PREZENTUJÍCÍ SSO KV, AD WS Jaroslav Krotký Správa databází a aplikací Odbor informatiky
PREZENTUJÍCÍ SSO KV – Proč? 2 K čemu to slouží obecně: K autentizaci uživatelů = ověření jejich loginu a hesla (případně certifikátu) Proč SSO KV pro PO: Uživatelé PO se mohou přihlašovat svým loginem a heslem, které využívají v jejich organizaci (není nutné mít další login/heslo) v aplikacích hostovaných KV.
PREZENTUJÍCÍ SSO – ukázka eLearning 3
PREZENTUJÍCÍ SSO KV autentizace 4 KV – vlastní řešení (SSO Muki, SimpleSAMLPHP, AD FS, Shibbolet (NemJi)) Implementace – eZAK (externí apl.), eLearning Moodle (TCK KV) Protokoly SAML1.1, SAML2 Výhody Identity (login/heslo) neopouští danou organizaci – větší bezpečnost Možnost více způsobů autentizace (AD/LDAP, Radius) Možnost logovat autentizace (kdo, kam, kdy se přihlásil) Možnost omezovat identity, které SSO KV využívají (neúspěšné pokusy o přihlášení nezatěžují cílový systém, do kterého se uživatel chce přihlásit) Možnost využívaní identit různých organizací (nevytvářet nové loginy) Nevýhody Složitější způsob přihlášení (vs. integrované přihlášení)
PREZENTUJÍCÍ5 SSO – ukázka eLearning
PREZENTUJÍCÍ SSO KV – RADIUS schéma
PREZENTUJÍCÍ AD WS – proč 7 K čemu to slouží obecně: K vyčítání atributů = k získání atributů uživatele např. jméno, příjmení, , organizační jednotka, nadřízený apod. (nikoliv heslo!!!) Proč AD WS pro PO: Hostované aplikace KV získají údaje o uživateli (není nutné ručně zakládat uživatele v aplikaci)
PREZENTUJÍCÍ8 AD WS – atributy uživatelů - princip 1.Na straně PO se spouští skript, který vyčte z jejich AD uživatele a jejich skupiny 2.Výsledek zabalí do XML souboru a odešle na naši webovou stránku (metoda POST), kde se XML uloží do odpovídajícího adresáře 3.Naplánovaná úloha prochází daný adresář a nové XML soubory nahrává do databáze, kde jsou uloženy atributy uživatelů 4.Takto uložené údaje jsou publikované přes WS (web služby) aplikacím, které si je v pravidelných intervalech k sobě synchronizují
PREZENTUJÍCÍ9 AD WS – atributy uživatelů – schéma, výsledek
PREZENTUJÍCÍ10 Děkuji za pozornost...