Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign-On in der Cloud am Beispiel des CLOUDwerker-Projektes Kloster Banz, 09.09.2013,

Slides:



Advertisements
Ähnliche Präsentationen
Ausblick auf Shibboleth 2.0
Advertisements

Zusammenarbeit in Office mit den SharePoint Technologien Michael Carpi
Sebastian Peters TIB-Workshop zur DOI-Registrierung 3. November 2011 DataCite Technik Vertiefung.
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Bernd Oberknapp, UB Freiburg
Einführung in den Identity Provider
Erweiterung B2B Usermanagement / LDAP-Anbindung
Sicherheit und Personalisierung Internet Portal der Universität München.
Information und Technik Nordrhein-Westfalen Single Sign On mit CAS Düsseldorf, Single Sign On für Webanwendungen am Beispiel von CAS.
Information und Technik Nordrhein-Westfalen Das personalisierte Portal Düsseldorf, Das personalisierte Portal.
Mit Condat-Effekt. Mobile Business we make IT berlinbrandenburg XML-Tage 2005: E-Learningforum Blended Learning in der Praxis (2)
Identity für GSI Michael Dahlinger, GSI
1 Nutzen Sie diese Powerpoint-Präsentation beim Selbstlernen oder in Veranstaltungen zur Einführung in das jeweilige Thema. Einführung Lernmodul Nutzungsbedingungen:
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
IBM Workplace Forms - In Kürze © 2007 IBM Corporation XML basierte elektronische Formulare: Effizienzsteigerung und Kostenreduktion durch Automatisierung.
Web Single Sign-On Nutzen eines optimalen Zusammenspiels von Authentisierung und WAF Marc Bütikofer Senior Security Engineer Kryptologie & Security.
Sichere Authentifizierung SSO, Password Management, Biometrie
Microsoft Cloud OS Auf dem Weg zum optimierten Rechenzentrum
Ribbon Benutzeroberfläche / UI SharePoint Workspace SharePoint Mobile Office Client und Office Web App Integration Unterstützung von Standards.
© InLoox GmbH InLoox now! Produktpräsentation Die schlüsselfertige Online-Projektplattform in der Cloud.
Federated Identities und SSO mit Windows Azure
die DREHSCHEIBE für Informationen, Dokumente und Vorgänge
GRAU DataSpace 2.0 – DIE SICHERE KOMMUNIKATIONS- PLATTFORM FÜR UNTERNEHMEN UND ORGANISATIONEN YOUR DATA. YOUR CONTROL.
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
Thats IT!. Titelmasterformat durch Klicken bearbeiten Über uns Mit uns bekommen Sie: Beratung – Doing - Betreuung langjährige Erfahrung umfassende Beratung.
Cloud-Computing Tomic Josip.
OpenStack Jörn Esdohr | Oktober 2012, Dortmund.
Webservice Grundlagen
Das integrierte Lösungsportfolio
Systemaufbau / Komponenten
Vorgehen bei der Entwicklung mobiler Lösungen
UNIVERSITÄT ZU KÖLN HISTORISCH-KULTURWISSENSCHAFTLICHE INFORMATIONSVERARBEITUNG REUSABLE - CONTENT SS 2013 MARIA WAGNER ReST.
Architekturen und Techniken für computergestützte Engineering Workbenches.
RATEME 2.0 Pirmin Schürmann, Thomas Junghans, HSZ-T.
RateMe Slides. Ablauf Präsentation des Konzepts (5-10 min) Demonstration der laufenden Software (5-10 min) Fazit der gesammelten Erkenntnisse.
Developer Day Office APPs entwicklen Simon Amrein Trivadis AG Die ersten Schritte in eine neue Office-Welt.
Claudia Fischer Licensing Marketing Manager Jochen Katz Product Manager – Windows Server Anna Fetzer Product Manager – System Center.
| Basel Wege in die Cloud: Office 365 Dennis Hobmaier, Technical Solutions
Entwicklung verteilter Anwendungen II, SS 13 Prof. Dr. Herrad Schmidt SS 13 Kapitel 4 Folie 2 REST Web Services (1)
Entwicklung verteilter Anwendungen II, SS 13 Prof. Dr. Herrad Schmidt SS 2013 Kapitel 6 Folie 2 WCF Data Services (1) s.a.

WISPR (Wireless ISP roaming)
Microsoft Office Das neue Office Unternehmensgerechte Produktivität und Zusammenarbeit für KMUs Microsoft Corporation Jeff Vogt © 2012 Microsoft.
[ Firmenlogo entfernt ]
Management- und Web Services- Architekturen
Top Features kurz vorgestellt: Workplace Join
ICT – Modul Dokumentenverwaltung
Webseiten mit PHP, SQL, XML und Webservices Anhand praktischer Beispiele.
Kursdokumentenmanagement. Inhalt Zielgruppe Anwendungs- breiche Vorteile der Lösung Kosten Testen der Software Funktionsweise und Voraus- setzungen Anwendungs-
Push-Technologien 4.6 Was ist Push ? Einsatzgebiete Vor- und Nachteile
Real World Windows Azure Die Cloud richtig nutzen.
SharePoint 2013 Web Services
->Prinzip ->Systeme ->Peer – to – Peer
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Oracle Portal think fast. think simple. think smart. Dieter Lorenz, Christian Witt.
Welcome to Web Services & Grid Computing Jens Mache
Cloud Entwicklung: Web Services
Überblick Einführung in SAP Business One
MESSE DIE QUALITÄT VON DIENSTLEISTUNGEN MIT INTELLIGENTEN CHECKLISTEN MODERNE QUALITÄTS-CHECKS EINFACH.SCHNELL.INTELLIGEN T.
Generic Enabler Felix Holzäpfel-Stein, Aachen Generische Komponenten im Cloudkontext.
IT-Dienstleistungen E-Learning Systeme Content Management 1 Fallbeispiel ILIAS: Das Repository-Objekt-Plugin „Centra“
Identity Management.  Zentrale Begriffe und Probleme  Modellbildung  Methoden zur Authentisierung über HTTP  Technische Aspekte  Compliance  Hindernisse,
OAuth 2.0 Ralf Hoffmann 03 / 2017
Du kommst hier nicht rein!
Hack2Sol – Für die Fertigungsindustrie
Enterprise Search Solution
 Präsentation transkript:

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign-On in der Cloud am Beispiel des CLOUDwerker-Projektes Kloster Banz, , Thomas v. Bülow, 1&1 Internet AG

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Partner

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Vision der Plattform CLOUDwerker entwickelt ein Konzept, um IT-Dienste für Handwerker als Software-as-a-Service anzubieten CLOUDwerker als Informations- und Transaktionsdrehscheibe zu anderen Unternehmen, dem Kunden und der öffentlichen Verwaltung

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ 1&1 WebDesk als Beispiel für den CLOUDwerker Markplatz Prototyp Zielsetzung -Integrierter mobiler Handwerker Arbeitsplatz -Erweiterbar durch den Handwerker mit weiteren Diensten -Anpassbarkeit der Dienste durch den Handwerker -Automatische Integration der Daten Dienste-übergreifend Motivation -E-Bilanz, E-Bundesanzeiger, Gesetze, Normen, Richtlinien -Prozesse, Ressourcen, Termine, Mitarbeiter, Kunden -Heutige HW/SW-Infrastruktur und Daten Funktionalität -Der Handwerker meldet sich bei allen Diensten nur einmal an. -Der Handwerker speichert seine Daten nur einmal -Die Plattform bietet Automatisierungsmöglichkeiten für das Single Sign On, für Datensicherung und Integration, Sicherheit. Vorstellung des fachlichen Konzepts, Freiburg,

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Grundelemente der Plattform

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Zuverlässige Servicebündel

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Bedrohungsszenario

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Angriffsmöglichkeiten

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Login Control Center ® 1&1 Internet AG 2013 Nach der Eingabe von wird direkt eine Session ID erstellt.

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Login Webmailer ® 1&1 Internet AG 2013

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Login Online Storage ® 1&1 Internet AG 2013 In der App Online Speicher wird der Username statt einer Session ID mitgeführt.

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Service-Integration Stufe 1 Online Storage Login upload 3.download Kundendaten Rechnungen Login CAS Login LexOffice Anmeldung im Webmailer. Schreiben einer , es soll ein Dokument angefügt werden 2.Anmeldung am Online Storage 3.Ohne SSO kann nur durch Download des Dokumentes dieses zum Upload verfügbar gemacht werden. 4.Ohne SSO kann nur der normale Upload genutzt werden. Ähnliches gilt beim Zugriff auf Services von einem Arbeitsplatz aus: Cut/Paste, Export, Import

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign On zu Mail, Storage, SaaS, SSA ® 1&1 Internet AG 2013

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Control Panel mit Selbstbedienung ® 1&1 Internet AG

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Der Shop übernimmt die User Session ® 1&1 Internet AG

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Sessionmanagement im SSO ® 1&1 Internet AG Control-Center: geschützte Verzeichnisse 0F9B52077A EDA16EE347D52A.TCpfix311a?__lf=H omeFlow 3. Wechsel vom Control-Center zum Homepage-Shop ac1311b5rIUq4KerKpFiGiREfMfeQCDD 2. Control-Center: Rechnungsmanagement 0F9B52077A EDA16EE347D52A.TCpfix311a?__lf=HomeFlo w 4. hosting?&ac=OM.PU.PU263K204549T7073a&usessId= ac1311b5rIUq4KerKpFiGiREfMfeQCDD

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Systemanmeldungen Sessionbased ohne HIP SSO 1&1 Control Center WebDesk HIP SSO Identity Provider Shop Online Storage Login Nach Login an der Plattform werden , Storage, Control Center etc. ohne weiteres Login genutzt. Der Shop erhält Vertragsdaten. Vertrag

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Trusted Plattform, mit 1&1 HIP 1&1 Control Center WebDesk HIP SSO Identity Provider Shop Online Storage Login Mit HIP Registry und HIP AaaS ist Single Sign On und Interoperabilität von Webservices und On-Premise SW möglich. Verträge Login 3 rd party on-premise Login Service Registry

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Nutzer zu Service Identifikation externer IdP z.B. OpenID

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Service zu Service Authorisierung mit HIP AS / SSO

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Beispiel von RESTful HTTP POST /hip-authorizationservice/oauth/token Authentication: Basic Lmdas9AsD== Content-Type: application/x-www-form-urlencoded grant_type=client_credentials&scope=hip-bundle HTTP/ OK Content-Type: application/json { "access_token":"450d81fd-b c-da b571de73", "token_type":"bearer", "expires_in":43199, "scope":"hip-bundle" } Request an Access Token Response GET /hip-authorizationservice/oauth/resource/approval? access_token=1234abc-123&verb=PUT&resource=/bundles/hip- bundle Authentication: Basic Zfa8923mfklasdasflsklsdhfJhasa== Access Token Approval Response HTTP/ OK

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Nutzer zu Service Authenfikation SSO/Jump Between Applications

Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Anforderungen an SSO Plattformunabhängig Plattformkonform Basierend auf Standards -SAML -OAuth2 -RESTful HTTP Für Nutzer und Dienste Vorstellung des fachlichen Konzepts, Freiburg,