Käyttäjän tunnistus yli korkeakoulurajojen



Samankaltaiset tiedostot
Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

Keskitetty käyttäjähallinto

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

Ajankohtaista identiteetinhallinnassa. IT-päivät Mikael Linden CSC Tieteen tietotekniikan keskus Oy

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Federoidun identiteetinhallinnan periaatteet

CSC - Tieteen tietotekniikan keskus

Federoidun identiteetinhallinnan

Grid-hankkeita ja tulevaisuuden näkymiä

VirtuaaliAMK ajankohtaista Yhteyshenkilöpäiv

Jatkuvan oppimisen tunnistuspalvelu pähkinänkuoressa. Opetus- ja kulttuuriministeriö

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

HY:n alustava ehdotus käyttäjähallintotuotteesta

HY:n alustava ehdotus käyttäjähallintotuotteesta

Ohje Emmi-sovellukseen kirjautumista varten

Kertakirjautumisella irti salasanojen ryteiköstä

Valtiokonttori Käyttöönotto 1 (6) suunnitelma Virtu Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Mallintaminen; kurssipalautejärjestelmä

HY:n ehdotus käyttäjähallintotuotteesta

Haka mobiilitunnistuspilotti

Kiekun käyttövaltuushallinnan uuden välineen tuomat muutokset alkaen

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus

Emmi-sovelluksen kirjautumisohje

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Shibboleth-projekti. Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio

Fassment-projektin alustava analyysi

Kotiorganisaation käyttäjähallinnon kuvaus

HY:n ehdotus käyttäjähallintotuotteesta

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

ASIAKASLIITTYMÄ. Erikoiskirjastokokous Ari Rouvari Kansalliskirjasto

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

HY:n alustava ehdotus käyttäjähallintotuotteesta

Kansalliskirjaston keskitetyt kirjastoverkkopalvelut nykytila ja tulevaisuudennäkymiä

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

HY:n ehdotus käyttäjähallintotuotteesta

Kokemuksia XDW-piloteista

Kotiorganisaation käyttäjähallinnon kuvaus

TIETOSUOJAILMOITUS. EU:n yleinen tietosuoja-asetus (2016/679), artiklat 13 ja 14. Laatimispäivämäärä:

TUPAS-palveluiden ohje Päivitetty Sivu 1. Tunnistautuminen TUPAS-palvelun kautta tarvitaan silloin, kun halutaan yliopiston webpalvelun

IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 2009 Tieto Corporation 2/5/2010

GEANT-tietosuojakäytäntö Data Protection Code of Conduct

Helsingi yliopiston kevytkäyttäjähallintosovellus ATIK projektille

VirtuaaliAMK ja AMK- opiskelijan mahdollisuudet Marja Rautajoki

KATSO-PALVELUN KÄYTTÖOHJE

Tutkijan identifiointi kyselyn tuloksia. Hanna-Mari Puuska, CSC Tieteen tietotekniikan keskus Oy

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Korkeakoulukirjastojen keskitetyt kirjastoverkkopalvelut Kristiina Hormia-Poutanen

HY:n ehdotus käyttäjähallintotuotteesta

yhteyshenkilö ihmeidentekijä?

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

VirtuaaliAMK verkoston rakentajana Luonnonvara-alan alan yhteistyö seminaari

Taloustilastoinnin perusteista

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Opiskelijoille myönnettyjä tunnuksia ei käytetä Haka-palveluissa.

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Justus-julkaisutietojen tallennuspalvelua koskeva rekisteri

UUSI ARKKITEHTUURI PAREMMAT PALVELUT. Järjestelmäarkkitehtuurihankkeet

Tässä ohjeessa kerrotaan, miten alkaen käyttöönotettavaan AIPAL aikuiskoulutuksen palautejärjestelmään myönnetään käyttöoikeuksia.

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö

1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Seloste käsittelytoimista Karateliitto.fi-sivusto

MatTaFi projektin HAKA-pilotti

Museoiden keskustelutilaisuus Kansalliskirjasto Museovirasto Arkistolaitos

CSC Tieteen tietotekniikan keskus Oy

Laidunpankin tietosuojaseloste

Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma

Puhuja? Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut CSC JA PALVELUT. Avointen yliopistojen neuvottelupäivät Soile Pylsy, CSC

TIETOSUOJASELOSTE Julkaistu

VYPEdit verkkosivualusta SVY-toimijoille

Ristijärven metsästysseura tysseura osti lisenssin jahtipaikat.fi verkkopalveluun, jotta seuran

Virtuaaliammattikorkeakoulu. strategia versio 1.1

JulkICTLab pilottiehdotus: Vahvan mobiiliautentikoinnin mahdollistaminen Haka-luottamusverkostossa LUOTTAMUKSELLINEN

Uloskirjautuminen Shibbolethissa

1 Virtu IdP- palvelimen testiohjeet

VERKKOKIRJASTO theseus

Virtuaaliammattikorkeakoulu (?)

JulkICTLab käyttöön liittyvät ehdot

Virkamiehen tunnistaminen ja käyttöoikeuksien hallinta hankkeen esitutkimusraportti. Luonnos

Puheenjohtaja avasi kokouksen ja toivotti jäsenet ja kokouksen asiantuntijat tervetulleiksi.

Ristiinopiskelun kehittäminen -hanke

Tutkijan identifiointi -ohjausryhmän kokous

Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus

TIETOSUOJAILMOITUS Kirjastopalvelujen käyttämät henkilötiedot

Korkeakoulukirjastojen RAKE-hanke

Identiteettipohjaiset verkkoja tietoturvapalvelut

Tampereen Aikidoseura Nozomi ry

Kansallinen ORCiD yhdistämispalvelu

Haka-palveluiden valvonta ja tilastointi AAIEye -työkalun avulla. Mika Suvanto, CSC

IT-palvelut. IT-palvelut ja käytännön asioita

Tietosuojaseloste 1 (5)

Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto)

Joensuun kaupunki / seudullinen joukkoliikennejaosto Y-tunnus

Transkriptio:

Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari 29.10.2003 Mikael Linden, mikael.linden@csc.fi Tieteen tietotekniikan keskus CSC HAKA-projekti VirtAMK-seminaari 29.10.2003 1

Tieteen tietotekniikan keskus CSC Opetusministeriön omistama non-profit-osakeyhtiö Tehtävä: tuottaa korkeakouluille palveluja, jotka on tarkoituksenmukaista tuottaa keskitetysti Funet-verkko, superlaskenta, tieteen tietotekniikan asiantuntijapalvelut korkeakoulujen tietohallinnon tuki HAKA-projekti: korkeakoulujen ATK-keskusten yhteisprojekti CSC koordinoivana työrukkasena HAKA-projekti VirtAMK-seminaari 29.10.2003 2

Käyttäjähallinto, käyttäjän tunnistaminen henkilöllisyyden (identity) hallinnointi kuinka yksilöidä eri yliopistojen käyttäjät verkkopalveluissa ( käyttäjätunnus ) henkilöllisyyden todentaminen (authentication) salasanalla, etampere-kortilla henkilön muut henkilötiedot ( attribuutit ), kertovat mm. hänen roolistaan opiskelija/henkilökunta/muu? tekniikan opiskelija/liiketalouden opiskelija ym perusopiskelija/jatko-opiskelija ym HAKA-projekti VirtAMK-seminaari 29.10.2003 3

Käyttäjän tunnistus yli korkeakoulurajojen Korkeakoulu A Käyttäjätunnukset tietokonekeskuksessa Korkeakoulu B Käyttäjätunnukset tietokonekeskuksessa WWW esim. Verkkokurssin oppimisalusta Korkeakoulu C WebCT Käyttäjätunnukset tietokonekeskuksessa esim. Virtuaaliamk:n portaali HAKA-projekti VirtAMK-seminaari 29.10.2003 4

TAMK:n pilotti VirtAMK:n kanssa Tampereen AMK pilotoi käyttäjän tunnistusta Virtuaaliamk:n portaaliin (www.amk.fi) käyttäjä ei tarvitse uutta käyttäjätunnus/salasana paria pyrkiessään kirjautumaan portaaliin sen sijaan käyttäjä ohjataan TAMK:n intra-www:n autentikointisivulle Tavoitteena tasoittaa tietä laajemmalle käyttöönotolle pilotti päättyy 12/2003 HAKA-projekti VirtAMK-seminaari 29.10.2003 5

TAMK-pilotin tekniikka: Shibboleth Esko Esimerkki, TAMK, opiskelija Esko Esimerkki, opiskelija Autentikointi Autentik. palvelin Shibboleth Apache Shibboleth Portaali näyttää Eskolle opiskelijoille tarkoitetut sivut Virtuaaliamk -portaali Shibboleth Apache Esko Esimerkki, opiskelija Käyttäjärekisteri (LDAP) Origin site Origin site Yliopisto Y Tampereen amk Target site www.amk.fi HAKA-projekti VirtAMK-seminaari 29.10.2003 6

Korkeakoulurajat ylittävä tunnistaminen Kotikorkeakoulu Palveluntarjoaja Kotikorkeakoulu ylläpitää TAMK Virtuaaliamk (portaali) käyttäjän perustietoja (nimi, yhteystiedot, rooli, opintosuunta ym) AMK 2 Kansallinen elektroninen Kotikorkeakoulu kirjasto FinELib (portaali) autentikoi käyttäjän AMK n (esim. salasanalla) HY YO 2 YO n Luottamusverkosto (federaatio) Virtuaaliyliopisto (portaali) Korkeakoulu X (virtuaalikurssin oppimisalusta) Suomen Akatemia (tutkimusrahoitus) KELA (opiskelijoiden opintotukipalvelut) Kotikorkeakoulu luovuttaa (käyttäjän suostumuksella) henkilötietoja palveluntarjoajalle Palveluntarjoaja päättää sen perusteella, millainen näkymä käyttäjälle avautuu palvelussa HAKA-projekti VirtAMK-seminaari 29.10.2003 7

Mitä rajat ylittävä tunnistaminen tarjoaa wwwsovelluksen kehittäjälle edellytykset tarjota henkilökohtaisia palveluja useista eri korkeakoulusta tuleville käyttäjille käyttäjälle ei tarvitse antaa erikseen salasanaa sovellukseen autentikointi tapahtuu kotikorkeakoulussa Käyttäjän tavanomaisia henkilötietoja ei tarvitse erikseen kysyä käyttäjältä yhteystiedot (nimi, osoite, mail, puhelin, koti-amk ) yksilöintitiedot (käyttäjätunnuksen vastine) roolitiedot (opiskelija/työntekijä, pääaine, suuntautumisvaihtoehto ) HAKA-projekti VirtAMK-seminaari 29.10.2003 8

Kysymyksiä? Lisätietoa http://www.csc.fi/suomi/funet/middleware/valinen/ HAKA-projekti VirtAMK-seminaari 29.10.2003 9