Articulo de referencia

Identidad federada

Una identidad federada en tecnología de la información es el medio para vincular la identidad electrónica y los atributos de una persona , almacenados en múltiples sistemas de g...

Una identidad federada en tecnología de la información es el medio para vincular la identidad electrónica y los atributos de una persona , almacenados en múltiples sistemas de gestión de identidad distintos. [ 1 ]

La identidad federada está relacionada con el inicio de sesión único (SSO), en el que el único ticket de autenticación , o token , de un usuario es reconocido en múltiples sistemas de TI o incluso organizaciones. [ 2 ] [ 3 ] El SSO es un subconjunto de la gestión de identidad federada, ya que se relaciona únicamente con la autenticación y se entiende a nivel de interoperabilidad técnica, y no sería posible sin algún tipo de federación . [ 4 ]

Gestión

En tecnología de la información (TI), la gestión de identidades federadas (FIdM) consiste en tener un conjunto común de políticas, prácticas y protocolos para gestionar la identidad y la confianza en los usuarios y dispositivos de TI en todas las organizaciones. [ 5 ]

Los sistemas de inicio de sesión único (SSO) permiten un único proceso de autenticación de usuario en múltiples sistemas informáticos o incluso organizaciones. El SSO es un subconjunto de la gestión de identidades federadas, ya que se relaciona únicamente con la autenticación y la interoperabilidad técnica.

Las soluciones centralizadas de gestión de identidades se crearon para ayudar a gestionar la seguridad de los usuarios y los datos cuando el usuario y los sistemas a los que accedía se encontraban dentro de la misma red, o al menos en el mismo "dominio de control". Sin embargo, cada vez más, los usuarios acceden a sistemas externos que están fundamentalmente fuera de su dominio de control, y los usuarios externos acceden a sistemas internos. La separación cada vez más común entre el usuario y los sistemas que requieren acceso es una consecuencia inevitable de la descentralización provocada por la integración de Internet en todos los aspectos de la vida personal y empresarial. Los desafíos cambiantes de la gestión de identidades, y especialmente los asociados con el acceso entre empresas y dominios, han dado lugar a un nuevo enfoque de gestión de identidades, conocido ahora como "gestión de identidades federada". [ 6 ]

FIdM, o la «federación» de identidades, describe las tecnologías, los estándares y los casos de uso que permiten la portabilidad de la información de identidad entre dominios de seguridad que, de otro modo, serían autónomos. El objetivo final de la federación de identidades es permitir que los usuarios de un dominio accedan de forma segura y fluida a los datos o sistemas de otro dominio, sin necesidad de una administración de usuarios completamente redundante. La federación de identidades se presenta en diversas modalidades, incluyendo escenarios «controlados por el usuario» o «centrados en el usuario», así como escenarios controlados por la empresa o entre empresas .

La federación se posibilita mediante el uso de estándares abiertos de la industria y/o especificaciones publicadas abiertamente, de modo que múltiples partes puedan lograr la interoperabilidad para casos de uso comunes. Los casos de uso típicos incluyen aspectos como el inicio de sesión único web entre dominios, el aprovisionamiento de cuentas de usuario entre dominios, la gestión de derechos de acceso entre dominios y el intercambio de atributos de usuario entre dominios.

El uso de estándares de federación de identidades puede reducir costos al eliminar la necesidad de escalar soluciones únicas o propietarias. Puede aumentar la seguridad y disminuir el riesgo al permitir que una organización identifique y autentique a un usuario una sola vez, y luego utilice esa información de identidad en múltiples sistemas, incluidos los sitios web de socios externos. Puede mejorar el cumplimiento de la privacidad al permitir que el usuario controle qué información se comparte o al limitar la cantidad de información compartida. Y, por último, puede mejorar drásticamente la experiencia del usuario final al eliminar la necesidad de registrar nuevas cuentas mediante el aprovisionamiento federado automático o la necesidad de iniciar sesión redundantemente a través del inicio de sesión único entre dominios.

El concepto de federación de identidades es extremadamente amplio y está en constante evolución. Puede abarcar escenarios de uso entre usuarios, entre usuarios y aplicaciones, así como entre aplicaciones, tanto en la capa del navegador como en la de servicios web o arquitectura orientada a servicios (SOA). Puede incluir escenarios de alta confianza y alta seguridad, así como escenarios de baja confianza y baja seguridad. Los niveles de garantía de identidad necesarios para un escenario determinado también se están estandarizando mediante un marco de garantía de identidad común y abierto . Puede abarcar casos de uso centrados en el usuario, así como casos de uso centrados en la empresa. El término "federación de identidades" es, por definición, un término genérico y no está vinculado a ningún protocolo, tecnología, implementación o empresa específicos. Las federaciones de identidades pueden ser relaciones bilaterales o multilaterales. En este último caso, la federación multilateral se da frecuentemente en un mercado vertical, como en las fuerzas del orden (por ejemplo, la Federación Nacional de Intercambio de Identidades - NIEF [ 7 ] ) y en la investigación y la educación (por ejemplo, InCommon). [ 8 ] Si la federación de identidades es bilateral, las dos partes pueden intercambiar los metadatos necesarios (claves de firma de aserción, etc.) para implementar la relación. En una federación multilateral, el intercambio de metadatos entre los participantes es un asunto más complejo. Puede gestionarse mediante un intercambio centralizado o mediante la distribución de un agregado de metadatos por parte de un operador federado.

Sin embargo, algo que es constante es el hecho de que "federación" describe métodos de portabilidad de identidad que se logran de manera abierta, a menudo basada en estándares, lo que significa que cualquiera que se adhiera a la especificación o estándar abierto puede lograr todo el espectro de casos de uso e interoperabilidad. [ 9 ]

La federación de identidades se puede lograr de diversas maneras, algunas de las cuales implican el uso de estándares formales de Internet, como la especificación OASIS Security Assertion Markup Language (SAML), y otras que pueden implicar tecnologías de código abierto y/u otras especificaciones publicadas abiertamente (por ejemplo, Information Cards , OpenID , el marco de confianza de Higgins o el proyecto Bandit de Novell).

Tecnologías

Las tecnologías utilizadas para la identidad federada incluyen SAML (Security Assertion Markup Language) , OAuth , OpenID, tokens de seguridad (Simple Web Tokens, JSON Web Tokens y aserciones SAML), especificaciones de servicios web y Windows Identity Foundation . [ 10 ]

Iniciativas gubernamentales

Estados Unidos

En Estados Unidos, el Instituto Nacional de Estándares y Tecnología (NIST), a través del Centro Nacional de Excelencia en Ciberseguridad , publicó en diciembre de 2016 un documento técnico básico sobre este tema [ 11 ].

El Programa Federal de Gestión de Riesgos y Autorización ( FedRAMP, por sus siglas en inglés) es un programa gubernamental que proporciona un enfoque estandarizado para la evaluación de la seguridad, la autorización y la monitorización continua de los productos y servicios en la nube.

El programa FedRAMP apoya la transición de las agencias federales de la infraestructura de TI heredada a entornos de computación basados ​​en la nube. [ 12 ]

Ejemplos

Las plataformas de identidad digital que permiten a los usuarios iniciar sesión en sitios web, aplicaciones, dispositivos móviles y sistemas de juegos de terceros con su identidad existente, es decir, habilitar el inicio de sesión social , incluyen:

Ejemplos de inicio de sesión social

Aquí hay una lista de servicios que proporcionan funciones de inicio de sesión social y que animan a otros sitios web a utilizar. Relacionados están los proveedores de inicio de sesión de identidad federada .

Otros ejemplos

Véase también

Referencias

  1. Madsen, Paul, ed. (5 de diciembre de 2005). "Libro Blanco del Proyecto Liberty Alliance: Liberty ID-WSF People Service - identidad social federada" (PDF) . Archivado del original (PDF) el 26 de mayo de 2018. Recuperado el 11 de julio de 2013 .
  2. Identidad federada para aplicaciones web , microsoft.com . Consultado el 3 de julio de 2017.
  3. Gaedke, Martin; Johannes, Meinecke; Nussbaumer, Martin (1 de mayo de 2005). «Un enfoque de modelado para la gestión federada de identidad y acceso». Sesiones temáticas y pósteres de la 14.ª conferencia internacional sobre la World Wide Web - WWW '05 (PDF) . págs. 1156–1157 . doi : 10.1145/1062745.1062916 . ISBN  978-1595930514. S2CID 8828239 . Archivado del original (PDF) el 13-09-2017 . Recuperado el 03-07-2017 . 
  4. Chadwick, David W. (2009). "Gestión de identidad federada" (PDF) . Fundamentos del análisis y diseño de seguridad V. Notas de clase en informática. Vol. 5705. págs. 96–120 . CiteSeerX 10.1.1.250.4705 . doi : 10.1007/978-3-642-03829-7_3 . ISBN    978-3-642-03828-0ISSN 0302-9743 Consultado el 3 de julio de 2017.
  5. http://net.educause.edu/ir/library/pdf/EST0903.pdf Archivado el 29/08/2017 en Wayback Machine 7 cosas que debes saber sobre la gestión de identidades federadas
  6. Jensen, Jostein (2012). «Desafíos de la gestión de identidades federadas». Séptima Conferencia Internacional sobre Disponibilidad, Fiabilidad y Seguridad de 2012. págs. 230–235 . doi : 10.1109/ares.2012.68 . ISBN  978-1-4673-2244-7. S2CID 18145013 . 
  7. "Federación Nacional de Intercambio de Identidad" . nief.org . Consultado el 15 de mayo de 2018 .
  8. "InCommon: Seguridad, privacidad y confianza para la comunidad de investigación y educación" . incommon.org . Consultado el 15 de mayo de 2018 .
  9. Cabarcos, Patricia Arias (2013). "Infraestructura dinámica para la gestión de identidades federadas en entornos abiertos" . doi : 10.13140/RG.2.1.2918.0962 .{{cite journal}}: Para citar una revista se requiere |journal=( ayuda )
  10. Rountree, Derrick (2012). Introducción a la identidad federada . Syngress Media. ISBN 978-0124071896.
  11. https://www.nccoe.nist.gov/publications/project-description/privacy-enhanced-identity-brokers-project-description-final Federación de identidad con privacidad mejorada
  12. "FedRAMP y Azure" . TECHCOMMUNITY.MICROSOFT.COM . Consultado el 13 de septiembre de 2023 .
  13. Iniciar sesión con Amazon
  14. "Solución de inicio de sesión único (SSO) | LastPass" .