Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

Adam Trčka prezentace pro Odbor správy sítě a síťových služeb (prezentace byla upravena pro účely zveřejnění na webu) © Výpočetní centrum, VŠE.
Single Sign-On (SSO) konečně komfort pro uživatele Konference ISSS – duben 2008 Pavel Novotný, NESS.
CIT Pavel POMEZNÝ Centrum informačních technologií Ostravská univerzita v Ostravě /cit.
Základy databázových systémů
Počítačové praktikum Úvod do předmětu
Skupinová politika Windows 200x - požadavky
Přednáška č. 5 Proces návrhu databáze
Adresářové služby – základní pojmy
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
© 2003 FSS, spol. s r.o. Všechna práva vyhrazena.1 e - Insurance Management System Financial Support Services Struktura systému.
Adresářová služba Active directory
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
8. dubna 2013ISSS - Portál interních identit, Z. Motl1 Portál interních identit jako nadstavba identity managementu Mgr. Boleslav Bobčík, T-Systems Czech.
Tomáš Urych, ESO9 Intranet a.s.
IS DIS Zdeňka Fialová. Obsah 1.Základní informace 2.Využití 3.DIS POV 4.Ukázka 5.Související problémy.
Databázové systémy Architektury DBS.
Serverové systémy Windows
Gymnázium, Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Hodonín Počítačové sítě Architektura.
Kiosky a informační portál MPSV
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
Copyright (C) 2000 Vema, a. s.1 V3 klient Michal Máčel Provozní integrace G2, HR/Win a internetu.
uložené procedury (stored procedures) triggery, sekvence, pohledy, funkce, parametrické dotazy (prepared statements) komplexní agregace a SQL dotazy jiné.
ISKN informační systém katastru nemovitostí
Informační zdroje v jednotném prostředí: SEN VŠECH KNIHOVNÍKŮ Jan Pokorný, Ústav výpočetní techniky UK.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
2 Fučíková Sylvie HR/Win – moderní technologie pro osvědčené aplikace.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Petr Dadák, Centralizovaná správa účtů v heterogenním prostředí Centralizovaná správa účtů v heterogenním prostředí Petr Dadák Bakalářská práce.
Selektivní šifrování dat v databázích
Číslo šablony: III/2 VY_32_INOVACE_P4_1.20 Tematická oblast: Hardware, software a informační sítě Operační systém sítě Typ: DUM - kombinovaný Předmět:
Tomáš Kantůrek 4. dubna 2005 Bezpečnost v praxi – implementace v síti WAN ÚZSVM.
Klomfar Petr.  Adresářová služba  specializovaná databáze optimalizovaná pro čtení a vyhledávání.  popisující objekt pomocí atributů. Na rozdíl od.
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Global network of innovation Identity a Access Management v heterogenním prostředí Marta Vohnoutová 19. dubna 2015.
Miroslav Skokan IT Security Consultant
Nokia Czech Republic, s.r.o. Igor Šmerda, program manager.
Pohled uživatele.
Katedra počítačů ČVUT FEL
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Fenix II –IS na platformě.NET Michal Varga.
2 Karla Halenková Setkání uživatelů 2001 Báze znalostí produkt pro naplnění uživatelem.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Struktura operačních systémů
Zpracovatel : Bařinka Antonín Vedoucí : Dr.Ing. Horák Jiří Konzultant : RNDr. Jiří HIESS Vysoká škola báňská- Technická univerzita Ostrava Hornicko-geologická.
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Fenix II - IS nové generace Michal Varga.
Základní problémy realizace eLearningového systému Roman Malo Ústav informatiky PEF MZLU v Brně.
Univerzitní informační systém II., Lednice 2003 Bezdrátová síť na univerzitě (WiFi) Petr Dadák
Tisk z UISu Výjezdní zasedání UISLednice, 23. – Jan Přichystal Sekce studijního systému Vývojový tým Univerzitního informačního systému Mendelova.
Zahradnická fakulta v Lednici 23. – 25. dubna 2008 S 4 U – Seminář o Univerzitním informačním systému 1 Jednotná autentizace a centrální pošta Petr Dadák.
Katastr nemovitostí na internetu a reálné možnosti jeho využití fyzickými a právnickými osobami Č e s k ý ú ř a d z e m ě m ě ř i c k ý a k a t a s t r.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
Zahradnická fakulta v Lednici S4U – Seminář o Univerzitním informačním systému 23. – 25. dubna 2008 S 4 U – Seminář o Univerzitním informačním systému.
Schůzka říjen 2005 Petr Vokáč říjen 2005
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Identity a Access management Petr Štros
FTP-SSL FTP-SSL Martin Dušek Martin Fúsek Josef Vlček.
Management univerzitní sítě dnes a zítra
Úvodní slovo o sekci SJS
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Nástroje podpory uživatelů
Integrace IS na datové vrstvě
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Management počítačové sítě
Architektura UIS Bc. Tomáš Procházka Sekce jádra systému Vývojový tým Univerzitního informačního systému Mendelova zemědělská a lesnická univerzita v.
Systém jednotné autentizace - SJA
Portál přístupového systému
Práva uživatelů Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
Identity management v UIS
Dokumentový server Bc. Filip Matuška
Transkript prezentace:

Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák

1 Univerzitní informační systém II., Lednice 2003 Obsah Proč to všechno děláme Architektura systému Bezpečnost řešení Odolnost Unixový server používající LDAP Učebna s Win2K stanicemi Problémy

1 Univerzitní informační systém II., Lednice 2003 Proč to všechno děláme Jeden login a minimum různých hesel Automatizace vytvoření a zániku uživatelských účtů na napojených systémech Zjednodušení a zprůhlednění správy Zvýšení komfortu uživatelů a správců

1 Univerzitní informační systém II., Lednice 2003 Vstupní požadavky Robustnost a odolnost Redundance Centrální zdroj dat, který rozumí formátu dat potřebných pro napojené systémy (heslo, nutné položky pro vznik účtu) Obecnější rozhraní - rozšiřitelnost

1 Univerzitní informační systém II., Lednice 2003 Architektura systému Zdroj dat – DB UIS Primární LDAP strom Replikované stromy Napojené systémy Nástroje zajišťující integritu systému DB – Primární strom, DB – Replika Replika - Systém

1 Univerzitní informační systém II., Lednice 2003 Bezpečnost systému Modifikace dat z UIS Zpřístupnění replik jen pro několik IP Access listy na položky LDAP Replikace dat přes VPN Napojení klientů přes SSL

1 Univerzitní informační systém II., Lednice 2003 Odolnost systému Výpadek UIS nebo sítě zmrazíení stavu systému autentizace funguje dál zotavení Zaměnitelnost replik Nahraditelnost propagačních nástrojů

1 Univerzitní informační systém II., Lednice 2003 Unixový server používající LDAP Nastavení zabezpečeného spoje Nastavení nsswitch.conf Nastavení PAM Skript na přenos Quot Rušení starých domovských adresářů Zakládání nových - pam_mkhomedir

1 Univerzitní informační systém II., Lednice 2003 Učebna s Win2K stanicemi Samba na linux – konfigurace dle předchozího slidu PDC NT4 domény Naplnění repliky dodatečnými inf. Doména, účty stanic, win skupiny Nastavení klientů Profily, Politiky Možnost použít i BDC

1 Univerzitní informační systém II., Lednice 2003 Problémy Oracle Internet Directory Webové aplikace Novell Časový skluz

1 Univerzitní informační systém II., Lednice 2003 Děkuji za pozornost. Dotazy ?