JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

Podobné dokumenty
DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET

CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Historie, současnost a budoucnost sdružení CESNET. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o Praha

Souhrnný pohled na služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET

MetaCentrum a e-infrastruktura CESNET

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Projekty a služby sdružení CESNET v oblasti bezpečnosti

Roamingová politika. federace eduroam.cz

Datová úložiště CESNET

Perun na VŠUP. Jan Burian VŠUP v Praze

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Web of Knowledge. Statistika za rok 2009

Federační politika eduid.cz

eduroam.cz - monitoring infrastruktury a detekce problémů

Datová úložiště CESNET. David Antoš

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

STORK Secure Identity Across Borders Linked

Služby e-infrastruktury CESNET a IPv6

Datová úložiště CESNET

Jakub Šesták. ESEJ DO PŘEDMĚTU DIGITÁLNÍ KNIHOVNY

Federativní autentizace v portálu Knihovny.cz, mojeid, IdP sociálních služeb, požadované atributy u Knihovny.cz

CzechELib a eduid.cz

Datová úložiště CESNET. David Antoš

Martin Kuba, Daniel Kouřil seminář řešitelů, Žďár n.s. 1

AARC 2 a knihovny. Doporučení AARC pro knihovny a poskytovatele služeb knihovnám, postup implementace. Ing. Jiří Pavlík CESNET / Project AARC 2

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Práce s identitami na portálu knihovny.cz. Petr Žabička Moravská zemská knihovna v Brně

Souhrnný pohled na služby e-infrastruktury CESNET

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ

MetaCentrum. Miroslav Ruda. Skalský Dvůr, Miroslav Ruda (MetaCentrum) MetaCentrum Skalský Dvůr, / 11

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

CESNET - Datová úložiště

Způsoby využití datových úložišť CESNET. David Antoš

DATOVÁ ÚLOŽIŠTĚ. David Antoš CESNET

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

Způsoby využití datových úložišť CESNET. Petr Benedikt

EU EGEE Presentace projektu

Google Apps. Administrace

METACENTRUM. Miroslav Ruda CESNET. Seminář MetaCentra, Praha

MetaCentrum. Martin Kuba CESNET

MetaCentrum. Tomáš Rebok MetaCentrum NGI, CESNET z.s.p.o. CERIT-SC, Masarykova Univerzita Olomouc,

Datová úložiště CESNET. David Antoš


Služby e-infrastruktury CESNET

Multimédia. Jan Růžička Konference CESNET 2019

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

CESNET, jeho e-infrastruktura a služby

Služby e-infrastruktury CESNET

Web of Knowledge. Statistika za rok 2012

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Přehled služeb CMS. Centrální místo služeb (CMS)

Datová úloºi²t CESNET

Komunikační infrastruktura. síť CESNET2

CESNET Day Technická univerzita v Liberci, G312

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Způsoby využití datových úložišť CESNET

Cloudy a gridy v národní einfrastruktuře

IPv6 v CESNETu a v prostředí akademických sítí

Instituce CELKEM leden únor březen duben květen červen červenec srpen září říjen listopad prosinec All-DB přihlášení

Není cloud jako cloud, rozhodujte se podle bezpečnosti

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Novinky v oborové bráně Umění a architektura (ART)

Česká konference rektorů. 3. prosince 2015

Statistické údaje o využití Web of Science a Journal Citation Reports v roce 2008 (leden prosinec)

Novinky a plány v Meetings a konferenčních technologiích. Jan Růžička Konference CESNET 2019

Obsah. Projekt část EBSCO

Úložiště certifikátů pro vzdálené podepisování

Project EGEE-II / VOCE

MetaCentrum. Martin Kuba CESNET

Příprava k certifikaci , TS: Windows 7, Configuring

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

JEDNOTNÝ EKONOMICKÝ SYSTÉM FAKTA A MÝTY JAK TO VLASTNĚ JE?

Datová úložiště v MetaCentru a okolí. David Antoš

CESNET, GRIDy a přenosy dat

MetaCentrum. Miroslav Ruda. listopad 2013 CESNET

Hardware - minulý rok

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

Způsoby využití datových úložišť CESNET

eduroam - nastavení v MS Windows 7/8/8.1/10 1 Konfigurace pomocí asistenta eduroam CAT

Perun. provoz v Meta, novinky, plány na Slávek Licehammer. 18. b ezna MetaCentrum

IdM v prostředí ZČU v Plzni

Web of Knowledge. Statistika za rok 2010

Mobilita a roaming Možnosti připojení

Bezpečnost sítí

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Prostředí pro spolupráci Multimédia

Strategie sdružení CESNET v oblasti bezpečnosti

Transkript:

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET 12. 4. 2018 Olomouc

OBSAH PREZENTACE fyzická a elektronická identita federace eduroam federace eduid.cz elektronické certifikáty a PKI služby správa identit a přístupů = Perun

Fyzická a elektronická identita Identita Fyzická x elektronická Lokální x federovaná Důvěryhodnost - spolehlivé a bezpečné ověření Původ - domovská organizace (statutární orgán, IdP) Nezávislá třetí strana (OP, pas, certifikáty) Ochrana soukromí Zneužití dat identity Nejen GDPR Bezpečný provoz služby Snadnost použití Různé prostředky pro různé účely Možnost výběru preferovaného způsobu (ověřená identita x sociální sítě)

Federace identit Operátor federace provozuje centrální infrastrukturu federace komunikuje s nadřazenými interfederacemi určuje pravidla (komunitní vyjednávání) Federační politika deklarace účelu federace (zaměření, komunita) administrativní a provozní pravidla Poskytovatel identity garantuje ověření uživatele může poskytnout k uživateli doplňující informace Poskytovatel služby nabízí službu definovaných vlastností garantuje řádnou manipulaci s uživatelskými daty má požadavky na kategorii uživatelů

eduroam Charakteristika prostředí Jedna jasně definovaná služba (konektivita), bez omezení a kategorizace uživatelů Maximální jednoduchost použití (automatické připojení zařízení, snadná konfigurace - eduroam CAT) Přiměřená ochrana soukromí (přístup vyhrazeným jménem a heslem v zařízení, provoz po SSL protokolech, alternativně VPN) Reciproční poskytování služby Operátor federace = sdružení CESNET provoz národní infrastruktury podpora připojování nových členů podpora adminů členských organizací další podpůrné služby ermon monitoring prvků sítě všech členů, avizo členům o nefunkčnosti části infrastruktury etlog statistiky provozu a detekce zneužitých účtu a zařízení RADIUS ve správě CESNETu Podpora automatizované správy freeraidusu eduroam AP pokrytí dočasných prostorů, snadné nasazení

eduroam - schéma

Pokrytí ČR

Pokrytí svět

eduroam v číslech 65 členů přes 800 lokalit AV, VŠ a UNI, střední školy, veřejné instituce, nádraží Praha hl. n., Praha Masarykovo, Pardubice, Ústí nad Labem, Hradec Králové, Olomouc, Zlín v plánu: Plzeň, Ostrava hl.n., Ostrava Svinov, České Budějovice, Brno eduroam je nejen edu podmínka členství: splnění zásad pro přístup do Velké infrastruktury CESNET kromě vědy a výzkumu také organizace šířící vzdělanost, kulturu a prosperitu vybrané organizace veřejné správy kraje (Vysočina, Zlín), Magistráty měst (Plzeň) a další instituce

eduid.cz - principy Charakteristika prostředí Různé služby, různé podmínky poskytování (omezení přístupu na určité kategorie uživatelů) Přímá komunikace IdP-SP dle metadat federace IdP kromě ověření poskytuje i další informace Kategorie organizace, R&S, CoCo, SIRTFI Kategorie uživatele (akademik, student, zaměstnanec, člen) Další osobní údaje dle charakteru služby (jméno, příjmení, e-mail ) Operátor federace = sdružení CESNET Provoz národní infrastruktury (správa metadat, WAYF) Podpora stávajících i nových členů Komunikace s interfederací edugain

eduid.cz členové a služby Členové federace (123 IdP) Akademie věd ČR Univerzity a vysoké školy Výzkumná centra Fakultní nemocnice Knihovny Hostel Externí IdP Facebook, GitHub, Google, LinkedIn, mojeid, ORCID Zahraniční IdP (edugain) Poskytované služby (221 SP) Elektronické zdroje Datová úložiště, owncloud, FileSender, Gridová výpočetní infrastruktura Podpora spolupráce - Videokonference a webkonference, hlasování Osobní a serverové certifikáty Časová razítka Vnitřní služby univerzit (omezení služeb jen na určitá IdP) Zahraniční služby (edugain)

PKI SLUŽBY CESNET CA3 Provozujeme vlastní CA a další vyhrazené CA pro různé služby a organizace Zajišťujeme provoz a podporu uživatelů Podřízené CA na míru TCS obecně uznávané serverové a osobní certifikáty Zprostředkovaná služba Provozujeme lokalizovaný portál a uživatelskou podporu TSA Časové značky Provozujeme vlastní TSA servery

CESNET CA Hlavní CA Akreditace u EUGridPMA a edupki Podřízené CA Možnost nastavení parametrů certifikátů Používá ČVUT, ZČU a projekt Warden Přístup přes Web Services, SAML CA není v prohlížečích a poštovních klientech

GÉANT TCS GÉANT Trusted Certificate Service (TCS) Certifikační autorita DigiCert Certifikáty s obecně uznávanou platností, např. v prohlížečích Vydávané typy certifikátů Serverové (OV, EV) escience serverové escience osobní Aplikační (Code Signing) Dokumentové Robotové

PERUN Systém pro správu Uživatelů Skupin Zdrojů Služeb Přístupů Vlastnosti Podpora LDAP, AD, SQL, XML, CSV, VOMS Spojování identit Synchronizace s externími systémy Notifikace Auditování

PERUN NASAZENÍ Provoz systému Perun Bázová IdM služba pro CESNET, MU, VŠUP Integrální součást e-infrastruktury CESNET, přístup k jejím službám Podpora vědeckých komunit Zapojení do mezinárodních projektů (EGI, Elixir, MAGIC a GN4) Dostupné platformy pro provoz Virtuální skupiny v hlavní instanci einfra CESNET Vlastní instance na zdrojích CESNET Vlastní instance na zdrojích uživatele (VŠUP) Přístup do testovací instance

PERUN V ČÍSLECH Celkem 8 instalací Hlavní instance pro e-infrastrukturu CESNET Vyhrazené instance pro mezinárodní projekty MU, VŠUP lokální instalace Testovací, vývojová Hlavní instalace CESNET "Timestamp: '2018-04-12 08:47:59.501'", "USERS: '27049'", "VOS: '315'", "RESOURCES: '2156'", "GROUPS: '1776'"

ODKAZY eduid.cz eduroam.cz pki.cesnet.cz tcs.cesnet.cz perun.cesnet.cz

DĚKUJI ZA POZORNOST MÁTE NĚJAKÉ DOTAZY?