MetaCentrum a e-infrastruktura CESNET



Podobné dokumenty
CESNET - Datová úložiště

Cloudy a gridy v národní einfrastruktuře

MetaCentrum. Martin Kuba CESNET

Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

CERIT SCIENTIFIC CLOUD. Centrum CERIT-SC. Luděk Matyska. Praha, Seminář MetaCentra,

CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Datová úložiště v MetaCentru a okolí. David Antoš

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

Služby e-infrastruktury CESNET

MetaCentrum. Martin Kuba CESNET

Datová úložiště v MetaCentru a okolí II. David Antoš Oddělení datových úložišť

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

MetaCentrum. Miroslav Ruda. Skalský Dvůr, Miroslav Ruda (MetaCentrum) MetaCentrum Skalský Dvůr, / 11

METACENTRUM. Miroslav Ruda CESNET. Seminář MetaCentra, Praha

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

Historie, současnost a budoucnost sdružení CESNET. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o Praha

Souhrnný pohled na služby e-infrastruktury CESNET

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

MetaCentrum. Tomáš Rebok MetaCentrum NGI, CESNET z.s.p.o. CERIT-SC, Masarykova Univerzita Olomouc,

Souhrnný pohled na služby e-infrastruktury CESNET

STORK Secure Identity Across Borders Linked

METACentrum Český národní gridovýprojekt. Projekt METACentrum. Jan Kmuníček ÚVT MU & CESNET. meta.cesnet.cz

Datová úložiště CESNET

Služby e-infrastruktury CESNET a IPv6

Způsoby využití datových úložišť CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Aktuální stav. Martin Kuba CESNET a ÚVT MU

Souhrnný pohled na služby e-infrastruktury CESNET

MetaCentrum. Miroslav Ruda. březen 2017, Brno CESNET

Služby ÚVT pro VaV & IT pro CEITEC. David Antoš

METACentrum zastřešení českých gridových aktivit

Projekt EGEE / EGI. Jan Kmuníček CESNET. Enabling Grids for E-sciencE. EGEE-III INFSO-RI

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Datová úložiště CESNET. David Antoš

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

Federativní autentizace v portálu Knihovny.cz, mojeid, IdP sociálních služeb, požadované atributy u Knihovny.cz

Czech National e-infrastructure. Projekt MetaCentrum. Jan Kmuníček CESNET. meta.cesnet.cz

Způsoby využití datových úložišť CESNET. David Antoš

eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci

Datová úložiště CESNET. David Antoš

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

Sdílení uživatelských identit. Petr Žabička, Moravská zemská knihovna v Brně

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Datová úložiště CESNET. David Antoš

MetaCentrum. Miroslav Ruda. listopad 2013 CESNET

e-infra CZ a mezinárodní kontext (EOSC)

GOOGLE APPS FOR WORK. TCL DigiTrade

Služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Hardware - minulý rok

Martin Kuba, Daniel Kouřil seminář řešitelů, Žďár n.s. 1

Federační politika eduid.cz

Federativní přístup k autentizaci

Czech National e-infrastructure. Projekt MetaCentrum. Jan Kmuníček CESNET. meta.cesnet.cz

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

CERIT-SC. Luděk Matyska, David Antoš, Aleš Křenek

Výpočetní zdroje v MetaCentru a jejich využití

Způsoby využití datových úložišť CESNET

SUPERPOČÍTAČOVÉ CENTRUM. Luděk Matyska

aktivita CESNETu společně MU, UK a ZČU sdružuje výpočetní prostředky

ALUCID elektronická identita nové generace

Datová úložiště CESNET

CESNET, GRIDy a přenosy dat

Koncepce rozvoje sdružení CESNET do roku 2015

Perun na VŠUP. Jan Burian VŠUP v Praze

Prostředí pro spolupráci Multimédia

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Souhrnný pohled na služby e-infrastruktury CESNET

Integrace datových služeb vědecko-výukové skupiny

eidas electronic IDENTITY PORTAL SOLUTION DEFINICE PRODUKTU TS-MyeID PORTAL

Práce s identitami na portálu knihovny.cz. Petr Žabička Moravská zemská knihovna v Brně

Národní Identitní Prostor ČR

Sto tisíc e-dokumentů na dosah. Hana Nová Jindřiška Pospíšilová

Služby e-infrastruktury CESNET

Servisně orientovaná architektura Základ budování NGII

Gridy v České republice. Luděk Matyska Masarykova univerzita v Brně CESNET, z.s.p.o.

Multimédia. Jan Růžička Konference CESNET 2019

Mobilita a roaming Možnosti připojení

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

Koncepce rozvoje ICT ve státní a veřejné správě. Koncepce rozvoje ICT ve státní a veřejné správě (materiál pro jednání tripartity)

METACENTRUM. Miroslav Ruda CESNET. Konference CESNET, Praha

Prostředí pro spolupráci Multimédia

Informační systém pro vedení živnostenského rejstříku IS RŽP

Jak být online a ušetřit? Ing. Ondřej Helar

České egovernmentové projekty a eidas Jsme připraveni? Aleš Kučera, jednatel NEWPS.CZ s.r.o. Digitalizace autentizace, Jihlava,

infrastruktury RECETOX

ISPOP Pavla Jirůtková - oddělení ISPOP a IRZ CENIA, česká informační agentura životního prostředí Užitečné semináře, leden 2014

Publikujeme web. "Kam s ním?!"

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

ISVS a sdílené služby v roce Petr Kuchař, hlavní architekt eg MV Michal Pešek, ředitel SZR

eid Kolokvium eid a EGON Ondřej Felix

Projekt SONIA příspěvek k rozvoji digitálního Česka. Konference Rozvoj a inovace finančních produktů FFÚ VŠE

Využití sdílených služeb Jednotného identitního prostoru (JIP) a Katalogu autentizačních a autorizačních služeb (KAAS)

EU EGEE Presentace projektu

Transkript:

MetaCentrum a e-infrastruktura CESNET Jiří Sitera, sitera@civ.zcu.cz MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 1

Obsah Jaké čekají uživatele MetaCentra změny Proč změny? Z jakých aktivit tyto změny vycházení, pohled pod povrch MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 2

e-infrastruktura CESNET Opakování z předchozí přednášky Rekonstrukce předchozího stavu do nové kvality a rozsahu Přenos, zpracování, ukládání dat služby pro Vás, uživatele Pilíře e-infrastruktury Síť Národní síť pro vědu a výzkum NGI Národní gridová infrastruktura DÚ Datová úložiště Videokonference a nástroje pro spolupráci Společné horizontální služby infrastruktury Cílem je posun v míře spolupráce, čistoty architektury a míry efektivity MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 3

Společné horizontální služby e-infrastruktury Uživatelská podpora Jednotný pohled a společný postup uživatel e-infrastruktury Zastřešení jednotlivých služeb Koordinace řešení problémů a dotazů překračujících jednu skupinu služeb Společný aktivní přístup k uživatelům využití jedinečných vlastností infrastruktury jako celku Ambicí je nejen poskytovat služby, ale i posunout schopnost vědeckých týmů využívat nové technologie a možnosti infrastruktury. Autentizační a autorizační služby (AAI) Uživatelé: jejich identity, metody prokázání identity, politiky Služby: společné avšak dostatečně flexibilní technologie a procesy Sledování provozu, dohled MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 4

Autentizační a autorizační služby (AAI) Přístup k dalším službám e-infrastruktury Jednotná identifikace uživatelů (uživatelské konto) Životní cyklus uživatelského konta (přihláška, pravidla, prodlužování, blokace/rušení) Možnost sdílet skupiny uživatelů napříč infrastrukturou Flexibilita Základ pro autorizační rozhodnutí (přístup k službám, datům, SW, atd.) Princip rozděl a panuj (virtuální organizace) Modularita a nezávislost na konkrétních technologiích Odpověď na požadavky na lepší ověření uživatelů Využití konceptu federací (viz dále) MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 5

Systém Perun Na čem stavíme - technologie MetaCentrum dlouhodobě používá, vlastní vývoj Databáze uživatelů, zdrojů, konfigurací, skupin Automatizovaná distribuce dat a jejich změn Správa skupin včetně pokročilých funkcí (skupinová aritmetika) Federace eduid.cz Česká akademická federace identit Operátorem CESNET, standard pro spolupráci akademických institucí, v současnosti 24 členů (poskytovatelů identit) MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 6

Koncept federací Rámec pro vzájemné využívání identit uživatelů Uživatel se ověří v systému domovské instituce (např. login/heslo) Výsledek ověření použije aplikace v jiné instituci Funguje podobně jako, ale nejen pro WiFi Vlastnosti Jedno primární heslo, které nikdy neopouští domovskou organizaci Poskytuje i ověřené informace z primárního zdroje, např. jméno, příjmení, domovskou instituci MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 7

Co to znamená pro uživatele MetaCentra? Žádné změny při běžném provozu MetaCentra Změna technologií na pozadí je transparentní upgrade Snadný přístup k dalším službám e-infrastruktury Změna politiky kvality hesla Kontraopatření proti běžným technikám hádání hesla Primární ověření identity a osobních údajů přes federaci Jednou za rok nebo při resetu hesla MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 8

Federace v MetaCentru Federace jsme již používali k autentizaci přihlášky a pro reset hesla v MetaCentru Změna povinné navázání kont MetaCentra na federaci Federace bude primární průkaz identity a zdroj autoritativních informací o uživateli a jeho domovské instituci Nové přihlášky jen přes federaci MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 9

Prodlužování uživatelských kont 2011-2012 Jako každý rok, nutnost požádat o prodloužení účtu (prosinec) V části aktualizace osobních údajů přidat svoji identitu ve federaci Realizuje se přihlášením přes federaci důvěryhodné spojení identity v MetaCentru a ve federaci MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 10

Co když nejsem ve federaci? Nejsem ve federaci = moje domovská organizace není ve federaci Řešení se jmenuje Hostel.eduID.cz Hostel nahrazuje pro MetaCentrum (i jiné aplikace) domovskou organizaci ve federaci Poskytuje identitu, je tzv. identity provider (IdP) Slouží pro uživatele z různých organizací (které nemají svůj IdP) Mít IdP v domácí organizaci je pro uživatele výhoda MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 11

Hostel.eduID.cz Pro MetaCentrum je třeba Registrace uživatele v Hostel IdP (elektronický krok) Ověření identity uživatele Ověření identity Ověřeno jméno, příjmení, tituly pomocí OP při osobním setkání s registračním úředníkem Ověřena příslušnost k organizaci pomocí dokladu od organizace Registrační úředníci jsou v Praze a Brně Osobní setkání lze nahradit pouze v případě vlastnictví platného certifikátu CESNET CA3 MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 12

Migrace současných uživatelů Migrace Nemáte-li domovské IdP a jste uživatelem MetaCentra Automatická registrace uživatele v Hostelu Je třeba provést ověření identity Osobní návštěvou registračního úředníka Registrační úředník přítomen na tomto semináři Nemáte-li domovské IdP a jste na tomto semináři Dostavte se o přestávce k registračnímu úředníkovi Stačí mít OP, potvrzení o příslušnosti k organizaci lze zaslat následně poštou MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 13

Přístup k dalším službám e-infrastruktury Společné AAI je nutný základ, nad ním stojí služby Basic NGI DÚ Video konf. Základní služby Jednoduchý přístup (stačí registrace) Zdarma Omezené zdroje Prémiové služby Jen ověření uživatelé Placení formou poděkování, publikací, atd. Zdroje k řešení náročných projektů MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 14

Neplatí se penězi Placení v MetaCentru Základ: prodlužování účtů, roční zpráva o využití Přístup a zdroje získáte ihned, hodnocení zpětné Motivační systém (přidělování priority) Publikace s poděkováním Ale i jiné kvalitní výstupy (patenty, SW, vzory, ) nezávisle externě zhodnocené (podporujeme projekty, které obstály v soutěži s jinými) Koncept: cílem infrastruktury je, aby její uživatelé měli kvalitní výsledky MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 15

Co můžete získat Zdroje (prioritu při zpracování úloh) Pomoc při řešení projektu Spolupráce na projektech, například optimalizace Vašeho VaV workflow, algoritmů, paralelizace, apod. Software (příspěvek, paralelní verze, nástroje) Přijímáme návrh na konkrétní podporu touto formou Mezinárodní spolupráce Zakotvení v mezinárodních projektech (EGI-InSPIRE, EMI), ESFRI projekty a infrastruktury (ELIXIR) Zapojení Vašich zdrojů Flexibilita kapacit, efektivita jejich vlastnictví MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 16

Motivační systém aktuální stav soutěže Jméno Počet 10/11 Počet Petr Toman 8 19 Mojmír Šob 4 15 Jakub Šebera 5 10 Daniel Tihelka 4 7 Jindřich Matoušek 4 7 Jaromír Marek 3 4 Monika Všianská 3 4 Rudiger Ettrich 4 4 Publikace za poslední dva roky Tedy jen ty o kterých víme Děkujeme všem, kdo ve svých publikacích poděkují MetaCentru Těm co nám je nahlásí děkujeme dvojnásob a dáváme prioritu MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 17

Shrnutí Úzká vazba MetaCentra a nových služeb CESNET Snadný přístup k dalším službám e-infrastruktury e-infrastruktura staví na společných základech Uživatelé MetaCentra se stanou na přelomu roku uživateli e-infrastruktury Motivační systém priorita pro uživatele s výsledky Ověření osobních údajů federací eduid.cz Federace jsme již používali pro reset hesla Výhoda v koncepci identitu a ověřené údaje poskytuje domovská organizace CESNET nabízí řešení pro uživatele, jejichž domovské organizace zatím nejsou ve federaci (Hostel.eduID.cz) MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 18

Děkuji za pozornost Prostor pro dotazy MetaCentrum a e-infrastruktura, Jiří Sitera, 7.11.2011 19