Saltar al contenido principal
Version: 3.4

Atributos Disponibles

A continuación se presentan los atributos disponibles en SIU-Araí: Usuarios, divididos en dos secciones: la primera para ver rápidamente la equivalencia y mapeo entre los protocolos (LDAP, SAML y OIDC) y la segunda para consultar el detalle o descripción de cada uno. Las tablas se dividen por categorías para facilitar la navegación a través del índice lateral.

El directorio LDAP es el origen/base de datos donde se almacenan físicamente los datos (salvo aquellos campos calculados dinámicamente). Luego, estos atributos se leen y se mapean o traducen hacia los atributos de los tokens SAML o los claims de OIDC.

1. Tabla de Mapeo y Correlación (LDAP, SAML, OIDC)

A continuación se detallan las tablas de equivalencia y mapeo entre los protocolos agrupadas por categorías.

Mapeo: Atributos Principales

Atributo LDAPAtributo SAMLClaim OIDC
uiduidsub
uniqueIdentifieruniqueIdentifierpreferred_username
cncn-
givenNamegivenNamegiven_name
snsnfamily_name
userPassword--
login--
loginMethodloginMethod-
bloqueado--
mailmailemail
mailVerifiedemail_verified *email_verified
mailPassRecovery--
mailPassRecoveryVerified--
jpegPhotojpegPhoto-

Mapeo: Atributos Adicionales

Atributo LDAPAtributo SAMLClaim OIDC
employeeNumber--
idPersonaidPersona-
displayNamedisplayName *middlename
atributos:clave:cuitcuit *-
atributos:clave:numeroDocumentonumeroDocumento *-
atributos:clave:tipoDocumentotipoDocumento *-
atributos:clave:generogenero *-
atributos:clave:certificadocertificado *-

Mapeo: Aplicaciones y Vinculación

Atributo LDAPAtributo SAMLClaim OIDC
accessToaccessTo-
appLauncherDataappLauncherData-
cuentauserAccounts-
-defaultUserAccount-
-token-

Mapeo: Atributos eduPerson

Atributo LDAPAtributo SAMLClaim OIDC
eduPersonNicknameeduPersonNickname *nickname
eduPersonAffiliationeduPersonAffiliation *-
eduPersonPrimaryAffiliationeduPersonPrimaryAffiliation *-
eduPersonScopedAffiliationeduPersonScopedAffiliation *-
eduPersonEntitlementeduPersonEntitlement *-
eduPersonOrgDNeduPersonOrgDN *-
eduPersonOrgUnitDNeduPersonOrgUnitDN *-
eduPersonPrimaryOrgUnitDNeduPersonPrimaryOrgUnitDN *-
eduPersonPrincipalNameeduPersonPrincipalName *-
eduPersonPrincipalNamePrioreduPersonPrincipalNamePrior *-
eduPersonTargetedIDeduPersonTargetedID *-
eduPersonAssuranceeduPersonAssurance *-
eduPersonUniqueIdeduPersonUniqueId *-
eduPersonOrcideduPersonOrcid *-

Mapeo: Otros Atributos

Atributo LDAPAtributo SAMLClaim OIDC
audio--
birthDate-birthdate
businessCategory--
carLicense--
departmentNumber--
description--
destinationIndicator--
employeeType--
facsimileTelephoneNumber--
gender-gender
homePhone--
homePostalAddress--
initials--
internationaliSDNNumber--
jpegPhotoUrljpegPhotoUrlpicture
labeledURIlabeleduri *profile
manager--
mobile-phone_number
mobileVerified-phone_number_verified
ou--
pager--
photo--
physicalDeliveryOfficeName--
postOfficeBox--
postalAddresspostalAddress *address
postalCode--
preferredLanguagepreferredLanguage *locale
registeredAddress--
roomNumber--
secretary--
seeAlso--
st--
street--
telephoneNumbertelephoneNumber *phone_number
teletexTerminalIdentifier--
telexNumber--
title--
--update_at
userCertificate--
userPKCS12--
userSMIMECertificate--
--website
x121Address--
x500uniqueIdentifier--
zoneInfo-zoneinfo

* Atributo SAML adicional. Estos atributos se pueden enviar en el token SAML configurándolos en la sección atributos_adicionales_saml del archivo usuarios.yml (para más información, ver Atributos de protocolos).

2. Descripción de Atributos

A continuación se detalla la descripción o notas de cada atributo agrupadas por categorías.

Descripción: Atributos Principales

AtributoDescripción / Notas
uidIdentificador único del usuario (en formato UUID)
uniqueIdentifierIdentificador por convención (nombre de usuario)
cnNombres / Nombre completo del usuario
givenNameNombre de pila / Nombre a mostrar en la aplicación
snApellido del usuario
userPasswordClave del usuario (solo almacenamiento interno)
loginValor actual del identificador usado para login
loginMethodIndica qué campo de LDAP se utiliza como login
bloqueadoFlag que indica si el usuario está bloqueado
mailCorreo electrónico principal
mailVerifiedFlag que indica si el correo fue verificado
mailPassRecoveryCorreo de recuperación de clave
mailPassRecoveryVerifiedFlag que indica correo de recuperación verificado
jpegPhotoImagen de usuario en formato Base64

Descripción: Atributos Adicionales

AtributoDescripción / Notas
employeeNumberNúmero de empleado
displayNameNombre preferido a mostrar (OIDC middlename)
idPersonaIdentificador (UID) de la persona vinculada al usuario

Descripción: Aplicaciones y Vinculación

AtributoDescripción / Notas
accessToAplicaciones a las que tiene acceso
appLauncherDataInformación miscelánea para el lanzador de aplicaciones (SIU-Toba)
userAccountsLista de todas las cuentas del usuario
defaultUserAccountCuenta con la que se debe iniciar la sesión por defecto
tokenToken de sesión / autenticación

Descripción: Atributos eduPerson

AtributoDescripción / Notas
eduPersonNicknameApodo o nickname del usuario
eduPersonAffiliationRelación del usuario con la institución (ej: student, faculty, staff)
eduPersonPrimaryAffiliationRelación principal del usuario con la institución
eduPersonScopedAffiliationRelación de afiliación dentro de un dominio de seguridad específico
eduPersonEntitlementURIs de derechos o privilegios del usuario sobre recursos
eduPersonOrgDNDN que representa a la organización
eduPersonOrgUnitDNDN que representa a la unidad organizacional
eduPersonPrimaryOrgUnitDNDN que representa a la unidad organizacional principal
eduPersonPrincipalNameIdentificador de usuario único federado (NetID)
eduPersonPrincipalNamePriorIdentificadores federados anteriores
eduPersonTargetedIDIdentificador federado persistente y opaco
eduPersonAssuranceNivel de aseguramiento de identidad (URIs compatibles)
eduPersonUniqueIdIdentificador único y no reasignable del usuario
eduPersonOrcidIdentificador ORCID del usuario

Descripción: Otros Atributos

AtributoDescripción / Notas
audioArchivo binario de audio
birthDateFecha de nacimiento
businessCategoryCategoría de negocio / actividad
carLicenseMatrícula de vehículo
departmentNumberNúmero de departamento
descriptionDescripción libre del objeto de usuario
destinationIndicatorIndicador de destino postal
employeeTypeTipo de empleado
facsimileTelephoneNumberNúmero de fax
genderGénero
homePhoneTeléfono particular/fijo
homePostalAddressDirección postal de residencia
initialsIniciales del nombre
internationaliSDNNumberNúmero telefónico internacional ISDN
jpegPhotoUrlURL donde se encuentra alojada la imagen del usuario
labeledURIURL del perfil del usuario
managerDN del superior jerárquico
mobileNúmero de teléfono celular
mobileVerifiedFlag que indica si el número celular fue verificado
ouNombre de la Unidad Organizacional
pagerNúmero telefónico de pager
photoArchivo binario de foto
physicalDeliveryOfficeNameNombre de la oficina física de entrega
postOfficeBoxCasilla postal
postalAddressDirección postal del usuario
postalCodeCódigo postal
preferredLanguagePreferencia de idioma y región
registeredAddressDirección postal registrada
roomNumberNúmero de habitación / oficina
secretaryDN de la secretaría
seeAlsoReferencias adicionales
stProvincia o Estado
streetDirección postal (calle)
telephoneNumberNúmero telefónico de red fija / trabajo
teletexTerminalIdentifierIdentificador de terminal teletex
telexNumberNúmero de télex
titleTítulo o cargo
update_atFecha de la última actualización de datos del usuario
userCertificateCertificado X.509 del usuario
userPKCS12Llave o certificados en formato PKCS#12
userSMIMECertificateCertificado X.509 para S/MIME
websiteURL del sitio web del usuario (OIDC)
x121AddressDirección de red X.121
x500uniqueIdentifierIdentificador único X.500
zoneInfoHuso horario / Ubicación