Käyttäjän tunnistaminen, eKortti ja TAMK

Slides:



Advertisements
Samankaltaiset esitykset
Metropolia Tietohallinto v2014
Advertisements

HST-tunnistautuminen WinhaWiiviin Ritva Salminen HSTYA Tekninen päivä.
Lapin korkeakoulujen ja kuntayhtymien tietojärjestelmien yhdistäminen
Active directory.
1 Heli Lepomäki Yritysten ja muiden organisaatioiden käyttöön sähköinen työpöytä on jo leviämässä, koska niiden toiminta ja asiakaspalvelu.
Turvallinen ja tehokas kertakirjautuminen webbipalveluihin Pekka Lindqvist
Carita, Kati ja Juuso OSAO Myllytulli ja Mytlpt09E 2010
Ubuntuun LAMP server sekä Samba tiedostonjako palvelu.
Samba seminaari. Historiaa  Ensimmäinen versio 1992  Kehittäjä Andrew TridgellAndrew Tridgell.
Mikä on Peppi projekti ja miten se etenee?
WORDPRESS -KOULUTUS Juha Konttinen – Miksi Wordpress?  on ilmainen  on helppo asentaa ja käyttää  omalle tai vuokratulle palvelimelle 
Ohjeita Oppimisympäristön WWW-osoite ja etusivu.
Savonia-ammattikorkeakoulu on maakunnan aktiivinen kehittäjä, joka palvelee yhteistyökumppaneitaan kouluttamalla monitaitoisia ja oma-aloitteisia osaajia.
Puolijohdefysiikan nettisivut
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Luottamusverkosto eli federaatio. Haka-luottamusverkosto Tieteen tietotekniikan.
Suunnitelma paperittomasta kokouskäytännöstä koko luottamushenkilöhallinnolle Kaupunginhallitus
Palosaaren WLAN kampus u Korkeakoulujen yksiköt –Vaasan yliopisto –Vaasan ammattikorkeakoulu –Svenska yrkeshögskolan –Technobothnia.
IT-palvelut ja tietoturvallisuus Tampereen yliopistossa
Etäkäyttö ja tietoturvatasot
Kauniaisten tietohallintostrategia
Federoidun identiteetinhallinnan periaatteet
Käyttäjätunnukset ja salasanat Mika Pasanen Osao Myllytulli ja Mytlpt09E 2010.
Järjestelmäasiantuntija
Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH.
Tietoturva Sami jarkko Henri Myllytulli mytlpt09e 2010.
Kokonaisuus - mitä Virtukampus tarkoittaa tekemisenä? Dokumentoikaa käytännön esimerkkejä jokapäiväisestä työskentelystä osana Virtukampusta.
Office 365 –pilvipalvelut UEF:n opiskelijoille
Tenttiakvaariokokemuksia Suomen Turusta :Turun Ammattikorkeakoulu
@Virtuaaliammattikorkeakoulu 5 VirtuaaliAMK - opiskelijan uusi mahdollisuus VirtuaaliAMK - opiskelijan uusi mahdollisuus Annina Korpela, tiedottaja Kehittämisyksikkö.
Skype & TeamSpeak RäsSe, Skype Skype Out  Soittaminen lanka- tai matkapuhelin.
ECM by SYSOPENDIGIA - APPETITE ©2007 E.S.A. Tietokanta Timo Holm Mika Kilpeläinen.
Valvoja: Professori Raimo Kantola Ohjaaja: DI Saara Marmo
Esa Jaakola Valvoja: Professori Raimo Kantola
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
Opettajien tieto- ja viestintätekniikan perustaidot.
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Atk-infot tutorryhmille Atk-keskus / Hannele Rajaniemi.
Modulaatio ja koodausTimo Mynttinen1 Varmenteet ja PKI Julkisen avaimen järjestelmä on pelkkä tekniikka. Arkikäyttöä varten avain ja tieto sen haltijasta.
KANSALLISKIRJASTO - Kirjastoverkkopalvelut Single Sign On ja kirjastoverkkopalvelut Markku Heinäsenaho
Atk-keskus / Hannele Rajaniemi Tietotekniikkapalvelut tutuksi Tervetuloa uusi henkilöstö!
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Käyttäjähallinto, LDAP, Shibboleth ja VETUMA Tietotekniikkaosasto Ismo Aulaskari
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
TENTTIS HAAGA-HELIASSA
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
Ohjelmointia infrayksikössä Ismo Aulaskari, Tietotekniikkaosasto
VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari
Kansalaisen tunnistus- ja maksamispalvelu VETUMA Tietotekniikkaosasto Ismo Aulaskari
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Ismo Aulaskari
Moodlen opetus, projekti- ja intrakäyttö samassa organisaatiossa Pauliina Veräväinen, TaY.
Samba - perustietoja Samba on ilmainen ”Open Source” –ohjelma (GNU GPL). Sitä on kehitetty vuodesta 1992 alkaen. Toimii mm. tiedosto- ja tulostuspalvelimena.
SHAMAN-projekti  Projektiryhmä Marko Andersson Mika Rinkinen Matti Törmä Timo Valonen  Tilaaja Jyväskylän yliopiston atk-keskus.
CT30A LÄHIVERKOT - ERIKOISTYÖKURSSI Samba Linux-työ Ville Mälkiä
1 OpiPal opintojaksopalaute- järjestelmä Opiskelijan opas
Uusia käyttölupapalveluja, VETUMA Tietotekniikkaosasto Ismo Aulaskari
IT-info Opiskelijoiden käyttäjähallinto ja käyttäjätunnukset LUC-palvelut, IT-palvelut.
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
VALION SSO-RATKAISU OUGF Agenda  Määritelmiä  Case Valio:  Taustaa  Tekoja  Tulevaisuutta  Muita mietelmiä.
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Jonna Kyllönen mylept14B
Tietoturva internetissä

Synergiaryhmä Virve Peltoniemi, TAMK Tapio Ekholm, Metropolia
Ldap-internal 2015 Kehittämisiltapäivä Ismo Aulaskari
Käyttäjähallinto Helsingin yliopistossa
Virtuaaliset oppimisympäristöt MOODLE
Tampereen ammattikorkeakoulu
Esityksen transkriptio:

Käyttäjän tunnistaminen, eKortti ja TAMK Jarmo Sorvari ATK-järjestelmäpäällikkö, TAMK jarmo.sorvari@tamk.fi

Perusongelma Verkossa asioiva käyttäjä tulisi pystyä tunnistamaan ”beyond reasonable doubt” Vaatii käytännössä: Keskitetyn käyttäjähallinnon Vahvan tunnistustekniikan Uskottavan tietoturvapolitiikan, organisaatioiden välisen luottamuksen

Monelle tuttu tilanne Winha tunnus5 salasana5 WebCT tunnus4 salasana4 eMail tunnus3 salasana3 Windows tunnus1 salasana1 UNIX tunnus2 salasana2 ftp Järjestelmät ja sovellukset tietohallinnollisesti erillisiä saarekkeita Monta tunnus-salasana –paria Paljon käsityötä tunnustenhallinnassa Keskitetylle käyttäjähallinnolle huutava tarve!

TAMKin IT-infrastruktuuri Winha WebCT news Shibboleth origin intranet salasana- synkronointi LDAP hakemisto tunnus salasana Citrix posti Windows (AD) UNIX/ Linux Samba Kotihakemistot

TAMKin infra lyhyesti Runsaat 1800 työasemaa, 50 palvelinta Ylläpidetään n. 6000 käyttäjätunnusta Tunnusten hallinnassa LDAP-hakemistopalvelin Tietojen lähteenä Winha-tietokanta LDAP-pohjainen intranet Pilotteja eKortti, Shibboleth

Keskitetyn käyttäjähallinnon tärkeys Tietokantapohjainen tunnusten poistoprosessi => organisaatioiden välinen luottamus Organisaation käyttäjien tunnistaminen yhdessä pisteessä (yksi salasana, single sign-on, jne.) Uusien palveluiden käyttöönotto helpompaa Tietoturva, jne.

Heikko ja vahva tunnistaminen Heikko tunnistaminen: tunnus + vakiosalasana Vahva tunnistaminen: kryptologia apuun Julkisen avaimen (PKI) järjestelmät (esim. eKortti) Kertakäyttösalasanat Biometriikka jne.

eKortti Sisältää Soneran varmentaman varmenteen PKI-tekniikka mahdollistaa esim. sähköpostin, tiedostojen salauksen digitaaliset allekirjoitukset käyttäjän vahvan tunnistamisen Kontaktiton ja kontaktillinen siru Tampereen kaupungin ja TAMKin palvelut

TAMKin eKorttipilotti < 3500 korttia Mikroluokkiin asennettu 700 kortinlukijaa Henkilökunnalla n. 100 lukijaa Korttitunnisteet TAMKin LDAP-hakemistossa

TAMKin eKorttipalvelut Työasemakirjautuminen Sähköistä asiointia terveydenhuoltoon liittyviä palveluita terveyskysely, esitietojen täyttäminen lääkärin konsultaatio yliaikahakemus Lounaan maksaminen ruokalassa Kukkaron lataaminen

Kehitteillä olevia palveluita Single sign-on joidenkin palveluiden kesken (kirjautuminen intraan jne.) Salasananasetuspalvelu intrassa Winhan etäkäyttötunnistus opettajille Yksi autentikointivaihtoehto Shibbolethiin?

Kytkentä Shibbolethiin Esko Esimerkki,TAMK, opiskelija Portaali näyttää Eskolle opiskelijoille tarkoitetut sivut Autentikointi Origin site Yliopisto Y Origin site Tampereen amk Target site www.amk.fi Autentik. palvelin Virtuaaliamk-portaali ”Esko Esimerkki, opiskelija” Shibboleth Shibboleth Shibboleth ”Esko Esimerkki, opiskelija” Apache Apache Käyttäjä-rekisteri (LDAP)

Kohti organisaatiorajat ylittävää käyttäjähallintoa Shibboleth + eKortti Organisaatiotason keskitetty käyttäjähallinto Järjestelmä- kohtainen käyttäjähallinto Heikko autentikointi Vahva autentikointi [Lähde: Gnomis]