Ajankohtaista identiteetinhallinnassa. IT-päivät 23.10.2008 Mikael Linden CSC Tieteen tietotekniikan keskus Oy

Samankaltaiset tiedostot
Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

Käyttäjän tunnistus yli korkeakoulurajojen

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Federoidun identiteetinhallinnan

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Federoidun identiteetinhallinnan periaatteet

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

CSC - Tieteen tietotekniikan keskus

Keskitetty käyttäjähallinto

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Valtion IT-palvelukeskuksen (VIP) palvelut. JulkIT Anna-Maija Karjalainen

Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS)

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Ajankohtaista Virtu-palvelussa

Kertakirjautumisella irti salasanojen ryteiköstä

Valtiokonttori Käyttöönotto 1 (6) suunnitelma Virtu Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

Haka mobiilitunnistuspilotti

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

Sähköisen tunnistamisen järjestäminen julkisessa

GEANT-tietosuojakäytäntö Data Protection Code of Conduct

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma

Valtion IT-palvelukeskuksen (VIP) hyödyt valtiokonsernille. Valtio Expo Anna-Maija Karjalainen

Joonas Mäkinen. Käyttäjähallinnan esittely

VETUMA. VErkkoTUnnistus ja MAksaminen. julkishallinnon verkkopalveluihin. B2C PRO päätösseminaari

Valtion IT-palvelukeskuksen palveluiden yhteydenotto-osoitteet asiantuntijoille

Rekisteröityminen, tilojen varaaminen ja maksaminen WebTimmi varausjärjestelmässä

Kansallinen ORCiD yhdistämispalvelu

Rondo käyttövaltuudet

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Käyttäjähallinnan esittely

Valtiokonttorin hankkeiden esittely - erityisesti KIEKU-ohjelma. ValtIT:n tilaisuus

Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus

HY:n alustava ehdotus käyttäjähallintotuotteesta

Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

Palvelun Asettaminen Virtuun

VETUMA rekisteröityminen

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Valtion IT-palvelukeskus (VIP) Anna-Maija Karjalainen

VETUMA kansalaisen verkkotunnistus- ja maksamispalvelun tilannekatsaus. Tapani Puisto Valtion IT-toiminnan johtamisyksikkö (ValtIT)

Jatkuvan oppimisen tunnistuspalvelu pähkinänkuoressa. Opetus- ja kulttuuriministeriö

Joonas Mäkinen. Käyttäjähallinta

Suorin reitti Virtu-palveluihin

Kiekun käyttövaltuushallinnan uuden välineen tuomat muutokset alkaen

HY:n alustava ehdotus käyttäjähallintotuotteesta

Taipuuko Kansalaisten asiointitili terveydenhuoltoon

Käyttöönottosuunnitelma Virtu-palveluntarjoajalle

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

- ADFS 2.0 ja SharePoint 2010

Hallituksen esitys 59/2016 vp laiksi hallinnon yhteisistä sähköisen asioinnin tukipalveluista Hallintovaliokunta

Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus

HY:n alustava ehdotus käyttäjähallintotuotteesta

VETUMA kansalaisen verkkotunnistus- ja maksamispalvelu. Valtion IT-toiminnan johtamisyksikkö

Valtiokonttorin tunnistuspalvelu

Case: IdP-hankinta Terveyden ja hyvinvoinnin laitoksella. 3/19/2014 Pietu Pohjalainen, FT 1

Ohje Emmi-sovellukseen kirjautumista varten

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Kansallinen palveluarkkitehtuuri digitalisoituvan yhteiskunnan selkärankana

VETUMAan LIITTYMINEN. Valtiovarainministeriö Tapani Puisto VALTIOVARAINMINISTERIÖ

Kansallinen palveluarkkitehtuuri Tilanne ja lainsäädäntö

VIRKAMIEHEN TUNNISTAMINEN JA KÄYTTÖOIKEUKSIEN HALLINTA HANKE

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Juha Tretjakov. Oppijanumero ja käyttäjien tunnistaminen

VALTIONEUVOSTON PERIAATEPÄÄTÖS SÄHKÖISESTÄ TUNNISTAMISESTA

Piirustusten toimittaminen rakennusvalvontaan. Ohje rakennusvalvonnan asiakkaille

Opetusministeriön hallinnonalan talous- ja henkilöstöhallinnon palvelukeskushanke OPM-PAKE Yliopistojen palvelukeskusprojekti

VirtuaaliAMK ajankohtaista Yhteyshenkilöpäiv

1 Virtu IdP- palvelimen testiohjeet

XDW-projektissa rakennetut palvelut

Emmi-sovelluksen kirjautumisohje

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

Oskarin avulla kaupungin karttapalvelut kuntoon

Julkishallinnon yhteinen SAML 2.0-profiili

Sähköisen asioinnin demo

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Kansallinen palveluarkkitehtuuri Tilanne ja lainsäädäntö

Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta hankkeen esitutkimusraportti. Luonnos

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Joonas Mäkinen. Käyttäjähallinnan esittely

Ajankohtaista Hakassa

Sonera ID. huippukätevä sähköinen henkilötodistus omassa matkapuhelimessasi

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Valtion IT-palvelukeskuksen perustaminen: 69 päivää. Yliopistojen IT päivät / Lasse Skog

JulkICTLab projektien tilannekatsaukset 06/2015

Federoinnin vaikeat käyttötapaukset palveluntarjoajille (SP)

Joonas Mäkinen. Käyttäjähallinta

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Korkeakoulujen IAM-ryhmän tilannekatsaus. Jari Järvinen, HAMK. 1/16/2012 Finnish IAM Task Force for Higher Education 1

Sähköinen tunnistaminen EU:ssa, tilannekatsaus

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Asetus valtion yhteisten tieto- ja viestintäteknisten palvelujen järjestämisestä

Terveydenhuollon ATK päivät TURKU

Suomi.fi-maksujen käyttöönotto valtionhallinnossa. VALTION TALOUSHALLINTOPÄIVÄ Finlandia-talo

Valtion ICT

Arena-koulutus Sisäänkirjautuminen ja omat sivut. Noora Muurimäki Outi Syväniemi Leila Virta

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

HY:n ehdotus käyttäjähallintotuotteesta

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

Transkriptio:

Ajankohtaista identiteetinhallinnassa IT-päivät 23.10.2008 Mikael Linden CSC Tieteen tietotekniikan keskus Oy

Läpileikkauksen läpileikkaus Identiteetin ja pääsyn hallinta Korkeakoulujen sisäinen identiteetinhallinta Kohti vahvaa autentikointia korkeakouluissa Haka tilanne ja kehityssuuntia Virtu: julkishallinnon luottamusverkosto Kansalaisen tunnistaminen STORK: eurooppalainen tunnistusjärjestelmä

Identiteetin ja pääsyn hallinta (IdM/IAM) 1. 2. Henkilötietojen ylläpito (identity) Käyttövaltuudet (authorisation) Palvelun omistaja esim. taloushallinto 3. 4. Henkilöllisyyden todentaminen (authentication) Jäljitettävyys/raportointi (audit) 4. Kenellä on oikeus? Esko Esimerkki 3. Käyttäjätunnus Salasana 1. Eskon henkilötiedot viedään järjestelmään Palvelu (esim. matkanhallinta) Nimi: Esko Esimerkki Käyttäjätunnus: eesimerk Rooli: laitosjohtaja Auditoija

Korkeakoulujen sisäisen identiteetinhallinnan muutoksia Yliopistot rakensivat kotikutoisia IdM-järjestelmiä 90-luvulla 2000-luvulla tuli kaupallinen IdM-tarjonta metahakemisto synkronoi käyttäjätiedot opiskelija/hlökuntarekisteristä käyttövaltuudet perustuvat rooleihin, joita metahakemisto ylläpitää lisävaltuuksia voidaan hakea sähköisillä lomakkeilla (työvuo/workflow) raportointi- ja jäljitettävyysvälineet tukevat auditoitavuutta voi sisältää myös kertakirjautumis- ja federointituen (SAML2) Yliopistoilla valinta: vaihtaako kotikutoinen kaupalliseen? esim. TY:llä menossa laaja IdM-kilpailutus Osaamista syntynyt myös yksityissektorille IdM-konsultointia saatavana tuotesidonnaisesti tai riippumattomasti Uusin käänne: osta identiteetinhallinta palveluna tarjoajina ainakin: Fujitsu, Insta, Logica, TeliaSonera, TietoEnator

Kohti vahvaa autentikointia korkeakouluissa Opetusministeriön Varmennekorttien käyttö ja ylläpito yliopistoissa työryhmä 8-12/2007 Henkilökunnan vahva PKI-pohjainen tunnistus kortit ulkoisiin palveluihin (Valtiokonttori), luottamuksellisten asiakirjojen ja sähköpostin salaukseen/allekirjoitukseen, valmius- ja viranomaistoimintaan ehdottaa 3-vuotista kehitys- ja pilotointiprojektia loppuraportti menossa painoon OPM:ssä Valtiontalouden tarkastusvirasto kyseenalaistanut ministeriöiden ja VRK:n puitesopimuksen VRK:n varmennekorteista hankinta kilpailutettava uudestaan Mobiilivarmenne: vaihtoehto virkakortille? HY:n hankkeen esitys pe klo 9.30 (Funetin palvelinvarmennekilpailutus vireillä)

Haka: korkeakoulujen yhteinen käyttäjätunnistusjärjestelmä Kotikorkeakoulut (ATK-keskus) Palveluntarjoajat YO1 YO2 YOn AMK1 AMK2 AMKn SP SP SP SP SP Luottamusverkosto eli federaatio (CSC operoi) Kirjastojen Nellitiedonhakuportaali Kirjastojen Voyagerkirjastojärjestelmä Yksittäisen korkeakoulun oppimisympäristö Yliopistojen sähköinen JOO-hakujärjestelmä CSC:n Funet-extranet (info.funet.fi) Kotikorkeakoulu ylläpitää käyttäjän perustietoja (nimi, yhteystiedot, rooli, opintosuunta ym) Kotikorkeakoulu autentikoi käyttäjän (esim. salasanalla) Kotikorkeakoulu luovuttaa (käyttäjän suostumuksella) henkilötietoja palveluntarjoajalle Palveluntarjoaja päättää henkilötietojen perusteella, millainen näkymä käyttäjälle avautuu palvelussa www.csc.fi/haka

Haka - tilanne Käyttöönotto 3.8.2005 Mukana 17/20 yliopistoa ja 16/27 amkia Kattaa 272 000 (83%) tutkinto-opiskelijaa ja työntekijää 27 -palvelinta ja 52 SP-palvelinta Kirjautumismäärät kaksinkertaistuneet vuodessa 434 000 kirjautumista 9/2008 2007: 2,0 miljoonaa kirjautumista 1-9/2008: 2,2 miljoonaa kirjautumista Keskeisimmät palvelut: kirjastot ja oppimisalustat myös: opintoasiainhallinto, henkilöstöhallinto ym

Haka-kirjautumiset syyskuussa 114 393 FinELib/Nelli-tiedonhakuportaali 93 308 TTY/Moodle-oppimisalusta 52 147 TY/Moodle-oppimisalusta 41 651 KY/Moodle-oppimisalusta 23 928 OY/Optima-oppimisalusta 23 767 JyU/Optima-oppimisalusta 17 540 Savonia-amk/Moodle 14 823 JAMK/Optima-oppimisalusta 9 824 HY/Moodle-oppimisalusta 8 710 TTY/A&O-oppimisalusta 5 512 TKK/MatTaFi-matematiikan verkkomateriaalit 4 302 SVYPA/JOOPAS-sähköinen JOO-haku 3 696 Tamk/Tarkka-kirjastotietokanta 3 558 LTY/Wilma-kirjastotietokanta 2 474 Savonia-amk/Asio resurssienhallintaohjelmisto 2 376 Virtuaaliamk-portaali 2 355 TKK/Teemu-kirjastotietokanta 2 340 Piramk/Pirkka-kirjastotietokanta 1 381 TaY/Moodle-oppimisalusta 1 328 JoY/Moodle-oppimisalusta 1 155 TTY/Tutcat-kirjastotietokanta 1 011 Psykonet/Psykoppi-oppimisalusta 561 HY/Hupnet-vierailijaverkko 508 JoY/Joecat-kirjastotietokanta 227 Jamk/WLAN-vierailijaverkko 221 TY/Asio-tilavaraus 171 CSC/Prosessipankki 133 CSC/Tutkijan käyttöliittymä 98 TaY/TYT/Moodle-oppimisalusta 85 HY/Universityadmissions 65 CSC/AAIeye kirjautumistilastot 58 CSC/Attribuuttiluovutuksen testauspalvelu 46 CSC/Funet-extranet 30 OPM/Kota-tulosohjausjärjestelmä MAMK/Mikkelin amkn arkistopalvelut TKK/Wiki TKK/Trakla2-oppimisympäristö ÅA/Moodle KuY/Työterveyslaitos/Moodle ----------------------------------- 433 782 Yhteensä

Haka - kehityssuuntia SAML 2.0 tekniikan käyttöönotto asteittain Tasoittaa tietä yhteentoimivuudelle kaupallisten IAM-tuotteiden kanssa 12/2009: kaikki Hakan SP:t tukevat SAML2.0:aa 12/2010: kaikki Hakan :t tukevat SAML2.0:aa Kaupallisen tarjonnan syntyminen, jotta korkeakoulu voi ostaa markkinoilta as a service ym ostaa markkinoilta ASP-palvelun, jossa SAML2- kirjautuminen Yhteentoimivuus muiden federaatioiden kanssa Kalmarin unioni: Hakan sisarluottamusverkostot pohjoismaissa Euroopan korkeakoulut: edugain-tekniikka ja komission rahoittama GN3/SA3-hanke Virtu-luottamusverkosto: julkishallinnon federaatio virkamiehen tunnistukseen Suomessa

Federations operational in higher education Federation since # of users # of s # of SPs SWITCHaai (ch) 8/2005 260 000 (95%) 35 s 265 SPs DFN (de) 11/2007 26 s 17 SPs CBIC (es) 7/2002 4469 120 s 145 SPs SIR (es) 4/2008 130 000 (20%) 13 s 4 SPs Haka (fi) 8/2005 270 000 (80%) 27 s 52 SPs CRU (fr) 10/2006 640 000 (45%) 42 s 41 SPs GRNET (gr) 1/2007 30 000 (30%) 19 s 4 SPs AAI@edu.hr (hr) 530 000 220 s 70 SPs SurfFederatie (nl) 11/2007 110 000 13 s Feide (no) 5/2003 205 000 (80%) 17 s 50 SPs UK fed (uk) 11/2006 7 000 000 182 s 160 SPs InCommon (us) 1 700 000 53 s 112 SPs IGTF (int) 10/2005 thousands 57 s dozen http://www.rediris.es/wiki/tf-emc2/index.php/federations

Virtu: julkishallinnon luottamusverkosto ValtIT:n Virkamiehen tunnistamisen kärkihanke Julkishallinnon Virtu-luottamusverkoston käyttöönotto 2009 virastot, kunnat, välillinen valtionhallinto Virtun organisointi Valtion IT-palvelukeskuksen palveluksi Virkamiehen kirjautuminen viranomaisten järjestelmiin Väestötietojärjestelmä, kiinteistötietojärjestelmä, ulosottojärjestelmä Valtiokonttorin Rondo, Travel ja Kieku-järjestelmähankinta Virtun ja Hakan yhteentoimivuus? Haka-toimintasuunnitelma 2009 sisältää Virtu-gatewayn rakentamisen www.vm.fi/virtu

Kansalaisen tunnistaminen VETUMA: Verkkotunnistaminen ja -maksaminen Julkishallinnon yhteinen tunnistusjärjestelmä 2005 alkaen Autentikointi 7 pankin tunnuksilla ja HST-kortilla Mm. HY käyttää unohtuneen salasanan vaihtamisessa VETUMA-kehityssuuntia Fujitsu rakentamassa SAML2-tukea VETUMA:an Siirtyy valtion IT-palvelukeskuksen palveluksi Palvelun uusi kilpailutus 2009 Arjen tietoyhteiskuntaohjelman sähköisen tunnistamisen kehittämisryhmä Hakee yhteistä säveltä julkis- ja yksityissektorin tunnistustavoille www.suomi.fi/vetuma

STORK: eurooppalainen tunnistusjärjestelmä Komission rahoittama pilotti ylikansalliseen autentikointiin HR Kansalaiset, organisaatiot, viranomaiset Jatkaa komission IDABC eid Interoperability asiaa Rakentaa yhteentoimivuutta kansallisten tunnistusvälineiden välille Suomi ei ole mukana STORK-pilotissa Seurantaryhmään ollaan liittymässä FR FI VETUMA SP SP STORK SE SP UK www.eid-stork.eu