Aufbau einer AAI im DFN



Ähnliche Dokumente
Aufbau einer AAI im DFN. Ulrich Kähler, DFN-Verein

DFN-AAI. Ulrich Kähler, DFN-Verein

Aufbau einer AAI im DFN. Ulrich Kähler, DFN-Verein

DFN-AAI. Ulrich Kähler, DFN-Verein

DFN-AAI DEUTSCHE WISSENSCHAFTSFÖDERATION. Ulrich Kähler, DFN-Verein

12. Shibboleth-Workshop

Die Dienste der DFN-AAI. Ulrich Kähler, DFN-Verein

DFN-AAI in der Praxis. Ulrich Kähler, DFN-Verein

Lokal, national, international: Single Sign-On mit Shibboleth. 9. Sun Summit Bibliotheken Franck Borel, UB Freiburg

Authentifizierung und Autorisierung mit Shibboleth

Raoul Borenius, DFN-AAI-Team

Fallstudie Universität Freiburg: IdM, Personalrat, Datenschutz

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

zum Zertifizierungsbetrieb der HTW-Dresden CA in der DFN-PKI Hochschule für Technik und Wirtschaft Dresden (FH) CP & CPS V1.1,

Einführung in Shibboleth 5. Shibboleth-Workshop der AAR in Kooperation mit der DFN- AAI , Berlin Franck Borel - UB Freiburg

Aktuelles zur DFN-AAI AAI-Forum, 53. DFN-Betriebstagung, Oktober 2010

Ein technischer Überblick

Neues vom DFN-MailSupport. Andrea Wardzichowski, DFN Stuttgart 63. DFN-Betriebstagung 27./ , Berlin

Die Dienste der Föderation DFN-AAI. Ulrich Kähler, DFN-Verein

Thorsten Sett-Weigel Berlin, den 28. März 2012 Finowstraße Berlin

SLCS der DFN-PKI September Jürgen Brauckmann

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil C3:

Shibboleth und der föderative Ansatz

Verbundzentrale des GBV (VZG) Till Kinstler / Digitale Bibliothek

1. SaxIS-Shibboleth. Shibboleth-Workshop. Chemnitz, 15. Dezember Dipl. Wirt.-Inf. Lars Eberle, Projekt SaxIS und BPS GmbH

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Der Einsatz von Shibboleth als Single-SignOn-System in wissenschaftlichen Bibliotheken

Registrierung von Abschlussprüfern aus Drittländern Formular A (DE)

Installieren der Wurzelzertifikate. Registrierungsstelle der Ernst Moritz Arndt Universität Greifswald (UG-RA)

DFN-AAI STUFEN DER VERLÄSSLICHKEIT. Ulrich Kähler, DFN-Verein

Raoul Borenius, DFN-AAI-Team

DFN-AAI Sicherheitsanforderungen und neue Attribute

Ermächtigung. Rechenzentrum Universität Stuttgart

Das digitale Klassenund Notizbuch

Die Entwicklung eines Glossars (oder eines kontrollierten Vokabulars) für ein Unternehmen geht üblicherweise in 3 Schritten vor sich:

Angaben zu einem Kontakt...1 So können Sie einen Kontakt erfassen...4 Was Sie mit einem Kontakt tun können...7

Welche technischen Voraussetzungen sind für die Nutzung von Zertifikaten notwendig?

Meldung der Waffennummern (Waffenkennzeichen) nach der Feuerwaffenverordnung der EU

(Text von Bedeutung für den EWR)

Fragebogen. zur Erschließung und Sicherung von Online-Dokumenten. Auswahl von elektronischen Publikationen

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Mehr Transparenz für optimalen Durchblick. Mit dem TÜV Rheinland Prüfzeichen.

Wichtige Information zur Verwendung von CS-TING Version 9 für Microsoft Word 2000 (und höher)

TeleTrusT-Informationstag "Cyber Crime"

Erklärung zum Zertifizierungsbetrieb der UHH CA in der DFN-PKI. - Sicherheitsniveau: Global -

Handbuch ECDL 2003 Professional Modul 3: Kommunikation Stellvertreter hinzufügen und zusätzliche Optionen einstellen

2. Installation unter Windows 10 mit Internetexplorer 11.0

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Anwendungsbeispiele Sign Live! Secure Mail Gateway

Installation Citrix Receiver unter Windows 8

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

Nutzung dieser Internetseite

1. Adressen für den Serienversand (Briefe Katalogdruck Werbung/Anfrage ) auswählen. Die Auswahl kann gespeichert werden.

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

EDI-Vereinbarung Vereinbarung über den elektronischen Datenaustausch (EDI) Rechtliche Bestimmungen

Das Stationsportal der DB Station&Service AG - Das Rollenkonzept. DB Station&Service AG Vertrieb Stationsportal Berlin, Juli 2015

Bearbeitungsreglement. Extern

Bedienungsanleitung Elektronischer Zertifikatsaustausch

Drei Fragen zum Datenschutz im. Nico Reiners

Die Telematik-Infrastruktur (TI)

Dokumentenverwaltung im Internet

1 D -Dienste. 2 Zuständige Behörde

Shibboleth-AttributManagement. DFN-AAI Workshop Kaiserslautern

Moodle-Kurzübersicht Kurse Sichern und Zurücksetzen

A. Ersetzung einer veralteten Govello-ID ( Absenderadresse )

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

Kontrollfragen: Internet

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Installation Citrix Receiver unter Windows 7

Ihr Zeichen, Ihre Nachricht vom Unser Zeichen (Bei Antwort angeben) Durchwahl (0511) 120- Hannover NDS EU-DLR

Installation Citrix Receiver unter Windows 10

Kurzanleitung - Einrichtung Vodafone live! InternetFlat & Em@ilFlat VPA compact

A-CERT Certificate Policy

Das SIARD Format und die zugehörige Tool-Landschaft

Grundlagen. AAI, Web-SSO, Metadaten und Föderationen. Wolfgang Pempe, DFN-Verein

Schnittstellenspezifikation: ZEUS Web Services

Checkliste für IHRE NEUE HOMEPAGE

Gussnummern-Lesesystem

Seite 1 von 6

Rahmenvereinbarung über den elektronischen Datenaustausch (EDI)

Vereinbarung über den elektronischen Datenaustausch (EDI)

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI

Steuern. Die elektronische Lohnsteuerkarte

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

Hilfe zur Konfiguration der Software Smart-eShop & Smart-Admin-Bereich

Herzlich Willkommen. 3. Gebäudemanagement Kongress München 28. Oktober Mindeststandards in der Facility Management-Qualitätssicherung

Beantragung einer Freigabeerklärung für Lösungen zur Spielerstatusabfrage unter Verwendung von OASIS WS

Deutsches Forschungsnetz

Einrichtung eines -konto mit Thunderbird

B E N U T Z E R D O K U M E N TA T I O N ( A L E P H I N O

Inhaltsverzeichnis Inhaltsverzeichnis

Allgemeines zu Datenbanken

Digitale Zertifikate

HamburgService Registrierung für die Online-Dienste Gutachterverfahren (GUV) und Gutachterinformationssystem (GIS)

Informationen und Richtlinien zur Einrichtung einer automatischen -Bestätigung auf Ihrer Händlerwebseite

GS-Buchhalter/GS-Office 2015 Saldovorträge in folgenden Wirtschaftsjahren erfassen

Anmelden und Vorträge einreichen auf der JBFOne-Website Inhalt

Erklärung zum Zertifizierungsbetrieb der DHBW CA in der DFN-PKI. - Sicherheitsniveau: Global -

Sicher arbeiten Gesundheit schützen. Unterweisungen im Handel mit Unterstützung eines Computer Based Training (CBT)

Transkript:

Aufbau einer AAI im DFN Ulrich Kähler, DFN-Verein kaehler@dfn.de

Anwendungsbeispiele Bibliothekswesen und Verlage Elsevier, JSTOR, CSA, EBSCO, ThomsonGale, Proquest, GENIOS/GBI sind bereit, bei OVID, ISI/Thomson, Springer, FIZ Technik, IZ-Sozialwissenschaften und DIPF in Arbeit, ReDI, vascoda, DFG-Nationallizenzen Software-Verteilung Erweiterung von MSDNAA (Microsoft Developer Network Academic Alliance) auf alle Hochschulen über DFN-AAI AUTOCAD für Studierende E-Learning SaxIS: alle Hochschulen in Sachsen verfügen über IdM D-GRID C3-Community, Text-Grid, (INGRID), Server für kurzlebige Grid-Zertifikate (SLCS)

Wie funktioniert AAI? Nutzerin Nutzung Ressource des Anbieters Authentifizierung Nutzerdaten Autorisierung Lizenzvereinbarung Hochschule Anwender

Wie funktioniert AAI? Nutzerin (3) (1) Lokalisierungsdienst (2) Nutzerin bekannt? nein (5) (6) (4) Nutzerin berechtigt? ja (7) ja (9) gestattet Zugriff (8) nein verweigert Heimateinrichtung Anwender Shibboleth-System Anbieter

Was ist Shibboleth? Shibboleth ist eine Entwicklung aus INTERNET2 und baut auf folgende Standards auf: HTTP XML XML Schema (XSD) XML Signatur (XMLDisg) SOAP SAML 1.1 (später 2.0)

Was ist DFN-AAI? DFN-AAI ist ein Dienst des DFN-Vereins für Wissenschaftseinrichtungen und (auch kommerziellen) Anbietern zur Nutzung einer AAI. DFN-AAI schafft das für notwendige Vertrauensverhältnis zwischen vielen Anwendern und vielen Anbietern und einen organisatorischen Rahmen für den Austausch von Nutzerinformationen.

Wo ist das Problem? Anbieter muss dem Anwender vertrauen. Es geht um Geld. Vertrauen heißt im Geschäftsleben: Vertrag. Es müssen belastbare vertragliche Regelungen getroffen werden.

Aufgaben des DFN-Vereins - Vorgabe von Richtlinien (Policy) - Vertragsgestaltung und -abschluss - zentrale betriebliche Aufgaben - Public Relations - internationale Vertretung

DFN-AAI Der DFN-Verein ist zentraler Vertragspartner für alle Teilnehmer der AAI. S2 S1 DFN A1 S... An Sn A2 A... übernimmt nicht die Lizenzverträge.

Vertragsgestaltung / -abschluss Diensthandbuch

Vertragsgestaltung und Abschluss 1.Teilnehmervertrag liegt vor 2. Anbietervertrag in Arbeit - DFN-Teilnehmer - Verlage: gem. Abstimmung auf europ. Ebene

Zentrale betriebliche Aufgaben 1. Metadatenverwaltung: Testbetrieb 2. WAYF-Server: Testbetrieb 3. Testsystem: Testbetrieb 4. Web-Portal: vorhanden, wird ausgebaut 5. Schulung, Beratung: WS4 im Februar, WS5 für Oktober geplant

Anschaltprozedur Anwender / Anbieter Metadaten Zertifikate Attribute Vertrag Web-Portal Testsystem GIS Daten, Test, Vertrag o.k.? Metadaten Betrieb

Wie funktioniert AAI? Nutzerin (3) (1) Lokalisierungsdienst (2) Nutzerin bekannt? nein (5) (6) (4) Nutzerin berechtigt? ja (7) ja (9) gestattet Zugriff (8) nein verweigert Heimateinrichtung Anwender Identity-Management-System Anbieter

Identity Management Jeder Person wird eine digitale Identität zugewiesen. eindeutiger Name oder eine Nummer oder ein Login-String Jede Person kann über diese digitale Identität von verschiedenen Systemen identifiziert werden. Eine digitale Identität besitzt verschiedene Merkmale (Attribute) Vor- und Nachname E-Mail-Adresse Telefonnummer Zugehörigkeit zu Gruppen Rollen etc.

Identity Management <----------------------------- Datenquellen --------------------------> Mitarbeiter Datenbank Telefon Datenbank E-Mailnutzer Verzeichnis weitere Datenbanken der Abteil. /FBs Zentraler Informationsspeicher Metadirectory oder RDMS automatisierte Prozesse zum Datenabgleich (Konnektoren) Authentifizierung/ Autorisierungsdaten Öffentlicher Verzeichnisdienst Vorlesungsverzeichnis <--------------------------- Zielsysteme ------------------------>

Forderungen aus AAI-Sicht - Personen erhalten elektronische Identität - Attribute beschreiben die Rolle der Person - Qualitätsanforderungen - Verlässlichkeit Sicherheitsstufen, Missbrauchverhinderung - Aktualität zeitnahe Änderung - Nachvollziehbarkeit Dokumentation, Logging - Ausfallsicherheit Back-up-Systeme - Einklang mit rechtlichen Vorgaben - Datenschutzgesetz

Attribute Unterstützung der Objektklassen inetorgperson (mit person und organizationalperson) eduperson Obligatorische und empfohlene Attribute obligatorisch sind: surname Nachname mail Mailadresse edupersonprinciplename Name + Domain edupersonscopedaffiliation Rolle + Domain edupersonentitlement Berechtigung edupersontargetedid Pseudonym f. Anbieter Erweiterung der Attributliste kann notwendig werden durch neue Anwendungen oder Anforderungen der Anbieter!

Nutzung von Zertifikaten In der DFN-AAI kommen Zertifikate in drei Bereichen zum Einsatz: beim Betrieb von Shibboleth zur Authentifizierung der Web-Server, die die Dienste anbieten zur Authentifizierung von Nutzern

Zertifikate: Nutzer derzeit verwenden Nutzer zur Authentifizierung meistens Username/Password alternativ kann die Authentifizierung auch per Nutzerzertifikat erfolgen zukünftig kann auf Basis der Stärke der Authentifizierung die Nutzung von Diensten geregelt werden

Datenschutz Der Datenschutzbeauftragte frohlockt! Personenbezogene Daten bleiben dort, wo sie hingehören. Durch Flexibilität und Feingranulität brauchen personenbezogene Daten nicht übertragen zu werden.

Zeitplan März 2006: 1. Treffen interessierter Teilnehmer November 2006: Fertigstellung grundlegender Dokumente (Vorauss. an IdM, Attribute-Schema, Zertifikate) seit März 2007: Pilotbetrieb ab April 2007: Vertragsabschlüsse mit Teilnehmern ab Mai 2007: Akquisition von Anbietern

Kontakt Für alle Fragen rund um die DFN-AAI: E-Mail: aai@dfn.de???