Käyttäjähallinta liiketoiminnan selkärankana. Ratkaisuna LDAP-hakemistot



Samankaltaiset tiedostot
Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai

PKI-arkkitehtuurin kansallinen selvitys Terveydenhuollon atk-päivät

Tutkimus web-palveluista (1996)

PKI AtBusiness. Kokonaisprojektit Konsultointi CP/CPS Sovelluskehitys Mobile PKI RSA, Baltimore, iplanet, W2K Hakemistot

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

atbusiness Tietoturvatorstai

Directory Information Tree

Sertifioinnin rooli tietoturvallisuudessa. atbusiness tietoturvatorstai Client-server, n-tier, web-sovellus

HY:n alustava ehdotus käyttäjähallintotuotteesta

Helpottuuko sovellusten välinen integraatio XML:n avulla - kokemuksia ja ratkaisuja, teknologiajohtaja Sauli Tujunen, atbusiness Communications Oyj

Verkottunut suunnittelu

HY:n alustava ehdotus käyttäjähallintotuotteesta

Liiketoimintaa tukeva ja kustannustehokas käyttäjätunnistus sekä käyttöoikeushallinnan integraatio palvelujen kehityksessä


Tietojärjestelmien itsepuolustus Reaktiivisuudesta ennakointiin

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

Kari Rouvinen Johtaja, Technology Products & Solutions. Oracle Finland Oy

Yritysturvallisuuden perusteet

OUGF syysseminaari Back to Basics

Terveydenhuollon ATK-päivät 2004 / Tampere

Järjestelmäarkkitehtuuri (TK081702)

Portaaliteknologiat mahdollistavat ajattelutavan muutoksen

SOA SIG SOA Tuotetoimittajan näkökulma

TeliaSonera Identity and Access Management

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Hyökkäysten havainnoinnin tulevaisuus?

RECO irtaimiston- ja omaisuuden hallinta

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

HP OpenView ratkaisut toiminnan jatkuvuuden turvaajina

SOA ja/tai tietoturva?

HCM Master Data. Matti Manninen / Arc Technology Oy. Human Capital Management liiketoiminnan moottorina IT Viikko-seminaari 7.10.

CALL TO ACTION! Jos aamiaistilaisuudessa esillä olleet aiheet kiinnostavat syvemminkin niin klikkaa alta lisää ja pyydä käymään!

Järjestelmäarkkitehtuuri (TK081702) Lähtökohta. Integroinnin tavoitteet

Alueelliset tietokannat

HY:n alustava ehdotus käyttäjähallintotuotteesta

IT Service Desk palvelun käyttöönotto palvelukeskuksissa

Kattava tietoturva kerralla

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

Maailman ensimmäinen Plug & Go etäyhteyslaite

Semanttinen Web. Ossi Nykänen Tampereen teknillinen yliopisto (TTY), DMI / Hypermedialaboratorio W3C Suomen toimisto

Cisco IP SoftPhone 1.3

Järjestelmäarkkitehtuuri (TK081702) Järjestelmäarkkitehtuuri. Järjestelmäarkkitehtuuri

Sisällys. Valtion tietotekniikan rajapintasuosituksia. XML:n rooleja sähköisen asioinnin tavoitearkkitehtuurissa. dbroker - asiointialusta

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

Tietoturvallisuuden ja tietoturvaammattilaisen

- Jarjestelmaasiantuntija Markku Jaatinen

Julkinen sanomarajapinta ja

IoT-platformien vertailu ja valinta erilaisiin sovelluksiin / Jarkko Paavola

KODAK EIM & RIM VIParchive Ratkaisut

GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Liiketoimintatarpeista toimivaksi järjestelmäksi Jari Kekkonen Chief Consulting Officer Ixonos Oyj

TYPO3 - Open Source Enterprise CMS

Antti Alila Teknologia-asiantuntija

Erikoiskirjastot somessa. Päivikki Karhula, johtava tietoasiantuntija Eduskunnan kirjasto

W3C ja Web-teknologiat

Data Security 2003, Tieturi

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

10:30 Tauko. 12:00 Lopetus. Yhteistyössä:

TKK 100 vuotta -merkki

Paikkatietorajapinnat IT arkkitehtuurin näkökulmasta

THINKING PORTFOLIO ASIAKASHAASTATTELU FINAVIA COPYRIGHT THINKING PORTFOLIO. Kuva: Finavia

Yritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus

Harri Kaukovuo Senior Sales Consultant Technology Sales Oracle Finland Oy

Järjestelmäarkkitehtuuri (TK081702) Hajautettu tietokanta. Hajautuksen hyötyjä

Nomis HelpDesk -ohjelmisto on työnohjausjärjestelmä Tukipalvelun liittymä Tapahtumien hallinta ja seuranta Omaisuuden hallinta Raportointi ja

TEOPKI - T3 Varmennehakemistomääritys

KAOS 2015: Integraatioiden standardointi suunnittelumallien avulla. Ilkka Pirttimaa, Chief ICT Architect, Stockmann ICT

Smart cities - nyt ja huomenna

Rajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland

Tikon Ostolaskujenkäsittely versio 6.2.0

Sosiaalinen Media organisaation kommunikoinnissa. Jukka Ruponen, IT Arkkitehti, Innovaattori

Tietoturvallinen liikkuva työ. Juha Tschokkinen

HOJ J2EE & EJB & SOAP &...

Network Services Location Manager. Verkon ylläpitäjän opas

GPRS-lisäpalvelu INTERNET-ASETUKSET

Jan Montell. Talousjohtaminen ja datan hallinta Fingridissä

HSMT J2EE & EJB & SOAP &...

PKI- ja hakemistotarpeet pacsissa

TIETOJÄRJESTELMIEN AMMATILLISET ERIKOISTUMISOPINNOT (30 op)

Collect.Store. Share. with

Tieto ja sen mallinnus Fonectalla - Teemme tiedosta arvokasta. Aija Palomäki, TDWI jäsenkokous

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella

Suomen haasteet ja mahdollisuudet

Kustannustehokkuutta tietoturvallisuutta vaarantamatta

Liiketoimintajärjestelmien integrointi

ALUEARKKITEHTUURI WEB PALVELUITA KÄYTTÄEN. Niilo Saranummi VTT Tietotekniikka

Microsoft Office SharePoint Server 2007

Bookrresurssienhallintajärjestelmä

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

CxO Mentor Oy. Run IT Like Business Reino Myllymäki. CxO Mentor Oy 2014

FinFamily PostgreSQL installation ( ) FinFamily PostgreSQL

Digital TownHall. Kuntalaisten ja kunnan työntekijöiden palvelut

Teknologinen muutos ja yliopistojen tulevaisuus. Tievie-seminaari Helsinki Antti Auer

Perinteisesti käytettävät tiedon (datan) tyypit

Sisältö SÄHKÖINEN IDENTITEETTI JA SEN HALLINTA. Juha Männistö teknologia ja kehitys. Esittely. Johdanto. Sähköinen Identiteetti (SID) Case esimerkit:

ICT kiinteistöliiketoiminnassa

Transkriptio:

Käyttäjähallinta liiketoiminnan selkärankana Internet Expo 2000 24.8.2000 Jari Pirhonen Konsultti, CISSP AtBusiness Communications Oyj www.atbusiness.com Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 1 Ratkaisuna LDAP-hakemistot Haasteet ecommerce, eservices, ebusiness, eeverything Informaation ja käyttäjien määrän kasvu Päätelaitteiden määrän kasvu Sovelluskehityksen nopeutuminen Sovelluskomponenttien määrä kasvaa Tietoturvavaatimukset Hakemistot => Hallittavuus, nopeus, standardi API, plug&play Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 2 1

Directory Guided IT Täysi palvelu informaatio + status oikeudet hienosäädettävissä julkaise ja tilaa - käyttöhistoria hakemisto Keskitetty meta-hakemisto hakemistojen synkronointi keskitetty LDAP-hakemisto reititin palomuuri sähköposti web sovellus Sovelluskohtainen paikallinen tietokanta tieto ei ole jaettua Aberdeen Group 1999 Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 3 Suomen Posti @Business Postin luotettu kumppani Postin hakemistoratkaisun suunnittelija ja toteuttajana pilotti 1998 1. vaihe (intranet) 1999 2. vaihe (extranet ja Internet) 2000 6000 pc-käyttäjää, 25.000 työntekijää, satoja tuhansia asiakkaita ja kumppaneita LDAP-hakemisto sovelluspalvelujen perusta käyttäjätietojen ja pääsynvalvonnan hallinnassa Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 4 2

LDAP Lightweight Directory Access Protocol Yksinkertaistettu X.500 => kevyt, TCP/IP-pohjainen tietokanta viritetty tietojen lukemiseen ja hakuihin standardi schema, helposti laajennettavissa tiedot esitetään attribuutti/arvo-pareina merkkimuodossa suunniteltu laajamittaiseen hajauttamiseen standardi LDAP-ohjelmointirajapintaa Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 5 Käyttömahdollisuuksia Käyttäjätunnistus: Web-Secure-Single-Sign-On Valtuutustiedot: rooli, ryhmä, osasto, tehtävä,... Yrityksen henkilöstöhakemisto PKI: varmenteet, sulkulistat IP-puhelut Verkkolaitteiden konfiguraatio ja hallinta (DEN) Roaming access Yrityksen sovellusten tietovarasto Kaupallisten ohjelmistojen LDAP-tuki sähköposti, palomuurit, VPN, web-palvelimet, valtuutuspalvelimet,... Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 6 3

Hakemistohierarkia company.com People Customers Partners Applications Devices cn Homer Simpson uid: homer userpassword: {SHA}qZk+NkcGgWq6PiV title: Turvapäällikkö mail: homer@company.com Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 7 Hakemistot yrityksessä Sovelluksia Sovelluksia Replikointi Sovelluksia Tietojen lataus LDAP-proxy Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 8 4

Metahakemisto Hakemistot yrityksessä Yrityshakemisto Extranet/Internet hakemisto Asiakkaat Kumppanit Tuotteet Pääsyoikeudet CRM, asiakastuki Henkilöstö Organisaatio Laitteet Pääsyoikeudet henkilöhakemisto, verkonhallinta Sovelluskohtaiset hakemistot/tietokannat Verkkokäyttöjärjestelmähakemisto Käyttäjäprofiilit Verkkoresurssit Pääsyoikeudet Työpöydän hallinta, resurssien hallinta Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 9 Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 10 5

FACT Aberdeen Group 1999 Fine-frained Access Control and Trust infrastructure PKI - tunnistus (+valtuutus) XML - tiedovälitys järjestelmien välillä Hakemistot - sovellusdataa LDAP - hakemiston käyttöprotokolla Both XML and PKI will have a huge impact on the Internet, but the real catalyst for change - the technology that will leverage these two technologies to create something larger - is the directory. Building a sound directory-guided IT architecture is not a luxury, but a necessity. Copyright 2000 AtBusiness Communications Oyj / Jari Pirhonen 1/29/2006 Page: 11 6