PREZENTUJÍCÍ SSO KV, AD WS Jaroslav Krotký Správa databází a aplikací Odbor informatiky.

Slides:



Advertisements
Podobné prezentace
Enterprise řešení pro elektronický podpis VerisignIT
Advertisements

Webové rozhraní pro datové úložiště
Nadpis Portál pro komunikaci s občany 1 Portál pro komunikaci s veřejností Portál pro komunikaci s veřejností DATRON, a.s. ing. Jaromír Látal projektový.
Single Sign-On (SSO) konečně komfort pro uživatele Konference ISSS – duben 2008 Pavel Novotný, NESS.
Formuláře jsou důležitou součástí stránek, slouží:  k přihlašování k některým stránkám (eshopy, bakaláři, diskuze na webu apod.)  k odeslání údajů do.
Plně automatická linka pro produkci malonákladových knih
UŽIVATELSKÝ ÚČET NA PORTÁLU INFORMAČNÍCH ZDROJŮ PRO UTB XERXES.
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Replikace dat Bakalářská práce na téma. 2 Obsah prezentace - Práce s daty za pomoci XML - Webové služby - Teorie replikace dat - Replikace dat.NET Framework.
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Technologie portálu Pavel Krayzel CELN o.s.
Elektronická pošta Elektronická pošta ( ) je obdobou běžné pošty a umožňuje přijímat a distribuovat dokumenty v textové podobě na jednu nebo více.
Sdílení uživatelských identit Petr Žabička, Moravská zemská knihovna v Brně.
Adresářová služba Active directory
Šablona webových stránek Školení pro dobrovolné knihovníky Opava
JIP a KAAS Co umí. A co nabízí ve vztahu k základním registrům.
JIRA školení.
OBSAH PREZENTACE Elegantní autentizace = Digipass GO 1 Snadné ovládání
Dokumentace objektů a zveřejnění funkcí
Elektronická žákovská knížka Autor: Matěj Liederhaus Vedoucí projektu: Klára Císařová.
NÁZEV ŠKOLY: Základní škola Javorník, okres Jeseník REDIZO: NÁZEV: VY_32_INOVACE_385_Odeslání u AUTOR: Ivana Mikulenková ROČNÍK, DATUM:
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Bezpečnost v Gridech Daniel Kouřil EGEE kurz.
AJAX nejmodernější webová technologie… seminář pro učitele ZŠ a SŠ Mgr. Marek Osuchowski Ostravská univerzita © 2011.
Copyright (C) 2000 Vema, a. s.1 V3 klient Michal Máčel Provozní integrace G2, HR/Win a internetu.
Prezentace Internetový portál Plzeňského kraje jako komunikační nástroj Plzeňský kraj Odbor informatiky Ing. Jaroslav Antoš, Ph.D.
Elektronický registr oznámení Zpracoval(a): Mgr. František Rudecký
Autentizace a účty v AD. Autentizace stanice v AD.
Další služby W2K8 R2 serveru. Remote Desktop Services K čemu je to dobré? – Když potřebujete, aby se na server přes RDP mohly naráz přihlásit více než.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
ISSS 2006 Hradec Králové Václav Koudele vedoucí projektu.
DBSZ Databáze Strany zelených (… a jiných politických stran)
Provedení autorizované Ověření provedení autorizovanékonverze Úvodní kurz k problematice datových schránek eGON centrum HOLEŠOV provedení autorizované.
Portál veřejné správy spolupráce s BusinessInfo CS – Zákaznická řešení pro státní správu Ing. Jitka Novotná Ministerstvo informatiky.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.
ISSS 2003 Koncept využitelných stávajících datových zdrojů pro Portál veřejné správy ISSS 2003 Krajský úřad Plzeňského kraje Odbor informatiky Václav Koudele.
Využitelné služby z Informačního systému katastru nemovitostí pro městské části ISSS, Hradec Králové, Rastislav Wartiak Ness Czech s.r.o.
ČESKÝ STATISTICKÝ ÚŘAD Na padesátém 81, Praha 10 Šetření o využívání informačních technologií ve veřejné správě Konference ISSS 2006.
Klomfar Petr.  Adresářová služba  specializovaná databáze optimalizovaná pro čtení a vyhledávání.  popisující objekt pomocí atributů. Na rozdíl od.
Copyright © Siemens IT Solutions and Services 2008.All rights reserved. Copyright© Siemens IT Solutions and Services All rights reserved. Sdílení.
European Computer Driving Licence
SOFTware Adresář, soubor, OS Informatika – 6. třída Bc. Josef Štainer
Přístup do IS z mobilních zařízení Tomáš Tureček Katedra Informatiky FEI VŠB-TU Ostrava.
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Webové služby pro komunikaci s informačním systémem eQuip Martin Širajch.
Microsoft SQL server Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Pohled uživatele.
Registrace uživatele na pro užívání webhostingu.
Správa IS ve velkých organizacích Autor: Jiří Drábek Vedoucí práce: Ing. Vladimír Beneš Oponent: Ing. Tomáš Melichárek Autor: Jiří Drábek Vedoucí práce:
Popis systému DBMAN (KEVIS). Obecná charakteristika Systém DBMAN vychází ze snahy maximálně zobecnit přístup k datům v jednoduchých databázích. Původním.
Ivana Topolová VŠE v Praze
WEBOVÝ PORTÁL O POČÍTAČOVÝCH HRÁCH ROMAN POSPĚCH.
Základní problémy realizace eLearningového systému Roman Malo Ústav informatiky PEF MZLU v Brně.
Publikování výsledků skenování Ntrip Casters pomocí mapového serveru Autor: Bc. Filip Lombart Vedoucí: Ing. David Vojtek Ph.D.
E- MAIL Ing. Jiří Šilhán. E LEKTRONICKÁ POŠTA NEBOLI vývoj od počátku sítí – původní návrh pouze pro přenos krátkých textových zpráv (ASCII) základní.
Krajský rok informatiky 2006 Václav Koudele vedoucí projektu.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Tomáš Jansa VY_32_INOVACE_OV10 CZ.1.07/1.5.00/ Moderní škola.
Elektronické formy vzdělávání na UK MUDr. Jitka Feberová, Ph.D.
Inf Webové aplikace. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo materiálu:
VZ Zajištění podpory procesů a materiálně technického zázemí pro jednání pracovních skupin Informační systém Národní soustavy kvalifikací Návod na obsluhu.
Manažerská aplikace pro OS Android Evidovaní a správa faktur s pomocí IS Helios Green.
Konference k projektu „Rozvoj kvalifikační úrovně a kompetencí pracovníků v cestovním ruchu.“ Martin Konečný.
Univerzitní informační systém III., Lednice 2004 E-přihlášky Ing. Tomáš Majer
Odborný výcvik ve 3. tisíciletí Tato prezentace byla vytvořena v rámci projektu.
Citační manažery Olomouc
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Identity management v UIS
Webový portál provozovatele dráhy
Tato prezentace byla vytvořena
Web Application Scanning
Informace pro externí administrátory
Postup pro přihlašování do ukázkového testovacího rozhraní
Transkript prezentace:

PREZENTUJÍCÍ SSO KV, AD WS Jaroslav Krotký Správa databází a aplikací Odbor informatiky

PREZENTUJÍCÍ SSO KV – Proč? 2 K čemu to slouží obecně:  K autentizaci uživatelů = ověření jejich loginu a hesla (případně certifikátu) Proč SSO KV pro PO:  Uživatelé PO se mohou přihlašovat svým loginem a heslem, které využívají v jejich organizaci (není nutné mít další login/heslo) v aplikacích hostovaných KV.

PREZENTUJÍCÍ SSO – ukázka eLearning 3

PREZENTUJÍCÍ SSO KV autentizace 4  KV – vlastní řešení (SSO Muki, SimpleSAMLPHP, AD FS, Shibbolet (NemJi))  Implementace – eZAK (externí apl.), eLearning Moodle (TCK KV) Protokoly  SAML1.1, SAML2 Výhody  Identity (login/heslo) neopouští danou organizaci – větší bezpečnost  Možnost více způsobů autentizace (AD/LDAP, Radius)  Možnost logovat autentizace (kdo, kam, kdy se přihlásil)  Možnost omezovat identity, které SSO KV využívají (neúspěšné pokusy o přihlášení nezatěžují cílový systém, do kterého se uživatel chce přihlásit)  Možnost využívaní identit různých organizací (nevytvářet nové loginy) Nevýhody  Složitější způsob přihlášení (vs. integrované přihlášení)

PREZENTUJÍCÍ5 SSO – ukázka eLearning

PREZENTUJÍCÍ SSO KV – RADIUS schéma

PREZENTUJÍCÍ AD WS – proč 7 K čemu to slouží obecně:  K vyčítání atributů = k získání atributů uživatele např. jméno, příjmení, , organizační jednotka, nadřízený apod. (nikoliv heslo!!!) Proč AD WS pro PO:  Hostované aplikace KV získají údaje o uživateli (není nutné ručně zakládat uživatele v aplikaci)

PREZENTUJÍCÍ8 AD WS – atributy uživatelů - princip 1.Na straně PO se spouští skript, který vyčte z jejich AD uživatele a jejich skupiny 2.Výsledek zabalí do XML souboru a odešle na naši webovou stránku (metoda POST), kde se XML uloží do odpovídajícího adresáře 3.Naplánovaná úloha prochází daný adresář a nové XML soubory nahrává do databáze, kde jsou uloženy atributy uživatelů 4.Takto uložené údaje jsou publikované přes WS (web služby) aplikacím, které si je v pravidelných intervalech k sobě synchronizují

PREZENTUJÍCÍ9 AD WS – atributy uživatelů – schéma, výsledek

PREZENTUJÍCÍ10 Děkuji za pozornost...