Hola

Nosotros hemos implementado la Federación de Identidad de las Universidades Públicas Andaluzas CONFIA [1], por supuesto, todo con soft libre. Es una federación SAML2, pero tampoco nos importaría que fuera otra cosa como OpenId.

A lo mejor podríamos colaborar.  Lo comentaré con mis compañeros. Dado que Asolif es una asociación de empresas, quizá tendría sentido federar los sistemas de Identidad de las empresas que sean miembros de Asolif (como IdPs) e ir, poco a poco, federando los servicios de Asolif.

Un saludo.
Erny
Yaco

[1] http://confia.aupa.info/

2011/1/28 Miguel Armas <kuko@canarytek.com>

Hola a todos,

les escribo para proponer un proyecto que podriamos desarrollar en
Asolif y que creo que podria darnos bastante visibilidad.

El proyecto consiste en montar una infraestructura de Federacion de
Identidades (http://es.wikipedia.org/wiki/Identidad_federada) entre
todas las Asociaciones y Asolif.

Con una instraestructura de este tipo, los asociados tendriamos un
sistema Single Sign On (SSO) entre los servicios de Asolif y las
Asociaciones, y ademas las identidades las podria gestionar cada
asociacion por separado. Ademas de los datos de identidad, podriamos
devolver informacion adicional, como roles a los que pertenece el
usuario, estado de afiliacion, etc.

He escrito una breve descripcion del proyecto en:
https://redmine.asolif.es/projects/federacion/wiki/FederacionProyectosenGestacion

Creo que el proyecto puede darnos bastante visibilidad, porque auna
varios puntos de interes:
- Utilizacion de DNIe: Podemos usarlo como mecanismo de autenticacion
(ademas de usuario/clave)
- Innovacion: La gestion de Identidades es una tema bastante en auge en
el mundo de la seguridad
- Se puede plantear como experiencia piloto: En mi opinion, el siguiente
paso despues del DNIe, es un sistema de federacion de identidades entre
todas las administraciones publicas, asi que el proyecto se puede
plantear de esa forma para tratar de obtener financiacion.

Tenemos todos los componentes necesarios en software libre (servidores
LDAP, soluciones de federacion de identidades, etc) y los conocimintos
necesarios, pero nos vendria muy bien conseguir financiacion para poder
dedicarle recursos al proyecto.

Desde CanaryTek podriamos llevar la direccion tecnica del proyecto, y
entiendo que la direccion del proyecto deberia llevarlo Asolif. Pero me
gustaria saber si les parece interesante el proyecto y si alguien mas
estaria interesado en participar.

Salu2!
--
Miguel Armas <kuko@canarytek.com>
CanaryTek Consultoria y Sistemas SL
ModularIT http://www.modularit.org/

_______________________________________________
Asolif mailing list
Asolif@asolif.es
http://www.asolif.es/cgi-bin/mailman/listinfo/asolif