Perun na VŠUP. Jan Burian VŠUP v Praze

Podobné dokumenty
Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

IT podpora optimalizace provozu technologií rozsáhlého areálu

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

MĚSTSKÝ ROK INFORMATIKY KLADNO

Využití identity managementu v prostředí veřejné správy

Novell Identity Management. Jaromír Látal Datron, a.s.

Federativní autentizace v portálu Knihovny.cz, mojeid, IdP sociálních služeb, požadované atributy u Knihovny.cz

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s.

Práce s identitami na portálu knihovny.cz. Petr Žabička Moravská zemská knihovna v Brně

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

GINIS na KrÚ Středočeského kraje

Centrální portál knihoven a knihovní systémy. Petr Žabička, Moravská zemská knihovna v Brně

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Z internetu do nemocnice bezpečně a snadno

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Správa probíhá v přehledné webové konzoli.

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

MetaCentrum a e-infrastruktura CESNET

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

Vysvětlení zadávací dokumentace č. 1

AIS MČ Praha 3 x Základní registry AIS MČ Praha 3 x Základní registry

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

Enterprise Mobility Management AirWatch & ios v businessu

eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci

Petr Vlk KPCS CZ. WUG Days října 2016

Enterprise Mobility Management & GDPR AirWatch - představení řešení

PAVEZA &EVEZA PRODUKTOVÉ PORTFOLIO ELEKTRONICKÝCH NÁSTROJŮ PRO SPRÁVU VEŘEJNÝCH ZAKÁZEK

Regionální knihovní systémy. Ing. Jiří Šilha, LANius s.r.o.

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

Expresní analýza PLM. jako efektivní start implementace PLM.

PAVEZA & EVEZA. software pro správu veřejných zakázek PAVEZA & EVEZA

Připravte se na konjunkturu se systémem řízení údržby SGM. SGM moderní nástroj pro řízení údržby nejen výrobních zařízení

Perun. Identity and Access Management System (IAM) Michal Procházka, Slávek Licehammer

Jakub Šesták. ESEJ DO PŘEDMĚTU DIGITÁLNÍ KNIHOVNY

Setkání fakultních koordinátorů e-learningu v 10 hodin

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

Webový knihovní systém. Ing. Jiří Šilha, LANius s.r.o.

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Dodatečné informace č. 4

Případová studie migrace z Cisco ACE a další možnosti nasazení

GDPR a vybraná technická opatření

1. Integrační koncept

IdM v prostředí ZČU v Plzni

Multimédia. Jan Růžička Konference CESNET 2019

IS Orsoft Vladislava Dejmková. Setkání uživatelů

GTL GENERATOR NÁSTROJ PRO GENEROVÁNÍ OBJEKTŮ OBJEKTY PRO INFORMATICA POWERCENTER. váš partner na cestě od dat k informacím

Prohlášení o ochraně osobních údajů ČVUT v Praze, Fakulta biomedicínského inženýrství

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

GOOGLE APPS FOR WORK. TCL DigiTrade

Příloha č. 1, část 6 Požadavky na systémové rozhraní elektronického systému spisové služby (dále též ESSS ) Požadavky na rozhraní ESSS

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

VUT PŘECHOD NA CLOUDOVÉ SLUŽBY VUT. pro support:

Enterprise Mobility Management AirWatch - p edstavení ešení. Ondřej Kubeček duben 2017

SMB Roadshow Seminář. Interní systémy

Služby e-infrastruktury CESNET

Správa stanic a uživatelského desktopu

Vnitřní integrace úřadu Středočeského kraje

Identity Manager 4. Poskytujte okamžitý přístup ke zdrojům v rámci celého podniku

Sto tisíc e-dokumentů na dosah. Hana Nová Jindřiška Pospíšilová

Extrémně silné zabezpečení mobilního přístupu do sítě

Návrh integrační architektury informačního prostředí HMP První krok k integraci IS a datových vazeb

Sdílení uživatelských identit. Petr Žabička, Moravská zemská knihovna v Brně

Jak se ztrácí citlivá data a jak tato data ochránit?:

Petr Vlk KPCS CZ. WUG Days října 2016

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

KIV/ZI Základy informatiky

M e m b e r o f N E W P S G r o u p

ebadatelna Zlínského kraje

Manažerský informační systém na MPSV. Mgr. Karel Lux, vedoucí oddělení koncepce informatiky MPSV

Krádež eduroam identity a obrana proti ní

Centrální správa PC na MU. Pavel Tuček

ZAHÁJENÍ STUDIA INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ

Novinky a plány v Meetings a konferenčních technologiích. Jan Růžička Konference CESNET 2019

LINUX - INSTALACE & KONFIGURACE

Windows Server 2003 Active Directory GPO Zásady zabezpečení

MINISTERSTVO OBRANY ČR

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

RDF DSPS ROZVOJ PORTÁLU

Komu je tato kniha určena? Jak je kniha uspořádána? Konvence použité v té to knize. Část i základy Microsoft Windows XP Professional

Ochranný svaz autorský zefektivnil svou činnost s produktem Webtica HelpDesk na platformě Microsoft

WinCC V7.3. SIMATIC Logon. Siemens, s.r.o., Digital Factory 2015 Všechnapráva vyhrazena. Strana Ladislav Plachý / RC-CZ DF SUP

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

Představení systému. rev (duben 2015)

Zakázka Vnitřní integrace úřadu v rámci PROJEKTU Rozvoj služeb egovernmentu ve správním obvodu ORP Rosice

Váš dopis značky / ze dne Naše značka Vyřizuje / linka Brno

Zkušenosti z nasazení a provozu systémů SIEM

Novinky. Autodesk Vault helpdesk.graitec.cz,

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Google Apps. Administrace

CzechELib. Národní centrum pro elektronické informační zdroje. Jiří Jirát. CzechELib Zlín

Rozvojový projekt na rok 2013 SIT-F: KOORDINOVANÝ ROZVOJ IS SÍTĚ ŠKOL

Transkript:

Perun na VŠUP Jan Burian VŠUP v Praze Konference e-infrstruktury CESNET 2017

Obsah Výchozí stav - CRO Změna proč? Výběr řešení Příprava - projekt Implementace Komplikace Současný stav Přínosy Výhled do budoucna

Používané systémy Studijní IS KOS (ČVUT) PAM systém DC2 (Datacentrum) Finanční IS ifis (BBM) Directory server MS AD Email server Zimbra Collaboration Knihovní systém Tritius (LANius) Přístupový systém K4 (IMA) Web / Intranet PHP web app

Výchozí stav 2015

Výchozí stav - nevýhody Naprogramované řešení na míru bez administračního rozhraní Jakékoliv úpravy musí řešit programátor dodavatele na zakázku Nedostatečné rozlišení zaměstnanců Synchronizace z PAM se spouští ručně Není řešeno mazání účtů, pouze jejich zneplatnění v MS AD Není řešeno mazání emailových schránek

Změna proč? Revize a vylepšení procesů Více informací o studentech a zaměstnancích do ostatních systémů Rozlišení zaměstnanců Kompletní životní cyklus identit Vyšší míra automatizace Řízení přístupů Bezpečnost Auditovatelnost

Výběr řešení jaké? Identity Management System Open Source Podpora OpenIDM, Open IAM, Evolveum midpoint CzechIDM - BCV Soulutions Perun - CESNET / MU

Příprava - projekt Projekt v rámci FR CESNET 2015 Cíle: centralizace správy identit a přístupů na zdroje revize předávaných údajů a automatizace kompletní správa emailových schránek doplnění workflow životního cyklu identit centralizace správy hesel připojení aplikací jako příjemců dat připojení do federace identit eduid.cz

Implementace - 1. fáze Instalace IAM systému Perun Napojení na zdroje dat (SIS, PAM, FIS) Předávání dat (SIS, PAM, Intranet) Správa uživatelů a skupin v doméně (MS AD) Správa uživatelů pro eduroam (FreeRadius) Instalace a konfigurace Shibboleth IdP pro eduid.cz

Implementace - 2. fáze Dokončení napojení ifis - přenos osob a vztahů Napojení knihovního systému Tritius - přenos osob Napojení emailového serveru Zimbra - správa schránek a mailing listů Dokončení kompletního managementu hesel v Perun

Implementace - další Nad rámec projektu byly napojeny další systémy: freeradius a zapojení do eduroam rezervační a výpůjční systém RaV napojení na cloudové služby Google G Suite for Education (Disk, Groups) Provedena analýza připojení přístupového systému pro správu osob a přístupových skupin

Současný stav

Komplikace, změny Napojení ifis pro předávání dat - personální komplikace na straně dodavatele Přenos vztahů osob na Web / Intranet - Perun není navržen na přenos komleptní sady dat s vazbou na osobu Ukládání sekundárního hesla pro eduroam - původní záměr ukládat do MS AD - nakonec zápis do souboru users na RADIUS server

Přínosy centralizovaná správa identit a přístupů na jednom místě přehled o aktuálně platných přístupech dané identity na jednom místě správa skupin nejen pro AD, která umožňuje efektivně přidělovat oprávnění a přístupy a aplikovat nejen bezpečnostní politiky automatizace kompletního životního cyklu identit = ukončování identit dle platnosti vztahu k organizaci mazání účtů a dat v koncových systémech po vypršení ochranné lhůty - karantény zajištění platnosti dat o osobách a jejich elektronických identitách v koncových systémech integrace změn a nastavení hesel do stávajících aplikací = eliminace jednoúčelových aplikací možnost rozvoje a propojení dalších systému do budoucna připojení do federací eduid.cz a eduroam

Výhled do budoucna Změna PAM systému Podpora pro HelpDesk reset hesla Napojení na přístupový systém K4 Předávání vybraných identit do adresářové služby IPA Napojení na centrální sběr logů? Revize předávání údajů a přístupu k nim v souvislosti s GDPR?

Dotazy Děkuji za pozornost. Dotazy? jan.burian@vsup.cz