Perun. Identity and Access Management System (IAM) Michal Procházka, Slávek Licehammer

Rozměr: px
Začít zobrazení ze stránky:

Download "Perun. Identity and Access Management System (IAM) Michal Procházka, Slávek Licehammer {michalp,slavek}@ics.muni.cz"

Transkript

1 Perun Identity and Access Management System (IAM) Michal Procházka, Slávek Licehammer

2 Co řešíme za problém?

3 Co řešíme za problém? přístup uživatelů na služby

4 Co řešíme za problém? potřebujeme znát ty služby

5 Co řešíme za problém? potřebujeme znát i identitu uživatelů

6 Co řešíme za problém? identity mohou být ale z různých zdrojů (MU, guest)

7 Co řešíme za problém? potřebujeme je sdružit do skupin pro jednodušší správu

8 Co řešíme za problém? předat tu správu odpovědným osobám

9 Co řešíme za problém? vhodné řešení je centrální s decentralizovanými zdroji dat a správou

10 Řešení?

11 Řešení? Perun jako nástroj pro implementaci globálního AAI v existující organizaci

12 Globální AAI

13 Globální AAI existující digitální identity uživatelů delegovaná authn

14 Globální AAI existující digitální identity uživatelů delegovaná authn existující skupiny delegovaná authz

15 Globální AAI existující digitální identity uživatelů delegovaná authn existující skupiny delegovaná authz škálovatelnost

16 Globální AAI - stereotypy

17 Globální AAI - stereotypy rozdělení rolí technický a administrativní správce

18 Globální AAI - stereotypy rozdělení rolí technický a administrativní správce typy skupin: implicitní a explicitní

19 Globální AAI - stereotypy rozdělení rolí technický a administrativní správce typy skupin: implicitní a explicitní autorizace na základě skupiny/role

20 Globální AAI - stereotypy rozdělení rolí technický a administrativní správce typy skupin: implicitní a explicitní autorizace na základě skupiny/role životní cyklus uživatele

21 Koncept Virtuální organizace

22 Koncept Virtuální organizace skupina osob se společným zájmem

23 Koncept Virtuální organizace skupina osob se společným zájmem + mající správce

24 Koncept Virtuální organizace skupina osob se společným zájmem + mající správce + a definovanými pravidly pro členství

25 Virtuální organizace - Vlastnosti

26 Virtuální organizace - Vlastnosti osoba má role ve VO

27 Virtuální organizace - Vlastnosti osoba má role ve VO členové mohou být vnitřně organizováni do skupin

28 Virtuální organizace - Vlastnosti osoba má role ve VO členové mohou být vnitřně organizováni do skupin proti běžné skupině má k dispozici zdroje

29 Virtuální organizace - Vlastnosti osoba má role ve VO členové mohou být vnitřně organizováni do skupin proti běžné skupině má k dispozici zdroje, ke kterým se definuje přístup svých členů

30 Uživatel v Perunovi

31 Uživatel v Perunovi každý z nás má několik digitálních identit

32 Uživatel v Perunovi každý z nás má několik digitálních identit nechceme zavádět další

33 Uživatel v Perunovi každý z nás má několik digitálních identit nechceme zavádět další vazba osoba <-> uživatel v Perunovi

34 Uživatel v Perunovi každý z nás má několik digitálních identit nechceme zavádět další vazba osoba <-> uživatel v Perunovi doba trvanlivosti uživatele

35 Uživatel v Perunovi

36 Delegování rolí

37 Delegování rolí delegovat správu uživatelů a zdrojů na odpovědné osoby

38 Delegování rolí delegovat správu uživatelů a zdrojů na odpovědné osoby technický vs. administrativní správce zdroje (např. přístup na pípáky)

39 Správa zdrojů

40 Správa zdrojů řízení přístupu na zdroje administrativní osobou

41 Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou

42 Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou nutnost evidence zdrojů

43 Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou nutnost evidence zdrojů evidence vazby uživatel-skupina-zdroj => authz

44 Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou nutnost evidence zdrojů evidence vazby uživatel-skupina-zdroj => authz propagace přístupových práv na zdroje

45 Správa zdrojů

46 Role Peruna na MU

47 Vývoj Peruna

48 Vývoj Peruna 12 lidí v týmu

49 Vývoj Peruna 12 lidí v týmu zaučování studentů

50 Vývoj Peruna 12 lidí v týmu zaučování studentů řízený vývoj a nasazování

51 Vývoj Peruna 12 lidí v týmu zaučování studentů řízený vývoj a nasazování open source + GitHub

52 Vývoj Peruna 12 lidí v týmu zaučování studentů řízený vývoj a nasazování open source + GitHub použité technologie Java, Spring, GWT, JavaDoc, Bash, Perl Maven, Jenkins Git

53 Statistiky / CESNETí instance

54 Statistiky / CESNETí instance 23 měsíců v provozu

55 Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací

56 Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací 4208 uživatelů

57 Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací 4208 uživatelů 716 skupin

58 Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací 4208 uživatelů 716 skupin 1808 spravovaných zdrojů

59 Vybrané funkce Peruna ukázka GUI práce s přihláškami práce se skupinami ukázka mini aplikace ukázka zdrojů ukázka propagace dat na zdroje

60 Perun

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun Slávek Licehammer 16. 5. 2016 IdM na MU Na MU právě vzniká nová koncepce správy identit a řízení přístupu

Více

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET Slávek Licehammer, Michal Procházka CESNET Konference CESNET 2019 Federované přihlášení Identity Provider

Více

Perun. provoz v Meta, novinky, plány na 2014. Slávek Licehammer. 18. b ezna 2014. MetaCentrum

Perun. provoz v Meta, novinky, plány na 2014. Slávek Licehammer. 18. b ezna 2014. MetaCentrum Perun provoz v Meta, novinky, plány na 2014 Slávek Licehammer MetaCentrum 18. b ezna 2014 S. Licehammer (MetaCentrum) Perun 18. b ezna 2014 2 / 26 Osnova Provoz Peruna v MetaCentru Sluºby ovládané Perunem

Více

Perun na VŠUP. Jan Burian VŠUP v Praze

Perun na VŠUP. Jan Burian VŠUP v Praze Perun na VŠUP Jan Burian VŠUP v Praze Konference e-infrstruktury CESNET 2017 Obsah Výchozí stav - CRO Změna proč? Výběr řešení Příprava - projekt Implementace Komplikace Současný stav Přínosy Výhled do

Více

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack http://www.ulticloud.com http://www.openstack.org Představení OpenStacku 1. Co OpenStack je a není 2.

Více

STORK Secure Identity Across Borders Linked

STORK Secure Identity Across Borders Linked STORK Secure Identity Across Borders Linked Michal Procházka CESNET Ústav výpočetní techniky - Masarykova univerzita EurOpen 2016 Jindřichův Hradec Obsah Autentizace Single Sign-On Federované přihlášení

Více

Digitální technická mapa ČR

Digitální technická mapa ČR Digitální technická mapa ČR Architektura ISSS 2019 Strategická východiska Informační koncepce České republiky, Koncepce budování egovernmentu v ČR 2018+ https://www.mvcr.cz/soubor/vladni-program-digitalizaceceske-republiky-2018-digitalni-cesko-informacni-koncepcecr.aspx

Více

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince 2006. Enabling Grids for E-sciencE. www.eu-egee.org

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince 2006. Enabling Grids for E-sciencE. www.eu-egee.org Bezpečnost v Gridech Daniel Kouřil EGEE kurz 12. prosince 2006 www.eu-egee.org EGEE and glite are registered trademarks Proč bezpečnost Ochrana uživatele citlivá data ochrana výzkumu Ochrana majitele prostředků

Více

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET 12. 4. 2018 Olomouc OBSAH PREZENTACE fyzická a elektronická identita federace eduroam federace eduid.cz elektronické certifikáty a PKI služby správa

Více

1. Integrační koncept

1. Integrační koncept Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury

Více

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ Mobilita a roaming v sítích národního výzkumu Jan.Furman@CESNET.CZ Program: Důvody k mobilitě a roamingu Nutnost jednotnéaai Popis autentifikačních mechanizmů Hierarchickástruktura serverů (AAI) Roamingovápolitika

Více

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Základní registry veřejné správy Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Současný stav v oblasti dat veřejné správy Roztříštěnost, nejednotnost a multiplicity ve vedení klíčových databází

Více

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR Ondřej Felix Hlavní architekt egovernmentu ČR Strategie egon 2007 2013 Efektivní veřejná správa a přátelské veřejné služby 2007 Pentagon

Více

Způsoby využití datových úložišť CESNET. David Antoš

Způsoby využití datových úložišť CESNET. David Antoš Způsoby využití datových úložišť CESNET David Antoš Přehled infrastruktura dostupná na CESNETu služby úložišť podle různých typů použití smysl úložiště a zamýšlené použití synchronizace a sdílení dat zálohy,

Více

Stav implementace perzistentních identifikátorů v NK ČR a výhled do budoucna. Jan Hutař Marek Melichar Ladislav Cubr

Stav implementace perzistentních identifikátorů v NK ČR a výhled do budoucna. Jan Hutař Marek Melichar Ladislav Cubr Stav implementace perzistentních identifikátorů v NK ČR a výhled do budoucna Jan Hutař Marek Melichar Ladislav Cubr Osnova 1. Perzistentní identifikátory (PID) obecně 2. PID v digitálním světě 3. Současná

Více

Digitální technická mapa ČR Architektura CAGI

Digitální technická mapa ČR Architektura CAGI Digitální technická mapa ČR Architektura CAGI 10.4.2019 Strategická východiska Informační koncepce České republiky, Koncepce budování egovernmentu v ČR 2018+ https://www.mvcr.cz/soubor/vladni-program-digitalizaceceske-republiky-2018-digitalni-cesko-informacni-koncepcecr.aspx

Více

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha DIGITÁLNÍ IDENTITY Jiří Bořík CESNET konference e-infrastruktury CESNET 2019 Praha OBSAH PREZENTACE fyzická a elektronická identita federace eduroam federace eduid.cz elektronické certifikáty a PKI služby

Více

MĚSTSKÝ ROK INFORMATIKY KLADNO

MĚSTSKÝ ROK INFORMATIKY KLADNO Roman Hlaváč - IBM Local Government Manager Miloš Hurdálek - SW specialist 9. června 2011 Chytrá řešení pro města a obce Identity pod kontrolou Identity & Access Management (nejen) pro integraci úřadu

Více

MetaCentrum. Martin Kuba CESNET

MetaCentrum. Martin Kuba CESNET MetaCentrum Martin Kuba CESNET Vývoj MetaCentra MetaCentrum bylo založeno v roce 1996 jako superpočítačové meta-centrum spojením tří center Superpočítačové Centrum Brno, Masarykova univerzita v Brně Superpočítačové

Více

eidas odstartuje Německo Jaromír Talíř

eidas odstartuje Německo Jaromír Talíř eidas odstartuje Německo Jaromír Talíř jaromir.talir@nic.cz 24. 11. 2017 Obsah Vzájemné uznávání eid podle eidas Německá elektronická identifikace Nové německé eid systémy DomainID Verimi Vzájemné uznávání

Více

Formy komunikace s knihovnami

Formy komunikace s knihovnami Formy komunikace s knihovnami Současné moderní prostředky Jiří Šilha a Jiří Tobiáš, Tritius Solutions a.s., Brno Osnova Základní požadavky na komunikaci s knihovnami Historie komunikace s knihovnami Confluence

Více

Koncepce rozvoje knihoven ČR na léta 2011-2015. Priorita 2: Trvalé uchování digitálních dokumentů

Koncepce rozvoje knihoven ČR na léta 2011-2015. Priorita 2: Trvalé uchování digitálních dokumentů Koncepce rozvoje knihoven ČR na léta 2011-2015 Priorita 2: Trvalé uchování Koncepce rozvoje knihoven ČR na léta 2011-2015 Priorita 2: Trvalé uchování 1. Vytvořit národní koncepci dlouhodobé ochrany digitálních

Více

Integrace datových služeb vědecko-výukové skupiny

Integrace datových služeb vědecko-výukové skupiny České vysoké učení technické v Praze Fakulta elektrotechnická Software Engineering & Networking Projekt Fondu rozvoje sdružení CESNET-513/2014/1 HS: 13144 / 830 / 8301442C Integrace datových služeb vědecko-výukové

Více

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Není cloud jako cloud, rozhodujte se podle bezpečnosti Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel

Více

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller Sdílené služby ve veřejné správě ČR Ondřej Felix Hlavní architekt egovermentučr Petr Tiller Strategie egon 2007-2013 Efektivní veřejná správa a přátelské veřejné služby 2007 Pentagon Strategie rozvoje

Více

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA JIHOČESKÝ KRAJ ING. PETR VOBEJDA INFORMACE Z JIHOČESKÉHO KRAJE 1. Krajská digitalizační jednotka 2. Implementace vnitřní integrace úřadu 3. Bezpečnostní politika 4. WiFi síť Krajská digitalizační jednotka

Více

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku 2020 (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu Prostorové informace jako součást digitální budoucnosti,

Více

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Principy Základních registrů. Ing. Ondřej Felix, CSc. Principy Základních registrů Ing. Ondřej Felix, CSc. Zdroj nejdůležitějších aktuálních referenčních údajů Referenční údaj definuje aktuální právně platnou hodnotu příslušného údaje Pokud není referenční

Více

Způsoby využití datových úložišť CESNET

Způsoby využití datových úložišť CESNET Způsoby využití datových úložišť CESNET Univerzita Karlova v Praze, 26.5.2016 Milan Daneček CESNET Přehled infrastruktura dostupná na CESNETu proč datová úložiště? služby datových úložišť podle různých

Více

JAVA Moduly Java, letní semestr 2018

JAVA Moduly Java, letní semestr 2018 JAVA Moduly Modularizace modul explicitně definované co poskytuje i co požaduje proč koncept classpath je křehký chybí zapouzření 2 Modularizace modul explicitně definované co poskytuje i co požaduje proč

Více

Otevřená data veřejné správy z pohledu České republiky

Otevřená data veřejné správy z pohledu České republiky Otevřená data veřejné správy z pohledu České republiky Mgr. Tomáš Kroupa Ministerstvo vnitra - Samostatné oddělení hlavního architekta egovernmentu Agenda Proč to všechno děláme Co máme za sebou Co nás

Více

db-direct internet Customer Self Administration (vlastní správa uživatelů) Uživatelská příručka

db-direct internet Customer Self Administration (vlastní správa uživatelů) Uživatelská příručka db-direct internet Customer Self Administration (vlastní správa uživatelů) Uživatelská příručka Deutsche Bank, pobočka Praha Verze 8.2 červenec 2009 Obsah Obsah... 1 Úvod... 2 Detailní popis... 3 Zavedení

Více

Martin Kuba, Daniel Kouřil seminář řešitelů, Žďár n.s. 1

Martin Kuba, Daniel Kouřil seminář řešitelů, Žďár n.s. 1 Martin Kuba, Daniel Kouřil 11.5.2010 seminář řešitelů, Žďár n.s. 1 Přechod k NGI NGI = Národní gridová infrastruktura NGI je součást EGI (Evropské gridové infrastr.) MetaCentrum bude zahrnovat NGI s názvem

Více

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu Petr Tiller

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu Petr Tiller ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU Ondřej Felix Hlavní architekt egovermentu Petr Tiller Digital Champions Agenda Dublin 2013 Public Administration as Orchestrated Set of Shared

Více

Univerzitní informační systém

Univerzitní informační systém Univerzitní informační systém komplexní informační systém pro řízení studijního a vědecko-výzkumného procesu VŠ IS4U, s. r. o. info@is4u.cz Představení komplexní informační systém pro hlavní činnost univerzity

Více

Webový knihovní systém. Ing. Jiří Šilha, LANius s.r.o.

Webový knihovní systém. Ing. Jiří Šilha, LANius s.r.o. Webový knihovní systém Ing. Jiří Šilha, LANius s.r.o. Co všechno nabízíme? ISHARE REKS Smartkatalog www.lanius.cz www.skat.cz RFID UHF Carmen Clavius Požadavky na moderní KIS Základní: zajištění provozu

Více

Systém vzdělávání egovernmentových dovedností podle Strategie implementace egovernmentu do území. ISSS 2011, Hradec Králové Zdeňka Šilhová

Systém vzdělávání egovernmentových dovedností podle Strategie implementace egovernmentu do území. ISSS 2011, Hradec Králové Zdeňka Šilhová Systém vzdělávání egovernmentových dovedností podle Strategie implementace egovernmentu do území ISSS 2011, Hradec Králové Zdeňka Šilhová Obsah Strategie implementace egovernmentu v území Rozdělení rolí

Více

Co by měl umět dobrý vývojář. Petr Adámek Home Credit International a.s.

Co by měl umět dobrý vývojář. Petr Adámek Home Credit International a.s. Co by měl umět dobrý vývojář Petr Adámek Home Credit International a.s. 2 Vývoj software je Kreativní činnost Umění Věda Řemeslo Co je vlastně vývoj software? Vývoj software je průmyslová disciplína prováděná

Více

Jak na GDPR? Petr Mayer, duben 2017

Jak na GDPR? Petr Mayer, duben 2017 Jak na GDPR? Petr Mayer, duben 2017 Hlavní novinky v elektronické identifikaci a ochran osobních dat od roku 2018 nové eop v ČR v 1. pololetí 2018 na ízení GDPR v ČR i EU od 25. 5. 2018 na ízení eidas

Více

Univerzální vyhledávací portál jako integrační řešení pro digitální knihovny

Univerzální vyhledávací portál jako integrační řešení pro digitální knihovny Univerzální vyhledávací portál jako integrační řešení pro digitální knihovny Nabídka a know-how společnosti SEFIRA Iva Celbová konzultant knihovní systémy celbova@sefira.cz Nabídka SEFIRA na řešení projektu

Více

MPO BIM V ČR JAKO KOORDINÁTOR ZAVÁDĚNÍ. Ing. Ludmila Kratochvílová odbor stavebnictví a stavebních hmot

MPO BIM V ČR JAKO KOORDINÁTOR ZAVÁDĚNÍ. Ing. Ludmila Kratochvílová odbor stavebnictví a stavebních hmot MPO JAKO KOORDINÁTOR ZAVÁDĚNÍ BIM V ČR Konference BIM ve stavebnictví Praha, 24. června 2015 Ing. Ludmila Kratochvílová odbor stavebnictví a stavebních hmot 1 Co je to BIM? Building Information Modeling

Více

Budování infrastruktury v době digitalizace společnosti

Budování infrastruktury v době digitalizace společnosti Budování infrastruktury v době digitalizace společnosti Vladimír Střálka, VMware Country Manager, CZ/SK Mikulov, září 2016 2016 VMware Inc. Všechna práva vyhrazena. Co říkají o infrastruktuře manažeři

Více

Vize aneb čeho chceme dosáhnout ve veřejné správě a egovernmentu. Mgr. Pavel Kolář NMV pro veřejnou správu a legislativu

Vize aneb čeho chceme dosáhnout ve veřejné správě a egovernmentu. Mgr. Pavel Kolář NMV pro veřejnou správu a legislativu Vize 2014+ aneb čeho chceme dosáhnout ve veřejné správě a egovernmentu Mgr. Pavel Kolář NMV pro veřejnou správu a legislativu Strategická vize egovermentu 2014+ Navazujeme na realizované projekty zakládající

Více

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 9. Elektronizace podpůrných procesů Ministerstvo vnitra, Ministerstvo financí Správa

Více

Federativní přístup k autentizaci

Federativní přístup k autentizaci Federativní přístup k autentizaci Milan Sova * sova@cesnet.cz 1 Úvod Abstrakt: Příspěvek předkládá stručný úvod do problematiky autentizace a autorizace a seznamuje s koncepcí autentizačních federací.

Více

Použití čipových karet v IT úřadu

Použití čipových karet v IT úřadu Použití čipových karet v IT úřadu Software pro personalizaci, správu a použití čipových karet Ing. Ivo Rosol, CSc. Ing. Pavel Rous 9. 10. 6. 2011 1 Použití bezkontaktních čipových karet Přístupové systémy

Více

UAI/612 - Cloudová Řešení. Technologie

UAI/612 - Cloudová Řešení. Technologie UAI/612 - Cloudová Řešení Technologie Rekapitulace Multitenance Bezestavovost Škálovatelnost Cachování Bezpečnost Způsoby nasazení Datová úložiště SQL databáze NoSQL databáze Cloudová datová úložiště (API)

Více

Garant karty projektového okruhu:

Garant karty projektového okruhu: Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 3.5 Elektronizace odvětví: eeducation Ministerstvo školství, mládeže a tělovýchovy

Více

Integrace ORCID se systémem identit VŠB-TUO

Integrace ORCID se systémem identit VŠB-TUO Integrace ORCID se systémem identit VŠB-TUO Pavla Rygelová, Ústřední knihovna VŠB-TUO Aleš Haladej, Centrum informačních služeb VŠB-TUO EUNIS 2018, Špindlerův Mlýn, 22. 5. 2018 1 Osnova 1. Persistentní

Více

Federační politika eduid.cz

Federační politika eduid.cz Obsah Federační politika eduid.cz Verze 1.1 1. Úvod...1 2. Definice...1 3. Obecná ustanovení...3 4. Vymezení rolí a povinností subjektů zapojených do federace...3 4.1. Operátor federace...3 4.2. Poskytovatelé

Více

Datová úložiště CESNET. David Antoš

Datová úložiště CESNET. David Antoš Datová úložiště CESNET David Antoš Přehled proč má smysl budovat národní datová úložiště pro vědecká data budovaná infrastruktura jak úložiště použít přístupové mechanismy správa uživatelů na úložištích

Více

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha NOVÉ SLUŽBY CESNET PRO eidas Jiří Bořík CESNET konference e-infrastruktury CESNET 2019 Praha CESNET a eidas Nařízení Evropské unie č. 910/2014 o elektronické identifikaci a důvěryhodných službách je v

Více

CESNET - Datová úložiště

CESNET - Datová úložiště Seminář 2011 CESNET - Datová úložiště Jiří Horký (jiri.horky@cesnet.cz) Lehce dostupné a redundantní datové úložiště distribuovaného charakteru pro akademickou a vědecko-výzkumnou komunitu Tři geograficky

Více

MetaCentrum a e-infrastruktura CESNET

MetaCentrum a e-infrastruktura CESNET MetaCentrum a e-infrastruktura CESNET Jiří Sitera, sitera@civ.zcu.cz MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 1 Obsah Jaké čekají uživatele MetaCentra změny Proč změny? Z jakých aktivit tyto

Více

Referenční rozhraní. Jiří Kosek. Ministerstvo informatiky ČR. ISSS 25. března 2003

Referenční rozhraní. Jiří Kosek. Ministerstvo informatiky ČR. ISSS 25. března 2003 Jiří Kosek Ministerstvo informatiky ČR ISSS 25. března 2003 Požadavky na RR!zákon 365/2000 Sb.!RR je souhrnem opatření, která vytvářejí jednotné integrační prostředí informačních systémů veřejné správy!rr

Více

OpenID Connect. Martin Kuba

OpenID Connect. Martin Kuba OpenID Connect Martin Kuba makub@cesnet.cz Obsah co jsou OpenID Connect a OAuth 2 principy OAuth 2 4 zúčastněné strany scope, access token různé typy authorization grant flow rozšíření OpenID Connect nad

Více

Strategie sdružení CESNET v oblasti bezpečnosti

Strategie sdružení CESNET v oblasti bezpečnosti Strategie sdružení CESNET v oblasti bezpečnosti CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET, http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v roce 1996

Více

1 Nástroje pro správu verzí. 1.1 Pojmy:

1 Nástroje pro správu verzí. 1.1 Pojmy: 6. Techniky správy a organizace rozsáhlých softwarových projektů. Nástroje pro správu verzí a vývojových větví zdrojových kódů, nástroje pro automatické generování dokumentace a podporu orientace v rozsáhlých

Více

Nástroje a frameworky pro automatizovaný vývoj. Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/

Nástroje a frameworky pro automatizovaný vývoj. Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/ Nástroje a frameworky pro automatizovaný vývoj Jaroslav Žáček jaroslav.zacek@osu.cz http://www1.osu.cz/~zacek/ Proces vývoje webové aplikace Předepsaná adresářová struktura. Kompilace zdrojových kódů.

Více

Státní pokladna. Centrum sdílených služeb

Státní pokladna. Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Organizační dopady při řešení kybernetické bezpečnosti Ing. Zdeněk Seeman, CISA, CISM Obsah prezentace Podrobnější pohled

Více

GDPR a vybraná technická opatření

GDPR a vybraná technická opatření GDPR a vybraná technická opatření Petr Dvořák Konference GAPP System 2018 Hotel Diplomat, Praha 12. dubna 2018 Technické opatření se 100 % účinností Stěžejní výhody Eliminuje potřebu rozsáhlých směrnic,

Více

Bridge. Známý jako. Účel. Použitelnost. Handle/Body

Bridge. Známý jako. Účel. Použitelnost. Handle/Body Bridge Bridge Známý jako Handle/Body Účel odděluje abstrakci (rozhraní a jeho sémantiku) od její konkrétní implementace předchází zbytečnému nárůstu počtu tříd při přidávání implementací používá se v době

Více

Výuka telemedicíny a ehealth na 1. LF Univerzity Karlovy v Praze Centrum podpory aplikačních výstupů a spin-off firem 1. L F U K

Výuka telemedicíny a ehealth na 1. LF Univerzity Karlovy v Praze Centrum podpory aplikačních výstupů a spin-off firem 1. L F U K Výuka telemedicíny a ehealth na 1. LF Univerzity Karlovy v Praze Centrum podpory aplikačních výstupů a spin-off firem L I B O R S E I D L, K A R E L H Á N A 1. L F U K 1 7. D U B N A 2 0 1 3 L É K A Ř

Více

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Dodávka UTM zařízení FIREWALL zadávací dokumentace Příloha č.1 Dodávka UTM zařízení FIREWALL zadávací dokumentace Strana: 1/6 Dodávka UTM zařízení FIREWALL Zadávací dokumentace Identifikace dokumentu: Název dokumentu: Dodávka UTM zařízení FIREWALL zadávací

Více

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET 15 let federace eduroam Jiří Bořík CESNET 11.12.2017 konference e-infrastruktury CESNET eduroam Principy Jak eduroam funguje Jak to začalo Klaas Wierenga, SURFnet První experimenty v ČR Zahájení provozu

Více

Způsoby využití datových úložišť CESNET. Petr Benedikt

Způsoby využití datových úložišť CESNET. Petr Benedikt Způsoby využití datových úložišť CESNET Petr Benedikt Přehled infrastruktura specifikace datových center struktura úložišť migrační politiky smysl datových úložišť poskytované služby filesender owncloud

Více

Petrov, v. o. s. Masarykova univerzita. Inovace systému pro správu prodejních automatů

Petrov, v. o. s. Masarykova univerzita. Inovace systému pro správu prodejních automatů Petrov, v. o. s. Masarykova univerzita Inovace systému pro správu prodejních automatů Firma příjemce voucheru Petrov, v. o. s. (http://www.petrov.cz/ ( http://www.petrov.cz/) Sídlo Obor Velikost Profil

Více

Způsoby využití datových úložišť CESNET

Způsoby využití datových úložišť CESNET Způsoby využití datových úložišť CESNET Akademie věd ČR, 24. 10. 2016 David Antoš Milan Daneček CESNET Přehled infrastruktura dostupná na CESNETu proč datová úložiště? služby datových úložišť podle různých

Více

Informační systém pro vedení ţivnostenského rejstříku IS RŢP

Informační systém pro vedení ţivnostenského rejstříku IS RŢP Informační systém pro vedení ţivnostenského rejstříku IS RŢP Ing. Miloslav Marčan odbor informatiky MPO Praha listopad 2009 Ministerstvo průmyslu a obchodu Agenda Historie projektu Cíle projektu IS RŽP

Více

Datová úložiště CESNET. David Antoš

Datová úložiště CESNET. David Antoš Datová úložiště CESNET David Antoš Přehled proč má smysl budovat národní datová úložiště pro vědecká data budovaná infrastruktura jak úložiště použít přístupové mechanismy správa uživatelů na úložištích

Více

DUM 15 téma: Příkazy pro řízení přístupu

DUM 15 téma: Příkazy pro řízení přístupu DUM 15 téma: Příkazy pro řízení přístupu ze sady: 3 tematický okruh sady: III. Databáze ze šablony: 7 Kancelářský software určeno pro: 4. ročník vzdělávací obor: 18-20-M/01 Informační technologie vzdělávací

Více

Google Web Toolkit. Martin Šurkovský, SUR března Katedra informatiky

Google Web Toolkit. Martin Šurkovský, SUR března Katedra informatiky Google Web Toolkit Martin Šurkovský, SUR096 Vysoká škola Báňská - Technická univerzita Ostrava Katedra informatiky 29. března 2010 Martin Šurkovský, SUR096 (VŠB - TUO) Google Web Toolkit 29. března 2010

Více

Windows Server 2003 Active Directory

Windows Server 2003 Active Directory Windows Server 2003 Active Directory Active Directory ukládá informace o počítačích, uživatelích a ostatních objektech v síti. Zpřístupňuje tyto zdroje uživatelům. Poskytuje komplexní informace o organizaci,

Více

Portál územního plánování obcí Kraje Vysočina

Portál územního plánování obcí Kraje Vysočina Portál územního plánování obcí Kraje Vysočina služba pro obce i veřejnost Roman Bukáček, Lubomír Jůzl Proč (to děláme)? Jaké máme cíle? Co potřebujeme? Co chceme? Co nám to přinese když to uděláme? Chceme

Více

EGOVERNMENT PRO OBČANY A FIRMY

EGOVERNMENT PRO OBČANY A FIRMY EGOVERNMENT PRO OBČANY A FIRMY ZÁKLADNÍ VÝCHODISKA KDE JSME Česká republika má v oblasti poskytování služeb e-governmentu stále velký kus cesty před sebou. Dosavadní nízká úroveň hodnocení rozvoje elektronických

Více

Centrální portál knihoven. Porada pověřených knihoven MS kraje Bílovec 2016 PhDr. Marie Šedá

Centrální portál knihoven. Porada pověřených knihoven MS kraje Bílovec 2016 PhDr. Marie Šedá Centrální portál knihoven Porada pověřených knihoven MS kraje Bílovec 2016 PhDr. Marie Šedá seda@svkos.cz Knihovny.cz 2010 první úvahy o jednotném portálu pro české knihovny (ÚKR). 2011 silné centrální

Více

Datová úložiště v MetaCentru a okolí. David Antoš

Datová úložiště v MetaCentru a okolí. David Antoš Datová úložiště v MetaCentru a okolí David Antoš Přehled úložiště v MetaCentru proč (většinou) nemám počítat nad daty ze /storage? proč je v Brně plné pole? jak mám přesouvat větší data? úložiště v okolí

Více

Hardening ICT platforem: teorie nebo praxe. Pavel Hejduk ČEZ ICT Services, a. s.

Hardening ICT platforem: teorie nebo praxe. Pavel Hejduk ČEZ ICT Services, a. s. Hardening ICT platforem: teorie nebo praxe Pavel Hejduk ČEZ ICT Services, a. s. Agenda ICT prostředí ČEZ ICT Services a. s. Hardening ICT platforem - definice Obvyklý přístup a jeho omezení zhodnocení

Více

Webové programování je CHALENGE! Milan Čapoun, Samuel Šramko

Webové programování je CHALENGE! Milan Čapoun, Samuel Šramko Webové programování je CHALENGE! Milan Čapoun, Samuel Šramko Představení Milan Čapoun Šéf vývoje webových aplikací v Cleverlance a.s. Samuel Šramko Senior vývojář webových aplikací v Cleverlance Agenda

Více

komplexní podpora zvyšování výkonnosti strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice

komplexní podpora zvyšování výkonnosti strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice 19.3.2018 Zpracoval: Roman Fišer, strana 2 1. ÚVOD... 3 2. POPIS REFERENČNÍHO MODELU INTEGROVANÉHO

Více

e-infra CZ a mezinárodní kontext (EOSC)

e-infra CZ a mezinárodní kontext (EOSC) e-infra CZ a mezinárodní kontext (EOSC) Luděk Matyska CERIT-SC & CESNET eosc-hub.eu @EOSC_eu EOSC-hub receives funding from the European Union s Horizon 2020 research and innovation programme under grant

Více

REVOLUČNÍ ARCHITEKTURA OPTICKÉ VRSTVY SÍTĚ CESNET3. Pavel Škoda a Michal Hažlinský

REVOLUČNÍ ARCHITEKTURA OPTICKÉ VRSTVY SÍTĚ CESNET3. Pavel Škoda a Michal Hažlinský REVOLUČNÍ ARCHITEKTURA OPTICKÉ VRSTVY SÍTĚ CESNET3 Pavel Škoda a Michal Hažlinský ARCHITEKTURA SÍTĚ Revoluční Architektura optické vrstvy sítě CESNET3 Jaký typ sítě potřebuje e-infrastruktura CESNET? Proč

Více

PB161 Programování v jazyce C++ Přednáška 7

PB161 Programování v jazyce C++ Přednáška 7 PB161 Programování v jazyce C++ Přednáška 7 Statické položky tříd Základy OOP Nikola Beneš 6. listopadu 2018 PB161 přednáška 7: static, základy OOP 6. listopadu 2018 1 / 21 Klíčové slovo static Znáte z

Více

Projekty a změny v PRE. Teze z praxe

Projekty a změny v PRE. Teze z praxe Projekty a změny v PRE Teze z praxe IIS Září 2012 Řízení Programu řízení změn Co je to projekt? Evoluce revoluce Spontánně - řízeně Projekt Funkcionální, liniové řízení (management) Odborné útvary Změna

Více

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice DIGITÁLNÍ IDENTITY Jiří Bořík CESNET CESNET Day 23.5.2019 České Budějovice OBSAH PREZENTACE fyzická a elektronická identita federace eduroam federace eduid.cz elektronické certifikáty PKI služby CESNET

Více

PB161 Programování v jazyce C++ Přednáška 7

PB161 Programování v jazyce C++ Přednáška 7 PB161 Programování v jazyce C++ Přednáška 7 Statické položky tříd Základy OOP Nikola Beneš 6. listopadu 2018 PB161 přednáška 7: static, základy OOP 6. listopadu 2018 1 / 21 Klíčové slovo static Znáte z

Více

Rozvoj IdM Správa uživatelských oprávnění. Bronislava Palíková Univerzita Jana Evangelisty Purkyně v Ústí nad Labem projekt Fondu rozvoje CESNET

Rozvoj IdM Správa uživatelských oprávnění. Bronislava Palíková Univerzita Jana Evangelisty Purkyně v Ústí nad Labem projekt Fondu rozvoje CESNET Rozvoj IdM Správa uživatelských oprávnění Bronislava Palíková Univerzita Jana Evangelisty Purkyně v Ústí nad Labem projekt Fondu rozvoje CESNET IdM a správa uživatelských oprávnění Zavedení nového IdM

Více

Kybernetická bezpečnost

Kybernetická bezpečnost Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření

Více

Jak vysoké školy pokročily ve zpřístupňování své šedé literatury

Jak vysoké školy pokročily ve zpřístupňování své šedé literatury Jak vysoké školy pokročily ve zpřístupňování své šedé literatury Asociace knihoven vysokých škol ČR Odborná komise pro otázky elektronického zpřístupňování VŠKP Osnova: Co jsou VŠKP Stav před r. 2001 Odborná

Více

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací Zákon o elektronickém zdravotnictví Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací Telemedicína 2019, Brno RNDr. Daniel Klimeš, PhD Elektronická

Více

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy Petr Řehoř, S.ICZ a.s. 25. září 2014 1 Důvěryhodná výpočetní základna Vlastní metodika pro návrh a implementaci počítačové infrastruktury

Více

ebadatelna Zlínského kraje

ebadatelna Zlínského kraje ebadatelna Zlínského kraje Portál pro zpřístupnění digitálního obsahu paměťových institucí Zlínského kraje Ing. Vítězslav Mach, Krajský úřad Zlínského kraje, oddělení informatiky PhDr. Blanka Rašticová,

Více

Základy objektové orientace I. Únor 2010

Základy objektové orientace I. Únor 2010 Seminář Java Základy objektové orientace I Radek Kočí Fakulta informačních technologií VUT Únor 2010 Radek Kočí Seminář Java Základy OO (1) 1/ 20 Téma přednášky Charakteristika objektově orientovaných

Více

Česko podnikavé, kreativní a přitažlivé pro talenty a peníze (vize Národní Strategie inteligentní specializace České republiky)

Česko podnikavé, kreativní a přitažlivé pro talenty a peníze (vize Národní Strategie inteligentní specializace České republiky) Česko podnikavé, kreativní a přitažlivé pro talenty a peníze (vize Národní Strategie inteligentní specializace České republiky) 30.1.2014 multimediální sál budovy Krajského úřadu Libereckého kraje Struktura

Více

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory Příloha č. 2 ke smlouvě Rozsah a podmínky provozní podpory Předmět smlouvy v části Provozní podpora zahrnuje zejména: A) Technickou, uživatelskou a administrativní správu a provozní podporu APV IS ROS

Více

Český egovernment 2015+

Český egovernment 2015+ Český egovernment 2015+ Praha, 26.5.2016 JUDr. Jaroslav Strouhal Náměstek ministra vnitra pro řízení sekce IKT Strategie STRATEGIE A IMPLEMENTAČNÍ PLÁN SLUŽEB VS A EGOVERNMENTU Strategický rámec rozvoje

Více

Standardizace poštovních systémů úřadů MČ MHMP 4.11.2009

Standardizace poštovních systémů úřadů MČ MHMP 4.11.2009 MHMP 4.11.2009 František Volech, frantisek.volech@cityofprague.cz, + 420 733 673 225 4.11.2009 Schůzka městských informatiků 1 Dnešní program 1. Informace o Exchange na MHMP 2. Implementace Exchange na

Více

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s.

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s. Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s. Ing. Martin Coufal Ředitel úseku ICT Nemocnice Pardubického kraje a.s. 1

Více