- La autenticación debe ser centralizadas (Single SignOn)
- La autorización queda en control de cada aplicación, aunque se puede el componente de autenticación puede gestionar el acceso a las demás aplicaciones (solo a groso modo).
- El usuario se crea en el autenticador y se le da acceso para determinada aplicación.
- Los roles se agregan o revocan desde cada aplicación.
El diagrama muestra la interección entre los sistemas para autenticarse. Se generó con web sequence diagram, para modificarlo se cuenta con doc/diagram.txt
