>
</ul>
</li>
<li>Búsquedas en un MySQL.
<ul>
<li><em>Sentencia SQL</em>: select &#8216;dc=test,dc=org&#8217; as dn, &#8216;dcObject\norganizationalUnit&#8217; as objectClass, &#8216;test&#8217; as dc, &#8216;test&#8217; as ou, Test.Desc as description from Tabla where Id=&#8217;uno&#8217;</li>
</ul>
</li>
<li>Búsquedas en un directorio virtual que conecta con dicho MySQL.
<ul>
<li><em>DN base</em>: dc=test,dc=org</li>
<li><em>Scope</em>: base</li>
<li><em>Filtro</em>: (Id=uno)</li>
<li><em>Atributo requerido</em>: description</li>
</ul>
</li>
</ul>
<p>El directorio virtual realizará la búsqueda indicada para el MySQL a la hora de obtener los datos y responder al cliente LDAP.</p>
<p>Los resultados obtenidos son:</p>
<p style="text-align: center;"><img style="float: none;" src="http://www.prise.es/blog/wp-content/uploads/2010/02/performance1.png" alt="Performance" width="428" height="247" /></p>
<p>Como podemos ver, a medida que incrementamos el número de búsquedas secuenciales seguidas, el directorio virtual es el más lento de los 3, aunque dicho retraso es bastante aceptable, como veremos más adelante. También podemos ver que el acceso a BD termina siendo más rápido que a un LDAP, y es debido al sistema de caché de MySQL.</p>
<p>Pero veamos los valores, expresados en segundos, que obtuvimos:</p>
<p style="text-align: center;"><img style="float: none;" src="http://www.prise.es/blog/wp-content/uploads/2010/02/table.png" alt="Tabla" width="326" height="115" /></p>
<p>Como podemos ver, al principio (<strong>con 10 búsquedas seguidas</strong>) el acceso a LDAP es más rápido que el acceso a la BD, ya que todavía el caché de la BD no ha comenzado a funcionar a pleno rendimiento. Además,<strong> el directorio virtual se comporta al mismo nivel</strong> que la base de datos. A medida que crece el número de peticiones, hay un <strong>retraso de un 35% aproximadamente</strong>, que gracias a que el tiempo de obtención de los resultados es bajo no va a implicar un coste elevado al integrar nuestras aplicaciones con el directorio virtual.</p>
<p>Tenemos claro que estas pruebas no son definitivas a la hora de evaluar un directorio virtual, pero al menos sabemos que si son cifras que prometen como para seguir trabajando en otro tipo de evaluaciones.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.prise.es/blog/rendimiento-en-directorios-virtuales/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
