Præsentation er lastning. Vent venligst

Præsentation er lastning. Vent venligst

Identity provider Klar til produktion.

Lignende præsentationer


Præsentationer af emnet: "Identity provider Klar til produktion."— Præsentationens transcript:

1 Identity provider Klar til produktion

2 Baggrund De 98 kommuner i Danmark har nu etableret en lokal Identity Provider, og aftestet installation mod Støttesystemernes test-miljø. I forbindelse med at BBR går live, skal alle kommunerne tilslutte deres Identity Provider til Støttesystemernes produktionsmiljø. KOMBIT migrerer tilslutningerne fra testmiljøet, så opgaven med at tilslutte sig produktionsmiljøet blot er en lokal konfigurationsopgave i de enkelte kommuners Identity Providere

3 OBS!! Hvis en kommune har valgt at tilslutte en test-Identity Provider til Støttesystemernes test-miljø, og de ikke ønsker at genbruge denne tilslutning i Produktion, så skal dette meldes til KOMBIT. Kommunen melder dette i en mail til inden d. 16. januar For de kommuner der ønsker at tilslutte en ny Identity Provider til produktion, skal de gennemføre den samme tilslutning i produktion som blev gennemført i test-miljøet

4 Migrerings-scenariet lokale tilpasninger

5 KOMBIT flytter tilslutningen
KOMBIT bestiller en flytning af den eksisterende tilslutning hos KMD, og klarmelder når tilslutningen er foretaget i produktion. Herefter skal kommunen tilpasse opsætningen i deres lokale Identity Provider.

6 Lokale tilpasninger Da kommunen tilsluttede sig til test-miljøet, blev støttesystemerne opsat som en Service Provider (også kaldet Relying Party). Denne opsætning i kommunens Identity Provider skal gennemføres én gang til, denne gang for støttesystemernes produktionsmiljø. Metadata til produktionsmiljøet kan hentes her Typisk er registrering af metadata en del af oprettelses-processen når man opretter en ny Service Provider i sit Identity Provider produkt, nogle produkt-specifikke screenshots vises på næste slides.

7 Registrering af metadata i Identity Provider (Safewhere Identify)

8 Registrering af metadata i kommunal Identity Provider (Safewhere Identify)

9 Registrering af metadata i Identity Provider (AD FS 3.0)

10 Registrering af metadata i kommunal Identity Provider (AD FS 3.0)

11 Registrering af metadata i Identity Provider (OpenAM)

12 Registrering af metadata i Identity Provider (OpenAM)

13 Ny tilslutning kommuner der ikke ønsker at genbruge tilslutningen fra test-miljøet

14 Registring af ny Identity Provider i produktion
For kommuner der ikke ønsker at genbruge deres eksisterende tilslutning fra test-miljøet, skal der bestilles en ny tilslutning. Dette kræver at metadata udtrækkes fra den nye Identity Provider, og sendes til KMD, der behandler bestillingen. Til formålet skal den samme word-blanket anvendes, som blev udfyldt ved bestillingen i test-miljøet. Den samme lokale konfiguration som er nævnt tidligere, skal også udføres ved ny-tilslutning.

15 Udtræk metadata fra Identity Provider
Metadata fra kommunens egen IdP kan downloades fra den server hvor IdP’en er installeret Safewhere Identify AD FS OpenAM

16 Udtræk metadata fra Identity Provider

17 Word blanketten udfyldes

18 Sådan er proceduren…. Download blanket 2. Udfyld blanket
I skal udfylde en anmodning om føderationsaftale til det eksterne testmiljø – hent den på 2. Udfyld blanket 3. Send blanketten til KOMBIT Send den til 4. Tilslutningen gennemføres KOMBIT orienterer jer om at aftalen er oprettet

19 Afprøvning i produktion

20 Test mod demo-system I produktionsmiljøet stiller KOMBIT et demo system til rådighed, hvor man kan foretage et login. Systemet har ingen anden funktionalitet end login. Efter succesfuld login, vises et skærmbillede der viser det token som demo systemet har modtaget. Demo System

21 Test mod demo-system

22 Test mod demo-system


Download ppt "Identity provider Klar til produktion."

Lignende præsentationer


Annoncer fra Google