031216T Wiberg, UmU1 Infraservices (AA Middleware) TREFpunkt, 20—21 oktober 2004 Torbjörn Wiberg CIO, UmU.

Slides:



Advertisements
Liknande presentationer
För att göra avklippta hörn på en bild använder man sig av verktyget Picture Shape. Detta verktyg hittar du under fliken Picture Tools (som du får upp.
Advertisements

We had a problem… 30% drop out or changing We need students to make better choises from the beginning. How do we prepare students to do a "good choice"?
SOA Governance with SOA Software For BUGS Martin Svensson.
Den engelska ing-formen
Click here to start Demo in English Klicka här för att starta Demo på Svenska It’s all about efficiency.
Hardware Hacking, part 1 SMB Soldering. Agenda • 17:30 Introduktion - Introduction to hardware hacking, part 1 - SMB soldering – Vilka är vi och vad gör.
ECRIN–TWG Arbetsgrupp 4: Data management Svensk representant: Mats Hellström.
7 Det är= there is/are, it is
Förslag med resultat från HistoryKonfigurera flera olika Search Providers Snabbt lägga till Search Provider Visuell sök med bilder i resultatet.
Utveckling på Universityadmissions.se Hur går processen till? Marleen Whiteley, Engelsk kommunikationsansvarig Marica Sundberg, Produktägare.
ASP.NET MVC MVC historik ● Traditionellt arkitekturmönster som ansetts särskilt lämpligt i webbapplikationer ● Separation of concerns & loose.
Forskarservice – under arbete Stefan Carlstein Högskolebiblioteket i Jönköping
1.Numerical differentiation and quadrature Discrete differentiation and integration Ordinary.
Aims and outcomes Levnadsvillkor, attityder, värderingar och traditioner samt sociala, politiska och kulturella förhållanden i olika sammanhang och delar.
EUCEN European University Continuing Education Network -En internationell organisation med 212 medlemsuniversitet från 40 länder -EUCEN grundades 1991.
Hur man löser”Firm Friends” Tips för hur man fyller i en logiktabell (Använd pilarna uppe till höger för att navigera i presentationen.)
Kvantitetsord.
Möte med LISA tisdagen den 4 februari 2003 Värd: Stockholms e-handelskammare Nicklas Lundblad.
Get more efficient use of IFS Application with
Vägledningscentrum Career guidance centre
Workshop 7 mars 2013 Välkomna Dagens tema: Crowdsourcing Dagens talare 7/3/13 Behovsdriven utveckling i praktiken 1.
SWAMID WS Uppsala /18. SWAMID 2.0 Inledning, mål och syfte med SWAMIDs workshop eduID – Status, framtid och frågor eduID och AL2 LUNCH.
Ove Jobring 2004 Online Learning Communities Online learning Communities OLC gruppen vid ITuniversitetet i Göteborg.
Backup strategies “in-a-nutshell” by System Center Robert Hedblom MVP System Center Cloud and Datacenter Management MEET member TechNet Moderator Consultant.
Utflykt till Järna och utbyte med Youth Initiative Program Vårdinge by folkhögskola 6 maj 2011 Hållbar Utveckling B.
Utflykt till Järna och möte med Youth Initiative Program Vårdinge by folkhögskola 19 Mars 2010 Hållbar Utveckling B och VVV.
Microsoft Office SharePoint Server 2007 – del 1 Pontus Haglund Mid Market Solutions Specialist Microsoft AB.
Microsofts Produkter Mikael Nyström Senior Executive Consultant - TrueSec MVP Windows Server – Setup/Deployment
Unified Communications. Unified Communications and Collaboration Simplify Working Together Pervasive capabilities for where and how people work.
Name Title Microsoft Sweden. Avtalspraktiska fördelar Om-installation med valfritt media Kräver inte samma fysiska media som maskinen kom med Men…
En förnyare av forskning och utbildning Linköpings universitet Atlantis - Joint Bachelor/Masters Degree Peter Gustavsson.
Creating an Adobe Presentation Rapidly create Flash-based presentations and eLearning courses from PowerPoint Set Preferences Add or Edit Audio Add multimedia.
DANIEL STEINHOLTZ, ”FRANKLY, WE NEED A REVOLUTION…” [ MAURICE STRONG AT STOCKHOLM +40 ]
The Swedish Travel Card
Erik Stenborg Swedish adaptation of ISO TC 211 Quality principles.
För att uppdatera sidfotstexten, gå till menyn: Visa/Sidhuvud och sidfot... E-services – what’s now and what’s next for the Swedish Pensions Agency? Mikael.
Who används för att fråga efter personer
Self Service in the Enterprise Patrik Sundqvist.
Microsoft Dynamics AX (fd Axapta)
Transport models Are they really that important? Christian Nilsson, WSP 17 October 2014.
Tankesmedja med REK den 19 september 2014 ”Hur kan innovationsmodeller och innovationsledning bli ett stöd för utbildningsaktörer och SME?”
Swedish ports A linchpin in Swedish industry. 95% of Swedish foreign trade is transported through a port.
Bistånd och civil militär relationer Comprehensive Approach and Vision Implementation Geography Interference.
Global Biodiversity Information Facility GLOBAL BIODIVERSITY INFORMATION FACILITY Oslo, 25 september GBIF- en nyckel till.
Presens och imperfekt av have. Translate! Jag har huvudvärk. Hon har en röd Volvo. De har två barn tillsammans.
E-lärande och högre utbildning Utveckling och pedagogiska utmaningar.
Pågående form (ing-form)
Kommunikationskoncept för den Internationella studentrekryteringen DEL [Detta är en ppt- med inspelad berättarröst. Du kan när du vill använda.
Telia Business Innovation AB/khn Den Visionära Organsiationen vs. Den Förvaltande Organisationen...
Systemutveckling i molnet - IRL Chris KlugRobert Folkesson.
FIRMA OCH VARUMÄRKESENKÄT Näringslivets syn på firma och varumärken Industry’s view of trade names and trademarks.
SwAMI – Status Trefpunkt Örebro – Torbjörn Wiberg.
För att uppdatera sidfotstexten, gå till menyfliken: Infoga | Sidhuvud och sidfot Fondbolagsträff 2015.
To practise speaking English for 3-4 minutes Genom undervisningen i ämnet engelska ska eleverna ges förutsättningar att utveckla sin förmåga att: formulera.
Lab Contact 1  Lab Assistants:  Meng Liu, Group B  Sara Abbaspour, Group A
Advice from Bronx Best Real Estate Attorney. Jagiani Law office of New York has been successfully working as divorce attorney & Real estate attorney for.
Digitization and Management Consulting
Why you should consider hiring a real estate attorney!
Law abiding grounds of filing a divorce Jagianilaw.com.
Types of Business Consulting Services Cornerstoneorg.com.
Bringapillow.com. Online Dating- A great way to find your love! The words ‘Love’ and ‘Relationship’ are close to every heart. Indeed, they are beautiful!
Work of a Family law attorney Jagianilaw.com. A Family Law Attorney basically covers a wide range spectrum of issues that a family may face with difficulty.
Meeting singles had never been so easy before. The growing dating sites for singles have given a totally new approach to getting into relationships. ‘Singles.
My role model.
How to Buy Engagement Rings for Women Online?. Buying engagement rings for women or tiffany celebration rings from the online market could be a bit challenging.
You Must Take Marriage Advice to Stop Divorce! Dontgetdivorced.com.
USD 475 Parent Information for Digital Citizenship
B/c there is more to structure than <h1> and <p>
Office of Special Education and Early Intervention Services UPDATES
Presentationens avskrift:

031216T Wiberg, UmU1 Infraservices (AA Middleware) TREFpunkt, 20—21 oktober 2004 Torbjörn Wiberg CIO, UmU

031216T Wiberg, UmU2 Innan vi börjar: Infraservice? §Infraservice = Infrastrukturell Nättjänst §AA Middleware §AA = Autentisering o Auktorisation §Middleware kan vara mycket mer §Infrastrukturell = av intresse och betydelse för många applikationer §En tjänst för få kan utvecklas till att bli en del av infrastrukturen. §jfr e-post och OH-apparater

031216T Wiberg, UmU3 Några observationer och trender som rör området §Flera IT-system är verksamhetskritiska §datornätet (med DNS), e-postsystemet, webben, §nya: katalogen, autentiseringstjänsten §”Varje” student och ”varje” anställd blir användare i våra system §reseräkning, kalender, lokalbokning §Vi får alltfler ”småsystem” med många användare §Klientdatorerna är servrar §eBusiness är en självklarhet för nya studenter §Dom besitter en hög grad av eReadyness

031216T Wiberg, UmU4 Relevanta IT-strategier §Webben är vår främsta informationskanal §Centralisera för högre effektitet och kvalitet §Inför Informationssamhället på UmU §papper, processer, ärenden mm §Samarbeta organiserat med likasinnade §Använd och jobba med Open Source

031216T Wiberg, UmU5 Relevanta IT-strategier §Interninformation ska spridas genom personliga portaler §uPortal §kalender, webbmail, fillagring §planeringsverktyg §tjänster §Elektroniska identiteter ska införas och användas §EN elektronisk identitet §på objekt och personer

031216T Wiberg, UmU6 Elektroniska identiteter §eFörvaltning  samverkande system §mellan myndigheter och inom (integration) §av säkerhetsskäl måste systemkomponenterna identifiera sig för varandra §servrarna registreras i en Koncernkatalog §SwUPKIs servercertifikat §Personerna i en koncernkatalog §identitet - först användarnamn/lösenord, sen certifikat §effektivitetsvinster i att utnyttja en koncernkatalog

031216T Wiberg, UmU7 Hur arbetar jag med dessa strategier? Ja t.ex §Inför elektroniska identiteter som kan användas i många sammanhang (EN eID) §Se till att de harmonierar/interoperar §... över Sverige, Norden, Europa, Nordamerika §Samverka kring Infraservice software, harmonisering, införande och anpassning av applikationer

031216T Wiberg, UmU8 Sunets uppdrag till UmU §... att verka för att en harmoniserad Infraservice- infrastruktur införs vid svenska högskolor (från ) §helst en som harmonierar med Norden, Europa och USA också §det finns ett scenario som ledstjärna (för övrigt samma scenario som satts som mål i ett delprojekt i GEANT2): §Det finns ett förslag att utöka omfattningen – jag beskriver senare hur jag vill arbeta med det utökade uppdraget

031216T Wiberg, UmU9 Scenarios to Support §It shall be possible for §an employee from UmU visiting Oslo University to be given access to local resources (network, library...) after being authenticated at home. §a student from Oslo University taking a course at UmU to, after registering on the course, automatically be given access to library data bases and be authorised to work in Ping-Pong, our LMS §the members of a cooperative project (between UmU and several other universities) to be authorised to work in our project support software §a newly appointed Prefekt to automatically be authorised to use our business systems in any way our delegation decision implies

031216T Wiberg, UmU10 En förutsättning för framgångsrik samverkan §Jag menar att man, för att vara framgångsrik, enbart ska samverka i projekt §där alla parter är beredda att satsa en del egna pengar §man ska inte ha anspråk på att få tillbaka dessa §resultatet ska vara fritt tillgängligt för oss alla §Två projekt jag drivit på det sättet är §SwUPKI – en PKI för svenska högskolan (driften betalas av medlemmarna) §SPOCP – en policybaserad auktorisationsserver

031216T Wiberg, UmU11 Modell för Sunet-uppdraget §Jobba i projekt flr att realisera scenarierna §Bilda en strategisk allians mellan parter som är beredda att samarbeta långsiktigt enligt modellen och bilda kärnan i projekten. Åtaganden: §Delta i styrgrupp för uppdraget §Delfinansiera projekten §Tillhanda utvecklingsresurser för avrop i projekten §Jobba fram arkitektur och principiella lösningar tillsammans med en grupp av experter

031216T Wiberg, UmU12 Modell för Sunet-uppdraget... §Erbjud övriga högskolor att ingå i projekten, som vanlig part eller som ”early adopters” – med införandestöd från prån projektet §Ordna temadagar där experter och implementörer deltar §Skapa en struktur för långsiktig förvaltning av de anpassningar och produkter som utvecklas §Bland leveranserna ska så småningom en hel infraserviceinfrastruktur ingå. Tanken är att man ska kunna ersätta komponenter med sådana man amvänder för att kunna göra tester

031216T Wiberg, UmU13 Nu till nuläget – vad är på gång §Webbplats på gång § §Katalogdag på Stockholms universitet 25 nov §Ett strategiskt/policyspår o ett tekniskt §Anmälan tidigast fredag på §Arbetsgrupp som ska föreslå unitcf och hitcf en uppsättning standardfunktioner/roller som ej behöver förklaras och som kan användas för enkel auktorisation

031216T Wiberg, UmU14 Elektroniska identiteter §När är det dags för certifikat? §så snart kostnaden är acceptabel §jag tror den är det nu §statskontorets upphandling eller i egen regi §projekt: SU, UmU, UU o kanske GU §En förutsättning för vissa delar av 24h-myndigh §Teknikvalen kommer att begränsas när vi gått in på en sådan väg §Bieffekt – mindre spam §acceptera enbart signerad internpost

031216T Wiberg, UmU15 Externalisation of Infraservice Functionality §I prefer the application perspective on Infraservices (before a network perspective): §The idea of Infraservices (Middleware) is to identify common functionality in applications and to explore the possibilities opened through an externalisation of these functions §Directory Services §Authentication Service §Authorisation Service §Discovery Services §Agents/Proxies §...

031216T Wiberg, UmU16 Components of a Supporting Infrastructure §Issuing of electronic identities – only for servers §PKI – SwUPKI has been up since 2001 §Enterprise Directory – strong harmonisation efforts §Mechanisms of authentication – A few §Local authentication service - Various §Distributed authentication service §Attribute service (”LDAP”) – A few §Access Control service – Distributed Netlogon §Authorisation Service - SPOCP

031216T Wiberg, UmU17 Harmonisation Arenas §Unitcf – the swedish universities’ CIO/CTO network §Codex – swedish code exchange cooperation network §Gnomis – nordic middleware coordination network §Terena – network of national research networks §Eunis – network of campus IT... §Internet2 – US project §NMI – NSF Middleware Initiative §For each problem we are preparing to solve we decide what arenas we shall strive to harmonise with

031216T Wiberg, UmU18 Current Swedish Infraservice Harmonisation Situation § Cooperating servers in distributed systems often have server certificates from SwUPKI § Directory harmonisation is under way in Codex and Gnomis § There are many different Authentication Services § Net-logon – Protocol and service has just been implemented in Codex - cwaa § Authorisation – SPOCP is being deployed § Identity Certificates –a new national procurement just done

031216T Wiberg, UmU19 SwUPKI – The Swedish PKI for Higher Education §One common CP, separate CPSs §It is a club – §started in february 2001 §7 members dec 2003 §Codex Netlogon protocol requires server certificates §Stockholm University is Policy Management Authority §Accepts new members §Carries out inspections §May decide to cross certify with other §Umeå University is Policy CA §Issues certificates to the member CAs §Preparations are made to organise issuance of identity certificates if the current national procurement wont result in usable certificates (for economic or other reasons)

031216T Wiberg, UmU20 Enterprise Directory §More than a telephone book or an directory! §Every person affiliated with the organisation shall be in the directory §Present the list to the dean and say: This is my personnel! §Attributes of relevance for authorisation shall be registered §The maintenance shall reflect the delegation of responsibility §If for ex authority follows with being a chairman, the assignment of that attribute shall be done by those who appointed her §All information in the directory is not available through anonymous LDAP-requests §Question: What attributes shall on what grounds be made available to what application (privacy issue, and organisational security issues)

031216T Wiberg, UmU21 Harmonisation of Directories §Work on Harmonisation of directories has been done in Codex §The instruction is to strive for harmony on the Scandinavian arena §norEduPerson – done §norEduOrg – done §norEduCourse – A proposed schema for courses were discussed in Codex It will be evaluated further with the goal to finalise a Gnomis proposal in march.

031216T Wiberg, UmU22 Swedish Authentication Harmonisation? §We need to decide who to trust §for network and basic service access §for single signon §Many different approaches and mechanisms §Harmonise §levels of strength §Message formats §Build federations §How does it scale §nationally §internationally §Codex has specified a protocol for a Netlogon Service §It is currently being evaluated §It allows different authentication mechanisms at the home authentication service §Each university decides who to trust

031216T Wiberg, UmU23 Authorisation is not only Access Control! §It is easy to mistake Authorisation for just Access Control §We mean that authorisation at least can be ”the right for a Subject to perform an Action on a Resource, an object belonging to some application space”

031216T Wiberg, UmU24 SPOCP - Where do we stand? §We have not found any serious flaws in the approach §the policy language can’t express what is forbidden, only what is permitted §We need to understand better the process of developing a policy §We have some tools for policy management but need more §There are commands that modify the policy but we need powerful tools §We need tools for browsing the authority space §We do not yet have software that supports policy management for those who dont know the policy language

031216T Wiberg, UmU25 SPOCP - Where do we stand? 2 §SPOCP plays a central role in our development of personal portals §the portal channels need to support external authn/authz §We require that new applications can take advantage of authn/authz services §often the first time they have heard this requirement §mail distribution list manager §meeting/classroom reservation system

031216T Wiberg, UmU26 Deployment Status of SPOCP §We are in a deployment with early adopters § It has been/is being deployed in §PAPI – a spanish authorisation system used for authorising users for content providers §by SU as theur general AuthZ system §Ladok på Webb – the swedish national student record system §NyA – the swedish national HigherEd admission system

031216T Wiberg, UmU27 Deployment Status of SPOCP forts §It will be/has been deployed in §Umeå University as its main authorisation system §Karolinska Institutet as the Authorisation System for its LDAP Access §FEIDE (a Norwegian project concerned with management of identities and authentication...) is evaluating it to authorise attribute release from its LDAP directories

031216T Wiberg, UmU28 Identity Certificates in Swedish Higher Education §A couple of large universities are seriously considering to provide identity certificates for their students §citizens certificates or SwUPKI certificates §decision during 2004 probably §25-30% of the swedish student population §for signing and for authentication

031216T Wiberg, UmU29 Infraservices (AA Middleware) TREFpunkt, 20—21 oktober 2004 Torbjörn Wiberg CIO, UmU