Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi



Samankaltaiset tiedostot
VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Sähköisen tunnistamisen järjestäminen julkisessa

Kansallinen tunnistusratkaisu. Erityisasiantuntija Markus Rahkola Valtiovarainministeriö

Uutta tulossa XBRL, tulorekisteri, KaPa. Jukka Kyhäräinen Tietovirtayksikkö

SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma

Haka mobiilitunnistuspilotti

eidas, kansallinen sähköisen tunnistamisen luottamusverkosto ja tunnistusmenetelmien varmuustasot Riitta Partala, Väestörekisterikeskus

Kansallinen palveluarkkitehtuuri - missä mennään? JUHTAn syysseminaari

JulkICTLab projektien tilannekatsaukset 06/2015

Sähköisen tunnistamisen eidastilannekatsaus

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

VETUMA kansalaisen verkkotunnistus- ja maksamispalvelun tilannekatsaus. Tapani Puisto Valtion IT-toiminnan johtamisyksikkö (ValtIT)

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

Kansallisen palveluväylän viitearkkitehtuuri

VETUMA. VErkkoTUnnistus ja MAksaminen. julkishallinnon verkkopalveluihin. B2C PRO päätösseminaari

Suomi.fi-info

Haka MFA-työpaja

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

SÄHKÖINEN ASIOINTI MISSÄ ROOLISSA, MILLAISIN VALTUUKSIN

OP Tunnistuksen välityspalvelu

Kuntien Kansalliseen palveluarkkitehtuuriin liittyminen. Kunta-KaPA

Hallituksen esitys 59/2016 vp laiksi hallinnon yhteisistä sähköisen asioinnin tukipalveluista Hallintovaliokunta

Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus

Uloskirjautuminen Shibbolethissa

Ajankohtaista Tunnistamisesta ja Katsopalvelusta. Verohallinnon ja ohjelmistotalojen yhteistyöpäivä

Kansallinen palveluarkkitehtuuri ja maksaminen. Julkisen hallinnon ICT-toiminto Yksikön päällikkö Riku Jylhänkangas Miksi?

Taipuuko Kansalaisten asiointitili terveydenhuoltoon

Oskarin avulla kaupungin karttapalvelut kuntoon

Kansallisen palveluarkkitehtuurin toteuttamisohjelman Tunnistuspalvelu-hankkeen ohjausryhmän kokous

JUHTA Kansallinen palveluarkkitehtuuri. JulkICT-toiminto Yksikön päällikkö Riku Jylhänkangas

Millainen projekti Suomi.fi on? Projektinhallintapäivä 2017, Tampere

HY:n alustava ehdotus käyttäjähallintotuotteesta

VETUMA kansalaisen verkkotunnistus- ja maksamispalvelu. Valtion IT-toiminnan johtamisyksikkö

Ajankohtaista Virtu-palvelussa

Suomi.fi-palvelut. Kokonaisuuden ja palveluiden esittely lyhyesti Versio 1.0

Kuinka kunta voi hyödyntää PTV:tä?

Kansallisen palveluväylän viitearkkitehtuuri

Kansallinen palveluväylä: Vyöhykemalli ja Julkinen palveluväylä (X-Road) Tuukka Salminen / VRK KPA-yksikkö Kuntamarkkinat

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

- ADFS 2.0 ja SharePoint 2010

Kansallinen tunnistusmalli - taustamuistio. 1 Johdanto. 2 Nykytilan kuvaus 1 (6) Taustamuistio VM140:01/2013. JulkICT-toiminto 16.5.

Julkisen hallinnon ICT-linjauksien vaikutukset kuntien ICT-muutoksessa

JulkICTLab projektien tilannekatsaukset

Suomi.fi-maksujen käyttöönotto valtionhallinnossa. VALTION TALOUSHALLINTOPÄIVÄ Finlandia-talo

Hallituksen esitys 59/2016vp laiksi hallinnon yhteisistä sähköisen asioinnin tukipalveluista Liikenne- ja viestintävaliokunta

Suomi.fi-jatkokehityshankkeen terveiset. Jari Manninen

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Suomi.fi-palveluväylä

JulkICTLab kehitysprojektien tilannekatsaukset 03/2015

Kansallinen palveluarkkitehtuuri Tilannekatsaus JUHTA O-P Rissanen

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Kansallinen palveluarkkitehtuuri Tilanne ja lainsäädäntö

Fujitsu Finland Oy:n lausunto Kansallinen tunnistaminen

Kansallinen palveluarkkitehtuuri digitalisoituvan yhteiskunnan selkärankana

Näkökulmia hallitusohjelmaan, digitalisaatioon ja toimintamme kehittämiseen - Mitä tulisi tehdä ja mitä teemme yhdessä, mikä on TIETOKEKOn ja

Asetus valtion yhteisten tieto- ja viestintäteknisten palvelujen järjestämisestä

JulkICT Lab Julkisen hallinnon palvelujen kehittämisympäristö

JulkICTLab pilottiehdotus: Vahvan mobiiliautentikoinnin mahdollistaminen Haka-luottamusverkostossa LUOTTAMUKSELLINEN

Kansallinen palveluarkkitehtuuriohjelma

Jatkuvan oppimisen tunnistuspalvelu pähkinänkuoressa. Opetus- ja kulttuuriministeriö

1 Virtu IdP- palvelimen testiohjeet

Katso Palvelu on paljon enemmän kuin järjestelmä

Kysymysten kautta! Mihin pyritään? Missä vaiheessa ollaan? Miten kunnat ovat ottaneet KaPAilosanoman

KUNTAPALVELUIDEN SÄHKÖISTÄMINEN

Kaupunginkanslian avoin ohjelmistokehitys, rajapintatyö, syksy kevät Projektitarpeen ja tavoitteiden kuvaus

Kansallinen palveluväylä - Rolling Up the Sleeves Paasitorni

HY:n alustava ehdotus käyttäjähallintotuotteesta

Asiakaslähtöiset ja yhteentoimivat Oppijan palvelut

Suomi.fi-palvelut ja kirjastot. Matti Sarmela

Mikä on avoimen tuotteen hallintamalli perustiedot ja taustoitus. Jukka Kääriäinen, Tapio Matinmikko, Raija Kuusela

Mikä on Discovery Service?

Kansallinen palveluarkkitehtuuri Tilanne ja lainsäädäntö

HY:n ehdotus käyttäjähallintotuotteesta

Viestintäviraston tulkintamuistio vahvan ja heikon tunnistuspalvelun

Suomi.fi-tunnistaminen

Palvelun Asettaminen Virtuun

Roolit ja valtuudet -hanke Asiointivaltuudet /suomi.fi -palvelu. Paasitorni Matti

Mitä tapahtuu JulkICT-kentällä. ICT-johtaja Anna-Maija Karjalainen ICT-muutostukiseminaari

Suomi.fi-palvelut. Kokonaisuuden ja palveluiden esittely palveluntarjoajille

Ajankohtaista identiteetinhallinnassa. IT-päivät Mikael Linden CSC Tieteen tietotekniikan keskus Oy

JulkICTLab kehitysprojektien tilannekatsaukset 2/2015

Antti-Jussi Lankinen, Mira Karppanen Liikenne- ja viestintävaliokunta

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas

Viestintäviraston tulkintamuistio kertakirjautumisesta ja eräistä muista kysymyksistä vahvassa sähköisessä tunnistamisessa

IoT-järjestelmän ja ulkovalaistuksen ohjauksen hankinta -markkinavuoropuhelutilaisuus

Suomi.fi-Asiointivaltuudet

JulkICTLab projektin tilannekatsaus

JulkICTLab. Kirsi Pispa, projektipäällikkö, CSC

suomi.fi Suomi.fi -palvelunäkymät

Kansallisen palveluarkkitehtuurin lainsäädäntötyöryhmän asettaminen

Ajankohtaista Ilmoitin.fi:stä

Kansallinen palveluväylä - yleiskuva ja tilanne nyt , Jyväskylä Pauli Kartano Valtiovarainministeriö, JulkICT

Kansallinen Palvelutietovaranto (PTV)

Suomi.fi- palvelut. Kokonaisuuden ja palveluiden esittely palveluntarjoajille Versio 2.3, JYO162

Oppijan verkkopalvelu koulutuksen sähköinen sivistyskeskus Elinikäinen oppiminen Koulutuksen ja tutkimuksen kehittämissuunnitelma

Yhteentoimivuus - kattaa strategisen, lainsäädännnöllisen, organisaatioiden välisen, semanttisen ja teknisen yhteentoimivuuden

Transkriptio:

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi

PoC arkkitehtuuri Asiointipalvelu Elisa MSSP VTJ Mobile Login Handler SAML 2.0 Profile Handler VTJ Data Connector Proxy AuthN Engine Session Store Attribute Resolver & Filter Tupas Vetuma Config SAML SP Login Handler Katso Config Shibboleth Identity Provider v2 Katso Data Connector HST Vetuma Katso IdP Mobiili 1.2.2015 2

Open Source toimii Haluttu toiminnallisuus kyettiin toteuttamaan open source -tuotteella Konfiguroimalla ja ohjelmointityöllä Toteutuksen vaatima aika oli suhteellisen pieni Edellytyksenä oli, että Henri tunsi käytetyn ohjelmiston hyvin 1.2.2015 3

Ylläpito Ylläpito käytetyllä tuotteella vaatii teknistä osaamista Ei ylläpitokäyttöliittymää Kaikki ylläpitotehtävät tehtävä komentorivillä ja XMLtiedostoja editoimalla Ylläpito huomioitava suunniteltaessa tuotantoa 1.2.2015 4

Tuotantojärjestelmän ohjelmistoversio PoC toteutettu Shibbolethin versiolla 2 Tuotantojärjestelmä kannattaisi toteuttaa Shibbolethin versiolla 3 Version 2 ja sen komponenttien tuki tulee loppumaan Versio 3 on nyt beta-vaiheessa Version 3 laajennettavuus on parempi Versiossa 3 on uudet sisäiset ohjelmistokomponentit proxy-toiminnallisuuden toteuttamiseen 1.2.2015 5

Jatko-askeleita Suunnittelu on vielä lähtökuopissaan Ohjelmapäällikkö ja tuoteomistaja aloittivat syksyllä Iso kuva edennyt lakimuutoksen kautta Määritykset ja vaatimukset saatava nopeasti aloitettua Perustettava työryhmät Kaikkia nyt toteutettuja ominaisuuksia ei sellaisenaan kannata ottaa mukaan tuotantototeutukseen Esim. Katson roolikysely palauttaa vain 1. roolin 1.2.2015 6

Tavoite Tunnistuspalvelu, jonka avulla kansalaiset kirjautuvat julkishallinnon verkkopalveluihin Korvaa tunnistus.fi ja Vetuma palvelut Ensimmäiset käyttöönotot syksyllä 2015? Suomen liityntäpiste kansalliset rajat ylittävään tunnistamiseen EU:ssa? Sähköinen allekirjoitus?

Tekninen Kohti tuotantoa Proxy Käyttöliittymät, dokumentaatio Palvelinympäristöt Palvelun organisointi Prosessit Sopimukset Määritykset

Toimijat ja organisoituminen

Miten Ruotsissa on organisoiduttu

Sopimuksia

Teknisiä määrityksiä

Operaattorin roolista Kaikissa tilanteissa valvoo, että palvelu toimii agnostisesti teknisesti ja hallinnollisesti Ylläpitää proxya Muodostaa ja ylläpitää luottosuhteita proxyn asiointipalveluihin ja tunnistusvälineisiin Asettaa palveluille luovutettavat attribuuttisäännöt Ongelmatilanteiden koordinointi Palvelun tekninen tuki organisaatioille

Suhde isoon kuvaan eli kansalliseen tunnistusratkaisuun Tekeekö tämä projekti: Kansallista tunnistusratkaisua tukevan tunnistusportaalin (5/2014)? Julkisen hallinnon tunnistuksen ohjauspalvelun (7/2014) vai Kansallisen tunnistuspalvelun (12/2014)? Ovatko proxy ja lakiehdotus (HE 272/2014) yhteensopivat? Mikä on proxyn suhde isoon kuvaan?

Kansallinen tunnistusratkaisu Marjukka Ala-Harja, Kansallinen palveluarkkitehtuuri -seminaari. 4.10.2013, Helsingin yliopisto.

VM:n kirjeestä 2.7.2014

Prototyyppi tunnistuksen ohjauksesta 2014 Mobiilioperaattori Tunnistuksen ohjaus (proxy) prototyyppi Verohallinnon ilmoitin.fi - palvelu Katso roolit Katso Vetuma VRK / VTJ HST Pankki 1 Pankki 2 Pankki 3 Pankki 4 Pankki 5 Pankki Kalle Käyttäjä 17 pp.kk.vvvv

Tilanne 2015-2016 Palveluväylä VRK / VTJ Mobiilioperaattori VRK / VTJ ROVA Vetuma HST Pankki 1 Tunnistuksen ohjaus (proxy) palvelu Pankki 2 Pankki 3 Virastojen ja kuntien asiointipalvelut Työ- ja verohallinnon asiointipalvelut, KELA Pankki 4 Pankki 5 Pankki PEPS (EU) Haka Virtu oauth OpenID Kalle Käyttäjä 18 pp.kk.vvvv

Kansallisen tunnistamisen mallissa 2017 PEPS (EU) Haka Virtu oauth OpenID Palveluväylä VRK / VTJ ROVA Julkisen hallinnon tunnistuksen ohjaus (proxy) Luottamusverkosto Julkisen sektorin palvelu Pankki Toimija x Operaattori HST / passi Toimija y Yksityisen sektorin palvelu Tunnistaminen Allekirjoittaminen Kalle Käyttäjä 19 pp.kk.vvvv

Yle 15.12.2014 http://yle.fi/uutiset/sahkoista_tunnistamista_aiotaan_uudistaa pankkitunnusten_rinnalle_toivotaan_uusia_tunnistuspalveluja/7680837

HE 272/2014 12 a Tunnistuspalvelun tarjoajien verkosto Tunnistuspalvelun tarjoajan tehdessä 10 :n mukaisen ilmoituksen Viestintävirastoon, tunnistuspalvelun tarjoaja liittyy osaksi luottamusverkostoa. Luottamusverkostoon kuuluvan tunnistuspalvelun tarjoajan on noudatettava sellaisia hallinnollisia käytäntöjä, jotka mahdollistavat tunnistuspalveluita tarjoavien ja niitä hyödyntävien sähköisten palveluntarjoajien tarjoamien palveluiden yhteentoimivuuden sekä tarjottava tekniset rajapinnat, jotka luovat edellytykset tunnistuspalveluita tarjoavien ja niitä hyödyntävien toimijoiden väliselle toiminnalle. Sähköisen tunnistuspalvelun tarjoajan lähettäessä sähköiseen tunnistusvälineeseen liittyvää tietoa toiselle sähköisen tunnistuspalvelun tarjoajalle edelleen välitettäväksi, välitettävästä tunnistetiedosta tulee suorittaa lähettäjälle korvaus. Välitettävästä tunnistetiedosta perittävä korvaus voi olla enintään 10 senttiä. Korvauksen tasoa tullaan arvioimaan vuosittain. Tunnistuspalvelun tarjoajat vastaavat yhteistyössä teknisten rajapintojen ja hallinnollisten käytäntöjen yhteentoimivuudesta. Luottamusverkoston hallinnollisista käytännöistä, teknisistä rajapinnoista ja vastuista annetaan tarkempia säännöksiä valtioneuvoston asetuksella.

Kansallisen tunnistusratkaisun tahtotila?