Aufbau einer AAI im DFN. Ulrich Kähler, DFN-Verein kaehler@dfn.de



Ähnliche Dokumente
Aufbau einer AAI im DFN. Ulrich Kähler, DFN-Verein

Aufbau einer AAI im DFN

DFN-AAI. Ulrich Kähler, DFN-Verein

DFN-AAI. Ulrich Kähler, DFN-Verein

DFN-AAI DEUTSCHE WISSENSCHAFTSFÖDERATION. Ulrich Kähler, DFN-Verein

Die Dienste der DFN-AAI. Ulrich Kähler, DFN-Verein

12. Shibboleth-Workshop

Verbundzentrale des GBV (VZG) Till Kinstler / Digitale Bibliothek

Lokal, national, international: Single Sign-On mit Shibboleth. 9. Sun Summit Bibliotheken Franck Borel, UB Freiburg

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

SSZ Policy und IAM Strategie BIT

Fallstudie Universität Freiburg: IdM, Personalrat, Datenschutz

Authentifizierung und Autorisierung mit Shibboleth

1. SaxIS-Shibboleth. Shibboleth-Workshop. Chemnitz, 15. Dezember Dipl. Wirt.-Inf. Lars Eberle, Projekt SaxIS und BPS GmbH

Erklärung zum Zertifizierungsbetrieb der UHH CA in der DFN-PKI. - Sicherheitsniveau: Global -

zum Zertifizierungsbetrieb der HTW-Dresden CA in der DFN-PKI Hochschule für Technik und Wirtschaft Dresden (FH) CP & CPS V1.1,

1 Dataport 12.Juli 2007 Internationale Standards zu Identity Management. Deckblatt. Harald Krause

Infrastruktur: Vertrauen herstellen, Zertifikate finden

mylogin: Single Sign-On an der Universität Freiburg 5. Shibboleth-Workshop der AAR in Kooperation mit der DFN-AAI

Shibboleth und der föderative Ansatz

Deutsches Forschungsnetz

Autorisierung. Sicherheit und Zugriffskontrolle & Erstellen einer Berechtigungskomponente

Integration von Informationsdiensten in einer bundesweiten AA-Infrastruktur

Web Services stellen eine Integrationsarchitektur dar, die die Kommunikation zwischen verschiedenen Anwendungen

Identity & Access Management in der Cloud

- Sicherheitsniveau: Global -

Deutsches Forschungsnetz

Digital signierte Rechnungen mit ProSaldo.net

Homebanking-Abkommen

Updatehinweise für die Version forma 5.5.5

BSI Technische Richtlinie

Abschluss und Kündigung eines Vertrages über das Online-Portal der Netzgesellschaft Düsseldorf mbh

Anforderungen an die HIS

Identity Propagation in Fusion Middleware

Internet Explorer Version 6

Installation und Dokumentation juris Smarttags 1.0

Aktuelles zur DFN-AAI AAI-Forum, 53. DFN-Betriebstagung, Oktober 2010

Neues aus der AAI: SLO und Verlässlichkeitsklassen Single-Log-Out Zwischenbericht 09/2014

Von der Testumgebung zum produktiven Einsatz von Shibboleth

Raoul Borenius, DFN-AAI-Team

Anleitung Air Berlin Web-Ceck-in - Seite 1 von 9

Erklärung zum Zertifizierungsbetrieb der UNI-FFM CA in der DFN-PKI. - Sicherheitsniveau: Global -

TeleTrusT-Informationstag "Cyber Crime"

Nachfolgend wird beispielhaft die Abfolge des Zugriffs auf Angebote von OVID, Elsevier und Springer via mylogin von zu Hause dargestellt

IMI-Grundlagen 1. EINLEITUNG GRUNDLAGEN... 2

FAQ s für die Exchange Migration

Netzwerkeinstellungen unter Mac OS X

Sicher kommunizieren dank Secure der Suva

Deutsches Forschungsnetz

Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate

Zugriff auf elektronische Angebote und Datenbanken der Hochschulbibliothek von externen Lokationen

Firewalls für Lexware Info Service konfigurieren

Stud.IP. Inhalt. Rechenzentrum. Vorgehen zur Eintragung in Veranstaltungen / Gruppen. Stand: Januar 2015

GISA. Definition Spoolfiles

Einführung von DMS in 5 Schritten

XT Großhandelsangebote

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Erstellen einer digitalen Signatur für Adobe-Formulare

Anleitung Installieren und Verwenden von Adobe Digital Editions (OS X)

Über dieses Buch. Nutzungsrichtlinien

Internes Web-Portal der AK-Leiter

Subpostfächer und Vertretungen für Unternehmen

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI

Beantragen und installieren eines Nutzerzertifikats der CA HS-Bochum - Basic

Iden%ty & Access Management: Das Rückgrat der Hochschul- IuK- Infrastruktur

Netzanschlussvertrag Strom (für höhere Spannungsebenen)

ANLEITUNG GERÄTEREGISTRATION AN KRZ.SMK IOS

Der Einsatz von Shibboleth als Single-SignOn-System in wissenschaftlichen Bibliotheken

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk

SharePoint Demonstration

Das Stationsportal der DB Station&Service AG - Das Rollenkonzept. DB Station&Service AG Vertrieb Stationsportal Berlin, Juli 2015

Thorsten Sett-Weigel Berlin, den 28. März 2012 Finowstraße Berlin

B E N U T Z E R D O K U M E N TA T I O N ( A L E P H I N O

Meldung der Waffennummern (Waffenkennzeichen) nach der Feuerwaffenverordnung der EU

Über dieses Buch. Nutzungsrichtlinien

Registrierung von Abschlussprüfern aus Drittländern Formular A (DE)

FAMILIENSTAND ALLEINERZIEHENDE MÜTTER

der Uni Konstanz Server CA in der

Fragen und Antworten

Herrn Max Mustermann Musterstraße Muster

Erklärung zum Zertifizierungsbetrieb der MDR CA in der DFN-PKI. - Sicherheitsniveau: Global -

Man liest sich: POP3/IMAP

IdM-Studie der Hochschule Osnabrück Identity Management lokal oder aus der Cloud?

Internet- und Urheberrecht

Grundlagen. AAI, Web-SSO, Metadaten und Föderationen. Wolfgang Pempe, DFN-Verein

- Making HCM a Business Priority

Neues Modul für individuelle Anlagen. Änderung bei den Postleitzahl-Mutationen

Beruflichen Schule in Nidda

Informationen zum Sicheren Netz der KVen (SNK) und KV-SafeNet/ KV-FlexNet. Juli 2015 Düsseldorf IT-Beratung der KV Nordrhein

Predictive Analytics Client. Installationsanleitung

IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses. Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen

Project roles and responsibilities

Richtlinie zur.tirol WHOIS-Politik

Erklärung zum Zertifizierungsbetrieb der DHBW CA in der DFN-PKI. - Sicherheitsniveau: Global -

Leitfaden für die Mitgliederregistrierung auf der neuen Webseite des SFC-Erkelenz

Single Sign-On an der Universität Freiburg Das Projekt mylogin

Thema: Web Services. Was ist ein Web Service?

Ökonomik der Agrar und Ernährungswirtschaft in ILIAS

White Paper. Konfiguration und Verwendung des Auditlogs Winter Release

Transkript:

Aufbau einer AAI im DFN Ulrich Kähler, DFN-Verein kaehler@dfn.de

Motivation Physiker aus unterschiedlichen Hochschulen sollen auf einen gemeinsamen Datenbestand zugreifen. Mitarbeiter und Studierende einer Hochschule sollen im Rahmen einer speziellen Lizenzvereinbarung auf Fachinformationen zugreifen. (z.b. DFG-Nationallizenz) Ein von SAP bereitgestelltes elearning-system soll von BWL-Studenten ausgewählter Hochschulen genutzt werden können. Seite 2

Was soll erreicht werden? Verbesserung und Vereinfachung des Zugriffs auf geschützte Ressourcen von Anbietern Nutzer: Zugriff unabhängig vom Ort und dem Zugriffsweg, Zugriff auf mehrere Anbieter nach nur einmaliger Authentifizierung (Single Sign-on) Anbieter: Schutz vor unberechtigtem Zugriff, möglichst geringer Aufwand Anwender: Gewährung berechtigten Zugriffs, möglichst geringer Aufwand Seite 3

Lösung AAI Authentifizierung Autorisierung Infrastruktur Seite 4

Wie funktioniert AAI? Nutzerin Nutzung Ressource des Anbieters Authentifizierung Nutzerdaten Autorisierung Lizenzvereinbarung Hochschule Anwender Seite 5

Wie funktioniert AAI? Nutzerin (3) (1) Lokalisierungsdienst (2) Nutzerin bekannt? nein (5) (6) (4) Nutzerin berechtigt? ja (7) ja (9) gestattet Zugriff (8) nein verweigert Heimateinrichtung Anwender Shibboleth-System Anbieter Seite 6

Was ist Shibboleth? Shibboleth ist eine Entwicklung aus INTERNET2 und baut auf folgende Standards auf: HTTP XML XML Schema (XSD) XML Signatur (XMLDisg) SOAP SAML 1.1 (später 2.0)

Wo ist das Problem? Anbieter muss dem Anwender vertrauen. Es geht um Geld. Vertrauen heißt im Geschäftsleben: Vertrag. Es müssen belastbare vertragliche Regelungen getroffen werden. Seite 8

Was ist DFN-AAI? DFN-AAI ist ein Dienst des DFN-Vereins für Wissenschaftseinrichtungen und (auch kommerziellen) Anbietern zur Nutzung einer AAI. DFN-AAI schafft das für notwendige Vertrauensverhältnis zwischen vielen Anwendern und vielen Anbietern und einen organisatorischen Rahmen für den Austausch von Nutzerinformationen. Seite 9

Aufgaben des DFN-Vereins - Vorgabe von Richtlinien (Policy) - Vertragsgestaltung und -abschluss - zentrale betriebliche Aufgaben - Public Relations - internationale Vertretung

DFN-AAI Der DFN-Verein ist zentraler Vertragspartner für alle Teilnehmer der AAI. S1 S2 DFN A1 S... An Sn A2 A... übernimmt nicht die Lizenzverträge. Seite 11

Vertragsgestaltung / -abschluss DFN-Rahmenvertrag DFNInternet DFNFernsprechen Dienstbeschreibung Techn. Grundlagen Policy DFNAAI Zentr. betr. Aufgaben Entgelte

Zentrale betriebliche Aufgaben Metadatenverwaltung Testsystem WAYF-Server Zertifizierungsstelle (DFN-PKI) Beratung, Schulung internationale Vertretung

Wie funktioniert AAI? Nutzerin (3) (1) Lokalisierungsdienst (2) Nutzerin bekannt? nein (5) (6) (4) Nutzerin berechtigt? ja (7) ja (9) gestattet Zugriff (8) nein verweigert Heimateinrichtung Anwender Identity-Management-System Anbieter Seite 14

Identity Management Jeder Person wird eine digitale Identität zugewiesen. eindeutiger Name oder eine Nummer oder ein Login-String Jede Person kann über diese digitale Identität von verschiedenen Systemen identifiziert werden. Eine digitale Identität besitzt verschiedene Merkmale (Attribute) Vor- und Nachname E-Mail-Adresse Telefonnummer Zugehörigkeit zu Gruppen Rollen etc. Seite 15

Identity Management <----------------------------- Datenquellen --------------------------> Mitarbeiter Datenbank Telefon Datenbank E-Mailnutzer Verzeichnis weitere Datenbanken der Abteil. /FBs Zentraler Informationsspeicher Metadirectory oder RDMS automatisierte Prozesse zum Datenabgleich (Konnektoren) Authentifizierung/ Autorisierungsdaten Öffentlicher Verzeichnisdienst Vorlesungsverzeichnis <--------------------------- Zielsysteme ------------------------> Seite 16

Forderungen aus AAI-Sicht - Personen erhalten elektronische Identität - Attribute beschreiben die Rolle der Person - Qualitätsanforderungen - Verlässlichkeit Sicherheitsstufen, Missbrauchverhinderung - Aktualität zeitnahe Änderung - Nachvollziehbarkeit Dokumentation, Logging - Ausfallsicherheit Back-up-Systeme - Einklang mit rechtlichen Vorgaben - Datenschutzgesetz

Zeitplan März 2006: 1. Treffen interessierter Teilnehmer Bibliotheken, GRIDs, elearning, Anbieter November 2006: Fertigstellung grundlegender Dokumente (Policy, Verträge, Dienstbeschreibung, etc.) Frühjahr 2007: Beginn Vertragsabschlüsse und Betrieb

Kontakt Für alle Fragen rund um die DFN-AAI: E-Mail: aai@dfn.de??? Seite 19