Implementación de un
modo de autentificación
          centralizado
      “Single-Sign-On”
MISIÓN                        HISTORIA                     CAPACIDAD

 Potenciar las capacidades de         Somos una empresa de         Más de 450 consultores
    ejecución de nuestros          origen mexicano con 11 años     capacitados en diversas
    clientes a través de la            de exitosa trayectoria     metodologías y tecnologías
   correcta aplicación de la                                        líderes en el mercado
          tecnología.
                                            La compañía




                                           Diferenciadores

         LIDERAZGO                        OBJETIVIDAD                    EXPERIENCIA

  Número 1 en servicios de            Somos agnósticos a la       Hemos trabajado en más de
 Information Management y          tecnología; nuestro objetivo    400 proyectos con más de
   Business Intelligence en            es crear soluciones.        200 clientes, en todos los
México - IDC. México IT Services                                            sectores
Tracker, Intellego Markets 2009
             y 2010

     www.intellego.com.mx
Alianzas Corporativas de Nivel Mundial




www.intellego.com.mx
Servicio de Evaluación Ambiental




Proyecto:              Unificación de modelo de autenticación y
                       SingleSignOn entre aplicaciones Java, PHP y MS
                       Outlook.




www.intellego.com.mx
Valor aportado por la solución


               Simplificación del modo de autenticación de los usuarios en los
                 software de apoyo al negocio

               Aumento de productividad de

                        los usuarios de los usuarios pasan de una aplicación a otra
                         sin tener que volver a autenticarse

                        Del área de TI vía la reducción de cantidad de consultas al
                         soporte de TI por problemas de olvido / cambio de clave

               Incremento de la seguridad: Los usuarios usan una solo usuario y
                 contraseña para acceder a todos los aplicativos, se evita que
                 anoten los sets de usuarios / password.
www.intellego.com.mx
Diagrama de la solución implementada
                                                  Aplicaciones
                                                  Adobe Flex
                                  Aplicaciones
                                                                        PHP 5
                                  Java / Spring



                              Microsoft
                             Outlook Web
                               Access
                                                      CAS                   Alfresco




Determina atributos de los
                                                          Registro de
usuarios requeridos en las
                                                           servicios
       aplicaciones


                                             LDAP                            LDAP
Fuentes de autentificación                 Usuarios                        Usuarios
                                           internos                        externos


                                                      Usuarios –            Apache
                               MS Active
  Catálogos de usuarios                               Password -           Directory
                               Directory
                                                       Grupos               Service
   www.intellego.com.mx
Opciones de expansión para la solución
implementada
                                                                                 Aplicaciones
                                                                                 Adobe Flex
                                                                Aplicaciones
                                                                                                      PHP 5
                                                                Java / Spring



                                                   Microsoft
                                                  Outlook Web
                                                    Access
                                                                                  CAS                        Alfresco




                                                                                    SAML2                         OpenID             XACML
Determina atributos de
los usuarios requeridos
                                                  Registro de                                                                                Políticas de
  en las aplicaciones
                                                   servicios                                    GoogleApps                 Drupal
                                                                                                                                             acceso

      Fuentes de                  LDAP Usuarios                  LDAP Usuarios
    autentificación                 internos                       externos
                                                                                                SalesForce                 Liferay

                                             Usuarios –             Apache
                          MS Active
Catálogos de usuarios                        Password -            Directory
                          Directory
                                              Grupos                Service




        www.intellego.com.mx
Secuencia de uso para usuario previamente autenticado




               1. Aplicación de origen pasa a CAS el
               token de sesión para el usuario



                       2. CAS valida si la sesión es valida
                       (timeout, acceso a la aplicación) y
                       retorna si que el usuario puede
                       ingresar a la aplicación


                            3. La aplicación autentifica el usuario
                            sin que deba ingresar nuevamente su
                            contraseña




www.intellego.com.mx
Secuencia de uso para usuario NO previamente
autenticado



                1. Aplicación de origen no encuentra el token de
                sesión para el usuario, no puede autenticar el
                usuarios.



                       2. El usuario es redireccionado a la página de
                       autentificación de CAS



                             3. CAS valida la contraseña del usuario contra el / los
                             repositorios LDAP y crea un token de sesión valido
                             para el browser y redirecciona el usuario a la página
                             principal del aplicativo.


                                   4. La aplicación de origen valida el permiso de acceso
                                   del usuario y permite al usuario ingresar a la
                                   aplicación.


www.intellego.com.mx
Monitoreo de rendimiento del servicio de autenticación




www.intellego.com.mx
Configuración de servicios




www.intellego.com.mx

Más contenido relacionado

PPTX
IBM WebSphere Enterprise Service Bus
PPTX
Enterprise Service Bus y API Managers
PPT
Mule ESB
PPTX
Integración de servicios con ESB
PDF
Orange spain service bus - 10 años de éxito
PDF
Comparativo entre plataformas de ESB
PPT
Servidores De Aplicacion
PPTX
Servidor de aplicaciones
IBM WebSphere Enterprise Service Bus
Enterprise Service Bus y API Managers
Mule ESB
Integración de servicios con ESB
Orange spain service bus - 10 años de éxito
Comparativo entre plataformas de ESB
Servidores De Aplicacion
Servidor de aplicaciones

La actualidad más candente (20)

PPT
2 Integracion Forms Bpel
PPTX
Serivodres de aplicacion
PPTX
SOA y Web Services
PPTX
talkapp api para desarrolladores
PPT
Servidor de aplicaciones.ppt alan gonzalez
PPTX
Fundamentos SOA
PPTX
2 Suite - ibm
PPT
Conociendo mule esb
PPT
1 er trabajo-penas1
PPTX
Presentacion
PPT
Scom5 Ws Ii
PDF
3/9 soa y web services
PDF
Plataformas on the cloud windows azure
PDF
Arquitectura orientada a servicios soa
PPTX
SOA: Principios de Diseño de Servicios - Parte II
PPT
Portales y Escritorios Web Lotusphere 2009
PPTX
Tarea2 dba ezamora
2 Integracion Forms Bpel
Serivodres de aplicacion
SOA y Web Services
talkapp api para desarrolladores
Servidor de aplicaciones.ppt alan gonzalez
Fundamentos SOA
2 Suite - ibm
Conociendo mule esb
1 er trabajo-penas1
Presentacion
Scom5 Ws Ii
3/9 soa y web services
Plataformas on the cloud windows azure
Arquitectura orientada a servicios soa
SOA: Principios de Diseño de Servicios - Parte II
Portales y Escritorios Web Lotusphere 2009
Tarea2 dba ezamora
Publicidad

Similar a Autenticación centralizada de usuarios web (20)

PDF
Gestión documental colaborativa con Alfresco ECM
PDF
Temario Administración de Usuarios UTS
PDF
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones Web
PDF
Sharepoint 2013 que hay de nuevo
PPTX
Novedades de SharePoint 2013 para It Pro's
PDF
Bpel y Open Esb
PDF
Grupo24_Presentación Level Up Work arquitectura software
PDF
SOA - Evento de Gobierno 2013
PDF
JBoss para Tramites Gubernamentales
PDF
Implementación de autenticación federada con WSO2 Identity Server 5.1
PPTX
Webinar Proyecto Sap Netweaver Portals
PPT
Kumbia PHP Framework - Inicios, Presente y Futuro
PDF
Taller de base de datos my sq_lvsoraclevspostgresql
PDF
T5 herrtasbusessintecejoseluisyaguiarchrit
PDF
Charla IBM Soa Web 2.0 Cloud Computing M Bolo
PPTX
Novedades en SharePoint 2013
PDF
Oracle WebCenter 11g : Novedades, Julio de 2009
DOC
Arquitectura de referencia
DOCX
Evidencia006
Gestión documental colaborativa con Alfresco ECM
Temario Administración de Usuarios UTS
Evaluación de Propuestas Metodológicas para el Desarrollo de Aplicaciones Web
Sharepoint 2013 que hay de nuevo
Novedades de SharePoint 2013 para It Pro's
Bpel y Open Esb
Grupo24_Presentación Level Up Work arquitectura software
SOA - Evento de Gobierno 2013
JBoss para Tramites Gubernamentales
Implementación de autenticación federada con WSO2 Identity Server 5.1
Webinar Proyecto Sap Netweaver Portals
Kumbia PHP Framework - Inicios, Presente y Futuro
Taller de base de datos my sq_lvsoraclevspostgresql
T5 herrtasbusessintecejoseluisyaguiarchrit
Charla IBM Soa Web 2.0 Cloud Computing M Bolo
Novedades en SharePoint 2013
Oracle WebCenter 11g : Novedades, Julio de 2009
Arquitectura de referencia
Evidencia006
Publicidad

Más de Intellego Chile (20)

PPTX
Metodología de desarrollo e integración contínua para proyectos de BPM
PPTX
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, Capacidades
PPTX
Aplicación de analítica de clientes para anticipar fuga de clientes
PDF
Red Social Empresarial con IBM Connections - Casos de referencia
PDF
Control de desempeño para procesos de negocios
PDF
Novedades en Pentaho 5 para los administradores
PDF
Piloto de impementación BPMS
PDF
Gestión documental y cuentas por pagar con Alfresco
PPTX
Porque Pentaho ?
PPTX
Presentación Intellego chile
PPTX
Portafolio de servicios de recursos humanos, por Carlos Cox
PPTX
Desafíos actuales y futuros de la gestión de personas en el sector público, p...
PPTX
Intellego lo nuevo de IBM Lotus Notes 9 social edition usuario final v2.0
PPTX
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1
PDF
Bonita open solution - Evento de Gobierno 2013
PDF
Caso de éxito ekardex
PDF
Gestión Documental - Evento de Gobierno 2013
PDF
Gestión de procesos y BPMn - Evento de Gobierno 2013
PDF
Caso de éxito alfresco FICH - Evento de Gobierno 2013
PPT
SOA para Central de Abastecimiento del Ministerio de Salud
Metodología de desarrollo e integración contínua para proyectos de BPM
Gobierno SOA - Estructura, Organización, Repositorio, Entregables, Capacidades
Aplicación de analítica de clientes para anticipar fuga de clientes
Red Social Empresarial con IBM Connections - Casos de referencia
Control de desempeño para procesos de negocios
Novedades en Pentaho 5 para los administradores
Piloto de impementación BPMS
Gestión documental y cuentas por pagar con Alfresco
Porque Pentaho ?
Presentación Intellego chile
Portafolio de servicios de recursos humanos, por Carlos Cox
Desafíos actuales y futuros de la gestión de personas en el sector público, p...
Intellego lo nuevo de IBM Lotus Notes 9 social edition usuario final v2.0
Intellego lo nuevo de IBM Lotus Domino 9 social edition v2.1
Bonita open solution - Evento de Gobierno 2013
Caso de éxito ekardex
Gestión Documental - Evento de Gobierno 2013
Gestión de procesos y BPMn - Evento de Gobierno 2013
Caso de éxito alfresco FICH - Evento de Gobierno 2013
SOA para Central de Abastecimiento del Ministerio de Salud

Autenticación centralizada de usuarios web

  • 1. Implementación de un modo de autentificación centralizado “Single-Sign-On”
  • 2. MISIÓN HISTORIA CAPACIDAD Potenciar las capacidades de Somos una empresa de Más de 450 consultores ejecución de nuestros origen mexicano con 11 años capacitados en diversas clientes a través de la de exitosa trayectoria metodologías y tecnologías correcta aplicación de la líderes en el mercado tecnología. La compañía Diferenciadores LIDERAZGO OBJETIVIDAD EXPERIENCIA Número 1 en servicios de Somos agnósticos a la Hemos trabajado en más de Information Management y tecnología; nuestro objetivo 400 proyectos con más de Business Intelligence en es crear soluciones. 200 clientes, en todos los México - IDC. México IT Services sectores Tracker, Intellego Markets 2009 y 2010 www.intellego.com.mx
  • 3. Alianzas Corporativas de Nivel Mundial www.intellego.com.mx
  • 4. Servicio de Evaluación Ambiental Proyecto: Unificación de modelo de autenticación y SingleSignOn entre aplicaciones Java, PHP y MS Outlook. www.intellego.com.mx
  • 5. Valor aportado por la solución  Simplificación del modo de autenticación de los usuarios en los software de apoyo al negocio  Aumento de productividad de  los usuarios de los usuarios pasan de una aplicación a otra sin tener que volver a autenticarse  Del área de TI vía la reducción de cantidad de consultas al soporte de TI por problemas de olvido / cambio de clave  Incremento de la seguridad: Los usuarios usan una solo usuario y contraseña para acceder a todos los aplicativos, se evita que anoten los sets de usuarios / password. www.intellego.com.mx
  • 6. Diagrama de la solución implementada Aplicaciones Adobe Flex Aplicaciones PHP 5 Java / Spring Microsoft Outlook Web Access CAS Alfresco Determina atributos de los Registro de usuarios requeridos en las servicios aplicaciones LDAP LDAP Fuentes de autentificación Usuarios Usuarios internos externos Usuarios – Apache MS Active Catálogos de usuarios Password - Directory Directory Grupos Service www.intellego.com.mx
  • 7. Opciones de expansión para la solución implementada Aplicaciones Adobe Flex Aplicaciones PHP 5 Java / Spring Microsoft Outlook Web Access CAS Alfresco SAML2 OpenID XACML Determina atributos de los usuarios requeridos Registro de Políticas de en las aplicaciones servicios GoogleApps Drupal acceso Fuentes de LDAP Usuarios LDAP Usuarios autentificación internos externos SalesForce Liferay Usuarios – Apache MS Active Catálogos de usuarios Password - Directory Directory Grupos Service www.intellego.com.mx
  • 8. Secuencia de uso para usuario previamente autenticado 1. Aplicación de origen pasa a CAS el token de sesión para el usuario 2. CAS valida si la sesión es valida (timeout, acceso a la aplicación) y retorna si que el usuario puede ingresar a la aplicación 3. La aplicación autentifica el usuario sin que deba ingresar nuevamente su contraseña www.intellego.com.mx
  • 9. Secuencia de uso para usuario NO previamente autenticado 1. Aplicación de origen no encuentra el token de sesión para el usuario, no puede autenticar el usuarios. 2. El usuario es redireccionado a la página de autentificación de CAS 3. CAS valida la contraseña del usuario contra el / los repositorios LDAP y crea un token de sesión valido para el browser y redirecciona el usuario a la página principal del aplicativo. 4. La aplicación de origen valida el permiso de acceso del usuario y permite al usuario ingresar a la aplicación. www.intellego.com.mx
  • 10. Monitoreo de rendimiento del servicio de autenticación www.intellego.com.mx