Ulrich Kähler, DFN-Verein

Slides:



Advertisements
Ähnliche Präsentationen
Deutsches Forschungsnetz. Zentren für Kommunikation und Informationstechnik in Lehre und Forschung Herbsttagung Technische Universität Ilmenau 12. September.
Advertisements

Der Weg zu einer Collaboration Strategy
ReDI als Pilotanwendung für Shibboleth
und Einführung in die Thematik
Wissenschaftliches Publizieren – Was sich ändern muss DINI-Symposium Wissenschaftliches Publizieren der Zukunft – Open Access Dr. Ulf Müller Göttingen,
Verteilte Authentifizierung mit Open Source Software – Integrationsplattform für Wissenschaft und Wirtschaft Kommunales Daten- und Identitätsmanagement.
Das Projekt AAR ReDI als Pilotanwendung für die Shibboleth-Authentifizierung vascoda AG Betrieb und Weiterentwicklung Köln, 24. August 2005 Bernd Oberknapp,
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Bernd Oberknapp, UB Freiburg
Authentifizierung, Autorisierung und Rechteverwaltung Einsatz und Funktion des Rechteservers 2. Shibboleth-Workshop Freiburg, 23. März 2006 Gerald Schupfner,
Föderationen: Richtlinien, Zertifikate und Attribute
Einführung in den Identity Provider
Ulrich Kähler, DFN-Verein
DFN-AAI Stand des Testsystems Raoul Borenius, DFN-AAI-Team
Einbindung des Service Providers: Einfache Web-Applikation, Überwachungssystem NAGIOS 2. Shibboleth-Workshop, Freiburg, Franck Borel, UB Freiburg.
Deutsches Forschungsnetz. Zentren für Kommunikation und Informationstechnik in Lehre und Forschung Herbsttagung Technische Universität Ilmenau 13. September.
Universität Duisburg - Essen, Serviceorientierte Infrastrukturen an Hochschulen - Verwaltungsintegration - Serviceorientierte Infrastrukturen.
Infrared Link Management Protocol IrLMP Das Link Management erfüllt folgende grundlegende Aufgaben 1.Aufgabe von Primary und Secondary können getauscht.
Wolfgang Dalitz (ZIB) Minisymposium 2: IuK-Fachgruppe der DMV Fachgruppensitzung Gemeinsame Jahrestagung der Deutschen Mathematiker Vereinigung (DMV) und.
7th international Bielefeld Konferenz Thinking beyond Digital Libraries Designing the Information Strategy for the next Decade Dynamische Infrastrukturen.
39. BetriebstagungSeite 1 Neues zu DFNNetNews Stand November 2003.
Einführung von Groupware
Aufbau einer Sicherheitsinfrastruktur an der HU Berlin
Public-Key-Infrastruktur
Identity für GSI Michael Dahlinger, GSI
Die GDI in Thüringen (GDI-Th)
Mobile Gebäudeservicesteuerung Optimierung des Datentransfers im
Kontrollfragen zu Kapitel 1
Synergieeffekte durch softwaregestützte Prozessmodelle
Bewertung von Cloud-Anbietern aus Sicht eines Start-ups
Eidgenössisches Finanzdepartement EFD Informatiksteuerungsorgan des Bundes ISB Die Cloud Strategie der Schweizer Behörden Willy Müller / 25. Januar 2013.
Nestor Workshop im Rahmen der GES 2007 Digitale Langzeitarchivierung und Grid: Gemeinsam sind wir stärker? Anforderungen von eScience und Grid-Technologie.
Internet und Intranet im Krankenhaus
Gliederung Einleitung eID-Infrastruktur und Komponenten
Präsentation von: Tamara Nadine Elisa
PH-ONLINE Informationen für den Bereich Fort- und Weiterbildung Dr. Peter Einhorn Kompetenzzentrum IKT und Neue Medien.
D I E V E R W A L T U N G D E S 2 1. J H D T ´ S W.Connert / F. Grandits Verwaltungsinterner Portalverbund Behördenintranet Neu.
Xenario IES Information Enterprise Server. Xenario Information Enterprise Server (IES) Die neue Architektur des Sitepark Information Enterprise Servers.
Deutsche Digitale Bibliothek Ein großes Vorhaben nimmt Gestalt an 1.
IGEL Sicherheit Product Marketing Manager Oktober 2011 Florian Spatz Datensicherheit mittels Thin Computing.
E-Government Innovationszentrum - Österreich 1 Klaus Stranacher Wien, Vertrauenswürdiges Open Government Data Authentizität und Integrität für.
Zauberwort Metadaten Elementares Handwerkszeug des Content- und Wissensmanagement.
Zentrum für angewandte Kommunikations-technologien (ZaK)
SiG Vorgehensmodell und Schwerpunkte für den Finance-Bereich Version 0.1 Dienstag, , Achat Plaza Hotel in Offenbach Workshop Identity.
Content Management System
Eike Schallehn, Martin Endig
Ist das DANRW vertrauenswürdig? Manfred Thaller Universität zu Köln Köln, Die Herausforderung der Elektronischen Archivierung 16. Januar 2013.
Die Management-Tools von Z&H COACH beinhalten zentrale Hilfsmittel für ein Management-System. Sorgfältig angewendet führen diese Tools Ihr Unternehmen.
Zentrale Authentifizierungsplattform mit Open Text Website Management bei Thieme.
Präsentation der neuen Möglichkeiten des Telekommunikationssystems der Kreisverwaltung Segeberg.
Helpdesk-Systeme Maximilian Wildt, Andreas Markowitsch.
Technische Infrastruktur
MareNet Marine Research Institutions & Documents Worldwide Ein elektronischer Informationsdienst für die Meeresforschung Michael Hohlfeld, Institute for.
USER HELP DESK 1. Betreuungsprobleme bei wachsenden IT-Strukturen
Projekt Meta Directory CODEX- PICA
Deutsches Forschungsnetz. IT-Sicherheit in Hochschulrechenzentren - Aktuelle Neuigkeiten & Blick in die (nahe) Zukunft - Marcus Pattloch
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Anwendungsintegration an Hochschulen am Beispiel Identity Management
Verteilte Authentifizierung, Autorisierung und Rechteverwaltung (AAR) beim elektronischen Publizieren Forum Innovation Buchmesse Frankfurt, 20. Oktober.
WP/StB Prof. Dr. Klaus-Peter Naumann
MyCoRe in einem in einem Detlev Degenhardt Jena, den Umfeld - Umfeld.
E-Government technische Länder-Arbeitsgruppe 1. Treffen am
Opacc, CH-Kriens/LucerneOpaccConnect WebCRM Sales/Service.
Warum Schulung jetzt? - Neuer DSB
Optimierung von Geschäftsprozessen durch Webformulare und Webworkflow Rainer Driesen Account Manager.
Modul 4 Handy-Signatur: Einstieg. Berta Bürger unterschreibt "digital"… unterschrift.jpg.
Autor Wittwer Geografische Informationssysteme mit Entwicklungsperspektiven für Verwaltung, Wirtschaft und Bürger.
 Präsentation transkript:

Ulrich Kähler, DFN-Verein Aufbau einer AAI im DFN Ulrich Kähler, DFN-Verein kaehler@dfn.de

Zeitplan März 2006: 1. Treffen interessierter Teilnehmer Bibliotheken, GRIDs, eLearning, Anbieter November 2006: Fertigstellung grundlegender Dokumente (Policy, Verträge, Dienstbeschreibung, etc.) Herbst 2006: Aufbau der zentralen Dienste, Pilotbetrieb Frühjahr 2007: Beginn Vertragsabschlüsse und Betrieb

Was ist DFN-AAI ? DFN-AAI ist ein Dienst des DFN-Vereins für Wissen-schaftseinrichtungen und (auch kommerziellen) Anbietern von (Informations)-Ressourcen. DFN-AAI schafft das für notwendige Vertrauensverhältnis und einen organisatorischen, technischen Rahmen für den Austausch von Nutzerinformationen zwischen vielen Anwendern und vielen Anbietern.

Aufgaben des DFN-Vereins - Vorgabe von Richtlinien (Policy) - Vertragsgestaltung und -abschluss - zentrale betriebliche Aufgaben - Public Relations - internationale Vertretung

Zentrale betriebliche Aufgaben Metadatenverwaltung (im Aufbau) Testsystem (läuft) WAYF-Server (im Aufbau) Zertifizierungsstelle (DFN-PKI) (läuft) Beratung, Schulung (ab 2007)

Was ist DFN-AAI ? DFN-AAI ist ein Dienst des DFN-Vereins für Wissen-schaftseinrichtungen und (auch kommerziellen) Anbietern von (Informations)-Ressourcen. DFN-AAI schafft das für notwendige Vertrauensverhältnis und einen organisatorischen, technischen Rahmen für den Austausch von Nutzerinformationen zwischen vielen Anwendern und vielen Anbietern.

Wo ist das Problem ? Anbieter muss dem Anwender vertrauen. Es geht um Geld. „Vertrauen“ heißt im Geschäftsleben: „Vertrag“. Es müssen belastbare vertragliche Regelungen getroffen werden.

DFN-AAI Der DFN-Verein ist zentraler Vertragspartner für alle Teilnehmer der AAI. schließt Dienstleistungsverträge ab. S1 A1 A... A2 An Sn S2 DFN S...

Vertragsgestaltung / -abschluss DFN-Rahmenvertrag Anhänge: Nutzungsrichtlinien DFNInternet Techn. Voraussetzungen IdM DFNFernsprechen Zertifikate DFNAAI Dienstvereinbarung Techn. Voraussetzungen Attribute Betriebliche Komponenten (Entgelte)

Identity Management Metadirectory oder RDMS <----------------------------- Datenquellen --------------------------> Mitarbeiter Datenbank Telefon Datenbank E-Mailnutzer Verzeichnis weitere Datenbanken der Abteil. /FBs Zentraler Informationsspeicher Metadirectory oder RDMS automatisierte Prozesse zum Datenabgleich (Konnektoren) Authentifizierung/ Autorisierungsdaten Öffentlicher Verzeichnisdienst Vorlesungs-verzeichnis <--------------------------- Zielsysteme ------------------------>

Anforderungen an IdM - Qualitätsanforderungen - Verlässlichkeit Sicherheitsstufen, Missbrauchverhinderung - Aktualität zeitnahe Änderung - Nachvollziehbarkeit Dokumentation, Logging - Ausfallsicherheit Back-up-Systeme - Einklang mit rechtlichen Vorgaben - Datenschutzgesetz

Attribute aus AAI-Sicht

Nutzung von Zertifikaten In der DFN-AAI kommen Zertifikate in drei Bereichen zum Einsatz beim Betrieb von Shibboleth zur Authentifizierung der Webserver, die die Dienste anbieten zur Authentifizierung von Nutzern

Zertifikate 1: Shibboleth intern Zertifikate beim Identity Provider und beim Service Provider Beide Instanzen müssen sich bei der Shibboleth-internen Kommunikation gegenseitig „elektronisch ausweisen“ Zertifikate zum Signieren der Metadaten Metadaten enthalten wichtige betriebliche Daten über die Föderation Authentizität der Metadaten erforderlich

Zertifikate 2: Webserver in der DFN-AAI gibt es folgende Webserver Service Provider: stellt seine Informationen den Nutzern zur Verfügung Identity Provider: stellt die Formulare zur Anmeldung von Nutzern zur Verfügung WAYF-Server: stellt Nutzern ein Formular zur Auswahl ihrer Heimateinrichtung zur Verfügung alle Webserver verwenden zur Authentifizierung Zertifikate

Zertifikate 3: Nutzer derzeit verwenden Nutzer zur Authentifizierung meistens Username/Password alternativ kann die Authentifizierung auch per Nutzerzertifikat erfolgen zukünftig kann auf Basis der Stärke der Authentifizierung die Nutzung von Diensten geregelt werden

Zusammenfassung Der Betrieb der DFN-AAI erfordert an diversen Stellen den Einsatz von Zertifikaten Mit der DFN-PKI steht eine etablierte Zertifizierungsinfrastruktur zur Verfügung Zertifikate der DFN-PKI können in der DFN-AAI genutzt werden Alternativen sind möglich, wenn die Policyanforderungen der DFN-PKI eingehalten werden Infos zur Zertifikaten: www.dfn.de/pki

Zertifikate in der DFN-PKI

Zeitplan März 2006: 1. Treffen interessierter Teilnehmer Bibliotheken, GRIDs, eLearning, Anbieter November 2006: Fertigstellung grundlegender Dokumente (Policy, Verträge, Dienstbeschreibung, etc.) Herbst 2006: Aufbau der zentralen Dienste, Pilotbetrieb Frühjahr 2007: Beginn Vertragsabschlüsse und Betrieb

Kontakt Für alle Fragen rund um die DFN-AAI: E-Mail: aai@dfn.de ? ? ?