Pekka Hagström, 11.10.2007 Panorama Partners Oy



Samankaltaiset tiedostot
TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Federoidun identiteetinhallinnan

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Federoidun identiteetinhallinnan periaatteet

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

PILVIPALVELUT. Käyttäjän- ja pääsynhallinnan näkökantoja itsmf.fi aamiasseminaari

Sopimushallintaa Alfrescolla. Jarmo Sorvari IT-järjestelmäpäällikkö TAMK

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Federoitu keskitetty sovellus

Käyttövaltuushallinnan hyödyt tehokkaasti käyttöön. Johanna Lampikoski, RM5 Software Juha Arjonranta, TeliaSonera Finland

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

TeliaSonera Identity and Access Management

CSC - Tieteen tietotekniikan keskus

IT-ERP Tietohallinnon toiminnanohjausratkaisuna. ja ITIL palveluiden kehittämisessä

Uloskirjautuminen Shibbolethissa

KVH YLEISTILANNE VJ hankkeen- Kick Off Teemu Pukarinen, projektipäällikkö, Vimana. Julkinen

Vaatimukset ja rajaukset palvelupohjaiselle käyttäjä- ja käytönhallinnalle

Käyttöönottosuunnitelma Virtu-palveluntarjoajalle

Federoinnin vaikeat käyttötapaukset palveluntarjoajille (SP)

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Käyttäjä- ja käytönhallinta

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma

Moderni käyttäjähallinta oppilaitosympäristössä. Korkeakoulujen IT-päivät Petri Karppinen

Valtiokonttori Käyttöönotto 1 (6) suunnitelma Virtu Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Joonas Mäkinen. Käyttäjähallinta

Enterprise SOA. Nyt. Palvelukeskeisen yritysarkkitehtuurin rakentajan näkökulma

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS)

Johdatus tietoturvainformaation hallinnan kehittämiseen

SOA ja/tai tietoturva?

VETUMA-PALVELUN PALVELINVARMENTEET

Kansallinen ORCiD yhdistämispalvelu

Sisältö SÄHKÖINEN IDENTITEETTI JA SEN HALLINTA. Juha Männistö teknologia ja kehitys. Esittely. Johdanto. Sähköinen Identiteetti (SID) Case esimerkit:

Joonas Mäkinen. Käyttäjähallinta

Asiantuntijapalvelut ja kärkihankkeet. Ilari Heikkinen Johtaja KPK ICT Oy

Active Directory Federation Services 2.0. Panorama Partners Oy Lari Savolainen, vanhempi konsultti Haka- ja Virtu-käyttäjien kokoontuminen, 3.2.

Yritys nimeltä Redicom

Hybrid Cloud -ratkaisulla pilvipalvelun hyödyt nopeasti käyttöön, Case Haarla Oy:n M-Filesdokumenttienhallintajärjestelmän käyttöönotto

Käyttäjän tunnistus yli korkeakoulurajojen

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

MML:n sähköinen asiointi

Digi-tv vastaanottimella toteutetut interaktiiviset sovellukset

THINKING PORTFOLIO ASIAKASHAASTATTELU FINAVIA COPYRIGHT THINKING PORTFOLIO. Kuva: Finavia

Johtoryhmä. Toimitusjohtaja Pekka Laitinen. Myyntijohtaja Mikael Winqvist. Hallintopäällikkö Tapio Kuitunen. Vt. palvelujohtaja Juho Vartiainen

eperehdytyksen käyttöönotto Ilmoitapalvelussa

HCM Master Data. Matti Manninen / Arc Technology Oy. Human Capital Management liiketoiminnan moottorina IT Viikko-seminaari 7.10.

Katso-palvelun käyttö sähköisessä Hyrräasioinnissa. Maaseutuvirasto

Avoimen MaaS-ekosysteemin työpaja

Cisco Unified Computing System -ratkaisun hyödyt EMC- ja VMwareympäristöissä

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

Kankaan alueen ICT-esiselvitys. Kari Aho Magister Solutions Oy Miska Sulander Cynetkey Oy

Tiemme Virtu-kotiorganisaatioksi

PerustA - Perustietovarantojen viitearkkitehtuuri. Liite 3: Tietojärjestelmäarkkitehtuurin. integraatioarkkitehtuuri

Julkisen hallinnon Paikkatiedon viitearkkitehtuuri. Palveluarkkitehtuurin luonnostelua Antti Rainio

Maakuntien palvelukokonaisuudet. Maakuntauudistuksen projektiryhmä

3 Verkkopalveluarkkitehtuuri

SAS sovellusten hallinnointi helpoksi Turbo Charge -menetelmällä Tapio Kalmi, SAS Institute Oy

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Raporttiarkiston (RATKI) käyttöohjeet Ohjeet

Novell Access Manager ja Novell Cloud Security Service Pekka Lindqvist Markku Wallgren

Pilvipalveluiden arvioinnin haasteet

Identiteettipohjaiset verkkoja tietoturvapalvelut

APIt puolesta-asioinnissa

Käyttäjähallinta liiketoiminnan selkärankana. Ratkaisuna LDAP-hakemistot

Tiedostojen jakaminen turvallisesti

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy

TIETOTURVAA TOTEUTTAMASSA

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

Ulkoistamisen hallittu prosessi. Veli-Pekka Kuparinen valmiuspäällikkö

PerustA - Perustietovarantojen viitearkkitehtuuri. Liite 3: Tietojärjestelmäarkkitehtuurin. integraatioarkkitehtuuri

Sonera sovelluspalomuurin muutoshallintaohjeistus

Katso-tunnisteet Tullilla

HR-tieto identiteetinhallinnan (IDM) avaintekijänä. Juha Kunnas, CISA Jukka-Pekka Iivarinen K2 Data Solutions Oy IT Viikko Seminaari 9.10.

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Paikkatiedon kypsyysmalli, case Espoo ja Turku. Aalto-yliopisto Insinööritieteiden korkeakoulu

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

Tietosuojaseloste (5)

Elisa teema-aamu

Ebax Edujee toiminta- ja organisointimallit. Tuomo Paakkanen

< Projekti > ICT ympäristön yleiskuvaus

1. Toimivan IT-ympäristön rakentaminen

Identiteetin ja pääsynhallinnan ratkaisu (Dnro: 150/2/31/2010)

Valtion yhteinen identiteetinhallinta

Suorin reitti Virtu-palveluihin

Metsävaratietojärjestelmän ja metsäsuunnittelun tutkimus- ja kehittämisohjelma (MSU, )

ACCOUNTOR FINAGO OY:N TIKON TALOUSHALLINTOPALVELU SELOSTE KÄSITTELYSTÄ

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Tieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi. JHS-seminaari Jukka Ahtikari

Verkottunut suunnittelu

Yritysasiakkaiden sähköinen asiointi YritysDNA. Ohjeet hallinnointiin

Wiki korvaa intranetin. Olli Aro

Transkriptio:

Pekka Hagström, 11.10.2007 Panorama Partners Oy

Identiteetin hallinnan osa-alueet Näkemys organisaatioiden nykyisistä IdM haasteista Katse eteenpäin - Identiteetin hallinnan Roadmap

Identiteetinhallinnan osa-alueet Identiteetinhallinta vs. käyttäjähallinta Identiteetinhallinnan tehtävä Osa-alueet Näkemys organisaatioiden nykyisistä IdM haasteista Katse eteenpäin - Identiteetin hallinnan Roadmap

Yhteiset palvelut sisäisten ja ulkoisten sidosryhmien käytettäväksi ICT Resurssit Palveluorganisaatio Sidosryhmät Tietovarastot Sovellus-kerros Palvelu-kerros Esitys-kerros

! " Käyttäjä on palveluntarjoaja kohtainen käsite joka heijastaa palveluita käyttävää fyysistä henkilöä Käyttäjällä on ominaisuuksia, käyttövaltuuksia, liitoksia käyttäjäryhmiin jne Identiteetti on sidosryhmän, henkilön ja palveluntarjoajan yhteinen käsite Identiteetti laajentaa käyttäjäkäsitteen eri osapuolten kesken välitettäväksi käsitteeksi, jota voidaan hyödyntää sisäänkirjautumisessa, auktorisoinnissa ja subjektiin liitettyjen ominaisuuksien välittämisessä osapuolten kesken

$ %%%! " " Yritys A Yritys A Sidosryhmän edustaja Henkilökohtainen asiointi Toimihenkilö Henkilökohtainen asiointi Sähköinen asiointi Federoitu Identiteetti epalvelut Sovellus 1 Sovellus 2 Sovellus 1 Sovellus 2 Yritys A = Velallinen123 Yritys A = Sijoittaja abc Yritys A = Velallinen123 Yritys A = Sijoittaja abc Toimihenkilö = klm Toimihenkilö = 345 Toimihenkilö = klm Toimihenkilö = 345 #

& '%! Source: ITU-T International Telecommunication Union

)) Varmistaa että tunnistettu käyttäjä pääsee ainoastaan siihen informaatioon ja niihin palveluihin, joihin hän on oikeutettu edustamansa sidosryhmän antamalla käyttöoikeudella. Aika Sisäänkirjautumis prosessi Palvelu Palvelu Sovellus Uloskirjautumis prosessi Tunnistaminen Istunnon luonti Palvelu Sovellus Palvelu Auktorisointi Seuranta, Loki, Todentaminen... Istunnon päättäminen Istunnonhallinta (

)" " %%)++ Toiminnallisuus Sovellus esovellus Palvelu Suojaus Identiteetti Palvelut Tietoverkko Internet Next Gen. Network Verkon konvergenssi Sovelluksia sisäisille käyttäjille Sovelluksia ulkoisille käyttäjille Palveluita sisäisille ja ulkoisille sidosryhmille Ostosovellukset 80-luku => client/server 90-luku => Extra/intranet 90-luku => SOA 2000-luku => *

) + Identiteettien hallintaprosessit Palvelujen, palvelusopimusten, käyttäjien ja käyttövaltuuksien hallintaprosessit Identiteettien tietovarasto Tietovarasto (fyysinen varastointi & näkymä muualla varastoituun) Sisäänkirjautumisprosessi Federoituun identiteettiin tai käyttäjätiliin perustuva tunnistus, edustajuuden valinta ja istunnon luonti Istunnonhallinta Hallinnoi tunnistettujen käyttäjien istuntoja Identiteettien vahvistaja Sisäänkirjautuneiden Identiteettien vahvistaja Suojausohjelmistot Käyttäjien auktorisointi heidän esittämiin palvelupyyntöihin,

Identiteetin hallinnan osa-alueet Näkemys organisaatioiden nykyisistä IdM haasteista Katse eteenpäin - Identiteetin hallinnan Roadmap,,

' -,./ Miten hallinnoida identiteettejä? Miten hallita heterogeenisiä ICT ympäristöjä/sovelluksia?,

' )",./0 1 )%2 %++ Sidosryhmä Palvelusopimukset määräävät sidosryhmien käytettävissä olevat palvelut ja niihin kuuluvat käyttöoikeuskohteet Palveluntarjoaja Palvelusopimus Sidosryhmä delegoi itse saamiansa käyttöoikeuskohteita omille edustajilleen Palvelu Edustaja operoi käyttöoikeuskohteita edustamaltaan sidosryhmältä saamilla valtuuksilla Edustaja Federoitu identiteetti - Tunnistus - Auktorisointi - Attribuutit,

')"./0 3 24" + +"" Palveluiden tarjoajat Lainapankki Talletuspankki Vakuutusyhtiö IdM ICT Integrator Palveluiden kuluttajat LKV LKV Vakuutusyhtiö Omaisuudenhoitaja IdP Vakuutusyhtiö,

' )"./0 116+ ' ) 1%) 5+ 16 Palvelusopimukset 5+ 9 ; < 66+ Entitlement Administration 95:9 :=9 +6 Identiteetit 76!8 6 7 76!$6 7 Sisäänkirjautuminen & Auktorisointi,

' )) :=%%)++ Luottamusrengas Sonera Secure IdM Federoitu identiteetti Ulkoiset palveluntarjoajat Ulkoiset palveluntarjoajat Ulkoiset palveluntarjoajat Sovellus Sovellus Sovellus J2EE SAML AD LDAP LDAP LDAP.Net,#

' -./ Miten vastaanotetaan federoituja identiteettejä? SAML, OpenID, Cardspace... Sisäänkirjautumisprosessi, jossa federoitu identiteetti transformoidaan sidosryhmän edustajaksi, tämän antamilla käyttövaltuuksilla Miten eheyttää hajautunut käyttäjä- ja käyttövaltuustietoarkkitehtuuri? Mallintamalla (normalisoimalla) tietovarastot?? Tarjoamalla ehyt näkymä hajautettuun tietoon,

' )! )"+++%%)++0 =" )! %! Sonera Secure IdM Ehyt näkymä,(

' -./ Liiketoimintayksiköihin hajaantunut päätöksenteko ei kannusta investoimaan ICT infraan Korkeat etupainoitteiset kustannukset tuottaa oma sisäinen identiteetinhallinta,*

Identiteetin hallinnan osa-alueet Näkemys organisaatioiden nykyisistä IdM haasteista Katse eteenpäin - Identiteetin hallinnan Roadmap

$ %%)+ + )%2 IdP Federoitu identiteetti - Tunnistus Federoitu identiteetti - Tunnistus - Auktorisointi - Attribuutit Sonera IdP Luottamus RP/SP Luottamusrengas Helsinki Luottamus IdP Luottamus Helsinki IdP Federoitu identiteetti - Tunnistus - Auktorisointi - Attribuutit,

)% Sidosryhmät Sähköiset palvelut E-infra SAML Sisäänkirjautuminen Tiedonkeruu Auktorisointi IdM Palvelu Suljetut järjestelmät SAML Provisiointi

www.panoramapartners.fi www.panoramapartners.com