Kooperatives Identity Management in den Hamburger Hochschulen

Slides:



Advertisements
Ähnliche Präsentationen
Workshop der FAG Technische Infrastruktur auf der 11
Advertisements

ReDI als Pilotanwendung für Shibboleth
Systemverwaltung wie es Ihnen gefällt.
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Bernd Oberknapp, UB Freiburg
Ulrich Kähler, DFN-Verein
Dokumenten- und Archivsystem auf Basis kommerzieller Software Verband der Bibliotheken des Landes Dokumenten-
Wirtschaftsforum, 12. Oktober 2004 Die Technologieinitiative XML Condat AG Die Condat AG ist ein Software- und Systemhaus, das die Geschäftsprozesse seiner.
Projekt Meta Directory CODEX- PICA
Anwendungsintegration an Hochschulen am Beispiel Identity Management
Verfahrensstand, Planung und Verbindung mit eCampus II AK Verzeichnisdienste des ZKI am
Remote-Zugriff auf Anwendungen (TS, RDS) Direkt zur Folie Software- Bereitstellung über Re-Imaging Direkt zur Folie Automatisierte Volumenaktivierung.
 Elektronisch unterstützte Betriebsprüfung (euBP)  Re-Design der Prüfdienstverfahren 15. eGovernment-Wettbewerb Kategorie „Bestes Modernisierungsprojekt.
N Beratung n Betreuung n Koordinierung Umsetzung der Betriebssicherheitsverordnung im Rahmen des Arbeits- und Gesundheitsschutzmanagementsystems NRW (AGM.
OER-Festival 2016 Berlin - #OERde16 – OER-Fachforum Panel PaB16: OER und Qualitätssicherung , Uhr Input: Qualitätssicherung als Prozess.
Bildquelle: Internet – Google-Suche. Agenda 1.Warum ist die IT heute so wichtig? 2.Ihre EKIBA IT stellt sich vor. 3.Wo unterstützt mich die IT in meiner.
Rechen- und Kommunikationszentrum (RZ) Entwicklung einer Web- Oberfläche mit Apache Wicket am Beispiel des IdentityAdmins Seminarvortrag Melanie.
» Mobile Gateway Enterprise Edition Einzigartige Freiheit und innovative Arbeitserleichterung für den Mittelstand… Bewerbung für den Innovationspreis.
Records Management-Projekt. 2 Hintergrund Gesetz über die Information der Öffentlichkeit, den Datenschutz und die Archivierung vom 9. Oktober 2008 (Art.
Funktionsweise eines Funambolservers Natascha Graf Aachen, 01. Februar 2010.
Kommunikation verbindet. Und wer verbindet die Kommunikation? COSYNUSconnect: Universeller Zugriff auf Unternehmensdatenbanken Ivan Dondras, IT-Consultant.
E-Government AG - Umweltinformation Geodatenverbund der österreichischen Bundesländer Thomas Ebert Amt der OÖ Landesregierung Abteilung.
Kfz-Online 1.Innungsversammlung 2013 der Kfz-Innung Berlin 7. Mai 2013.
Technische Universität München, Informatik XI Angewandte Informatik / Kooperative Systeme Verteilte Anwendungen: Web Services Dr. Wolfgang Wörndl
Mesh-Networks als Zugangsnetze Opennet Initiative e.V. / Dr. T. Mundt.
Kurzinformationen zu Verfahrensstand, Planung und Verbindung mit eCampus II und Rolle des XML-Brokerdienstes AK Verzeichnisdienste des ZKI am
Dr. Stefan Gradmann Universität Hamburg / Regionales Rechenzentrum Identity-Management.
1 Bibliothekarstag 2009 ( ) DBoD im Kontext von Shibboleth in Sachsen Dipl.-Inf. Christoph Poley, Dipl.-Inf. Falk Niederlein.
Microsoft Azure Die Cloud-Plattform für moderne Unternehmen ModernBiz 1 Kleine und mittlere Unternehmen (KMU) wünschen sich die Möglichkeit und Flexibilität,
Prof. Dr. Martin Gennis (HAW), Dr. Stefan Gradmann (UHH-RRZ), Stefanie Winklmeier (MMKH)
BIM im Studium Prof. Dr.-Ing. Ulrich Möller
Daniel Opitz Dr. Elmar Haake
Geodaten-Infrastruktur
Das Baden-Württemberg (“BaWü”) Technische Studierenden Programm Christine Vollinger für das DAC 14-Juni-2017.
UB - Wiki Nutzung von Wiki-Systemen in der Universitätsbibliothek Rostock März 2006 UB / Abt. IuK /
Business Process Excuction Lanaguage
Phasenplan für unterschiedliche Projektarten
Ukrainischer Weg Perspektiven der Stadtentwicklungspolitik in der Ukraine Serhij Bilous, Department für Städtebau und Architektur Ministerium für Regionalentwicklung,
BESCHREIBUNG DES DUC-ANSATZES
IT-Ausbildung und Geschäftsportfolio im Systemhaus ACI
GESTALTUNG VON LEBENSRÄUMEN
Ehrenamt und Arbeitsmarkt ? Zur Struktur einer guten Partnerschaft
Einführung des Forschungsinformationssystems Pure an der CAU Kiel
Victoria Englmaier 11. Mai 2017
Stefan Kurz, Werner Heinrich Universität Passau, Projekt InteLeC
Die Zukunft der Dokumentlieferung
BÜRGER(INNEN)RAT Mirijam Mock.
Änderungen im Urheberrecht und ihre Auswirkungen für die Fernleihe
Studentinnen- und Studentenrat HTW Dresden
Webdienste Infrastruktur Motivation
Die Zukunft des Kalliope-Verbundes „gemeinsam gestalten“
VDB-Jahresversammlung 2003 in der UB Tübingen
Potenziale von Enterprise Collaboration & Social Business
QQ2 Projekt: Websiteerstellung für eine gemeinnützige Stiftung
Fleet Management.
Herzlich Willkommen an der Hochschule Biberach
ZEuS Was kann ZEuS? = Zentrales Einschreibungs- und Studierendeninformationssystem der Uni KN Studierendenverwaltungsportal.
Geschäftsregeln in XÖV-Standards XÖV-Konferenz 2018
Studiengang Informatik FHDW
Sportregion Furttal: Sportnetz 4. Oktober 2017.
PI Infrastruktur in der Max-Planck-Gesellschaft
Integration von suchtbetroffenen Personen im wandelnden Arbeitsmarkt
Da·ten·bank /Dátenbank/ Substantiv, feminin [die]
Anmeldung/Kostenkontrolle in Verbindung mit dem USB Karten-Leser
Banken und Finanzmärkte
Lehrveranstaltungsbearbeitung und Raumzuweisungen ab WiSe 2017
Konzeption und Institutionalisierung des FDM — aus der Erfahrung eines Forschungsprojekts in den digitalen Geisteswissenschaften Teil 2: Die Perspektive.
Studienpläne SoSe 2019 Prof. Dr.-Ing. C. Emmelmann
Computer Services Herausforderung ABK hatte sich zum Ziel gesetzt, den Kundenbedarf nach schnelleren Zahlungen zu erfüllen und trotz rapiden Wachstums.
KAM Anforderungen Mitarbeiter, Rolle & Stellenbeschreibung
 Präsentation transkript:

Kooperatives Identity Management in den Hamburger Hochschulen idm@eCampus.hh Kooperatives Identity Management in den Hamburger Hochschulen Prof. Dr. Martin Gennis (HAW), Dr. Stefan Gradmann (UHH-RRZ), Stefanie Winklmeier (MMKH) stefan.gradmann@rrz.uni-hamburg.de www.rrz.uni-hamburg.de/RRZ/S.Gradmann x

Übersicht Das Projekt eCampus I und die AG Basisdienste Konzeption für ein gemeinsames Identity-Management der Hamburger Hochschulen: Architekturoptionen Umsetzungsprojekt eCampus II Nutzen und Synergien Warum der hochschulübergreifende Ansatz?

eCampus I Projekt der öffentlichen Hamburger Hochschulen und der Behörde für Wissenschaft und Forschung (BWF) Oktober 2004 – Dezember 2005 Projekt 'aus der Substanz': ohne nennenswerte Förderung Kooperations- und Synergiepotentiale ausloten durch: Erfahrungsaustausch zu IT-Infrastrukturen und Services Strategieentwicklung zu Verfahren, Systemen und Organisationsprozessen => Unterstützung von Modernisierungsvorhaben und => Interoperabilität und Ressourcensharing

eCampus I: Teilnehmer Teilnehmer Die Hamburger Hochschulen: weitestgehend komplementär Hochschule für Angewandte Wissenschaft Hamburg (HAW) Hochschule für Bildende Künste Hamburg (HfbK) Hochschule für Musik und Theater Hamburg (HfMT) Technische Universität Hamburg-Harburg (TUHH) Universität Hamburg (UHH) [Hamburger Universität für Wirtschaft und Politik (HWP)] [Hafen City Universität (HCU)] Ministerium (BWG/BWF) MMKH als Geschäftsstelle

eCampus: Teilprojekte Best Practice / Benchmarking WWW- Auftritt Studierenden- auswahl und - verwaltung Prüfungs- und Ver- anstaltungs- verwaltung Basisdienste (AAA / AIM)

eCampus: IST-Situation Ausweise/Logins Hochschule A Immatrikulation E-Mail E-Learning Hochschule B Immatrikulation E-Mail Bibliothek ForschungsDB Veranstaltungen Hochschule C

eCampus: SOLL-Situation Middleware/SSO Hochschule A Immatrikulation E-Mail E-Learning Hochschule B Immatrikulation E-Mail Bibliothek ForschungsDB Veranstaltungen Hochschule C

AG Basisdienste: Arbeitsschritte und Ergebnisse Marktsichtung Technologieanbieter: Sun (ID-Manager), Novell (E- Directory), Microsoft (AD/MIIS), Siemens (Dir-X), IBM (Tivoli) Kontaktaufnahme zu Authentifizierungsprojekten und verwandten Initiativen im Hochschulumfeld: SWITCH-AAI, UB Freiburg (BMBF/AAR), Universität Oldenburg (Siemens), Niedersachsen (SOI), NRW (IBM), Géant2/Terena, CI-NSF (Atkins), JISC, EGG … Lösungsanbieter: Dataport, DFN-Verein Standards: LDAP/LDIF, SAML (Liberty/Shibboleth), SOAP … Verfahrensstand an den Hochschulen Ergebnisse, Festlegungen und Spezifikationen: hhEduPerson, Identifier/Accountsyntax, Architekturmodell IDMS, Definition und Grobplanung Umsetzungsprojekt (02/2006!)

IDM: Architekturoptionen 1 CD HAW CD HfMT HfbK TUHH UHH Shib- LS DFN AAI Virtuelles Directory

Architekturoptionen 2 CD TUHH CD HfMT CD UHH MetaDIR HH DFN AAI CD Shib- LS DFN AAI CD HfbK CD HAW Quell- verzeichnisse Ziel- Konsolidierung Provisionierung

IDMS: Funktionsprinzipien 1 Quellsysteme: Personaldatenverwaltung (?!), Studierendendatenverwaltung (STiNE, HIS), LBS etc. IDMS (Konsolidierung Provionierung) Rollen müssen korrekt abgebildet und in Zugriffsrechte umgesetzt werden. Identity Management System verhält sich nach außen wie eine Black Box. Zutritt nur für besonders Autorisierte. Zielsysteme: LDAP-CD, Dateisystem, Datenbanken, Bibliothekssystem etc.

IDMS: Funktionsprinzipien 2 Konnektoren stellen die Verbindungen von und zu Quell- und Zielsystemen her. Sie werden durch Ereignisse ausgelöst. Durch Konfigurationen wird bestimmt, welche Daten in welcher Form im- oder exportiert werden.

IDMS: Gemeinsame Verarbeitungs- und Zugriffslogik Architekturoptionen 3 IDM-Pool IDMS: Gemeinsame Verarbeitungs- und Zugriffslogik CD TUHH CD HfMT CD UHH CD HfbK Konsolidierung Ziel- verzeichnisse CD HAW Quell- verzeichnisse Ziel- verzeichnisse Mitarbei-terdaten!

eCampus II Projekt der öffentlichen Hamburger Hochschulen (Piloten: UHH, TUHH, HAW) mit dem MMKH als Projektbüro März 2007 – Februar 2009 Projekt mit Landesfinanzierung (550.000 €) Aufbau der gemeinsamen Backoffice-Komponente, der gemeinsamen Konsolidierungs- und Provisionierungsverfahren (Konnektoren) Technische Realisierung mit eDirectory / Identity Manager (Novell) Flankierende AA-Projekte in den Hochschulen

Vorteile & Synergien: für Studierende, Lehrende und Forschende Automatische Erstellung einer Zugangsberechtigung Automatische Verlängerung der Berechtigungen nach Rückmeldung bzw. automatische Löschung derselben Bereitstellung von Diensten unter Verwendung des Accounts: Automatisch bereitgestellter E-Mail Zugang, Zugriff auf zentralen Datenspeicher (Homedirectory), Department- und Fakultäts-Fileshare Funknetz-Zugang, Schnelle Passwortänderungen und ggf. Neuvergabe Entlastung von organisatorischen Aufgaben, Vereinfachte Kommunikationsmöglichkeiten mit den eigenen Studierenden Einfache und sichere Bereitstellung von Studienmaterialien Standardisierte und einfache, zeit- und ortsunabhängige Nutzung gemeinsamer Daten im Forschungsumfeld.

... für die Beschäftigten und IT-Administratoren der Hochschulen Reduzierung von Komplexitäten im Verwaltungsumfeld durch hochschulübergreifende Strukturen. Nutzung des Intranets mit der standardisierten Zugangsberechtigung zur Optimierung von Arbeitsprozessen in zentralen Bereichen – wie z.B. beim Personalservice. Automatische Erstellung einer Zugangsberechtigung, die die direkte Dienstaufnahme ermöglicht. Zeitnahe Änderungen an Personendaten mit unmittelbarer Provisionierung in die angeschlossenen Zielsysteme. Senkung des Administrationsaufwandes für die angeschlossenen Zielsysteme. Kostensenkung durch gemeinsame Ressourcennutzung, z.B. Abschluss gemeinsamer Software-Verträge für IDM-Komponenten.

... und generell für die Hochschulen Erhöhte Sicherheit: Eine gemeinsame IDM-Lösung ermöglicht an zentraler Stelle eine Übersicht über Personen mit ihren Zugangs- und sonstigen Berechtigungen. Die IDM-Lösung schließt auch ein mögliches Sicherheitsrisiko durch nicht deaktivierte Accounts ausgeschiedener Personen aus. Verbesserte Integrierbarkeit weiterer Dienste wie z. B. Chipkarten- oder Gebäudezugangssysteme. Erhöhte Flexibilität bei der Umsetzung neuer Strukturen, z. B. bei der Anbindung neuer Einzelverzeichnisse oder neu zu schaffender Fakultätsinfrastrukturen Einbettung in generelle Strategie der IT-Kooperation der Hamburger Hochschulen?!

Architekturperspektiven im kooperativen Ansatz CD TUHH CD HfMT CD UHH Shib- LS DFN AAI CD HfbK IDM-Pool IDM-Connector/ (ID Server) CD HAW LBS BenVerw cf. Vortrag Göttingen 09/2006

Kooperation als Herausforderung Zentrale / gemeinsame vs. dezentrale / verteilte Strukturen, Komponenten und Verarbeitungslogik (technisch, funktional, organisatorisch) Kooperation vs. Konkurrenz Verschiedene Fächer und Wissenschaftskulturen, deren unterschiedliche technische Anforderungen und Befindlichkeiten Einbeziehung der Bibliotheken über die SUB Hamburg ist ebenso vital wie ... herausfordernd! Isoliertes Vorgehen einzelner Hochschulen wäre mindestens sehr schwierig! Überzeugendes, übertragbares und skalierbares Architekturmodell ist kritisch Phase zwischen ECI und ECII wurde für einen produktiven 'sportlichen' Wettlauf von HAW und UHH genutzt => Prototypen existieren schon! x