PAPI Archivos

The PAPI authentication and authorization framework

PAPI@LISTSERV.REDIRIS.ES

Opciones: Vista Clásica

Use Monospaced Font
Por defecto enseñar Text Part
Esconda cabeceras de correo

Tema: [<< Primero] [< Prev] [Siguiente >] [Último >>]

Print Responder
X-CTCH-VOD: Unknown
X-Spamina-Service-Type: pyme
X-Spamina-History: valid
Date: Wed, 14 Jan 2015 11:19:36 +0100
X-CTCH-Spam: Unknown
Message-ID: <1421230776.2577.51.camel@heike>
Content-Transfer-Encoding: 8bit
X-Envelope-From: [log in para visualizar]
X-CTCH-IPCLASS: T1
Organization: Universidad de Granada
References: <1420625421.3051.104.camel@heike> <[log in para visualizar]>
Sender: The PAPI authentication and authorization framework <[log in para visualizar]>
X-Spamina-Bogosity: Ham
Reply-To: The PAPI authentication and authorization framework <[log in para visualizar]>
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Emisor: Rafael Arco Arredondo <[log in para visualizar]>
Received: by LISTSERV.REDIRIS.ES (LISTSERV-TCP/IP release 16.0) with spool id 137593 for [log in para visualizar]; Wed, 14 Jan 2015 11:19:39 +0100 from xavi.puc.rediris.es (xavi.puc.rediris.es [130.206.18.8]) by listserv.rediris.es (Postfix) with ESMTP id 6627323D2C for <[log in para visualizar]>; Wed, 14 Jan 2015 11:19:39 +0100 (CET) from [150.214.35.27] (helo=mail4.ugr.es) by xavi.puc.rediris.es with esmtp (Exim 4.80) (envelope-from <[log in para visualizar]>) id 1YBL34-0000lI-BH for [log in para visualizar]; Wed, 14 Jan 2015 11:19:38 +0100 from smtp1.ugr.es (smtp1.ugr.es [150.214.220.61]) by mail4.ugr.es (Postfix) with ESMTP id 08DAA47C for <[log in para visualizar]>; Wed, 14 Jan 2015 11:19:38 +0100 (CET) from [150.214.35.178] (heike.ugr.es [150.214.35.178]) by smtp1.ugr.es (Postfix) with ESMTPSA id B6B4E84A4 for <[log in para visualizar]>; Wed, 14 Jan 2015 11:19:37 +0100 (CET)
X-Spamina-Destination: valid
X-Mailer: Evolution 3.10.4-0ubuntu2
X-CTCH-RefID: str=0001.0A0B0207.54B642BA.0147,ss=1,re=0.001,recu=0.000,reip=0.000,cl=1,cld=1,fgs=0
Parts/Attachments: text/plain (94 lines)
Hola otra vez:

Pues lo tenemos hecho en PHP con phpPoA
( https://forja.rediris.es/projects/phppoa/ ). En el paquete vienen
ejemplos de código y documentación de cómo se haría la autenticación y
cómo configurar las claves, URLs de redirección, etc. En particular, en
el archivo PoA.conf tuvimos que poner la siguiente URL para redirigir la
autenticación:

'RedirectURL'         => 'https://www.rediris.es/sir/stork'

Y luego el código es bastante simple. Te pego algunas líneas que
tenemos:

include("/usr/local/phpPoA/PoA.php");
[...]
else {
        $poa = new PoA("cambiopass");
        $auth = $poa->isAuthenticated();

        if(!$auth) {
                $auth = $poa->authenticate();
        }

        if($auth) {
                // eIdentifier = "ES/ES/12345678A"
                // surname = "ARCO  ARREDONDO"
                // givenName = "RAFAEL"
                $userData = $poa->getAttributes();
                $dni = $userData['eIdentifier'];

                $usernames = get_usuario_dni($dni);


También tendrás que hablar con Chelo y compañía para que os habiliten la
autenticación desde Córdoba.

Si tienes más dudas o te surge cualquier problemas no tienes más que
contactar conmigo de nuevo.

Un saludo,

Rafa

El mié, 14-01-2015 a las 09:56 +0100, Luis Melendez escribió:
> On 01/07/2015 11:10 AM, Rafael Arco Arredondo wrote:
> > Buenos días a todos y feliz año:
> >
> > En la Universidad de Granada pusimos hace unos años la posibilidad de
> > autenticarse con DNI electrónico o certificado digital a través de
> > STORK. Sin embargo, hace tiempo que dejó de funcionar. Ahora mismo, se
> > realiza bien la redirección al PEPS español pero luego se produce un
> > error cuando la conexión vuelve a https://stork.rediris.es .
> >
> > No sé si este es el canal adecuado para tramitar este problema. Antes
> > resolvíamos los problemas que nos surgían con Ajay, pero desde que dejó
> > de trabajar en RedIRIS (o eso tengo entendido) no sé con quién habría
> > que tratar estos temas. Os estaría agradecido si me pudierais orientar
> > en este sentido.
> 
> Hola de nuevo, Rafa, olvidé antes preguntarte una cosa.
> Precisamente hace un tiempo que quiero montar precisamente eso, Stork 
> para aut. por DNI y certificado.
> Independientemente de que ahora mismo no funcione, ¿me puedes indicar 
> cómo se hace eso?
> Yo estuve en el piloto de Stork hace algunos años pero ya no recuerdo 
> los detalles, si me pudieras dar un resumen de cómo lo haceis me 
> ahorrarías bastante tiempo :-)
> 
> Un saludo

-- 
Rafael Arco Arredondo
Centro de Servicios de Informática y Redes de Comunicaciones
Campus de Fuentenueva - Edificio Mecenas
Universidad de Granada
E-18071 Granada Spain
Tel: +34 958 241440   Ext:41440   E-mail: [log in para visualizar]
===============
"Este mensaje se dirige exclusivamente a su destinatario y puede
contener información privilegiada o confidencial. Si no es Ud. el
destinatario indicado, queda notificado de que la utilización,
divulgación o copia sin autorización está prohibida en virtud de la
legislación vigente. Si ha recibido este mensaje por error, se ruega lo
comunique inmediatamente por esta misma vía y proceda a su destrucción.

This message is intended exclusively for its addressee and may contain
information that is CONFIDENTIAL and protected by professional
privilege. If you are not the intended recipient you are hereby notified
that any dissemination, copy or disclosure of this communication is
strictly prohibited by law. If this message has been received in error,
please immediately notify us via e-mail and delete it".
================

ATOM RSS1 RSS2