Inicio >> Qué es adAS >> Administración

"cómo administrar el SSO"

Con una herramienta completa

adAS incorpora una herramienta de administración web práctica y sencilla que además de permitir la configuración del sistema dispone de elementos de monitorización, de control de eventos y de Business Intelligence (BI) que lo complementan.

Herramienta de administración

Informes y estadísticas

adAS incorpora un motor de Business Intelligence (BI) que utiliza el cuadro de mando o dashboard para realizar análisis del estado del SSO de forma gráfica e intuitiva

Permite a través de una visualización rápida de forma gráfica el progreso de autenticaciones y accesos, tanto correctos como incorrectos, en los últimos días, cuáles son los usuarios que han realizado más autenticaciones y/o accesos y los recursos más accedidos por usuario, entre otros.

Estos informes muestran el estado del sistema en tiempo real, ayudan a diagnosticar de forma temprana intentos de suplantación de identidad, así como otras posibles situaciones anómalas que puedan ocurrir en el sistema.

Dashboard de adAS. Progreso de las autenticaciones.

Niveles de confianza

Debido a que las aplicaciones suelen trabajar con diferente tipo de información sensible, adAS permite establecer niveles de confianza entre métodos de autenticación y proveedores de servicio.

Con este método es posible definir qué nivel de confianza (en definitiva qué tipos de autenticación) requiere un proveedor de servicio.

En el caso de que el usuario se haya autenticado con un método con nivel de confianza bajo y la aplicación a la que trata de acceder requiera uno más alto, adAS volverá a solicitarle que se identifique de nuevo.

Gracias a estas características, se podría permitir en esta solución, por ejemplo, que el usuario cambie su contraseña sin necesidad de recordar la anterior en el caso de que se haya autenticado con un certificado digital o DNI electrónico.

Monitorización

adAS incorpora una herramienta de administración web práctica y sencilla que además de permitir la configuración del sistema dispone de elementos de monitorización avanzados:

  • Sistema de control de eventos que bloquea automáticamente posibles ataques de denegación de servicio o usuarios con comportamientos anómalos.
  • Monitorización  en adAS. Control de eventos.
  • Sistema de monitorización que permite al administrador tracear todos los logs del sistema por hilo de ejecución.
  • Monitorización  en adAS. Tracear Logs.

Interoperabilidad

adAS es un Sistema multiprotocolo de Single Sign-On que permite responder a la gran mayoría de estándares del mercado:

  • SAML 1.1/Shibboleth 1.3
  • SAML 2.0
  • PAPI v1
  • OpenSSO
  • CAS

Además, ofrece la posibilidad de conectar con multitud de aplicaciones y tipos de recursos, tanto comerciales/open source como propietarios o incluso con aplicaciones hechas a medida en PHP, Java, .NET, etc.

Esta interoperabilidad es transparente para el administrador, ya que la inclusión de recursos protegidos en el Single Sign-On se realizará de igual manera para cualquier tipo de recurso, facilitando así la gestión del Single Sign-On.

Multi-idioma

adAS ofrece la posibilidad de adaptar en varios idiomas el Single Sign-On gracias a su soporte de internacionalización, tanto en las secciones de cara al usuario (pantallas de login, logaout, etc.), como en la herramienta de administración web, pudiendo seleccionar un idioma diferente en cada entorno.

Por defecto adAS es compatible en Español, Inglés, Gallego y Catalán.

Internacionalización en adAS

Privacidad

adAS cuida con especial interés la privacidad relativa a los datos de los usuarios. Por ello se han adaptado los informes estadísticas de tal forma que no existan problemas de privacidad, pudiendo anonimizar los datos de caracter personal que se muestran en ellos.

Usuarios anonimizados en adAS.

Es posible, además, gestionar el acceso limitado a la herramienta de administración de tal forma que ciertos usuarios puedan acceder solo a las secciones de la administración relativas a los informes estadísticos

Capturas de pantalla

  1. Estadísticas
  2. Monitorización
  3. Niveles de confianza
  4. Interoperabilidad
  5. Multi-idioma
  6. Privacidad
  7. Capturas