Shibboleth / Dynamisches Berechtigungsmanagement mit OPAL. Jens Schwendel BPS Bildungsportal Sachsen GmbH 4. Dezember 2007 Universität Dortmund

Größe: px
Ab Seite anzeigen:

Download "Shibboleth / Dynamisches Berechtigungsmanagement mit OPAL. Jens Schwendel BPS Bildungsportal Sachsen GmbH 4. Dezember 2007 Universität Dortmund"

Transkript

1 Shibboleth / Dynamisches Berechtigungsmanagement mit OPAL Jens Schwendel BPS Bildungsportal Sachsen GmbH 4. Dezember 2007 Universität Dortmund

2 Die Herausforderung. 1 zentrale Webanwendung 11 Hochschulen potenzielle Nutzer Wie können die Login- und Nutzerdaten effektiv verwaltet werden?

3 Eine hochschulübergreifende Authentifizierungs- und Autorisierungsinfrastruktur mittels Shibboleth. Die Lösung.

4 Shibboleth in Kürze. In den USA vom Internet2-Projekt: Verfahren zur verteilten sicheren Authentifizierung und Attributierung Weltweiter Quasi-Standard im Wissenschafts- und Verlagsbereich Föderativer Ansatz (Schweiz, USA, Finnland, UK, ) Deutschland: DFN-AAI: Policy, Metadata, Register Rollen: Identitätsverwalter (Identity Provider), Diensteanbieter (Service Provider) Nutzung von Standards Aktive Weiterentwicklung OpenSource, Apache 2.0-Lizenz

5 Die Infrastruktur. Bildungsportal Sachsen Hochschul-Rechenzentrum Radius- Proxy WebDAV-Auth. Radius Shibboleth Service Provider 1. Login 2. Attribute Shibboleth Identity Provider Auth User LDAP DB File Projekt SaxIS (2005/06) TU Freiberg/BPS GmbH/SMWK Kompetenzaufbau Zentrale/dezentrale Hardware Roll Out Technischer Support

6 10 Die Infrastruktur. Bildungsportal Sachsen Shibboleth Service Provider Radius- Proxy Shibboleth Shibboleth Service Service Provider Provider

7 Live (I).

8 Die Vorteile. 1. Kein zusätzlicher Pflegeaufwand für Identitäten dezentrale Verantwortlichkeiten. 2. Nutzung des normalen Hochschulaccounts Single Login / Single Sign On. 3. Sicherstellung Vertrauensbasis und Datenschutz Attribute sind nur während Benutzersession verfügbar. 4. Automatische Provisionierung aus Quellsystemen Aktualisierung der Nutzerstammdaten bei Login. 5. Flexible einrichtungsspezifische Attributierung Nur zusätzliche Daten werden in OPAL gepflegt. 6. Validierte Daten aus der Hochschule Voraussetzung für Akzeptanz und Zugangsschutz.

9 Der Zugangsschutz. Spezialität: Nutzung der Shibboleth-Attribute für sichere Sichtbarkeits- und Zugangssteuerung. Beispiel: Zugang zu urheber- oder lizenzrechtlich zu schützenden Inhalten nur für Studenten einer bestimmten Hochschule / Fakultät/ Studiengang / Seminargruppe. Vorteile: Einfach definierbar für Autoren. Flexibel und sicher. Kein zusätzlicher Pflegeaufwand für Gruppenzugehörigkeiten. Automatische Aktualisierung. = Dynamisches Berechtigungsmanagement mit OPAL. (Basis ist das Open-Source-LMS OLAT,

10 Live (II).

11 Ende. Vielen Dank für Ihre Aufmerksamkeit. Bitte fragen Sie! Jens Schwendel Tel: Mail: URL:

Einbindung von Lokalen Bibliothekssystemen in das Identity Management einer Hochschule

Einbindung von Lokalen Bibliothekssystemen in das Identity Management einer Hochschule Einbindung von Lokalen Bibliothekssystemen in das einer Hochschule (und weiteres zum von der ) Till Kinstler Verbundzentrale des, Göttingen http://www.gbv.de/ 1 Agenda / Identitätsmanagement Beispiel innerhalb

Mehr

Die BPS-Lernplattform OPAL ein Beispiel für die sachsenweite Authentifizierung und Autorisierung mit Shibboeth

Die BPS-Lernplattform OPAL ein Beispiel für die sachsenweite Authentifizierung und Autorisierung mit Shibboeth Seien wir realistisch, versuchen wir das Unmögliche Ernesto Rafael Guevara de la Serna Die BPS-Lernplattform OPAL ein Beispiel für die sachsenweite Authentifizierung und Autorisierung mit Shibboeth SaxIS-Workshop

Mehr

Authentifizierung, Autorisierung und Rechtverwaltung Aufbau einer verteilten Infrastruktur

Authentifizierung, Autorisierung und Rechtverwaltung Aufbau einer verteilten Infrastruktur Authentifizierung, Autorisierung und Rechtverwaltung Aufbau einer verteilten Infrastruktur Digitale Bibliothek im SWB, Stuttgart 14.12.2005 Franck Borel, UB Freiburg borel@ub.uni-freiburg.de Übersicht

Mehr

1. SaxIS-Shibboleth. Shibboleth-Workshop. Chemnitz, 15. Dezember 2006. Dipl. Wirt.-Inf. Lars Eberle, Projekt SaxIS und BPS GmbH

1. SaxIS-Shibboleth. Shibboleth-Workshop. Chemnitz, 15. Dezember 2006. Dipl. Wirt.-Inf. Lars Eberle, Projekt SaxIS und BPS GmbH 1. SaxIS-Shibboleth Shibboleth-Workshop Chemnitz, 15. Dezember 2006 1 Agenda Was ist Shibboleth? Warum ausgerechnet Shibboleth? Wie funktioniert es? Weg des Nutzers Weg der Daten Föderative Ansatz 2 Was

Mehr

Infoveranstaltung Verbundzentrale des GBV (VZG) Till Kinstler und Gerald Steilen / Digitale Bibliothek

Infoveranstaltung Verbundzentrale des GBV (VZG) Till Kinstler und Gerald Steilen / Digitale Bibliothek Infoveranstaltung 1 Verstehen, was Shibboleth ist und was es leistet Identity Management Shibboleth Föderation 2 On the Internet, nobody knows you re a dog Text Peter Steiner, The New Yorker, 5 July 1993

Mehr

Iden%ty & Access Management: Das Rückgrat der Hochschul- IuK- Infrastruktur

Iden%ty & Access Management: Das Rückgrat der Hochschul- IuK- Infrastruktur Iden%ty & Access Management: Das Rückgrat der Hochschul- IuK- Infrastruktur IntegraTUM Teilprojekt Verzeichnisdienst 24. September 2009 Dr. Wolfgang Hommel, Leibniz- Rechenzentrum IntegraTUM IdenJty &

Mehr

Der Authentifizierungs- und Autorisierungsverbund SaxIS

Der Authentifizierungs- und Autorisierungsverbund SaxIS Der Authentifizierungs- und Autorisierungsverbund SaxIS - ein sächsischer s Mosaikstein für f r die DFN-AAI Dr. Andreas Kluge Lars Eberle Jens Schwendel Sven Lederer TU Bergakademie Freiberg DFN Kanzlertagung

Mehr

Results in time. FLEXIBLER UND KOSTENGÜNSTIGER BETRIEB VON SAP SYSTEMEN. Beratung. Support. Ganzheitliche Lösungen.

Results in time. FLEXIBLER UND KOSTENGÜNSTIGER BETRIEB VON SAP SYSTEMEN. Beratung. Support. Ganzheitliche Lösungen. FLEXIBLER UND KOSTENGÜNSTIGER BETRIEB VON SAP SYSTEMEN Results in time. Beratung. Support. Ganzheitliche Lösungen. BIT.Group GmbH www.bitgroup.de Klassifizierung: Öffentlich Autor: Henry Flack Version:

Mehr

edugain Eine Meta-Infrastruktur verbindet heterogene AAI-Welten Torsten Kersting

edugain Eine Meta-Infrastruktur verbindet heterogene AAI-Welten Torsten Kersting edugain Eine Meta-Infrastruktur verbindet heterogene AAI-Welten Torsten Kersting kersting@dfn.de Hintergrund Vielzahl geschützter Ressourcen Authentifizierungs- (Wer greift zu?) Autorisierungs- (Worauf

Mehr

OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur

OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur Markus Grandpré Andreas Merkel Giovanna Ratini 2. Shibboleth Workshop in Freiburg Uni Konstanz, Rechenzentrum

Mehr

Shibboleth im Bibliotheksportal Sachsen und in den Bibliotheken Sachsen's. Dr. Andreas Kluge (SLUB) 1. SaxIS-Shibboleth-Workshop

Shibboleth im Bibliotheksportal Sachsen und in den Bibliotheken Sachsen's. Dr. Andreas Kluge (SLUB) 1. SaxIS-Shibboleth-Workshop Shibboleth im Bibliotheksportal Sachsen und in den Bibliotheken Sachsen's (SLUB) 1. SaxIS-Shibboleth-Workshop Übersicht 1. Bibliotheken in SaxIS 2. Bibliotheksportal Sachsen 3. AAI im Bibliotheksportal

Mehr

Abschluss-Workshop Projekt SaxIS

Abschluss-Workshop Projekt SaxIS Abschluss-Workshop Projekt SaxIS Gemeinsame Autorisierungsschnittstelle für f Nutzer an sächsischen s Universitäten ten und Fachhochschulen Chemnitz, 15.Dezember 2006 1 9:30 Begrüßung - Hr. Dr. Kluge (TU

Mehr

Das Bildungsportal Sachsen was bisher geschah! Die Lernplattform OPAL wofür kann ich sie einsetzen?

Das Bildungsportal Sachsen was bisher geschah! Die Lernplattform OPAL wofür kann ich sie einsetzen? elearning-sommeruni an der HTW DD Einführung in die Lernplattform OPAL Sven Morgner BPS Bildungsportal Sachsen GmbH 22.07.2008 HTW Dresden Überblick Themen des Workshops Das Bildungsportal Sachsen was

Mehr

10 Jahre DFN-AAI. 67. DFN-Betriebstagung Berlin, 26. September Bernd Oberknapp Universitätsbibliothek Freiburg

10 Jahre DFN-AAI. 67. DFN-Betriebstagung Berlin, 26. September Bernd Oberknapp Universitätsbibliothek Freiburg 10 Jahre DFN-AAI 67. DFN-Betriebstagung Berlin, 26. September Bernd Oberknapp Universitätsbibliothek Freiburg E-Mail: bo@ub.uni-freiburg.de 10 Jahre DFN-AAI Wir blicken heute auf 10 Jahre Produktionsbetrieb

Mehr

E-Learning in Sachsen Hochschulübergreifende Kooperationen und zentrale Strukturen

E-Learning in Sachsen Hochschulübergreifende Kooperationen und zentrale Strukturen E-Learning in Sachsen Hochschulübergreifende Kooperationen und zentrale Strukturen Referent Helge Fischer Zeit/Ort GML, Berlin, 13.03.2009 Inhalt E-Learning in Sachsen Status Quo Rückblick Strukturen Kooperationen

Mehr

Die Authentifizierungs- und Autorisierungsinfrastruktur (AAI) für die Schweizerischen Hochschulen Ueli Kienholz <kienholz@switch.

Die Authentifizierungs- und Autorisierungsinfrastruktur (AAI) für die Schweizerischen Hochschulen Ueli Kienholz <kienholz@switch. Die Authentifizierungs- und Autorisierungsinfrastruktur (AAI) für die Schweizerischen Hochschulen Ueli Kienholz 2005 SWITCH SWITCH? SWITCH The Swiss Education & Research Network Stiftung

Mehr

Asset & Configuration Mgmt sowie Identity & Access Mgmt Basis für die Integration von IT in das IT-SysBw

Asset & Configuration Mgmt sowie Identity & Access Mgmt Basis für die Integration von IT in das IT-SysBw Asset & Configuration Mgmt sowie Identity & Access Mgmt Basis für die Integration von IT in das IT-SysBw Christoph Hausmann Christoph Hausmann BWI IT Innovationsmanagement Senior System Architekt, BWI

Mehr

Effizienz durch Synergien im E-LearningE

Effizienz durch Synergien im E-LearningE Effizienz durch Synergien im E-LearningE Zentrale Strukturen und organisationsübergreifende Kooperationen an den sächsischen Hochschulen Prof. Dr. Thomas Köhler, Helge Fischer GMW, Berlin, 2009 Inhalt

Mehr

Raoul Borenius, DFN-AAI-Team

Raoul Borenius, DFN-AAI-Team Technische Übersicht zu Shibboleth 2.0 Funktionalität und Einsatzbereiche am Beispiel der Authentifizierungs- und Autorisierungs-Infrastruktur des Deutschen Forschungsnetzes (DFN-AAI) Raoul Borenius, DFN-AAI-Team

Mehr

Die Elektronische Zeitschriftenbibliothek

Die Elektronische Zeitschriftenbibliothek Die Elektronische Zeitschriftenbibliothek Ein kooperatives Projekt im Bereich Digitale Bibliothek 1 Die Elektronische Zeitschriftenbibliothek Ein von der Universitätsbibliothek Regensburg entwickelter

Mehr

Kollaborative Erbringung von Diensten und IDM as a Service.

Kollaborative Erbringung von Diensten und IDM as a Service. Kollaborative Erbringung von Diensten und IDM as a Service robert.helbig@tu-dresden.de Inhalt 1. Wer wir sind Vorstellung TU Dresden Vorstellung ZIH Vorstellung IDM 2. Worum geht es heute? Ausgangssituation

Mehr

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team Einführung in Shibboleth Raoul Borenius, DFN-AAI-Team hotline@aai.dfn.de AAI: Übersicht Zugriff auf geschützte Web-Resourcen und die damit verbundenen Probleme die DFN-Föderation als mögliche Lösung prinzipielle

Mehr

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team Einführung in Shibboleth Raoul Borenius, DFN-AAI-Team hotline@aai.dfn.de AAI: Übersicht Zugriff auf geschützte Web-Resourcen und die damit verbundenen Probleme die DFN-Föderation als mögliche Lösung prinzipielle

Mehr

Integration von Informationsdiensten in einer bundesweiten AA-Infrastruktur

Integration von Informationsdiensten in einer bundesweiten AA-Infrastruktur Integration von Informationsdiensten in einer bundesweiten AA-Infrastruktur Das Projekt Authentifizierung, Autorisierung und Rechteverwaltung (AAR) Ato Ruppert UB Freiburg Fragestellung und Motivation

Mehr

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory DOAG 2014 - Konferenz Nürnberg 18.-20.11.2014 Rechenzentrum der RUB Hans-Ulrich.Beres@rub.de Suvad.Sahovic@oracle.com

Mehr

Seminarvortrag Shibboleth

Seminarvortrag Shibboleth Seminarvortrag Shibboleth René Wagner Rechen- und Kommunikationszentrum der RWTH Aachen 14. Januar 2011 Rechen- und Kommunikationszentrum (RZ) Motivation Ein Nutzer - viele Webanwendungen Kurse belegen

Mehr

Das Studierendenportal der WWU Münster. Michael Wibberg. 03. November 2010 MIRO Abschlussworkshop

Das Studierendenportal der WWU Münster. Michael Wibberg. 03. November 2010 MIRO Abschlussworkshop Das Studierendenportal der WWU Münster 03. November 2010 MIRO Abschlussworkshop MIRO Abschlussworkshop am 03. November 2010 Das Studierendenportal der WWU Münster 2 Ziele Orientierung an den Bedürfnissen

Mehr

OLAT-Registrierung mit Authentifizierung über Shibboleth

OLAT-Registrierung mit Authentifizierung über Shibboleth OLAT-Registrierung mit Authentifizierung über Shibboleth Eine Schritt-für-Schritt-Anleitung 29.12.2015 Institut für Wissensmedien Universität Koblenz-Landau Inhaltsverzeichnis 1. OLAT 2. Shibboleth 3.

Mehr

Erfahrungen mit dem Sun IDM sowie der aktuelle Stand bei der Einführung an der Technischen Universität Dortmund

Erfahrungen mit dem Sun IDM sowie der aktuelle Stand bei der Einführung an der Technischen Universität Dortmund Erfahrungen mit dem Sun IDM sowie der aktuelle Stand bei der Einführung an der Technischen Universität Dortmund Agenda Vorstellung TU Dortmund IDM Projekt der TU Dortmund Bisherige Erfahrungen 2 Technische

Mehr

Shibboleth-Erfahrungsbericht UB Heidelberg

Shibboleth-Erfahrungsbericht UB Heidelberg Shibboleth-Erfahrungsbericht UB Heidelberg Motivation Realisierung/Erfahrungen Wünsche 3. Shibboleth Workshop Freiburg 1/14 Motivation Zugang zu den elektronische Medien: IP-Authentifizierung für Klinika

Mehr

Identity Management in den Hochschulrechenzentren eine Aufgabe zwischen Basisdienst und Projektgeschäft

Identity Management in den Hochschulrechenzentren eine Aufgabe zwischen Basisdienst und Projektgeschäft Identity Management in den Hochschulrechenzentren eine Aufgabe zwischen Basisdienst und Projektgeschäft ZKI Arbeitskreis Verzeichnisdienste auf der ZKI Herbsttagung 22. 24. September 2014 an der Technischen

Mehr

Best-Practice -Beispiele UB Freiburg

Best-Practice -Beispiele UB Freiburg Best-Practice -Beispiele UB Freiburg Bärbel Schubel Universitätsbibliothek Freiburg 9. November 2005 Universitätsbibliothek Postfach 1629 D-79016 Freiburg www.ub.uni-freiburg.de Inhalt 1.) Sidebars in

Mehr

für E-Learning in Bayern

für E-Learning in Bayern Konzept zum Shibboleth-Einsatz für E-Learning in Bayern 4. Shibboleth-Workshop, Berlin 28. Februar 2007 Wolfgang Hommel, Leibniz-Rechenzentrum 28. Februar 2007 Konzept zum Shibboleth-Einsatz für E-Learning

Mehr

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory DOAG 2016 - Konferenz Nürnberg 15.-17.11.2016 IT.SERVICES der RUB Hans-Ulrich.Beres@ruhr-uni-bochum.de Suvad.Sahovic@oracle.com

Mehr

Identity and Access Management for Complex Research Data Workflows

Identity and Access Management for Complex Research Data Workflows Identity and Access Management for Complex Research Data Workflows Richard Zahoransky, Saher Semaan, Klaus Rechert richard.zahoransky@rz.uni-freiburg.de, semaan@uni-freiburg.de, klaus.rechert@rz.uni-freiburg.de

Mehr

Grundlagen AAI, Web-SSO, Metadaten und Föderationen

Grundlagen AAI, Web-SSO, Metadaten und Föderationen Grundlagen AAI, Web-SSO, Metadaten und Föderationen Wolfgang Pempe, DFN-Verein pempe@dfn.de DFN-AAI IdP-Workshop, 7. Juli 2016, TU Kaiserslautern Was ist DFN-AAI? AAI Authentifizierung Autorisierung Infrastruktur

Mehr

Best Practices WPA2 Enterprise und Radius-SSO

Best Practices WPA2 Enterprise und Radius-SSO Best Practices WPA2 Enterprise und Radius-SSO Jonas Spieckermann Senior Sales Engineer Jonas.Spieckermann@watchguard.com Grundlage WLAN IEEE 802.11 definiert den Standard für Wi-Fi Netze 2 Frequenzbänder

Mehr

Humboldt-Universität zu Berlin Wintersemester 2012/2013. OpenID

Humboldt-Universität zu Berlin Wintersemester 2012/2013. OpenID SE Electronic Identity Humboldt-Universität zu Berlin Wintersemester 2012/2013 OpenID Gliederung Überblick Funktionsweise im Detail Bewertung Ausblick 2 Überblick offenes Single-Sign-On -Protokoll heute

Mehr

Einführung in die Lernplattform OPAL

Einführung in die Lernplattform OPAL Einführung in die Lernplattform OPAL Yvonne Mußmacher, Frank Richter TU Chemnitz, URZ Stand: 24. September 2014 Ziel OPAL-Einführung TU Chemnitz, URZ 2 (21) Ziel Vermittlung von Kenntnissen über das Einrichten

Mehr

DFN-AAI: Spezifikation von Attributen für den Bereich E-Learning

DFN-AAI: Spezifikation von Attributen für den Bereich E-Learning DFN-AAI: Spezifikation von Attributen für den Bereich E-Learning DFN-Betriebstagung, AAI-Forum 21.10.08 Peter Gietz, CEO DAASI International GmbH peter.gietz@daasi.de 0-1 Agenda Motivation und Voraussetzungen

Mehr

LDAP-Server ganz einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg

LDAP-Server ganz einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg LDAP-Server ganz einfach mit Oracle Virtual Directory DOAG 2017 - Konferenz Nürnberg 21.-23.11.2017 IT.SERVICES der RUB Hans-Ulrich.Beres@ruhr-uni-bochum.de Agenda Ausgangslage und Anforderungen Lösung

Mehr

Virtuelle Organisationen und Geschäftsprozesse im Grid

Virtuelle Organisationen und Geschäftsprozesse im Grid Virtuelle Organisationen und Geschäftsprozesse im Grid Siegfried Makedanz, Hans Pfeiffenberger Rechenzentrum Alfred-Wegener-Institut für Polar- und Meeresforschung in der Helmholtz-Gemeinschaft, Bremerhaven

Mehr

Dezentrales Identity Management für Web- und Desktop-Anwendungen

Dezentrales Identity Management für Web- und Desktop-Anwendungen Dezentrales Identity Management für Web- und Desktop-Anwendungen Sebastian Rieger, Thorsten Hindermann srieger1@gwdg.de, thinder@gwdg.de Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen,

Mehr

Formatives E-Assessment in Mathematik-Lehrveranstaltungen

Formatives E-Assessment in Mathematik-Lehrveranstaltungen Formatives E-Assessment in Mathematik-Lehrveranstaltungen Michael Quellmalz Franziska Nestler Technische Universität Chemnitz, Fakultät für Mathematik TU Chemnitz, 14.06.2018 TUC, MA 14.06.2018 Michael

Mehr

InfoDesk neue Funktionalitäten der -Auskunft des BSZ 8. BSZ-Kolloquium Oktober 2007, Universität Konstanz Jan Steinberg, BSZ

InfoDesk neue Funktionalitäten der  -Auskunft des BSZ 8. BSZ-Kolloquium Oktober 2007, Universität Konstanz Jan Steinberg, BSZ InfoDesk neue Funktionalitäten der E-Mail-Auskunft des BSZ 8. BSZ-Kolloquium 2007 5. Oktober 2007, Universität Konstanz Jan Steinberg, BSZ Übersicht InfoDesk Was ist das? Wie funktioniert InfoDesk? Organisation

Mehr

ETC- Effizienzsteigerung der Test- und Contententwicklung mit OPAL am Beispiel der Hochschuldidaktik

ETC- Effizienzsteigerung der Test- und Contententwicklung mit OPAL am Beispiel der Hochschuldidaktik Projekt im Bildungsportal Sachsen ETC- Effizienzsteigerung der Test- und Contententwicklung mit OPAL am Beispiel der Hochschuldidaktik Prof. Dr.-Ing. Thomas Wiedemann / cand. Dipl.-Inf. Robert Dominik

Mehr

FUDIS Freie Universität (Berlin) Directory und Identity Service

FUDIS Freie Universität (Berlin) Directory und Identity Service FUDIS Freie Universität (Berlin) Directory und Identity Service Zentraleinrichtung für Datenverarbeitung (ZEDAT) Compute- und Medien-Service (CMS) Jörg Bechlars und Steffen Hofmann Ausgangssituation Ausgangssituation

Mehr

IdM-Lösungen in Hochschulen - aktueller Stand, zukünftige Herausforderungen

IdM-Lösungen in Hochschulen - aktueller Stand, zukünftige Herausforderungen IdM-Lösungen in Hochschulen - aktueller Stand, zukünftige Herausforderungen H. Stenzel CampusSource & ITMC TU Dortmund 12.4.2011 IdM tut Not Benutzer eines Systems oder einer Anwendung sind zu identifizieren

Mehr

Sicherheit für Web-Anwendungen mit SAML2 und OAuth2

Sicherheit für Web-Anwendungen mit SAML2 und OAuth2 Sicherheit für Web-Anwendungen mit SAML2 und OAuth2 13. Tagung der DFN-Nutzergruppe Hochschulverwaltung Campus 4.0 Westfälische Wilhelms-Universität Münster, Münster 17.05.2017 Peter Gietz, DAASI International

Mehr

Kontextabhängige Integration von Diensten in intelligente Umgebungen

Kontextabhängige Integration von Diensten in intelligente Umgebungen Kontextabhängige Integration von Diensten in intelligente Umgebungen Philipp Lehsten, M.Sc. 22.11.2017 2009 UNIVERSITÄT ROSTOCK Fakultät für Informatik und Elektrotechnik Agenda Motivation Dienstevielfalt

Mehr

Identity & Access Management in Extranet Portal Projekten

Identity & Access Management in Extranet Portal Projekten Identity & Access Management in Extranet Portal Projekten November 2007 Kontakt: Udo Hochstein CGI GROUP INC. All rights reserved _experience the commitment TM Agenda Einleitung Referenzszenario Referenzarchitektur

Mehr

Personalisierung mit Shibboleth

Personalisierung mit Shibboleth Personalisierung mit Shibboleth 6. Shibboleth-Workshop Frankfurt am Main, 8. Mai 2008 Bernd Oberknapp Universitätsbibliothek Freiburg E-Mail: bo@ub.uni-freiburg.de Inhalt Personalisierung Überblick Bisher

Mehr

Einführung in Shibboleth 2

Einführung in Shibboleth 2 Einführung in Shibboleth 2 6. Shibboleth Workshop 08.05.2008, Frankfurt am Main Franck Borel - UB Freiburg Übersicht Was ist Shibboleth? Warum Shibboleth? Wie funktioniert Shibboleth 2? Authentifizierung

Mehr

Abschlussvortrag zur Diplomarbeit Aufbau und Analyse einer Shibboleth/GridShib-Infrastruktur

Abschlussvortrag zur Diplomarbeit Aufbau und Analyse einer Shibboleth/GridShib-Infrastruktur Abschlussvortrag zur Diplomarbeit Aufbau und Analyse einer Shibboleth/GridShib-Infrastruktur Stefan Marienfeld Fachgebiet Distributed Virtual Reality (DVR) Lehrgebiet Rechnernetze Stefan Marienfeld Gliederung

Mehr

Sichere Webanwendungen mit den neuen Personalausweis Eine Geschichte in drei Szenen

Sichere Webanwendungen mit den neuen Personalausweis Eine Geschichte in drei Szenen Sichere Webanwendungen mit den neuen Personalausweis Eine Geschichte in drei Szenen Olaf Heimburger CISSP, Senior Solution Architect IDM & SOA Oracle Deutschland B.V. & Co KG Szene 1 Eine normale Webanwendung

Mehr

WebLogic goes Security!

WebLogic goes Security! WebLogic goes Security! SSO und Forms, ein Erfahrungsbericht Frank Burkhardt, Senior Architekt Quality-Technology Solutions GmbH, Deutschland Nürnberg, DOAG 2017 AGENDA 1. Ausgangssituation und Zielsetzung

Mehr

Zwei-Faktor-Authentifizierung

Zwei-Faktor-Authentifizierung Zwei-Faktor-Authentifizierung Impulsvortrag im Rahmen des ZKI Arbeitskreises Verzeichnisdienste 14./15. März 2016 in Marburg Kurzüberblick Token-Typen I Algorithmen HOTP (HMAC-based One Time Password,

Mehr

Authentifizierung und Autorisierung in einem Portal-basierten Grid (C3-Grid)

Authentifizierung und Autorisierung in einem Portal-basierten Grid (C3-Grid) Authentifizierung und Autorisierung in einem Portal-basierten Grid (C3-Grid) Siegfried Makedanz Jörg Matthes Hans Pfeiffenberger Computer Center Alfred-Wegener-Institut siegfried.makedanz [at] awi.de D-Grid

Mehr

Identity Management an den hessischen Hochschulen

Identity Management an den hessischen Hochschulen Identity Management an den hessischen Hochschulen HeBIS Verbundkonferenz 26.9.2017, Frankfurt Dr. Thomas Risse 4. Oktober 2017 1 Wie alles begann Bibliothek E-Mail Benutzer Nachteile Viele Accounts Aufwendige

Mehr

SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen

SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen Thomas Lenggenhager thomas.lenggenhager@switch.ch Bern, 11. Juni 2010 Übersicht Die Shibboleth basierte SWITCHaai

Mehr

Workshop. Virtuelle Arbeitsumgebung für sozio-ökonomische Forschung und Berichterstattung. Göttingen, 05. November 2010 Harry Enke (AIP)

Workshop. Virtuelle Arbeitsumgebung für sozio-ökonomische Forschung und Berichterstattung. Göttingen, 05. November 2010 Harry Enke (AIP) Workshop Virtuelle Arbeitsumgebung für sozio-ökonomische Forschung und Berichterstattung Göttingen, 05. November 2010 Harry Enke (AIP) Datenbereitstellung und sicherheit Datenaufbereitung I A u s g a n

Mehr

Das Lernmanagement-System OLAT: Erfahrungen eines Schweizer Open-Source-Projekts. Sandra Roth, Universität Zürich. OpenExpo 2008 12.

Das Lernmanagement-System OLAT: Erfahrungen eines Schweizer Open-Source-Projekts. Sandra Roth, Universität Zürich. OpenExpo 2008 12. Das Lernmanagement-System OLAT: Erfahrungen eines Schweizer Open-Source-Projekts OpenExpo 2008 12. März 2008 Sandra Roth, Universität Zürich 2008 Multimedia & E-Learning Services, Informatikdienste, Universität

Mehr

Ein OpenID-Provider mit Proxy-Funktionalität für den npa

Ein OpenID-Provider mit Proxy-Funktionalität für den npa Ein OpenID-Provider mit Proxy-Funktionalität für den npa D-A-CH Security 2010 Sebastian Feld, Norbert Pohlmann [feld pohlmann] @ internet - sicherheit. de Institut für Internet-Sicherheit if(is) Fachhochschule

Mehr

DFN-AAI in der Praxis. Ulrich Kähler, DFN-Verein kaehler@dfn.de

DFN-AAI in der Praxis. Ulrich Kähler, DFN-Verein kaehler@dfn.de DFN-AAI in der Praxis Ulrich Kähler, DFN-Verein kaehler@dfn.de Was ist DFN-AAI? DFN-AAI ist ein regulärer Dienst des DFN-Vereins. (keine Extrakosten, enthalten in Internet-Dienstentgelten) DFN-AAI schafft

Mehr

Shibboleth Identity Provider im Thüringer Codex-Projekt

Shibboleth Identity Provider im Thüringer Codex-Projekt Shibboleth Identity Provider im Thüringer Codex-Projekt Jena Schmalkalden Weimar CODEX Erfurt Nordhausen Ilmenau Consulting mit der Firma DAASI International GmbH FSU Jena Maike Lorenz Martin Haase, Peter

Mehr

Föderiertes Identity Management

Föderiertes Identity Management Föderiertes Identity Management 10. Tagung der DFN-Nutzergruppe Hochschulverwaltung Berlin, 09.05.-11.05.2011 Peter Gietz, CEO, DAASI International GmbH Peter.gietz@daasi.de 1 von 23 (c) Mai 2011 DAASI

Mehr

Web Single Sign-On (WebSSO)

Web Single Sign-On (WebSSO) REGIONALES RECHENZENTRUM ERLANGEN [ RRZE] Web Single Sign-On (WebSSO) RRZE-Campustreffen, 28.04.2016 Frank Tröger, RRZE Agenda 1. Einführung Was ist WebSSO? 2. Historie Wie hat sich das WebSSO an der FAU

Mehr

E-Books Lizenzmodelle für Bibliotheken. Dr. Klaus Junkes-Kirchen Berlin 15./16. Februar 2018 Initiative Fortbildung

E-Books Lizenzmodelle für Bibliotheken. Dr. Klaus Junkes-Kirchen Berlin 15./16. Februar 2018 Initiative Fortbildung E-Books Lizenzmodelle für Bibliotheken Dr. Klaus Junkes-Kirchen Berlin 15./16. Februar Initiative Fortbildung 19.02. Lizenzmodelle legen die vertraglich vereinbarten Nutzungsmöglichkeiten im institutionellen

Mehr

Das Projekt NDS-AAI. ZKI-AK Verzeichnisdienste, Hamburg, Peter Gietz, CEO, DAASI International GmbH

Das Projekt NDS-AAI. ZKI-AK Verzeichnisdienste, Hamburg, Peter Gietz, CEO, DAASI International GmbH Das Projekt NDS-AAI ZKI-AK Verzeichnisdienste, Hamburg, 11.-12.10.2007 Peter Gietz, CEO, DAASI International GmbH Peter.gietz@daasi.de 0-1 Oktober 2007 (c) DAASI Agenda Föderation Shibboleth Nds-AAI Projektplanung

Mehr

Verteilung und Verwaltung von Windows 8.1 in Kundenumgebungen. Milad Aslaner Premier Field Engineer Microsoft

Verteilung und Verwaltung von Windows 8.1 in Kundenumgebungen. Milad Aslaner Premier Field Engineer Microsoft Verteilung und Verwaltung von Windows 8.1 in Kundenumgebungen Milad Aslaner Premier Field Engineer Microsoft Richtig oder Falsch! Es ist sehr sehr heiß draußen Falsch! Windows XP ist das sicherste Betriebssystem

Mehr

Authentifizierung und Autorisierung in Kubernetes

Authentifizierung und Autorisierung in Kubernetes Authentifizierung und Autorisierung in Kubernetes Frühjahrsfachgespräch GUUG 2018 01. März 2018 Michael Steinfurth Linux / Unix Consultant & Trainer B1 Systems GmbH steinfurth@b1-systems.de Vorstellung

Mehr

Überblick über zentrale und dezentrale IdM Lösungen in Göttingen

Überblick über zentrale und dezentrale IdM Lösungen in Göttingen Überblick über zentrale und dezentrale IdM Lösungen in Göttingen Sebastian Rieger sebastian.rieger@gwdg.de Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg, 37077 Göttingen

Mehr

Identitätsmanagement: Die Universität als dienstorientiertes Bündnis

Identitätsmanagement: Die Universität als dienstorientiertes Bündnis Identitätsmanagement: Die Universität als dienstorientiertes Bündnis Prof. Dr. Hannes Hartenstein Die Kooperation von Forschungszentrum Karlsruhe GmbH und Universität Karlsruhe (TH) Gliederung Kurze Einführung

Mehr

Blockchain Technologie mit einem Rahmen für Compliance, Zertifizierung und Vertrauen

Blockchain Technologie mit einem Rahmen für Compliance, Zertifizierung und Vertrauen Blockchain Technologie mit einem Rahmen für Compliance, Zertifizierung und Vertrauen Povilas Žinys Leiter der Produktstrategie 2018, LuxTrust SA. Datenschutz ist die Herausforderung des nächsten Jahrzehnts

Mehr

Office 365 User Integration

Office 365 User Integration Office 365 User Integration lernplattform schule.at - Office 365 User Integration Sie verwenden an Ihrer Schule Office 365 und möchten die bestehenden SchülerInnen mit Ihrer Lernplattform verknüpfen? Die

Mehr

KomFIT 2018 DS-GVO Konformität durch Zwei-Faktor-Authentifizierung

KomFIT 2018 DS-GVO Konformität durch Zwei-Faktor-Authentifizierung KomFIT 2018 DS-GVO Konformität durch Zwei-Faktor-Authentifizierung Vorstellung Thomas Holst Geschäftsführender Gesellschafter BT NORD Systemhaus (Bürotechnik Nord GmbH 1986) Standorte in Husum und in Flensburg

Mehr

Die Dienste der DFN-AAI. Ulrich Kähler, DFN-Verein kaehler@dfn.de

Die Dienste der DFN-AAI. Ulrich Kähler, DFN-Verein kaehler@dfn.de Die Dienste der DFN-AAI Ulrich Kähler, DFN-Verein kaehler@dfn.de Was ist DFN-AAI? AAI Authentifizierung Autorisierung Infrastruktur Seite 2 Was ist DFN-AAI? DFN-AAI ist ein regulärer Dienst des DFN-Vereins.

Mehr

Fallstudie Universität Freiburg: IdM, Personalrat, Datenschutz

Fallstudie Universität Freiburg: IdM, Personalrat, Datenschutz Fallstudie Universität Freiburg: IdM, Personalrat, Datenschutz Shibboleth-Workshop Köln, 30. September 2009 Ato Ruppert Universitätsbibliothek Freiburg E-Mail: ruppert@ub.uni-freiburg.de Identitätsmanagement

Mehr

Elektronische Übungen und Prüfungsvorleistungen im Bereich der höheren Mathematik

Elektronische Übungen und Prüfungsvorleistungen im Bereich der höheren Mathematik Elektronische Übungen und Prüfungsvorleistungen im Bereich der höheren Mathematik, Daniel Potts Technische Universität Chemnitz, Fakultät für Mathematik Yvonne Winkelmann BPS Bildungsportal Sachsen GmbH

Mehr

Enterprise Web-SSO mit CAS und OpenSSO

Enterprise Web-SSO mit CAS und OpenSSO Enterprise Web-SSO mit CAS und OpenSSO Agenda Gründe für SSO Web-SSO selbst gemacht Enterprise Web-SSO mit CAS Enterprise Web-SSO mit SUN OpenSSO Federation-Management Zusammenfassung Gründe für SSO Logins

Mehr

Red Hat On-Premise und in der Public Cloud. Michael Heß Business Development Manager Red Hat

Red Hat On-Premise und in der Public Cloud. Michael Heß Business Development Manager Red Hat Red Hat On-Premise und in der Public Cloud Michael Heß Business Development Manager Red Hat Michael Heß Verantwortlich für: Ihr erster Ansprechpartner innerhalb der COMPAREX zum Thema Red Hat Beratung

Mehr

Workshop.»Virtuelle Arbeitsumgebung für Forschung und Berichterstattung mit Wirtschafts- und Sozialdaten«Göttingen, 19. Juli 2010

Workshop.»Virtuelle Arbeitsumgebung für Forschung und Berichterstattung mit Wirtschafts- und Sozialdaten«Göttingen, 19. Juli 2010 Workshop»Virtuelle Arbeitsumgebung für Forschung und Berichterstattung mit Wirtschafts- und Sozialdaten«Göttingen, 19. Juli 2010 Datenbereitstellung und sicherheit Datenaufbereitung I Ausgangsdaten Datenselektion

Mehr

Die neue Metadaten- Verwaltung für die DFN-AAI

Die neue Metadaten- Verwaltung für die DFN-AAI Die neue Metadaten- Verwaltung für die DFN-AAI ein Werkstattbericht 57. DFN-Betriebstagung, Oktober 2012 Wolfgang Pempe pempe@dfn.de Inhalt Metadaten und Föderationen Änderungen und Neuerungen (Auswahl)

Mehr

Die Lernplattform OPAL Schule und ihr Potenzial für den Unterricht

Die Lernplattform OPAL Schule und ihr Potenzial für den Unterricht Fakultät Informatik, Institut für Software- und Multimediatechnik, Professur für Didaktik der Informatik Die Lernplattform OPAL Schule und ihr Potenzial für den Unterricht Workshop im Rahmen des 23. Sächsischen

Mehr

Office 365 Einsatzszenarien aus der Praxis. Martina Grom, Office 365 MVP

Office 365 Einsatzszenarien aus der Praxis. Martina Grom, Office 365 MVP Office 365 Einsatzszenarien aus der Praxis Martina Grom, Office 365 MVP Über mich Office 365 Überblick Services aus der Microsoft cloud Deployment Überblick Geht es sich an einem Wochenende aus? Migrationsentscheidungen

Mehr

DFN-Cloud aus Sicht eines Service Providers... mit Verzeichnisdienstvergangenheit

DFN-Cloud aus Sicht eines Service Providers... mit Verzeichnisdienstvergangenheit DFN-Cloud aus Sicht eines Service Providers... mit Verzeichnisdienstvergangenheit Dr. Thomas Hildmann tubit IT Service Center ZKI AK Verzeichnisdienste 2015 Agenda 1. Vorstellung der DFN-Cloud Lösung 2.

Mehr

Videocampus Sachsen Ergebnisse und Potentiale. DFN Herbsttagung am in Berlin

Videocampus Sachsen Ergebnisse und Potentiale. DFN Herbsttagung am in Berlin Videocampus Sachsen Ergebnisse und Potentiale DFN Herbsttagung am 29.09.2016 in Berlin (VCS) Gliederung (1) Herausforderungen und Potentiale (2) Machbarkeitsuntersuchung (3) Ergebnisse Systemleistungsvergleich

Mehr

Fakultät für Informatik Professur Verteilte und Selbstorganisierende Rechnersysteme Prof. Dr.-Ing. Martin Gaedke Dipl.-Inf.

Fakultät für Informatik Professur Verteilte und Selbstorganisierende Rechnersysteme Prof. Dr.-Ing. Martin Gaedke Dipl.-Inf. Fakultät für Informatik Professur Verteilte und Selbstorganisierende Rechnersysteme Prof. Dr.-Ing. Martin Gaedke Dipl.-Inf. Stefan Wild Identity Bridging Michel Rienäcker Forschungsseminar Data & Webengineering

Mehr

Raoul Borenius, DFN-AAI-Team hotline@aai.dfn.de

Raoul Borenius, DFN-AAI-Team hotline@aai.dfn.de Shibboleth als technische Grundlage für föderative Angebote Funktionalität und Einsatzbereiche am Beispiel der Authentifizierungs- und Autorisierungs-Infrastruktur des Deutschen Forschungsnetzes (DFN-AAI)

Mehr

DNS-Admin. Selfservice-Portal

DNS-Admin. Selfservice-Portal DNS-Admin Selfservice-Portal Überblick Inhalt Allgemeine Informationen Migration des Datenbestandes Benutzeroberfläche Ausblick Feedback 2 von 19 Allgemeine Informationen DNS-Admin Anwendung zur Verwaltung

Mehr

W I L L K O M M E N Z U R D O A G

W I L L K O M M E N Z U R D O A G W I L L K O M M E N Z U R D O A G 2 0 1 5 Identity und Access Management in der Cloud - Fallbeispiel R o l a n d S e i d e l t Agenda Vorstellung des KIVBF und der KIVBF-Cloud Single Sign-On in der KIVBF-Cloud

Mehr

Blockchain-basiertes Föderiertes Identity Management am Beispiel von Ethereum Smart Contracts

Blockchain-basiertes Föderiertes Identity Management am Beispiel von Ethereum Smart Contracts Blockchain-basiertes Föderiertes Identity Management am Beispiel von Ethereum Smart Contracts 24. DFN-Konferenz Sicherheit in vernetzten Systemen 14.02.2017 Michael Grabatin Wolfgang Hommel Gliederung

Mehr

Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter

Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter Der Client PBX und App Platform Verschiedene zentrale Apps Installation V13, der Client myapps V13 Under the Hood die Technik

Mehr

IT-Management für Wodis-Sigma-Inhouse-Kunden Sandra Nicole Happel, Aareon Roland Schwan, Aareon

IT-Management für Wodis-Sigma-Inhouse-Kunden Sandra Nicole Happel, Aareon Roland Schwan, Aareon IT-Management für Wodis-Sigma-Inhouse-Kunden Sandra Nicole Happel, Aareon Roland Schwan, Aareon Ein Unternehmen der Aareal Bank Gruppe 1 IT-Management Mehr als eine Floskel Steuerung der unternehmensweiten

Mehr

Der Einsatz von Shibboleth als Single-SignOn-System in wissenschaftlichen Bibliotheken

Der Einsatz von Shibboleth als Single-SignOn-System in wissenschaftlichen Bibliotheken Der Einsatz von Shibboleth als Single-SignOn-System in wissenschaftlichen Bibliotheken Das Projekt Authentifizierung, Autorisierung und Rechteverwaltung (AAR) Ato Ruppert, UB Freiburg 27.3.2007, D-Grid

Mehr

consulting Ventum Consulting Hadoop im Unternehmenseinsatz, aber sicher Nürnberg, November 2015 Results, no excuses.

consulting Ventum Consulting Hadoop im Unternehmenseinsatz, aber sicher Nürnberg, November 2015 Results, no excuses. Ventum Consulting Hadoop im Unternehmenseinsatz, aber sicher Nürnberg, November 2015 Results, no excuses. Agenda A B C D Ventum Consulting 5 Säulen der Sicherheit Frameworks Fazit Ventum Consulting Grown

Mehr

Hochverfügbare Lizenzerzeugung

Hochverfügbare Lizenzerzeugung Hochverfügbare Lizenzerzeugung Verfügbare Editionen Sicherheitsaspekte Leistungsumfang Wolfgang Völker Director Wibu Operating Services Daniel Züchner Support & Wibu Operating Services 01.04.2015 WIBU-SYSTEMS

Mehr