A gestora do Serviço de Identidade Digital, Esmeralda Pires, explica-lhe tudo sobre a tecnologia da Autenticação Federada, detalhando a forma como a Unidade FCCN a utiliza para garantir a segurança e mobilidade da comunidade de ensino e investigação em Portugal.

Ainda se lembra da altura em que, para aceder a um serviço web, a única opção disponível obrigava a um registo prévio onde era necessário preencher o username e palavra-chave? E que, sempre que acedíamos a um novo serviço, repetíamos este processo vezes e vezes sem conta, o que nos deixava com uma lista extensa de palavras-chaves para decorar?

A autenticação Federada foi criada para resolver este problema. Há muito que este tipo de autenticação foi adotada por vários serviços comerciais e, hoje em dia, utilizamos a autenticação federada quase sem nos apercebermos – acedemos a vários serviços distintos, sem processo de registo, e entramos utilizando apenas as credenciais do nosso serviço de email ou rede social.

No entanto, surge outra questão relativa à confiabilidade da identidade. E se o meu serviço pretende saber se o utilizador é um estudante, docente ou investigador?  Como posso ter a certeza de que o utilizador é quem diz ser?A FCCN tem a resposta e a solução para estes serviços.  

A unidade FCCN é responsável por duas infraestruturas de autenticação: o CIÊNCIA ID e o RCTSaai. Estas infraestruturas permitem assegurar a autenticação e autorização dos utilizadores da comunidade académica e de investigação. Os serviços ou aplicações que tem como público-alvo os utilizadores da comunidade académica e/ou de investigação podem aderir e integrar a autenticação RCTSaai e/ou CIÊNCIA ID.

O CIÊNCIA ID é uma infraestrutura de autenticação e identificação que se destina aos serviços do ecossistema de ciência nacional e/ou internacional. Para além de identificar de forma única e permanente os cidadãos que desenvolvem atividade científica em Portugal, através do registo da conta CIÊNCIA ID, permite também fornecer um mecanismo de autenticação comum às várias plataformas de gestão de ciência.

O RCTSaai tem como objetivo simplificar a oferta de serviços web a toda comunidade servida pela FCCN. Alunos, professores e funcionários das instituições participantes, utilizando a sua conta institucional tem acesso a um conjunto de serviços disponíveis através da RCTSaai.

eduGAIN ou a autenticação internacional

E se o meu serviço também pretende dar acesso a estudantes ou docentes estrangeiros? Neste caso, o serviço pode integrar a autenticação eduGAIN. O eduGAIN é gerido pela GÉANT e interliga as federações de identidade existentes a nível mundial. A RCTSaai é uma das 80 federações que faz parte do eduGAIN e permite estudantes, funcionários e docentes da comunidade académica internacional aceder a serviços e plataformas de colaboração em todo mundo.

Um bom exemplo da utilização da autenticação eduGAIN são os serviços do programa Erasmus+ (Erasmus+ App ou Online Learning Agreement), onde os estudantes autenticam utilizando as credenciais da sua instituição e os serviços recebem a informação necessária sobre estudantes em mobilidade (European Student Identifier, informação de contacto, instituição de origem).

Serviços Web ou Aplicações Móveis podem e devem aderir à autenticação federada (RCTSaai, CIÊNCIA ID ou eduGAIN) e, desta forma garantem, três elementos fundamentais seus aos utilizadores

Segurança do Utilizador e do Serviço

  • Redução do número de credenciais por parte do utilizador para aceder aos serviços (apenas utiliza/gere as credenciais da instituição de origem ou CIÊNCIA ID);
  • Os serviços integram utilizadores de outras instituições nacionais e internacionais de uma forma simples e segura;
  • Autenticação Federada RCTSaai/eduGAIN e CIÊNCIA ID assenta sobre protocolos seguros (SAML e OpenID Connect) para realizar os pedidos de autenticação e trocar informação do utilizador.

Confiança na Identidade

  • Registo do utilizador é realizado na instituição de origem do utilizador, sendo esta responsável por assegurar a informação do utilizador (ex.: RCTSaai: processo de matrícula, contrato de trabalho, etc.)
  • Os dados dos utilizadores são enviados pela instituição aos serviços apenas após uma autenticação com sucesso e consentimento por parte do utilizador.  

Mobilidade

  • Os utilizadores usam as credenciais da sua instituição para aceder a serviços e plataformas de colaboração em todo mundo;
  • Os serviços podem receber utilizadores de toda a comunidade académica internacional.

Para saber se o seu serviço pode integrar os serviços de autenticação federada da Unidade FCCN, consulte as páginas dos serviços RCTSaai e Ciência ID.

Últimos artigos