ULAKAAI Kimlik Federasyonu. Serdar Yiğit ULAKNETÇE 2011



Benzer belgeler
Bir 802.1x Kimlik Kanıtlama Uygulaması: EDUROAM

Kurumsal Kimlik Yönetimi ve Güçlü Kimlik Doğrulama. Yılmaz Çankaya

BioAffix Ones Technology nin tescilli markasıdır.

Nordic Edge ile kurumsal kimlik yöne4mi

Mobil Cihazlardan Web Servis Sunumu

BioAffix Ones Technology nin tescilli markasıdır.

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı

9. Ulaknet Çalıştayı eduroam Kurulumu ve Kullanımı

Gökhan Eryol TÜBİTAK-ULAKBİM Neşe KAPTAN KOÇ TÜBİTAK-ULAKBİM

ULUSAL GRID ÇALIŞTAYI 2005

ULUSAL GRID ÇALIŞTAYI 2005

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzman Yardımcısı Görev Tanımı

SAÜ.NET. Kampüs İçi Kablosuz Ağ ve Merkezi Kimlik Doğrulama İşlemleri SAKARYA ÜNİVERSİTESİ 1/ 22. Bilgi İşlem Dairesi Başkanlığı

BioAffix Ones Technology nin tescilli markasıdır.

T.C. İSTANBUL ÜNİVERSİTESİ REKTÖRLÜĞÜ Bilgi İşlem Daire Başkanlığı 2012 YILI STRATEJİK PLANI DEĞERLENDİRME RAPORU

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

UHeM ve Bulut Bilişim

Turquaz. Açık kodlu muhasebe yazılımı Turquaz Proje Grubu

ULAKBİM Sözleşmesi 1. Giriş ve Amaç 2. eduroam Servis Sağlayıcı Görev ve Sorumlulukları 3. Katılımcı Kurumun Görev ve Sorumlulukları

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

BioAffix Ones Technology nin tescilli markasıdır.

Web Uygulama Güvenliği Kontrol Listesi 2010

KOHA Kütüphane Otomasyonu: Süleyman Demirel Üniversitesi Örneği

Spring Security Framework Harezmi Bilişim Çözümleri

LOUPE, IP Data ağlarında çalışan katma değerli servislerinizi kolaylıkla izlemenizi sağlar.

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Canlı Hizmetteki Sunucu Sistemlerine Erişim Politikası

Veritabanı. Ders 2 VERİTABANI

E-Prints: Açık Erişimli Arşiv Oluşturma Yazılımı; Kurulumu-Kullanımı-Özellikleri

Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçişi Projesi. Onur Bektaş (ULAKBİM) Sistem Yöneticisi

Android e Giriş. Öğr.Gör. Utku SOBUTAY

Oracle da Güvenlik. Kerem ERZURUMLU A

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

3. SORUMLULAR: Üniversitemizin tüm e-posta hizmetleri için gereken yazılım, donanım ve hizmetler Bilgi İşlem Daire

Üst Düzey Programlama

ESİS Projesi. Kaynaklar Bakanlığı

Birçok sunucuya bağlanmak için farklı kullanıcı adı ve şifrelerini hatırlama durumu

BİLECİK ÜNİVERSİTESİ IP TELEFON SİSTEMİ

AU WiFi-Net Projesi Genel Bakış. Rıza AYHAN Ankara Üniversitesi Bilgi İşlem Daire Başkanı

CENG 302 Yazılım Mühendisliği Yazılım Mimarisi - Devam. Alper UĞUR

Logsign Hotspot. Güvenli, izlenebilir, hızlı ve. bağlantısı için ihtiyacınız olan herşey Logsign Hotspot da!

Borsa Bilgi Sistemi TEKLİF DOSYASI

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

Bilgi Servisleri (IS)

Lotus Türkiye Kullanıcı Grubu, Quickr ile Sanal Ortamda! Serdar Başeğmez Projeler Koordinatörü Developi Bilgi Sistemleri

Compiere Açık kodlu ERP + CRM yazılımı. Hüseyin Ergün Önsel Armağan Serkan Demir

Turizm ve havacılık sektörüne ge rdiğimiz yenilikçi yazılım çözümleriyle müşterilerimizin markalarına değer katmak için yola çık k.

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

Elektronik Bilgi Hizmetleri ve Erişim Yönetimi

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

Turizm ve havacılık sektörüne ge rdiğimiz yenilikçi yazılım çözümleriyle müşterilerimizin markalarına değer katmak için yola çık k.

FortiGate (Terminal Server) Terminal Sunucu Üzerinden Gelen Kullanıcılar

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

Bulut Bilişim. Ege Üniversitesi Bilgisayar Mühendisliği Web Servisleri

TR eduroam Servisi : Akademik Ağlarda Dolaşım

Siber Güvenliğin Fiziksel Boyutu; Biyometrik Güvenlik

SAĞLIK BİLGİ SİSTEMLERİNİN TARİHSEL GELİŞİMİ


Hızlı Sistem Kurulumu ve Yönetimi İçin Yeni Bir Yaklaşım: SUSE Stüdyo

PERSONEL KİMLİK YÖNETİM SİSTEMİ

OpenScape 4000 V7. Kurumsal Çözümler Her Zaman Fark Yaratır Ocak 2014

Bilgi ve İletişim Teknolojileri 1.DERS. Öğr.Gör.Taner KARATAŞ Öğr.Gör. Gizem Gürel DÖNÜK Öğr.Gör. Mehmet Can HANAYLI AYDIN MESLEK YÜKSEKOKULU

T.C. KÜLTÜR ve TURİZM BAKANLIĞI Kütüphane ve Yayımlar Genel Müdürlüğü KOHA Kütüphane Otomasyon Sistemi

Bulut ta Raporlama Bulut ta Kurumsal Performans Yönetimi kurumunuz için uygun mu?

Kurumsal Bilgi Sistemleri ve Güvenlik 1/ 36

SERVİS MENÜSÜ KULLANIM REHBERİ

Gitlab ile Web Tabanlı Git Deposu Yönetimi

Öğrenciler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

ÖZGÜR YAZILIMLAR İLE J2EE

Misafirler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

Türkiye Toplu Kataloğu

ULAKNET VoIP Servisi ve VoIP Çalışma Grubu

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

DİJİTAL REKLAMCILIK. ŞEFFAFLIK, KONTROL, RIZA Mart Teknik standartlar Geliştirilmektedir ve değişebilir

İÇİNDEKİLER. YAZARLAR HAKKINDA... v. RESİMLER LİSTESİ...xv. 1.1.Bulut Bilişim Kavramının Analizi...1 BÖLÜM 1: TEMELLER...1

Şeffaf İnsan Kaynakları. Aktif personel. Etkin yönetici

MAYIS 2010 ÖZGÜR DOĞAN İŞ GELİŞTİRME YÖNETİCİSİ KAMU SEKTÖRÜ

ÜNİVERSİTE BİLGİ SİSTEMLERİ

Tüm Üniversitede Tek Kablosuz Ağ

Bilgi Güvenliği Yönetim Sistemi

Kurum Personeli için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

BATMAN ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

ile Uygulama Geliştirme Teknikleri

Vpn nedir? VPN Nedir?

ĐSTEMCĐ SUNUCU SĐSTEMLER DERSĐ FĐNAL ÇALIŞMASI SORULAR YANITLAR

Bir Eğitim Aracı Olarak Internet ve Internet te Bilgiye Erişim

BİLGİSAYAR MÜHENDİSLİĞİNE GİRİŞ

Gelişmiş, çevrimiçi ve açık kaynak anket sistemi: Uygulama, Uludağ Üniversitesi. Öğr.Gör Ömer Nuri ÇAM Öğr.Gör Demet GÜLSEREN

Nagios XI Günümüzün talep gören kurumsal gereksinimleri için en güçlü BT altyapısı gözetim ve uyarı çözümüdür.

S.O.S Günışığı Lojistik Saha Operasyon Sistemi

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

ELEKTRONİK SAĞLIK KAYITLARI GÜVENLİĞİNDE IEEE 802.1x STANDARDININ KULLANILMASI

Linux Kullanıcıları Derneği'nin Çalışmaları

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır.

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

Kurumsal Kimlik Yönetimi. Sinan Ramazan Dalgıç, CISA

BĠR E-ÖĞRENME UYGULAMASI: BĠLGĠ GÜVENLĠĞĠ BĠLĠNÇLENDĠRME Asım Gençer GÖKCE Uzman Araştırmacı

SİGORTACILIKTA PERFORMANS: WEBLOGIC COHERENCE, EXADATA

Bilgi Güvenliği Eğitim/Öğretimi

BİLİŞİM SİSTEMLERİNİN PRENSİPLERİ

Transkript:

ULAKAAI Kimlik Federasyonu Serdar Yiğit ULAKNETÇE 2011

Başlıklar Motivasyon Kimlik Doğrulama ve Yetkilendirme KDY Mekanizmaları Dağıtık Tek Oturum Açma ( SSO ) Kimlik Federasyonu Kavramı ULAKAAI Kimlik Federasyonu ULAKAAI Bileşenleri REFEDs SWITCHaai, UKFederation edugain

Motivasyon Gün geçtikçe ULAKNET içindeki çoklu etki alanları arasında çalışan servisler artıyor, artacak. Kütüphane Servisleri Uzaktan Eğitim Servisleri ULAKNET Servisleri.. Servisler ULAKNET içerisindeki farklı etki alanları arasında kimlik doğrulama ve yetkilendirme nasıl gerçekleştirilmeli Şu anki işleyiş ve özel çözümler Tek oturum açma yöntemi ( SSO ) Federasyon Kavramı

Kimlik Doğrulama ve Yetkilendirme Kimlik Doğrulama Kullanıcı adı + parola + diğer bilgilerin doğruluğu /etc/passwd rfid kerberos PKI Biometrics One-Time Pass Yetkilendirme Servise erişim yetkisi kontrolü LDAP Radius vb.

Kimlik Doğrulama ve Yetkilendirme Mekanizmaları ( Dağıtık )

Kimlik Doğrulama ve Yetkilendirme Mekanizmaları (Dağıtık) Dezavantajları Kullanıcı açısından parola yönetimi Yönetim ve bakım için harcanan işgücü Avantajları Uygulaması kolay?

Kimlik Doğrulama ve Yetkilendirme Mekanizmaları Tek Oturum Açma ( Single Sign-On) Kerberos Shibboleth SimpleSAMLphp JBOSS SSO Google Apps SSO Athens Service OpenID

Kimlik Doğrulama ve Yetkilendirme Mekanizmaları Tek Oturum Açma ( Single Sign-On) Avantajları Kullanıcı bilgileri kurum içinde ( Kısmen ) Kullanıcılar açısından parola yönetimi kolay Sistemci açısından kimlik yönetimi kolay İşgücü ve maliyet düşük Dezavantajları Tek bir TOA (SSO) sunucusu kullanmak Uygulamadaki zorluklar?!

ULAKNET - Tek Oturum Açma

Kimlik Doğrulama ve Yetkilendirme Mekanizmaları Tek Oturum Açma ( Single Sign-On) TOA (SSO) - Çoklu etki alanları arasında çalışmak için yeterli mi?!

Kimlik Federasyonu Kavramı Kimlik Federasyonu ; Belirli bir kural seti, Teknik Standartlar, altında tüm kimlik doğrulama ve yetkilendirme sistemlerinin birlikte çalışabilmesini amaçlar. Böylece ; Farklı altyapıların birlikte çalışabilmesi, Altyapılar arası güvenin sağlanması, Etki alanlarındaki servislerin ağ dışına da açılması, gibi isteklere çözüm getirir.

ULAKAAI Kimlik Federasyonu ( Pilot ) ULAKAAI ULAKNET içerisindeki kdy sistemlerinin birleşmesini, Elektronik kaynakların ve servislerin tüm etki alanıyla paylaşılabilmesini, sağlamak amacıyla kurulmuş kimlik federasyonudur.

ULAKAAI Kimlik Federasyonu

ULAKAAI Bileşenleri Teknik Bileşenler Kimlik Sağlayıcılar Kimlik Doğrulama ( authentication ) Kullanıcı Nitelikleri ( user attributes ) Servis Sağlayıcılar Yetkilendirme ( authorization ) Nitelik Filtreleme ( attribute filtering ) Federasyon Bağlantı Noktası Karşılama Servisi ( Discovery Service ) Metadata Deposu Federasyon KS ve SS Bilgileri

ULAKAAI Bileşenleri

ULAKAAI Bileşenleri İdari ULAKAAI Yönetim Grubu Federasyona katılım ( idari işler ) Diğer federasyonlarla ilişkiler ULAKAAI İşletim Grubu Federasyona katılım ( teknik işler ) * Federasyon Politikası * Kural Seti ( Sözleşme ) Kurum ile Federasyon Merkezi arasında imzalanır.

ULAKAAI Bileşenleri

Federasyonsuz KDY Kimlik Sağlayıcı Servis Sağlayıcı Kullanıcı kimlik ve nitelik bilgileri herkesçe biliniyor Servis Sağlayıcı gereğinden fazla ve ihtiyacından daha az veriye sahip Kurumların değerli bilgileri, servislere dağıtılıyor

Federasyonlu Kimlik Sağlayıcı 4) Kimlik Bilgileri ve Yetkileri Servis Sağlayıcı Kullanıcı kimlik bilgileri kurum içerisinde kalıyor Servis Sağlayıcı sadece ihtiyacın olanı biliyor Dağıtılılan nitelikler azalıyor ve daha kontrollü gerçekleşiyor

ULAKAAI Federasyon Uygulamaları SimpleSAMLphp Shibboleth Federasyonlar tarafından geliştirilen diğer uygulamalar SAML Protokolü Etki alanları arasında ( KS <-> SS ) kimlik doğrulama ve yetkilendirme verilerinin değişimi için kullanılan XML tabanlı açık standarttır. OASIS tarafından geliştirilmiş Avustralya,Danimarka,Finlandiya,Fransa,Norveç,İsviçre,İs veç,amerika SAML tabanlı federasyonlar

ULAKAAI Pilot Federasyon Uygulamaları SimpleSAMLphp LDAP, sql, radius vb. modulleri var, Kurulumu ve bakımı kolay, Türkçe kurulum dökümanı hazırlandı. Web geliştirici ekibimiz konuya hakim Free Software Shibboleth SAML destekliyor, Türkçe doküman yok, uygulayan yazarsa seviniriz ;)

ULAKAAI Pilot REFEDS Research and Education Federations

Dünyadaki Kimlik Federasyonları İstatistikler Dünya Genelinde 30 Federasyon bulunuyor. ( Akademik ) SWITCHaai ( İsviçre Akademik Ağı Genelinde ) Ağustos 2005 ten bu yana çalışır halde, 300'000 akademik personel (İsviçre Akademik Ağının %96 sı) 44 Kimlik Sağlayıcı (IDP), 475 Servis Sağlayıcı (SP) Son 12 ayda 10 Milyon oturum açılmış UKFederation ( İngiltere Genelinde ) 30 Ekim 2006 dan bu yana çalışır halde Üye Kurum Sayısı (Lise ve Üniversiteler dahil) 864 İngiltere Akademik Ağının %90 ı

edugain edugain Federasyonların Federasyonu eduroam mimarisi gibi, federatif bir yapı, Network tabanlı SSO : eduroam Web/Servis tabanlı SSO : edugain

edugain edugain e Katılım Kural Seti Teknik Standartlar ULAKAAI katılıyor, üniversiteler ULAKAAI üzerinden dahil oluyor. Avrupa daki servislerden ULAKNET kullanıcıları da yararlanabiliyor

ULAKAAI Pilot ULAKAAI Pilot Aşaması ilerleyen günlerde Web sitesi http://aai.ulak.net.tr Kurulum ve çeviri dökümanları ulakaai@ulakbim.gov.tr ÇOMÜ ile testler devam ediyor. Testlere katılmak isteyen diğer kurumlar ile bir çalışma grubu oluşturulup çalışmalara devam edilecek.

Sorular Eksikler?