IntroduccióEl proveïdor d'Identitat (IdP) ofereix als usuaris un únic punt d'autenticació per a les aplicacions web externes. Tota aquella aplicació amb acord explícit amb l'UJI o amb el SIR de RedIris, pot oferir l'accés als seus serveis mitjançant l'IdP. Aquest mecanisme, anàleg a l'SSO, és conegut com a federació de l'autenticació, el qual ens ofereix els següents avantatges: |
![]() |
Breument, l'usuari accedeix a un SP, per exemple Scopus (base de dades de revistes electròniques amb acord amb el SIR i UJI), es demana autenticació, es tria l'entitat IdP (SIR-Rediris o Universitat Jaume I), l'usuari és redirigit cap a l'IdP, indica les seues credencials i torna automàticament a Scopus per començar a treballar. Al nostre cas, si ja teníem una sessió al Portal/Webmail/etc, no ens tornaria a demanar les credencials.
Hi ha un pas que no apareix a l'exemple, molt significatiu, i és el consentiment de l'usuari per tal de comunicar a Scopus certes dades personals. No apareix donat que el conveni UJI-Scopus indica que només es necessita l'organització de la persona que intenta accedir i el seu perfil (estudiant o treballador). En altres casos, l'SP podria demanar altres dades personals, que només es transmetrien previ consentiment.
A RedIris podeu vore en més detall el funcionament.
Gràcies a l'acord amb RedIris, estem oferint aquests protocols de federació:
El llistat d'SPs creix a mesura que es va popularitzant la federació, en tot cas, ja es disposa d'accés a diferents bases de dades bibliogràfiques, programari de blogs(enviament de comentaris a Blogger), descàrregues de programari, Universia, etc.
Existeix també una iniciativa a nivell Europeu per tal de proporcionar mobilitat i serveis electrònics entre les administracions dels diferents països de la CE, amb els pilars bàsics de la federació d'autenticació i la identitat electrònica.
