CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt 10.2.2009 Tieteen tietotekniikan keskus CSC.

Slides:



Advertisements
Samankaltaiset esitykset
Opiskelijakyselyt Opiskelijan ohje : ArPa / Mittarityöryhmä.
Advertisements

Sähköinen portfolio - kyvyt.fi
Lapin korkeakoulujen ja kuntayhtymien tietojärjestelmien yhdistäminen
Jos tarvitset opastusta, piirisi tunnuksen tai Sinulla on muuta kysyttävää, ota yhteyttä Merja Munkki, p Ongelmatilanteissa,
Funet Boksi -pilvitallennuspalvelu IT 2013 –päivät, Tampere Movember 2013
Kansalliskirjasto, DSpace ja julkaisuarkistot FinnOA:n julkaisuarkistoworkshop, Jyrki Ilva, Kansalliskirjasto
Susanna Plathan1 Bambuser Ohjeet videon tekemiseen
HUS Plus Tilannekatsaus Identiteetinhallinta – AD (verkkotunnus) - Exchange (sähköposti) käyttöönotto Mirka Leppänen Hankepäällikkö HUS-Tietotekniikka.
Active directory.
Salasanojen hallinta Metropolian ympäristössä Timo Luukkonen.
Luottamusverkosto eli federaatio Haka-luottamusverkosto.
WORDPRESS -KOULUTUS Juha Konttinen – Miksi Wordpress?  on ilmainen  on helppo asentaa ja käyttää  omalle tai vuokratulle palvelimelle 
Ohjeita Oppimisympäristön WWW-osoite ja etusivu.
Kurssiseittijärjestelmä Kurse1 Aapo Mäkelä
Savonia-ammattikorkeakoulu on maakunnan aktiivinen kehittäjä, joka palvelee yhteistyökumppaneitaan kouluttamalla monitaitoisia ja oma-aloitteisia osaajia.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Luottamusverkosto eli federaatio. Haka-luottamusverkosto Tieteen tietotekniikan.
Federoidun identiteetinhallinnan periaatteet
Käyttäjätunnukset ja salasanat Mika Pasanen Osao Myllytulli ja Mytlpt09E 2010.
Maaseutu.fi on uudistunut -
Sähköinen portfolio - kyvyt.fi
Finnish Support Center FSC Oy tietojärjestelmien asiantuntija.
Identiteetinhallinta – ympäristö pinnan alta
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
Käyttäjäksi kirjautuminen ja kursseille liittyminen 2013
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Käyttäjän tunnistaminen, eKortti ja TAMK
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Atk-infot tutorryhmille Atk-keskus / Hannele Rajaniemi.
KANSALLISKIRJASTO - Kirjastoverkkopalvelut Single Sign On ja kirjastoverkkopalvelut Markku Heinäsenaho
Shibboleth-tekniikan yleisesittely
Resurssirekisteri – Haka-metatiedon hallintatyökalu
Evtek Projektori Käyttöönotto Teemu Tammivaara, VBP04S.
Atk-keskus / Hannele Rajaniemi Tietotekniikkapalvelut tutuksi Tervetuloa uusi henkilöstö!
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Shibboleth-tekniikan yleisesittely Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Miten yritykset voivat hyötyä avoimesta tiedosta? Jarmo Nieminen Projektipäällikkö CSC – Tieteen tietotekniikan keskus.
Johdatus luottamusverkostoihin
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
Leena Salminen Kansallinen elektroninen kirjasto Halti-tietokannan esittely ( FinElib-päivä
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
HY-LDAP ja OODI Tietotekniikkaosasto Ismo Aulaskari
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Ismo Aulaskari
SHAMAN-projekti  Projektiryhmä Marko Andersson Mika Rinkinen Matti Törmä Timo Valonen  Tilaaja Jyväskylän yliopiston atk-keskus.
Tietoturva Toni Pirinen Esa Kuparinen Otso Lonka
1 OpiPal opintojaksopalaute- järjestelmä Opiskelijan opas
Harjoitus 5 Kurssien alussa opettaja kierrättää ilmoittautumispaperin opiskelijoilla. Opiskelijoilta kerätään seuraavat tiedot:  nimi  sähköposti  ryhmä.
Haka: Suomen korkeakoulujen luottamusverkosto Haka-käyttäjien kokoontuminen Mikael Linden CSC - Tieteen tietotekniikan keskus.
Valtorin Virtu- tunnistuspalvelun käyttöönotto Tullissa Jari Kokko Kehityspäällikkö Tulli.
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
Johdatus federoituun identiteettiin Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Liikennöitsijäsivuston käyttöohje Liikennöitsijäksi rekisteröityminen Liikennöitsijäsivuston www-osoite on http ://
Federoidun identiteetinhallinnan periaatteet. CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita.
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
H5 TIETOTURVA NETISSÄ JANI BJÖRKBACKA MYHOKO15A. YLEISTÄ TIETOTURVASTA Tietoturva tarkoittaa tietojen, palvelujen, järjestelmien ja tietoliikenteen suojaamista.
Yhteystiedot –palvelun käyttöönotto
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
Toimittajaportaalin pikaohje
Käyttäjätunnuksen luonti ja kirjautuminen / KE & AR & JRy
OILI-palvelun tilanne

H5 Tietoturva Patrik Lammela.
Wilman käyttäjätunnukset
Kehittämisiltapäivä Ismo Aulaskari
Käyttäjähallinto Helsingin yliopistossa
Koulutuksen ja tutkimuksen yhteentoimivuuspalvelut
Ajankohtaista Oodi-maailmasta
EXAM-SÄHKÖInEN osaamisen ARVIOINnin järjestelmä
Esityksen transkriptio:

CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC

Käyttäjän tunnistus yli korkeakoulurajojen (”federoitu identiteetti”) Korkeakoulu C Korkea- koulu B Korkeakoulu A Paikalliset käyttäjätunnukset WWW esim. FinELibin Nelli-portaali WebCT esim. Virtuaalikurssin oppimisalusta Paikalliset käyttäjätunnukset Käyttäjä käyttää kotikorkeakoulunsa ATK- keskuksen käyttäjätunnusta kirjautuakseen palveluun

Mitä hyötyä palvelun omistajalle? palvelusta tulee helppokäyttöisempi –koska loppukäyttäjän ei tarvitse rekisteröityä ja opetella uutta käyttäjätunnusta ja salasanaa palvelu voi tukeutua luotettaviin ja ajantasaisiin käyttäjätietoihin –koska palvelu saa käyttäjätiedot suoraan kotikorkeakoulun tietojärjestelmistä (opiskeljiarekisteri, henkilökuntarekisteri) –esim. nimi, sähköpostiosoite, rooli (opisk/hlökunta), opintosuunta, tavoitetutkinto, kurssi-ilmoittautuminen, virka-asema… palvelun omistaja voi toteuttaa palvelun käyttöoikeuksien rajaamisen tai profiloinnin –esim. määritellä, että palvelu avautuu vain lääketieteen opiskelijoille Palvelun omistaja voi sysätä palvelunsa käyttäjätunnus- ylläpidon käyttäjän kotikorkeakoulun ATK-keskuksen tehtäväksi ja keskittyä palvelunsa sisältöön!

Mitä hyötyä palvelun ylläpitäjälle? palvelun ylläpitäjän ei tarvitse uusia loppukäyttäjän unohtamia salasanoja –koska kotikorkeakoulun ATK-keskuksen palvelin kysyy salasanan palvelun ylläpitäjän ei tarvitse luoda ja ylläpitää loppukäyttäjien käyttäjätunnuksia –koska käyttäjätiedot ja –tunnukset ylläpidetään kotikorkeakoulun ATK- keskuksessa palvelun ylläpitäjän ei tarvitse muistaa sulkea käyttäjätunnuksia, kun loppukäyttäjä poistuu organisaatiosta –koska kotikorkeakoulun ATK-keskus huolehtii, että tunnus suljetaan

Mitä hyötyä loppukäyttäjälle? Yhden käyttäjätunnuksen ja salasanan periaate –loppukäyttäjä voi käyttää yhtä käyttäjätunnusta ja salasanaa kaikissa korkeakoulumaailman palveluissa uuden palvelun käyttöönoton kynnys alenee, kun ei tarvitse ensin rekisteröityä ja opetella uutta käyttäjätunnusta ja salasanaa palveluihin ei tarvitse päivittää omia henkilötietoja –koska palvelut saavat ajantasaiset henkilötiedot automaattisesti

Federoitu identiteetti = käyttäjähallinnon ulkoistus Federoidun identiteetin käyttöönotto tarkoittaa käyttäjähallinnon (osittaista) siirtämistä pois sovelluksesta 1.Salasanoja ei tarvitse ylläpitää sovelluksessa –Koska salasana annetaan aina kotikorkeakoulun palvelimelle 2.Käyttäjätunnuksia ja (kaikkia) käyttäjätietoja ei tarvitse ylläpitää sovelluksessa, vaan ne tulevat kotikorkeakoulusta –Esim. Mahdolliset käyttäjän profiilitiedot täytyy kuitenkin edelleen ylläpitää sovelluksessa 3.Käyttöoikeuksien hallinta voidaan rakentaa käyttäjätietojen varaan –Esim. Käyttöoikeuksien rajaaminen vain opiskelijoille tapahtuu Shibboleth/Apache-ympäristössä näin: require affiliation student