JulkICTLab pilottiehdotus: Vahvan mobiiliautentikoinnin mahdollistaminen Haka-luottamusverkostossa LUOTTAMUKSELLINEN

Samankaltaiset tiedostot
Haka mobiilitunnistuspilotti

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Palvelun Asettaminen Virtuun

JulkICTLab projektien tilannekatsaukset 06/2015

JulkICTLab käyttöön liittyvät ehdot. Luonnos

Valtion IT-palvelukeskuksen palveluiden yhteydenotto-osoitteet asiantuntijoille

JulkICTLab. Kirsi Pispa, projektipäällikkö, CSC

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma

JulkICT Lab Julkisen hallinnon palvelujen kehittämisympäristö

JulkICTLab kehitysprojektien tilannekatsaukset 2/2015

JulkICTLab projektien tilannekatsaukset

Suorin reitti Virtu-palveluihin

Opintohallinnon ja tietohallinnon yhteistyöryhmä

Käyttäjän tunnistus yli korkeakoulurajojen

XDW-projektissa rakennetut palvelut

Ajankohtaista Virtu-palvelussa

JulkICTLab projektin tilannekatsaus

Yhteentoimivuutta edistävien työkalujen kehittäminen - JulkICTLab pilottiehdotus

HY:n alustava ehdotus käyttäjähallintotuotteesta

Kurssikirja sähköistyy Kotimaisten e-kurssikirjojen pilotointia korkeakouluissa

Yhteentoimivuutta edistävien työkalujen kehittäminen - JulkICTLab jatkohakemus

JulkICTLabin asiakaskysely, kevät Luottamuksellinen Vain JulkICTLabin ohjausryhmän sisäiseen käyttöön

JulkICTLab käyttöön liittyvät ehdot

Viitekehys hallinnossa

Kotimaiset kurssikirjat e-kirjoina kirjastoon

Projekti toteuttaa muutostarpeen

Liite 2. Alustava projektisuunnitelma. JulkICTLab tehtävien toimeenpanosta CSC - Tieteen tietotekniikan keskus Oy:n ja Valtiovarainministeriön välillä

VERKKOTALLENNUS OPETUS- JA KULTTUURIMINISTERIÖN KESKUSTELUTILAISUUS

Finna Johtava avoimen kulttuurin ja tieteen hyödyntämisen väylä

Kokemuksia XDW-piloteista

ATT-hankkeen tavoitteet vuonna Johtaja Riitta Maijala, OKM ATT työryhmäseminaari Tieteiden talo,

Yhteinen alusta digitaaliseen opetukseen kysymyksiä ja alustavia ajatuksia

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Helsingi yliopiston kevytkäyttäjähallintosovellus ATIK projektille

IDA-tallennuspalvelun käyttölupahakemus

JulkICTLab kehitysprojektien tilannekatsaukset 03/2015

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Pöytäkirja. Klaus Lindberg, CSC. Kokousmateriaalit löytyvät JulkICT Wikistä:

Yhteiset konseptit ja periaatteet julkishallinnon palvelukehittämisen edistäjinä Kuntien avoin data hyötykäyttöön seminaari 27.1.

Ajankohtaista identiteetinhallinnassa. IT-päivät Mikael Linden CSC Tieteen tietotekniikan keskus Oy

HY:n ehdotus käyttäjähallintotuotteesta

JulkICTLab käyttöön liittyvät ehdot

Federoidun identiteetinhallinnan

JulkICTLab Eteneminen Mikael Vakkari, VM

Kansallinen ORCiD yhdistämispalvelu

Kuntatalouden ohjauspalvelu tietovarannon avulla reaaliaikaista ja yhdenmukaista tietoa johtamisen tueksi

Elinvoimaa täydennysrakentamisella. Täydennysrakentamiskäytäntöjen kehittäminen -klinikan aloitusseminaari

Tutkimustietovaranto julkaisujen näkökulmasta

Kansalliskirjaston digitaaliset lehtiaineistot vuoteen 2010 asti tutkimus-ja opetuskäyttöön yliopistoille ja korkeakouluille.

APOA avain parempaan oppimisanalytiikkaan amkeissa

Avoin tiede ja tutkimus (ATT-hanke)

Julkinen ja yksityinen sektori yhteistyössä yli rajojen. Jarkko Moilanen OKM

HY:n alustava ehdotus käyttäjähallintotuotteesta

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Haka MFA-työpaja

AMMATTISTARTTISEMINAARI Elise Virnes

Case: IdP-hankinta Terveyden ja hyvinvoinnin laitoksella. 3/19/2014 Pietu Pohjalainen, FT 1

TULI. TULI rahoituksella tutkimuksesta liiketoimintaa. Ideasta liiketoiminnaksi , Turku Harri Ojansuu, V-S ELY -keskus, Tekes

Projektiehdotus Valtiovarainministeriön kuntatalouden ohjaus -palvelu. Jani Heikkinen JulkICT-toiminto

Sosiaalinen media Facebook, Twitter, Nimenhuuto

OHJE KANSALLISEN PALVELUARKKITEHTUURIN TOTEUTTAMISOHJELMAN RAHOITUS PALVELUARKKITEHTUURIA HYÖDYNTÄVILLE PALVELUILLE

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Projektiehdotus Valtiovarainministeriön kuntatalouden ohjaus -palvelu. Jani Heikkinen JulkICT-toiminto

RAkenteellisen KEhittämisen Tukena TIetohallinto

Ammattikorkeakoulujen koulutus, TKI-toiminta ja yritysyhteistyö. DL2021 vuosiseminaari Kirsi Viskari Saimaan ammattikorkeakoulu

PUDASJÄRVEN KAUPUNKI MUISTIO 4/2016

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

Kuntien integraatioalusta. Hannes Rauhala

Kirjastoverkkopalvelut-TOSU 2012 Kärki- ja kehittämishankkeet. Kristiina Hormia-Poutanen Sektorikokous

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Smart Tampere

Kiekun käyttöönottomenetelmä

JulkICT Lab Palvelumuotoilun Kick Off Työpajan yhteenveto

Opetus- ja koulutusyhteistyöhön liittyvä korkeakoulujen tietojärjestelmien yhteentoimivuuden kehittäminen ja arkkitehtuurityö

Fujitsu Finland Oy:n lausunto Kansallinen tunnistaminen

Haavoittuvuusanalyysi

HY:n ehdotus käyttäjähallintotuotteesta

- yhteistyötä yli yliopistorajojen - sähköiset työkalut aktiivisessa käytössä

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Tieteenala- ja sitaatioindeksityöryhmien tuloksia

BookIT DDM Helppoa viestintää kännykkään Teknologiakuvaus

Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

VYPEdit verkkosivualusta SVY-toimijoille

Tutkijan identifiointi kyselyn tuloksia. Hanna-Mari Puuska, CSC Tieteen tietotekniikan keskus Oy

Tekninen vuoropuhelu. Apotti-hanke. Tietopyyntö

Parhain terveisin, Sakari Arvela. Rikostekninen laboratorio. Forensic laboratory. Customer driven services. Asiakaskeskeistä palvelutuotantoa

Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus

Kansallinen palveluväylä - Rolling Up the Sleeves Paasitorni

Lausunto - VAHTI 3/2017Sähköisen asioinnin tietoturvallisuus-ohjeluonnokseen Yleistä

Vanhempainvapaan voi pitää myös osittaisena jolloin molemmat vanhemmat ovat samaan aikaan osa-aikatöissä ja saavat osittaista vanhempainrahaa.

Katso palvelu ajankohtaista

Terveysliikuntamallien tuotteistaminen. Isto Vanhamäki Lahden seudun kehitys LADEC Oy

Kertakirjautumisella irti salasanojen ryteiköstä

Nopeiden kokeilujen ohjelma 1. kierros

Korkeakoulujen sähköisen hakujärjestelmän KSHJ:n ja Opintopolku.fi palvelun käyttö ja kehittäminen

KESTÄVÄ JOHTAJUUS AIJA BÄRLUND SUSANNA PERKO

VETUMA kansalaisen verkkotunnistus- ja maksamispalvelun tilannekatsaus. Tapani Puisto Valtion IT-toiminnan johtamisyksikkö (ValtIT)

Verkkoaineistojen lisensioinnin

Uloskirjautuminen Shibbolethissa

Transkriptio:

JulkICTLab pilottiehdotus: Vahvan mobiiliautentikoinnin mahdollistaminen Haka-luottamusverkostossa

Pilotin kokonaiskuva Pilotti 2014 ajan Sekä muut korkeakoulut ja Hakan jäsenet, yht. 290 000 loppukäyttäjää

Pilotin tuomat hyödyt Hyödyt: Vahvan tunnistamisen mahdollistaminen kaikissa Haka-organisaatioissa. Jokainen organisaatio (esim. korkeakoulu) ei itse päivittäisi Haka idp:tä, vaan he voisivat hankkia sen keskitettynä palveluna. Vahvaa autentikointia voisi käyttää mm. ensitunnistamista, salasanojen resetoinnissa ja sensitiivisten tutkimusaineistojen käyttöoikeuksien hallinnassa. Käyttöesimerkki: opiskelija voitaisiin tunnistaa mobiiliautentikoinnin avulla ilman, että hänen täytyy käydä opintotoimistossa henkilökohtaisesti ilmoittautumassa polisiin myöntämän henkilöllisyystodistuksen kanssa. Ratkaisu mahdollistaisi kaikkien palveluiden käyttöoikeuksien saamisen heti valmiiksi opiskelijoille ja loppukäyttäjän näkökulmasta saumattoman palveluketjun. Potentiaalinen käyttäjäkunta: Haka on Suomen kattavin korkeakoulujen ja tutkimuslaitosten käyttäjätunnistusjärjestelmä, jolla on noin 290 000 loppukäyttäjää ja noin 2 miljoonaa tunnistustapahtumaa kuukausittain. Monistettavuus ja avoimuus: Pilottiehdotuksen mukainen ratkaisu on monistettavissa kaikkiin Haka-organisaatiohin ja esim. virkamiehen kertakirjautumisratkaisuun (Virtu). Pilotissa toteutettava yleiskäyttöinen AuthHandler -komponentti julkaistaisiin vapaasti kaikkien käytettäväksi pilotin jälkeen.

Pilotin sisältö ja osapuolten roolit Pilotin kesto: 2014 ajan Haka-operaattori (CSC) Rakentaa IdP:n, joka osaa välittää pilottiorganisaatioiden autentikointipyynnöt Elisan mobiiliautentikointiin ja vastaa tähän tarvittavan alustan operoinnista ja pilotin aikaisista kustannuksista. Auttaa pilottiorganisaatioiden IdP:n konfiguroinnissa mukaansaamisesta Voi tuoda palvelun tuotantoon mikäli pilotin jälkeen näin päätetään. Elisa tarjoaa pilotin ajan Tuo pilottiin veloituksetta pilotoitavaksi mobiilivarmenneratkaisun joka perustuu kaikkien operaattoreiden yhteiseen rajapintaan (www. mobiilivarmenne.fi) Tarjoaa veloituksettomat transaktiot pilottiorganisaatiolle pilottiin liittyvien palveluiden osalta Fasilitoi loppukäyttäjille kohdennettavia markkinointitoimenpiteitä esim. Lyyran kautta Tarjoaa Haka-operaattorin käyttöön testi-instanssin mobiilivarmennerajapinnasta, sekä tarvittavat testisim-kortit palveluiden yhteensovittamisen tueksi Elisa sitoutuu esittämään pilotin alkuvaiheessa mobiilivarmenneautentikoinnin osalta hinnoittelumallin jota voitaisiin käyttää palvelun mahdollisessa tuotantovaiheessa. Tavoite saada malli ns. käyttäjäkohtaisen lisenssimaksun tyyppiselle, ennustettavissa olevalle hinnoitteluratkaisulle transaktiopohjaisen hinnoittelun sijaan. JulkICTLabin tuotoksena syntyy ja tuodaan avoimesti saataville AuthHandler komponentti joka mahdollistaa mobiiliautentikoinnin Hakan jäsenille. Yleiskäyttöinen komponentti on hyödynnettävissä kaikille Shibboleth IdP:tä käyttäville tahoille. Tuotokset jaettavaksi esim. JulkICTLabin ja Hakan wikisivujen kautta

Aikataulu ja JulkICTLabiltä toivotut resurssit Pilotin kesto 2014 ajan. Aloitus mahdollista välittömästi. CSC on esitellyt ehdotuksen Hakan ohjausryhmälle 26.5. jossa on korkeakoulujen tietohallintojohdon valtuuttama edustus sekä yliopistoista että ammattikorkeakouluista. Alustavasti mukaan pilottiin ovat lupautuneet HY ja THL. Koska pilotissa käsitellään henkilötietoja toteutetaan pilotin ratkaisut erillisellä alustalla JulkICTLabin infrasta Elisa ja CSC tarjoavat omaa infraansa pilotin toteuttamiseen edellä kuvatun mukaisesti JulkICTLabiltä pyydetään 15 htpv asiantuntijatyöpanosta pilotin tueksi. Tuki kohdennettaisiin AuthHandler toiminnallisuuden toteuttamiseen, tulokset ovat avoimia ja julkisesti käytettäviä JulkICTLabin tuotoksia.

Pilotin yhteyshenkilöt Elisa : Business Development Manager Perttu Hörkkö (perttu.horkko@elisa.fi) CSC: Development manager Manne Miettinen (manne.miettinen@csc.fi)