Atributos Disponibles
A continuación se presentan los atributos disponibles en SIU-Araí: Usuarios, divididos en dos secciones: la primera para ver rápidamente la equivalencia y mapeo entre los protocolos (LDAP, SAML y OIDC) y la segunda para consultar el detalle o descripción de cada uno. Las tablas se dividen por categorías para facilitar la navegación a través del índice lateral.
El directorio LDAP es el origen/base de datos donde se almacenan físicamente los datos (salvo aquellos campos calculados dinámicamente). Luego, estos atributos se leen y se mapean o traducen hacia los atributos de los tokens SAML o los claims de OIDC.
1. Tabla de Mapeo y Correlación (LDAP, SAML, OIDC)
A continuación se detallan las tablas de equivalencia y mapeo entre los protocolos agrupadas por categorías.
Mapeo: Atributos Principales
| Atributo LDAP | Atributo SAML | Claim OIDC |
|---|---|---|
uid | uid | sub |
uniqueIdentifier | uniqueIdentifier | preferred_username |
cn | cn | - |
givenName | givenName | given_name |
sn | sn | family_name |
userPassword | - | - |
login | - | - |
loginMethod | loginMethod | - |
bloqueado | - | - |
mail | mail | email |
mailVerified | email_verified * | email_verified |
mailPassRecovery | - | - |
mailPassRecoveryVerified | - | - |
jpegPhoto | jpegPhoto | - |
Mapeo: Atributos Adicionales
| Atributo LDAP | Atributo SAML | Claim OIDC |
|---|---|---|
employeeNumber | - | - |
idPersona | idPersona | - |
displayName | displayName * | middlename |
atributos:clave:cuit | cuit * | - |
atributos:clave:numeroDocumento | numeroDocumento * | - |
atributos:clave:tipoDocumento | tipoDocumento * | - |
atributos:clave:genero | genero * | - |
atributos:clave:certificado | certificado * | - |
Mapeo: Aplicaciones y Vinculación
| Atributo LDAP | Atributo SAML | Claim OIDC |
|---|---|---|
accessTo | accessTo | - |
appLauncherData | appLauncherData | - |
cuenta | userAccounts | - |
| - | defaultUserAccount | - |
| - | token | - |
Mapeo: Atributos eduPerson
| Atributo LDAP | Atributo SAML | Claim OIDC |
|---|---|---|
eduPersonNickname | eduPersonNickname * | nickname |
eduPersonAffiliation | eduPersonAffiliation * | - |
eduPersonPrimaryAffiliation | eduPersonPrimaryAffiliation * | - |
eduPersonScopedAffiliation | eduPersonScopedAffiliation * | - |
eduPersonEntitlement | eduPersonEntitlement * | - |
eduPersonOrgDN | eduPersonOrgDN * | - |
eduPersonOrgUnitDN | eduPersonOrgUnitDN * | - |
eduPersonPrimaryOrgUnitDN | eduPersonPrimaryOrgUnitDN * | - |
eduPersonPrincipalName | eduPersonPrincipalName * | - |
eduPersonPrincipalNamePrior | eduPersonPrincipalNamePrior * | - |
eduPersonTargetedID | eduPersonTargetedID * | - |
eduPersonAssurance | eduPersonAssurance * | - |
eduPersonUniqueId | eduPersonUniqueId * | - |
eduPersonOrcid | eduPersonOrcid * | - |
Mapeo: Otros Atributos
| Atributo LDAP | Atributo SAML | Claim OIDC |
|---|---|---|
audio | - | - |
birthDate | - | birthdate |
businessCategory | - | - |
carLicense | - | - |
departmentNumber | - | - |
description | - | - |
destinationIndicator | - | - |
employeeType | - | - |
facsimileTelephoneNumber | - | - |
gender | - | gender |
homePhone | - | - |
homePostalAddress | - | - |
initials | - | - |
internationaliSDNNumber | - | - |
jpegPhotoUrl | jpegPhotoUrl | picture |
labeledURI | labeleduri * | profile |
manager | - | - |
mobile | - | phone_number |
mobileVerified | - | phone_number_verified |
ou | - | - |
pager | - | - |
photo | - | - |
physicalDeliveryOfficeName | - | - |
postOfficeBox | - | - |
postalAddress | postalAddress * | address |
postalCode | - | - |
preferredLanguage | preferredLanguage * | locale |
registeredAddress | - | - |
roomNumber | - | - |
secretary | - | - |
seeAlso | - | - |
st | - | - |
street | - | - |
telephoneNumber | telephoneNumber * | phone_number |
teletexTerminalIdentifier | - | - |
telexNumber | - | - |
title | - | - |
| - | - | update_at |
userCertificate | - | - |
userPKCS12 | - | - |
userSMIMECertificate | - | - |
| - | - | website |
x121Address | - | - |
x500uniqueIdentifier | - | - |
zoneInfo | - | zoneinfo |
* Atributo SAML adicional. Estos atributos se pueden enviar en el token SAML configurándolos en la sección atributos_adicionales_saml del archivo usuarios.yml (para más información, ver Atributos de protocolos).
2. Descripción de Atributos
A continuación se detalla la descripción o notas de cada atributo agrupadas por categorías.
Descripción: Atributos Principales
| Atributo | Descripción / Notas |
|---|---|
uid | Identificador único del usuario (en formato UUID) |
uniqueIdentifier | Identificador por convención (nombre de usuario) |
cn | Nombres / Nombre completo del usuario |
givenName | Nombre de pila / Nombre a mostrar en la aplicación |
sn | Apellido del usuario |
userPassword | Clave del usuario (solo almacenamiento interno) |
login | Valor actual del identificador usado para login |
loginMethod | Indica qué campo de LDAP se utiliza como login |
bloqueado | Flag que indica si el usuario está bloqueado |
mail | Correo electrónico principal |
mailVerified | Flag que indica si el correo fue verificado |
mailPassRecovery | Correo de recuperación de clave |
mailPassRecoveryVerified | Flag que indica correo de recuperación verificado |
jpegPhoto | Imagen de usuario en formato Base64 |
Descripción: Atributos Adicionales
| Atributo | Descripción / Notas |
|---|---|
employeeNumber | Número de empleado |
displayName | Nombre preferido a mostrar (OIDC middlename) |
idPersona | Identificador (UID) de la persona vinculada al usuario |
Descripción: Aplicaciones y Vinculación
| Atributo | Descripción / Notas |
|---|---|
accessTo | Aplicaciones a las que tiene acceso |
appLauncherData | Información miscelánea para el lanzador de aplicaciones (SIU-Toba) |
userAccounts | Lista de todas las cuentas del usuario |
defaultUserAccount | Cuenta con la que se debe iniciar la sesión por defecto |
token | Token de sesión / autenticación |
Descripción: Atributos eduPerson
| Atributo | Descripción / Notas |
|---|---|
eduPersonNickname | Apodo o nickname del usuario |
eduPersonAffiliation | Relación del usuario con la institución (ej: student, faculty, staff) |
eduPersonPrimaryAffiliation | Relación principal del usuario con la institución |
eduPersonScopedAffiliation | Relación de afiliación dentro de un dominio de seguridad específico |
eduPersonEntitlement | URIs de derechos o privilegios del usuario sobre recursos |
eduPersonOrgDN | DN que representa a la organización |
eduPersonOrgUnitDN | DN que representa a la unidad organizacional |
eduPersonPrimaryOrgUnitDN | DN que representa a la unidad organizacional principal |
eduPersonPrincipalName | Identificador de usuario único federado (NetID) |
eduPersonPrincipalNamePrior | Identificadores federados anteriores |
eduPersonTargetedID | Identificador federado persistente y opaco |
eduPersonAssurance | Nivel de aseguramiento de identidad (URIs compatibles) |
eduPersonUniqueId | Identificador único y no reasignable del usuario |
eduPersonOrcid | Identificador ORCID del usuario |
Descripción: Otros Atributos
| Atributo | Descripción / Notas |
|---|---|
audio | Archivo binario de audio |
birthDate | Fecha de nacimiento |
businessCategory | Categoría de negocio / actividad |
carLicense | Matrícula de vehículo |
departmentNumber | Número de departamento |
description | Descripción libre del objeto de usuario |
destinationIndicator | Indicador de destino postal |
employeeType | Tipo de empleado |
facsimileTelephoneNumber | Número de fax |
gender | Género |
homePhone | Teléfono particular/fijo |
homePostalAddress | Dirección postal de residencia |
initials | Iniciales del nombre |
internationaliSDNNumber | Número telefónico internacional ISDN |
jpegPhotoUrl | URL donde se encuentra alojada la imagen del usuario |
labeledURI | URL del perfil del usuario |
manager | DN del superior jerárquico |
mobile | Número de teléfono celular |
mobileVerified | Flag que indica si el número celular fue verificado |
ou | Nombre de la Unidad Organizacional |
pager | Número telefónico de pager |
photo | Archivo binario de foto |
physicalDeliveryOfficeName | Nombre de la oficina física de entrega |
postOfficeBox | Casilla postal |
postalAddress | Dirección postal del usuario |
postalCode | Código postal |
preferredLanguage | Preferencia de idioma y región |
registeredAddress | Dirección postal registrada |
roomNumber | Número de habitación / oficina |
secretary | DN de la secretaría |
seeAlso | Referencias adicionales |
st | Provincia o Estado |
street | Dirección postal (calle) |
telephoneNumber | Número telefónico de red fija / trabajo |
teletexTerminalIdentifier | Identificador de terminal teletex |
telexNumber | Número de télex |
title | Título o cargo |
update_at | Fecha de la última actualización de datos del usuario |
userCertificate | Certificado X.509 del usuario |
userPKCS12 | Llave o certificados en formato PKCS#12 |
userSMIMECertificate | Certificado X.509 para S/MIME |
website | URL del sitio web del usuario (OIDC) |
x121Address | Dirección de red X.121 |
x500uniqueIdentifier | Identificador único X.500 |
zoneInfo | Huso horario / Ubicación |