Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.
|
|
- Pirjo Saarinen
- 9 vuotta sitten
- Katselukertoja:
Transkriptio
1 Luottamusverkosto Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.
2 CSC Tieteen tietotekniikan keskus Oy Valtion omistama osakeyhtiö Non-profit IT-palveluiden tuottaminen korkeakouluille, tutkimuslaitoksille ja muille organisaatioille Superlaskenta Funet-verkko CSC operoi Haka- ja Virtu-luottamusverkostoja
3 Luottamusverkosto eli federaatio Luottamusverkosto eli federaatio (engl. federation) on organisaatioiden muodostama yhteisö, joka päättää tehdä yhteistyötä käyttäjien tunnistamiseksi yli organisaatiorajojen. päättää käyttää siihen vaikka Shibboleth-tekniikkaa luottamusverkosto on siis organisatorinen (ei siis tekninen) olio löysässä puheessa federaatiolla tarkoitetaan myös luottamusverkoston käyttämää tekniikkaa (esim. Shibboleth)
4 Kenelle luottamusverkostosta on hyötyä? Organisaatiot, joissa on paljon käyttäjiä ja/tai käyttäjän tunnistamista vaativia palveluja Verkostojen palvelut, joihin kirjautuu opiskelijoita ja työntekijöitä monesta korkeakouluista Keskitetysti tuotetut palvelut Yhteiset oppimisalustat ja opetuksen tukityökalut Kirjastojen yhteiset tietojärjestelmät Vuokrasovellukset (ASP, SaaS)
5 Esko Esimerkki käyttää päivittäin useita palveluita Naapuriyliop. oppimisalusta Matkanhallinta ASP Opiskelijarekisteri Esko Esimerkki Sähköposti Windows AD Intranet
6 Osan niistä omistaa Eskon kotikorkeakoulu, osan joku muu Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Naapuriyliop. oppimisalusta Matkanhallinta ASP Eskon kotikorkeakoulu Opiskelijarekisteri Esko Esimerkki Sähköposti Windows AD Intranet
7 Eskon tunnukset jokaisessa palvelussa tuppaa elämään omaa elämäänsä Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Naapuriyliop. oppimisalusta Matkanhallinta ASP Eskon kotikorkeakoulu Opiskelijarekisteri Esko Esimerkki Sähköposti Windows AD Intranet Saarekkeinen identiteetinhallinta (isolated IdM)
8 Metahakemisto rationalisoi identiteetinhallintaa organisaation sisällä Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Naapuriyliop. oppimisalusta Matkanhallinta ASP Eskon kotikorkeakoulu Opiskelijarekisteri Sähköposti metahakemisto Esko Esimerkki Windows AD Intranet Keskitetty identiteetinhallinta (centralised IdM)
9 Federointi tuo myös talon ulkopuoliset järjestelmät saman identiteetin piiriin Palvelut joita Esko käyttää osana arkeaan korkeakoulussa Naapuriyliop. oppimisalusta Matkanhallinta ASP Eskon kotikorkeakoulu Identity Provider Opiskelijarekisteri Esko Esimerkki Sähköposti Windows AD metahakemisto Intranet Federoitu identiteetinhallinta (Federated IdM)
10 Haka-luottamusverkosto Kotikorkeakoulut YO1 Shib IdP YO2 Shib IdP YOn Shib IdP AMK1 Shib IdP AMK2 Shib IdP AMKn Shib IdP Shib SP Shib SP Shib SP Shib SP Shib SP Palveluntarjoajat Kirjastojen Nellitiedonhakuportaali Kirjastojen Voyagerkirjastojärjestelmä Yksittäisen korkeakoulun oppimisympäristö Virtuaaliamk-portaali ( CSC:n Funet-extranet (info.funet.fi) Kotikorkeakoulu ylläpitää käyttäjän perustietoja (nimi, yhteystiedot, rooli, opintosuunta ym) Kotikorkeakoulu autentikoi käyttäjän (esim. salasanalla) Kotikorkeakoulu luovuttaa (käyttäjän suostumuksella) henkilötietoja palveluntarjoajalle Palveluntarjoaja päättää henkilötietojen perusteella, millainen näkymä käyttäjälle avautuu palvelussa Haka-luottamusverkosto eli federaatio (CSC operoi)
11 Haka-luottamusverkosto on CSC:n palvelu korkeakouluille Luottamusverkoston operaattori CSC tieteen tietotekniikan keskus Oy Hakan keskitetyt palvelimet Ohjausryhmä Tekninen ryhmä IdP Palvelu IdP Palvelu IdP Palvelu SP SP Palvelu SPSP SPSP Luottamusverkoston jäsenet Luottamusverkoston kumppanit Hakaan liitytään allekirjoittamalla palvelusopimus CSC:n kanssa
12 Virtu-luottamusverkosto Valtion IT-palvelukeskuksen (VIP) palvelu valtionhallinnon organisaatioille CSC toimii VIP:n alihankkijana Virtun operaattorina
13 Luottamusverkoston hyödyt loppukäyttäjille, kotiorganisaatioille ja palvelujen tarjoajille Loppukäyttäjällä yksi tunnus-salasanapari kaikkiin Haka-palveluihin helposti ja turvallisesti Turha ja päällekkäinen käyttäjätunnusten ylläpitotyö poistu Palvelun käyttäjätunnusten ylläpito korkeakoulun IT-yksikön hoidettavaksi Palveluntarjoaja voi keskittyä palvelunsa sisältöön Luotettavat ja ajantasaiset käyttäjätiedot Tiedot kotikorkeakoulun tietojärjestelmistä (opiskelijarekisteri, henkilökuntarekisteri), esim. nimi, sähköpostiosoite, rooli (opisk/hlökunta), opintosuunta, kurssi-ilmoittautuminen Palvelun käyttöoikeuksien rajaaminen tai profilointi mahdollista, esim. palvelu avautuu vain psykologian opiskelijoille
14 Mistä luottamusverkoston pitää sopia Luottamus, kuinka osapuolet luottavat toisiinsa Käyttäjätiedot kotikorkeakoulussa ajan tasalla Palveluntarjoajan järjestelmä tietoturvallinen Käyttäjän yksityisyyttä ei loukata (henkilötietolaki) Luottamusverkostoa operoidaan sovittujen pelisääntöjen mukaan Skeema eli attribuuttien esitystapa: funeteduperson esim. kuinka ilmaistaan lääketieteen opiskelija esim. kuinka Matti Virtanen erotetaan kaimoistaan Protokolla: esim. SAML1.1, SAML2.0, OpenID Tietoturvainfrastruktuuri: PKI=palvelinvarmenteet, esim. Sonera CA
15 Haka-palvelusopimus: CSC luottamusverkoston operaattorina ylläpitää luottamusverkoston metatietoa ja WAYF:ä mitä organisaatioita, IdP:tä ja SP:tä on mitä attribuutteja kukin SP tarvitsee tekniset yhteystiedot ja henkilöt luotetut varmentajat ym. organisoi ohjausryhmän ja teknisen ryhmän toiminnan suunnittelee luottamusverkoston toimintaa ohjausryhmän avulla ylläpitää kansainvälisiä yhteyksiä ylläpitää testilaitteistoa ja testaa ohjelmakomponentteja järjestää koulutusta ja edistää tunnettavuutta helpdesk IdP/SP-ylläpitäjille
16 Haka-palvelusopimus: luottamusverkoston jäsenet Haka-jäseneksi voivat hakea: yliopistot ja ammattikorkeakoulut tieteen ja taiteen toimielimet, viranomaiset ja tutkimuslaitokset yliopistolliset sairaalat em. organisaatioiden opetus- ja tutkimustoimintaa tukevat organisaatiot voivat pystyttää yhden IdP:n ja useita SP:tä siis vain yksi IdP/korkeakoulu nimeävät hallinnollisen yhteyshenkilön huolehtivat SAML/Shibboleth-palvelimiensa asennuksesta ja ylläpidosta hankkivat palvelinvarmenteen luottamusverkoston hyväksymältä varmentajalta (Sonera CA) Huolehtivat metatiedon päivityksestä
17 Haka-palvelusopimus: kotiorganisaationa toimiva kytkee SAML/Shibboleth IdP:n paikalliseen käyttäjätietokantaan antaessaan käyttäjätunnuksen varmistaa hakijan henkilöllisyyden autentikoi ainakin salasanalla ja huolehtii niiden turvallisuudesta tarjoaa vain ajantasaisia attribuutteja noudattaen funetedupersonia tarjoaa käyttäjälle mahdollisuuden tutustua palvelun tietosuojaselosteeseen ennen kuin pyytää käyttäjältä suostumuksen henkilötietojen luovutukseen kerää lokia ja informoi käyttäjää lokitietojen käytöstä järjestää loppukäyttäjälle helpdesk-pisteen laatii käyttäjähallinnostaan kuvauksen luottamusverkoston muita jäseniä varten
18 Haka-palvelusopimus: palveluntarjoajana toimiva asentaa SAML/Shibboleth SP:n ja integroi sen palveluun ilmoittaa operaattorille mitkä attribuutit ovat palvelun kannalta tarpeellisia tietosuojaselosteen URL:n suorittaa palvelunsa pääsynvalvontaa kerää lokia ja luovuttaa sitä tarvittaessa kotiorganisaatiolle väärinkäytösten selvittämistä varten
19 Haka numeroin Operationaalinen toiminta alkoi jäsentä ja 12 kumppania ( ) 39 IdP palvelinta (mm. kaikki yliopistot) ja 79 SP-palvelinta ( ) ~ loppukäyttäjää ~ 5,5 miljoonaa kirjautumista vuonna 2009 Volyymiltään suurimmat palvelut: kirjastot ja e-opetus myös hyvin pienten kirjautumismäärien palveluja on
20 Lisätietoja
Federoidun identiteetinhallinnan periaatteet
Federoidun identiteetinhallinnan periaatteet CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita korkeakouluille, tutkimuslaitoksille ja muille
Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari 12.1.2007 Mikael Linden Mikael.Linden@csc.fi Tieteen tietotekniikan keskus CSC
Sähköinen tunnistus korkeakouluissa TieVie-lähiseminaari 12.1.2007 Mikael Linden Mikael.Linden@csc.fi Tieteen tietotekniikan keskus CSC Tieteen tietotekniikan keskus CSC Opetusministeriön omistama non-profit-osakeyhtiö
Federoidun identiteetinhallinnan
Federoidun identiteetinhallinnan periaatteet Haka/Virtu-käyttäjien kokoontuminen 3.2.2010 Mikael Linden CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd. CSC - Tieteen tietotekniikan
CSC - Tieteen tietotekniikan keskus
Federoidun identiteetinhallinnan periaatteet CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa keskitettyjä IT-palveluita korkeakouluille, tutkimuslaitoksille ja muille
Käyttäjän tunnistus yli korkeakoulurajojen
Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari 29.10.2003 Mikael Linden, mikael.linden@csc.fi Tieteen tietotekniikan keskus CSC HAKA-projekti VirtAMK-seminaari 29.10.2003 1 Tieteen tietotekniikan
Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä
Tunnistus ja roolipohjainen käyttöoikeuksien hallinta Inspire-verkoston Yhteistyö-ryhmä 17.1.2013 Mikael.Linden@csc.fi CSC - Tieteen tietotekniikan keskus Valtion omistama osakeyhtiö Non-profit tuottaa
Ajankohtaista identiteetinhallinnassa. IT-päivät 23.10.2008 Mikael Linden CSC Tieteen tietotekniikan keskus Oy
Ajankohtaista identiteetinhallinnassa IT-päivät 23.10.2008 Mikael Linden CSC Tieteen tietotekniikan keskus Oy Läpileikkauksen läpileikkaus Identiteetin ja pääsyn hallinta Korkeakoulujen sisäinen identiteetinhallinta
Käyttäjähallintokoulu 12.11.2007 Mikael Linden tieteen tietotekniikan keskus CSC
Käyttäjähallinnon käsitteitä ja periaatteita Käyttäjähallintokoulu 12.11.2007 Mikael Linden tieteen tietotekniikan keskus CSC Tieteen tietotekniikan keskus CSC Valtion omistama non-profit-osakeyhtiö OPM
Keskitetty käyttäjähallinto
Keskitetty käyttäjähallinto VirtAMK Yhteyshenkilöpäivät 22.11.2004 Mikael Linden tieteen tietotekniikan keskus CSC Tieteen tietotekniikan keskus CSC Tehtävä: tutkimuksen ja opetuksen kansalliset IT-palvelut
Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK
Keskitetty käyttäjähallinto VirtAMK-yhteyshenkilöpäivät Turku 27.4.2004 Jarmo Sorvari TAMK Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti,
GEANT-tietosuojakäytäntö Data Protection Code of Conduct
GEANT-tietosuojakäytäntö Data Protection Code of Conduct Haka ja Virtu seminaari 18.3.2014 Mikael Linden, CSC Tieteen tietotekniikan keskus Mikael.Linden@csc.fi Tutkijat tarvitsevat ylikansallista kirjautumista
Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle
Ohje 1 (6) Käyttöönottosuunnitelma -kotiorganisaatiolle Ohje 2 (6) Asiakirjan muutoshistoria versio päiväys tekijä tarkastaja hyväksyjä Muutoshistoria 1.0 11.12.2009 Mikael Linden käyttöönottohankkeen
Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.
Verkostojen identiteetinhallinta Haka-seminaari 14.2.2013 Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö Lähtötilanne Yliopistojen ja korkeakoulujen kesken on laajalti omaksuttu verkostomainen
Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus
Hakan teknisiä kuulumisia Haka-käyttäjien kokoontuminen 20.1.2009 Arto Tuomi CSC Tieteen tietotekniikan keskus SAML2 siirtymä 1.12.2008 Uudet Hakaan rekisteröitävät palvelut (SP) tukevat SAML 2.0 -tekniikkaa
Valtiokonttori Käyttöönotto 1 (6) suunnitelma Virtu Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle
Valtiokonttori Käyttöönotto 1 (6) Käyttöönotto -kotiorganisaatiolle Valtiokonttori Käyttöönotto 2 (6) Asiakirjan muutoshistoria versio päiväys tekijä tarkastaja hyväksyjä Muutoshistoria 1.0 11.12.2009
1 Virtu IdP- palvelimen testiohjeet
Versio Päivämäärä Muutoshistoria 1.0 5.9.2011 1.1 2.3.2012 Päivitetty metadataosoite 1.2. 24.2.2015 Päivitetty testipalvelinohjeen osoite 1 Virtu IdP- palvelimen testiohjeet Virtuun liitettävää IdP- palvelinta
Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun
1 Resurssirekisteri :: Käyttöohje Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun Tässä ohjeessa kerrotaan, miten lisäät uuden Service Provider (SP) palvelun Virtu - luottamusverkostoon
Ajankohtaista Hakassa
Ajankohtaista Hakassa Haka- ja Virtu-käyttäjien kokoontuminen 3.2.2010 Timo Mustonen timo.mustonen@csc.fi CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd. Haka-luottamusverkosto tänään
Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS)
Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS) Harmaalla pohjalla oleva teksti on valmisteluvaiheen informatiivistä osuutta ja poistetaan lopullisesta ohjeesta. Tämä dokumentti on ohje identiteetin
Haka mobiilitunnistuspilotti
Haka mobiilitunnistuspilotti 2.3.2016 Henri Mikkonen, CSC Tieteen Tietotekniikan Keskus Oy, henri.mikkonen@csc.fi Sisällysluettelo 1. Projektin perustiedot... 3 2. Projektin lähtökohdat... 3 3. Tiivistelmä
Haka-luottamusverkosto - palvelusopimus Liite 1. Tunnistamispalveluun liittyvät keskeiset käsitteet
Haka-luottamusverkosto - palvelusopimus Liite 1. Tunnistamispalveluun liittyvät keskeiset käsitteet Autentikointi Attribuutti ARP, Attribute release policy CA DS (engl. authentication) ks. henkilöllisyyden
1. Käyttäjätietokannan ja perusrekistereiden kytkentä
Kotiorganisaation käyttäjähallinnon kuvaus Versio Tekijä Päiväys 0.1 Timo Leipold 5.3.2009 0.2 Timo Leipold 11.3.2010 0.3 Timo Leipold 12.3.2010 0.4 Timo Leipold 10.5.2010 0.5 Timo Leipold 12.7.2010 Tässä
Kansallinen ORCiD yhdistämispalvelu
Kansallinen ORCiD yhdistämispalvelu Kansallinen yhdistämispalvelu miksi? ORCiD:n yhdistämiseksi korkeakoulun käyttäjähallinnan järjestelmään Voidaan hyödyntää eri tarkoituksissa korkeakoulun sisällä Raportoinnissa
Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma
Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma Jyri Sillanpää Tekes tietotekniikkapalvelut Mitä Tekes tekee? Tekes on innovaatiopolitiikan suunnittelun
- ADFS 2.0 ja SharePoint 2010
Haka- ja Virtu -seminaari 9.2.2011 - ADFS 2.0 ja SharePoint 2010 CASE: Eduuni-työtilat - opetus- ja kulttuuriministeriön toimialan yhteinen sähköisen työskentelyn ja verkostoitumisen alusta. Kehityspäällikkö
Kansalliskirjaston digitaaliset lehtiaineistot vuoteen 2010 asti tutkimus-ja opetuskäyttöön yliopistoille ja korkeakouluille.
Kansalliskirjaston digitaaliset lehtiaineistot vuoteen 2010 asti tutkimus-ja opetuskäyttöön yliopistoille ja korkeakouluille HAKA-pilotissa digi.kansalliskirjasto.fi palvelussa 31.12.2019 asti Pirjo Karppinen
Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Opiskelijoille myönnettyjä tunnuksia ei käytetä Haka-palveluissa.
Tässä dokumentissa ollaan kiinnostuneita käyttäjätietokannan ja sen tietojen ajantasaisuuden toteutuksen yleisistä periaatteista sellaisella tasolla, joka antaa riittävät tiedot käyttäjätietojen laadun
Jatkuvan oppimisen tunnistuspalvelu pähkinänkuoressa. Opetus- ja kulttuuriministeriö
Jatkuvan oppimisen tunnistuspalvelu pähkinänkuoressa Opetus- ja kulttuuriministeriö Miksi MPASSid on oikea valinta? Oppilaan ja opettajan näkökulma: Vähemmän muistettavia käyttäjätunnuksia, sujuvammat
Pekka Hagström, 11.10.2007 Panorama Partners Oy
Pekka Hagström, 11.10.2007 Panorama Partners Oy Identiteetin hallinnan osa-alueet Näkemys organisaatioiden nykyisistä IdM haasteista Katse eteenpäin - Identiteetin hallinnan Roadmap Identiteetinhallinnan
HY:n alustava ehdotus käyttäjähallintotuotteesta
HY:n alustava ehdotus käyttäjähallintotuotteesta (jota sovellettaisiin Atikiin) Versio 1.2 / 26.8.2008 Ismo Aulaskari HY siis aikoo markkinoida pakettia joihin kuuluisi HY:n konesalissaan ylläpitämä, varmuuskopioitu
Haka-palveluiden valvonta ja tilastointi AAIEye -työkalun avulla. Mika Suvanto, CSC. mika.suvanto@csc.fi 3.9.2009
Haka-palveluiden valvonta ja tilastointi AAIEye -työkalun avulla Mika Suvanto, CSC mika.suvanto@csc.fi 3.9.2009 Mitä se tekee? kaksi perustoimintoa: valvoo Haka-palveluiden toimintaa kirjautumalla niihin
HY:n alustava ehdotus käyttäjähallintotuotteesta
HY:n alustava ehdotus käyttäjähallintotuotteesta (jota sovellettaisiin Atikiin) Versio 1.0 / 21.5.2008 Ismo Aulaskari HY siis aikoo markkinoida pakettia joihin kuuluisi HY:n konesalissaan ylläpitämä, varmuuskopioitu
Tietoturvan haasteet grideille
Tietoturvan haasteet grideille Arto Teräs Suomen Unix-käyttäjäin yhdistys FUUG ry:n kevätristeily 20.3.2006 Tietoturvan haasteet grideille / Arto Teräs 2006-03-20 Kalvo 1(14) Grid Tietoturvan
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta hankkeen esitutkimusraportti. Luonnos
Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta hankkeen esitutkimusraportti VALTIOVARAINMINISTERIÖ Hallinnon kehittämisosasto Valtion IT-johtamisyksikkö 19.6.2007 Sivu 2 Sivu 3 Tiivistelmä Virkamiehen
1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri
Haka-infrastruktuuri Kajaanin ammattikorkeakoulun käyttäjähallinnon kuvaus Versio 0.2 0.1 Tekijä Mika Moilanen Mika Moilanen Päiväys 1.12.2011 24.1.2011 Tässä dokumentissa ollaan kiinnostuneita käyttäjätietokannan
Käyttöönottosuunnitelma Virtu-palveluntarjoajalle
Ohje 1 (8) Käyttöönottosuunnitelma -palveluntarjoajalle Ohje 2 (8) Asiakirjan muutoshistoria versio päiväys tekijä tarkastaja hyväksyjä Muutoshistoria 1.0 11.12.2009 Mikael Linden käyttöönottohankkeen
1. Käyttäjätietokannan ja perusrekistereiden kytkentä
Kotiorganisaation käyttäjähallinnon kuvaus Versio Päiväys Tekijä 0.1 13.11.2007 Panu Jylhä 0.2 14.11.2007 Panu Jylhä 0.3 12.03.2009 Panu Jylhä 0.4 02.04.2009 Panu Jylhä 0.4.1 09.09.2009 Panu Jylhä 0.4.2
Kertakirjautumisella irti salasanojen ryteiköstä
Virtuttaako? Kertakirjautumisella irti salasanojen ryteiköstä Johtava asiantuntija Jouko Junttila Valtion tieto- ja viestintätekniikkakeskus Valtori Valtio Expo 2014 Mikä on Kertakirjautumisratkaisu Virtu?
TeliaSonera. Marko Koukka. IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM
TeliaSonera Marko Koukka IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM Sisällysluettelo Identiteetinhallinta operaattorin näkökulmasta Identiteetinhallinnan haasteet
Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut
Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut Avointen yliopistojen neuvottelupäivät 12.-13.10.2011 Soile Pylsy, CSC CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd. Puhuja? Soile
Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto)
Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto) Versio Tekijä Päiväys 0.1 EL 8.12.2016 1.0 EL 27.3.2017 1.1 TL 29.3.2017 2.0 EL 4.4.2017 2.1 TL 6.4.2017 Tässä dokumentissa
Puhuja? Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut CSC JA PALVELUT. Avointen yliopistojen neuvottelupäivät Soile Pylsy, CSC
-verkkopalvelu CSC:n palvelut Avointen yliopistojen neuvottelupäivät 12.-13.10.2011 Soile Pylsy, CSC CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd. Puhuja? Soile Pylsy, asiantuntija
Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi
Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi PoC arkkitehtuuri Asiointipalvelu Elisa MSSP VTJ Mobile Login
Kotiorganisaation käyttäjähallinnon kuvaus (Karelia)
Kotiorganisaation käyttäjähallinnon kuvaus (Karelia) Versio Tekijä Päiväys 0.1 OP, TH 14.11.2006 0.2 OP, TH 12.1.2007 0.3 OP 28.6.2007 0.5 TH, OP (1.3 tarkennus) 26.10.2007 0.6 OP, TH (primaryaffiliation)
Uloskirjautuminen Shibbolethissa
Uloskirjautuminen Shibbolethissa Tunnistaminen Internetissä Asko Tontti 7. - 9.12.2010 kandidaatinseminaari Johdanto Johdanto Palvelut ja sovellukset siirtyvät kiihtyvää vauhtia Internetiin Tunnistautumisesta
Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma 24.10.2008
Mobiilivarmenteen käyttö Helsingin yliopistossa Ville Tenhunen, Juha Ojaluoma 24.10.2008 Sisältö HY:n ja Methics Oy:n projekti Mitä palveluita voidaan toteuttaa? Kansalaisvarmenne ja mobiilivarmenne Mobiilivarmenteen
HY:n kevytkäyttäjähallintosovellus ATIK-projektille
HY:n kevytkäyttäjähallintosovellus ATIK-projektille Versio 1.7/ 6.3.2009 Ismo Aulaskari HY.n kevytkäyttäjähallintosovellus toimii ATIK-järjestelmän käyttäjätunnistuspalveluna käyttäjän perustietojen sijaintipaikkana
XDW-projektissa rakennetut palvelut
XDW-projektissa rakennetut palvelut Korkeakoulujen KOTA-AMKOTA seminaari 23. 24.9.2010 Manne Miettinen CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd. RAKETTI-hankkeen tavoite korkeakouluja
Grid-hankkeita ja tulevaisuuden näkymiä
Grid-hankkeita ja tulevaisuuden näkymiä Arto Teräs arto.teras@csc.fi Tietotekniikan professoritapaaminen CSC:llä 20.12.2004 Sisällys Grid pähkinänkuoressa CSC:n grid-hankkeita Haka-luottamusverkosto Materiaalitutkimuksen
Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8
KÄYTTÄJÄTUNNUKSET Table of Contents Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8 Articles Page 3 Käyttäjähallinnon kuvaus 1. Käyttäjätietokanta
HY:n ehdotus käyttäjähallintotuotteesta
HY:n ehdotus käyttäjähallintotuotteesta (jota sovellettaisiin Teakiin) Versio 0.3 / 12.9.2008 Ismo Aulaskari HY siis aikoo markkinoida pakettia joihin kuuluisi HY:n konesalissaan ylläpitämä, varmuuskopioitu
Haka-luottamusverkosto Luottamusverkoston jäsenen liittymissopimus
sivu 1/6 Haka-luottamusverkosto Luottamusverkoston jäsenen liittymissopimus CSC - Tieteen tietotekniikan keskus Oy, jäljempänä operaattori, ja jäljempänä luottamusverkoston jäsen, ovat tehneet seuraavan
HY:n ehdotus käyttäjähallintotuotteesta
HY:n ehdotus käyttäjähallintotuotteesta (jota sovellettaisiin Atikiin) Versio 1.5 / 27.2.2009 Ismo Aulaskari HY aikoo markkinoida pakettia joihin kuuluisi HY:n konesalissaan ylläpitämä, varmuuskopioitu
Suorin reitti Virtu-palveluihin
Suorin reitti Virtu-palveluihin Haka- ja Virtu-seminaari 9.2.2011 Hannu Kasanen, Secproof Finland Secproof Finland Noin 15 hengen konsultointi- ja asiantuntijapalveluita tarjoava yritys Perustettu vuonna
HY:n kevytkäyttäjähallintosovellus ATIK-projektille
HY:n kevytkäyttäjähallintosovellus ATIK-projektille Versio 1.6/ 5.3.2009 Ismo Aulaskari LDAP-autentikointia tukeva Openldap-käyttäjähakemisto Kevytkäyttäjähallinto-automaatti joka ylläpitäisi Openldapin
1. Käyttäjätietokannan ja perusrekistereiden kytkentä
Kotiorganisaation käyttäjähallinnon kuvaus Versio Tekijä Päiväys Muutos 0.1 tp@puv.fi 2006-03-28 CSC-pohja 0.2 tp@puv.fi 2006-03-30 VAMK:n muutokset 0.3 timo.pitkaranta@puv.fi 2007-01-31 primääriksi henkilöstön
VIRKAMIEHEN TUNNISTAMINEN JA KÄYTTÖOIKEUKSIEN HALLINTA HANKE
VALTIOVARAINMINISTERIÖ HANKESUUNNITELMA Hallinnon kehittämisosasto Olli-Pekka Rissanen 25.8.2006 VIRKAMIEHEN TUNNISTAMINEN JA KÄYTTÖOIKEUKSIEN HALLINTA HANKE 1 Yhteenveto Virkamiehen tunnistamista ja käyttöoikeuksien
Tietoturvan haasteet grideille
Tietoturvan haasteet grideille / Arto Teräs 2005-09-06 Kalvo 1(10) Tietoturvan haasteet grideille Arto Teräs FUNET CERT 10-vuotispäivät Espoo, 6.9.2005 Grid Tietoturvan haasteet grideille
Rekisteri- ja tietosuojaseloste
Tämä on henkilötietolain (10 ja 24 ) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 14.5.2018. Viimeisin muutos 23.5.2018. 1. Rekisterinpitäjä Sareni Oy
Ajankohtaista Virtu-palvelussa
Ajankohtaista Virtu-palvelussa Haka- ja Virtu -seminaari 9.2.2011 Tapani Puisto, Valtion IT-palvelukeskus Keitä olemme? Mikä on Valtion IT-palvelukeskus? Mitä palveluja tarjoamme? - Valtion IT-palvelukeskus
Mikä on Discovery Service?
IdP discoveryn uudet mahdollisuudet Hakassa Mikä on Discovery Service? Määritelty Oasis-spesifikaatiolla: Identity Provider Discovery Service Protocol and Profile Tunnistaminen käynnistyy palvelusta (SP).
Kotiorganisaation käyttäjähallinnon kuvaus
Haka-infrastruktuuri Kotiorganisaation käyttäjähallinnon kuvaus versio tekijä päiväys 0.9 Joni Ryhänen, Sari Laaksonen 29.9.2016 1.0 Sari Laaksonen, Joni Ryhänen 20.02.2019 Tässä dokumentissa kuvataan
HY:n ehdotus käyttäjähallintotuotteesta
HY:n ehdotus käyttäjähallintotuotteesta (jota sovellettaisiin Teakiin) Versio 0.4 / 16.10.2008 Ismo Aulaskari HY siis markkinoi pakettia joihin kuuluisi HY:n konesalissaan ylläpitämä, varmuuskopioitu Linux(RHEL
funeteduperson-skeeman päivittäminen
funeteduperson-skeeman päivittäminen Haka teknisen ryhmän kokous 12.12.2013 funeteduperson-skeeman päivittämisen käynnistys Tavoitteet Tutkijastatuksen ilmaiseminen Esim. pakolliseksi edupersonaffiliation
Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella
Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella Terveydenhuollon atk-päivät 19-20.5.2008, Redicom Oy jukka.koskinen@redicom.fi Käyttäjähallinta (IDM) Salasanahallinta
Kotiorganisaation käyttäjähallinnon kuvaus
Kotiorganisaation käyttäjähallinnon kuvaus Versio Tekijä Päiväys 0.1 Timo Leipold 5.3.2009 0.2 Timo Leipold 11.3.2010 0.3 Timo Leipold 12.3.2010 0.4 Timo Leipold 10.5.2010 0.5 Timo Leipold 12.7.2010 0.6
Shibboleth-projekti. Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio
Shibboleth-projekti Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio Käyttäjätunnistuksen pilottiprojekti Määrittelydokumentti Versionumero Päiväys Muutosperuste
Rekisteri- ja tietosuojaseloste
Tämä on henkilötietolain (10 ja 24 ) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 15.5.2018. Viimeisin muutos 20.2.2019. 1. Rekisterinpitäjä (2293174-6
HY:n alustava ehdotus käyttäjähallintotuotteesta
HY:n alustava ehdotus käyttäjähallintotuotteesta (jota sovellettaisiin Atikiin) Versio 1.3 / 27.9.2008 Ismo Aulaskari HY siis aikoo markkinoida pakettia joihin kuuluisi HY:n konesalissaan ylläpitämä, varmuuskopioitu
HY:n ehdotus käyttäjähallintotuotteesta
HY:n ehdotus käyttäjähallintotuotteesta (jota sovellettaisiin Teakiin) Versio 0.5 / 20.10.2008 Ismo Aulaskari HY siis markkinoi pakettia joihin kuuluisi HY:n konesalissaan ylläpitämä, varmuuskopioitu Linux(RHEL
OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN 29.5.2015
OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN 29.5.2015 SISÄLLYSLUETTELO Senaattilan käyttäjäksi rekisteröityminen sivut 3-25 Sähköpostiosoitteella rekisteröityminen sivut 7-14 Virtu-tunnistautumisella
Kansallinen digitaalinen kirjasto
Kansallinen digitaalinen kirjasto - käyttörajoitusten t huomioiminen i i Kansallisen digitaalisen it kirjaston säädöspohjasta yleisesti Ei erillistä säädöspohjaa Tulevaisuuden tarve? Organisatoriset, taloudelliset
Funet... IT2011 Funetin tekniset päivät 2.11.2011 Janne Kanner. CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.
Funet... IT2011 Funetin tekniset päivät 2.11.2011 Janne Kanner CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd. tänään Funet Ruuhkaton ja luotettava, suurtehokäytön mahdollistava tietoliikenneverkko
Palvelun Asettaminen Virtuun
Palvelun Asettaminen Virtuun Haka- ja Virtu-seminaari 2014 Jouko Junttila, Valtion tieto- ja viestintätekniikkakeskus Valtori Marko Leppänen, Fujitsu Finland Oy Palvelun asettaminen Virtuun Esityksessä
TKK: Shibboleth toteutuksia ja projekteja. Markus Melin
TKK: Shibboleth toteutuksia ja projekteja Markus Melin 24.11.2006 Sisältö Shibbolethin käyttö TKK:lla TKK:n shibboloidut palvelut Shibboloituja palveluita tarkemmin Grouper Halli etkk - Markus Melin 2
Kotiorganisaation käyttäjähallinnon kuvaus
Haka-infrastruktuuri Kotiorganisaation käyttäjähallinnon kuvaus versio tekijä päiväys 0.8 Kari Helenius 27.9.2016 0.9 Joni Ryhänen, Sari Laaksonen 29.9.2016 Tässä dokumentissa kuvataan Lahden ammattikorkeakoulun
Henkilötietoja käsitellään vain ennalta määriteltyihin, seuraaviin tarkoituksiin:
TIETOSUOJASELOSTE 1. REKISTERINPITÄJÄ Inspia Oy Kaarina Korventaka ihana@inspia.fi 0405106995 Y-tunnus 215083-0 2. TIETOSUOJAVASTAAVAN YHTEYSTIEDOT Kaarina Korventaka ihana@inspia.fi 0405106995 3. REKISTERÖIDYT
Eduuni - Sähköisen työskentelyn ja verkostoitumisen palveluympäristö. Kehityspäällikkö Sami Saarikoski
Eduuni - Sähköisen työskentelyn ja verkostoitumisen palveluympäristö. Kehityspäällikkö Sami Saarikoski Mikä Eduuni? Eduuni on opetus- ja kulttuuriministeriön toimialan ja sidosryhmien yhteinen sähköinen
Tietosuojaseloste. Trimedia Oy
Tietosuojaseloste Trimedia Oy www.trimedia.fi info@trimedia.fi +358 44 535 7215 1 Tietosuojaseloste 1. Rekisterin pitäjä Yritys valvoo antamiasi tietoja ja on vastuussa henkilötiedoista tietosuojalain
1. Käyttäjätietokannan ja perusrekistereiden kytkentä
Kotiorganisaation käyttäjähallinnon kuvaus Satakunnan ammattikorkeakoulun käyttäjähallinnon kuvaus Versio Tekijä Päiväys 1.6 Liisa Peltomäki 26.3.2013 1.5 Liisa Peltomäki 26.5.2010 14 Liisa Peltomäki 26.4.2010
Rekisteri- ja tietosuojaseloste
Rekisteri- ja tietosuojaseloste TÄMÄ ON CORELLIA HELSINKI OY:N HENKILÖTIETOLAIN (10 JA 24 ) JA EU:N YLEISEN TIETOSUOJA-ASETUKSEN (GDPR) MUKAINEN REKISTERI- JA TIETOSUOJASELOSTE. LAADITTU 14.5.2018. VIIMEISIN
Tietosuojaseloste KasvaNet -oppimisympäristö
Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste KasvaNet -oppimisympäristö Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 1 Rekisterin
OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN 2.10.2015
OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN 2.10.2015 SISÄLLYSLUETTELO Senaattilan käyttäjäksi rekisteröityminen (sivut 3-24) Sähköpostiosoitteella rekisteröityminen Virtu-tunnistautumisella
Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus
Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus Sisällysluettelo 1Johdanto...2 2ATIKin ja kevytkäyttäjähallinnon välinen rajapinta...3 Shibboleth 2-tunnistus...3 Web service-rajapinta,
Merikarvian matkailu ry tietosuojaseloste
Merikarvian matkailu ry tietosuojaseloste 1. Rekisterinpitäjä Merikarvian Matkailu ry Postiosoite: Kauppatie 40 29900 Merikarvia Käyntiosoite: Kauppatie 40 29900 Merikarvia Rekisteri on vain Merikarvian
IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 2009 Tieto Corporation 2/5/2010
IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 1 Tunnistuslähde (IdP) palveluna - Miksi? Trendi Sovellukset eivät todenna (autentikoi) käyttäjiä itse. Todentamisen tulisi
Verkkoaineistojen lisensioinnin
Verkkoaineistojen lisensioinnin rakenteellinen kehittäminen 7.5.2009 FinELib-päivä Paula Mikkonen Suunnittelija, FinELib Mitä kirjastot/organisaatiot odottavat e-aineistohankinnalta? Palveluyksikkö selvitti
TIETOSUOJAILMOITUS. EU:n yleinen tietosuoja-asetus (2016/679), artiklat 13 ja 14. Laatimispäivämäärä:
TIETOSUOJAILMOITUS EU:n yleinen tietosuoja-asetus (2016/679), artiklat 13 ja 14 Laatimispäivämäärä: 24.5.2018 1. Rekisterinpitäjä Lahden ammattikorkeakoulu Oy Y-tunnus 2630644-6 Osoite Niemenkatu 73, 15140
LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy
LAURA TM -rekrytointijärjestelmän tietoturva Markku Ekblom Teknologiajohtaja Uranus Oy 17.1.2014 Toimintaympäristö Uranus on Suomessa perustettu, Suomessa toimiva ja suomalaisessa omistuksessa oleva yritys.
JulkICTLab käyttöön liittyvät ehdot
JulkICTLab käyttöön liittyvät ehdot 1.8.2015 Kehitysprojektien sitoutuminen (1/3) JulkICTLabin ohjausryhmä käsittelee ja Valtiovarainministeriö (VM) hyväksyy JulkICTLabin kehitysprojektihakemukset. Hyväksytyille
TIETOSUOJASELOSTE Julkaistu
TIETOSUOJASELOSTE Julkaistu 25.5.2018 Henkilötietolain (523/1999) 10 :n sekä EU:n tietosuojauudistuksen mukainen tietosuojaseloste. 1. REKISTERINPITÄJÄ Sukuposti.net 2. YHTEYSHENKILÖ Terhi Piispa-Helisten
TIETOSUOJASELOSTE TIETOSUOJASELOSTE. Yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja
TIETOSUOJASELOSTE Yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja 24 1. Rekisterinpitäjä Puh: (02) 8800 880 2. Rekisteriasioista vastaavat henkilöt Kirsi Viskari Puh:
Luottamusverkoston operaattori (myöhemmin Operaattori )
MPASSID-LUOTTAMUSVERKOSTON JÄSENEN LIITTYMISSOPIMUS 1) Osapuolet Luottamusverkoston jäsen (myöhemmin Jäsen ) Luottamusverkoston operaattori (myöhemmin Operaattori ) Nimi: CSC Tieteen tietotekniikan keskus
TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,
TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22, 00160 Helsinki Sähköposti: kunto@katajanokankunto.fi Jäsen-,
Rekisteri- ja tietosuojaseloste
Tämä on henkilötietolain (10 ja 24 ) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisterija tietosuojaseloste. Laadittu 11.9.2018. Viimeisin muutos 11.9.2018. 1. Rekisterinpitäjä Fysioterapia
Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!
Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa! Onregon DPS-työpajat ovat Microsoft Enterprise Agreement asiakkaille sopivia työpajoja, joiden maksamiseen voi
Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:
Sivu 1 / 5 Tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla Urho Tuominen -konserni: 1. Rekisterinpitäjä Urho Tuominen Oy (0143919-7) (1707453-2)
1. Käyttäjätietokannan ja perusrekistereiden kytkentä
Haka-infrastruktuuri Kotiorganisaation käyttäjähallinnon kuvaus Versio Tekijä Päiväys 1.0 Esa Mätäsaho 23.10.2009 1.1 Iikka Kupari 20.04.2010 1.2 Iikka Kupari 4.10.2010 1.3 Iikka Kupari 18.11.2010 1.4
Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta
Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta Terveydenhuollon atk-päivät 26.-27.5.2009, Redicom Oy jukka.koskinen@redicom.fi
Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU
Ari Pätsi Tietohallintopäällikkö Aulikki Hautsalo Johtava tietojärjestelmäsuunnittelija Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU Terveydenhuoltopiiristä lyhyesti Terveydenhuoltopiiri (Sosteri)