Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet



Hasonló dokumentumok
Szövetségi (föderatív) jogosultságkezelés

Sulinet + " NIIF és sulinet fejlesztések

Sulinet+ eredmények Sulinet fejlesztések

Cisco Acces Pointok bemutatása

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

Sulinet + " áttekintés

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

NIIF és a Sulinet + fejlesztések

Sulinet eredmények Sulinet fejlesztések

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

ESTERHÁZY KÁROLY FŐISKOLA INFORMATIKAI STRATÉGIA

Eduroam változások - fejlesztések, fejlődések. Mohácsi János KIFÜ NIIF Program HBONE Workshop 2015

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

Sulinet+ - NIIF Intézet 21. századi köznevelési infrastruktúra fejlesztése és szolgáltatása

Sulinet + projekt. Mohácsi János Hálózati igh. NIIF Intézet október 21. Sulinet + projekt mérföldkő Budapest

"sulinet+" - Végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban

"sulinet+" - végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban

Eduroam Az NIIF tervei

Sulinet eredmények Sulinet fejlesztések

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

Tudományos célú videoportál

EDUROAM WI-FI beállítása

Videotorium: videómegosztás felsőfokon

Szoftverfejlesztések szolgáltatói hálózatok számára

A HBONE évi fejlesztési eredményei

Spector 360 felhasználói monitoring adatszivárgás megelőzésére (DLP)

A SZEGEDI TUDOMÁNYEGYETEM INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

NIIF szolgáltatások a múzeumok számára

Moodle verzióváltás Áttérés 1.9-ről 2.6-ra

Határidős accountok WiFi rendszerekhez

hatékony felhasználókezelés felhasználói roaming Bajnok Kristóf/Mohácsi János NIIF Intézet Budapest, június 2.

Fábián Zoltán Hálózatok elmélet

7. Sulinet nyíltnap - Napirend

NYUGAT-MAGYARORSZÁGI EGYETEM A SZOFTVERHASZNÁLAT RENDJE

AAI projekt. Megvalósíthatósági vizsgálat alatt

1. melléklet az 5/2009. (III.31.) IRM rendelethez KÖZBESZERZÉSI ÉRTESÍTŐ A Közbeszerzések Tanácsának Hivatalos Lapja1024 Budapest, Margit krt. 85.

Cisco Mobility Express megoldás

Nemzeti Közszolgálati Egyetem. Informatikai és kommunikációs hálózat használatának és üzemeltetésének szabályai

E LŐTERJ E S Z T É S Szécsény Város Önkormányzatának Informatikai Stratégiája

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line

Informatikai Stratégia június

Router konfigurációs útmutató

TELJESKÖRŰ ÜGYFÉLAZONOSÍTÁSI SZOLGÁLTATÁSOK

Digitális Felsőoktatási, Kutatási és Közgyűjteményi Infrastruktúra-fejlesztési Stratégia

NIIF és a Sulinet szolgáltatásai és fejlesztései

Multimédia mintarendszerek a Sulinet + hálózatban

NIIF és a Sulinet szolgáltatásai és fejlesztései

Hallgatói motivációs vizsgálat

Metadirectory koncepció kivitelezése

Akooperatív tanulás-tanítás folyamatában a pedagógus feladata a tanulás megfelelõ

NIIF Videokonferencia projekt: Hol tartunk?

További lehetőségek. Nighthawk X6 AC3200 Tri-Band WiFi-router. R8000-as modell

Központi proxy szolgáltatás


Switch konfigurációs demo

NIIF Sulinet szolgáltatásai

TOBORZÁS. Szempontok és segédletek gyűjteménye a tanulótoborzáshoz és beíratáshoz. 1/8. EMIR Azonosító: TÁMOP-3.2.

Távközlési Zrt. VÁLLALKOZÁSI FELTÉTELEI ADATHÁLÓZATI (Internet) SZOLGÁLTATÁSRA

Vállalati WIFI használata az OTP Banknál

INFORMATIKAI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

1. melléklet az 5/2009. (III.31.) IRM rendelethez KÖZBESZERZÉSI ÉRTESÍTŐ A Közbeszerzések Tanácsának Hivatalos Lapja1024 Budapest, Margit krt. 85.

ALAPFOGALMAK. Mi különbség a menedzsment és menedzser között?

(nagytotál kistotál)

2/2010. sz. Gazdasági Főigazgatói Utasítás a PTE belső hálózatának eléréséről

Hogyan tovább eduroam? Mohácsi János NIIF Intézet HBONE Workshop 2013

Finta Csaba T-Systems Magyarország. Mobilitás a közlekedésben

EDUROAM wifi beállítás

A HBONE+ projekt áttekintés

Többrétegű műszaki nyilvántartás. NETinv

Változások a Sulinet szűrési szabályokban

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

ATM hálózatra épülő Interaktív Televízió Szolgáltatás

Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK

Gmailes Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

A SNÉTBERGER ZENEI TEHETSÉG KÖZPONT ADATVÉDELMI NYILATKOZATA

Az információs portáloktól a tudásportálokig

6. számú melléklet KÖLTSÉGVETÉSI SPECIFIKÁCIÓ. a Társadalmi Megújulás Operatív Program. Új tanulási formák és rendszerek Digitális Középiskola program

A HBONE évi fejlesztési eredményei

IT BIZTONSÁG KÖZÉPTÁVÚ KIHÍVÁSAI A NAGYVÁLLALATI KÖRNYEZETBEN. (Váraljai Csaba, Szerencsejáték Zrt.) 2015

A WiFi hálózatok technikai háttere

Hama WLAN USB Stick 54 Mb/s. Használati útmutató

felhívás módosítás Közbeszerzési Értesítő száma: 2014/123

A KÖR 2004 Informatikai Nonprofit Kft évi Közhasznúsági melléklete

4. Csatlakozás az Internethez. CCNA Discovery 1 4. fejezet Csatlakozás az internethez

A HBONE+ projekt áttekintés eredmények és aktuális fejlesztések

Elektronikus dokumentumtárolási (EDT) szolgáltatás

Moodle-integrálás intézményi környezetben

Shibboleth alapú felhasználóazonosítás. rendszerben

Balatonakali Község Önkormányzatának adatvédelmi nyilatkozata

Identity Management + Role Based Access Control

Informatika 10. évf.

Az adatok kezelője a Weboldalt üzemeltető Sárvári Gyógyfürdő Kft. ( Adatkezelő ).

NET-VILÁG WEB GRAFIKAI STUDIÓ ÉS INFORMATIKAI TANÁCSADÓ. Általános Szerződési Feltételek. Internetes Szolgáltatások igénybevételére

AAI & Shibboleth HBONE Workshop

Bentley új generációs alkalmazásai: ContextCapture, LumenRt és Connect Edition. L - Tér Informatika Kft.

Megújul a Videotorium

Üzleti kockázat minimalizálás és a biztonsági menedzsment korszerűsítése McAfee Total Protection for Enterprise-al

Problémakörök, megoldási igények a felsőoktatáshoz köthető elektronikus ügyintézésben

Átírás:

Sulinet+ Azonosítási és jogosultságkezelési pilot Sulinet eduid/eduroam oktatás Bajnok Kristóf NIIF Intézet

Bemutatkozás

A tanfolyamról Elsődleges cél: a szövetségi (ún. föderatív) azonosítási rendszerek fogalmát bemutatni bizalomra épülő rendszer, a résztvevőknek felelősségük van nem elsősorban informatikai kérdés! Másodlagos cél: a pilot elképzelések bemutatása ez már technikai(bb)

Tartalom (Bevezetés) A pilotról nagy vonalakban Föderatív azonosítás Eduroam technikai részletek eduid technikai részletek

Sulinet+ Elsősorban hálózati eszközök cseréje a nagyobb sávszélesség előfeltétele Sulinet Dashboard az iskola szolgáltatásait egységes felületen lehessen kezelni Kollaborációs mintarendszerek videokonferencia, Videotorium, streaming Azonosítási és jogosultságkezelési mintarendszerek

Pilot A Pilot célja, hogy megvizsgáljuk, hogy a szövetségi azonosítás alkalmazható-e a köznevelés intézményei esetében kölcsönösen dolgoznunk kell benne AP-támogatás

Tartalom (Bevezetés) A pilotról nagy vonalakban Föderatív azonosítás Eduroam technikai részletek eduid technikai részletek

Ez a probléma:

Jelszavak, jelszavak,... Alkalmazásonként külön jelszavak nehezen használható jelszó változtatás sok jelszó nem menedzselhető új felhasználó hozzáadása kilépett felhasználó törlése

Hálózati szűrés? Mobilitás ha otthonról szeretne dolgozni? Biztonság ha valaki hálózati hozzáférést kap, akkor jogosult lesz a rendszereinket is használni? feltört belső gép = ugródeszka BYOD-mánia (saját tulajdonú eszközök használata)

Központi adatbázis kell, ámde... Biztonság ha minden alkalmazás hozzáfér a központi adatbázishoz access control nehéz egy alkalmazás jogaival az összes felhasználóhoz hozzáférhetünk Kényelmetlen újból és újból megadni a jelszót

nem elég Külsős hozzáférés biztosítása biztonság nem adunk-e több jogosultságot, mint szeretnénk? menedzsment jelszóváltoztatás felhasználó még egy jelszó...

Föderatív azonosítás Az oktatásban működő intézmények megbíznak egymás felhasználókezelési gyakorlatában Az intézmények fogadják el egymás felhasználóit azonosítottnak bizalmi szövetség = föderáció Intézményen belül legyen elegendő egyetlen azonosítási pont mind a belső, mind a külső szolgáltatások számára

Föderatív alapelvek Vendég felhasználók regisztrálása helyett bízzuk ezt olyan intézményre, aki ezt megteszi helyettünk. Csak olyan felhasználó lehet, akinek tisztázott a viszonya egy intézménnyel viszony: dolgozó / tanár / tanuló / szülő Tapasztalat: sok esetben ez elegendő ahhoz, hogy szolgáltatást adjunk vö. útlevél kontra vízum Szabványos, biztonságos kommunikáció nincs központi elem

Szerepek Identity Provider (IdP) azonosítja a felhasználót megadja az azonosítás körülményeit és a felhasználó tulajdonságait (attribútumok) Service Provider (SP) feldolgozza az IdP-től kapott információt jogosultság-ellenőrzést végez az attribútumok alapján

Előnyök IdP átláthatóvá teszi az adatkezelést növeli a biztonságot push modell egységes bejelentkező felület szolgáltatások könnyen integrálhatók SP csökkenti a felhasználóadminisztrációval kapcsolatos költségeket nagy számú potenciális felhasználó Felhasználó single sign-on sok szolgáltatás egyszerűen elérhető

Felhasználási területek - wifi - web

Felhasználási területek (példák) Hálózati hozzáférés (eduroam) Belső alkalmazások E-learning pl. moodle Online könyvtári szolgáltatások adatbázis-hozzáférések intézményi előfizetés Projekt együttműködés azonosított hozzáférés több iskola tanárainak Kereskedelmi és non-profit szolgáltatók

Szövetségi azonosítás összefoglalva Minél több szolgáltatáshoz minél kevesebb (lehetőleg egyetlen) jelszóval Központi Nagy Testvér nélkül Biztonságosan, átláthatóan Bizalmi elv: anyaintézménynél történő azonosítás

Tartalom (Bevezetés) A pilotról nagy vonalakban Föderatív azonosítás Eduroam technikai részletek eduid technikai részletek

Eduroam Wifi hozzáférés biztosítása egyéni azonosítás alapján Vendégek = helyiek (!) Az engedélyezett felhasználók más intézmények eduroam hálózatát is használhatják, akár külföldön is Csak felnyitom a gépem és máris online vagyok

Saját felhasználók kezelése Központi felület, integrálva a sulinetes központi levelezéssel közös felhasználónév és jelszó! Engedélyezés: viszony megadásával pedagógus tanuló egyéb dolgozó A viszony mezőt naprakészen kell tartani

Sulinet Wi-Fi 1-3 Cisco access point 802.11abgn közvetlenül a routerre kötve SSID: eduroam opcionálisan saját is (PSK) hálózat: külön privát címtartomány alapértelmezetten nincs átjárás a jelenlegi belső hálózathoz, de ez módosítható Leírás: https://sulinet.niif.hu/eduroam Kliens letölthető: https://cat.eduroam.org

eduroam hogyan működik? WPA2-Enterprise, EAP Védett, titkosított csatorna a kliens (supplicant) és az otthoni Radius szerver között a jelszót nem ismeri a meglátogatott intézmény

eduroam biztonság? A Sulinet+ eduroam pilotban a Radius szervereket az NIIFI üzemelteti Biztonsági incidens esetén a NIIFI tudja megmondani (pontos időbélyeg és portszám alapján), hogy ha más intézményből jött a támadó (feltört gép tulajdonosa), akkor honnan ha a mi intézményünkből jött a támadó, akkor mi a felhasználói azonosítója A bejelentett incidenseket az otthoni intézménynek kezelnie kell

EduID Webes alkalmazások számára Single Sign-on SAML2 szabványra épül Pontosabb jogosultság-szabályozás akár viszonyra, akár egyes felhasználókra Folyamatosan bővülő szolgáltatáslista Támogatás intézményi alkalmazások integrációjához Szolgáltatók, kormányzati szervek bevonása