Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Johdatus luottamusverkostoihin

Samankaltaiset esitykset


Esitys aiheesta: "Johdatus luottamusverkostoihin"— Esityksen transkriptio:

1 Johdatus luottamusverkostoihin

2 Federointi on sopimista
SAML IdP SP Tekniset asiat Protokolla (SAML-profiili) Varmenteet Ym Henkilötiedot eli attribuutit Semantiikka Sanastot Mitä saatavilla Luottamus IdP:n käyttäjätietojen laatu Autentikoinnin tukevuus Vaatimustenmukaisuus Henkilötietolaki Tietoturva-asetus Sopimusasiat Oikeudet ja velvollisuudet

3 Miksi luottamusverkosto
Sopimukset voivat tietysti olla kahdenvälisiä Mutta niitä tulee tolkuttomasti, jos organisaatioita on paljon esim. nyt Hakassa 42 IdP:tä ja 124 SP:tä, 42x124=5208 helpommalla pääsee, kun organisaatiot muodostavat yhteisön joka sopii porukalla pelisäännöistä (”policy”) syntyy luottamusverkosto eli federaatio (engl. federation, Circle of Trust) Suomen korkeakoulujen ja tutkimuslaitosten luottamusverkosto on nimeltään Haka Valtion virastojen luottamusverkosto on Virtu

4 Haka-luottamusverkosto
Luottamusverkosto eli federaatio (CSC operoi) Kotikorkeakoulut (IT-keskus) Palveluntarjoajat YO1 Kirjastojen Nelli- tiedonhakuportaali Kotikorkeakoulu ylläpitää käyttäjän perustietoja (nimi, yhteystiedot, rooli, opintosuunta ym) Kotikorkeakoulu autentikoi käyttäjän (esim. salasanalla) Kotikorkeakoulu luovuttaa henkilötietoja palveluntarjoajalle Palveluntarjoaja päättää henkilötietojen perusteella, millainen näkymä käyttäjälle avautuu palvelussa Käyttöön käyttäjää IdP SP YO2 Korkeakoulun X Moodle-oppimisalusta IdP SP YOn M2-matkahallinta- järjestelmä SaaS IdP SP AMK1 Opetus- ja kulttuuri- ministeriön eDuuni IdP SP AMK2 CSC:n Funet-extranet (info.funet.fi) IdP SP AMKn IdP Yht. 42 IdP:tä Yht. 124 IdP:tä

5 Haka-luottamusverkosto on CSC:n palvelu korkeakouluille
Luottamusverkoston operaattori CSC – Tieteen tietotekniikan keskus Oy Hakan keskitetyt palvelimet Ohjausryhmä Tekninen ryhmä Luottamusverkoston jäsenet Luottamusverkoston kumppanit IdP Palvelu IdP Palvelu Palvelu IdP Palvelu Palvelu SP SP Palvelu SP SP SP SP Hakaan liitytään allekirjoittamalla palvelusopimus CSC:n kanssa

6 Virtu puolestaan on VIP:n palvelu virastoille
Virastot solmivat VIP:n kanssa sopimuksen Virtuun liittymisestä Virtun päivittäisestä teknisestä toiminnasta vastaa CSC CSC on Virtu-operaattori CSC on VIP:n IT-toimittaja

7 CSC:n tehtäviä Haka- ja Virtu-operaattorina
ylläpitää luottamusverkoston metatietoa mitä organisaatioita, IdP:tä ja SP:tä on mitä attribuutteja kukin SP tarvitsee tekniset yhteystiedot ja –henkilöt luotetut varmentajat ym Ylläpitää IdP Discovery Serviceä Tarjoaa testipalvelimet Tarjoaa tukea IdP/SP-ylläpitäjille Osallistuu viestintään Osallistuu toiminnan suunnitteluun Korkeakouluissa Haka-operaattori lisäksi organisoi ohjausryhmän ja teknisen ryhmän toiminnan ylläpitää kansainvälisiä yhteyksiä järjestää koulutusta

8 Lisätietoa Hakasta Virtusta www.csc.fi/haka
Haka-tiedotus-postilista, postit.csc.fi Virtusta Virtu-tiedotus-postilista, postit.csc.fi


Lataa ppt "Johdatus luottamusverkostoihin"

Samankaltaiset esitykset


Iklan oleh Google