Implementación de un sistema de Single Sign On a través de Active Directory Federation Services

dc.contributor.advisorHernández Gutiérrez, Jairospa
dc.contributor.authorHernández Barrera, Miguel Ángelspa
dc.date.accessioned2019-09-10T01:25:07Z
dc.date.available2019-09-10T01:25:07Z
dc.date.created2019-07-09spa
dc.descriptionEste trabajo de proyecto de grado de ingeniería documenta la implementación de un sistema de Single Sign On (SSO) para una organización con el objeto de centralizar la autenticación de las aplicaciones externas de su red y que no están bajo su control dado que los proveedores ofrecen estas plataformas como servicios Cloud. La implementación de este sistema de autenticación centralizado aporta significativamente a la seguridad de la información en la compañía, delegando todo el proceso de autenticación a un único componente dentro de la infraestructura. Por tanto, es de vital importancia garantizar la disponibilidad y escalabilidad de este servicio. Se realiza un análisis a las necesidades puntuales de la organización donde se identifican los sistemas de autenticación locales y las plataformas Cloud usadas por el negocio. Esto se articula con el análisis realizado del estado del arte donde encuentran las herramientas disponibles en el mercado, se discute sobre las ventajas y desventajas de cada una, costos de implementación, soporte y mantenimiento. Como resultado del análisis realizado, que busca primeramente una solución confiable, segura y económicamente factible, se encuentra que la herramienta de federación de identidad de Microsoft, Active Directory Federation Services, cumple con todos los requisitos y adicionalmente tiene un punto a favor y es la integración nativa con los servicios de autenticación local que tiene la compañía y sobre el cual operan todas las aplicaciones Core del negocio. Es decir, no requiere un desarrollo adicional para las aplicaciones existentes.spa
dc.description.abstractThis engineering degree project document documents the implementation of a Single Sign On (SSO) system for a Organization in order to centralize the authentication of the external applications of its network and that are not under its control since the suppliers offer these platforms as Cloud services. The implementation of this centralized authentication system contributes significantly to the security of information in the company, delegating the entire authentication process to a single component within the infrastructure. Therefore, it is vital to guarantee the availability and scalability of this service. An analysis is made to the specific needs of the organization where the local authentication systems and the Cloud platforms used by the business are identified. This is articulated with the analysis made of the state of the art where they find the available tools in the market, the advantages and disadvantages of each are discussed, implementation costs, support and maintenance. As a result of the analysis carried out, which first seeks a reliable, secure and economically feasible solution, it is found that the Microsoft Identity Federation tool, Active Directory Federation Services, meets all the requirements and additionally has a point in favor and is the native integration with the local authentication services that the company has and on which all the Core applications of the business operate. That is, it does not require additional development for existing applications.spa
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/16283
dc.language.isospaspa
dc.rightsAtribución-NoComercial-SinDerivadas 4.0 Internacional*
dc.rights.accesoRestringido (Solo Referencia)spa
dc.rights.accessrightsinfo:eu-repo/semantics/restrictedAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectInicio de sesión únicospa
dc.subjectServicios de Federación de Directorio Activospa
dc.subjectAutenticacion centralizadaspa
dc.subjectProveedor de identidadspa
dc.subject.keywordSingle sign onspa
dc.subject.keywordActive Directory Federation Servicesspa
dc.subject.keywordCentralized authenticationspa
dc.subject.keywordIdentity providerspa
dc.subject.lembIngeniería Telemática - Tesis y disertaciones académicasspa
dc.subject.lembInformática - Control de accesospa
dc.subject.lembSingle sign-onspa
dc.subject.lembComputación en la nubespa
dc.titleImplementación de un sistema de Single Sign On a través de Active Directory Federation Servicesspa
dc.title.titleenglishImplementación de un sistema de Single Sign On a través de Active Directory Federation Servicesspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.degreePasantíaspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa

Archivos

Bloque original

Mostrando 1 - 2 de 2
No hay miniatura disponible
Nombre:
HernandezBarreraMiguelAngel2019.pdf
Tamaño:
6.98 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de grado
No hay miniatura disponible
Nombre:
Licencia de uso y publicacion2019.pdf
Tamaño:
573.12 KB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: