AARC 2 a knihovny. Doporučení AARC pro knihovny a poskytovatele služeb knihovnám, postup implementace. Ing. Jiří Pavlík CESNET / Project AARC 2

Podobné dokumenty
CzechELib a eduid.cz

Federativní autentizace v portálu Knihovny.cz, mojeid, IdP sociálních služeb, požadované atributy u Knihovny.cz

e-infra CZ a mezinárodní kontext (EOSC)

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

STORK Secure Identity Across Borders Linked

Použití identit ve federativním prostředí, příklady el. zdrojů z knihoven. EurOpen 2016, Ing. Jiří Pavlík

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

OpenAIRE Advance v České republice

OpenAIRE & OpenAIREplus

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

OAuth 2. Martin Kuba, ÚVT MU

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

Otevřený přístup v evropském kontextu

Karel Koucký. Státní oblastní archiv v Praze Národní archiv AKM 2013,

Práce s identitami na portálu knihovny.cz. Petr Žabička Moravská zemská knihovna v Brně

České vysoké učení technické v Praze

Press book English Language

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

CIP Program pro podporu ICT. Martin Kusák

Petr Vlk KPCS CZ. WUG Days října 2016

Projekt STORK 2.0. Ing. Zdeněk Jiříček, konzultant projektu, Ministerstvo vnitra. Stork 2.0 is an EU co-funded project INFSO-ICT-PSP

eid Kolokvium Kontext a východiska Ing. Zdeněk Jiříček AFCEA - Pracovní skupina Kybernetická bezpečnost

Libraries in the Digital age (LIDA) 2012 University of Zadar, Zadar, Chorvatsko

Horizont 2020 a otevřený přístup k vědeckým publikacím a výzkumným datům:

Předmluva 13. Definice interního auditu 27. Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33

EGI a česká NGI aktuální informace o stavu a plánech. Luděk Matyska CESNET, z.s.p.o. Masarykova universita

ŠKOLENÍ V RÁMCI PROJEKTU TRAIN-TO-NZEB CÍLE, VÝSLEDKY, AKTIVITY

Technická komise ISO/JTC1/SC 27 Technická normalizační komise ÚNMZ TNK 20

E-knihy na vysokých školách Univerzita Karlova

Novinky v oborové bráně Umění a architektura (ART)

Zpráva z pracovní cesty Jan Kolátor, Jan Emmer

STATISTIKY VYUŽÍVÁNÍ ELEKTRONICKÝCH ZDROJŮ

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

České e-knihy a tipy k akvizici e-knih

OpenID Connect. Martin Kuba

Možnosti výpůjček a využívání e-zdrojů v českých knihovnách

Zapojení ČR do H2020 v oblasti výzkumných infrastruktur Technologické centrum AV ČR, Praha

Infrastruktura pro OA k výsledkům evropského výzkumu a vývoje

České e-knihy pro knihovny, zkušenosti z Univerzity Karlovy v Praze. Jiří Pavlík & Květa Hartmanová Inforum 2014

SAML a XACML jako nová cesta pro Identity management. SAML and XACML as a New Way of Identity Management

MFF UK Praha, 29. duben 2008

České vysoké učení technické v Praze

Ústřední knihovna VŠB-TU Ostrava Zpráva o činnosti za rok 2009

Otevřený přístup k výsledkům vědy a výzkumu na univerzitách v ČR. Matěj Myška

DIGITÁLNÍ UNIVERZITNÍ REPOZITÁŘ. Andrea Fojtů Ústav výpočetní techniky UK v Praze

Online informační zdroje na FHS UTB ve Zlíně

Služby e-infrastruktury CESNET

ELIXIR CZ Spolupráce velkých infrastruktur. Jiří Vondrášek, HoN ELIXIR CZ

Sledování využívání elektronických informačních zdrojů. Ing. Barbora Katolická Univerzitní knihovna ZČU v Plzni Komise pro EIZ AKVŠ

Lukáš Zima Account Technology Speacialist Microsoft - Česká republika

Ing. Robert Jurča, PhD. odborný asistent

CIVITAS PROSPERITY. Podpora měst a ministerstev s cílem zlepšit kvalitu a zavádění plánů udržitelné městské mobility

Role ekosystémových služeb v ochraně a managementu NP

E-infrastruktura CESNET - partner výzkumné infrastruktury pro biologická data ELIXIR CZ

Souhrn zásad dobré praxe pro aktéry v regionech

EGI jako základ celoevropského výzkumného prostoru (ERA) Luděk Matyska CESNET. EGI_DS Project Director

Vývoj v oblasti zdrojů dat

Novinky v mojeid. Zdeněk Brůna zdenek.bruna@nic.cz

Perun na VŠUP. Jan Burian VŠUP v Praze

Multichannel Entry Point. Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech

Elektronické knihy na Univerzitě Karlově v Praze

Projekt OpenAIREplus. Daniela Tkačíková

Discovery systém v AV ČR. Jaroslav Meixner oddělení EIZ KNAV 17. června 2013

Perun. provoz v Meta, novinky, plány na Slávek Licehammer. 18. b ezna MetaCentrum

Open Source a softwarová integrace. Roman Piontek Director of SaaS Innovation

Architektura protokolů

Certifikační prováděcí směrnice

Ústřední knihovna VŠB-TU Ostrava Zpráva o činnosti za rok 2012

Technologie digitálních knihoven

Dům zahraniční spolupráce

Why PRIME? 20 years of Erasmus Programme Over 2 million students in total Annually

Ústřední knihovna VŠB-TU Ostrava Zpráva o činnosti za rok 2011

E-knihy od renomovaných vydavatelů odkudkoliv online i pohodlně na čtečky

Otevřený přístup k vědeckým informacím v Horizontu 2020 Brno International RD Network , Brno

Aktuální hlediska a trendy v přístupu k vědeckým informacím a datům. David Novák Archeologický ústav AV ČR, Praha, v. v. i.

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

Důležité otázky při výběru biometrické modality. Roman Cinkais, Jiří Vábek Wincor Nixdorf s.r.o.

Technická bezpečnostní opatření nejen ve smyslu ZKB. Jan Zdvořáček ASKON International s.r.o.

Mission of NTK s Bibliometrics Support and Services

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Rizika výběru cloudového poskytovatele, využití Cloud Control Matrix

Sto tisíc e-dokumentů na dosah. Hana Nová Jindřiška Pospíšilová

vní minimum pro 7. RP pro 7. RP 1. Právní rámec 7. RP závazné dokumenty 2. Smluvní vztahy v projektech 7. RP 3. Specifická IPR pravidla v 7.

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Horizont 2020 Přístup k rizikovému financování

Projekt UHI Urban Heat Island

New concept of the Czech research evaluation (valid for years 2017+)

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Nástroje webu 2.0 pro vědu a výzkum v technických oborech. Mgr. Lenka Němečková Ústřední knihovna ČVUT v Praze

Konference LIBER 2011

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Důvěryhodná digitální úložiště, jejich audit a certifikace

Kde hledat odborné články?

Elektronické informační zdroje pro chemické obory. Seminář Agronomická fakulta, MENDELU Ústav chemie a biochemie

Sémantický web 10 let poté

ICOLC 13 th Fall Meeting

Transkript:

Authentication and Authorisation for Research and Collaboration AARC 2 a knihovny Doporučení AARC pro knihovny a poskytovatele služeb knihovnám, postup implementace Ing. Jiří Pavlík CESNET / Project AARC 2 Konference e-infrastruktury CESNET 2019 29.-30. ledna 2019, Praha

Project AARC 2 Authentication and Authorisation for Research and Collaboration květen 2017 duben 2019 navazuje na Project AARC, květen 2015 duben 2017 Grant v rámci EU Horizon 2020 research and innovation programme GÉANT, NIKHEF, CERN, BBMR-ERIC, EGI, CESNET, GAAR, GRNET, DAASI, Reti, Karlsruhe Institute of Technology, Cardiff University, LIBER, Moravská zemská knihovna, Řešení pro federativní autentizaci pro mezinárodní spolupráci, e- infrastruktury a knihovny / 2

Project AARC 2 Architektura Politiky Pilotní řešení Školení 3

AARC 2 e-infrastruktury Blueprint Architecture Policy Development Kit Security Incident Response Trust Framework for Federated Identity (SIRTFI) Scalable Negotiator for a Community Trust Framework in Federated Infrastructures (Snctfi) 4

AARC 2 e-infrastruktury Doporučení Guidelines on stepping up the authentication component in AAIs implementing the AARC Blueprint architecture Attribute aggregation Implementing SAML authentication proxies for social media identity providers Guidelines for the evaluation and combination of the assurance of external identities Account linking and LoA elevation use cases and common practices for international research collaboration Best Practices for managing authorisation Non-browser access Token Translation Services 5

AARC 2 knihovny Factsheet Princip federativní autentizace, výhody federativní autentizace pro knihovny, čtenáře, řešení od AARC Toolkit doporučení edugain Research&Scholarship, Code of Conduct, SIRTFI, postup přihlášení, použití atributů, autorizace, (profily Level Of Assurace) Piloty IdP plug-in pro walk-in čtenáře Federativní autentizace u Ezproxy IdP-SP proxy, propojení identit 6

Stav implementace eduid.cz většina IdP registrována v edugain služby pro knihovny zahraničních poskytovatelů dostupné přes edugain podpora entity kategorií R&S, CoCo, SIRTFI https://www.eduid.cz/cs/tech/categories Research & Scholarship (R&S) Code of Conduct (CoCo) Security Incident Response Trust Framework for Federated Identity (SIRTFI) test pro IdP: https://attributes.eduid.cz 7

Stav implementace eduid.cz Social IdP bridge Google, Facebook, LinkedIn, ORCID, GitHub mojeid IdP návody k aktivaci federativní autentizace u služeb pro knihovny postup aktivace použití atributů WAYFless odkazy stávající omezení, nedostatky 8

Stav implementace 9

Stav implemplementace 10

OpenAIRE, European Open Science Cloud hub 11

Stav implementace - ToDo Ne všechny služby pro knihovny podporují federativní autentizaci Ne všechny služby s podporou federativní autentizace plnohodnotně podporují edugain Podpora CoCo a SIRTFI v začátcích u SP i IdP Nejednotný postup přihlášení, nejednotná indikace přihlášení, často chybí přihlášení do osobního účtu, chybí Logout 12

RA21 RA21: Resource Access for the 21 Century Simple, Trusted Access Anywhere, Anytime, on Any Device Standardizace postupu přihlášení, indikace přihlášení, Logout Wiley, Elsevier, IEEE, Springer Nature, Wolter Kluwers, Brill, ProQuest, EBSCO, JISC, SUNet, InCommon, NISO, MIT, University of Bath, piloty dokončení, doporučení na jaře, první implementace na jaře https://ra21.org/ 13

FIM4L Federated Identity Management for Libraries (FIM4L) Erasmus University Rotterdam, Moravian Library, Charles University, Wageningen University, Albert-Ludwigs-Universität Freiburg, LIBER, GEANT, CESNET, JISC, GAAR, SUNet, SURFnet, DAASI, OCLC Dohled nad implementacemi doporučení projektu AARC a RA21, standardizace uvolňování atributů pro služby knihoven Neformální pracovní skupina při LIBER, zájemci o zapojení se do skupiny vítáni. 14

Thank you Any Questions? Jiří Pavlík jpavlik@cesnet.cz GÉANT on behalf of the AARC project. The work leading to these results has received funding from the European Union s Horizon 2020 research and innovation programme under Grant Agreement No. 653965 (AARC).