Verificando autenticación…

Saltar al contenido principal

Authentication & Authorization

Federación de Identidades basada en el inicio de sesión Único.

Implementación de Autenticación y Autorización

Autenticación:

Componente Gsuite-Auth-Wrapper

Implementa un servicio de autenticación que permite la validación de los usuarios en base a los grupos de Google a los que pertenece. Este componente se comunica directamente con el componente Auth-Service, del cual recibe las consultas y establece la conexión con el Directory de Google.

Este componente cuenta con cuatro endpoints, divididos en dos controllers, los cuales son ValidateController(1) y GroupsController(3). En el primero, solo se encuentra validateRol que se encarga de filtrar si el usuario pertenece a una lista de grupos ingresados como parámetro de entrada, retornando la lista de grupos filtrados sobre los cuales si hubo coincidencia. En el segundo, encontramos tres funcionalidades similares entre si, ya que se centra en obtener una lista de grupos por ID de usuario, ID de grupo o un Token.




alt text

Ejemplo de integración con Auht-Service



alt text

Diagrama de secuencia Gsuite-Auth-Wrapper Validate Rol



alt text

Diagrama de secuencia Gsuite-Auth-Wrapper Get Groups by GroupID



alt text

Diagrama de secuencia Gsuite-Auth-Wrapper Get Groups by UserID



alt text

Diagrama de secuencia Gsuite-Auth-Wrapper Get Groups by Token

Autorización:

Componente Auth-Service

Implementa un servicio de autentificación que permite la comunicación entre componente gsuite-auth-wrapper y el aplicativo, tanto para la lógica de back-end como de front-end. Este componente cuenta con dos endpoints, el primero retorna los roles asociados a una cuenta dentro del dominio Latam en base a los grupos a los que pertenece esta, y el segundo valida su autorización en base a una lista de roles. En ambos casos, se hace uso del configmap declarado en el archivo deployment.yaml de este componente.




alt text

Ejemplo de integración con Gsuite-Auht-Wrapper



alt text

Diagrama de secuencia Auth-Service Validate User By Rol (BL)



alt text

Diagrama de secuencia Auth-Service Validate User In group (FE)