Identity provider Klar til produktion.

Slides:



Advertisements
Lignende præsentationer
Automatiseret GUI-test Lars Kjølholm Testnet maj 2009.
Advertisements

Trehøje-Pigerne Side 1 Vejledning til brug af hjemmesiden Det er slet ikke så vanskeligt – så brug hjemmesiden flittigt… Det er.
Sådan kommer I i gang med digital signatur
Elektronisk kommunikation
Første gang du logger på, skal du bestille ny adgangskode her
Portalintegrationsprojektet Føderationstilslutning ERFA møde 9. januar 2008.
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
SAP på Risø • Agenda •Kort om Risø •Risøs SAP-historie og –anvendelse •Migrering fra UNIX/Oracle til Windows 2000/SQL Server •Driftserfaringer Erik Kristensen.
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
DDB CMS april 2014 Lanceringsplan • Hostingplaner • Migrering • Undervisning • Manualer • Inddragelse.
3D – Direkte Digital Dokumentlevering Officielt: ”Webservice for Digital Dokumentlevering”
Opstartsmøde fase 2: Implementering og etablering af miljøerne
Services Services som fundament for virksomhedens infrastruktur
Velkommen.
Hvordan påvirker NemKonto din hverdag…?. NemKonto, hvornår?
CSC Proprietary 8/23/ :04:35 AM 008_5849_ER_RED[1] 1 Møde i Test- og teknikgruppen. 9. februar 2007.
Konceptet. KirPACS Maj 2012 Konceptet.
SkoleIntra og integration med kommunale platforme - digital Signatur
CSC Proprietary 9/7/2014 2:12:09 AM 008_5849_ER_RED[1] 1 Udførelse af test vedr. e-tinglysning.
2014 MobilePeople All Rights Reserved Digital selvbetjening - der giver glade brugere MobilePeople MP Telebetaling & MP Mobilbetaling En nem løsning til.
C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Slide omkring test til TT-gruppemødet
Fælleskommunale tælleuger
Adobe læseprogrammet Adobe Digital Editions - installationsprocessen Inden du køber og downloader en e-bog/e-lydbog (en grafisk guide)
Kristian F. Thomsen infrastructure specialist i edgemo Claus Egeberg-Gjelstrup infrastructure specialist i edgemo
Nyt Fælles Bibliotekssystem
Effektiv adgang til data Niels Mørck, Carl Bro GIS & IT  Carl Bro GIS og IT  Problemstillingen  Nordjyllands Amts Blanketsystem  Centralisering / decentralisering.
Er komponenterne noget for mit projekt? NemLog-in komponenten Fuldmagt kan være relevant hvis projektet ønsker at undgå omkostninger til udvikling af lokale.
1/11/2015 1:16:14 AM _Teamwork FOBS POC 2 PIP erfa møde Onsdag d. 5. marts 2008.
KIGO og kommunernes opgaver
Office365 – Bliv klar (få evt
Hvad er Liferay? Leading open source portal platfom Udvikles af Liferay.com og sponsorer Releases hver 8 md Stort community omkring Liferay Ca. 4 mio downloads.
Microsoft Office System 21. Oktober 2003 Jesper Aaberg, Business Productivity Advisor Microsoft Danmark.
Sikkerhed og video i SkoleIntra
Oracle Application Express Lektion 2 7. Semester 2008.
Det Fælles Biblioteks-system
TEST Kogebog til test på Serviceplatformen per
STS i relation til SAPA Foredragsholder: Allan Eriksen HVORFOR SAPA HAR INPUT TIL STS 25. APRIL 2016.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Mission Digital kvalitetssikring med Fotodok. Mission Så nemt er det at bruge FotoDok For at anvende FotoDok på en ny byggesag skal følgende nemme trin.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Frivillignettet Adgang via Hjerteforeningens hjemmeside Klik på menu.
IMPLEMENTERING AF MONOPOLBRUDDET Topledelsens udfordringer og ansvar Fjerde kvartal, 2015.
IDP Klar med IdP – konfiguration og tilslutningsproces til STS Adgangsstyring.
SPOR OM SNITFLADER Netværksmøder november 2015 Kenneth Møller Johansen.
OPSTARTSMØDE Klar med IdP – konfiguration og tilslutningsproces.
Administrationsmodulet og jobfunktionsroller
Ejendomsdataprogrammet
Den lokale identity provider
Introduktion til selvbetjening for
Info om opgaver og dokumenter under ”snitfladeoverblik” (marts 2017)
STS Administrationsmodul
Adgangsstyring/sikkerhed/ brugerrettigheder
Administrationsmodulet
Klar med IdP – konfiguration og tilslutningsproces
Modul 8: ”Sådan bruger du digital post og e-boks”
Test af opsætning, tildeling og log-in med jobfunktionsroller
Print på Serviceplatformen
SAPA Netværksdage 24. OG 26 NOVEMBER 2015
Sapa snitfladestrategi
De nye it-konsulent- og projektaftaler
Hvorfor SAPA har input til STS
Nye digitale løsninger
Hightlights fra mini task force KMJ, 1. oktober 2014
Klassifikation & Organisation
Nye ejendomsdata i drift
Replanlægning GD1 Test & Implementering torsdag d. 18. september 2014
Opsætning.
Hvordan registrerer jeg arter og besigtigelser i NaturAppl?
- fra SkoleIntra til Aula
Præsentationens transcript:

Identity provider Klar til produktion

Baggrund De 98 kommuner i Danmark har nu etableret en lokal Identity Provider, og aftestet installation mod Støttesystemernes test-miljø. I forbindelse med at BBR går live, skal alle kommunerne tilslutte deres Identity Provider til Støttesystemernes produktionsmiljø. KOMBIT migrerer tilslutningerne fra testmiljøet, så opgaven med at tilslutte sig produktionsmiljøet blot er en lokal konfigurationsopgave i de enkelte kommuners Identity Providere

OBS!! Hvis en kommune har valgt at tilslutte en test-Identity Provider til Støttesystemernes test-miljø, og de ikke ønsker at genbruge denne tilslutning i Produktion, så skal dette meldes til KOMBIT. Kommunen melder dette i en mail til peha@kombit.dk inden d. 16. januar For de kommuner der ønsker at tilslutte en ny Identity Provider til produktion, skal de gennemføre den samme tilslutning i produktion som blev gennemført i test-miljøet

Migrerings-scenariet lokale tilpasninger

KOMBIT flytter tilslutningen KOMBIT bestiller en flytning af den eksisterende tilslutning hos KMD, og klarmelder når tilslutningen er foretaget i produktion. Herefter skal kommunen tilpasse opsætningen i deres lokale Identity Provider.

Lokale tilpasninger Da kommunen tilsluttede sig til test-miljøet, blev støttesystemerne opsat som en Service Provider (også kaldet Relying Party). Denne opsætning i kommunens Identity Provider skal gennemføres én gang til, denne gang for støttesystemernes produktionsmiljø. Metadata til produktionsmiljøet kan hentes her https://adgangsstyring.stoettesystemerne.dk/runtime/saml2auth/metadata.idp Typisk er registrering af metadata en del af oprettelses-processen når man opretter en ny Service Provider i sit Identity Provider produkt, nogle produkt-specifikke screenshots vises på næste slides.

Registrering af metadata i Identity Provider (Safewhere Identify)

Registrering af metadata i kommunal Identity Provider (Safewhere Identify)

Registrering af metadata i Identity Provider (AD FS 3.0)

Registrering af metadata i kommunal Identity Provider (AD FS 3.0)

Registrering af metadata i Identity Provider (OpenAM)

Registrering af metadata i Identity Provider (OpenAM)

Ny tilslutning kommuner der ikke ønsker at genbruge tilslutningen fra test-miljøet

Registring af ny Identity Provider i produktion For kommuner der ikke ønsker at genbruge deres eksisterende tilslutning fra test-miljøet, skal der bestilles en ny tilslutning. Dette kræver at metadata udtrækkes fra den nye Identity Provider, og sendes til KMD, der behandler bestillingen. Til formålet skal den samme word-blanket anvendes, som blev udfyldt ved bestillingen i test-miljøet. Den samme lokale konfiguration som er nævnt tidligere, skal også udføres ved ny-tilslutning.

Udtræk metadata fra Identity Provider Metadata fra kommunens egen IdP kan downloades fra den server hvor IdP’en er installeret Safewhere Identify https://<server>/runtime/saml2/metadata.idp AD FS https://<server>/FederationMetadata/2007-06/FederationMetadata.xml OpenAM https://<server>/openam/saml2/jsp/exportmetadata.jsp?entityid=<??>

Udtræk metadata fra Identity Provider

Word blanketten udfyldes

Sådan er proceduren…. Download blanket 2. Udfyld blanket I skal udfylde en anmodning om føderationsaftale til det eksterne testmiljø – hent den på http://www.kombit.dk/sts-implementering 2. Udfyld blanket 3. Send blanketten til KOMBIT Send den til sptest@kombit.dk 4. Tilslutningen gennemføres KOMBIT orienterer jer om at aftalen er oprettet

Afprøvning i produktion

Test mod demo-system I produktionsmiljøet stiller KOMBIT et demo system til rådighed, hvor man kan foretage et login. Systemet har ingen anden funktionalitet end login. Efter succesfuld login, vises et skærmbillede der viser det token som demo systemet har modtaget. Demo System https://demo-brugervendtsystem.kombit.dk/prod

Test mod demo-system

Test mod demo-system