Kurzinformationen zu Verfahrensstand, Planung und Verbindung mit eCampus II und Rolle des XML-Brokerdienstes AK Verzeichnisdienste des ZKI am 11.10.2007.

Slides:



Advertisements
Ähnliche Präsentationen
Submodell Softwareentwicklung (SE)
Advertisements

Technischer Systemüberblick
:33 Architektur Moderner Internet Applikationen – Prolog Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
Verbandsgemeinde Bitburg-Land
Projektentwicklung im IntegraTUM Projekt
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Ulrich Kähler, DFN-Verein
Identity für GSI Michael Dahlinger, GSI
Netzwerke Peer-to-Peer-Netz Client-Server Alleinstehende Server
Verantwortlich: Die Portal-AG der HHU Manfred Heydthausen (ZIM, Leitung), Jan Gerken (ZUV), Ralf Matalla (ULB), Robert Monser (ZIM, Leitung der Entwicklung),
D I E V E R W A L T U N G D E S 2 1. J H D T ´ S W.Connert / F. Grandits Verwaltungsinterner Portalverbund Behördenintranet Neu.
E-lib.ch im europäischen Kontext von Wolfram Neubauer, Zürich Digitale Medien und Infrastrukturen / 11. u
Christian Krause, URZ Jena Bereich P – IDM Arbeitsgruppe
Präsentation der neuen Möglichkeiten des Telekommunikationssystems der Kreisverwaltung Segeberg.
ISSUU Ein TEST. 2 Grundsätzliches Benutzerzentrierter Ansatz und Prozessorientierung Bewusst KEINE Abbildung der Organisationsstruktur Weg vom Verzeichnis-Browser.
Projekt Meta Directory CODEX- PICA
Einbinden aller Drucker des RRZE in Novell iPrint Roland Mohl 23. Juni 2015.
Anwendungsintegration an Hochschulen am Beispiel Identity Management
Passwortregeln Jedes System der FIRMA ist durch eine Passwortsicherung vor unerlaubtem Zugriff geschützt.
SWE for DS Thema und Organisation Prof. Dr. Stephan Trahasch 1.
MyCoRe in einem in einem Detlev Degenhardt Jena, den Umfeld - Umfeld.
Praxiserfahrungen aus Projekten
Test 1 Test 2 Test 3. Test 4 Test 5 Test 6 Test 7 Test 8 Test 9.
Verfahrensstand, Planung und Verbindung mit eCampus II AK Verzeichnisdienste des ZKI am
IT-Dienstleistungen E-Learning Systeme Content Management 1 Fallbeispiel ILIAS: Das Repository-Objekt-Plugin „Centra“
9. Mai Basiskomponente Bibliotheksanwendung Virtuelle Bibliothek Bayern Lösungsvorschläge zur Realisierung.
Physik für Mediziner : Die Rolle der Bibliothek Vortrag zum Workshop “Audiovisuelle Wissensmedien online“ am in Göttingen Projektidee Dr. Joachim.
Das Wiki System der Freien Universität Berlin. Vorstellungsrunde Bitte stellen Sie sich kurz vor! Wer sind Sie? Haben Sie Erfahrungen in der Nutzung.
Copyright ©2002 by NetUSE AG1 Ein Projekt der Auszubildenden Timo Schäfe und Hauke Stange.
Dr. Stefan Gradmann Universität Hamburg / Regionales Rechenzentrum Identity-Management.
Willkommen zur Schulung
LINUX II Samba Verbindung mit Windows. Samba Übersicht ● Samba dient zur Verbindung von Linux-Clients mit Windows Rechnern ( samba-client ) sowie von.
Der IT-Beauftragte der Bayerischen Staatsregierung Digitales Bayern Vorsprung durch Digitalisierung Bericht zum Projekt Prototyp für Interoperable Servicekonten.
Prof. Dr. Martin Gennis (HAW), Dr. Stefan Gradmann (UHH-RRZ), Stefanie Winklmeier (MMKH)
Verzeichnisdienste im Vergleich
IT-Schulung Sophos SafeGuard: Harddisk- und Shareverschlüsselung
Bericht über die MDI-DE
Management (w/m) Unser Unternehmen Software- und Beratungshaus
Web-Interface for Multi-FPGA Board Pamette
Die neue IT-Struktur in Deutschland
DBA - Eine Einführung in die 11g Administration
UVCSite und Authentifizierung
Bewerbungsgespräch Herr Niemeyer
Dr. BABOR GmbH & Co. KG BABOR ist ein international ausgerichtetes Unternehmen mit familiärer Tradition und eine der führenden Marken in der Institutskosmetik.
Prozessmanagement und Qualitätssicherung bei elektronischen Prüfungen: Best Practice und Work in Progress Workshop elearn.nrw – Andreas Hoffmann,
Phasenplan für unterschiedliche Projektarten
Bewerbungsgespräch Herr Niemeyer
Politikzyklus ist ein politikwissenschaftliches Modell, das den
Einführung des Forschungsinformationssystems Pure an der CAU Kiel
Abendrealschule der Stadt Rheine
Migration eines Windows Active Directory Domänencontrollers
Stefan Kurz, Werner Heinrich Universität Passau, Projekt InteLeC
Migration einer HA-Firewall
Aktuelle Planung Release 3.0.0
Test.
Power BI Für Ihr Unternehmen.
Datenbanken online sowie offline verfügbar machen
„Workshop Regionale Netzwerke– gezielte Unterstützung vor Ort“
X-NetMES – Projektumsetzung
GroupLink’s everything HelpDesk® im Einsatz bei der Inform GmbH
Werkstudent (m/w) Softwareentwicklung
Kleines 1x1 ABCD Aufgaben Kleines 1x1 A · 8 = Lösung.
Anmeldung/Kostenkontrolle in Verbindung mit dem USB Karten-Leser
Datenbanken Von Amed und Alicia.
Der IT-Verbund im Konzern Landeshauptstadt Schwerin IT-Strategie
PBX Call Assist 3.
Anmeldung LionsBase App
Präsentation Projektmanagment „V – MODELL“
Kooperatives Identity Management in den Hamburger Hochschulen
X-NetMES – Projektumsetzung
 Präsentation transkript:

Kurzinformationen zu Verfahrensstand, Planung und Verbindung mit eCampus II und Rolle des XML-Brokerdienstes AK Verzeichnisdienste des ZKI am

2 IDMS-UHH und eCampus II IDM- Verfahren Gemeinsame Verarbeitungslogik für Konsolidierung, Verarbeitung und Provisionierung Root/C D HAW Root/C D HfMT Root/C D HfbK Root/C D TUHH Root/C D UHH Ziel- verzeichnisse Konsolidierung Quell- verzeichnisse Ziel- verzeichnisse

3 Verfahrensstand IDMS UHH / Gesamtstatus Ziel des Gesamtprojektes ist die Bereitstellung konsolidierter Personenidentitäten an zentraler Stelle und daraus abgeleiteter einheitlicher Verfahren für Authentifizierung. Gegenstand der Phase 1 war die Realisierung einer technischen Plattform für die zentrale Bereitstellung von Personenidentitäten Gegenstand der noch nicht begonnenen Phase 2 ist die Anbindung der bislang von ZenBen versorgten und weiterer Zielsysteme an diese Plattform sowie die Verbindung mit dem hamburgweiten Verfahren Vorbereitung der Phase 2 durch eine AG des RRZ, in die zunehmend auch Personalvertretung und weitere Vertreter aus den Fakultäten einbezogen sind/sein werden Kontext: KoOP und eCampus Lektionen Generelles Problem der ersten Phase war die mangelnde Planbarkeit bedingt durch Abhängigkeiten von Datenlotsen / Campusnet Ein weiteres generelles Problem war und ist die dünne Ressourcendecke Aufwandsverteilung: 40% Konzeption, 20% Implementation, 40% Test

4 Sicher absehbare Teile der Phase II: Mitarbeiterdaten und Corporate Directory Ausweitung des Attributrahmens für Mitarbeiterdaten … UserApplication (Administrationstool) CD-Funktionalität: Authentisierungsinstanz für alle Anwendungen mit direkter LDAP-Authentifizierung ohne weiteren Kontext. So z.B. Webanwendungen die hierdurch eine einheitliche Anmeldung mit den bestehenden Credentials (Username und Passwort) erhalten. Aus den Erfahrungen vergleichbarer Projekte ist nicht definitiv absehbar welche Anwendungen das in Zukunft sein werden. Es ist jedoch mit einem kurzfristig hohen Anstieg der Zugriffe zu rechnen. Ggf. auch als Adressbuch (für z.B. Outlook, Thunderbird oder Groupware) nutzbar. Hierdurch würde in der UHH erstmalig ein Zugriff vollständiger Datenbestand aller an der UHH geführten Personen geboten. Schritte für Realisierung und Inbetriebnahme: Abschluss der Anforderungsdefinition Klärung der rechtlich/organisatorischen Betriebsvoraussetzungen (PR, Datenschutz) Realisierung und Anschluss des UHHCD an das UHHIDMS Test des UHHCD (Treiber und Zugriff von Anwendungen auf das CD) Abnahme des Systems mit den in der Anforderungsdefinition aufgeführten Funktionen Dokumentation Vorbereitung des Routinebetriebes

5 Sicher absehbare Teile der Phase II: Golem Funktionaliät: XML-basiertes brokering von Autorisierungs-, Kontext- und Objektattributen zwischen WWW-Anwendungen Im ersten Schritt: Single SignOn für Blackboard, MyCoRe, Commsy, FoDok etc. Für den Anwender stellen sich damit die verschiedenen Webanwendungen als ein integriertes System dar Basis für kooperatives E-Learning Dienstszenario mit HAW im Rahmen von KoOP Schritte für Realisierung und Inbetriebnahme Anforderungsdefinition Anschluss des GOLEM an das UHHIDMS Test des GOLEM (Treiber und Zugriff auf den GOLEM) Abnahme des Systems mit den in der Anforderungsdefinition aufgeführten Funktionen Dokumentation Vorbereitung des Routinebetriebs

6 Anbindung weiterer Systeme in Phase II im Kontext der IT-Strategie der UHH Bekannte Kandidaten für weitere Anbindungsschritte Radius File-Sharing Systeme (Novell) Drucksysteme (Novell und/oder Printserver) (Existierende RRZ-Lösung) NIS Authentifizierungsinseln auf dem Campus (Physik, Informatik, DWP, Sternwarte etc.) Ausgewählte in diesem Zusammenhang klärungsbedürftige Fragen Welche der anzubindenden Lösungen können über CD/LDAP bedient werden? Welche dieser Lösungen können über Golem angebunden werden? Welche dieser Lösungen müssen direkt aus dem IDMS provisioniert werden? Wo sollen autorisierungsrelevante Informationen vorgehalten werden? Was ist die Plattformstrategie der UHH (und nicht allein des RRZ) und welche Lösungen sind Teil dieser Strategie? Gegenstand laufender Beratungen in RRZ-AG und später sicher (und primär!) weiterer Gremien...

7 Einbettung in eCampus II eCampus II Hochschulübergreifendes Verfahren für IDM Start per Projektdefinition (Projektprofil) ist erfolgt Feinplanung ist im Gang Besetzung einer Stelle IIa ist per erfolgt Mehr zu II unter informatik/9&search=%2f2007%2finformatik%2f9&format=1&page=103 Bzw. auch mein Bericht in Halle 02/2007

8 IDMS-UHH: Abschlussüberblick IDMS CSV/Text 1 Abgleich 2 CSV/Text File-share NIS UHH CD 4 Golem WebApps 5 Group-ware 8 AD-Konnektor STiNE- AD 3 IDM eCampus 6 STiNE- SQL Initialabgleich 1a STiNE- SQL 10 7 Zentrale Benutzer- verwaltung 9