Portalintegrationsprojektet Føderationstilslutning ERFA møde 9. januar 2008.

Slides:



Advertisements
Lignende præsentationer
Agenda – ERFA :00Velkommen 13:10 (20 min) General status i projektet v/Claus Andreasen 13:30 (20 min) Borger.dk – portalintegrationen v/Rasmus.
Advertisements

Katalog over nationale standarder på sundhedsområdet.
v/ Flemming Faber Souschef, IT-Sikkerhedskontoret
Teststrategi Engrosmodellen
Samspil med den offentlige sektor er afgørende
Oplæg til projektmodel Godkendt til anvendelse på ”TOP 12” af AU IT, STUDIER, ØKONOMI og AU HR d i version 1.0. Nedenfor findes version 1.2.
Introduktion til kriterium 4 Partnerskab og ressourcer Excellence netværk 2004 Jørgen Kjærgaard.
Dansk Supermarked IT-afdelingen: Jens Christensen
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
Teststrategi Engrosmodellen
Opstartsmøde fase 2: Implementering og etablering af miljøerne
Dato - Dok.nr.1 Engrosmodellen - Kort status Dialogforum
Servicefællesskabet for geodata - workshop den 11. juni København Teknik og infrastruktur - datamodeller, portaler, ajourføring mm. v/lektor og.
Kortforsyningen - strategi Thorben Hansen Markedschef.
Input FMEA Output Shit in = Shit out FMEA
Grontmij Grontmij Status på udvikling af ny JordWeb ENVINA JORD 25. September 2013 Copyright © 2013 Grontmij A/S | CVR Musikhuskvarteret - Aalborg.
T- FOBS Temporær Fælles Offentlig Bruger Styring Fællesoffentlig log-in-løsning Beredskab / Incident Management.
Det fællesoffentlige brugerstyringsprojekt Vilkår for tilslutning til SSO - drøftelse Ved Ellen Syberg.
Arbejdet med åbne standarder – fokus på implementeringen af B 103 Oplæg ved 3. workshop for it-governance 21. februar 2007.
Fælles EPJ til hospitalerne i Region Midtjylland
WorldIQ A/S - Technology Briefing
NemLog-in: Kurser for IT-leverandører. Intro og formål Økonomistyrelsen afholder inden sommerferien et antal kurser for IT-leverandører. Kurset er af.
Videnskabsministeriets arbejde med åbne standarder Vicedirektør Mikkel Hemmingsen, Videnskabsministeriet
Portalanalyse Udfordringer ved iFrame integrationsformen i forbindelse med FOBS løsningen.
Portalintegrationsprojektet Nyt fra brugerstyring ERFA møde 6. februar 2008 Thomas Gundel.
NemHandel, OIOUBL og lovgivning
Kommunal risikoledelse - danske erfaringer i skandinavisk perspektiv
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
Kristian F. Thomsen infrastructure specialist i edgemo Claus Egeberg-Gjelstrup infrastructure specialist i edgemo
Organisation og kommunikation
DIGITAL TINGLYSNING Bent Carlsen Præsident for Østre Landsret Danske BOLIGadvokater 24. marts 2006.
AFP-Brugergruppesamling den 10. maj 2011 Sørup Herregård Cecile Christensen IT- & Telestyrelsen.
Quality Management Systems
Fælleskomponenten ”Vis Stedet” – reducerede udviklingsomkostninger og større genkendelighed og sammenhæng på tværs ved brug af geodata Arne Simonsen Kort.
28. maj 2008 Styrelsen for Statens Uddannelsesstøtte 1 Danmarks strategi for digitalisering Forbedre servicen til borgere og virksomheder (Bedre digital.
Fællesoffentlige it-arkitekturkrav Initiativ 32 Kravpakker – udkast til planlægningsarbejdet 16. april 2008 Michael Bang Kjeldgaard, IT-arkitekturkontoret,
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour (E)
Er komponenterne noget for mit projekt? NemLog-in komponenten Fuldmagt kan være relevant hvis projektet ønsker at undgå omkostninger til udvikling af lokale.
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour 2.0.
1/11/2015 1:16:14 AM _Teamwork FOBS POC 2 PIP erfa møde Onsdag d. 5. marts 2008.
OISAML Workshop Århus 31. marts 2009
Kortforsyningsseminar 2011 Samarbejdsmodel for infrastruktur for (geografisk) information Et idéoplæg vedrørende fremtidig forretningsarkitektur og samarbejdsmodel.
Hvordan lagrer Amterne data Relationer til Miljøportalen Hans-Erik Jensen Biolog Viborg Amt, Miljø og Teknik, Naturkontoret Skottenborg 26, 8800 Viborg.
Digital Signatur Hvad er Digital Signatur?
Geoforums udredningsarbejdeKortdage 2004 Bente Neerup Ny struktur på geodataområdet Geoforums udredningsarbejde i forbindelse med strukturreformen Råskitse.
Kortforsyningen og den fællesoffentlige brugerstyring 22/ Julian Hollingbery Kort & Matrikelstyrelsen.
Digital signatur i Aalborg Kommune Nordjyske eDage 10.sept Joan Rasmussen,IT-Kontoret projektleder.
Visionerne for matrikulær infrastruktur KMSs oplæg til processen med at skabe en fælles vision for matrikulær infrastruktur 16. september 2003.
Serviceorienteret arkitektur SOA. SOA bygger på Der findes en serviceleverandør, som udstiller en formåen til at udføre en veldefineret og afgrænset aktivitet,
Jesper Aaberg ForretningskunsulentMicrosoft Strategy Briefing, 12. maj 2005 US title: Business Productivity Advisor.
Portalintegrationsprojektet Nyt fra brugerstyring ERFA møde 5. marts 2008 Thomas Gundel.
Datalogi - 1. modul - systemudvikling - LCK 1 Håndtering af systemudvikling! Efterår 2000 Datalogi LCK.
C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Projektmodel for Beredskabsplan.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Engrosmodellen - Kort status
Den lokale identity provider
Identity provider Klar til produktion.
STS Administrationsmodul
Sikkerhedskonference 2008
Fællesoffentlig digitaliseringsstrategi
Hvorfor er vi her i dag?. Databeskyttelsesforordningen (GDPR) og Databeskyttelsesrådgiveren (DPO)
De nye it-konsulent- og projektaftaler
Intranet & Portaler Tonny Rønnow Business Productivity Advisor
model for fælleskommunale arkitekturprincipper
Adgang til egne data IT-Arkitekturrådet d It-Arkitekturrådet
Replanlægning GD1 Test & Implementering torsdag d. 18. september 2014
Grunddataprogrammets delaftale 1: Ejendomsdataprogrammet
Fælles test i GD1 og GD2 Overblik over Test og Kvalitetssikring
Præsentation af IT-sikkerhedsfunktionen
Præsentationens transcript:

Portalintegrationsprojektet Føderationstilslutning ERFA møde 9. januar 2008

Agenda •Lidt om føderationer •Tilslutningsprocessen •Oversættelse af brugeridentiteter •Key Management •Logning

Om føderationer •En føderation er et forbund af selvstændige organisationer, der anvender et fælles sæt af aftaler, standarder og teknologier til overførsel af brugeres identitet og rettigheder på tværs af organisationer. •Tilslutning til den fællesoffentlige føderation er en forudsætning for, at services kan leveres på borgerportalen. •Stiller krav til serviceudbydere om at understøtte OIO-SAML profilen samt føderationens politikker.

Hvilken funktionalitet tilbydes?! Identity Provider Logintjeneste AutorisationApplikation Bruger Serviceudbyder Føderation Attributservice

”Guide til Føderationstilslutning” •Formålet med guiden er at: –Skabe overblik og klarhed for serviceudbydere –Udgøre et værktøj for planlægning af arbejdet –Gøre forløbet så effektivt som muligt –Beskrive de væsentligste udfordringer –Være et opsamlingssted for erfaringer med tilslutning •Guiden er teknologineutral

Indhold af guide •Overblik over tilslutningsprocessen •Beskrivelse af vigtigste opgaver og aktiviteter •Fordeling af roller og ansvar •Vigtige tekniske valg •Tekniske problemstillinger, tips •Beskriver ikke –Portalintegration –SAML produktspecifikke overvejelser –Indhold af integrationstest

Gennemgang af aktiviteter (1) •Foranalyse –Muligheder og konsekvenser ved tilslutning –Business cases –Politiske og organisatoriske forhold –Valg af applikationer / services, der skal tilsluttes. •Kun web applikationer til Internettet •Applikationer som skal på borger.dk er et must, hvis de skal kende brugeren •Evt. udfasning af eksisterende loginløsninger •Største gevinst for applikationer med mange brugere

Gennemgang af aktiviteter (2) •Indgå tilslutningsaftale med BSS –Fastlægger rammer, ansvar og pligter •Etablering af organisation –Projektorganisation –Driftsorganisation og procedurer •Risikovurdering –Fastlæg nødvendigt niveau af autentitetssikring for hver applikation / service –Organisationer underlagt DS-484 skal iøvrigt foretage en konsekvens- og risikovurdering

Gennemgang af aktiviteter (3) •Fastlæg driftsbehov / servicekvalitet –Applikationer –Infrastrukturkomponenter (SAML bokse) –Risikovurderingen giver input –Sammenhold med føderationens servicekvalitet og overvej evt. beredskab

Gennemgang af aktiviteter (4) •Etablér SAML 2.0 kapabilitet –Kan findes i eksisterende SW (f.eks. Identity Management suiter) –En række kommercielle produkter på markedet. Se Wiki! –Open source værktøjer •Kriterier for valg –It strategi og sikkerhedsstrategi –Eksisterende teknologiplatform –Øvrige behov/løsninger til identity management i organisationen –Produktkendskab

Gennemgang af aktiviteter (5) •Arkitektur, design og udvikling –Integration mellem SAML produkt og serviceudbyderens infrastruktur og applikationer –Behov for integration og udvikling vil variere meget fra serviceudbyder til serviceudbyde –Relevante spørgsmål: •Hvad har applikationen brug for at vide om brugeren?! Hvordan skal den have det at vide?! •Hvordan styres adgange i dag og i fremtiden?! •Hvad har infrastrukturen brug for at vide om brugeren (f.eks. specifikke eller generiske rettigheder, styrke af autentitetssikring)

Gennemgang af aktiviteter (6) •Etablering af miljøer –Opsætning af servere, netværk, infrastruktur –Brug af fælles tidsserver –Installering og konfigurering af SAML produkt –Udveksling af meta data med Identity Provider –Generering af testdata til applikationer –Testbrugere (OCES test certifikater) –Eksterne systemer (fx CPR, TDC) –Nøgler, certifikater, key management –Sikkerhed –Procedurer

Gennemgang af aktiviteter (7) •Integrationstest –Verificerer at ”opkoblingen” til Identity Provideren er udført teknisk / funktionelt korrekt –Serviceudbyder selv ansvarlig for test af •applikationsspecifik funktionalitet •ikke-funktionelle aspekter (inkl. sikkerhed) –Test cases og test data for integrationstest er beskrevet i særskilt dokument –Integrationstest mod portaler udføres efter integrationstesten

Teknik

Oversættelse af brugeridentiteter •Serviceudbyder vil modtage et SAML token, der beskriver brugerens identitet på et ”fælles” format. •Den eksterne identitet skal oversættes til den interne identitet, brugeren er kendt under hos serviceudbyderen. •Derefter skal den gøres tilgængelig for applikationer og evt. infrastruktur (fx via HTTP headere)

”Account mapping” via OCES attr. Identity Provider Logintjeneste AutorisationApplikation Bruger Serviceudbyder Attributservice CPR= PID= CN=Hans Jensen Bruger- katalog UserID CPR Navn : Hansj Hans Jensen Pto Peter Olsen Ingen eksplicit relation mellem brugerID hos SP og IdP! SAML Token

”Account linking” via pseudonymer Identity Provider Logintjeneste AutorisationApplikation Bruger Serviceudbyder Attributservice Pseudonym= xa1823 Bruger- katalog UserID Pseudonym Navn : Hansj xa1823 Hans Jensen Pto qx3234 Peter Olsen Bruger- katalog Pseudonym CPR SP : xa itst.dk qx oes.dk Eksplicit relation mellem SP og IdP! SAML Token

Key Management •Håndtering af kryptografiske nøgler er vigtigt for sikkerheden men ofte et forsømt område. •Serviceudbyderens virksomhedssignatur anvendes til at underskrive meddelelser og til at modtage krypterede meddelelser fra Identity Provideren. •Adgangen til nøglerne er kritisk at sikre. •Serviceudbydere bør etablere procedurer for sikker generering, opbevaring, brug, backup, fornyelse og genetablering af nøgler.

Logning •BSS udgiver en logningspolitik, som fortæller hvilke data, serviceudbyderne skal logge. •Formålet er: –At sikre sporbarhed af tværgående transaktioner –At sikre konsistens af logning –At relevant lovgivning opfyldes –Tilgodese efterforskningsmæssige hensyn