Consulta sobre SAML

Buen día, les escribo por lo siguiente, en la UNT se está por implementar la interacción entre ARAI y G3. Siguiendo la documentación de SIU-Guaraní | Solución de Expediente Electrónico Integrado en el punto configurar-parámetros-saml-en-siu-guaraní veo que tenemos que configurar saml.

Ahora esta configuración (entre ARAI y G3) es independiente de ésta configuración " Configuración SAML para vincular SIU-Guaraní Gestión con 3w"?

Nosotros en G3 no tenemos implementado saml, para poder seguir con el tema de expediente electrónico tenemos que tener la vinculación entre gestión y autogestión por saml?

Como podrán ver estoy medio perdido, me podrían orientar un poco?

Muchas gracias

Hola Javier! Cómo estás?

La vinculación entre Guaraní y Araí la están queriendo realizar para implementar el circuito de actas digitales?

Si es ese el caso, entonces sí, deberán realizar la configuración SAML entre Gestión y 3W para que los docentes puedan utilizar el logueo centralizado y de esta forma acceder a Huarpe para poder firmar o autorizar las actas digitales.

Saludos!

Hola @Martin_Mendez en principio es solamente para el expediente electrónico para egreso, seguramente más adelante (muy pronto) vamos a implementar actas digitales.

O sea que para el primer caso (egreso) no hace falta, pero al momento de ver el tema de las actas digitales si lo vamos a tener que implementar? (esto es así?)

Otra consulta, ya que estamos en el tema, para nuestro segundo caso (el de las actas) en la documentación se indica lo siguiente:

https://documentacion.siu.edu.ar/wiki/SIU-Guarani/version3.22.0/interfaces/saml

wget https://simplesamlphp.org/res/downloads/simplesamlphp-1.13.2.tar.gz -O idp.tar.gz && tar zxvf idp.tar.gz -C --strip 1

Pero esto actualmente da error ya que que simplesamlphp está en la versión 2.4.2, podrían actualizar la página con los pasos correctos?

En este caso también veo de que para la versión 3.22.1 de G3 esta versión de simplesamlphp no sería la correcta ya que es necesario tener instalado php8.1 en adelante.

Espero tus comentarios y muchas gracias!

Así es!

Lo cierto es que siempre que se ha realizado la configuración de SAML se ha hecho tanto para gestión como para autogestión, por lo que no es un escenario que tengamos testeado. Si no desean configurar el SAML en autogestión lo mejor es que primero hagan un despliegue de testeo para verificar que funcione correctamente.

Respecto a la consulta sobre la documentación, vamos a trasladar esto al equipo técnico para ver los cambios necesarios en dicho comando para ya arreglarlo.

Hola Javier!

Ahí estuvimos viendo con los técnicos el tema del SAML y al parecer hubo un nuevo versionado hace un mes. Tenemos que analizar en profundidad qué implica la nueva versión para saber qué cambios introduce y si es compatible con el sistema de guarani.

Les avisamos en cuanto tengamos novedades.

@Martin_Mendez muchas gracias!

Te consulto nuevamente algo que no termino de entender, si ya tenemos el SAML implementado para ARAI - Huarpe - Sudocu entonces no hace falta realizar la configuración que te mencioné antes en G3 (gestión - autogestión) la cual instala nuevamente SAML.

No debería ser un solo servidor de Single Sign On?

Saludos

Hola Javier!

Bien, si el SAML ya lo tienen instalado por Araí lo que deberían hacer es configurar los parámetros de SAML para Guaraní

Como mencionábamos la parte de configuración para autogestión no es necesaria si no desean por el momento que los docentes ingresen a Huarpe.

Les aparece el archivo instalacion/saml_onelogin.ini para que puedan hacer las configuraciones necesarias?

Bien, exactamente de eso te quería consultar, cuando realizamos los cambios en el archivo instalacion/instalacion.ini

autenticacion = “saml_onelogin”
vincula_arai_usuarios = “1”
appUniqueIdGestion = “XXXXX”
vincula_arai_appID = “XXXXX”
appUniqueId3w = " XXXXX"
y accedemos a Gestión , nos tira un error (adjunto log).

log_saml.log (1,1 KB)

Tenemos el saml.ini el cual no lo configuramos y el saml_onelogin.ini que si lo cambiamos.

Saludos

Realizaron la configuración del archivo instalacion/i__desarrollo/instancia.ini como se explica en la documentación?

Pueden cargar un GDS por este tema así lo escalamos a soporte de mayor nivel?

Gracias!

Les dejamos también para que vean este hilo de foro donde se indica cómo solucionar dicho problema.

@Martin_Mendez voy a investigar el hilo que me comentas, si seguimos teniendo problemas agrego el GDS y lo informo por aquí.

Muchas gracias!

@Martin_Mendez traté de seguir las sugerencias del hilo y no pude configurarlo, por lo que levante el siguiente GDS 77628.

Saludos