Haka: Suomen korkeakoulujen luottamusverkosto Haka-käyttäjien kokoontuminen 20.1.2009 Mikael Linden CSC - Tieteen tietotekniikan keskus.

Slides:



Advertisements
Samankaltaiset esitykset
Active directory.
Advertisements

Topirkka.fi portaali
Luottamusverkosto eli federaatio Haka-luottamusverkosto.
Ohjeita Oppimisympäristön WWW-osoite ja etusivu.
Pirjo Rauhala, Virtuaaliyliopistoseminaari TaY 1 Tampereen yliopiston virtuaaliyliopisto, mitä se on? Virtuaaliyliopistoseminaari TaY.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Luottamusverkosto eli federaatio. Haka-luottamusverkosto Tieteen tietotekniikan.
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
Federoidun identiteetinhallinnan periaatteet
AAIEye – Palveluiden valvonta ja käyttötilastot Hakassa Mika Suvanto Tieteen tietotekniikan keskus CSC
Ajankohtaista Haka-luottamusverkostossa Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
Sähköinen tentti Suomen korkeakouluille Tilanneraportti Synergiaryhmälle Totti Tuhkanen.
Sähköinen tentti Suomen korkeakouluille Tilanneraportti ohjausryhmälle Totti Tuhkanen.
FinELib FinELib ja yleiset kirjastot 2005 Nelli-portaalisopimus
Tutkijan identifiointi kansallisella tasolla Hanna-Mari Puuska, CSC – Tieteen tietotekniikan keskus Oy
Kansallinen digitaalinen kirjasto Ari Rouvari Jukka Pennanen.
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
Moonshot-työpaja Mikael Linden Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam.
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Shibboleth-tekniikan yleisesittely
Resurssirekisteri – Haka-metatiedon hallintatyökalu
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Käyttäjähallinto, LDAP, Shibboleth ja VETUMA Tietotekniikkaosasto Ismo Aulaskari
Shibboleth-tekniikan yleisesittely Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Julkishallinnon Virtu- luottamusverkostohanke Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Johdatus luottamusverkostoihin
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Ismo Aulaskari
ORCID yhdistämispalvelu Kansallinen ORCID-yhdistämispalvelu Haka –on Suomen korkeakoulujen ja tutkimuslaitosten käyttäjätunnistusjärjestelmä.
Kati Kettunen Palvelujohtaja Opetus- ja opintopalvelut
Tilannekatsaus Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Haka- ja Virtu -seminaari Ajankohtaista Hakassa Haka- ja Virtu -seminaari
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
Haka pilottihaku 2007 Haka käyttäjien kokoontuminen
Johdatus federoituun identiteettiin Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Ammattikorkeakoulujen julkaisutiedonkeruun kehittäminen Hanna-Mari Puuska Julkaisutiedonkeruuseminaari Turku.
Federoidun identiteetinhallinnan periaatteet. CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita.
ORCID-tutkijatunnisteen käyttöönotto Hanna-Mari Puuska Julkaisutiedonkeruuseminaari
Tutkimusaineistojen hakupalvelu Etsin © 2016 OKM ATT 2014–2017 -hanke Lisensoitu Creative Commons Nimeä 4.0 Kansainvälinen.
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Haka-tilannekatsaus. Ajankohtaista identiteetinhallinnassa Haka-käyttäjien kokoontuminen Mikael Linden CSC – Tieteen tietotekniikan keskus.
VIRTA-julkaisutietopalvelun tilannekatsaus Hanna-Mari Puuska Korkeakoulujen valtakunnallisen tietovarannon ja OKM:n tiedonkeruiden ohjausryhmä
Shibboleth-autentikointi WebVoyage Haka-käyttäjien kokoontuminen Arto Tuomi, CSC.
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
Tiedonhallinnan ohjausryhmän ohjaamat palvelut ja asiantuntijaryhmät
Case: EXAM – sähköinen osaamisen näyttö
Kuvasarja – kunnan liittyminen palveluun
OILI-palvelun tilanne
Julkaisujen syöttöpalvelu
Tässä käsittely ohjaus-yhteistyössä
ORCIDin käyttöönoton etenemissuunnitelma
Ammattikorkeakoulujen julkaisujen syöttöpalvelu
Asettamiskirje: Korkeakoulujen tietohallinto-ja ICT-ohjausryhmän täsmennettynä tehtävänä on:
ORCID yhdistämispalvelu
Opetushallinnon vaikuttavuustietopalvelu ja ammattikorkeakoulujen valmistumisvaiheen palautekysely (AVOP) Paula Merikko
Organisaatioiden yhteistyö
Organisaatioiden yhteistyö
Organisaatioiden yhteistyö
Yliopistojen JOO-sopimusta tukeva palvelu
Organisaatioiden yhteistyö
Ajankohtaista Oodi-maailmasta
Yhdistykset ja tietosuoja-asetus – mikä muuttuu?
Korkeakoulujen ja CSC:n välinen puitesopimus
Kehittämishankkeista Virtaa ja Synergiaa
ATIK-käyttäjähallintojärjestelmä
HENKILÖTIETOJEN KÄSITTELYSTÄ
EXAM-SÄHKÖInEN osaamisen ARVIOINnin järjestelmä
Esityksen transkriptio:

Haka: Suomen korkeakoulujen luottamusverkosto Haka-käyttäjien kokoontuminen Mikael Linden CSC - Tieteen tietotekniikan keskus

Luottamusverkosto eli federaatio  SAML/Shibbolethia voi käyttää IdP:n ja SP:n välisellä kahdenvälisellä sopimuksella Mutta kahdenvälisiä sopimuksia tulee tolkuttomasti, kun korkeakouluja on mukana paljon esim. nyt Hakassa 28 IdP:tä ja 53 SP:tä, 28x53=1484  helpommalla pääsee, kun SAML/Shibbolethia käyttävät korkeakoulut muodostavat yhteisön joka sopii porukalla pelisäännöistä (”policy”) syntyy luottamusverkosto eli federaatio (engl. federation, Circle of Trust)  Suomen korkeakoulujen ja tutkimuslaitosten luottamusverkosto on nimeltään Haka

Mistä luottamusverkoston pitää sopia  Luottamus (Hakassa: Haka-palvelusopimus): kuinka osapuolet luottavat toisiinsa käyttäjätiedot kotikorkeakoulussa ajan tasalla käyttäjä autentikoidaan riittävän tukevasti käyttäjän yksityisyyttä ei loukata (henkilötietolaki) Luottamusverkostoa operoidaan sovittujen pelisääntöjen mukaan  Skeema (Hakassa: funetEduPerson): esim. kuinka ilmaistaan ”lääketieteen opiskelija” esim. kuinka Matti Virtanen erotetaan kaimoistaan  Protokolla (Hakassa: SAML1.1/Shibboleth, SAML2.0): esim. Shibboleth, Liberty ID-FF 1.2, SAML 2.0, WS-Federation, OpenID  Tietoturvainfrastruktuuri (Hakassa: Sonera CA): PKI=palvelinvarmenteet

Haka-luottamusverkosto Luottamusverkosto eli federaatio (CSC operoi) PalveluntarjoajatKotikorkeakoulut (ATK-keskus) Kirjastojen Nelli- tiedonhakuportaali Kirjastojen Voyager- kirjastojärjestelmä Yksittäisen korkeakoulun oppimisympäristö Yliopistojen sähköinen JOO-hakujärjestelmä YO1 YO2 AMKn AMK1 YOn AMK2  Kotikorkeakoulu ylläpitää käyttäjän perustietoja (nimi, yhteystiedot, rooli, opintosuunta ym)  Kotikorkeakoulu autentikoi käyttäjän (esim. salasanalla)  Kotikorkeakoulu luovuttaa (käyttäjän suostumuksella) henkilötietoja palveluntarjoajalle  Palveluntarjoaja päättää henkilötietojen perusteella, millainen näkymä käyttäjälle avautuu palvelussa IdP CSC:n Funet-extranet (info.funet.fi) SP

Haka-luottamusverkosto on CSC:n palvelu korkeakouluille Luottamusverkoston kumppanit Luottamusverkoston operaattori Luottamusverkoston jäsenet CSC – tieteen tietotekniikan keskus Oy Hakan keskitetyt palvelimet IdPPalvelu IdPPalvelu IdPSP OhjausryhmäTekninen ryhmä Hakaan liitytään allekirjoittamalla palvelusopimus CSC:n kanssa

Haka-palvelusopimus: CSC luottamusverkoston operaattorina  ylläpitää luottamusverkoston metatietoa ja WAYF/DS:ä mitä organisaatioita, IdP:tä ja SP:tä on mitä attribuutteja kukin SP tarvitsee tekniset yhteystiedot ja –henkilöt luotetut varmentajat ym  organisoi ohjausryhmän ja teknisen ryhmän toiminnan  suunnittelee luottamusverkoston toimintaa ohjausryhmän avulla  ylläpitää kansainvälisiä yhteyksiä  ylläpitää testilaitteistoa ja testaa ohjelmakomponentteja  järjestää koulutusta ja edistää tunnettavuutta  helpdesk IdP/SP-ylläpitäjille

Haka-palvelusopimus: luottamusverkoston jäsenet  voivat pystyttää yhden IdP:n ja useita SP:tä siis vain yksi IdP/korkeakoulu  nimeävät hallinnollisen yhteyshenkilön  huolehtivat SAML/Shibboleth-palvelimiensa asennuksesta ja ylläpidosta  hankkivat palvelinvarmenteen luottamusverkoston hyväksymältä varmentajalta (Sonera CA)  huolehtivat luottamusverkoston metatiedon päivityksestä

Haka-palvelusopimus: kotiorganisaationa toimiva  kytkee SAML/Shibboleth IdP:n paikalliseen käyttäjätietokantaan  antaessaan käyttäjätunnuksen varmistaa hakijan henkilöllisyyden  autentikoi ainakin salasanalla ja huolehtii niiden turvallisuudesta  tarjoaa vain ajantasaisia attribuutteja noudattaen funetEduPersonia  luovuttaa vain tarpeellisia henkilötietoja palveluille  tarjoaa käyttäjälle mahdollisuuden tutustua palvelun tietosuojaselosteeseen ennen kuin pyytää käyttäjältä suostumuksen henkilötietojen luovutukseen  kerää lokia ja informoi käyttäjää lokitietojen käytöstä  järjestää loppukäyttäjälle helpdesk-pisteen  laatii käyttäjähallinnostaan kuvauksen luottamusverkoston muita jäseniä varten

Haka-palvelusopimus: palveluntarjoajana toimiva  asentaa SAML/Shibboleth SP:n ja integroi sen palveluun  ilmoittaa operaattorille mitkä attribuutit ovat palvelun kannalta tarpeellisia tietosuojaselosteen URL:n  suorittaa palvelunsa pääsynvalvontaa  kerää lokia ja luovuttaa sitä tarvittaessa kotiorganisaatiolle väärinkäytösten selvittämistä varten

Hakaan liittyminen 1.Korkeakoulu allekirjoittaa palvelusopimuksen 2.Kotikorkeakoulu pystyttää SAML/Shibboleth IdP:n kotikorkeakoulu suorittaa käyttäjähallinnon itsearvioinnin CSC lisää kotikorkeakoulun federaation metatietoihin (WAYF/DS) 3.Laitos kotikorkeakoulussa haluaa pystyttää SAML/Shibboleth SP:n Laitoksen edustaja täyttää Hakan sivulta saatavan lomakkeen (palvelukuvaus, tarvittavat attribuutit, tietosuojaseloste) kotikorkeakoulun tietohallintopäällikkö tms vahvistaa allekirjoituksellaan, että palvelu on yliopiston toimintaa ja sen haluamat attribuutit ovat todellakin perusteltuja CSC lisää SP:n federaation metatietoon