Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně



Podobné dokumenty
Sdílení uživatelských identit. Petr Žabička, Moravská zemská knihovna v Brně

ANL+ Veronika Ševčíková Národní knihovna ČR

Centrální portál knihoven a knihovní systémy. Petr Žabička, Moravská zemská knihovna v Brně

Příprava Centrálního portálu českých knihoven

Práce s identitami na portálu knihovny.cz. Petr Žabička Moravská zemská knihovna v Brně

Nová áplikáce etesty Př í přává PC ž ádátele

INSTALAČNÍ MANUÁL. TME gadget

Centrální portál českých knihoven

POKYNY K REGISTRACI PROFILU ZADAVATELE

Portál digitální mapy veřejné správy Plzeňského kraje Postup registrace a přihlášení

POZVÁNKA NA KURZY. Literatura Ke všem kurzům jsou poskytovány metodické příručky pro školství v elektronické podobě.

Dokumentace aplikace Chemon

Knihovny.cz - jak se zapojit

Návod pro použití bezpečnostního tokenu SafeNet etoken PASS s Portálem datových stránek. Poslední verze ze dne

Federativní autentizace v portálu Knihovny.cz, mojeid, IdP sociálních služeb, požadované atributy u Knihovny.cz

Konfigurace pracovní stanice pro ISOP-Centrum verze

Registr práv a povinností

Registr práv a povinností

SW Diana v.2. Dokumentace on-line aplikace evidence členů ČMMJ. Uživatelský manuál role člen

Vyhledávání na portálu Knihovny.cz

Pracovní postup náběhu do produktivního provozu

Správa probíhá v přehledné webové konzoli.

Centrální portál knihoven

INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD

Centrální portál českých knihoven

TECHNICKÁ PODPORA. Systémové požadavky Instalace Licencování a aktivace Náplň technické podpory Formy předplatného Kontakty

Zapojování knihoven do Centrálního portálu knihoven. Petr Žabička, Moravská zemská knihovna v Brně

1.1. Základní informace o aplikacích pro pacienta

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou

Návod na nastavení připojení k drátové síti na kolejích Jana Opletala pro operační systém MS Windows 10

Návod pro Windows 8. Automatická konfigurace Windows 8 umožňují použít konfiguraci WiFi připojení pomocí programu eduroamcuni2.exe.

První seznámení s mobilní aplikací PATRIOT GPS

Návod pro Windows 8. Automatická konfigurace Windows 8 umožňují použít konfiguraci WiFi připojení pomocí programu eduroamcuni3.exe.

NÁVOD K AKTIVACI A POUŽÍVÁNÍ OVÉHO ÚČTU V DOMÉNĚ PACR.EU

Nastavení telefonu Windows Phone 8S by HTC

Instalace (instalace lokální PC)

Přihlášení uživatele do aplikace

MobileIron Demo. DATUM VYTVOŘENÍ: 8. srpna AUTOR: Daniel Vodrážka

TACHOTel manuál 2015 AURIS CZ

multiverze Pro Windows Vista/XP/9x/2000

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

FIREMNÍ CERTIFIKÁT V APLIKACI PŘÍMÝ KANÁL NÁVOD PRO KLIENTY

On-line dražební systém EDEN návod k použití

On-line dražební systém EDEN návod k použití

Mobilita a roaming Možnosti připojení

Aditivní služby k datovým schránkám, Poštovní datová zpráva

Návod k obsluze systému fakturace.no

Vzdálená plocha z macos

JetFlash 220. Uživatelský manuál

Příručka Google Cloud Print

REGISTRACE UŽIVATELE

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro administrátora zřizované organizace

TC-502L. Tenký klient

Na vod k nastavenı ovy ch schra nek Administrace

Přechod na síťovou verzi programu

CMS. Centrální monitorovací systém. Manuál

TC-502L TC-60xL. Tenký klient

REGISTRACE UŽIVATELSKÉHO ÚČTU NOVÉHO STUDENTA V CRO

Návod na instalaci HW certifikátu aplikace PARTNER24

TECHNICKÁ UNIVERZITA V LIBERCI

Fides Software Storage Administrator

Po prvním spuštění Chrome Vás prohlížeč vyzve, aby jste zadali své přihlašovací údaje do účtu Google. Proč to udělat? Máte několik výhod:

ZPŘÍSTUPNĚNÍ RESORTNÍCH REGISTRŮ VEŘEJNOSTI. Webový Portál farmáře byl vytvořen pro Ministerstvo zemědělství České republiky (MZe).

Příručka nastavení funkcí snímání

Instrukce pro vzdálené připojení do učebny 39d

eidas odstartuje Německo Jaromír Talíř

Střední úložiště. Uživatelská dokumentace Zřízení přístupu

Vzdálená správa v cloudu až pro 250 počítačů

Konfigurace PPPoE připojení v OS Microsoft Windows Vista

Redakční systém Joomla. Prokop Zelený

Digitální technická mapa Plzeňského kraje Modul ZAKÁZKA. Postup registrace a přihlášení

1. Podmínky chodu aplikace

Roamingová politika. federace eduroam.cz

1. Registrace ledů na ZS v Ledči nad Sázavou

Katalog OneNet. Manuál pro přihlášení do aplikace

Ross-Tech HEX-NET VCDS VCDS-Mobile VCDS-Cloud TM

Online platby. projekt Centrálního portálu knihoven. Jakub Sháněl, Národní technická knihovna,

SYSTEM EDUBASE INSTALAČNÍ PŘÍRUČKA

OTEVŘENÉ BANKOVNICTVÍ INFORMACE K NOVÝM SLUŽBÁM

Pro využití aktivního odkazu (modrý a podtržený) použijte klávesu Ctrl + kliknutí myší.

Postup k obsluze portálu O2 Delivery Desk

1 Princip fungování Aplikace Šimon. 2 Instalace programu do telefonu

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.

Radim Dolák Gymnázium a Obchodní akademie Orlová

TDP RPort 1.0. uživatelská příručka. 12. července 2007 Na slupi 2a, Praha 2

Alternativní operační systémy. Martin Drlík, Daniel Krotil OSY2A, ITV

Popis aplikace Portál práce pro oblast bezpečnostních služeb

ZADÁVACÍ DOKUMENTACE Comenis 2.0

Instalace a první spuštění Programu Job Abacus Pro

VERBIS a PORTARO V ROCE 2017

NÁVOD NA PŘIHLÁŠENÍ DO INTERNETOVÉHO BANKOVNICTVÍ PRO SPRÁVU KREDITNÍ KARTY

Uživatelská příručka

Portál farmáře možnosti využití pro žadatele OP Rybářství

INFORMACE. Postup vytvoření virtuálního PC. Zpracoval: Ing. Emil Kajer Datum vydání:

ORION Podpora notebooků

Národní šetření výsledků žáků v počátečním vzdělávání


Provozní dokumentace. Seznam orgánů veřejné moci. Přihlášení do Agendového informačního systému Registru práv a povinností

Czech Nature Photo Návod

Transkript:

Sdílení uživatelských identit Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Obsah 1. Proč sdílet identity 2. Koncepce rozvoje knihoven 3. Současný stav 4. Implementace 5. Závěr

Proč sdílet identity V rámci knihovny: Klient by se měl do všech aplikací hlásit stejným jménem a heslem, identita (přístupové údaje) by měla být spravována na jednom místě, uživatel by se měl přihlásit jen jednou Shibboleth Mezi knihovnami: sdílená registrace do více knihoven Shibboleth nebo přinejmenším okamžitá online registrace s využitím již jednou někde zadaných a ověřených osobních údajů Nejlépe zadaných na jednom místě, což usnadní uzavírání smluv

Koncepce rozvoje knihoven Pro nejbližší roky navrženo využití mojeid mojeid funguje jako centrální zdroj klientských identit pro knihovny Klienti se v mojeid sami registrují online a validují jedním z definovaných postupů (alespoň některé) knihovny jsou validačními místy mojeid Validovaný uživatel mojeid se může v knihovně plnohodnotně zaregistrovat online K tomu bude mít možnost i zaplatit online registrační poplatek, pokud ho daná knihovna bude vyžadovat Knihovny umožní klientům přihlašovat se pomocí mojeid do většiny svých online služeb

Současný stav Nasazení mojeid v knihovnách Zprovozněna podpora mojeid v systému Portaro firmy KP-SYS (Cheb, Liberec) Probíhají jednání s dalšími dodavateli knihovních systémů mojeid zprovozněno v MZK (vazba na Shibboleth) MZK jedná o zřízení validačního místa mojeid

Implementace mojeid v MZK Registrace Klienti se mohou zaregistrovat s využitím mojeid Po přihlášení do mojeid jsou převzaty do registračního formuláře všechny relevantní osobní údaje včetně příznaku validace (klient může ovlivnit, které údaje budou předány) Klient doplní jen přihlašovací heslo a souhlas se zpracováním osobních údajů Klient registrovaný přes mojeid má účet v MZK automaticky propojený s mojeid toto propojení lze kdykoli zrušit nebo vytvořit Přihlašování - Shibboleth Přihlášení může proběhnout s využitím přihlášení přes mojeid nebo s využtím lokálního uživatelského jména a hesla Lokální jméno a heslo je nutné pro přihlášení do lokálních služeb knihovny (připojení na eduroam, přihlášení k PC apod.)

Implementace mojeid v MZK

Implementace mojeid v MZK

Implementace mojeid v MZK

Závěr Napojení na MojeID je v MZK v ostrém provozu Další kroky: Stát se validačním místem pro mojeid Řešení po stránce právní a organizační Umožnit plnou registraci validovaných klientů mojeid v MZK Předpokladem zprovoznění platební brány Možnost využít motivačního programu mojeid Napomáhat rozšíření mojeid do dalších knihoven Spolupráce mojeid s dodavateli knihovních systémů Spolupráce knihoven s mojeid motivační program

Zabezpečení počítačů pro přístup do autorsky chráněných plných textů Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Obsah 1. Proč omezovat? 2. Navržené řešení 3. Závěr

Proč omezovat? Snaha knihoven zpřístupnit klientům co nejširší spektrum informací vs Požadavky autorského zákona Vše digitální od ďábla jest." Smlouva s Newton Media - projekt ANL+: Nelze provést printscreen obrazovky do souboru Nelze provést copy/paste v aplikaci zobrazující chráněná data Nelze používat USB výměnná média (flashdisk, paměťové karty atp.) Nelze instalovat aplikace z výměnných médií nebo stažené z internetu Nelze spouštět aplikace nevyžadující instalaci Je zablokován přístup na příkazovou řádku

Navržené řešení Pro větší knihovny Vyčleněné počítače s dedikovanou veřejnou IP adresou Návod pro správce jak nastavit operační systém každého vyčleněného počítače tak, aby vyhovoval podmínkám smlouvy Návody pro Windows i Linux zpřístupněny na webu Národní knihovny (proklik z http://anlplus.jib.cz) Pro menší knihovny (např. ve spolupráci s krajskými) V MZK připraveno řešení kdy se z počítače v malé knihovně přistupuje na vzdálenou plochu linuxového serveru běžícího v krajské knihovně Zahájení praktických testů v nejbližších dnech Řešení bude dostupné v podobě image funkčního serveru Po otestování bude dostupné pro další knihovny

Děkuji za pozornost! Moravská zemská knihovna v Brně www.mzk.cz