Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign-On in der Cloud am Beispiel des CLOUDwerker-Projektes Kloster Banz, 09.09.2013,

Ähnliche Präsentationen


Präsentation zum Thema: "Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign-On in der Cloud am Beispiel des CLOUDwerker-Projektes Kloster Banz, 09.09.2013,"—  Präsentation transkript:

1 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign-On in der Cloud am Beispiel des CLOUDwerker-Projektes Kloster Banz, 09.09.2013, Thomas v. Bülow, 1&1 Internet AG

2 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Partner

3 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Vision der Plattform CLOUDwerker entwickelt ein Konzept, um IT-Dienste für Handwerker als Software-as-a-Service anzubieten CLOUDwerker als Informations- und Transaktionsdrehscheibe zu anderen Unternehmen, dem Kunden und der öffentlichen Verwaltung

4 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ 1&1 WebDesk als Beispiel für den CLOUDwerker Markplatz Prototyp Zielsetzung -Integrierter mobiler Handwerker Arbeitsplatz -Erweiterbar durch den Handwerker mit weiteren Diensten -Anpassbarkeit der Dienste durch den Handwerker -Automatische Integration der Daten Dienste-übergreifend Motivation -E-Bilanz, E-Bundesanzeiger, Gesetze, Normen, Richtlinien -Prozesse, Ressourcen, Termine, Mitarbeiter, Kunden -Heutige HW/SW-Infrastruktur und Daten Funktionalität -Der Handwerker meldet sich bei allen Diensten nur einmal an. -Der Handwerker speichert seine Daten nur einmal -Die Plattform bietet Automatisierungsmöglichkeiten für das Single Sign On, für Datensicherung und Integration, Sicherheit. Vorstellung des fachlichen Konzepts, Freiburg, 25.04.2013

5 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Grundelemente der Plattform

6 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Zuverlässige Servicebündel

7 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Bedrohungsszenario

8 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Angriffsmöglichkeiten

9 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Login Control Center ® 1&1 Internet AG 2013 Nach der Eingabe von http://login.1und1.de wird direkt eine Session ID erstellt. http://login.1und1.de

10 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Login Webmailer ® 1&1 Internet AG 2013

11 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Login Online Storage ® 1&1 Internet AG 2013 In der App Online Speicher wird der Username statt einer Session ID mitgeführt.

12 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Service-Integration Stufe 1 EMail Online Storage Login 1. 2. 4. upload 3.download Kundendaten Rechnungen Login CAS Login LexOffice 1. 2. 3. 4. 1.Anmeldung im Webmailer. Schreiben einer Email, es soll ein Dokument angefügt werden 2.Anmeldung am Online Storage 3.Ohne SSO kann nur durch Download des Dokumentes dieses zum Upload verfügbar gemacht werden. 4.Ohne SSO kann nur der normale Upload genutzt werden. Ähnliches gilt beim Zugriff auf Services von einem Arbeitsplatz aus: Cut/Paste, Export, Import

13 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign On zu Mail, Storage, SaaS, SSA ® 1&1 Internet AG 2013

14 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Control Panel mit Selbstbedienung ® 1&1 Internet AG 2013 1. 2. 3.

15 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Der Shop übernimmt die User Session ® 1&1 Internet AG 2013 4.

16 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Sessionmanagement im SSO ® 1&1 Internet AG 2013 1. Control-Center: geschützte Verzeichnisse https://mein.1und1.de/xml/config/HttpOverviewNG;jsessionid= 0F9B52077A46298059EDA16EE347D52A.TCpfix311a?__lf=H omeFlow 3. Wechsel vom Control-Center zum Homepage-Shop https://homepage.1und1.de/?&ac=OM.PU.PU263K204547T7073a&usessId= ac1311b5rIUq4KerKpFiGiREfMfeQCDD 2. Control-Center: Rechnungsmanagement https://mein.1und1.de/xml/config/ContractInvoiceOverview;jsessionid= 0F9B52077A46298059EDA16EE347D52A.TCpfix311a?__lf=HomeFlo w 4. https://hosting.1und1.de/linux- hosting?&ac=OM.PU.PU263K204549T7073a&usessId= ac1311b5rIUq4KerKpFiGiREfMfeQCDD

17 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Systemanmeldungen Sessionbased ohne HIP SSO 1&1 Control Center WebDesk HIP SSO Identity Provider Shop EMail Online Storage Login Nach Login an der Plattform werden Email, Storage, Control Center etc. ohne weiteres Login genutzt. Der Shop erhält Vertragsdaten. Vertrag

18 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Trusted Plattform, mit 1&1 HIP 1&1 Control Center WebDesk HIP SSO Identity Provider Shop EMail Online Storage Login Mit HIP Registry und HIP AaaS ist Single Sign On und Interoperabilität von Webservices und On-Premise SW möglich. Verträge Login 3 rd party on-premise Login Service Registry

19 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Nutzer zu Service Identifikation externer IdP z.B. OpenID

20 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Service zu Service Authorisierung mit HIP AS / SSO

21 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Beispiel von RESTful HTTP POST /hip-authorizationservice/oauth/token Authentication: Basic Lmdas9AsD== Content-Type: application/x-www-form-urlencoded grant_type=client_credentials&scope=hip-bundle HTTP/1.1 200 OK Content-Type: application/json { "access_token":"450d81fd-b868-424c-da00-8256b571de73", "token_type":"bearer", "expires_in":43199, "scope":"hip-bundle" } Request an Access Token Response GET /hip-authorizationservice/oauth/resource/approval? access_token=1234abc-123&verb=PUT&resource=/bundles/hip- bundle Authentication: Basic Zfa8923mfklasdasflsklsdhfJhasa== Access Token Approval Response HTTP/1.1 200 OK

22 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Nutzer zu Service Authenfikation SSO/Jump Between Applications

23 Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Anforderungen an SSO Plattformunabhängig Plattformkonform Basierend auf Standards -SAML -OAuth2 -RESTful HTTP Für Nutzer und Dienste Vorstellung des fachlichen Konzepts, Freiburg, 25.04.2013


Herunterladen ppt "Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign-On in der Cloud am Beispiel des CLOUDwerker-Projektes Kloster Banz, 09.09.2013,"

Ähnliche Präsentationen


Google-Anzeigen