Prof. Dr. Martin Gennis (HAW), Dr. Stefan Gradmann (UHH-RRZ), Stefanie Winklmeier (MMKH)

Slides:



Advertisements
Ähnliche Präsentationen
Workshop der FAG Technische Infrastruktur auf der 11
Advertisements

ReDI als Pilotanwendung für Shibboleth
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Bernd Oberknapp, UB Freiburg
Ulrich Kähler, DFN-Verein
Projekt Meta Directory CODEX- PICA
Anwendungsintegration an Hochschulen am Beispiel Identity Management
Verfahrensstand, Planung und Verbindung mit eCampus II AK Verzeichnisdienste des ZKI am
Remote-Zugriff auf Anwendungen (TS, RDS) Direkt zur Folie Software- Bereitstellung über Re-Imaging Direkt zur Folie Automatisierte Volumenaktivierung.
 Elektronisch unterstützte Betriebsprüfung (euBP)  Re-Design der Prüfdienstverfahren 15. eGovernment-Wettbewerb Kategorie „Bestes Modernisierungsprojekt.
N Beratung n Betreuung n Koordinierung Umsetzung der Betriebssicherheitsverordnung im Rahmen des Arbeits- und Gesundheitsschutzmanagementsystems NRW (AGM.
OER-Festival 2016 Berlin - #OERde16 – OER-Fachforum Panel PaB16: OER und Qualitätssicherung , Uhr Input: Qualitätssicherung als Prozess.
Rechen- und Kommunikationszentrum (RZ) Entwicklung einer Web- Oberfläche mit Apache Wicket am Beispiel des IdentityAdmins Seminarvortrag Melanie.
OSU Juristische Fakultät Universität Rostock Forschung für ein Integriertes Küstenzonenmanagement in der Odermündungsregion Oder IKZM IKZM - Recht der.
» Mobile Gateway Enterprise Edition Einzigartige Freiheit und innovative Arbeitserleichterung für den Mittelstand… Bewerbung für den Innovationspreis.
Records Management-Projekt. 2 Hintergrund Gesetz über die Information der Öffentlichkeit, den Datenschutz und die Archivierung vom 9. Oktober 2008 (Art.
Funktionsweise eines Funambolservers Natascha Graf Aachen, 01. Februar 2010.
1 Die Niederlande: Organisation der PPP- Initiative Internationales Symposium “PPP - ein Modell für Nordrhein-Westfalen” Düsseldorf, 26. Oktober 2001 Jean-Paul.
Kommunikation verbindet. Und wer verbindet die Kommunikation? COSYNUSconnect: Universeller Zugriff auf Unternehmensdatenbanken Ivan Dondras, IT-Consultant.
E-Government AG - Umweltinformation Geodatenverbund der österreichischen Bundesländer Thomas Ebert Amt der OÖ Landesregierung Abteilung.
Kfz-Online 1.Innungsversammlung 2013 der Kfz-Innung Berlin 7. Mai 2013.
Technische Universität München, Informatik XI Angewandte Informatik / Kooperative Systeme Verteilte Anwendungen: Web Services Dr. Wolfgang Wörndl
Kurzinformationen zu Verfahrensstand, Planung und Verbindung mit eCampus II und Rolle des XML-Brokerdienstes AK Verzeichnisdienste des ZKI am
Dr. Stefan Gradmann Universität Hamburg / Regionales Rechenzentrum Identity-Management.
1 Bibliothekarstag 2009 ( ) DBoD im Kontext von Shibboleth in Sachsen Dipl.-Inf. Christoph Poley, Dipl.-Inf. Falk Niederlein.
Microsoft Azure Die Cloud-Plattform für moderne Unternehmen ModernBiz 1 Kleine und mittlere Unternehmen (KMU) wünschen sich die Möglichkeit und Flexibilität,
BIM im Studium Prof. Dr.-Ing. Ulrich Möller
Prof. Dr.-Ing. Markus König
Geodaten-Infrastruktur
Das Baden-Württemberg (“BaWü”) Technische Studierenden Programm Christine Vollinger für das DAC 14-Juni-2017.
4. Eventmarketing /Grundlagen
UB - Wiki Nutzung von Wiki-Systemen in der Universitätsbibliothek Rostock März 2006 UB / Abt. IuK /
Business Process Excuction Lanaguage
Management-Projekt: Students2Startup (LS Kuckertz)
Ukrainischer Weg Perspektiven der Stadtentwicklungspolitik in der Ukraine Serhij Bilous, Department für Städtebau und Architektur Ministerium für Regionalentwicklung,
BESCHREIBUNG DES DUC-ANSATZES
IT-Ausbildung und Geschäftsportfolio im Systemhaus ACI
GESTALTUNG VON LEBENSRÄUMEN
Ehrenamt und Arbeitsmarkt ? Zur Struktur einer guten Partnerschaft
Einführung des Forschungsinformationssystems Pure an der CAU Kiel
Stefan Kurz, Werner Heinrich Universität Passau, Projekt InteLeC
Die Zukunft der Dokumentlieferung
BÜRGER(INNEN)RAT Mirijam Mock.
Änderungen im Urheberrecht und ihre Auswirkungen für die Fernleihe
Studentinnen- und Studentenrat HTW Dresden
Studiengang International Business
Webdienste Infrastruktur Motivation
Die Zukunft des Kalliope-Verbundes „gemeinsam gestalten“
Kosten-/Leistungsrechnung in der SuUB Bremen
Netzwerk Schülerforschungszentren
VDB-Jahresversammlung 2003 in der UB Tübingen
Potenziale von Enterprise Collaboration & Social Business
QQ2 Projekt: Websiteerstellung für eine gemeinnützige Stiftung
Fleet Management.
ZEuS Was kann ZEuS? = Zentrales Einschreibungs- und Studierendeninformationssystem der Uni KN Studierendenverwaltungsportal.
Geschäftsregeln in XÖV-Standards XÖV-Konferenz 2018
Sportregion Furttal: Sportnetz 4. Oktober 2017.
PI Infrastruktur in der Max-Planck-Gesellschaft
Integration von suchtbetroffenen Personen im wandelnden Arbeitsmarkt
Da·ten·bank /Dátenbank/ Substantiv, feminin [die]
Behalten Sie die Übersicht bei der Wartung Ihres Maschinenparks !
Banken und Finanzmärkte
Lehrveranstaltungsbearbeitung und Raumzuweisungen ab WiSe 2017
Konzeption und Institutionalisierung des FDM — aus der Erfahrung eines Forschungsprojekts in den digitalen Geisteswissenschaften Teil 2: Die Perspektive.
Erasmus+ JUGEND IN AKTION ab 2021
Studienpläne SoSe 2019 Prof. Dr.-Ing. C. Emmelmann
Computer Services Herausforderung ABK hatte sich zum Ziel gesetzt, den Kundenbedarf nach schnelleren Zahlungen zu erfüllen und trotz rapiden Wachstums.
Praktikant im Bereich Corporate Communications / Events (m/w/d)
KAM Anforderungen Mitarbeiter, Rolle & Stellenbeschreibung
Kooperatives Identity Management in den Hamburger Hochschulen
 Präsentation transkript:

Prof. Dr. Martin Gennis (HAW), Dr. Stefan Gradmann (UHH-RRZ), Stefanie Winklmeier (MMKH) Kooperatives Identity Management in den Hamburger Hochschulen

Identity-Management an den Hamburger Hochschulen 2 Übersicht Das Projekt eCampus I und die AG Basisdienste Konzeption für ein gemeinsames Identity-Management der Hamburger Hochschulen: Architekturoptionen Umsetzungsprojekt eCampus II Nutzen und Synergien Warum der hochschulübergreifende Ansatz?

Identity-Management an den Hamburger Hochschulen 3 eCampus I Projekt der öffentlichen Hamburger Hochschulen und der Behörde für Wissenschaft und Forschung (BWF) Oktober 2004 – Dezember 2005 Projekt 'aus der Substanz': ohne nennenswerte Förderung Kooperations- und Synergiepotentiale ausloten durch: Erfahrungsaustausch zu IT-Infrastrukturen und Services Strategieentwicklung zu Verfahren, Systemen und Organisationsprozessen => Unterstützung von Modernisierungsvorhaben und => Interoperabilität und Ressourcensharing

Identity-Management an den Hamburger Hochschulen 4 eCampus I: Teilnehmer Teilnehmer Die Hamburger Hochschulen: weitestgehend komplementär Hochschule für Angewandte Wissenschaft Hamburg (HAW) Hochschule für Bildende Künste Hamburg (HfbK) Hochschule für Musik und Theater Hamburg (HfMT) Technische Universität Hamburg-Harburg (TUHH) Universität Hamburg (UHH) [Hamburger Universität für Wirtschaft und Politik (HWP)] [Hafen City Universität (HCU)] Ministerium (BWG/BWF) MMKH als Geschäftsstelle

Identity-Management an den Hamburger Hochschulen 5 Basisdienste (AAA / AIM) eCampus: Teilprojekte WWW- Auftritt Studierende n- auswahl und - verwaltung Prüfungs- und Ver- anstaltungs- verwaltung Best Practice / Benchmarking

Identity-Management an den Hamburger Hochschulen 6 eCampus: IST-Situation E-Learning Immatrikulation Bibliothek ForschungsDB Veranstaltungen Immatrikulation Ausweise/Logins Hochschule A Hochschule B Hochschule C

Identity-Management an den Hamburger Hochschulen 7 eCampus: SOLL-Situation E-Learning Immatrikulation Bibliothek ForschungsDB Veranstaltungen Immatrikulation Middleware/SSO Hochschule A Hochschule B Hochschule C

Identity-Management an den Hamburger Hochschulen 8 AG Basisdienste: Arbeitsschritte und Ergebnisse Marktsichtung Technologieanbieter: Sun (ID-Manager), Novell (E-Directory), Microsoft (AD/MIIS), Siemens (Dir-X), IBM (Tivoli) Kontaktaufnahme zu Authentifizierungsprojekten und verwandten Initiativen im Hochschulumfeld: SWITCH-AAI, UB Freiburg (BMBF/AAR), Universität Oldenburg (Siemens), Niedersachsen (SOI), NRW (IBM), Géant2/Terena, CI-NSF (Atkins), JISC, EGG … Lösungsanbieter: Dataport, DFN-Verein Standards: LDAP/LDIF, SAML (Liberty/Shibboleth), SOAP … Verfahrensstand an den Hochschulen Ergebnisse, Festlegungen und Spezifikationen: hhEduPerson, Identifier/Accountsyntax, Architekturmodell IDMS, Definition und Grobplanung Umsetzungsprojekt (02/2006!)

Identity-Management an den Hamburger Hochschulen 9 IDM: Architekturoptionen 1 CD HAW CD HfMT CD HfbK CD TUHH CD UHH Virtuelles Directory Shib - LS DFN AAI Shib - LS

Identity-Management an den Hamburger Hochschulen 10 Architekturoptionen 2 CD HAW CD HfMT CD HfbK CD TUHH CD UHH Quell- verzeichnisse Ziel- verzeichnisse Konsolidierung Provisionierung Shib- LS DFN AAI MetaDIR HH

Identity-Management an den Hamburger Hochschulen 11 IDMS: Funktionsprinzipien 1 IDMS (Konsolidierung Provionierung) Quellsysteme: Personaldatenverwaltung (?!), Studierendendatenverwaltung (STiNE, HIS), LBS etc. Zielsysteme: LDAP-CD, Dateisystem, Datenbanken, Bibliothekssystem etc. Rollen müssen korrekt abgebildet und in Zugriffsrechte umgesetzt werden. Identity Management System verhält sich nach außen wie eine Black Box. Zutritt nur für besonders Autorisierte.

Identity-Management an den Hamburger Hochschulen 12 IDMS: Funktionsprinzipien 2 Konnektoren stellen die Verbindungen von und zu Quell- und Zielsystemen her. Sie werden durch Ereignisse ausgelöst. Durch Konfigurationen wird bestimmt, welche Daten in welcher Form im- oder exportiert werden.

Identity-Management an den Hamburger Hochschulen 13 Architekturoptionen 3 IDM-Pool IDMS: Gemeinsame Verarbeitungs- und Zugriffslogik CD HAW CD HfMT CD HfbK CD TUHH CD UHH Ziel- verzeichnisse Konsolidierung Quell- verzeichnisse Ziel- verzeichnisse Mitarbei-terdaten!

Identity-Management an den Hamburger Hochschulen 14 eCampus II Projekt der öffentlichen Hamburger Hochschulen (Piloten: UHH, TUHH, HAW) mit dem MMKH als Projektbüro März 2007 – Februar 2009 Projekt mit Landesfinanzierung ( €) Aufbau der gemeinsamen Backoffice-Komponente, der gemeinsamen Konsolidierungs- und Provisionierungsverfahren (Konnektoren) Technische Realisierung mit eDirectory / Identity Manager (Novell) Flankierende AA-Projekte in den Hochschulen

Identity-Management an den Hamburger Hochschulen 15 Vorteile & Synergien: für Studierende, Lehrende und Forschende Automatische Erstellung einer Zugangsberechtigung Automatische Verlängerung der Berechtigungen nach Rückmeldung bzw. automatische Löschung derselben Bereitstellung von Diensten unter Verwendung des Accounts: Automatisch bereitgestellter Zugang, Zugriff auf zentralen Datenspeicher (Homedirectory), Department- und Fakultäts-Fileshare Funknetz-Zugang, Schnelle Passwortänderungen und ggf. Neuvergabe Entlastung von organisatorischen Aufgaben, Vereinfachte Kommunikationsmöglichkeiten mit den eigenen Studierenden Einfache und sichere Bereitstellung von Studienmaterialien Standardisierte und einfache, zeit- und ortsunabhängige Nutzung gemeinsamer Daten im Forschungsumfeld.

Identity-Management an den Hamburger Hochschulen für die Beschäftigten und IT-Administratoren der Hochschulen Reduzierung von Komplexitäten im Verwaltungsumfeld durch hochschulübergreifende Strukturen. Nutzung des Intranets mit der standardisierten Zugangsberechtigung zur Optimierung von Arbeitsprozessen in zentralen Bereichen – wie z.B. beim Personalservice. Automatische Erstellung einer Zugangsberechtigung, die die direkte Dienstaufnahme ermöglicht. Zeitnahe Änderungen an Personendaten mit unmittelbarer Provisionierung in die angeschlossenen Zielsysteme. Senkung des Administrationsaufwandes für die angeschlossenen Zielsysteme. Kostensenkung durch gemeinsame Ressourcennutzung, z.B. Abschluss gemeinsamer Software-Verträge für IDM-Komponenten.

Identity-Management an den Hamburger Hochschulen und generell für die Hochschulen Erhöhte Sicherheit: Eine gemeinsame IDM-Lösung ermöglicht an zentraler Stelle eine Übersicht über Personen mit ihren Zugangs- und sonstigen Berechtigungen. Die IDM-Lösung schließt auch ein mögliches Sicherheitsrisiko durch nicht deaktivierte Accounts ausgeschiedener Personen aus. Verbesserte Integrierbarkeit weiterer Dienste wie z. B. Chipkarten- oder Gebäudezugangssysteme. Erhöhte Flexibilität bei der Umsetzung neuer Strukturen, z. B. bei der Anbindung neuer Einzelverzeichnisse oder neu zu schaffender Fakultätsinfrastrukturen Einbettung in generelle Strategie der IT-Kooperation der Hamburger Hochschulen?!

Identity-Management an den Hamburger Hochschulen 18 Architekturperspektiven im kooperativen Ansatz CD HAW CD HfMT CD HfbK CD TUHH CD UHH IDM-Pool Shib- LS DFN AAI LBS BenVerw IDM- Connecto r/ (ID Server) cf. Vortrag Göttingen 09/2006

Zentrale / gemeinsame vs. dezentrale / verteilte Strukturen, Komponenten und Verarbeitungslogik (technisch, funktional, organisatorisch) Kooperation vs. Konkurrenz Verschiedene Fächer und Wissenschaftskulturen, deren unterschiedliche technische Anforderungen und Befindlichkeiten Einbeziehung der Bibliotheken über die SUB Hamburg ist ebenso vital wie... herausfordernd! ➾ Isoliertes Vorgehen einzelner Hochschulen wäre mindestens sehr schwierig! ➾ Überzeugendes, übertragbares und skalierbares Architekturmodell ist kritisch ➾ Phase zwischen ECI und ECII wurde für einen produktiven 'sportlichen' Wettlauf von HAW und UHH genutzt => Prototypen existieren schon! Kooperation als Herausforderung