VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari 15.12.2006.

Slides:



Advertisements
Samankaltaiset esitykset
Palvelut ja tiedot käyttöön: Palveluväylä
Advertisements

Tilannekatsaus sovelluskehitysprojektiin Marraskuu 2008 Ilkka Kommeri
Kampusten julkaisuarkistoyhteistyö Kumpulan tiedekirjasto Terveystieteiden keskuskirjasto Viikin tiedekirjasto Timo Aalto /
Turvallinen ja tehokas kertakirjautuminen webbipalveluihin Pekka Lindqvist
Projektipäällikkö Heli Sillanmikko
Web Services ©Reino Aarinen, Miksi?  Web Services tekniikalla voi muuttaa valmiit sovellukset Web sovelluksiksi.  Sovellus voi julkaista toiminnon.
JSP Uraani-ryhmän toteuttamassa Vainu- palvelussa.
Tilastotietoja pankkien maksu-järjestelmistä Suomessa
Organisaatiotietojen esittely
#tdweb UI kompositio Lenard Gunda / Fujitsu Finland #tdweb.
Rinki – etätyöläisten yhteystietohakemisto Rinki tuo kontaktit työpöydälle.
Avoin-Web Pro -projekti SISÄLLÖNTUOTANTO Eija Varis Info
1 TILASTOTIETOJA PANKKIEN MAKSU- JÄRJESTELMISTÄ SUOMESSA
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
Federoidun identiteetinhallinnan periaatteet
KANSALLISKIRJASTO - Kirjastoverkkopalvelut ONKI-projekti Dataportaali
Esa Ramstadius Jussi Iltanen MTT Agronet portaali.
Kansalaisen asiointitili asiakkaan näkökulmasta Sähköisen asioinnin tietoturvallinen viestintäkanava kansalaisen ja viranomaisen välillä. Osa Suomi.fi-portaalia.
KANSALLISKIRJASTO - Kirjastoverkkopalvelut UKJ-hankkeen tilannekatsaus Ari Ahlqvist Kehittämispäällikkö UKJ-ohjausryhmä
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto VIRTA-projektin.
AMMATILLISTEN OPETTAJAKORKEAKOULUJEN YHTEISHAKU
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Moonshot-työpaja Mikael Linden Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam.
Käyttäjän tunnistaminen, eKortti ja TAMK
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Modulaatio ja koodausTimo Mynttinen1 Varmenteet ja PKI Julkisen avaimen järjestelmä on pelkkä tekniikka. Arkikäyttöä varten avain ja tieto sen haltijasta.
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Käyttäjähallinto, LDAP, Shibboleth ja VETUMA Tietotekniikkaosasto Ismo Aulaskari
Julkishallinnon Virtu- luottamusverkostohanke Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
Johdatus luottamusverkostoihin
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
Ohjelmointia infrayksikössä Ismo Aulaskari, Tietotekniikkaosasto
Kuntatalo Helsinki Kuntien tietoliikenneratkaisun esiselvityksen esittely- ja keskustelutilaisuus Simo Tanner
Kansalaisen tunnistus- ja maksamispalvelu VETUMA Tietotekniikkaosasto Ismo Aulaskari
OILI-ajankohtaista LS. Oilin tilannekatsaus Oili-palveluun ovat liittyneet kaikki yliopistot ja ammattikorkeakoulut! Version 1.0 valmistelu.
HY-LDAP ja OODI Tietotekniikkaosasto Ismo Aulaskari
Ohjelmointia infrayksikössä Ismo Aulaskari, Tietotekniikkaosasto
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Ismo Aulaskari
SHAMAN-projekti  Projektiryhmä Marko Andersson Mika Rinkinen Matti Törmä Timo Valonen  Tilaaja Jyväskylän yliopiston atk-keskus.
Uusia käyttölupapalveluja, VETUMA Tietotekniikkaosasto Ismo Aulaskari
Sähköinen tunnistaminen kansalliset toimenpiteet Kimmo Mäkinen
Helsingin yliopiston mobiilivarmennepilotti Ville Tenhunen, Juha Ojaluoma
Valtorin Virtu- tunnistuspalvelun käyttöönotto Tullissa Jari Kokko Kehityspäällikkö Tulli.
Haka pilottihaku 2007 Haka käyttäjien kokoontuminen
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
VIRTU tulevaisuudessa Markus Rahkola VM JulkICT-toiminto.
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
Kokonaisuuden ja palveluiden esittely lyhyesti Versio 1.0
Case: EXAM – sähköinen osaamisen näyttö
Suoraviivainen viestintä julkishallinnon asiakkaille
Kokonaisuuden ja palveluiden esittely lyhyesti Versio 1.0
Datan avaamisen ohjeistus
Ldap-internal 2015 Kehittämisiltapäivä Ismo Aulaskari
Kehittämisiltapäivä Ismo Aulaskari
Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4
Käyttäjähallinto Helsingin yliopistossa
Finnan konsortioryhmän tapaaminen
Joopas-tilannekatsaus
Datan avaamisen ohjeistus
Kansallinen palveluväylä
Ennen luottamusverkostoa: Tunnistautumissopimus suoraan pankin kanssa
ATIK-käyttäjähallintojärjestelmä
Video 4: Avoimen ja yhteisen rajapinnan hallintasuunnitelma
Ristiinopiskelun kehittäminen -hanke
Esityksen transkriptio:

VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari

VETUMA Verkkotunnistautuminen ja maksaminen Fujitsu Services OY:n kehittämä ja ylläpitämä autentikointiportaali Tarjoaa yhdenmukaisen tunnistautumisrajapinnan organisaatioille useilla eri vahvoilla autentikointimenetelmillä Käyttäjän tunnistaminen, sähköiset allekirjoitukset, maksatus Avoin rajapinta, muistuttaa pankkien Tupasta

VETUMA.. jatkuu Palvelusta vastaa valtiovarainministeriö ja sen tuottaa Fujitsu Services Oy, hanke aloitettu vuonna Tavoitteena hankkia yhteisesti ja levittää koko julkishallinnon käyttöön yhteinen verkkotunnistamisen ja - maksamisen alusta. Alkuvaiheessa verkkotunnistamisen ja maksamisen alustan ottaa käyttöön 60 kuntaa valtionhallinnon virastojen ja laitosten ohella “Verkkotunnistamisen ja -maksamisen alusta rahoitetaan keskitetysti valtion budjettivaroin.” Lähde: suomi.fi

Vahva autentikointi VETUMA tukee tällä hetkellä tunnistusta Tupas-pankkitunnuksilla HST-sähköisellä henkilökortilla (ns. kansalaisvarmenne, myöntäjänä poliisi) Tulossa OPM:n organisaatiovarmenne (?) Mobiilivarmenteet (?)

Vetuma.pm Fujitsu Services myy valmista toolkitia Java- ja.NET- alustoille, sisältää valmiita VETUMA-komponentteja ja sorsakoodia HY:lla toteutettu HAKA-pilottina Perl-kielinen open-source toteutus VETUMA-rajapintaa käyttävästä autentikointimoduulista Puhdas Perl-toteutus TY:n Tupas.pm:n hengessä Lisäksi Shibboleth-integraatio Apachen ja mod_auth_tkt- sessionhallinnan kanssa Vetuma.pm tukee alkuvaiheessa autentikointia Tupaksella ja varmennekorteilla, jatkossa myös sähköisen allekirjoituksen tekemistä

Vetuma.pm - toiminta 1)Käyttäjä tulee HY:n Vetuma-kirjautumissivulle 2)Käyttäjä ohjataan Fujitsun VETUMA-palveluun 3)Käyttäjä autentikoi itsensä henkilökortilla tai pankin palvelussa 4)Käyttäjän henkilötunnus palautetaan HY:lle 5)Käyttäjä etsitään HY:n LDAP-hakemistosta hetun avulla 6)Käyttäjälle luodaan sessio 7)Käyttäjä ohjataan tunnistamisen vaatineeseen palveluun

Käyttötarkoitukset HY:llä Salasananvaihtopalvelu Uusien opiskelijoiden rekisteröinti ja käyttölupien luonti Vahvaa tunnistautumista vaativat (ei-korkean volyymin) palvelut Esim. vahva työasemaautentikointi halvempi toteuttaa organisaation sisäisestä lähteestä

Salasananvaihtopalvelu (tulossa!) Vahvan VETUMA-tunnistautumisen jälkeen käyttäjä voi vaihtaa salasanansa tunnuksille HY:n järjestelmissä Edirectory, Active Directory, Unix Salasananvaihtoon kaksi rajapintaa LDAP yksinkertainen Web Service-rajapinta

Shibboloitu VETUMA-idp Vetuma.pm kytkettiin helpohkosti osaksi HY:n sisäistä Shibboleth-sessionhallintaa HY:n sisäisessä luottamusverkostossa voi jatkossa autentikoitua vahvasti, jos tarvetta Shibboleth pystyy välittämään tiedon autentikoinnin vahvuudesta palvelulle

Pilottiprojektin kotisivu Koodi ja dokumentaatio julkaistaan viilauksen ja auditoinnin jälkeen osana HAKA-pilottivaatimuksia Vetuma.pm astuu tuotantoon HY:llä kun kaikki sopimukset saadaan solmittua ja kaikki on valmista Fujitsun sopimus Pankkisopimukset VRK-sopimukset

Kysyttävää?