Articulo de referencia

Lenguaje de marcado para el aprovisionamiento de servicios

El lenguaje de marcado para el aprovisionamiento de servicios ( SPML ) es un marco basado en XML , desarrollado por OASIS , para el intercambio de información sobre usuarios, re...

El lenguaje de marcado para el aprovisionamiento de servicios ( SPML ) es un marco basado en XML , desarrollado por OASIS , para el intercambio de información sobre usuarios, recursos y aprovisionamiento de servicios entre organizaciones colaboradoras.

El lenguaje de marcado de aprovisionamiento de servicios (SPML) es el estándar abierto para la integración e interoperabilidad de las solicitudes de aprovisionamiento de servicios . SPML es un estándar OASIS basado en los conceptos del lenguaje de marcado de servicios de directorio ( DSL). La versión 1.0 de SPML fue aprobada en octubre de 2003. La versión 2.0 de SPML fue aprobada en abril de 2006. El lenguaje de marcado de aserciones de seguridad ( SAML) intercambia los datos de autorización.

Definición

El Comité Técnico de Servicios de Aprovisionamiento de OASIS utiliza la siguiente definición de "aprovisionamiento": [ 1 ]

El aprovisionamiento consiste en la automatización de todos los pasos necesarios para gestionar (configurar, modificar y revocar) los derechos de acceso de los usuarios o del sistema, o los datos relacionados con los servicios publicados electrónicamente.

Objetivo de SPML

El objetivo de SPML es permitir que las organizaciones configuren de forma segura y rápida interfaces de usuario para servicios y aplicaciones web, posibilitando que plataformas empresariales como portales web, servidores de aplicaciones y centros de servicios generen solicitudes de aprovisionamiento dentro y entre organizaciones. Esto puede automatizar el acceso de usuarios o sistemas y los derechos de acceso a servicios electrónicos en diversas infraestructuras de TI, evitando que los clientes queden atados a soluciones propietarias.

Funcionalidad SPML

SPML versión 2.0 [ 2 ] define la siguiente funcionalidad:

Funciones principales

  • listTargets: permite al solicitante determinar el conjunto de destinos que un proveedor pone a disposición para el aprovisionamiento.
  • agregar: la operación agregar permite a un solicitante crear un nuevo objeto en un destino.
  • Búsqueda: La operación de búsqueda permite al solicitante obtener el XML que representa un objeto en un destino.
  • modificar: la operación de modificación permite a un solicitante cambiar un objeto en un destino.
  • eliminar: la operación de eliminación permite a un solicitante eliminar un objeto de un destino.

Capacidad asíncrona

  • cancelar - La operación de cancelación permite al solicitante detener la ejecución de una operación asíncrona.
  • estado: la operación de estado permite al solicitante determinar si una operación asíncrona se ha completado correctamente, ha fallado o aún se está ejecutando.

Capacidad de procesamiento por lotes

  • Lote: admite la ejecución por lotes de las operaciones solicitadas.

Capacidad de producción a granel

  • bulkModify: permite ejecutar varias solicitudes de modificación simultáneamente.
  • bulkDelete: permite ejecutar varias solicitudes de eliminación simultáneamente.

Capacidad de contraseña

  • setPassword: permite al solicitante especificar una nueva contraseña para un objeto.
  • expirePassword: marca como inválida la contraseña actual de un objeto.
  • resetPassword: permite al solicitante cambiar (a un valor no especificado) la contraseña de un objeto y obtener ese nuevo valor de contraseña generado.
  • validatePassword: permite al solicitante determinar si un valor especificado sería válido como contraseña para un objeto específico.

Capacidad de referencia

capacidad de búsqueda

  • búsqueda: la operación de búsqueda obtiene todos los objetos que coinciden con una consulta específica.
  • iterar - La operación iterar obtiene el siguiente conjunto de objetos del conjunto de resultados que el proveedor seleccionó para una operación de búsqueda.
  • closeIterator: la operación closeIterator le indica al proveedor que el solicitante ya no necesita el resultado de la búsqueda que representa un <iterator> específico.

Capacidad de suspensión

  • suspender - La operación de suspensión permite a un solicitante deshabilitar un objeto.
  • reanudar: la operación reanudar permite al solicitante volver a habilitar un objeto que ha sido suspendido.
  • activo - La operación activa permite al solicitante determinar si un objeto específico ha sido suspendido.

Capacidad de actualización

  • Actualizaciones: La operación de actualizaciones obtiene registros de los cambios realizados en los objetos.
  • iterar - La operación iterar obtiene el siguiente conjunto de objetos del conjunto de resultados que el proveedor seleccionó para una operación de actualización.
  • closeIterator: la operación closeIterator le indica al proveedor que el solicitante ya no necesita el conjunto de resultados de actualizaciones que representa un <iterador> específico.

Capacidades personalizadas

  • Un proveedor individual (o cualquier tercero) puede definir una funcionalidad personalizada que se integre con SPMLv2.

Características

Objeto de servicio de aprovisionamiento (PSO)

El identificador clave en SPML es un PSO.

Un objeto de servicio de aprovisionamiento (PSO, por sus siglas en inglés), a veces llamado simplemente objeto, representa una entidad de datos o un objeto de información en un destino. Por ejemplo, un proveedor representaría como objeto cada cuenta que administra.

Cada objeto está contenido en un único destino. Cada objeto tiene un identificador único (PSO-ID).

Perfil

SPMLv2 define dos “perfiles” en los que un solicitante y un proveedor pueden intercambiar el protocolo SPML:

  • Esquema XML tal como se define en el “Perfil XSD de SPMLv2” [SPMLv2-Profile-XSD].
  • DSMLv2 tal como se define en el “Perfil DSMLv2 de SPMLv2” [SPMLv2-Profile-DSML].

Un solicitante y un proveedor pueden intercambiar protocolos SPML en cualquier perfil que acuerden.

El perfil DSMLv2 puede resultar más conveniente para aplicaciones que acceden principalmente a servicios de directorio LDAP o X500. El perfil XSD puede resultar más conveniente para aplicaciones que acceden principalmente a servicios web.

Referencias

  1. Abrir las preguntas frecuentes de SPML
  2. SPML Versión 2
  • oasis-abierto.org
  • OpenSPML
  • Proyecto de software de código abierto para el aprovisionamiento de identidad
  • Kit de herramientas de aprovisionamiento abierto (OpenPTK)
  • Llavero: Puerta de enlace SPMLv2 de código abierto
  • Biblioteca de código abierto Softerra SPML2 para .NET