Luottamusverkosto eli federaatio Haka-luottamusverkosto.

Slides:



Advertisements
Samankaltaiset esitykset
Hampuri, Saksa Löytää suunta, joka mahdollistaa Lions Clubs Internationalin saavuttavan sen täyden potentiaalin kansainvälisenä.
Advertisements

Kansallinen digitaalinen kirjasto - lyhyt johdatus Jukka Liedes
Funet Boksi -pilvitallennuspalvelu IT 2013 –päivät, Tampere Movember 2013
Kansalliskirjasto, DSpace ja julkaisuarkistot FinnOA:n julkaisuarkistoworkshop, Jyrki Ilva, Kansalliskirjasto
Active directory.
LinkedIn - verkostoitumispalveluna Kiravo – kirjasto avoimena oppimisympäristönä Biblär – biblioteket som ett öppet lärcentrum.
Maks Larionov DP11LA.   Oppilaitoksen tietojärjestelmien, tietoverkkojen ja näiden välityksellä käytettävien viestintämenetelmien, kuten sähköpostin,
Omistajatietokanta suunnitelma 0.95 ( /JK)
LinkedIn yritystoiminnan tukemisessa Kiravo-projekti 2012 Kiravo – kirjasto avoimena oppimisympäristönä Biblär – biblioteket som ett öppet lärcentra.
Perusopetuksen huoltajat 2014 Generated on :04.
Keski-Pohjanmaan aikuisopiston palvelut yritysten ja työllisyyden kehittämiseksi Työllisyysseminaari Kaisa-Leena Ahlroth.
Ohjeita Oppimisympäristön WWW-osoite ja etusivu.
Liikkumalla tasapainoa Ikäihmisten kuntoutumista tukevat hoito- ja toimintaympäristöt hanke 2006 – 2008 Ikäihmisen hyvä elämä – ympäristön merkitys vanhenemisessa.
Yliopistokirjastojen vastaajat palvelukyselyssä 2010 Päivi Jokitalo Kansalliskirjasto. Kirjastoverkkopalvelut marraskuu 2010.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Luottamusverkosto eli federaatio. Haka-luottamusverkosto Tieteen tietotekniikan.
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
URI Universal Resource Identifier Matti BrockmanMatti Brockman, , TKTLTKTL.
Federoidun identiteetinhallinnan periaatteet
AAIEye – Palveluiden valvonta ja käyttötilastot Hakassa Mika Suvanto Tieteen tietotekniikan keskus CSC
Käyttäjätunnukset ja salasanat Mika Pasanen Osao Myllytulli ja Mytlpt09E 2010.
Ajankohtaista Haka-luottamusverkostossa Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
Maatalous, maaseutuyrittäminen rahavirrat 2008 ja 2007 Pohjois-Savo Jari Kauhanen MTK- Pohjois-Savo.
Kristiina Hormia-Poutanen DIGITAALISEN KIRJASTON PALVELUIDEN OHJAUSJÄRJESTELMÄ Keskuskirjastokokous
Opetus- ja kulttuuriministeriön (OKM:n) toimialan ja sidosryhmien yhteinen sähköinen palveluympäristö. Eduuni-palveluiden tarkoituksena on mahdollistaa.
Tutkijan identifiointi kansallisella tasolla Hanna-Mari Puuska, CSC – Tieteen tietotekniikan keskus Oy
FinElib-päivä Kai Ekholm. Strategiset teesit 1.Digitaalinen kirjasto kansalaisten käyttöön 2.Kansallisen kulttuuriperinnön säilyttäminen digitoinnilla.
Tornion kaupungin etsivä nuorisotyö
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
Osaamisen ja sivistyksen asialla YLIOPISTOJEN YHTEISHAKUJÄRJESTELMÄ Vilho Kolehmainen YLIOPISTOJEN OPISKELIJAVALINTOJEN VALTAKUNNALLINEN KEHITTÄMISSEMINAARI.
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Moonshot-työpaja Mikael Linden Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam.
Käyttäjän tunnistaminen, eKortti ja TAMK
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Atk-infot tutorryhmille Atk-keskus / Hannele Rajaniemi.
Shibboleth-tekniikan yleisesittely
Resurssirekisteri – Haka-metatiedon hallintatyökalu
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Shibboleth-tekniikan yleisesittely Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Julkishallinnon Virtu- luottamusverkostohanke Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Johdatus luottamusverkostoihin
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Ismo Aulaskari
ORCID yhdistämispalvelu Kansallinen ORCID-yhdistämispalvelu Haka –on Suomen korkeakoulujen ja tutkimuslaitosten käyttäjätunnistusjärjestelmä.
Tilannekatsaus Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Haka: Suomen korkeakoulujen luottamusverkosto Haka-käyttäjien kokoontuminen Mikael Linden CSC - Tieteen tietotekniikan keskus.
Valtorin Virtu- tunnistuspalvelun käyttöönotto Tullissa Jari Kokko Kehityspäällikkö Tulli.
Haka- ja Virtu -seminaari Ajankohtaista Hakassa Haka- ja Virtu -seminaari
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
Haka pilottihaku 2007 Haka käyttäjien kokoontuminen
Johdatus federoituun identiteettiin Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Federoidun identiteetinhallinnan periaatteet. CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita.
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
VIRTU tulevaisuudessa Markus Rahkola VM JulkICT-toiminto.
Haka-tilannekatsaus. Ajankohtaista identiteetinhallinnassa Haka-käyttäjien kokoontuminen Mikael Linden CSC – Tieteen tietotekniikan keskus.
Shibboleth-autentikointi WebVoyage Haka-käyttäjien kokoontuminen Arto Tuomi, CSC.
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
VIRTA-opintotietopalvelun tutkimuskäytön kehittäminen
ORCIDin käyttöönoton etenemissuunnitelma
Ammattikorkeakoulujen julkaisujen syöttöpalvelu
ORCID yhdistämispalvelu
Kati Kettunen, Helsingin yliopisto
Organisaatioiden yhteistyö
Yliopistojen JOO-sopimusta tukeva palvelu
HENKILÖTIETOJEN KÄSITTELYSTÄ
EXAM-SÄHKÖInEN osaamisen ARVIOINnin järjestelmä
Esityksen transkriptio:

Luottamusverkosto eli federaatio Haka-luottamusverkosto. Shibboleth-asennuskoulutus 4.2.2008 Arto Tuomi CSC – tieteen tietotekniikan keskus Oy

Esko Esimerkki käyttää päivittäin useita palveluita Matkanhallinta ASP Naapuriyliop. oppimisalusta Opiskelijarekisteri Sähköposti Esko Esimerkki Windows AD Intranet

Osan niistä omistaa Eskon kotikorkeakoulu, osan joku muu… Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Matkanhallinta ASP Naapuriyliop. oppimisalusta Eskon kotikorkeakoulu Opiskelijarekisteri Sähköposti Esko Esimerkki Windows AD Intranet

Eskon tunnukset jokaisessa palvelussa tuppaa elämään omaa elämäänsä… Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Matkanhallinta ASP Naapuriyliop. oppimisalusta Eskon kotikorkeakoulu Opiskelijarekisteri Sähköposti Esko Esimerkki Windows AD Intranet ”Saarekkeinen identiteetinhallinta (isolated IdM)”

Metahakemisto rationalisoi identiteetinhallintaa organisaation sisällä Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Matkanhallinta ASP Naapuriyliop. oppimisalusta Eskon kotikorkeakoulu Opiskelijarekisteri metahakemisto Sähköposti Esko Esimerkki Windows AD Intranet ”Keskitetty identiteetinhallinta (centralised IdM)”

Federointi tuo myös talon ulkopuoliset järjestelmät saman identiteetin piiriin Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Matkanhallinta ASP Naapuriyliop. oppimisalusta Identity Provider Eskon kotikorkeakoulu Opiskelijarekisteri metahakemisto Sähköposti Esko Esimerkki Windows AD Intranet ”Federoitu identiteetinhallinta (Federated IdM)”

Haka-luottamusverkosto eli -federaatio Luottamusverkosto eli federaatio (CSC operoi) Kotikorkeakoulut (ATK-keskus) Palveluntarjoajat Kotikorkeakoulu ylläpitää käyttäjän perustietoja (nimi, yhteystiedot, rooli, opintosuunta ym) Kotikorkeakoulu autentikoi käyttäjän (esim. salasanalla) Kotikorkeakoulu luovuttaa (käyttäjän suostumuksella) henkilötietoja palveluntarjoajalle Palveluntarjoaja päättää henkilötietojen perusteella, millainen näkymä käyttäjälle avautuu palvelussa YO1 Shib IdP Shib SP Kirjastojen Nelli- tiedonhakuportaali YO2 Kirjastojen Voyager-kirjastojärjestelmä Shib IdP Shib SP YOn Yksittäisen korkeakoulun oppimisympäristö Shib IdP Shib SP AMK1 Yliopistojen sähköinen JOO-hakujärjestelmä Shib IdP Shib SP AMK2 CSC:n Funet-extranet (info.funet.fi) Shib IdP Shib SP AMKn Shib IdP

Haka-luottamusverkosto on CSC:n palvelu korkeakouluille Luottamusverkoston operaattori CSC – Tieteen tietotekniikan keskus Oy Haka-luottamusverkoston keskitetyt osat Ohjausryhmä Tekninen ryhmä Luottamusverkoston jäsenet Luottamusverkoston kumppanit IdP Palvelu IdP Palvelu Palvelu IdP Palvelu Palvelu SP SP Palvelu SP SP SP SP Hakaan liitytään allekirjoittamalla palvelusopimus CSC:n kanssa

Haka numeroin Operationaalinen toiminta alkoi 3.8.2005 Haka-luottamusverkostoon on liittynyt 37/46 korkeakoulua Kattavat 290 000/330 000 loppukäyttäjää (88%) Yliopistot: 17/20, amkit: 20/26 Näistä IdP:n on Hakaan rekisteröinyt 28 korkeakoulua Kattavat 250 000/330 000 loppukäyttäjää (75%) Yliopistot: 17/20, amkit: 11/26

3,8 miljoonaa Haka-kirjautumista 2008 Kasvua vuositasolla 91%

Haka-palvelusopimus: CSC luottamusverkoston operaattorina ylläpitää luottamusverkoston metatietoa ja WAYF:ä mitä organisaatioita, IdP:tä ja SP:tä on mitä attribuutteja kukin SP tarvitsee tekniset yhteystiedot ja –henkilöt luotetut varmentajat ym organisoi ohjausryhmän ja teknisen ryhmän toiminnan suunnittelee luottamusverkoston toimintaa ohjausryhmän avulla ylläpitää kansainvälisiä yhteyksiä ylläpitää testilaitteistoa ja testaa ohjelmakomponentteja järjestää koulutusta ja edistää tunnettavuutta helpdesk IdP/SP-ylläpitäjille

Haka-palvelusopimus: luottamusverkoston jäsenet voivat pystyttää yhden IdP:n ja useita SP:tä siis vain yksi IdP/korkeakoulu nimeävät hallinnollisen yhteyshenkilön huolehtivat SAML/Shibboleth-palvelimiensa asennuksesta ja ylläpidosta hankkivat palvelinvarmenteen luottamusverkoston hyväksymältä varmentajalta (Sonera CA) huolehtivat luottamusverkoston metatiedon päivityksestä

Haka-palvelusopimus: kotiorganisaationa toimiva kytkee SAML/Shibboleth IdP:n paikalliseen käyttäjätietokantaan antaessaan käyttäjätunnuksen varmistaa hakijan henkilöllisyyden autentikoi ainakin salasanalla ja huolehtii niiden turvallisuudesta tarjoaa vain ajantasaisia attribuutteja noudattaen funetEduPersonia ylläpitää Site ARP:a ja User ARP:a tarjoaa käyttäjälle mahdollisuuden tutustua palvelun tietosuojaselosteeseen ennen kuin pyytää käyttäjältä suostumuksen henkilötietojen luovutukseen kerää lokia ja informoi käyttäjää lokitietojen käytöstä järjestää loppukäyttäjälle helpdesk-pisteen laatii käyttäjähallinnostaan kuvauksen luottamusverkoston muita jäseniä varten

Haka-palvelusopimus: palveluntarjoajana toimiva asentaa SAML/Shibboleth SP:n ja integroi sen palveluun ilmoittaa operaattorille mitkä attribuutit ovat palvelun kannalta tarpeellisia tietosuojaselosteen URL:n suorittaa palvelunsa pääsynvalvontaa kerää lokia ja luovuttaa sitä tarvittaessa kotiorganisaatiolle väärinkäytösten selvittämistä varten

Hakaan liittyminen Korkeakoulu allekirjoittaa palvelusopimuksen http://www.csc.fi/hallinto/haka/luottamusverkosto/liittyminen Kotikorkeakoulu pystyttää SAML/Shibboleth IdP:n kotikorkeakoulu suorittaa käyttäjähallinnon itsearvioinnin CSC lisää kotikorkeakoulun federaation metatietoihin (WAYF) Laitos kotikorkeakoulussa haluaa pystyttää SAML/Shibboleth SP:n Laitoksen edustaja täyttää Hakan sivulta saatavan lomakkeen (palvelukuvaus, tarvittavat attribuutit, tietosuojaseloste) kotikorkeakoulun tietohallintopäällikkö tms vahvistaa allekirjoituksellaan, että palvelu on yliopiston toimintaa ja sen haluamat attribuutit ovat todellakin perusteltuja CSC lisää SP:n federaation metatietoon

Federations operational in higher education Federation since # of users # of IdPs # of SPs SWITCHaai (ch) 8/2005 260 000 (95%) 35 IdPs 265 SPs DFN (de) 11/2007 26 IdPs 17 SPs CBIC (es) 7/2002 4469 120 IdPs 145 SPs SIR (es) 4/2008 130 000 (20%) 13 IdPs 4 SPs Haka (fi) 8/2005 260 000 (80%) 27 IdPs 52 SPs CRU (fr) 10/2006 640 000 (45%) 42 IdPs 41 SPs GRNET (gr) 1/2007 30 000 (30%) 19 IdPs 4 SPs AAI@edu.hr (hr) 530 000 220 IdPs 70 SPs Surfnet (nl) 11/2007 110 000 13 IdPs Feide (no) 5/2003 205 000 (80%) 17 ”IdPs” 50 SPs UK fed (uk) 11/2006 7 000 000 182 IdPs 160 SPs InCommon (us) 1 700 000 53 IdPs 112 SPs IGTF (int) 10/2005 thousands 57 IdPs dozen Source: http://www.rediris.es/wiki/tf-emc2/index.php/Federations