DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Podobné dokumenty
JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

STORK Secure Identity Across Borders Linked

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

MetaCentrum a e-infrastruktura CESNET

Historie, současnost a budoucnost sdružení CESNET. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o Praha

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

CzechELib a eduid.cz

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

Služby e-infrastruktury CESNET

Roamingová politika. federace eduroam.cz

Souhrnný pohled na služby e-infrastruktury CESNET

Datová úložiště CESNET

Projekty a služby sdružení CESNET v oblasti bezpečnosti

Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Souhrnný pohled na služby e-infrastruktury CESNET

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Datová úložiště CESNET. David Antoš

Federační politika eduid.cz

Federativní autentizace v portálu Knihovny.cz, mojeid, IdP sociálních služeb, požadované atributy u Knihovny.cz

AARC 2 a knihovny. Doporučení AARC pro knihovny a poskytovatele služeb knihovnám, postup implementace. Ing. Jiří Pavlík CESNET / Project AARC 2

eduroam.cz - monitoring infrastruktury a detekce problémů

Datová úložiště CESNET. David Antoš

Perun na VŠUP. Jan Burian VŠUP v Praze

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

Úložiště certifikátů pro vzdálené podepisování

Jakub Šesták. ESEJ DO PŘEDMĚTU DIGITÁLNÍ KNIHOVNY

Datová úložiště CESNET

Práce s identitami na portálu knihovny.cz. Petr Žabička Moravská zemská knihovna v Brně

METACENTRUM. Miroslav Ruda CESNET. Seminář MetaCentra, Praha

Služby e-infrastruktury CESNET a IPv6

Web of Knowledge. Statistika za rok 2009

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

CESNET - Datová úložiště

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ

Způsoby využití datových úložišť CESNET. David Antoš

DATOVÁ ÚLOŽIŠTĚ. David Antoš CESNET

Způsoby využití datových úložišť CESNET. Petr Benedikt

MetaCentrum. Martin Kuba CESNET

Novinky v oborové bráně Umění a architektura (ART)

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Datová úložiště CESNET. David Antoš

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Souhrnný pohled na služby e-infrastruktury CESNET

Martin Kuba, Daniel Kouřil seminář řešitelů, Žďár n.s. 1

Mobilita a roaming Možnosti připojení

Google Apps. Administrace

Manuál pro práci s kontaktním čipem karty ČVUT

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Dokumenty dle eidas v praxi Michal Vejvoda

Aktuality z elektronické identifikace. Jaromír Talíř

Multimédia. Jan Růžička Konference CESNET 2019

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

CESNET Day Technická univerzita v Liberci, G312

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Elektronická identifikace v ČR, NIA, eop

Aktivace RSA ověření

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

Národní Identitní Prostor ČR

Cloudy a gridy v národní einfrastruktuře

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

MetaCentrum. Miroslav Ruda. Skalský Dvůr, Miroslav Ruda (MetaCentrum) MetaCentrum Skalský Dvůr, / 11

EU EGEE Presentace projektu

DEFINICE PRODUKTU TS-MyeID PORTAL

Novinky a plány v Meetings a konferenčních technologiích. Jan Růžička Konference CESNET 2019

Přehled služeb CMS. Centrální místo služeb (CMS)

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Petr Dolejší Senior Solution Consultant

Aktuální stav implementace eidas. Filip Bílek

Způsoby využití datových úložišť CESNET

Služby e-infrastruktury CESNET

MetaCentrum. Tomáš Rebok MetaCentrum NGI, CESNET z.s.p.o. CERIT-SC, Masarykova Univerzita Olomouc,

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

eid Kolokvium eid a EGON Ondřej Felix

eidas a jeho praktické využití v soukromém sektoru

Federativní přístup k autentizaci

CESNET, jeho e-infrastruktura a služby

IPv6 v CESNETu a v prostředí akademických sítí

Zpráva pro uživatele CA

Strategie sdružení CESNET v oblasti bezpečnosti

Přihlášení uživatele do aplikace

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Česká konference rektorů. 3. prosince 2015

Transkript:

DIGITÁLNÍ IDENTITY Jiří Bořík CESNET konference e-infrastruktury CESNET 2019 Praha

OBSAH PREZENTACE fyzická a elektronická identita federace eduroam federace eduid.cz elektronické certifikáty a PKI služby eidas správa identit a přístupů = Perun

FYZICKÁ A ELEKTRONICKÁ IDENTITA Identita Fyzická x elektronická Lokální x federovaná Důvěryhodnost - spolehlivé a bezpečné ověření Původ - domovská organizace (statutární orgán, IdP) Nezávislá třetí strana (OP, pas, certifikáty) Ochrana soukromí Zneužití dat identity, podvržení identity Ochrana citlivých dat nejen z hlediska GDPR Bezpečný provoz služby Snadnost použití Různé ověřovací prostředky pro různé účely Možnost výběru preferovaného způsobu (silně ověřená identita x sociální sítě)

FEDERACE IDENTIT Operátor federace Provozuje centrální infrastrukturu federace Komunikuje s nadřazenými interfederacemi Určuje pravidla (komunitní vyjednávání) Federační politika Deklarace účelu federace (zaměření, komunita) Administrativní a provozní pravidla Poskytovatel identity Garantuje ověření uživatele Může poskytnout o uživateli doplňující informace Poskytovatel služby Nabízí službu definovaných vlastností Garantuje řádnou manipulaci s uživatelskými daty Pro některé služby potřebuje určit kategorii uživatelů

eduroam Charakteristika prostředí Jedna jasně definovaná služba (konektivita), bez omezení a kategorizace uživatelů Maximální jednoduchost použití (automatické připojení zařízení, snadná konfigurace - eduroam CAT) Přiměřená ochrana soukromí (přístup vyhrazeným jménem a heslem v zařízení, provoz po SSL protokolech, alternativně VPN) Reciproční poskytování služby všem uživatelům z členských organizací Operátor federace = sdružení CESNET Provoz národní infrastruktury Podpora připojování nových členů Podpora adminů členských organizací Další podpůrné služby ermon monitoring prvků sítě všech členů, avizo členům o nefunkčnosti části infrastruktury etlog statistiky provozu a detekce zneužitých účtů a zařízení RADIUS ve správě CESNETu Podpora automatizované správy freeradiusu eduroam AP pokrytí dočasných prostorů, snadné nasazení

eduroam PRINCIP FUNKCE

POKRYTÍ ČR

POKRYTÍ VE SVĚTĚ

eduroam V ČÍSLECH 269 členů (přírůstek nových členů za 2018: 152!) přes 900 lokalit AV, VŠ a UNI, střední školy, Veřejné instituce, Nádraží Praha hl. n., Praha Masarykovo, Pardubice, Ústí nad Labem, Hradec Králové, Olomouc, Zlín V plánu: Plzeň, Ostrava hl.n., Ostrava Svinov, České Budějovice, Brno eduroam je nejen edu Podmínka členství: splnění zásad pro přístup do Velké infrastruktury CESNET Kromě vědy a výzkumu také Organizace šířící vzdělanost, kulturu a prosperitu Vybrané organizace veřejné správy Kraje (Vysočina, Zlín), Magistráty měst (Plzeň) a další instituce

eduid.cz - PRINCIPY Charakteristika prostředí Různé služby, různé podmínky poskytování (omezení přístupu na určité kategorie uživatelů) Přímá komunikace IdP-SP dle metadat federace IdP kromě ověření poskytuje i další informace Kategorie organizace, R&S, CoCo, SIRTFI Kategorie uživatele (akademik, student, zaměstnanec, člen) Další osobní údaje dle charakteru služby (jméno, příjmení, e-mail ) Operátor federace = sdružení CESNET Provoz národní infrastruktury (správa metadat, WAYF) Podpora stávajících i nových členů Komunikace s interfederací edugain

eduid.cz ČLENOVÉ A SLUŽBY Členové federace (127 IdP) Akademie věd ČR Univerzity a vysoké školy Výzkumná centra Fakultní nemocnice Knihovny Hostel Externí IdP Facebook, GitHub, Google, LinkedIn, mojeid, ORCID Zahraniční IdP (edugain) Poskytované služby (229 SP) Elektronické zdroje Datová úložiště, owncloud, FileSender Gridová výpočetní infrastruktura Podpora spolupráce - Videokonference a webkonference Osobní a serverové certifikáty Časová razítka Vnitřní služby univerzit (omezení služeb jen na určitá IdP) Zahraniční služby (edugain)

PKI SLUŽBY CESNET CA3 Provozujeme vlastní CA a další vyhrazené CA pro různé služby a organizace Zajišťujeme provoz a podporu uživatelů Podřízené CA na míru TCS obecně uznávané serverové a osobní certifikáty Zprostředkovaná služba Provozujeme lokalizovaný portál a uživatelskou podporu TSA Časové značky Provozujeme vlastní TSA servery

CESNET CA Kořenová CESNET CA Akreditace u EUGridPMA a edupki Podřízené CA Možnost nastavení parametrů certifikátů Používá ČVUT, ZČU a projekt Warden Přístup přes Web Services, SAML CA není automaticky v prohlížečích a poštovních klientech

GÉANT TCS GÉANT Trusted Certificate Service (TCS) Certifikační autorita DigiCert Certifikáty s obecně uznávanou platností, např. v prohlížečích Vydávané typy certifikátů Serverové (OV, EV) escience serverové escience osobní Aplikační (Code Signing) Dokumentové Robotové

CESNET a eidas nařízení Evropské unie č. 910/2014 o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním evropském trhu V akademickém prostředí se přímo dotýká především VVŠ, v rámci jejich role Orgánu veřejné moci V roce 2019 zahájen společný projekt CESNETu a univerzit pro přípravu vybraných eidas služeb, především: Centrální úložiště kvalifikovaných certifikátů Validace podpisů na elektronických dokumentech Více informací zítra v sekci Digitální identity a na novém webu eidas.cesnet.cz

PERUN Systém pro správu Uživatelů Skupin Zdrojů Služeb Přístupů Vlastnosti Podpora LDAP, AD, SQL, XML, CSV, VOMS Spojování identit Synchronizace s externími systémy Notifikace Auditování

PERUN NASAZENÍ Provoz systému Perun Bázová IdM služba pro CESNET, MU, VŠUP Integrální součást e-infrastruktury CESNET, přístup k jejím službám Podpora vědeckých komunit Zapojení do mezinárodních projektů (EGI, Elixir, AARC2, EOSC-hub a GN4) Dostupné platformy pro provoz Virtuální skupiny v hlavní instanci e-infra CESNET Vlastní instance na zdrojích CESNET Vlastní instance na zdrojích uživatele (VŠUP) Vyhrazená instance součástí projektu eduteams Přístup do testovací instance

Timestamp: '2019-01-27 14:47:10.197' USERS: '33586' PERUN V ČÍSLECH Celkem 8 instalací Hlavní instance pro e-infrastrukturu CESNET Vyhrazené instance pro mezinárodní projekty MU, VŠUP lokální instalace Testovací, vývojová Hlavní instalace CESNET Timestamp: '2019-01-27 14:47:10.197' USERS: '33586' VOS: '324', RESOURCES: '2410', GROUPS: 2081'

POZVÁNKA NA ZÍTŘEK Sál 3: Digitální identity 9:30-11:00 Novinky AAI eduroam a IROP, proxy IdP v e-infra, elektronický občanský průkaz, QR kódy v autentizaci 11:30-13:00 eidas a VVŠ Analýza dopadů eidas, případová studie, služby CESNET pro eidas, vzdálené podepisování 14:00-15:30 Knihovní systémy a eduid.cz Projekt AARC2 a knihovny, portál Knihovny.cz, CzechELib, BOOKPORT 15:30-16:30 Tipy a triky pro správce eduroamu Setkání nových správců eduroam, doporučené postupy, individuální konzultace

ODKAZY NA DOKUMENTACI SLUŽEB eduid.cz eduroam.cz pki.cesnet.cz tcs.cesnet.cz perun-aai.org eidas.cesnet.cz (od 1.3.2019)

DĚKUJI ZA POZORNOST MÁTE NĚJAKÉ DOTAZY?