Kansalaisen tunnistus- ja maksamispalvelu VETUMA Tietotekniikkaosasto Ismo Aulaskari 6.10.2009.

Slides:



Advertisements
Samankaltaiset esitykset
Kuluttajan e-lasku Lyhyt tietopaketti laskuttajille
Advertisements

Kansalliskirjasto, DSpace ja julkaisuarkistot FinnOA:n julkaisuarkistoworkshop, Jyrki Ilva, Kansalliskirjasto
Stored Procs Pientä ja yleistä asiaa monelta eri kantilta.
Tilannekatsaus sovelluskehitysprojektiin Marraskuu 2008 Ilkka Kommeri
Finanssialan Keskusliitto
Web Services ©Reino Aarinen, Miksi?  Web Services tekniikalla voi muuttaa valmiit sovellukset Web sovelluksiksi.  Sovellus voi julkaista toiminnon.
JSP Uraani-ryhmän toteuttamassa Vainu- palvelussa.
Tilastotietoja pankkien maksu-järjestelmistä Suomessa
ICT2015 Suomi tietotekniikan soveltamisen kärkimaaksi
Rinki – etätyöläisten yhteystietohakemisto Rinki tuo kontaktit työpöydälle.
Oppijan verkkopalvelu keskitetyt palvelut
Ketterä kehitys käytännössä – TFS & Meteor
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
KANSALAISEN ASIOINTITILI SOSIAALIASIAMIESPALVELUSSA.
AAIEye – Palveluiden valvonta ja käyttötilastot Hakassa Mika Suvanto Tieteen tietotekniikan keskus CSC
KANSALLISKIRJASTO - Kirjastoverkkopalvelut ONKI-projekti Dataportaali
Ohjelmistotuotanto kevä 2010 Juho Hirvonen Mikko Nieminen Tuomas Saarela.
Kansalaisen asiointitili asiakkaan näkökulmasta Sähköisen asioinnin tietoturvallinen viestintäkanava kansalaisen ja viranomaisen välillä. Osa Suomi.fi-portaalia.
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto VIRTA-projektin.
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
Mikä HYRRÄ ? Anne Heikintalo, ProAgria Länsi-Suomi
Uudistuva intranet Henkilöstötoimikunta Riitta Lehtonen Juhani Lassander.
HY-LDAP Tietotekniikkaosasto Ismo Aulaskari
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
Moonshot-työpaja Mikael Linden Connect | Communicate | Collaborate Federoitu tunnistus Suomessa Haka – WebSSO (47 organisaatiota) eduroam.
Käyttäjän tunnistaminen, eKortti ja TAMK
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Modulaatio ja koodausTimo Mynttinen1 Varmenteet ja PKI Julkisen avaimen järjestelmä on pelkkä tekniikka. Arkikäyttöä varten avain ja tieto sen haltijasta.
VALTIOVARAINMINISTERIÖ HKO, Valtion IT-toiminnan johtamisyksikkö Julkishallinnon sähköisen asioinnin rakenneosat Kehitettävät yhteiset alustat,
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
Käyttäjähallinto, LDAP, Shibboleth ja VETUMA Tietotekniikkaosasto Ismo Aulaskari
Julkishallinnon Virtu- luottamusverkostohanke Haka-käyttäjien kokoontuminen Mikael Linden tieten tietotekniikan keskus CSC.
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
SHAMAN-projekti Projektiryhmä Ohjaajat Tilaaja Marko Andersson
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Juha Ojaluoma
Leena Salminen Kansallinen elektroninen kirjasto Halti-tietokannan esittely ( FinElib-päivä
Ohjelmointia infrayksikössä Ismo Aulaskari, Tietotekniikkaosasto
VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari
APACHE Kurssi: V Linux Sami Karjalainen OH3 Mika Haaja OH5.
HY-LDAP ja OODI Tietotekniikkaosasto Ismo Aulaskari
Ohjelmointia infrayksikössä Ismo Aulaskari, Tietotekniikkaosasto
Liikkuvuuden Tuki (LiTu) Tietotekniikkaosasto Ismo Aulaskari
Moodlen opetus, projekti- ja intrakäyttö samassa organisaatiossa Pauliina Veräväinen, TaY.
Uusia käyttölupapalveluja, VETUMA Tietotekniikkaosasto Ismo Aulaskari
Sähköinen tunnistaminen kansalliset toimenpiteet Kimmo Mäkinen
Helsingin yliopiston mobiilivarmennepilotti Ville Tenhunen, Juha Ojaluoma
Valtorin Virtu- tunnistuspalvelun käyttöönotto Tullissa Jari Kokko Kehityspäällikkö Tulli.
Toimintakausi Ydinporukka pieni, mutta aktiivinen! Lisää innostuneita mahtuu mukaan!
TKI-aineistonhallinta ja uusi työkalu Minna Marjamaa, Laurea-ammattikorkeakoulu Tämä teos on lisensoitu Creative Commons Nimeä 4.0 Kansainvälinen -käyttöluvalla.
Haka pilottihaku 2007 Haka käyttäjien kokoontuminen
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta -hanke Haka-käyttäjien kokoontuminen Mikael Linden tieteen tietotekniikan keskus CSC.
VIRTU tulevaisuudessa Markus Rahkola VM JulkICT-toiminto.
Mobiilivarmenteet Hakassa Henri Mikkonen Haka-seminaari
Haka 10 vuotta Vaikutukset korkeakoulujen tietohallintoon ja julkishallintoon.
Travelin ja Rondon federointi Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori.
Kokonaisuuden ja palveluiden esittely lyhyesti Versio 1.0
Case: EXAM – sähköinen osaamisen näyttö
Suoraviivainen viestintä julkishallinnon asiakkaille
Kansallinen palveluarkkitehtuuri Tilanne ja lainsäädäntö
Juuli-julkaisutietoportaali
Kokonaisuuden ja palveluiden esittely lyhyesti Versio 1.0
Datan avaamisen ohjeistus
Ldap-internal 2015 Kehittämisiltapäivä Ismo Aulaskari
Kehittämisiltapäivä Ismo Aulaskari
Joopas-tilannekatsaus
Suomi.fi-viestit ja POST-lomakeratkaisu
Ennen luottamusverkostoa: Tunnistautumissopimus suoraan pankin kanssa
Oodin kuulumisia OHTJ ip / Sari Zitting
ATIK-käyttäjähallintojärjestelmä
Esityksen transkriptio:

Kansalaisen tunnistus- ja maksamispalvelu VETUMA Tietotekniikkaosasto Ismo Aulaskari

VETUMA Verkkotunnistautuminen ja maksaminen, Kansalaisen tunnistus- ja maksamispalvelu VETUMA Fujitsu Services OY:n kehittämä ja ylläpitämä autentikointiportaali Tarjoaa yhdenmukaisen avoimen tunnistautumisrajapinnan organisaatioille useilla eri vahvoilla autentikointimenetelmillä, muistuttaa pankkien Tupasta Käyttäjän tunnistaminen, sähköiset allekirjoitukset, maksatus

VETUMA.. jatkuu Palvelusta vastaa valtiovarainministeriö ja sen tuottaa Fujitsu Services Oy, hanke aloitettu vuonna Tavoitteena hankkia yhteisesti ja levittää koko julkishallinnon käyttöön yhteinen verkkotunnistamisen ja - maksamisen alusta. Alkuvaiheessa verkkotunnistamisen ja maksamisen alustan otti käyttöön 60 kuntaa valtionhallinnon virastojen ja laitosten, ja korkeakoulujen ohella “Verkkotunnistamisen ja -maksamisen alusta rahoitetaan keskitetysti valtion budjettivaroin 2009 loppuun asti.” Lähde: suomi.fi

Vahva autentikointi VETUMA tukee tällä hetkellä tunnistusta Tupas-pankkitunnuksilla HST-sähköisellä henkilökortilla (ns. kansalaisvarmenne, myöntäjänä poliisi)‏ Tulossa OPM:n organisaatiovarmenne (?)‏ Mobiilivarmenteet (?)‏

Vetuma.pm Fujitsu Services myy valmista toolkitia Java- ja.NET- alustoille, sisältää valmiita VETUMA-komponentteja ja sorsakoodia HY:lla toteutettu HAKA-pilottina Perl-kielinen avoimen lähdekoodin toteutus VETUMA-rajapintaa käyttävästä autentikointimoduulista Puhdas Perl-toteutus TY:n Tupas.pm:n hengessä Vetuma.pm tukee VETUMA-tunnistusta Tupaksella ja varmennekorteilla(lue: kaikkia VETUMA-portaalin vahvempia tunnistustapoja)‏

Vetuma.pm – toiminta, vanha sovelluskohtainen asennus 1)Käyttäjä tulee HY:n Vetuma-kirjautumissivulle 2)Käyttäjä ohjataan VETUMA-palveluun 3)Käyttäjä autentikoi itsensä henkilökortilla tai pankin palvelussa 4)Käyttäjän henkilötunnus palautetaan HY:lle 5)Käyttäjä etsitään HY:n LDAP-hakemistosta hetun avulla 6)Käyttäjälle luodaan sessio 7)Käyttäjä ohjataan tunnistamisen vaatineeseen palveluun

Sittemmin tapahtunutta Sovelluskohtaisia VETUMA-asiakkaita on turha ylläpitää Ne on kaikenlisäksi vielä työläitä asentaa Joten kaikessa mikä ei vaadi äärimmäistä tehokkuutta ja kustomoitavuutta: Keskitetään HY:n Vetuma-tunnistuspalvelu Asennetaan tunnistusta vaativien palveluiden eteen yksinkertainen Apache+mod_perl-kombo Käsitellään sovelluksissa samalla tavalla kuin esim. Shibboleth-tunnistus

Vetuma.pm, toiminta, keskitetty asennus (suositellaan!)‏ 1)Käyttäjä saapuu suojattavan sovelluksen suojatulle sivulle 2)Sovellusta suojaavan Apachen mod_perl-moduuli ohjaa käyttäjän HY:n keskitetylle Vetuma-kirjautumis-sivulle 3)Käyttäjä tunnistautuu Valtion IT-palvelukeskuksen VETUMA-portaalissa 4)Käyttäjä ohjataan alkuperäiseen sovellukseen, Apacheen asetetaan käyttäjän henkilötunnus ympäristömuuttujaksi, tarvittaessa muutakin käyttäjän dataa 5)Mod_perl-valvoo käyttäjän session voimassaoloa SOAP- kutsuilla kirjautumispalvelimelle, ohjaa tarvittaessa uuteen kirjautumiseen

Käyttötarkoitukset HY:llä Salasananvaihtopalvelu Uusien opiskelijoiden rekisteröinti ja käyttölupien itseaktivointi Avoimen yliopiston käyttäjien rekisteröinti Kertakäyttösalasanalistojen luonti Vahvaa tunnistautumista vaativat (ei-korkean volyymin) palvelut, kuten kadunmiesten tunnistaminen Esim. vahva työasemaautentikointi halvempi toteuttaa organisaation sisäisestä lähteestä

Pilottiprojektin kotisivu Koodi ja dokumentaatio julkaistu osana HAKA- pilottivaatimuksia Vetuma.pm astunut tuotantoon HY:llä 2007 sopimusten solminnan jälkeen opiskelijakäyttölupien aktivointipalveluna ja salasanojen resetointipalveluna Fujitsun sopimus Pankkisopimukset VRK-sopimukset Valmiutta VETUMA-tunnistuksen korvaamiseksi Tupas- tunnistuksella ylläpidetään jos kustannukset nousevat 2010

Kysyttävää? Keskitetty asennus, Apachen konfiguraatio: erl/ erl/ JSF-viewhandler: