Noticias

Admite más proveedores de identidad en Ubuntu utilizando el nuevo agente Authd OIDC

Hoy anunciamos la disponibilidad general del nuevo agente universal OpenID Connect (OIDC) de Authd. Dado que las empresas requieren un control de gestión de acceso centralizado, la capacidad de elegir su propia solución de identidad es fundamental. Esta nueva instantánea de proxy es nuestra respuesta a esta necesidad, permitiendo que los escritorios y servidores de Ubuntu se integren con cualquier proveedor de identidad que admita el flujo OIDC normal. Esta versión brinda a los miembros de nuestra comunidad soluciones locales como Keycloak y a nuestros clientes empresariales la capacidad de aprovechar plataformas como Okta para brindar una experiencia de autenticación unificada en toda su infraestructura y ecosistema de aplicaciones.

¿Qué es la autenticación?

Authd es el demonio de autenticación moderno de Ubuntu que se integra directamente con proveedores de identidad basados ​​en la nube. Este enfoque marca un cambio significativo con respecto a los elementos de infraestructura complejos y tradicionales, como FreeIPA o instancias de Vault dedicadas, que a menudo conllevan una sobrecarga de mantenimiento considerable. Con Authd, los puntos finales de Ubuntu pueden comunicarse directamente con el proveedor de identidad de su elección de una manera diseñada de forma segura, simplificando significativamente la administración, reduciendo los costos operativos y centralizando la visibilidad de todos los eventos de autenticación para facilitar la auditoría y el monitoreo.

La arquitectura modular de Authd es clave para su flexibilidad. Consiste en un demonio privilegiado que expone una API estandarizada a través de DBus y una instantánea de agente único que facilita la integración con varios servicios en la nube. Este diseño aprovecha la concesión de autorización de dispositivo OAuth 2.0 (también conocida como flujo de dispositivo), un estándar abierto para mejorar la seguridad. También proporciona una experiencia de autenticación de usuario consistente e intuitiva, ya sea que el usuario haya iniciado sesión en una sesión gráfica en el escritorio de Ubuntu o acceda a la interfaz de línea de comandos a través de SSH en un servidor remoto.

Nuevo: Integración del proveedor de identidad anónimo con OIDC

El nuevo agente universal OIDC es una importante expansión del ecosistema Authd. Si bien anteriormente hemos ofrecido corredores dedicados ID de entrada de Microsoft y GoogleIAMeste nuevo corredor abre la puerta a un vasto futuro para los proveedores de identidad. Esto incluye a miembros de la comunidad que utilizan soluciones autohospedadas como Keycloak, así como empresas que utilizan plataformas OIDC compatibles con estándares como Okta, Auth0 o Ping para la gestión de identidades. En última instancia, las empresas podrán utilizar una única solución de identidad moderna en todos sus entornos de servidores y aplicaciones.

Authd está diseñado para priorizar la flexibilidad de la gestión de identidades de Ubuntu y para ser ampliamente compatible con una variedad de proveedores de identidades. Al adherirse a los estándares OIDC, Authd puede adaptarse al entorno de identidad cambiante. La unidad de gestión de agentes OIDC logra este objetivo proporcionando una interfaz configurable estándar y consistente para plataformas compatibles con OIDC, mejorando así la compatibilidad de la infraestructura.

Gestión avanzada de usuarios y dispositivos

Además de la flexibilidad de un corredor OIDC, también nos aseguramos de que nuestros usuarios tengan las potentes capacidades de gestión que necesitan. La nueva instantánea del corredor admite las mismas funciones avanzadas que nuestros otros corredores, brindando control granular sobre el acceso y los permisos:

  • Lista de permitidos: Restrinja el acceso a la computadora a una lista específica de usuarios que pueden iniciar sesión después de autenticarse exitosamente con un proveedor de identidad. Esto proporciona una capa importante de seguridad y control, especialmente para máquinas compartidas o dedicadas donde solo personas específicas tienen acceso.
  • Gestión de permisos: Los administradores pueden configurar notificaciones personalizadas en su proveedor de identidad para asignar usuarios a grupos de Linux específicos, como sudo. Esto permite la administración centralizada de permisos directamente desde el proveedor de identidad, simplifica la administración de usuarios en computadoras remotas y proporciona un seguimiento claro y auditable para fines de cumplimiento.
  • Propiedad del dispositivo: Defina reglas de propiedad del dispositivo basadas en eventos de inicio de sesión. Por ejemplo, el primer usuario que se autentique exitosamente en una computadora portátil nueva puede ser designado automáticamente como su propietario, simplificando el proceso de aprovisionamiento para los departamentos de TI que administran empleados remotos.

Obtenga nuevos corredores y recursos adicionales

El nuevo proxy universal OIDC Authd ya está disponible en Snapcraft. Le animamos a explorar las posibilidades que aporta a su implementación de Ubuntu.

Estamos comprometidos a ampliar la funcionalidad de Authd y respaldar las diversas necesidades de la comunidad Ubuntu y los clientes empresariales. Este lanzamiento reafirma nuestro compromiso con los estándares abiertos y la seguridad de nivel empresarial para todos. Agradecemos sus comentarios y contribuciones a este proyecto.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba