El Departamento de Vivienda y Desarrollo Urbano de los Estados Unidos envió un correo electrónico “URGENTE” con respecto a la resolución de problemas de actualización de SSO. El correo electrónico de Lanier Hylton dice lo siguiente:
? Notificación de la resolución del problema de actualización de inicio de sesión único (SSO) de HUD
El inicio de sesión único (SSO) es un servicio de autenticación de sesión y usuario que permite a un usuario utilizar un conjunto de credenciales de inicio de sesión (por ejemplo, nombre y contraseña) para acceder a varias aplicaciones. En el back-end, SSO es útil para registrar las actividades de los usuarios, así como para supervisar las cuentas de usuario.
2. Actualización de SSO
HUD ha sido dirigido por el Instituto Nacional de Estándares y Tecnología (NIST) y el Departamento de Seguridad Nacional (DHS) para actualizar los estándares SSO existentes.
Es fundamental actualizar, si HUD continuara con la versión actual de SSO, pondrá a HUD y a nuestros socios comerciales externos en riesgo, incluidas las transacciones financieras, ya que hay vulnerabilidades de seguridad no atendidas.
3. Fecha de implementación de la actualización de HUD SSO
Esta iniciativa/actualización de la Oficina del Director de Información (OCIO) se implementó el viernes 26 de abril de 2019.
4. Problema/Problema de actualización de HUD SSO
Los Programas de Vivienda Multifamiliar (MFH, por sus sus) han implementado un protocolo que requiere que nuestras partes interesadas prueben TODAS las actualizaciones de la infraestructura de HUD; así, el sábado 27 de abril de 2019, cinco (5) partes interesadas informaron que estaban experimentando problemas de acceso con la aplicación TRACS. Estas cinco (5) partes interesadas informaron haber recibido un error de credencial no válida al intentar iniciar sesión con su M-ID.
5. Problema/Problema de las partes interesadas con la actualización de SSO
Ese problema se resolvió el domingo 28 de abril de 2019, y hemos confirmado que las partes interesadas/usuarios pueden acceder a P104 – WASS y a todos los enlaces de aplicaciones.
La causa del problema era que los usuarios tenían una dirección URL “marcada” para la página de inicio de sesión que apuntaba al servidor SiteMinder anterior.
La eliminación del marcador existente de los usuarios y la creación de uno nuevo impedirá que las partes interesadas vuelvan a experimentar el problema o problema.
Acceder a la siguiente URL los usuarios confirmados pueden acceder a P104 – WASS:
6. Comunicación DE MFH de Emisión y Resolución
Todos los usuarios de TRACS/iMAX deben dirigir cualquier solicitud de asistencia técnica y/o preguntas al cuadro de correo electrónico TRACSTempsd@hud.gov.