Moonshot-työpaja Mikael Linden 30.5.2013. 2 Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam.

Slides:



Advertisements
Samankaltaiset esitykset
Pilviväylä - kolme rinnakkaista prosessia Projektipäällikkö Jarkko Moilanen.
Advertisements

Funet Boksi -pilvitallennuspalvelu IT 2013 –päivät, Tampere Movember 2013
HÄKÄ Hälytysjärjestelmä Sisäasiainministeriön Oppilaitosten turvallisuus - julkaisu Kouluissa ja oppilaitoksissa tulee olla pelastuslain.
Luottamusverkosto eli federaatio Haka-luottamusverkosto.
Ala-aste.  Ensinmäinen oppilas joka vastaa oikein saa yhden pisteen tai palkinnon.
Benchmarking “IT Benchmarking 2012 ja 2013” BM no BM
Kansainvälinen yhteistyö.
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto RAKETTI-KOKOA.
Ubuntu-ASS UpNp Media palvelin. Unelma Media palvelin joka streamaa videoita Mahdollistaisi myös musiikin ja kuvien jakamisen.
Savonia-ammattikorkeakoulu on maakunnan aktiivinen kehittäjä, joka palvelee yhteistyökumppaneitaan kouluttamalla monitaitoisia ja oma-aloitteisia osaajia.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Luottamusverkosto eli federaatio. Haka-luottamusverkosto Tieteen tietotekniikan.
Palosaaren WLAN kampus u Korkeakoulujen yksiköt –Vaasan yliopisto –Vaasan ammattikorkeakoulu –Svenska yrkeshögskolan –Technobothnia.
Federoidun identiteetinhallinnan periaatteet
AAIEye – Palveluiden valvonta ja käyttötilastot Hakassa Mika Suvanto Tieteen tietotekniikan keskus CSC
Ajankohtaista Haka-luottamusverkostossa Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH.
Tietoturvan perusteet - Syksy 2005 SSH salattu yhteys & autentikointi Tekijät: Antti Huhtala & Asko Ikävalko (TP02S)
Bencheit* “IT Benchmarking 2012 ja 2013” BM no BM How high do jump ?
Soveltuuko asiantuntijatehtävien luokittelu tutkijoiden, yliopistojen ja rahoittajien käyttöön? RAKETTI-TUTKI / Tietomallityöryhmän seminaari
Tenttiakvaariokokemuksia Suomen Turusta :Turun Ammattikorkeakoulu
Opetus- ja kulttuuriministeriön (OKM:n) toimialan ja sidosryhmien yhteinen sähköinen palveluympäristö. Eduuni-palveluiden tarkoituksena on mahdollistaa.
vuorovaikutteiset www-sivut1 Palvelinpuolen www- ohjelmointi Dynaaminen Internet  käyttäjän tai selaimen tunnistaminen  käyttäjän toiveiden.
Katsaus tietotekniikkakeskuksen projekteihin Opinto- hallinnon tieto- järjestelmä- päivä Teo Kirkinen TIKE
Osaamisen ja sivistyksen parhaaksi eTwinning Yrjö Hyötyniemi Opetushallitus
Post-Piloting Interview (Post-Piloting-Haastattelu) Last updated: , Bastian Fähnrich Haastattelussa perehdytään INMO-kurssin keskeisiin asioihin.
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Shibboleth-tekniikan yleisesittely
ERASMUS+ EMREX - suoritustietojen siirtotyökalun hyödyntäminen Suomessa.
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Shibboleth-tekniikan yleisesittely Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Julkishallinnon Virtu- luottamusverkostohanke Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto RAKETTI-TUTKI-hankkeen.
Johdatus luottamusverkostoihin
SAMBA..(Rumba bueno) Linux kurssin semonaartityö By Tauno Henttu.
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
Ohjelmointia infrayksikössä Ismo Aulaskari, Tietotekniikkaosasto
Tide-projektin esittely Sidosryhmätapaaminen Sisko Rauhala.
VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari
Kansalaisen tunnistus- ja maksamispalvelu VETUMA Tietotekniikkaosasto Ismo Aulaskari
Opiskelun ja opetuksen tietovirrat
Pekka Paananen Toni Valkonen OH3. Historia 1994 NCSA:n HTTPd pääkehittäjä erosi NCSA:n palveluksesta syntyi Apache - A Patchy Server sekä Apache Group.
SoberIT Ohjelmistoliiketoiminnan ja –tuotannon instituutti TEKNILLINEN KORKEAKOULU T Käyttöliittymien ja käytettävyyden seminaari Kontekstiherkkyydestä.
IBM Kieliteknologiaa Sanakirjatekniikka Kielen kääntäminen Puheen tunnistus Analysoiva tiedonhaku.
ORCID yhdistämispalvelu Kansallinen ORCID-yhdistämispalvelu Haka –on Suomen korkeakoulujen ja tutkimuslaitosten käyttäjätunnistusjärjestelmä.
JYVÄSKYLÄN YLIOPISTO KANSAINVÄLINEN YHTEISTYÖ. JYVÄSKYLÄN YLIOPISTO Vaihdossa olleet opiskelijat vuonna 2013 (Eurooppa) 1 – 10 vaihto-opisk. 11 – 30.
CT30A LÄHIVERKOT - ERIKOISTYÖKURSSI Samba Linux-työ Ville Mälkiä
Lähiverkot -erikoistyökurssi Linux -työ Network File System 22.4 Jarkko Pulli.
VISI-yhtiöt 2 2 Why UHF (860 MHz )? UHF operation power magnetic field UHF vs. inductive Longer read range Small antenna (50 MHz, 20
Haka: Suomen korkeakoulujen luottamusverkosto Haka-käyttäjien kokoontuminen Mikael Linden CSC - Tieteen tietotekniikan keskus.
Uudet palvelut (räätälöity): Tomin kommentit Painopiste on kuvassa mielestäni huono, tässä vaiheessa ja tätä ennen pitää panostaa eniten Jos näissä vaiheissa.
Mobility Tool+ Raportointikoulutus Erasmus+ yleissivistävän koulutuksen KA1 –hankkeille
Haka- ja Virtu -seminaari Ajankohtaista Hakassa Haka- ja Virtu -seminaari
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
Haka pilottihaku 2007 Haka käyttäjien kokoontuminen
Tietohallinto 1 Martti Jokipii TTY Viimeaikaiset aktiviteetit ylläpidon puolella oma sisäinen Shibboleth-federaatio Personec HR-sovelluksen.
Federoidun identiteetinhallinnan periaatteet. CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita.
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
Specification by Example – Vaatimukset ja testaus ketterissä projekteissa Marko Taipale.
VIRTA-julkaisutietopalvelun pilotointi
Tietokantamoottorit Suosittuja tietokantamoottoreita: MySQL SQLite
KANSAINVÄLINEN YHTEISTYÖ
ORCID yhdistämispalvelu
Tietoturvan perusteet - Syksy 2005 SSH salattu yhteys & autentikointi
Euroopan parlamentti – kansalaisten ääni
Jatkuva oppiminen ja digitalisaatio – loikkia koulutuksen ja työn kuilujen yli 1b) Tutkijan, opettajan ja oppijan muuttuviin tarpeisiin vastaaminen digitalisaation.
CUG.fi -risteilyseminaari
Lecture slides start on the next page.
Esityksen transkriptio:

Moonshot-työpaja Mikael Linden

2 Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam – verkkopääsy (30 organisaatiota) Project Moonshot – non-web SSO Yhdistelmä edelläolevia Standardointi (IETF) Implementointi (Mac, Linux, FreeBSD, Windows, Openssh, OpenLDAP, Samba, Apache, NFS…) Pilotointi (GN3plus)

3 Connect | Communicate | Collaborate Moonshot technical architecture 3 SSH clientSSH serverRADIUS server (2) SSH negotiation(4) RADIUS (3) Authentication (1) Username/password issued to the user (5) Attributes (6) SSH session OpenSSH used as example of application; many others also apply Slide by Janet(UK)

Esimerkkejä käyttötilanteista Palvelut Keskitetyt palvelut Esim. CSC:n laskimet tai datapalvelut Grid-palvelut Pilvipalvelut (IaaS) Tekniikat SSH secure shell (OpenSSH) iRODS Grid/MyProxy IMAP

5 Connect | Communicate | Collaborate Moonshot-tekniikasta Kehitetty Janet(UK):n johdolla Pilotti GN3plus-projektissa 4/2013-3/2015 UK, Ranska, Unkari, Sveitsi, Kroatia, Tsekki, Suomi ja Espanja Janet, RENATER, NIIFI, SWITCH, CARNet, CESNET, NORDUnet (Funet), RedIRIS Luottamuksenhallinta voi perustua Eduroam-tekniikkaan Trust router -tekniikkaan

SUOMEN MOONSHOT-PILOTTI

7 Connect | Communicate | Collaborate Tavoitteet Tutkia tekniikkaa, sen kypsyyttä ja soveltuvuutta Miettiä eri vaihtoehtoja Moonshot-kirjautumisen organisoimiseksi palveluksi Hakan jatke, eduroamin jatke, jotain ihan muuta…? Trust router vai eduroam…? KV-yhteistyö GN3plus-projektin kautta Ulkomaisia Moonshot IdP/SP-palveluita?

8 Connect | Communicate | Collaborate Mitä tehdään Aidot käyttäjät kirjautuvat aitoon palveluun Esim. valikoitut tutkimusryhmä kotikorkeakoulusta Kuitenkin pilotti Ei luvata esim. tuotantotasoista palvelua Moonshot IdP RADIUS Laskenta- palvelin IDA- palvelu HY TTY CSC (Moonshot SP)

9 Connect | Communicate | Collaborate Aikataulu Laboratoriotestaus 2-5/2013 Toimii labrassa Siirto tuotantokäyttöön 6-8/2013 Siirto tuotantoympäristöön CSC:n sisällä Teknologiasiirto HY:lle ja TTY:lle Pilotti tuotantoympäristössä 9-12/2013 Aidot käyttäjät korkeakouluista kirjautuvat