HREF Föderáció Policy áttekintés



Hasonló dokumentumok
Szövetségi (föderatív) jogosultságkezelés

Attribútum specifikáció

Szolgáltatási szint megállapodás

hatékony felhasználókezelés felhasználói roaming Bajnok Kristóf/Mohácsi János NIIF Intézet Budapest, június 2.

Szolgáltatási szint megállapodás. Verzió: 1.0. (2010. december 13.)

Metadata specifikáció

EMLÉKEZTETŐ MELLÉKLET A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN TÖRTÉNŐ ADATKEZELÉSSEL KAPCSOLATOS ÁLLÁSFOGLALÁSHOZ

ÁLLÁSFOGLALÁS A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN

Attribútum specifikáció

ÁLLÁSFOGLALÁS A MAGYAR KUTATÁSI ÉS FELSŐOKTATÁSI FÖDERÁCIÓ (HREF) KERETÉBEN

Virtual Organizations,

AAI & Shibboleth HBONE Workshop

Metadata specifikáció. Verzió: 1.0. (2010. December 13.)

Könyvtárak szövetségben! Magyar Zsuzsanna MTA SZTAKI ITAK

Eduroam Az NIIF tervei

Csoportkezelés a szövetségben

Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet

AAI projekt. Megvalósíthatósági vizsgálat alatt

Felhaszáló központú és föderatív azonosítási megoldások webalkalmazásokban. Szalai Ferenc Web Service Bricks

Aláírási jogosultság igazolása elektronikusan

AAI rendszerek szervezeti keretei Networkshop április 9.

ECAS KÉZIKÖNYV. Tartalom

Autentikációs és autorizációs infrastruktúrák

Az Elektronikus Ügyintézési Felügyelet oldalán ( találhatóak meg a tájékoztató anyagok, ütemtervek, határidők

Általános Szerződési Feltételek

EU LOGIN KÉZIKÖNYV. Tartalom

(nagytotál kistotál)

ERA KERETRENDSZER Felhasználói kézikönyv v

Aláírási jogosultság igazolása elektronikusan

HBONE tábor 2005 november Mohácsi János

KIR-STAT internetes adatgyűjtő rendszer

3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról

Metadata Specifikció

Metadirectory koncepció kivitelezése

CRM fejlesztések ügyfélkapcsolatmenedzsment

8/b. számú melléklet Együttműködési megállapodás felsőfokú szakképzés keretében folytatott gyakorlati képzés szervezésére

KPMG IFRS 16 megoldása. SmartLeaser

EU Login kézikönyv (rövidített változat)

Adatkezelési tájékoztató

INFORMATIKAI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

idea Számlázó Adatvédelem Hatályos: től

OTRS powered by eduid

1. Az adatkezelő adatai

VÉGPONTI SZOFTVER / FRONT OFFICE. Felhasználói kézikönyv. Magyar Természetjáró Szövetség. OKK Szolgáltatóhálózat

Vezető Partner Szeminárium IMIR

Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre december 7.

Adatkezelési tájékoztató. A Stúdió Liszt Zeneművészeti Kft. adatkezelési tájékoztatója

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Az Országos szakértői névjegyzék elektronikus felületének kezelése. felhasználói leírás

ÚTMUTATÓ ÉS GYAKRAN ISMÉTELT KÉRDÉSEK (GYIK) K (ZBR-PANEL-09) monitoring szolgáltatási kötelezettségéhez

Network front-end. Horváth Gábor. Kovács Róbert. ELTE Informatikai Igazgatóság

Adatkezelési nyilatkozat

Adatkezelési tájékoztató

Hatályba lépés: május 25.

Adatkezelési tájékoztató

ADATVÉDELMI NYILATKOZAT

Szolgáltatási szerződés természetes személy felhasználónak próbaidőszakra

Adatvédelmi nyilatkozat

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

az információs önrendelkezési jogról és az információszabadságról; évi V. törvény

Személyes adatok védelmi alapelvei

Általános szerződési feltételek

I. Honlap üzemeltetési szerződés

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

Novell és Windows7 bejelentkezési jelszavak módosítása

Igazgatói utasítás a Pannon Egyetem Georgikon Könyvtár és Levéltár használatának rendjéről

TELJESKÖRŰ ÜGYFÉLAZONOSÍTÁSI SZOLGÁLTATÁSOK

Felhasználói kézikönyv MAGYAR NEMZETI BANK. ERA keretrendszer

Az adatvédelmi rendelet marketinget érintő legfontosabb elemei. dr. Osztopáni Krisztián

6. NAPRIREND Ügyiratszám: 3/69-2/2019. E L Ő T E R J E S Z T É S a Képviselő-testület május 31-i rendkívüli nyilvános ülésére

Székhely: 1119 Budapest, Hadak útja 2. XIV./151. Cégjegyzékszám: Adószám: Közösségi adószám: HU Számlaszám: OTP

Abacom CRM rendszer használati utasítás

A Pannon Egyetem Georgikon Kar Kari Könyvtár és Levéltár Könyvtárhasználati Szabályzata

Felhasználói dokumentáció Bejelentői felület

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

vannet nyereményjáték részvételi feltételei

Windows biztonsági problémák

ITIL alapú folyamat optimalizációs tapasztalatok

A Perkapun keresztül a gazdálkodó szervezetek és a jogi képviselővel eljáró felek nyújthatják be beadványaikat. A szolgáltatást kizárólag

Regisztráció (kb. 10 perc)

ADATVÉDELMI NYILATKOZAT

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Biztonsági Szabályzat

I. ADATLAP - A program általános tartalma. 2.1 Általános képzés X 2.2 Nyelvi képzés 2.3 Szakmai képzés

(Minőségirányítási eljárás)

Adatvédelmi és adatfeldolgozási megállapodás

FEJLESZTÉSI MEGÁLLAPODÁS

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

Adatvédelmi tájékoztató

Magyar Kereskedelmi és Iparkamara HelpDesk rendszer. Felhasználói útmutató

Oldal 1 / 11. Üzletszabályzat:

BÉKÉS VÁROS ÖNKORMÁNYZATA. KÉPVISELŐ-TESTÜLETÉNEK 25/2014. (VI. 30.) önkormányzati rendelete

Virtualoso BlackBerry A szolgáltatás aktiválása

AZ E-CURIA ALKALMAZÁS HASZNÁLATI FELTÉTELEI - a segítőkre irányadó változat

Az Online Management Kft. online számlázó programjával kapcsolatos adatkezelési tájékoztató

PTR - Pénzbeli és Természetbeni ellátások Rendszere. Migrációs ügy módosítása vagy törlése

Jelszóváltás a ludens gépen

ÜGYFÉLKAPU AZONOSÍTÁSI SZOLGÁLTATÁS

1. melléklet a évi CXII. törvényhez ÁLTALÁNOS KÖZZÉTÉTELI LISTA

A közgyűjtemények és az e-infrastruktúra szolgáltatók

Átírás:

Bajnok Kristóf HREF Föderáció Policy áttekintés HBONE ülés, 2010. június 10.

Tartalom Dokumentum struktúra Aktorok Alapelvek Szerződés Műszaki előírások SLA Attribútumok Metadata

Tag Szerződés Partner Alapelvek SLA Műszaki előírások Tagok Tanácsa Díjtáblázat Attribútum spec. Metadata spec. Szószedet

Aktorok Tag ~ tagintézményi szerződéssel rendelkezők felhasználói igénybe vehetik más Tagok és Partnerek szolgáltatásait a tagok köre nincs kőbe vésve! a Tagok Tanácsa később változtathat/pontosíthat Partner ~ bárki szolgáltatásokat nyújthat a felhasználóknak Föderációs Operátor

Alapelvek A föderáció alkotmánya alapvető feltételezések, amelyek a bizalmi szövetség kialakításához szükségesek a felek jó szándékának rögzítése üzemeltetési, adatvédelmi, adatkezelési szempontból (Aktorok leírása)

Szerződés Jelenleg: szolgáltatási szerződés metadata discovery service SLA: VHO, Resource Registry Nincs benne, mert nem konkrét: támogatás segédletek fejlesztések jelentkezők felkészítése és elbírálása nemzetközi kapcsolattartás, stb Cél: lehetőleg ne kelljen többször aláírni

Szerződés 3. Jogok és kötelezettségek 4. Szolgáltatási díj mindenkinek 0 forint (egyedi kedvezmények adhatók :) ) a díjszabás változtatásába van beleszólásuk a tagoknak cél: a finanszírozási körülmények kisebb-nagyobb változásai ne követeljék meg feltétlenül a szerződés módosítását külön dokumentum tartalmazza

Szerződés 5. Dokumentumok módosításának rendje FedOp konzultál a résztvevőkkel személyesen, e-mailen, stb FedOp meghirdeti a változást 30 nap áll rendelkezésre a tiltakozásra BUG! Ha a tagok több, mint fele tiltakozik, nem léphet hatályba

Szerződés 6. Szerződés megszüntetése (közös megegyezés, rendes felmondás) szerződésszegés = bizalom/biztonság veszélyeztetése FedOp kötelessége a többiek érdekében eljárni felfüggesztés, ha nincs érdemi válasz 3 napon belül súlyos szerződésszegés: szándékosság vagy súlyosan gondatlanság feltételezhető azonnali felfüggesztés lehetősége FedOp hibája esetén is alkalmazható 7. Egyéb rendelkezések logóhasználat, stb

Műszaki követelmények Követelmény kötelező megfelelni (csatlakozáskor és folyamatosan) Ajánlás az eltérést dokumentálni kötelező

Műszaki követelmények Témakörök Identitás-menedzsment Szolgáltatás-menedzsment Üzemeltetési előírások Cél: biztonságosságot garantáló, de megvalósítható követelmények Módosítások lehetségesek! de ehhez feedback szükséges!

Identitás menedzsment Kötelező dokumentálni a folyamatokat Ha van külső adatbázis, szinkronizálni kell normál: 30 nap affiliation: 7 nap! (kilépés) Tilos: egy személyhez több identitás felhasználónevek újra kiosztása Nem személyhez kötődő bejegyzések Jelszó erősség (SSL kötelező)

Szolgáltatás menedzsment Kötelező végfelhasználói támogatást nyújtani Kötelező statisztikai adatokat szolgáltatni anonim módon, csak aggregált adatok

Üzemeltetés Logok: 30 napig kötelező megőrizni, utána törölni kell (személyes adat) SSL tanúsítvány: ajánlott IdP felhasználó: jól ismert tanúsítvány IdP SP: self-signed kötelező: min. 2048 bites kulcsok, kompromittálódás esetén azonnal visszavonni Metadata: kötelező min. 24 óránként frissíteni, aláírást ellenőrizni

Üzemeltetés SAML2 HTTP-POST/HTTP Redirect Binding kötelező, Artifact megengedett (de nem kötelező) Ajánlott a Single Logout támogatása SSL végpontok (vagy EncryptedAssertion) IdP esetén SSL kötelező!

Adatvédelmi felelős IdP köteles megnevezni Attribútum igényeket jóváhagyja 7 napon belül Automatikus jóváhagyás lehetősége? opcionális?

Adatvédelmi követelmények Adatok kiadása alapvetően a felhasználó jóváhagyását igényli uapprove vagy SSP Consent module kötelező kivéve: oktatáshoz szükséges (felsőoktatási tv. alapján) egyéb törvényi felhatalmazás intézményen belül: nem szólunk bele

Attribútumok Kötelezően implementálandó attribútumok: edupersontargetedid edupersonprincipalname edupersonscopedaffiliation schachomeorganizationtype Ajánlott: displayname mail edupersonentitlement edupersonorgunitdn

NameID Kötelező implementálni valamilyen opaque állandó azonosítót Minimum: ComputedID pl. edupersontargetedid nem lehet scope-os hash (SSP default) Ajánlott: StoredID adatbázist igényel visszavonható

Affiliation Member + Employee Employee: csak belső felhasználásra javasolt Student Faculty Staff Member értéket ki kell adni! Affiliate Alum Library-walk-in