Melhoramentos no sistema de IdP (autenticação de serviços Web)

Durante o dia de hoje foram aplicados ao sistema de Identity Provider (IdP) que serve de página de validação central de acessos, diversos melhoramentos que há algum tempo preparávamos:

  • Melhor apresentação da página em dispositivos com baixa resolução de ecrã.
  • Possibilidade de diferenciação de acessos, facilitando o uso de diversas plataformas institucionais pelos alumni.
  • Informação mais precisa dos motivos da recusa de autenticação, em casos em que a conta institucional existe mas se encontra bloqueada por algum motivo. Sugerindo formas de resolução do problema.
  • Ajuste na aplicação de perfis de utilizadores às associações de estudantes e FAIPL, permitindo o uso dos serviços Colibri/Zoom em modo licenciado.
  • Deteção melhorada de tentativas de roubo de contas com consecutivas tentativas de acesso usando palavras-chave erradas.
  • Adequação do sistema para futuro suporte de palavras-chave longas (de até 30 caracteres) e para o uso de um universo superior de caracteres nas palavras-chave. (ainda não ativo)
  • Melhorias gerais de segurança no processamento de credenciais de utilizador, minimizando o processamento de palavras-chave em claro e assegurando a cifra forte da comunicação com as bases de dados de suporte.