Opetus- ja kulttuuriministeriön (OKM:n) toimialan ja sidosryhmien yhteinen sähköinen palveluympäristö. Eduuni-palveluiden tarkoituksena on mahdollistaa.

Slides:



Advertisements
Samankaltaiset esitykset
Internet ohjelmointi ympäristönä- webtop -web 2.0 kulttuurin alkuaskelet tietosovelluksien siirto yksittäisistä laitteista ja käyttöjärjestelmistä> www-alustaisiksi.
Advertisements

SkyDrive ja Office Web Apps –sovellusten käyttäminen
Kansallinen digitaalinen kirjasto - lyhyt johdatus Jukka Liedes
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Avoinyliopisto.fi johtoryhmä työpaja klo 9.30 – lounas klo 12.
Osaamisen ja sivistyksen parhaaksi Tutkintoon johtavat korkeakouluopinnot ja opintopolun rajapinnat Seppo Ränninranta.
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto VIRTA-PROJEKTI.
Wikispace jatkokurssi Jarmo Heikkinen Karoliina Kemppainen Satu Kylmänen.
JavaScript oliot © Reiska, DOM Oliot  JavaScript sisältää paljon valmiita DOM olioita, on sisältänyt jo DOM level 0 (ns. Legacy DOM) alkaen  WWW-ympäristössä.
IBM WebSphere Application Server Mediatekniikan Seminaari Mikko Matilainen.
1 Heli Lepomäki Yritysten ja muiden organisaatioiden käyttöön sähköinen työpöytä on jo leviämässä, koska niiden toiminta ja asiakaspalvelu.
Sosiaalinen media oppimisympäristönä Antero Aunesluoma työkalut, ympäristöt ja yhteisöt.
Web Services ©Reino Aarinen, Miksi?  Web Services tekniikalla voi muuttaa valmiit sovellukset Web sovelluksiksi.  Sovellus voi julkaista toiminnon.
Raportointiportaali Vipunen
Luottamusverkosto eli federaatio Haka-luottamusverkosto.
Visual Studio 2008 ja sovellusten elinkaaren hallinta Matti Antila Jukka Wallasvaara Iikka Paavolainen Microsoft Oy.
ADSL Eetu Leppänen 02TL3.
CSC / Tietohallinnon asiakkaat ja tuotteet / Teemu Kemppainen Aikataulu 09:00-09:30Mallin kehitys versioon 1 ja tästä eteenpäin; UML-notaatio.
Osaamisen ja sivistyksen parhaaksi ”KSHJ” eli Oppijan verkkopalvelukokonaisuus Mikä se on ja miten se tehdään? Joonas Mäkinen.
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto Korkeakoulujen.
S HARE P OINT - SERVERIN ASENNUS Ilmo Euro, Sebastian Dideriksen, Ari Laamanen ja Jonne Järvinen
Virtuaalimaailmojen haasteet ja mahdollisuudet kouluttajan näkökulmasta Otavan opisto Mervi Jansson.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Luottamusverkosto eli federaatio. Haka-luottamusverkosto Tieteen tietotekniikan.
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
Federoidun identiteetinhallinnan periaatteet
AAIEye – Palveluiden valvonta ja käyttötilastot Hakassa Mika Suvanto Tieteen tietotekniikan keskus CSC
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto Arkkityön.
Helsingin yliopiston tietohallinto Tietotekniikkapalveluita tuotetaan Helsingin yliopistossa keskitetysti tietotekniikkakeskuksessa sekä hajautetusti tiedekunnissa.
GNU-ohjelmointityökalut Jussi Raunio TI09OHJ
XML -kielen perusteet SIMO Seminaari Antti Mäkinen.
Web 2.0 tiivistetysti 1. Ohjelmistoalusta on Web. Webtop korvaa Desktopin. Keskeistä yhteisöllisyys ja ”Software as a Service”. 2. Kollektiivisen älyn.
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto VIRTA-projektin.
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
Uudistuva intranet Henkilöstötoimikunta Riitta Lehtonen Juhani Lassander.
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Ontologia Hanna Hirvonen. Käsite Ontologia ● Peräisin filosofiasta oppi olevaisesta ● Kuvaus tarkasteltavan sovellusalueen käsitteistä ja niiden välisistä.
Moonshot-työpaja Mikael Linden Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam.
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Shibboleth-tekniikan yleisesittely
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tieto- hallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto OILI.
Roni Leinonen.  Nimi tulee Gentoo pingviinistä, joka on nopeiten uiva pingviinilaji  Ensimmäinen versio julkaistiin vuonna 2002  Käyttäjällä on täysi.
Resurssirekisteri – Haka-metatiedon hallintatyökalu
Shibboleth-tekniikan yleisesittely Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Julkishallinnon Virtu- luottamusverkostohanke Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Johdatus luottamusverkostoihin
Kymenlaakson digitaalinen pääkirjasto Kymenlaakson kirjastojen yhteinen sosiaalista mediaa hyödyntävä verkkosivusto Verkkotyöryhmä: Mika Hatakka, Sinikka.
VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari
Kansalaisen tunnistus- ja maksamispalvelu VETUMA Tietotekniikkaosasto Ismo Aulaskari
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tieto- hallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto Opiskelijaksi-ilmoittuatumis-
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto VIRTA-PROJEKTI.
ORCID yhdistämispalvelu Kansallinen ORCID-yhdistämispalvelu Haka –on Suomen korkeakoulujen ja tutkimuslaitosten käyttäjätunnistusjärjestelmä.
SharePoint2010 ATK-seminaari Totti Nykvist.
Haka: Suomen korkeakoulujen luottamusverkosto Haka-käyttäjien kokoontuminen Mikael Linden CSC - Tieteen tietotekniikan keskus.
Valtorin Virtu- tunnistuspalvelun käyttöönotto Tullissa Jari Kokko Kehityspäällikkö Tulli.
Haka- ja Virtu -seminaari Ajankohtaista Hakassa Haka- ja Virtu -seminaari
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
Federoidun identiteetinhallinnan periaatteet. CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita.
SOSIAALI- JA TERVEYSMINISTERIÖN HALLINNONALAN SIDOSRYHMÄTIEDON HALLINTAJÄRJESTELMÄ Kertakirjautumiskonfiguraation ylläpito.
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
VIRTU tulevaisuudessa Markus Rahkola VM JulkICT-toiminto.
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
Office 365 palvelut ryhmätyöskentelyssä opetuskäytössä (Osa1: palvelukokonaisuuden esittely) Jukka Niinimäki HAMK /Ammatillinen.
ORCID yhdistämispalvelu
Opetushallinnon vaikuttavuustietopalvelu ja ammattikorkeakoulujen valmistumisvaiheen palautekysely (AVOP) Paula Merikko
AVOP-työpaja: Päätössanat
Samba Tuukka Toropainen.
= = 62 9 ∙ 7 - 1= 62 8 ∙ = 62 (3 + 5) ∙ 6 = : 2 ∙ (15 – 7) = ∙ = 48 7 ∙ : 3 = 48 ( ) : 3 +
Esityksen transkriptio:

Eduuni-työtilat ja Sharepoint/ADFS Toni Sormunen, OKM Haka- ja Virtu -seminaari 17.1.2012

Opetus- ja kulttuuriministeriön (OKM:n) toimialan ja sidosryhmien yhteinen sähköinen palveluympäristö. Eduuni-palveluiden tarkoituksena on mahdollistaa joustava työskentely yli organisaatiorajojen. Eduunin omistaa OKM ja sen palvelut tuotetaan in-house periaatteella toimialalle. Eduunin lähtökohdaksi on otettu opetus- ja kulttuuriministeriön hallinnonalan tietohallintostrategia 2006–2015, jonka keskeiset sanomat ovat sähköinen työskentely ja verkostomainen toimintatapa. Eduunia ylläpitää ja kehittää CSC - Tieteen tietotekniikan keskus Oy yhteistyössä OKM:n ja asiakasorganisaatioiden kanssa. Eduunin ohjausryhmänä toimii OKM:n toimialan tietohallinnon johtoryhmä (OpIT).

Eduunin ensimmäinen palvelu otettiin tuotantokäyttöön hallinnonalan virastoille 7.9.2009 Hallinnonalan Eduuni-palveluja ovat työryhmäpalvelu (SharePoint), Eduuni- pikaviestit ja verkkoneuvottelut (OCS) ja SALAMA-asianhallinta Ensimmäinen toimialalle suuntautuva palvelu on Eduuni-työtilat

Eduuni-ID Hajautettu identiteetinhallintajärjestelmä, joka perustuu federoituihin identiteetteihin. Identiteettinä käyttäjän työsähköpostiosoite, jonka hallinta varmistetaan rekisteröitymisen yhteydessä. Kirjautumiseen käytettään jotain luotetuista tunnistuslähteistä (Haka, Virtu, Google, LiveID, Yahoo!) Vahvaa tunnistusta varten tulossa Vetuma

Eduuni-työtilat ja Oma Eduuni OKM:n toimialan yhteinen sähköisen työskentelyn ja verkostoitumisen alusta. Palvelu toteutettu Microsoft SharePoint 2010 tuotteella Laaja tuki eri selaimille Eduuni-työtilat SharePoint 2010 työtiloja sivustot voivat sisältää mm. asiakirjoja, kuvia, tehtäviä, keskusteluja, kalentereita, wiki tai blogi-sivuja jne. Työtilojen käyttövaltuutus Eduuni-ID:llä Oma Eduuni Tarjoaa jokaiselle palveluun rekisteröityneelle mahdollisuuden verkostoitua ja käyttää sosiaalisen median ominaisuuksia Tallennustilaa omille tiedostoille Tuki eri selaimille tuotteella mahdollisimman käyttöjärjestelmä/selain riippumattomasti

SharePoint 2010 ja ADFS 2.0 SharePoint 2010 ADFS 2.0 Claims-based WebApplicationit Useita autentikointitapoja voidaan hyödyntää samassa WebApplicationissa SharePointissa on oma STS, jossa tuki WS-federation protokollalle ADFS 2.0 SAML 2.0 ja WS-federation tuki ADFS Claims Engine Mahdollisuus asentaa vikasietoinen farmi

SharePoint ympäristö

SharePoint STS asetukset Asetetaan SharePoint STS luottamaan ADFS:ään PowerShell - New-SPTrustedIdentityTokenIssuer $tokensigningcert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2(”tokensigning.cer") $map1 = New-SPClaimTypeMapping "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress" -IncomingClaimTypeDisplayName "By Email" -SameAsIncoming $map2 = New-SPClaimTypeMapping "http://schemas.domain.fi/claims/edupersonprincipalname" -IncomingClaimTypeDisplayName "By eduPersonPrincipalName" –SameAsIncoming $map3 = New-SPClaimTypeMapping "http://schemas.domain.fi/claims/virtupersonprincipalname" -IncomingClaimTypeDisplayName "By virtuPersonPrincipalName" –SameAsIncoming $realm = "https://testi.domain.fi/_trust/" $signinurl = "https://adfs.domain.fi/adfs/ls/" $ap = New-SPTrustedIdentityTokenIssuer -Name "Identity" -Description "ADFS 2.0" -Realm $realm - ImportTrustCertificate $tokensigningcert -ClaimsMappings $map1,$map2,$map3 -SignInUrl $signinurl -IdentifierClaim $map1.InputClaimType $rootca = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("RootCA.cer") New-SPTrustedRootAuthority -Name "ADFS Token Signing Root Authority- fs.domain.fi" -Certificate $rootca Tämän jälkeen voidaan SharePoint Web Applicationissa valita Trusted Identity Provideriksi ADFS

ADFS 2.0 asetukset Asetetaan ADFS luottamaan SharePointin STS:ään ADFS 2.0 Management Console – Relying Party Trusts Add Relying Party Trust Wizard Valitaan AD FS 1.0 and 1.1 profile ADFS 2.0:n voi myös konfiguroida PowerShell cmdleteillä PowerShell komentoja Add-ADFSAttributeStore Adds an attribute store to the Federation Service. Add-ADFSCertificate Adds a new certificate to the Federation Service for signing, decrypting, or securing communications. Add-ADFSClaimDescription Adds a claim description to the Federation Service. Add-ADFSClaimsProviderTrust Adds a new claims provider trust to the Federation Service. Add-ADFSRelyingPartyTrust Adds a new relying party trust to the Federation Service.

ADFS 2.0 ja Virtun metadata ADFS ei voi suoraan hyödyntää Virtun metadataa. Kaikki IdP:t ja SP:t samassa metatiedossa Sertifikaattien käsittelyssä eroja Myös Virtun vaatimukset metatiedon käsittelystä huomioitava. Toteutus Powershell skriptillä ja ohjelmoimalla XML:n käsittely Powershell:n avulla helppoa. ADFS:n mukana paljon valmiita Powershell komentoja joita on hyödynnetty toteutuksessa. Metadatan allekirjoituksen tarkastaminen ohjelmoimalla Osa tarkastuksista ADFS Claim Rule Language:n avulla Keskeiset kohdat metadatan käsittelyssä Metadatasta haetaan per IdP tarvittavat tiedot. Tiedot parametreina Add-ADFSClaimsProviderTrust komennolle . Encryption sertifikaatti

Kiitos! toni.sormunen@minedu.fi