Perun. Identity and Access Management System (IAM) Michal Procházka, Slávek Licehammer {michalp,slavek}@ics.muni.cz



Podobné dokumenty
Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

Perun. provoz v Meta, novinky, plány na Slávek Licehammer. 18. b ezna MetaCentrum

Perun na VŠUP. Jan Burian VŠUP v Praze

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

STORK Secure Identity Across Borders Linked

Digitální technická mapa ČR

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

1. Integrační koncept

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Způsoby využití datových úložišť CESNET. David Antoš

Stav implementace perzistentních identifikátorů v NK ČR a výhled do budoucna. Jan Hutař Marek Melichar Ladislav Cubr

Digitální technická mapa ČR Architektura CAGI

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

MĚSTSKÝ ROK INFORMATIKY KLADNO

MetaCentrum. Martin Kuba CESNET

eidas odstartuje Německo Jaromír Talíř

Formy komunikace s knihovnami

Koncepce rozvoje knihoven ČR na léta Priorita 2: Trvalé uchování digitálních dokumentů

Integrace datových služeb vědecko-výukové skupiny

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Způsoby využití datových úložišť CESNET

JAVA Moduly Java, letní semestr 2018

Otevřená data veřejné správy z pohledu České republiky

db-direct internet Customer Self Administration (vlastní správa uživatelů) Uživatelská příručka

Martin Kuba, Daniel Kouřil seminář řešitelů, Žďár n.s. 1

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu Petr Tiller

Univerzitní informační systém

Webový knihovní systém. Ing. Jiří Šilha, LANius s.r.o.

Systém vzdělávání egovernmentových dovedností podle Strategie implementace egovernmentu do území. ISSS 2011, Hradec Králové Zdeňka Šilhová

Co by měl umět dobrý vývojář. Petr Adámek Home Credit International a.s.

Jak na GDPR? Petr Mayer, duben 2017

Univerzální vyhledávací portál jako integrační řešení pro digitální knihovny

MPO BIM V ČR JAKO KOORDINÁTOR ZAVÁDĚNÍ. Ing. Ludmila Kratochvílová odbor stavebnictví a stavebních hmot

Budování infrastruktury v době digitalizace společnosti

Vize aneb čeho chceme dosáhnout ve veřejné správě a egovernmentu. Mgr. Pavel Kolář NMV pro veřejnou správu a legislativu

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Federativní přístup k autentizaci

Použití čipových karet v IT úřadu

UAI/612 - Cloudová Řešení. Technologie

Garant karty projektového okruhu:

Integrace ORCID se systémem identit VŠB-TUO

Federační politika eduid.cz

Datová úložiště CESNET. David Antoš

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

CESNET - Datová úložiště

MetaCentrum a e-infrastruktura CESNET

Referenční rozhraní. Jiří Kosek. Ministerstvo informatiky ČR. ISSS 25. března 2003

OpenID Connect. Martin Kuba

Strategie sdružení CESNET v oblasti bezpečnosti

1 Nástroje pro správu verzí. 1.1 Pojmy:

Nástroje a frameworky pro automatizovaný vývoj. Jaroslav Žáček jaroslav.zacek@osu.cz

Státní pokladna. Centrum sdílených služeb

GDPR a vybraná technická opatření

Bridge. Známý jako. Účel. Použitelnost. Handle/Body

Výuka telemedicíny a ehealth na 1. LF Univerzity Karlovy v Praze Centrum podpory aplikačních výstupů a spin-off firem 1. L F U K

Dodávka UTM zařízení FIREWALL zadávací dokumentace

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

Způsoby využití datových úložišť CESNET. Petr Benedikt

Petrov, v. o. s. Masarykova univerzita. Inovace systému pro správu prodejních automatů

Způsoby využití datových úložišť CESNET

Informační systém pro vedení ţivnostenského rejstříku IS RŢP

Datová úložiště CESNET. David Antoš

DUM 15 téma: Příkazy pro řízení přístupu

Google Web Toolkit. Martin Šurkovský, SUR března Katedra informatiky

Windows Server 2003 Active Directory

Portál územního plánování obcí Kraje Vysočina

EGOVERNMENT PRO OBČANY A FIRMY

Centrální portál knihoven. Porada pověřených knihoven MS kraje Bílovec 2016 PhDr. Marie Šedá

Datová úložiště v MetaCentru a okolí. David Antoš

Hardening ICT platforem: teorie nebo praxe. Pavel Hejduk ČEZ ICT Services, a. s.

KONCEPT ZDRAVÉ BUDOVY

Webové programování je CHALENGE! Milan Čapoun, Samuel Šramko

komplexní podpora zvyšování výkonnosti strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice

e-infra CZ a mezinárodní kontext (EOSC)

REVOLUČNÍ ARCHITEKTURA OPTICKÉ VRSTVY SÍTĚ CESNET3. Pavel Škoda a Michal Hažlinský

PB161 Programování v jazyce C++ Přednáška 7

Projekty a změny v PRE. Teze z praxe

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

PB161 Programování v jazyce C++ Přednáška 7


Rozvoj IdM Správa uživatelských oprávnění. Bronislava Palíková Univerzita Jana Evangelisty Purkyně v Ústí nad Labem projekt Fondu rozvoje CESNET

Kybernetická bezpečnost

Jak vysoké školy pokročily ve zpřístupňování své šedé literatury

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

ebadatelna Zlínského kraje

Základy objektové orientace I. Únor 2010

Česko podnikavé, kreativní a přitažlivé pro talenty a peníze (vize Národní Strategie inteligentní specializace České republiky)

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Český egovernment 2015+

Standardizace poštovních systémů úřadů MČ MHMP

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s.

Transkript:

Perun Identity and Access Management System (IAM) Michal Procházka, Slávek Licehammer {michalp,slavek}@ics.muni.cz

Co řešíme za problém?

Co řešíme za problém? přístup uživatelů na služby

Co řešíme za problém? potřebujeme znát ty služby

Co řešíme za problém? potřebujeme znát i identitu uživatelů

Co řešíme za problém? identity mohou být ale z různých zdrojů (MU, guest)

Co řešíme za problém? potřebujeme je sdružit do skupin pro jednodušší správu

Co řešíme za problém? předat tu správu odpovědným osobám

Co řešíme za problém? vhodné řešení je centrální s decentralizovanými zdroji dat a správou

Řešení?

Řešení? Perun jako nástroj pro implementaci globálního AAI v existující organizaci

Globální AAI

Globální AAI existující digitální identity uživatelů delegovaná authn

Globální AAI existující digitální identity uživatelů delegovaná authn existující skupiny delegovaná authz

Globální AAI existující digitální identity uživatelů delegovaná authn existující skupiny delegovaná authz škálovatelnost

Globální AAI - stereotypy

Globální AAI - stereotypy rozdělení rolí technický a administrativní správce

Globální AAI - stereotypy rozdělení rolí technický a administrativní správce typy skupin: implicitní a explicitní

Globální AAI - stereotypy rozdělení rolí technický a administrativní správce typy skupin: implicitní a explicitní autorizace na základě skupiny/role

Globální AAI - stereotypy rozdělení rolí technický a administrativní správce typy skupin: implicitní a explicitní autorizace na základě skupiny/role životní cyklus uživatele

Koncept Virtuální organizace

Koncept Virtuální organizace skupina osob se společným zájmem

Koncept Virtuální organizace skupina osob se společným zájmem + mající správce

Koncept Virtuální organizace skupina osob se společným zájmem + mající správce + a definovanými pravidly pro členství

Virtuální organizace - Vlastnosti

Virtuální organizace - Vlastnosti osoba má role ve VO

Virtuální organizace - Vlastnosti osoba má role ve VO členové mohou být vnitřně organizováni do skupin

Virtuální organizace - Vlastnosti osoba má role ve VO členové mohou být vnitřně organizováni do skupin proti běžné skupině má k dispozici zdroje

Virtuální organizace - Vlastnosti osoba má role ve VO členové mohou být vnitřně organizováni do skupin proti běžné skupině má k dispozici zdroje, ke kterým se definuje přístup svých členů

Uživatel v Perunovi

Uživatel v Perunovi každý z nás má několik digitálních identit

Uživatel v Perunovi každý z nás má několik digitálních identit nechceme zavádět další

Uživatel v Perunovi každý z nás má několik digitálních identit nechceme zavádět další vazba osoba <-> uživatel v Perunovi

Uživatel v Perunovi každý z nás má několik digitálních identit nechceme zavádět další vazba osoba <-> uživatel v Perunovi doba trvanlivosti uživatele

Uživatel v Perunovi

Delegování rolí

Delegování rolí delegovat správu uživatelů a zdrojů na odpovědné osoby

Delegování rolí delegovat správu uživatelů a zdrojů na odpovědné osoby technický vs. administrativní správce zdroje (např. přístup na pípáky)

Správa zdrojů

Správa zdrojů řízení přístupu na zdroje administrativní osobou

Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou

Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou nutnost evidence zdrojů

Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou nutnost evidence zdrojů evidence vazby uživatel-skupina-zdroj => authz

Správa zdrojů řízení přístupu na zdroje administrativní osobou správa nastavení služby technickou osobou nutnost evidence zdrojů evidence vazby uživatel-skupina-zdroj => authz propagace přístupových práv na zdroje

Správa zdrojů

Role Peruna na MU

Vývoj Peruna

Vývoj Peruna 12 lidí v týmu

Vývoj Peruna 12 lidí v týmu zaučování studentů

Vývoj Peruna 12 lidí v týmu zaučování studentů řízený vývoj a nasazování

Vývoj Peruna 12 lidí v týmu zaučování studentů řízený vývoj a nasazování open source + GitHub

Vývoj Peruna 12 lidí v týmu zaučování studentů řízený vývoj a nasazování open source + GitHub použité technologie Java, Spring, GWT, JavaDoc, Bash, Perl Maven, Jenkins Git

Statistiky / CESNETí instance

Statistiky / CESNETí instance 23 měsíců v provozu

Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací

Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací 4208 uživatelů

Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací 4208 uživatelů 716 skupin

Statistiky / CESNETí instance 23 měsíců v provozu 164 virtuálních organizací 4208 uživatelů 716 skupin 1808 spravovaných zdrojů

Vybrané funkce Peruna ukázka GUI práce s přihláškami práce se skupinami ukázka mini aplikace ukázka zdrojů ukázka propagace dat na zdroje

Perun http://perun.cesnet.cz perun@cesnet.cz