next up previous contents
Siguiente: memoria Subir: Requisitos del servicio Anterior: memoria   Índice General

startsectionparagraph4@-3.25ex plus -1ex minus -.2ex1.5ex plus .2exAutenticación integrada

Una de las facilidades que da a elegir Telefónica a sus clientes a la hora de prestar el servicio es seleccionar el tipo de autenticación que desea. Es posible autenticar a los usuarios de dos formas diferentes:

Ni que decir tiene que para la universidad es mucho más ventajoso el modelo de autenticación local. La base de datos de usuarios ya existe 2.5y también un sistema de autenticación y autorización de usuarios, mediante servidores Radius dedicados. En estas circunstancias, el coste de facilitar a Telefónica acceso a los servidores es mucho menor que el de mantener una relación de usuarios por cuenta ajena.

En este aspecto surgieron problemas a mitad de implementación. Telefónica no indicó explícitamente la necesidad de acceso directo a los servidores Radius, y esta posibilidad entraba en conflicto con la política de seguridad de la universidad. Posteriormente se decidió instalar un Radius que actuase como proxy o delegado para Telefónica, de forma que el acceso por parte de la misma a la autenticación fuese permanente y aislado, independientemente de los cambios que se puedan realizar en la infraestructura de autenticación global que se utiliza en la red interna. De este modo, se añade un nivel de seguridad adicional en las consultas Radius, y se asegura la prestación de las mismas a Telefónica ante eventuales cambios, por ejemplo un cambio en las direcciones IP de los servidores Radius corporativos.


next up previous contents
Siguiente: memoria Subir: Requisitos del servicio Anterior: memoria   Índice General
Jaime Perez Crespo 2005-02-09