Appearance
Autenticación
Nautilus provee de un sistema de autenticación que puede ser utilizado por cualquier aplicación.
Los usuarios pueden hacer login en https://login.nautilus.app. Cuando un usuario accede directamente a esta dirección y hace login es dirigido a la aplicación Portal de Nautilus donde podrá ver la lista de aplicaciones a las que tiene acceso y acceder. Si el usuario llega al login porque es enviado desde una aplicación que requiere identificación, al hacer login, el usuario será redirigido a esa aplicación.
Usuarios registrados en Nautilus
Los usuarios que se registraron directamente desde la web de login, se identifican mediante el usuario y contraseña que definieron durante el registro. Una vez introducidas las credenciales de acceso serán redirigidos a la aplicación de la que vinieran o al Portal si accedieron a la página de login directamente.
Usuarios con autenticación delegada
¿Qué significa autenticación delegada? - Que para autenticar al usuario en Nautilus se le redirige a la web de otro proeveedor de autenticación, por ejemplo al login de Agbar, Google o Microsoft.
Para conocer a qué proveedor de autenticación se envía al usuario se le pide inicalmente su email y según el dominio del mismo se le redireccionará a un proveedor específico o se le pedirá la contraseña desde el propio login de Nautilus.
La identificación en el login de Nautilus con autenticación delegada se realiza mediante los siguientes pasos:
Acceso a la pantalla de login (descrita en el punto de 'Usuarios registrados en el portal').
Se introduce el usuario.
- El id del usuario debera ser uno reconocido por el OIDC, es decir, que esté definido dentro del sistema de autenticación delegado.
- Es un id en formato mail, aunque puede ser que no tenga ningún buzón asociado (que no sea una dirección de mail válida)
El portal direccionará a la url encargada de autenticar al usuario (previamente configurada en la delegación de la autenticación).
En la url a la que se nos ha redireccionado, deberemos introducir las credenciales (y demás datos que dicha url estime oportuno). En este momento no es el login de Nautilus el que está interactuando con el usuario, por lo que cualquier incidencia o duda, deberá ser tratada con el administrador del sistema en el cual hemos delegado nuestra autenticación.
En caso de autenticación favorable, el sistema de autenticación delegado, nos redireccionará de nuevo a la aplicación que inicialmente solicitó la autenticación del usuario.
Single Sign On y Single Sign Out
Cuando un usuario hace login en Nautilus se le inicia una sesión temporal de 24h. Durante este tiempo estará logueado automáticamente en todas las aplicaciones que estén integradas con Nautilus sin necesidad de volver a ser preguntado por sus credenciales.
De la misma manera podrá cerrar su sesión en todas las aplicaciones a la vez.
Esto es una característica que los editores de Software pueden utilizar cuando desarrollan sus productos, pero no están obligados y por tanto en algunas ocasiones el comportamiento podría ser diferente.