Attribuuttipohjainen käyttövaltuuksien hallinta Case Dreamspark Premium

Samankaltaiset tiedostot
BDD (behavior-driven development) suunnittelumenetelmän käyttö open source projektissa, case: SpecFlow/.NET.

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

1.3 Lohkorakenne muodostetaan käyttämällä a) puolipistettä b) aaltosulkeita c) BEGIN ja END lausekkeita d) sisennystä

Use of spatial data in the new production environment and in a data warehouse

Käytön avoimuus ja datanhallintasuunnitelma. Open access and data policy. Teppo Häyrynen Tiedeasiantuntija / Science Adviser

Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus

Security server v6 installation requirements

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Oskarin avulla kaupungin karttapalvelut kuntoon

GEANT-tietosuojakäytäntö Data Protection Code of Conduct

KONEISTUSKOKOONPANON TEKEMINEN NX10-YMPÄRISTÖSSÄ

Haka-palveluiden valvonta ja tilastointi AAIEye -työkalun avulla. Mika Suvanto, CSC

Tarua vai totta: sähkön vähittäismarkkina ei toimi? Satu Viljainen Professori, sähkömarkkinat

LX 70. Ominaisuuksien mittaustulokset 1-kerroksinen 2-kerroksinen. Fyysiset ominaisuudet, nimellisarvot. Kalvon ominaisuudet

Lataa Legislating the blind spot - Nikolas Sellheim. Lataa

On instrument costs in decentralized macroeconomic decision making (Helsingin Kauppakorkeakoulun julkaisuja ; D-31)

7.4 Variability management

1.3Lohkorakenne muodostetaan käyttämällä a) puolipistettä b) aaltosulkeita c) BEGIN ja END lausekkeita d) sisennystä

Digitaalinen haavoittuvuus MATINE Tampere

Moderni käyttäjähallinta oppilaitosympäristössä. Korkeakoulujen IT-päivät Petri Karppinen

MOOC toiveita ja pelkoja. Jaakko Kurhila opintoesimies tietojenkäsittelytieteen laitos Helsingin yliopisto

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Käytettävyys ja käyttäjätutkimus. Yhteisöt ja kommunikaatiosuunnittelu 2012 / Tero Köpsi

Uusia kokeellisia töitä opiskelijoiden tutkimustaitojen kehittämiseen

HY:n alustava ehdotus käyttäjähallintotuotteesta

TW-LTE 4G/3G. USB-modeemi (USB 2.0)

Teknologinen muutos ja yliopistojen tulevaisuus. Tievie-seminaari Helsinki Antti Auer

Security server v6 installation requirements

Rekisteröiminen - FAQ

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

GPRS-lisäpalvelu INTERNET-ASETUKSET

Metsälamminkankaan tuulivoimapuiston osayleiskaava

Capacity Utilization

Ympäristökriteerit osana kokonaistaloudellisuutta

Visualisoinnin aamu 16.4 Tiedon visualisointi. Ari Suominen Tuote- ja ratkaisupäällikkö Microsoft

Sisällysluettelo Table of contents

Lääkkeiden hyvät jakelutavat estämässä lääkeväärennösten pääsyä laillisiin jakelukanaviin. Sidosryhmätilaisuus Fimea Anne Junttonen

Verkkokauppatilasto Perustietoa verkkokauppaseurannasta sekä verkko-ostaminen 2014/H1

Kotiorganisaation käyttäjähallinnon kuvaus. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä

812336A C++ -kielen perusteet,

TIETOKANTOJEN PERUSTEET MARKKU SUNI

Tech Conference Office 365 tietoturvan heikoin #TechConfFI

Opintomatkat PDF. ==>Download: Opintomatkat PDF ebook By Risto Antikainen

Lakimies PDF. ==>Download: Lakimies PDF ebook

( ( OX2 Perkkiö. Rakennuskanta. Varjostus. 9 x N131 x HH145

Mobility Tool. Demo CIMO

Tynnyrivaara, OX2 Tuulivoimahanke. ( Layout 9 x N131 x HH145. Rakennukset Asuinrakennus Lomarakennus 9 x N131 x HH145 Varjostus 1 h/a 8 h/a 20 h/a

HELIA 1 (15) Outi Virkki Tietokantasuunnittelu

Kotiorganisaation käyttäjähallinnon kuvaus

Expression of interest

1 Virtu IdP- palvelimen testiohjeet

Ohjelmien kehittämisstudiot varmistavat laadukkaat ja linjakkaat maisteriohjelmat Maire Syrjäkari ja Riikka Rissanen

Choose Finland-Helsinki Valitse Finland-Helsinki

Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS)

TM ETRS-TM35FIN-ETRS89 WTG

TM ETRS-TM35FIN-ETRS89 WTG

Results on the new polydrug use questions in the Finnish TDI data

HELIA 1 (11) Outi Virkki Tiedonhallinta

Tutkimusrahoittajien ja tiedejulkaisujen vaatimukset aineistonhallinnalle

NAO- ja ENO-osaamisohjelmien loppuunsaattaminen ajatuksia ja visioita

TM ETRS-TM35FIN-ETRS89 WTG

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Verkkokoulutus ja uuden oppimiskulttuurin luominen. TieVie-kouluttajakoulutus Helsinki Pirjo Ståhle

Uloskirjautuminen Shibbolethissa

Kilpailukyky, johtaminen ja uusi tietotekniikka. Mika Okkola, liiketoimintajohtaja, Microsoft Oy

Sisäänrakennettu tietosuoja ja ohjelmistokehitys

Ylläpitäjät, järjestelmäarkkitehdit ja muut, jotka huolehtivat VMwareinfrastruktuurin

TM ETRS-TM35FIN-ETRS89 WTG

Microsoft Lync 2010 Attendee

On instrument costs in decentralized macroeconomic decision making (Helsingin Kauppakorkeakoulun julkaisuja ; D-31)

Korkeakoulujen tietohallinto ja tutkimus: kumpi ohjaa kumpaa?

Stormwater filtration unit

Nanso Group Venäjän kasvuohjelma. Jussi Tolvanen

Salasanan vaihto uuteen / How to change password

Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun

WindPRO version joulu 2012 Printed/Page :42 / 1. SHADOW - Main Result

Specifica(on by Example Vaa(mukset ja testaus ke9erissä projekteissa. Marko Taipale

Ubicom tulosseminaari

Research in Chemistry Education

Constructive Alignment in Specialisation Studies in Industrial Pharmacy in Finland

DS-tunnusten haku Outi Jäppinen CIMO

LUONNOS RT EN AGREEMENT ON BUILDING WORKS 1 THE PARTIES. May (10)

TM ETRS-TM35FIN-ETRS89 WTG

3.1.7 muutokset. GS1 Finland

Mikä on Discovery Service?

Katselupalvelujen INSPIRE-yhteensopivuuden testaus

( ,5 1 1,5 2 km

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

CIO muutosjohtajana yli organisaatiorajojen

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY VERKOTAN OY VERKOTAN LTD.

Kotiorganisaation käyttäjähallinnon kuvaus

WindPRO version joulu 2012 Printed/Page :47 / 1. SHADOW - Main Result

TM ETRS-TM35FIN-ETRS89 WTG

TM ETRS-TM35FIN-ETRS89 WTG

anna minun kertoa let me tell you

Sisustusarkkitehtuuri Kansavälinen Työpaja kauppankulttuuri ja ostoskeskuksen tilasuunnittelu Istanbulin Tekniillinen yliopisto Istanbul, Turkki

Koordinaattimuunnospalvelut Reino Ruotsalainen

MS Aamubrunssi Aktiivihakemiston uutuudet

Transkriptio:

Attribuuttipohjainen käyttövaltuuksien hallinta Case Dreamspark Premium Jari Kotomäki Aalto University IT Käyttövaltuuksien hallinta eli auktorisointi Prosessi, jossa on kyse käyttäjän tunnistamisen (autentikoinnin, engl. authentication) jälkeisestä käyttäjän valtuuksien (pyydetyn toiminnon suorittamiseen tarvittavan oikeuden) tarkastamisesta (auktorisointi, engl. authorization) 1

Pääsynvalvontamenetelmiä Rooliin perustuva pääsynvalvonta (role based access control, RBAC) Käyttäjän ja käyttövaltuuden väliin luotu abstraktio Käyttäjälle annetaan rooleja ja rooleille käyttövaltuuksia Attribuuttiin perustuva pääsynvalvonta (attribute based access control, ABAC) Perustuu roolien sijasta mihin tahansa käyttäjän, palvelun, operaation tai ympäristön attribuuttiin Ei tarvita suurta määrää eri rooleja Mahdollistaa haluttaessa myös anonyymin käytön Pakotettu pääsynvalvonta (mandatory access control, MAC) No read-up No write-down [Jäljitettävyyteen perustuva pääsynvalvonta (accountability based access control) ] Mikä Dreamspark Premium? DreamSpark is a Microsoft Program that supports technical education by providing access to Microsoft software for learning, teaching and research purposes. DreamSpark Standard is for all types of institutions from primary to tertiary educations. DreamSpark Premium has a wider software catalog of over 500 products and is for qualifying technical departments only. https://www.dreamspark.com/what-is-dreamspark.aspx 2

Dreamspark Premium Hakassa Dreamspark Premium verkkokauppa Hakaluottamusverkossa, entityid=https://e5.onthehub.com Hakan attribuuttifiltterin perusteella luovutetaan attribuutit: edupersonentitlement edupersonprimaryaffiliation edupersontargetedid ou Aalto IT käyttää tällä hetkellä kuitenkin vain edupersonentitlement-attribuuttia käyttövaltuuksien perusteena Shibbolethin käyttöönotto Dreamsparkissa Ylläpidon www-käyttöliittymässä webstore -> verification -> shibboleth -> settings 3

Käyttövaltuuksien määritys palvelussa organisaatiotasolla Ylläpidon www-käyttöliittymässä organization-sivun asetukset: External Organization Code määrittelee tunnisteen, jonka perusteella käyttäjät tunnistetaan tietyn organisaation jäseniksi When a match is made, a user verification will be created for the user linking them to the organization with any corresponding user groups. Käyttövaltuuksien määritys palvelussa ryhmätasolla Luotiin uusi ryhmä webstore_users, jolle määritettiin haluttu tunniste 4

Käyttövaltuuksienhallinta kotiorganisaatiossa Lupajärjestelmään tehtiin skripti, joka automaattisesti päivittää tiettyjen kriteerien mukaan käyttäjien edupersonentitlement-attribuutin arvoksi: http://e-academy.com/eligibility/aalto.fi/groupcode Arvo poistetaan, jos kriteerit eivät enää seuraavalla suorituksella täyty Kohdattuja haasteita edupersonentitlement-attribuutin kuvaus ohjeissa: Values are URIs of the form http://[sp]/eligibility/[idp]/[code]. Example: http://eacademy.com/eligibility/example.edu/compscisoftware. Todellisuudessa attribuutin validointi tehdään säännöllisellä lausekkeella: "^http://e-academy.com/eligibility/[\w\.\d]+/(?<groupcode>.*)$ Ohjeiden [SP] ei tarkoita palvelun entityid:tä Hakassa eikä näin ollen vastaa validoinnissa käytettyä osoitetta! 5

Q & A Onko mahdollista rajata edupersonentitlement attribuutin arvojen luovutusta niin että vain kohdepalveluun liittyvät arvot luovutetaan? Vaatii yhteisen määrityksen siitä missä muodossa entitlementarvot esitetään, esim. palvelun ylläpitäjä määrittelee resurssirekisterissä minkä muotoisia entitlement-arvot kyseisessä palvelussa ovat Onko ollut jo esillä Hakan työryhmissä? Kiitos! 6