Interfederación con eduGAIN


eduGAIN es un servicio del proyecto GÉANT, mediante el cual se crea una confederación de identidad europea para el entorno académico y científico.

eduGAIN agrega los metadatos de las federaciones participantes de manera segura, habilitando el intercambio de datos de identidad y autorización entre las entidades de dichas federaciones.

El Servicio de Identidad de RedIRIS es una de las federaciones de identidad que forman parte de eduGAIN, permitiendo de este modo a sus proveedores (tanto de servicio como de identidad) participar en la interfederación y por tanto establecer una relación de confianza con proveedores de otras federaciones participantes.

A continuación ponemos a su disposición documentación relacionada con eduGAIN:

La participación de SIR en eduGAIN se traduce en los siguientes recursos:

¿Cómo participar?

Si desea que su proveedor (de identidad o servicio) participe en eduGAIN, debe cumplir los siguientes requisitos:

  • Haber leído y aceptado la política de eduGAIN.
  • Haberse unido al Servicio de Identidad de RedIRIS y haber entregado el documento de condiciones de uso para IdPs indicando que desea participar en la interfederación eduGAIN.
  • El responsable del proveedor debe hacer llegar su solicitud al equipo técnico del SIR, incluyendo los siguientes datos:
    • Una dirección pública y permanente en la que se encuentre el logotipo de la institución, en formato XXX y con dimensiones XXXxXXX.
    • Las coordenadas geográficas de la sede o sedes de la institución (latitud y longitud).

Una vez realizadas las pertinentes pruebas, cumplidos los requisitos y validado por parte de RedIRIS el documento de condiciones de uso, se notificará a la institución su alta en eduGAIN, publicando a partir de ese momento los metadatos correspondientes a su proveedor y estando entonces disponible a través de la interfederación.

Declaración de política

RedIRIS, como operadora de la federación de identidad SIR, ha firmado la política de participación en eduGAIN, haciendo por tanto extensible dicha política a todas aquellas organizaciones que deseen participar en eduGAIN, sin perjuicio de las siguientes normas adicionales establecidas:

  • Los Proveedores de Identidad que se adhieran a eduGAIN asumirán la utilización de SIR como pasarela de conexión con los Proveedores de Servicio.
  • Los Proveedores de Identidad que se unan a eduGAIN a través de SIR deberán utilizar el protocolo de identidad PAPI.
  • Los Proveedores de Identidad asumirán que SIR realizará un filtrado de los atributos recibidos, entregando a los Proveedores de Servicio única y exclusivamente aquellos que hayan solicitado de forma explícita.
  • RedIRIS no actuará como pasarela de identidad para aquellos Proveedores de Servicio que no soporten el protocolo SAML2Int utilizado por eduGAIN.