OTRS powered by eduid

Hasonló dokumentumok
Moodle-integrálás intézményi környezetben

Szövetségi (föderatív) jogosultságkezelés

(nagytotál kistotál)

Virtual Organizations,

AAI & Shibboleth HBONE Workshop

hatékony felhasználókezelés felhasználói roaming Bajnok Kristóf/Mohácsi János NIIF Intézet Budapest, június 2.

Shibboleth alapú felhasználóazonosítás. rendszerben

OTRS bevezetése és tapasztalatok a DF-ISZK-n

Attribútum specifikáció

Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet

Eduroam változások - fejlesztések, fejlődések. Mohácsi János KIFÜ NIIF Program HBONE Workshop 2015

A biztonsági fenyegetettségek száma és területe gyorsan változik. De nem csak a támadók dolgoznak ezen, a végfelhasználók is sokat tesznek ezért.

Csoportkezelés a szövetségben

EMLÉKEZTETŐ MELLÉKLET A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN TÖRTÉNŐ ADATKEZELÉSSEL KAPCSOLATOS ÁLLÁSFOGLALÁSHOZ

NEPTUN ID BMENET ID. Címtár BME VPN. vcenter VPN SVN. Trac Wiki. Wifi

LINUX LDAP címtár. Mi a címtár?

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

Két IPv6 mese március 7. HBONE ülés. Mohácsi János Hálózati igh. NIIF Intézet

HREF Föderáció Policy áttekintés

Szolgáltatási szint megállapodás

Metadata Specifikció

Felhaszáló központú és föderatív azonosítási megoldások webalkalmazásokban. Szalai Ferenc Web Service Bricks

Metadata specifikáció

NIIF szolgáltatások a múzeumok számára

Szolgáltatási szint megállapodás. Verzió: 1.0. (2010. december 13.)

Hálózati operációs rendszerek II. OES biztonsági rendszere

FORD B-MAX BMAX_2014_V3_Cover.indd /10/ :32:13

Érettségi tétel az IT vizsgán: Felhő

Videotorium: videómegosztás felsőfokon

Symfony kurzus 2014/2015 I. félév. Security: authentication, authorization, user provider, role-ok, access control, FOS user bundle

Iványi László ARM programozás. Szabó Béla 8.Óra Bluetooth 4.0 elmélete, felépítése

Elektronikus szolgáltatás igénylés megvalósítása a NIIFI-ben. 2011/11/10 HBONE Workshop. Kiss Zoltán

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Internetes térkép publikálási technikák, szabványok, trendek, nyílt forráskódú megoldások

Making security business-meaningful április 16.

ALAP BEÁLLÍTÁSOK. 1. Jogosultság megadás, hogy tudjunk dolgozni sudo s jelszó:xxxxxx. 2.Hálózati kártyák beállítása mcedit /etc/network/interfaces

Operációs Rendszerek I.

Google App Engine az Oktatásban 1.0. ügyvezető MattaKis Consulting

KEYSERVE. Pulttól a kasszáig Szolgáltatások értéknövelése automatizálással 2010

Hálózati hozzáférés vezérlés Cisco alapokon

Autentikációs és autorizációs infrastruktúrák

Tudományos célú videoportál

FORD C-MAX + FORD GRAND C-MAX

AAI projekt. Megvalósíthatósági vizsgálat alatt

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

Cloud computing Dr. Bakonyi Péter.

Kriptográfia és Adatbiztonság SAML 2.0 mérés

4. Gyakorlat: Csoportházirend beállítások

Interaktív webes térképezés GRASS GIS 7-tel. A Web Processing Service bemutatása

CRM fejlesztések ügyfélkapcsolatmenedzsment

Constraint-ek. Fehér Béla Szántó Péter, Lazányi János, Raikovich Tamás BME MIT FPGA laboratórium

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

MVC. Model View Controller

ÁLLÁSFOGLALÁS A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN

Private Cloud architektúra keretrendszer

Oracle identity & access management. peter.markovits@oracle.com Markovits Péter

Mozgásvizsgálati mérések internetes megjelenítése. Zemkó Szonja - Dr. Siki Zoltán

Újdonságok a Google műhelyéből. Péter Ekler

Hová tűnt a sok kereszthivatkozás?

Háromrétegû tervezés. Kovácsmûhely. Ismerjük meg a köztes programréteg kialakítását a mod_perl/apache környezetben. Kiskapu Kft. Minden jog fenntartva


GUSE BEMUTATÓ. Az MTA CLOUD felhasználói számára készült guse bemutató v2.0. MTA Cloud csapat

JAVA webes alkalmazások

HBONE tábor 2005 november Mohácsi János

JavaScript bűvésztrükkök, avagy PDF olvasó és böngésző hackelés

Oralce kliens installálása Windows Server 2003-ra

Az Eszterházy Károly Egyetem Könyvtári szolgáltatásai szeptember 17. Gál Tibor Tittel Pál Könyvtár

CentOS 7 OTRS telepítése, beállítása

Kir-Dev tavasz. Március. Február. Kir-Dev

Privát felhő megoldások és tapasztalatok

ÁLLÁSFOGLALÁS A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN

FORD FOCUS FOCUS_2016_V8_MASTER_240x185 Cover.indd /10/ :52:23

Attribútum specifikáció

GENERÁCIÓS ADATBÁZISOK A BIG DATA KÜLÖNBÖZŐ TERÜLETEIN

Nyílt forráskódú tapasztalatok a FÖMI Térinformatikai Igazgatóságán

S z á m í t ó g é p e s a l a p i s m e r e t e k

Adatbázisok elleni fenyegetések rendszerezése. Fleiner Rita BMF/NIK Robothadviselés 2009

Felhő demonstráció Gergely Márk MTA SZTAKI

Adatkezelési mőveletek az XML nyelvben XQuery - XML dokumentumok lekérdezésére szolgáló lekérdezınyelv kifejezı ereje az OQL nyelvével egyenértékő.

Szolgáltatás és Minőségfejlesztés a Corvinus Egyetemen Kiss György János Mogyorósi János

JavaScript Web AppBuilder használata

TF-NOC flash presentation NIIF/Hungarnet NOC. János Mohácsi director of network and multimedia

Analitikai megoldások IBM Power és FlashSystem alapokon. Mosolygó Ferenc - Avnet

Programrendszerek fejleszte se Va laszthato projektfeladatok

Szegfű László szegfu.laszlo [at] szeged.eu

FORD FIESTA FIESTA_2014_240x185 Cover_V3.indd /10/ :49:22

Földmérési és Távérzékelési Intézet

Struts2 keretrendszer

Attribútumok, constraint-ek

Kiszolgálók üzemeltetése. Iványi Péter

Riak. Pronounced REE-ahk. Elosztott adattároló eszköz. Molnár Péter

Telepítési Elektronikus Iskolai Osztálynapló

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

Windows XP -> 7 - Samba4 a PPKE-n

Felhasználóbarát minőségű kutatás a SZIE e-forrásaiban. Jan Luprich / EBSCO Information Services

2/1 ARTUR SZERVÍZ Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság

Fejlesztői szemmel at K

Hálózatbiztonság növelése, automatikusan konfigurálódó access portok. Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred

a CIB Informatikán KIVONAT Ráb László

Átírás:

OTRS powered by eduid Debreczeni Attila Informatikus 2018. Február 15.

OTRS Open Technology Real Service (régebbi nevén Open-source Ticket Request System) Nyílt forráskódú ticketing szoftver Perl / JavaScript

eduid KIFÜ federációs azonosítási rendszere Single Sign-on (SSO) alapja a SAML2 IdP-k (identity provider) és SP (service provider) edugain

Szoftver komponensek Debian GNU/Linux 9 OTRS 6.x Apache2 Shibboleth-sp

Resource Registry (rr) SP - IdP attribútumok kezelése OTRS SP:

Shibboleth-sp /etc/shibboleth/attribute-map.xml <Attributes xmlns="urn:mace:shibboleth:2.0:attribute-map" xmlns:xsi="http://www.w3.org/2001/xmlschema-instance"> <Attribute name="urn:mace:dir:attribute-def:edupersonprincipalname" id="eppn"> <AttributeDecoder xsi:type="scopedattributedecoder"/> </Attribute> <Attribute name="urn:mace:dir:attribute-def:sn" id="surname"/> <Attribute name="urn:mace:dir:attribute-def:givenname" id="givenname"/> <Attribute name="urn:mace:dir:attribute-def:displayname" id="displayname"/> <Attribute name="urn:mace:dir:attribute-def:mail" id="mail"/> <Attribute name="urn:mace:dir:attribute-def:edupersonentitlement" id="entitlement"/> <Attribute name="urn:mace:dir:attribute-def:edupersonscopedaffiliation" id="scopedaffiliation"/> </Attributes>

Apache2 vhost /etc/apache2/sites-enabled/otrs.conf <Location /otrs> AuthType shibboleth ShibRequestSetting requiresession 1 <RequireAny> Require shib-attr scoped-affiliation = "employee@niif.hu" Require shib-attr entitlement ~ "^urn:geant:niif\.hu:hexaa:001:([^;]*)$" </RequireAny> ShibUseHeaders On </Location>

OTRS config /opt/otrs/kernel/config.pm # Auth $Self->{'AuthModule'} = 'Kernel::System::Auth::HTTPBasicAuthShib'; $Self->{'User::AuthModule::HTTPBasicAuthShib::groupPrefixVar'} = 'urn:geant:niif.hu:hexaa:001:'; $Self->{'LogoutURL'} = "https://dev.otrs.niif.hu/shibboleth.sso/logout"; $Self->{'AuthModule1'} = 'Kernel::System::Auth::DB';

OTRS user provisioning /opt/otrs/kernel/system/auth/httpbasicauthshib.pm sub Auth { my $User = $ENV{REMOTE_USER} $ENV{HTTP_REMOTE_USER}; my $Mail = $ENV{$Self->{MailEnvVar}} 'invalid_email@noreply.com'; my %UserTest = $Self->{UserObject}->GetUserData( User => $User ); if (! %UserTest) { ); $UserID = $Self->{UserObject}->UserAdd( UserFirstname => $FirstName, UserLastname => $LastName, UserLogin => $User, UserEmail => $Mail, ValidID => 1, ChangeUserID => 1, } return $User;

Bejelentkezés 11

Beleegyezés

Jogosultságok HEXAA-ból Higher Education External Attribute Authority SP kiadhat további IdP független attribútumokat Organization admin SP attribútumokat rendelhet 13

HEXAA 14

HEXAA + Shiboleth-sp /etc/shibboleth/shibboleth2.xml <AttributeResolver type="chaining"> <AttributeResolver type="query"/> <AttributeResolver type="simpleaggregation" attributeid="eppn" format="urn:oid:1.3.6.1.4.1.5923.1.1.1.6"> <Entity>https://hexaa.eduid.hu/hexaa</Entity> <Attribute Name="urn:oid:1.3.6.1.4.1.5923.1.1.1.7 NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri" FriendlyName="eduPersonEnti tlement"/> </AttributeResolver> </AttributeResolver> 15

OTRS group /opt/otrs/var/log/otrs.log entitlement=urn:geant:niif.hu:hexaa:001:admin;urn:geant:niif.hu:hexaa:001:ahf;urn:geant:nii f.hu:hexaa:001:csirt;urn:geant:niif.hu:hexaa:001:irf;urn:geant:niif.hu:hexaa:001:stats;urn: geant:niif.hu:hexaa:001:users eppn=dattila@niif.hu givenname=attila mail=dattila@niif.hu scoped-affiliation=employee@niif.hu;staff@niif.hu;member@niif.hu surname=debreczeni shibgroups length: 6 dattila@niif.hu member of admin group dattila@niif.hu member of AHF group dattila@niif.hu member of CSIRT group dattila@niif.hu member of IRF group dattila@niif.hu member of stats group dattila@niif.hu member of users group

Köszönöm a figyelmet! www.kifu.gov.hu Debreczeni Attila Informatikus 2018. Február 15.