Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
ZveřejnilNaděžda Křížová
1
PREZENTUJÍCÍ SSO KV, AD WS Jaroslav Krotký Správa databází a aplikací Odbor informatiky
2
PREZENTUJÍCÍ SSO KV – Proč? 2 K čemu to slouží obecně: K autentizaci uživatelů = ověření jejich loginu a hesla (případně certifikátu) Proč SSO KV pro PO: Uživatelé PO se mohou přihlašovat svým loginem a heslem, které využívají v jejich organizaci (není nutné mít další login/heslo) v aplikacích hostovaných KV.
3
PREZENTUJÍCÍ SSO – ukázka eLearning 3
4
PREZENTUJÍCÍ SSO KV autentizace 4 KV – vlastní řešení (SSO Muki, SimpleSAMLPHP, AD FS, Shibbolet (NemJi)) Implementace – eZAK (externí apl.), eLearning Moodle (TCK KV) Protokoly SAML1.1, SAML2 Výhody Identity (login/heslo) neopouští danou organizaci – větší bezpečnost Možnost více způsobů autentizace (AD/LDAP, Radius) Možnost logovat autentizace (kdo, kam, kdy se přihlásil) Možnost omezovat identity, které SSO KV využívají (neúspěšné pokusy o přihlášení nezatěžují cílový systém, do kterého se uživatel chce přihlásit) Možnost využívaní identit různých organizací (nevytvářet nové loginy) Nevýhody Složitější způsob přihlášení (vs. integrované přihlášení)
5
PREZENTUJÍCÍ5 SSO – ukázka eLearning
6
PREZENTUJÍCÍ615.11.2016 SSO KV – RADIUS schéma
7
PREZENTUJÍCÍ AD WS – proč 7 K čemu to slouží obecně: K vyčítání atributů = k získání atributů uživatele např. jméno, příjmení, email, organizační jednotka, nadřízený apod. (nikoliv heslo!!!) Proč AD WS pro PO: Hostované aplikace KV získají údaje o uživateli (není nutné ručně zakládat uživatele v aplikaci)
8
PREZENTUJÍCÍ8 AD WS – atributy uživatelů - princip 1.Na straně PO se spouští skript, který vyčte z jejich AD uživatele a jejich skupiny 2.Výsledek zabalí do XML souboru a odešle na naši webovou stránku (metoda POST), kde se XML uloží do odpovídajícího adresáře 3.Naplánovaná úloha prochází daný adresář a nové XML soubory nahrává do databáze, kde jsou uloženy atributy uživatelů 4.Takto uložené údaje jsou publikované přes WS (web služby) aplikacím, které si je v pravidelných intervalech k sobě synchronizují
9
PREZENTUJÍCÍ9 AD WS – atributy uživatelů – schéma, výsledek
10
PREZENTUJÍCÍ10 Děkuji za pozornost...
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.