Szolgáltatási szint megállapodás. Verzió: 1.0. (2010. december 13.) aai@niif.hu

Hasonló dokumentumok
Szolgáltatási szint megállapodás

Metadata specifikáció

Metadata specifikáció. Verzió: 1.0. (2010. December 13.)

Csoportkezelés a szövetségben

HREF Föderáció Policy áttekintés

Szövetségi (föderatív) jogosultságkezelés

Könyvtárak szövetségben! Magyar Zsuzsanna MTA SZTAKI ITAK

CRM fejlesztések ügyfélkapcsolatmenedzsment

ÁLLÁSFOGLALÁS A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN

MŰSZAKI KÖVETELMÉNYEK, A KÖRKERESŐ SZOFTVER SPECIFIKÁCIÓJA, KÖLTSÉGVETÉS. A) Műszaki követelmények

hatékony felhasználókezelés felhasználói roaming Bajnok Kristóf/Mohácsi János NIIF Intézet Budapest, június 2.

Metadirectory koncepció kivitelezése

Elektronikus szolgáltatás igénylés HBONE Workshop Pintér Tamás

Könyvtári címkéző munkahely

AAI & Shibboleth HBONE Workshop

INFORMATIKAI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

A közadatok nyilvánossága, Eitv., közadatkereső

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Metadata Specifikció

Fülöp Csaba, Kovács László, Micsik András

ÁLLÁSFOGLALÁS A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN

3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról

A közadatok nyilvánossága, Eitv., közadatkereső

AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP B) Kern Zoltán Közoktatási szakértő

THOTH 2 minőségbiztosítási tanúsítvány Gazdaságfejlesztési Operatív Program (GOP) megfelelési tanúsítványok

Tudományos célú videoportál

ISIS-COM Szolgáltató Kereskedelmi Kft.

SLA (Service Level Agreement)

Oktatási cloud használata

NETTUTOR AZ OKTATÁSSZERVEZÉS SZÁMÍTÓGÉPES TÁMOGATÁSA

Örökölt adattárháztól a CMDB-ig

Integrált-HardverSzoftver-Rendszer

Telepítési Kézikönyv

Budapest Főváros Kormányhivatala. Földmérési, Távérzékelési és Földhivatali Főosztály. Általános Szerződési Feltételek.

NIIF Sulinet szolgáltatásai

ADATVÉDELMI TÁJÉKOZTATÓ

VBA makrók aláírása Office 2007 esetén

Felhasználói dokumentáció a teljesítményadó állományok letöltéséhez v1.0

H o r n e t I T P r e m i u m

Jogában áll belépni?!

Nyomtatási rendszer szolgáltatás - SLA

Eduroam Az NIIF tervei

Egy családfaszerkesztő alkalmazás leírása

A Videotorium aggregációs szolgáltatásának kialakítása szabványos eszközökkel (OAI-PMH)

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

BlackBerry Professional Server szoftver

Földmérési és Távérzékelési Intézet

Székhely: 1119 Budapest, Hadak útja 2. XIV./151. Cégjegyzékszám: Adószám: Közösségi adószám: HU Számlaszám: OTP

3.2.1 Internet vagy VPN hozzáférés Szolgáltatás VoIP Szolgáltatás...9

Oktatási Portál Felhasználói segédlet. DMS One Oktatási Portál. Felhasználói segédlet

Az Online Management Kft. online számlázó programjával kapcsolatos adatkezelési tájékoztató

H o r n e t I T B u s i n e s s

Végrehajtási Iratok Elektronikus Kézbesítési Rendszerének Felhasználási Szabályzata

ADATKEZELÉSI SZERZŐDÉS ADATFELDOLGOZÓVAL

EMLÉKEZTETŐ MELLÉKLET A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN TÖRTÉNŐ ADATKEZELÉSSEL KAPCSOLATOS ÁLLÁSFOGLALÁSHOZ

A közgyűjtemények és az e-infrastruktúra szolgáltatók

A HBONE+ projekt áttekintés

Közbeszerzési Értesítő száma: 2016/147. Eljárás fajtája: Közzététel dátuma: Iktatószám: 15486/2016 CPV Kód:

NAV Online Számla. Brokka rendszer részdokumentáció 1.0

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Attribútum specifikáció

FELHASZNÁLÓI KÉZIKÖNYV

Magic xpi 4.0 vadonatúj Architektúrája Gigaspaces alapokon

Vonalkód olvasó rendszer. Specifikáció Vonalkód olvasó rendszer SoftMaster Kft. [1]

A csatlakozási szerződés 1. sz. melléklete

Elosztott könyvtári rendszerek megvalósítása a Z39.50 és az OAI protokoll használatával

Útmutató R&MinteliPhy-hoz

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

Általános Szerződési Feltételek

Általános szerződési feltételek

Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján.

30 MB INFORMATIKAI PROJEKTELLENŐR

Magyar Kereskedelmi és Iparkamara HelpDesk rendszer. Felhasználói útmutató

Gyakorlati vizsgatevékenység. Graf Iskola

Felhasználói kézikönyv

MÉRY Android Alkalmazás

Network front-end. Horváth Gábor. Kovács Róbert. ELTE Informatikai Igazgatóság

HBONE tábor 2005 november Mohácsi János

Pantel International Kft. Általános Szerződési Feltételek internet és bérelt vonali szolgáltatásra

NIIF és a Sulinet + fejlesztések

Zimbra levelező rendszer

Kameleon Light Bootloader használati útmutató

NETLOCK SIGN szolgáltatás Rendelkezésre állási Szabályzata

KEYSERVE. Pulttól a kasszáig Szolgáltatások értéknövelése automatizálással 2010

TECHNIKAI SEGÉDLET. EMIR Azonosító: TÁMOP /1/A Apertus Közalapítvány

Norway Grants. Az akkumulátor mikromenedzsment szabályozás - BMMR - fejlesztés technológiai és műszaki újdonságai. Kakuk Zoltán, Vision 95 Kft.

ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK A DATACAST RENDSZERHÁZ INTERNETES SZOLGÁLTATÁSAIHOZ

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

TÁJÉKOZTATÓ AZ ELJÁRÁS EREDMÉNYÉRŐL - Informatikai infrastruktúra támogatási szolgáltatás

Jogi Behajtási Keretrendszer és moduljai üzemeltetése

Verziószám: 1.0. Kiadás időpontja: MÁSOLATKÉSZÍTÉSI REND

Kalumet Számlázó. Termék leírás

GE ITSG Industrial Technology Services Group

KELER KID Internetwork System (KIS)

A HBONE+ projekt áttekintés

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

5. SZÁMÚ MELLÉKLET A SZOLGÁLTATÁS MINŐSÉGI MUTATÓI

Hiteles Elektronikus Archívum

Átírás:

Szolgáltatási szint megállapodás Verzió: 1.0 (2010. december 13.) aai@niif.hu

Műszaki szolgáltatások Metadata A metadata a föderáció tagjait leíró, a föderációs operátor által digitálisan aláírt állomány, mely létfontosságú a résztvevők egymással való kommunikációjának szempontjából. A metadata által tartalmazott információkkal és a metadata biztonságával kapcsolatban további információkat a Metadata Specifikáció tartalmaz. A legfontosabb szempont, hogy az elérhetetlenségből fakadó szolgáltatáskiesés megakadályozható legyen. A föderációban részt vevő komponensek a központi metadatát helyileg gyorstárazzák, így a metadata elérhetetlensége a gyorstárazási idő (cacheduration) alatt nem okozhat szolgáltatáskiesési problémát - kivéve azon entitások esetén, melyek a kiesés időtartama alatt kerülnek újraindításra. Fontos kiemelni, hogy a központi metadata elérhetetlensége miatti szolgáltatáskiesés bármely föderációs komponensnél a fent leírt gyorstárazási és érvényességi időszakon belül mindenképpen helyi szoftver- (vagy konfigurációs) hiba következménye. A metadata akkor tekinthető elérhetőnek, ha legalább egy, a föderációs operátor hálózatán kívül levő IP címről elérhető, és az URL- ről egy szabványos SAML metadata állomány tölthető le, és aláírása egy ismert kulccsal ellenőrizhető. A metadata akkor tekinthető aktuálisnak, ha elérhető, és a letöltött állomány 2 óránál nem régebben keletkezett. A föderációs operátor vállalja, hogy a metadata tetszőleges 12 hónapos időtartamra nézve az idő 99.9%- ában elérhető, 99%- ában aktuális. Föderáció adminisztráció (Resource Registry) A Resource Registry a metaadat állományban található - az egész föderációt leíró - adatok szerkesztését lehetővé tevő alkalmazás. A Resource Registryben tárolt adatokat a föderációs operátor illetve az intézmények kapcsolattartói szerkeszthetik. A Resource Registry elérhetősége a benne tárolt adatok szerkesztésére vonatkozik, a metaadatok elérhetőségét nem érinti. Mivel azonban az esetleges kompromittálódott kulcsok visszavonása az intézmények részéről csak ezen az adminisztrációs rendszeren keresztül elvégezhető, ezért a rendszer elérhetősége a föderáció operatív működése szempontjából fontos. 2

A Resource Registry elérhető, ha legalább egy, a föderációs operátor hálózatán kívül eső IP címről megnyitható, és bejelentkezés működőképes (feltételezve, hogy az azonosító szervezet rendben működik). Tetszőleges 12 hónapos időtartamra nézve a szolgáltatás az idő 98%- ában elérhető. Discovery Service A Discovery Service (keresőszolgáltatás) az SP- k számára a felhasználó azonosító szervezetét kiválasztó alkalmazás. Amennyiben egy SP adminisztrátora úgy dönt, hogy az SP a központi keresőszolgáltatást használja, úgy az adott SP- n történő belépések esetén a komponens elérhetősége kritikus. A keresőszolgáltatás a metaadatokból dolgozik, a metaadat változásait 1 napon (24 órán) belül átveszi. A keresőszolgáltatás elérhetőnek tekintendő, ha legalább 1, föderációs operátor hálózatán kívül eső IP címről elérhető, és a protokoll által leírt működést mutatja, valamint a metadatában szereplő azonosító szervezeteket ajánlja fel (figyelembe véve az előző pontban leírt időkorlátot a módosítások átvezetésére). Tetszőleges 12 hónapos időtartamra nézve a szolgáltatás az idő 99.9%- ában elérhető. Virtuális azonosítószervezet A föderációs operátor által biztosított virtuális azonosítószervezet biztosítja a saját azonosítószervezettel nem rendelkező intézmények számára a felhasználók AAI infrastruktúrába kapcsolását, illetve a többi azonosítószervezet számára a vendégfelhasználók regisztrálását és karbantartását. A virtuális azonosítószervezet két komponensből áll: adminisztrációs felület a felhasználók kezelésére azonosító szerver A virtuális azonosítószerv elérhetőnek tekinthető, ha legalább egy, föderációs operátor hálózatán kívül eső IP címről elérhető az adminisztrációs felület (feltéve, hogy az adminisztrátor saját azonosító 3

szervezete és a föderációs infrastruktúra megfelelően működik); illetve az azonosító szerver. A virtuális azonosítószervezet elérhető tetszőleges, 12 hónapos időtartamon számított teljes idő 99%- ában. Föderációs komponensek monitorozása A föderációs operátor az általa üzemeltetett komponenseket folyamatosan és automatikusan ellenőrzi. Ez az ellenőrzés kiterjed az infrastruktúra építőelemeire (switchek, hálózati elemek, szerverek), a szervereken futó operációs rendszerekre, és a föderációs szoftverekre is. A monitorozás az NIIF hálózatán (HBONE) belülről történik. Támogatás Helpdesk intézményi adminisztrátorok számára A föderációs operátor ügyfélszolgáltatot tart fenn a tagok és partnerek számára. Az ügyfélszolgálat feladata mind az incidensek kezelése, mind az általános segítségnyújtás (például csatlakozási szándék, vagy hibaelhárítás esetén). Az ügyfélszolgálat munkanaponként 09-17 óra között működik, és az intézményi megkeresésekre legfeljebb 1 munkanapon belül válaszol. Az esetleges incidensek 0-24 óráig bejelenthetők az NIIFI incidens- kezelő ügyeletén is (http://www.niif.hu/szolgaltatasok/middleware/csirt_kapcsolat). Egyéb támogatás A föderációs operátor a föderációs technológiákkal, trendekkel kapcsolatban folyamatosan frissülő tudásbázist tart fent, illetve rendszeres és eseti oktatásokkal segíti a tagok közötti tudásátadást. Ugyancsak elősegíti a használt szoftverekkel kapcsolatos információk, hibabejelentések terjedését a résztvevő intézmények és a szoftverek fejlesztői között. Az operátor feladata, hogy a felhasznált szoftverekkel kapcsolatos biztonsági frissítésekre felhívja a résztvevők figyelmét. Kiegészítő szolgáltatások A föderációs operátor az alábbi szolgáltatásokat garancia nélkül, best effort jelleggel működteti: URN registry (URN névterek kezelése, delegálása) Statisztika 4

Audit Intézményi AAI komponensek monitorozása IdP és SP hosting 5