Ver por etiquetas

Todas las etiquetas » windows Identity Foundation (RSS)

Azure: Windows Azure Authentication Library

  Como seguro que todos los que leéis mi blog sabréis, el manejo de la identidad es un tema que me apasiona y sobre el que ya he escrito mucho. De hecho, ahora mismo me encuentro en fase de preparación sobre un libro acerca del manejo de la identidad, que espero en poco tiempo esté a vuestra disposición de forma gratuita. Pues bien, desde hace un tiempo para aquí sobre este tema se ha avanzado mucho en plataforma Microsoft , tanto que a veces no damos ni seguido ciertos elementos, como por ejemplo...

WIF and Web Farms

Antes o después, siempre nos encontramos con la necesidad de ‘clusterizar’ nuestras aplicaciones Web. Para esto, sin dudad ninguna, tenemos mucha documentación en la MSDN y demás portales de ayuda a desarroladores. aunque para el caso de aplicaciones haciendo uso de Windows Identity Foundation esta cantidad de ayuda no es tan grande, ni mucho menos. Por ello, a lo largo de la siguiente entrada intentaremos ver como preparar nuestras aplicaciones para que los módulos de WIF soporten WebFarms.  ...

Identity & .NET 4.5 VI

Trabajando con Windows Azure ACS En la anterior entrada vimos como la nueva herramienta de gestión de la identidad nos proporcionaba la posibilidad de usar un Local STS para nuestro tiempo de desarrollo. Lógicamente, en algún momento tenemos que pasarnos a utilizar un STS real y, seguramente, tal y como está el panorama hoy en dia, muchas aplicaciones querrán que la autenticación se realize  utilizando algunos de los muchos proveedores de identidad que tenemos, como por ejemplo Facebook, Google...

Identity & .NET 4.5 - V

En la anterior entrada hablamos sobre las nuevas herramientas de la plataforma de Identity disponibles para .NET 4.5 y como estas nuevas herramientas nos aportaban nuevas mejoras y funcionalidades. De la primera de esas funcionalidades que hablaremos es del Local STS . Local STS Cuando decidimos desarrollar un proyecto y delegar la gestión de la identidad a un tercero, en nuestra terminología a un Security Token Service, siempre tenemos la posibilidad de que esa pieza no esté disponible o quizás...

Identity & .NET 4.5 - III

En la anterior entrega de esta serie vimos como extender el mecanismo de claims para hacer uso de un ClaimsAuthenticationManager , gracias al cual, podríamos modificar, agregar o eliminar claims de la identidad con la que se authenticara un usuario. Vimos además, como dependiendo del tipo de cliente el uso de esta pieza es diferente. A lo largo de esta entrega, veremos otro de los elementos fundamentales de la plataforma de identidad representado por la clase ClaimsAuthorizationManager , pieza que...

ASP.NET MVC + WIF

Últimamente tengo poco tiempo para postear, mucho menos de lo que debería seguramente, y entre tarera y tarea a veces surgen temas como el que voy a contaros que quizás sean de ayuda para otras personas, eso espero por lo menos. En casi toda la documentación  y ejemplos de WIF se tocan los RP pasivos con clientes de ASP.NET tradicional. Si bien, seguramente aún hoy por hoy estos serán mayoría en los desarrollos actuales, seguro que, muchos estaréis pensando empezar vuestros proyectos en ASP...

WIF es sencillo, úsalo #3-2

  En la anterior entrada hemos visto como usar WIF para configurar un servicio WCF que delegue todo el proceso de authenticación de los usarios conectados a este servicio.  En este sencillo ejemplo, no nos preocupamos de ningún tipo de configuración, dejando los parametros por defecto,  de los generados por el asistente  FedUtil. A lo  largo de esta entrada, veremos como modificar algunos elementos habituales en nuestros Security Token Service .  Para ello, partiremos...

WIF es sencillo, úsalo #3-1

En las anteriores entregas #1 y #2 empezamos por exponer las motivaciones de esta nueva tecnología salida de la factoria de Microsoft así como de conceptos fundamentales que deberemos entender, tanto concrétamente de WIF como conceptos generales que aplican a otras tecnologías de seguridad. A lo largo de esta tercera entrega, y de las posteriores que seguiran a esta, intentaremos mostrar pequeños ejemplos de uso que nos permitan ver como integrar WIF dentro de nuestras...

[Video] – Seguridad basada en Claims – Cloud Day

Bueno, al igual que han hecho otros compañeros aquí os comparto el video de mi charla sobre seguridad basada en claims, espero que os guste.     Unai

WIF es sencillo, úsalo!! #1

  Bueno, como reza el título la idea de esta serie (llevo ya un tiempo escribiendo alguna serie que otra y me parece una gran idea para el blog) es intentar mostrar las bondades de Windows Identity Foundation y de su uso dentro de nuestros desarrollos en .NET. Aunque como comenté en otras ocasiones a mi no me gusta hacer los típicos 101, y ya de sobra he explicado que el motivo no es por prepotencia sino porque considero que son materiales que no aportan nada al estar la Web inundado de este...

[SLIDES] Windows Azure Access Control Service Slides

      Como mucha gente me ha solicitado la presentación sobre Windows Azure Access Control Service desde aquí os pego el enlace para la descarga de la misma . Los videos de las sesiones grabadas irán apareciendo poco a poco en el portal del evento         Saludos, Unai Zorrilla Castro

[Evento] Windows Identity Foundation + Azure = Cloud Power

Mañana miércoles, junto a unos cuantos compañeros ( la mayoria amigos ) ponentes tengo la suerte de impartir uno de los tracks del evento Destino la Nube. Concrétamente la sesión “Seguridad en la nube basada en Claims: Windows Azure Access Control Sevice” dentro del track 3 a las 12:30 AM.   Espero veros por allí y hablar con todos vosotros durante el evento, se que ya hay una cantidad terrible de personas registradas para lo que esperamos sea un maravilloso evento…   Más información en...

WIF: Custom Security Token Handler

Siempre que uno se pone a jugar con WIF, en general con el concepto de “authentication outsourcing”, se encuentra con que la mayoría de ejemplos son los sencillos, utilizando autenticación Windows. Sin embargo, en la mayoría de las aplicaciones que construímos, los mecanismos de autenticación ( porque los exponemos por internet o bien porque no tenemos un AD a nuestra disposición con todo el repositorio de usuarios ) suelen diferir de estos. Como en mi correo, el uso de una autenticación “custom...