Asentaminen  Asennuspaketeista CentOS, RHEL, Windows  Lähdekoodista  Vaatii muutaman lisäkirjaston.

Slides:



Advertisements
Samankaltaiset esitykset
Tuloksellinen Java-ohjelmointi Luku 3 Luokkien käyttäminen
Advertisements

Ulkoisten sovellusten hyödyntäminen Opasnetissä
WordPress- koulutus Kaarinan & Espoon NKK.
Finna - Ohjelmistokokonaisuus Kalle Pyykkönen.
Tietokoneen käyttöjärjestelmä
RI400 Raportointi- ja Viestintätyökalu muokkaa iSeiries tulosteita ja välittää viestejä sähköpostin – WEB/URL:n – matkapuhelin Internet:in kautta Windows.
SkyDrive ja Office Web Apps –sovellusten käyttäminen
Filipp Koivu, Tomi Virtanen, Niclas Arvela
Internetin ilmaisohjelmat
PHP ja sessionhallinta Verkkotekniikan jatkokurssi Kevät 2003 V. Seppänen
Julkaisukielet ja - tekniikat tMyn1 Julkaisukielet ja -tekniikat •Verkko-ohjelmointi voidaan jakaa kahteen osaan: asiakaspuolen ja palvelinpuolen ohjelmointiin.
VMware workstation. VMware •Virtual Machine •Yhtiö perustettu vuonna 1998 •1999 julkaisi ensimmäisen tuotteen: VMware for workstations •2001 tuli VMware.
Ubuntuun LAMP server sekä Samba tiedostonjako palvelu.
Vapaa Ohjelmisto.  Vapaa ohjelmisto on ohjelmisto jota voi käyttää, tutkia, muuttaa ja jakaa eteenpäin vapaasti.  FLOSS (Free / Libre Open Source Software)
Valitse sanomapalkissa Ota muokkaus käyttöön,
WORDPRESS -KOULUTUS Juha Konttinen – Miksi Wordpress?  on ilmainen  on helppo asentaa ja käyttää  omalle tai vuokratulle palvelimelle 
Ortodoksinen viestintäseminaari Helsinki
Ubuntu-ASS UpNp Media palvelin. Unelma Media palvelin joka streamaa videoita Mahdollistaisi myös musiikin ja kuvien jakamisen.
Kurssiseittijärjestelmä Kurse1 Aapo Mäkelä
APACHE http-serveriohjelma
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
Kyvykäs kehitysympäristö - työkalut kuntoon! Sami Poimala, Offbeat Solutions.
© Jukka Harju, Jukka Juslin
AAIEye – Palveluiden valvonta ja käyttötilastot Hakassa Mika Suvanto Tieteen tietotekniikan keskus CSC
Virtuaalisointi.
Gentoo Linux Niina Salmi Oh5. Yleistä Línux levitysversio Gentoo alunperin kehitetty olemaan –nopea –luotettava –vakaa Kaikki sen ohjelmat asennetaan.
Liferay Portal © Reino Aarinen, Liferay Portal Olemassa jo Liferay Portal 4.3.0rc1. Tässä asennettu Liferay Portal Liferay on avoimeen.
Ydinpalveluiden (käyttäjä, potilas).NET-asiakassovellus: PatientCoreClientDemo PlugIT-loppuseminaari Koulutustyöpaja 1: Avoimet ohjelmistorajapinnat.
Ville Ahola EL5. Yleistä  Avoimen lähdekoodin www- serveriohjelma  Lähes jokaiseen käyttöjärjestelmään löytyy oma versio  Ollut suosituin www-palvelin.
vuorovaikutteiset www-sivut1 Palvelinpuolen www- ohjelmointi Dynaaminen Internet  käyttäjän tai selaimen tunnistaminen  käyttäjän toiveiden.
Systeemityö 2 Tilakaavio – State machine diagram
JohdantotMyn1 Johdanto Verkkopalvelun koostamiseen käytetään koosteohjelmia ja ohjelmointikieliä. Verkkopalvelun toteutus voi vaatia myös palvelinohjelmointia.
Lomakkeet © Reiska, Lomakkeet Varsinkin Web-sovelluksia ajetaan täyttämällä sivulla lomake ja lähettämällä tiedot palvelimella olevan Web-sovelluksen.
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
DTD Teppo Räisänen Liiketalouden yksikkö.
Shibboleth-tekniikan yleisesittely
PlugIT-ydinrajapinnoista Marko Sormunen PlugIT-projekti, HIS-yksikkö Kuopion tietotekniikkakeskus Kuopion yliopisto
CAD-suunnittelun ja dokumentinhallinnan yhdistäminen
Markus Riihelä Mikko Sallinen. Yleistä Samba on lähes kaikilla UNIX ja UNIX- tyylisillä käyttöjärjestelmillä pyörivä tiedosto- ja tulostinpalvelin. Samba.
Finna - Ohjelmistokokonaisuus Erkki Tolonen.
ARKKITEHTUURIESITTELY JA KOULUTUS PLUSTERVEYS Dentego-palvelin.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
SAMBA..(Rumba bueno) Linux kurssin semonaartityö By Tauno Henttu.
TENTTIS HAAGA-HELIASSA
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
DNS ja DHCP palvelut Linuxissa
Kansalaisen tunnistus- ja maksamispalvelu VETUMA Tietotekniikkaosasto Ismo Aulaskari
Ydinpalveluiden (käyttäjä, käyttöoikeus, potilas).NET-palvelutoteutus: CoreServiceDemo PlugIT-loppuseminaari Koulutustyöpaja 1: Avoimet ohjelmistorajapinnat.
Apache - yhteisnimitys useille Pohjois- Amerikan intiaaniheimoille - yhteinen etninen ja kulttuurinen tausta - puhuvat eteläisiä athabasca- kieliä Apassipäällikkö.
APACHE Kurssi: V Linux Sami Karjalainen OH3 Mika Haaja OH5.
Jean Danielsbacka EL3 Linux. Samba? ● Tiedosto- ja tulostuspalvelin, joka toimii lähes missä tahansa TCP/IP:tä tukevassa ympäristössä ● Samba on ilmainen.
Linux-työ www-proxy Jussi Murtola. Proxyn toiminnallisuus.
Streaming Videopalvelu Markku Multaharju TiTe 5. ¿Miksi? Videokonfferenssit Videokonfferenssit Web-kamera lähetykset Web-kamera lähetykset Opetustilanteissa.
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI
DHCP Antti Pöyhönen.
RADIUS ja PAM Ilmari Puustjärvi. Autentikointi Käyttäjän (tai palvelun) identiteetin varmentamista Käyttäjän (tai palvelun) identiteetin varmentamista.
Ti Lähiverkot - erikoistyökurssi Samba Antti Tohmo
CT30A LÄHIVERKOT - ERIKOISTYÖKURSSI Samba Linux-työ Ville Mälkiä
Oliopäivät’04 Aspect-Oriented Programming part II: Vielä Kansantajuisemmin
Shibboleth IdP 3 Henri Mikkonen Haka-seminaari
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
WWW-sisällönhallintaohjelmistot
DNS ja DHCP-palvelut linuxissa
Ldap-internal 2015 Kehittämisiltapäivä Ismo Aulaskari
Kehittämisiltapäivä Ismo Aulaskari
Symbian-työkaluja Kurssilla käytettävä ympäristö
ORCID yhdistämispalvelu
Cyanogenmodin asentaminen Cyanogenmodin asentaminen
Kaivosteollisuus ry:n asiakirjat
Esityksen transkriptio:

Asentaminen  Asennuspaketeista CentOS, RHEL, Windows  Lähdekoodista  Vaatii muutaman lisäkirjaston

Osat  shibd  Apache-moduli/IIS-filtteri  Konfiguraatiotiedostot  Log-tiedostot  Socket  Cookiet  Sovelluksen liittäminen Pääsynvalvonta Attribuuttien hyödyntäminen

Shibd-prosessi  Löytyy /usr/sbin/shibd  Tulee olla käynnissä SP:n toiminnan aikana rpm-asennukset tekevät käynnistysskriptin Windows asennus luo servicen  Suorittaa www-palvelinmodulin sille luovuttamia tehtäviä  Voi käyttää myös konfiguraatiotiedoston tarkistamiseen –t optiolla

Apache-moduli  Ladataan Apachen konfiguraatiossa  Esimerkki Shibboleth-asetushakemistossa Rpm:t asentavat valmiiksi paikalleen  IIS:n kanssa filtteri ladataan IIS:n konfiguraatiossa

Konfiguraatio  shibboleth2.xml Shibboleth SP:n pääkonfiguraatio Palvelun ympäristö (RequestMapper) Palvelun nimi (entityid) Mistä saadaan metatieto (MetadataProvider) Miten sessioita luodaan (SessionInitiator) Käytettävät varmenteet (CredentialResolver) Tuetut protokollat (AssertionConsumerService) Missä sijaitsevat muut asetustiedostot (AttributeExtractor, AttributeFilter, logger)

RequestMapper  Määrittää mihin pyyntöihin Shibbolethin täytyy tarttua 

entityid  Palvelun nimi Uniikki, vapaasti valittavaissa uniikkiusehdon täyttyessä <ApplicationDefaults entityID=  Yhdessä SP:ssä voi olla monta eri entityid:tä  Attribuuttien luovutussäännöissä IdP:ssä viitataan tähän

Metadataprovider  Metadatalähde Paikallisella levyllä Verkosta haettava, kopio paikallisella levyllä, tarkistetaan metadatan allekirjoitus

Metadata  Kertoo SP:lle minkä IdP:ien ja millä tavalla se voi keskustella  Voi olla useita, joiden yhdistelmästä muodostuu kokonaisuus  Paikallisella levyllä tai haetaan verkosta  Oikeellisuus voidaan tarkistaa allekirjoituksen avulla  Varmenteet Shib 1.3:n aikana ainoastaan palvelinten nimet ja CA:n varmenne, joiden avulla yhteydet luotiin SAML2 kaikkien palveluiden varmenteet, jotta voidaan allekirjoittaa ja kryptata viestit

SessionInitiator  Session luonnin käynnistäminen  Määrittää mihin ja miten käyttäjä ohjataan hakemaan sessiota IdP:ssä Ohjataan WAYF/DS:iin, tiettyyn IdPhen Voidaan kutsua myös suoraan selaimen linkillä Mitä entityid:tä käytetään

CredentialResolver  Shibboleth tarvitsee varmenteet IdP – SP yhteyksin varmistamiseen Viestien allekirjoitukseen ja salaamiseen  Hakassa Sonera CA:n toimittamat varmenteet  Testauksessa mitä tahansa voi käyttää Asennus luo testivarmenteet <CredentialResolver type="File" key="/etc/shibboleth/sp.key" certificate ="/etc/shibboleth/sp.crt "/>

Palveluosoitteet  Missä sijaitsevat SP:n palvelut  Ei yleensä tarvitse koskea  Tarvitaan metadataan

Pari lisäpalvelua  SP:n metadatan autogenerointi Kätevä testauksessa ja tarkistuksissa  Session status Kätevä testauksessa, voi näyttää myös attribuuttien sisällöt

Attribuutit  attribute-map.xml IdP:ltä saadaan attribuutit skeeman mukaisilla nimillä (urn:oid: ) Muunnetaan nimiksi, joita on helppo käsitellä SP:n sovelluksissa (SHIB_eppn)  attribute-policy.xml Muodostetaan sääntöjä, joilla attribuuttien sisältöjä tarkistetaan Attribuuttien scopet, affliationin arvot jne.

Pääsynvalvonta  Sovellus itse Attribuuttien perusteella esim. PHP:lla tai Perlillä sopivasti määritellen  XML-muotoinen Shibbolethin oma tapa  Apachen sääntöjen avulla htaccess httpd.conf

Miten eteenpäin  Asenna SP Integroi sovellukseen  Päätä minkä IdP:n kanssa testataan  Valitse tarvittavat attribuutit  Jaa metadatat ja attribuuttitiedot  Testaa Shibboleth 1.3 ja SAML2  Tutustu Hakan teknisiin vaatimuksiin Logout  Tutustu Hakan vähemmän teknisiin vaatimuksiin Tietosuojaselosteet Jäsenyysasiat