SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen



Ähnliche Dokumente
Die Authentifizierungs- und Autorisierungsinfrastruktur (AAI) für die Schweizerischen Hochschulen Ueli Kienholz

Authentifizierungs- und Autorisierungs-Infrastruktur (AAI)

Inhalt Einführung Was ist SAML Wozu braucht man SAML Wo wird SAML verwendet kleine Demo SAML. Security Assertion Markup Language.

Die neue Metadaten- Verwaltung für die DFN-AAI

Verbundzentrale des GBV (VZG) Till Kinstler / Digitale Bibliothek

Grundlagen. AAI, Web-SSO, Metadaten und Föderationen. Wolfgang Pempe, DFN-Verein

SECURITY DESIGN PATTERN FÜR EHEALTH-PLATTFORMEN

Übersicht SWITCH ZHAW Moodle Day

Nachfolgend wird beispielhaft die Abfolge des Zugriffs auf Angebote von OVID, Elsevier und Springer via mylogin von zu Hause dargestellt

1. SaxIS-Shibboleth. Shibboleth-Workshop. Chemnitz, 15. Dezember Dipl. Wirt.-Inf. Lars Eberle, Projekt SaxIS und BPS GmbH

Intranet Moodle

Identity & Access Management in der Cloud

Metadaten. Organisationsstrukturen und Sicherheit in Shibboleth. Authentifizierung, Autorisierung und Rechteverwaltung

Nachnutzung des Windows Login in einer SAML-basierten. Föderation mittels Shibboleth Kerberos Login Handler

Föderiertes Identity Management

Neuerungen bei Shibboleth 2

Web-Single-Sign-On in der LUH

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

Raoul Borenius, DFN-AAI-Team

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

Seite Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

Zend PHP Cloud Application Platform

Konfigurationsbeispiel ZyWALL USG

Frankfurt,

Virtual Private Network

Identity and Access Management for Complex Research Data Workflows

Abschlussvortrag zur Diplomarbeit Aufbau und Analyse einer Shibboleth/GridShib-Infrastruktur

Federated Identity Management

5.3 Das vrealize-automation-rollenkonzept

Wissenschaftliches Arbeiten: Literaturbeschaffung

2. Einrichtung der Verbindung zum Novell-NetStorage-Server

Geschütztes FTP-Verzeichnis erstellen

WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2

Flash, Network und Facebook. Steven Mohr

Wegweiser zum IT Servicezentrum mit HIS-Portal. Brigitte Rosebrock, ITS

Guide DynDNS und Portforwarding

Shibboleth & OAuth2 für die Autorisierung von Apps

Nutzung und Erweiterung von IT-Standards zur Realisierung von Authentifizierung und Zugriffsschutz für Geo Web Services

FTP-Server einrichten mit automatischem Datenupload für

Berechtigungskontrolle für die Nutzung lizenzierter elektronischer Datenbanken, Zeitschriften, E-Books

Benutzeranleitung Kontoverwaltung

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung

Ökonomik der Agrar und Ernährungswirtschaft in ILIAS

Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate

How to install freesshd

Trend Micro Mobile Mitarbeiter ohne lokale Daten Wie geht das? Safe Mobile Workforce Timo Wege, Technical Consultant

Portal for ArcGIS - Eine Einführung

MANUAL FÜR LEHRPERSONEN. Intranet Moodle. Manual für Lehrpersonen V1.0 1 / 7

IMAP Backup. Das Programm zum Sichern, Synchronisieren, Rücksichern und ansehen von gesicherten Mails. Hersteller: malu-soft

Kundenleitfaden zur Sicheren per WebMail

AAI für Bibliotheken Wo und wie kann AAI nützlich sein?

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

educa.ch SFIB-Fachtagung ICT und Bildung

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Raoul Borenius, DFN-AAI-Team

Verwendung des Terminalservers der MUG

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

OutLook 2003 Konfiguration

Manual Online-Reservation (Sup-Tool) für ASVZ-Teilnahmeberechtigte

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

White Paper. Installation und Konfiguration der PVP Integration

1. Integration von Liferay & Alfresco 2. Single Sign On mit CAS

Was meinen die Leute eigentlich mit: Grexit?

Facebook I-Frame Tabs mit Papoo Plugin erstellen und verwalten

2 Konfiguration von SharePoint

Lokale Installation von DotNetNuke 4 ohne IIS

Verwalten Sie Ihre Homepage von überall zu jeder Zeit! Angebote und Informationen auf

Raoul Borenius, DFN-AAI-Team

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

Shopz Zugang Neuanmeldung

SSH Authentifizierung über Public Key

Technisches Datenblatt

Umstieg auf Microsoft Exchange in der Fakultät 02

Die Wasser App.

BitDefender Client Security Kurzanleitung

Organisationsübergreifendes Single Sign On mit shibboleth. Tobias Marquart Universität Basel

Kulturobjekte der Donau Das ContentManagementSystem (CMS)

Von der Testumgebung zum produktiven Einsatz von Shibboleth

Anleitung zur Installation von VSP-Client- Zertifikaten in Browsern

Technical Note 0606 ewon

Update / Inbetriebnahme domovea Server. Update/Inbetriebnahme domovea Server Technische Änderungen vorbehalten

EINE PLATTFORM

WLAN Konfiguration. Michael Bukreus Seite 1

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

Zugriff auf OWA Auf OWA kann über folgende URLs zugegriffen werden:

Adminer: Installationsanleitung

KIP Druckerstatus Benutzerhandbuch KIP Druckerstatus Installations- und Benutzerhandbuch

Infrastruktur: Vertrauen herstellen, Zertifikate finden

WINDOWS 8 WINDOWS SERVER 2012

Beschreibung und Konfiguration von Eduroam unter Android. hotline.hslu.ch Andere

Datenaustausch mit Ihren Versicherten einfach und sicher über die Cloud

Exchange Verbund WOLFGANG FECKE

Sicheres Single Sign-On mit dem SAML Holder-of-Key Web Browser SSO Profile und SimpleSAMLphp

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team

Magento MultiStore einrichten unter ispcp

Benachrichtigungsmöglichkeiten in SMC 2.6

Transkript:

SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen Thomas Lenggenhager thomas.lenggenhager@switch.ch Bern, 11. Juni 2010

Übersicht Die Shibboleth basierte SWITCHaai Föderation Wie funktioniert Web SSO mit SAML? Weshalb wurde SWITCHaai aufgebaut? Wie skaliert die Verwaltung der Föderation? Pläne für Interfederation Das Überwinden der nationalen Grenzen 2

Wofür steht AAI? Authentifizierungs- und Autorisierungs-Infrastruktur Authentication Authorization Infrastructure AuthN & AuthZ 3

Ohne AAI Universität A Student Adm Aufwendige Registrierung bei allen Ressourcen Bibliothek B Universität C Web Portal e-learning e-zeitschriften Literatur DB Research DB e-learning Unzuverlässige und veraltete Daten Verschiedene Login-Verfahren Viele Passworte Viele Ressourcen werden nicht geschützt Wenn geschützt, dann oft nur durch IP-Adressen Benutzerverwaltung Authentifizierung Autorisierung Ressource Passwort 4

Mit AAI Universität A AAI Student Adm Registrierung bei den Ressourcen entfällt Bibliothek B Web Portal e-learning e-zeitschriften Literatur DB Einheitliches Login-Verfahren Web Single-Sign-On Erschliesst Benutzern neue Ressourcen Standort-unabhängig Universität C Research DB e-learning Benutzerverwaltung Authentifizierung Autorisierung Ressource Passwort 5

AAI, Shibboleth und SWITCH AAI Authentication & Authorization Infrastructure Grundprinzip Der Benutzer authentisiert sich immer bei seiner Heim Organisation, auch für den Zugriff auf Dienste von andern Organisationen Der Dienst autorisiert den Zugriff basierend auf den via AAI übermittelten Informationen http://aai.switch.ch Shibboleth Open Source Software basierend auf SAML, Security Assertion Markup Language http://shibboleth.internet2.org SWITCH Das Schweizerische NREN, National Research and Education Network Koordiniert AAI für die Schweizer Hochschulen 6

Wer kann AAI benutzen? 7

SWITCHaai Federation in Spring 2010 # Home Organizations # AAI enabled accounts # Resources >96% coverage in higher education 8

Was ist eine AAI Föderation? Eine Gruppe von Organisationen, die sich an gemeinsame Regeln und Standards halten Ziel Organisationsübergreifende Zusammenarbeit für Authentifizierung, Autorisierung und Accounting Gemeinsames Vertrauen Rechtliche Basis Technische Basis 9

Demo http://switch.ch/aai/demo/ 10

Demo Versuchen Sie es selbst! Go to https://aai-demo.switch.ch/portal/ Click on Login link Then select AAI Demo Home Organization 11

Federated Web Single Sign On mit SAML Credentials 5 4 3 DS 1 2 Dokeos E-Learning Home Organization 6 8 7 11 10 9 Neptun Store DS Discovery Service 12

Der Use Case für SWITCHaai Swiss Virtual Campus 2000-2003 & 2004-2007 http://virtualcampus.ch Primäres Ziel «Unterrichtseinheiten zu entwickeln, die via Internet in mehreren regulären Studienprogrammen der Schweizer Universitäten genutzt werden» Benutzer mehrer Hochschulen benötigten Zugang auf die e-learning Plattformen Authentifizierung über die Grenzen eines Security Domians Alle Universitäten und viele Fachhochschulen waren beteiligt 13

AAI User Authentication Requests Jan 09 - May10 Requests per SP on the central Discovery Service 15

Wie skaliert die Verwaltung der Föderation? Das Problem Wie verwaltet man sicher die SAML Konfigurationen für 400+ Teilnehmer? 41 Organisationen mit ihren IdPs 400+ Service Providers Federated Management mit der «Resource Registry» Web App SAML Metadata wird auf einem dedizierten Host signiert Die «Trust Root» ist immer off-line, in einem Safe SWITCH unterhält Deployment Guides für einfachere Installation und Konfiguration 16

Interfederation - überwinde die nationale Grenzen edugain eine Service Activity von GÉANT3 (ein EU Projekt) Die vielen nationalen AAI Föderationen der NRENs zusammenführen SPs und IdPs sollen über nationale Grenzen hinweg kollaborieren Pre-pilot seit April, Pilot ab Okt 2010, Service ab Apr 2011 Minimales gemeinsames Verständnis über technische Details und Vertrauen SAML2 Metadata Aggregierung Erste Use Cases «die Wikis & Verteilerlisten Server» Web Server von EU Projekten aus dem akademischen Umfeld 19

Zum Abschluss AAI hat sich im akademischen Umfeld durchgesetzt Ein guter Use Case war entscheidend AAI wird weiterentwickelt Unterstützung für Kollaborationen von Benutzergruppen «Virtuelle Organisationen» Unterstützung für Accounting und Monitoring Nicht nur für Web Browser basierte Anwendungen Interfederation aber auch national noch bessere Abdeckung 2010 SWITCH BAT Architekturforum Juni 2010 20

Fragen? http://aai.switch.ch aai@switch.ch 21