Johdatus luottamusverkostoihin

Slides:



Advertisements
Samankaltaiset esitykset
Kansallinen digitaalinen kirjasto - lyhyt johdatus Jukka Liedes
Advertisements

Funet Boksi -pilvitallennuspalvelu IT 2013 –päivät, Tampere Movember 2013
Active directory.
ASIAKASLIITTYMÄ FinELib-päivä Ere Maijala Kansalliskirjasto.
Luottamusverkosto eli federaatio Haka-luottamusverkosto.
Ohjeita Oppimisympäristön WWW-osoite ja etusivu.
FINNA Aki Lassila Kehittämispäällikkö Finnan konsortioryhmän kokous
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Luottamusverkosto eli federaatio. Haka-luottamusverkosto Tieteen tietotekniikan.
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
Federoidun identiteetinhallinnan periaatteet
AAIEye – Palveluiden valvonta ja käyttötilastot Hakassa Mika Suvanto Tieteen tietotekniikan keskus CSC
Ajankohtaista Haka-luottamusverkostossa Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
Tiken näkemys | Hellstedt / Lehto | VIPin viisi palvelua - mitä ne ovat, milloin ne tulevat ja miten ne vastaanotetaan? Tiken näkemys Ari Hellstedt.
Helsingin yliopiston tietohallinto Tietotekniikkapalveluita tuotetaan Helsingin yliopistossa keskitetysti tietotekniikkakeskuksessa sekä hajautetusti tiedekunnissa.
CSC:n rooli bibliometrisen aineiston tuottamisessa
Sähköinen tentti Suomen korkeakouluille Tilanneraportti Synergiaryhmälle Totti Tuhkanen.
Sähköinen tentti Suomen korkeakouluille Tilanneraportti ohjausryhmälle Totti Tuhkanen.
Korkeakoulujen IAM-verkosto Jari Järvinen, HAMK 1/10/20151.
Opetus- ja kulttuuriministeriön (OKM:n) toimialan ja sidosryhmien yhteinen sähköinen palveluympäristö. Eduuni-palveluiden tarkoituksena on mahdollistaa.
FinELib FinELib ja yleiset kirjastot 2005 Nelli-portaalisopimus
Neljä osakokonaisuutta
Tutkijan identifiointi kansallisella tasolla Hanna-Mari Puuska, CSC – Tieteen tietotekniikan keskus Oy
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Moonshot-työpaja Mikael Linden Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam.
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Shibboleth-tekniikan yleisesittely
Käyttöohje: Kuinka liittyä osastoon. (Painamalla F5 voit katsoa tämän diaesityksen)
Käyttöohje: Kuinka liittyä ryhmään. (Painamalla F5 voit katsoa tämän diaesityksen)
Resurssirekisteri – Haka-metatiedon hallintatyökalu
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Shibboleth-tekniikan yleisesittely Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Julkishallinnon Virtu- luottamusverkostohanke Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari
Tutkijan identifiointi - kansallisen tason toteuttamisvaihtoehdot CSC:n toteuttama esiselvitys OKM:n toimeksiannosta Hanna-Mari Puuska CSC – Tieteen tietotekniikan.
ORCID yhdistämispalvelu Kansallinen ORCID-yhdistämispalvelu Haka –on Suomen korkeakoulujen ja tutkimuslaitosten käyttäjätunnistusjärjestelmä.
ORCIDin käyttöönotto Suomessa Hanna-Mari Puuska
Haka: Suomen korkeakoulujen luottamusverkosto Haka-käyttäjien kokoontuminen Mikael Linden CSC - Tieteen tietotekniikan keskus.
Valtorin Virtu- tunnistuspalvelun käyttöönotto Tullissa Jari Kokko Kehityspäällikkö Tulli.
Korkeakoulujen valtakunnallisen tietovarannon hyödyntäminen ARVO - opetushallinnon vaikuttavuustietopalvelussa: yliopistojen kandipalautteen toteutus,
Haka- ja Virtu -seminaari Ajankohtaista Hakassa Haka- ja Virtu -seminaari
Federoidun identiteetin periaate Haka-käyttäjien kokoontuminen Mikael Linden Tieteen tietotekniikan keskus CSC.
Haka pilottihaku 2007 Haka käyttäjien kokoontuminen
Johdatus federoituun identiteettiin Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
Federoidun identiteetinhallinnan periaatteet. CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita.
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
VIRTU tulevaisuudessa Markus Rahkola VM JulkICT-toiminto.
Haka-tilannekatsaus. Ajankohtaista identiteetinhallinnassa Haka-käyttäjien kokoontuminen Mikael Linden CSC – Tieteen tietotekniikan keskus.
VIRTA-julkaisutietopalvelun tilannekatsaus Hanna-Mari Puuska Korkeakoulujen valtakunnallisen tietovarannon ja OKM:n tiedonkeruiden ohjausryhmä
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
tiedon laadun tukeminen ja
Vipunen – korkeakoulujen extranet
Julkaisujen syöttöpalvelu
Tässä käsittely ohjaus-yhteistyössä
Valtioneuvoston hankeikkuna Yhdyshenkilöverkosto
Ammattikorkeakoulujen julkaisujen syöttöpalvelu
Asettamiskirje: Korkeakoulujen tietohallinto-ja ICT-ohjausryhmän täsmennettynä tehtävänä on:
ORCID yhdistämispalvelu
Organisaatioiden yhteistyö
Organisaatioiden yhteistyö
AVOP-työpaja: Päätössanat
KTPO-CSC-vuosisopimuksen 2018 näkymiä ym
Organisaatioiden yhteistyö
Henkilötietojen käsitteleminen VIRTA-tietovarannossa
EXAM-SÄHKÖInEN osaamisen ARVIOINnin järjestelmä
Esityksen transkriptio:

Johdatus luottamusverkostoihin

Federointi on sopimista SAML IdP SP Tekniset asiat Protokolla (SAML-profiili) Varmenteet Ym Henkilötiedot eli attribuutit Semantiikka Sanastot Mitä saatavilla Luottamus IdP:n käyttäjätietojen laatu Autentikoinnin tukevuus Vaatimustenmukaisuus Henkilötietolaki Tietoturva-asetus Sopimusasiat Oikeudet ja velvollisuudet

Miksi luottamusverkosto Sopimukset voivat tietysti olla kahdenvälisiä Mutta niitä tulee tolkuttomasti, jos organisaatioita on paljon esim. nyt Hakassa 42 IdP:tä ja 124 SP:tä, 42x124=5208 helpommalla pääsee, kun organisaatiot muodostavat yhteisön joka sopii porukalla pelisäännöistä (”policy”) syntyy luottamusverkosto eli federaatio (engl. federation, Circle of Trust) Suomen korkeakoulujen ja tutkimuslaitosten luottamusverkosto on nimeltään Haka Valtion virastojen luottamusverkosto on Virtu

Haka-luottamusverkosto Luottamusverkosto eli federaatio (CSC operoi) Kotikorkeakoulut (IT-keskus) Palveluntarjoajat YO1 Kirjastojen Nelli- tiedonhakuportaali Kotikorkeakoulu ylläpitää käyttäjän perustietoja (nimi, yhteystiedot, rooli, opintosuunta ym) Kotikorkeakoulu autentikoi käyttäjän (esim. salasanalla) Kotikorkeakoulu luovuttaa henkilötietoja palveluntarjoajalle Palveluntarjoaja päättää henkilötietojen perusteella, millainen näkymä käyttäjälle avautuu palvelussa Käyttöön 3.8.2005 280.000 käyttäjää IdP SP YO2 Korkeakoulun X Moodle-oppimisalusta IdP SP YOn M2-matkahallinta- järjestelmä SaaS IdP SP AMK1 Opetus- ja kulttuuri- ministeriön eDuuni IdP SP AMK2 CSC:n Funet-extranet (info.funet.fi) IdP SP AMKn IdP Yht. 42 IdP:tä Yht. 124 IdP:tä

Haka-luottamusverkosto on CSC:n palvelu korkeakouluille Luottamusverkoston operaattori CSC – Tieteen tietotekniikan keskus Oy Hakan keskitetyt palvelimet Ohjausryhmä Tekninen ryhmä Luottamusverkoston jäsenet Luottamusverkoston kumppanit IdP Palvelu IdP Palvelu Palvelu IdP Palvelu Palvelu SP SP Palvelu SP SP SP SP Hakaan liitytään allekirjoittamalla palvelusopimus CSC:n kanssa

Virtu puolestaan on VIP:n palvelu virastoille Virastot solmivat VIP:n kanssa sopimuksen Virtuun liittymisestä Virtun päivittäisestä teknisestä toiminnasta vastaa CSC CSC on Virtu-operaattori CSC on VIP:n IT-toimittaja

CSC:n tehtäviä Haka- ja Virtu-operaattorina ylläpitää luottamusverkoston metatietoa mitä organisaatioita, IdP:tä ja SP:tä on mitä attribuutteja kukin SP tarvitsee tekniset yhteystiedot ja –henkilöt luotetut varmentajat ym Ylläpitää IdP Discovery Serviceä Tarjoaa testipalvelimet Tarjoaa tukea IdP/SP-ylläpitäjille Osallistuu viestintään Osallistuu toiminnan suunnitteluun Korkeakouluissa Haka-operaattori lisäksi organisoi ohjausryhmän ja teknisen ryhmän toiminnan ylläpitää kansainvälisiä yhteyksiä järjestää koulutusta

Lisätietoa Hakasta Virtusta www.csc.fi/haka Haka-tiedotus-postilista, postit.csc.fi Virtusta www.valtiokonttori.fi/virtu Virtu-tiedotus-postilista, postit.csc.fi