[Fiware-portals] Comportamiento equívoco en la transición entre el portal de IdM y el portal de Cloud (extrapolable seguramente al resto de portales)

Crispin Avis crispinh2o at hotmail.com
Sun Sep 1 02:21:20 CEST 2013


No creo que sea mucho, con un par de líneas de rails estaría pero no me puedo mojar.
Quien se suele encargar de esas cosas es Tapiador, como no está, creo que Aldo o Quique lo podrían resolver.
El Viernes pasado quedé con ellos en el Lunes por la mañana actualizar todo lo que estuviera fuera de mis posibilidades, lo más que podría hacer es una lista de aquellas cosas que están fuera de mis conocimientos para que nada se quede atrás entre algunas cosas esto.
Saludos

Date: Sun, 1 Sep 2013 02:13:46 +0200
From: jhierro at tid.es
Subject: Re: [Fiware-portals] Comportamiento equívoco en la transición entre el portal de IdM y el portal de Cloud (extrapolable seguramente al resto de portales)
To: jcague at gmail.com; crispinh2o at hotmail.com
CC: fiware-portals at lists.fi-ware.eu








  Yo diría que se puede controlar desde el propio portal del IdM ... no hace falta desde la parte del backend del IdM, porque me imagino que el portal manejará en los datos de la sesión si en ese momento el usuario está encarnando una organización
 o no ... Que está encarnando una organización, se le niega transitar al portal de Cloud y se le muestra el mensaje comentado.   Que está con la propia identidad del usuario ... sí se le da paso.



  Crispín ... ¿ qué opinas ?   ¿ Lo puedes implementar ?



  El cambio que propongo está explicado en la transparencia 35 de la presentación que describe los cambios a realizar en el portal ...



  Saludos,



-- Juanjo


-------------
Product Development and Innovation (PDI) - Telefonica Digital
website: www.tid.es
email: jhierro at tid.es
twitter: twitter.com/JuanjoHierro

FI-WARE (European Future Internet Core Platform) Coordinator 
and Chief Architect

FI-PPP Architecture Board chairman

You can follow FI-WARE at:
  website:  http://www.fi-ware.eu
  facebook: http://www.facebook.com/pages/FI-WARE/251366491587242
  twitter:  http://twitter.com/FIware
  linkedIn: http://www.linkedin.com/groups/FIWARE-4239932

On 01/09/13 01:40, Javier Cerviño wrote:



Eso desde luego parece mucho más sencillo, pero yo no conozco el código del IDM por lo que no puedo aventurarme a decir si es factible o no tenerlo.




2013/8/31 Juanjo Hierro <jhierro at tid.es>





  Feedback ?



On 31/08/13 15:52, Juanjo Hierro wrote:









  Insisto en que es tan sencillo como impedir que se acceda al portal Cloud cuando estás actuando en nombre de una organización.



  Pueden haber otras soluciones, pero seguro que más complejo y que por tanto no da tiempo a comprobar.



  Hacer lo que yo comento, entiendo que es casi trivial ... ¿ Que me clickean en el Cloud y estoy en ese momento encarnando un grupo ?   Pues digo que no y que para hacer eso tiene que hacer Switch a un usuario (pasando el mensaje que propongo en la presentación)
 y punto ... ¿ o acaso no es trivial ?   



  Saludos,



-- Juanjo


-------------
Product Development and Innovation (PDI) - Telefonica Digital
website: www.tid.es
email: jhierro at tid.es
twitter: twitter.com/JuanjoHierro

FI-WARE (European Future Internet Core Platform) Coordinator 
and Chief Architect

FI-PPP Architecture Board chairman

You can follow FI-WARE at:
  website:  http://www.fi-ware.eu
  facebook: http://www.facebook.com/pages/FI-WARE/251366491587242
  twitter:  http://twitter.com/FIware
  linkedIn: http://www.linkedin.com/groups/FIWARE-4239932

On 31/08/13 14:59, Javier Cerviño wrote:



Hola Juanjo,



El problema que comentas lo hemos detectado, pero no es algo sencillo de resolver que dé tiempo de cara a la Campus así que decidimos posponer el desarrollo. Además conlleva estados más complejos, como qué ocurre si estás manejando una organización en
 el IDM que no tiene acceso al Cloud. 



Saludos,
Javier.





2013/8/31 Juanjo Hierro <jhierro at tid.es>


Hola,



  He detectado un comportamiento que se produce en la transición entre el portal de IdM y el de Cloud que creo que da lugar a confusión y resulta equívoco.



  Hay una forma muy sencilla de corregir y que el comportamiento sea más "límpio" sin generar confusión/equívoco.



  Asumo que, salvo que hayan cambiado las cosas, cada usuario y cada organización creados en el IdM mapean a un tenant en la Cloud (que se visualiza como “project” en el portal).   De hecho, he comprobado que es efectivamente así.



  Pues bien, cuando estoy en el portal del IdM asumiendo la identidad de una organización (he ido a “Switch session” y seleccionado un grupo) y entonces voy al portal de Cloud, me deja entrar, pero realizando automáticamente un cambio de identidad a la identidad
 del usuario.



  A partir de ese momento, estoy en una situación “extraña”, ya que en el portal de Cloud estoy con la identidad del usuario, y en el portal de IdM estoy con la identidad de la organización.  Esto creo que da lugar a equívocos y sensación de que algo no está
 funcionando bien.



  Creo que no resultaría molesto, y dejaría las cosas mucho más claras que si estoy en el portal del IdM y había asumido la identidad de una organización, y entonces pulso en “Cloud” (o cualquier otro portal), me diga que para poder hacerlo tengo que cambiar
 la identidad a la de un usuario.   De paso, aprovechar y comentarle en ese momento que conviene que revise los roles de dicho usuario en las distintas organizaciones a las que pertenece para asegurar la visibilidad de proyectos asociados.  




  Lo he dejado reflejado en la presentación con cambios sobre los portales que estoy generando como fruto de las pruebas.



  Saludos,




-- Juanjo

-------------
Product Development and Innovation (PDI) - Telefonica Digital
website: www.tid.es
email: jhierro at tid.es
twitter: twitter.com/JuanjoHierro

FI-WARE (European Future Internet Core Platform) Coordinator 
and Chief Architect

FI-PPP Architecture Board chairman

You can follow FI-WARE at:
  website:  http://www.fi-ware.eu
  facebook: http://www.facebook.com/pages/FI-WARE/251366491587242
  twitter:  http://twitter.com/FIware
  linkedIn: http://www.linkedin.com/groups/FIWARE-4239932






Este mensaje se dirige exclusivamente a su destinatario. Puede consultar nuestra política de envío y recepción de correo electrónico en el enlace situado más abajo.

This message is intended exclusively for its addressee. We only send and receive email on the basis of the terms set out at:

http://www.tid.es/ES/PAGINAS/disclaimer.aspx




_______________________________________________

Fiware-portals mailing list

Fiware-portals at lists.fi-ware.eu

https://lists.fi-ware.eu/listinfo/fiware-portals



















Este mensaje se dirige exclusivamente a su destinatario. Puede consultar nuestra política de envío y recepción de correo electrónico en el enlace situado más abajo.

This message is intended exclusively for its addressee. We only send and receive email on the basis of the terms set out at:

http://www.tid.es/ES/PAGINAS/disclaimer.aspx

















Este mensaje se dirige exclusivamente a su destinatario. Puede consultar nuestra política de envío y recepción de correo electrónico en el enlace situado más abajo.

This message is intended exclusively for its addressee. We only send and receive email on the basis of the terms set out at:

http://www.tid.es/ES/PAGINAS/disclaimer.aspx

 		 	   		  
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <https://lists.fiware.org/private/fiware-portals/attachments/20130901/50fd1168/attachment.html>


More information about the Fiware-portals mailing list

You can get more information about our cookies and privacy policies clicking on the following links: Privacy policy   Cookies policy