Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0

Størrelse: px
Begynne med side:

Download "Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0"

Transkript

1 Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0

2 Andreas Åkre Solberg UNINETT

3 Feide - autentiseringssystem for webapplikasjoner i utdanningssektoren. Autentisering og attributter for personer i utdanningssektoren: elever, studenter og ansatte. - Dekning i utdannings sektoren: 89% universiteter og 56% ved høyskolene. - I 2006 ble det besluttet å rulle ut Feide i grunnopplæringa. Dette er arbeid i utvikling. UNINETT ABC jobber mye med dette.

4 Uønsket for tjeneste Uønsket for brukerene Service Provider Service Provider Service Provider Username Pasword Username Pasword Username Pasword User storage User storage User storage

5 Tillitsmodell Service Provider Service Provider Service Provider User storage Local user account User Local storage user account User Local storage user account Tjenestene overlater til en ekstern instans å avgjøre brukerens identitet. Tjenestene stoler på en eller flere IdP (Identity Provider), og kommuniserer ved hjelp av SAML 2.0. SAML 2.0 Identity Provider Identity User storage Hos Feide er brukerenes identitet knyttet til det brukeradministrative systemet hos utdanningsinstitusjonen der brukeren er tilknyttet.

6 UiO En liten oppklaring Identity Provider UiB Selv om Feide sin sentrale IdP kan autentisere brukere fra alle utdanningsinstitusjoner har Feide med hensikt valgt å ikke lagre brukerenes passord eller attriutter sentralt. UiB

7 Web-SSO - Single-Sign-On Web-SLO - Single-Log-Out Brukeren taster inn brukernavn en gang og er innlogget på alle tjenester. SP cookie Brukeren logges umiddelbart ut av alle tjenester med et enkelt tastetrykk. SP cookie cookie IdP SP cookie SP cookie

8 Autorisasjon Det er vanligst at tjenesten selv tar beslutningen om autorisasjon i en tjeneste. Med autorisasjon menes for eksempel hvor vidt en autentisert bruker har rettighet til å lese eller endre en webside eller et dokument. For å kunne ta beslutningen om autorisasjon kan tjenesten basere seg på påstander fra en IdP om autentisering og attributter. Eksempler på attributter kan være: = andreas@uninett.no organization = UNINETT affiliation = eployee

9 Personvern Ikke alle tjenester trenger å vite hvem du er. Noen tjenester trenger bare å kjenne deg igjen fra gang til gang for å presentere dine preferanser fra forrige gang eller din lokale profil. Andre tjenester trenger bare generiske attributter for å gjøre autorisasjon, uten å vite nøyaktig hvem du er. Løsninger: attribute release policy og fødererte IDer.

10 Fødererte IDer En IdP vil mappe brukernavn til anonymiserende IDer som er unike per tjeneste. Dette hindrer at kan sammenstille data dersom noen kompromiterer brukerdatabaser fra to tjenester. Service Provider Identity Provider ID Federated ID storage ID Identity SAML 2.0 Identity User storage User storage

11 SAML 2.0 I Feide brukes protokollen SAML 2.0 imellom tjenesten og IdP. SAML 2.0 er en protokoll, standardisert av OASIS, for overføring av informasjon om autentisering og autorisasjon. Viktige meldinger: - AuthenticationRequest - AuthenticationResponse - AttributeRequest - AttributeResponse - AuthorizationRequest - AuthorizationResponse VIKTIG: SAML 2.0 definerer ikke selve autentiseringen, bare informasjon om en autentisering som skal skje eller har forekommet.

12 En påstand om at brukeren er autentisert i SAML 2.0 Etter en vellykket autentisering, sender IdP-en en signert påstand om at brukeren som bærer med seg meldingen er autentisert. Påstand om attributter kan også sendes med. SP SAML 2.0 AuthN statement Assertion Signed by Feide (X.509) User Authentication (not SAML) Feide IdP AuthNStatement NameID= Andreas2000 AttributeStatement mail = andreas@uninett.no organization = UNINETT SP SAML 2.0 AuthN statement

13 Innloggingssekvens 1) User access service 7) Show protected resource 6) Creates session cookie SP 2) SAML 2.0 AuthNReq 5) SAML 2.0 AuthNResponse with Assertion 4) Creates SSO cookie Feide IdP 3) User authenticates

14 SAML 2.0 Profiles Bindings Protocol - Web SSO Profile - SIP SAML Profile - HTTP GET redirect - Browser/POST - SOAP - Browser/Artifact - Request and - Response Assertions - Authentication, - attribute and - authorization

15 Standards ID-WSF 1.2 ID-FF 1.2 ID-WSF 2.0 SAML 1.1 SAML 2.0 Shibboleth extension

16 SAML 2.0 Authentication Contexts Feide sine brukere bruker brukernavn og passord. PKI er bedre på mange måter, men vanskeligere å rulle ut og kanskje spesielt i utdanningssektoren. SAML har ikke noe med selve autentiseringen å gjøre, men støtter å legge med informasjon om autentiserings-kontekst (type autentisering) både i autentiseringsforespørsel og svar. For eksempel kan en tjeneste be om minimum brukernavn og passord, men dersom brukerens IdP støtter både PKI og brukernavn og passord kan brukeren velge.

17 SAML 2.0 Meta data Meta data Feide IdP MinID IdP Meta data SAML 2.0 SP SAML 2.0 Meta data SAML 2.0 Meta data er der man definerer entitetene man stoler på, og nyttig informasjon som tjeneste endepunkter, sertifikater, entityid og profil.

18 UiO UiB HiØ Feide IdP MinID IdP Users Feide og MinID SAML 2.0 SAML 2.0 SP

19 Software SAML 2.0 er kompleks så man bør bruke ferdig programvare for å gjøre "all jobben". SAML 2.0 tjenesteprogramvare har som regel et veldig enkelt API og forholde seg til for tjenestene. Feide IdP SAML 2.0 SAML 2.0 SP software API Tjeneste Finnes forskjellig type implementasjoner; java webapp, webserver moduler, servlet filter, c-app med bindings mot flere språk, ren php implementasjon etc.

20 Europeisk samarbeid - Samarbeid om å få til sammenkobling i norden basert på Shibbolethprotokollen. - EU prosjekt om å få til sammenkobling mellom landene i europa med edugain. - Arbeid å standardisere attributter. Syntaks og semantikk. - Tilgang til trådløse nett for norske studenter på universiteter rundt i Europa med sitt hjemme-brukernavn og passord med eduroam.

21 Feide IdP SAML 2.0 Feide SP EduGAIN Feide BE WFAYF HTTP Rest + SAML 1.1 SAML 2.0 SAML 1.1 PAPI BE prop HLS SAML 2.0 Meta data A-Select BE prop PAPI IdP A-Select IdP

22 Spørsmål? Andreas Åkre Solberg UNINETT

23

24

Dataporten sikker og enkel deling av data i UH-sektoren

Dataporten sikker og enkel deling av data i UH-sektoren Dataporten sikker og enkel deling av data i UH-sektoren IT-forum Solstrand 4. mai 2016 Andreas Åkre Solberg andreas.solberg@uninett.no Service Provider SAML 2.0: KUN autentisering + SSO Generelt behov

Detaljer

Identitetshåndtering og Single Sign-On (SSO)

Identitetshåndtering og Single Sign-On (SSO) Identitetshåndtering og Single Sign-On (SSO) Gjør livet enklere for sluttbrukere -men svekkelse av sikkerhet? Ivar Jørstad, PhD Oversikt Utfordringer og mål Løsninger Konsepter Teknologier & rammeverk

Detaljer

CLARINO WP6 Korpuskel-integrering

CLARINO WP6 Korpuskel-integrering CLARINO WP6 Korpuskel-integrering Paul Meurer Uni Computing Oslo, 4. juni 2012 Meurer (Uni Computing) CLARINO WP6 Korpuskel-integrering 1 / 14 Oversikt 1 Korpuskel en nydesigned fleksibel korpusplatform

Detaljer

Tilslutningsguide ID-porten 3.0

Tilslutningsguide ID-porten 3.0 Tilslutningsguide ID-porten 3.0 Integrasjonsbeskrivelse for ID-porten Versjon 2.4 Date: 22.11.2012 Saksnummer 13/00203 1 Endringslogg Versjon Dato Beskrivelse Ansvarlig 1.2 02.06.2010 Første versjon Even

Detaljer

Generell Feide-arkitektur

Generell Feide-arkitektur Generell Feide-arkitektur Introduksjon Feide er i stor grad innført i universitets- og høgskolesektoren, og blir nå innført i grunnopplæringen. Samtlige fylkeskommuner er enten ferdige eller godt i gang

Detaljer

Installasjonen krever en Windows 2008 server innmeldt i domene.

Installasjonen krever en Windows 2008 server innmeldt i domene. Installasjon av NPS Installasjonen krever en Windows 2008 server innmeldt i domene. Det kreves en NPS server pr. domene Steg 1) Legg til rollen Network Policy and Access Services, den eneste rolletjenesten

Detaljer

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Brukerhåndtering i Alma Et smertens kapittel Er det utsikter til forbedring? Per Hovde, strategirådgiver Unit Litt bakgrunn for problemstillingen

Detaljer

Trådløskurs del 2, dag 2. Sesjon 6. Fredag kl. 09:00-10:30

Trådløskurs del 2, dag 2. Sesjon 6. Fredag kl. 09:00-10:30 Trådløskurs del 2, dag 2 Sesjon 6 Fredag 20.04.2006 kl. 09:00-10:30 kolbjorn.barmen@uninett.no Agenda - RADIUS Hva gjør RADIUS-tjeneren? TLS vs. TTLS vs. PEAP Klientsertifikater og revocation-lister 2

Detaljer

Installasjonen krever en Windows 2003 server innmeldt i domene.

Installasjonen krever en Windows 2003 server innmeldt i domene. Installasjon av IAS Installasjonen krever en Windows 2003 server innmeldt i domene. Det kreves en IAS server pr. domene Steg 1) Installasjon av IAS Gå til Kontrollpanel Legg til eller fjern programmer

Detaljer

BankID Norges planer for PSD2 TLP: GREEN. PSD2 workshop 30 mars Frode Beckmann Nilsen, Produktutviklingssjef

BankID Norges planer for PSD2 TLP: GREEN. PSD2 workshop 30 mars Frode Beckmann Nilsen, Produktutviklingssjef BankID Norges planer for PSD2 PSD2 workshop 30 mars 2017 Frode Beckmann Nilsen, Produktutviklingssjef TLP: GREEN Situasjonsbildet tilsier at BankID må levere en PSD2-tilpasset innpakning av produktet PSD2

Detaljer

Tilslutningsguide mot ID-porten 2.0

Tilslutningsguide mot ID-porten 2.0 Tilslutningsguide mot ID-porten 2.0 Integrasjonsbeskrivelse for ID-porten Versjon 1.4 Version 1.5 Date: 13.10.2010 Forfatter: Difi Even Mikalsen, Arne Berner, Erik Stedje, Daniel Lerum 1 Historie Forandringslogg

Detaljer

Er identitetsfederering en forutsetning for en vellykket SOA?

Er identitetsfederering en forutsetning for en vellykket SOA? Er identitetsfederering en forutsetning for en vellykket SOA? HelsIT Trondheim 23.09.2009 Seniorrådgiver Kjell Atle Lund, Acando Medforfatter: Seniorrådgiver Jon Gupta, Acando Acando AB Acando AB Hva er

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

Feide systemarkitektur Januar 2011 Versjon 2.0

Feide systemarkitektur Januar 2011 Versjon 2.0 Feide systemarkitektur Januar 2011 Versjon 2.0 Document History Version Date Initials Comments 2.0 Januar 2011 HV Dokumentet er oppdatert ihht gjeldende arkitektur. UNINETT Abels gate 5 Teknobyen NO-7465

Detaljer

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Martin Eian 1 & Stig F. Mjølsnes Institutt for Telematikk 20 oktober 2006 2 Oversikt Terminologi Bakgrunn Problemformulering og tilnærming

Detaljer

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk

Detaljer

Feide Nøkkel til den digitale skolen

Feide Nøkkel til den digitale skolen Feide Nøkkel til den digitale skolen Narvik, 2008-04-24 Snorre Løvås www.uninettabc.no Digitale tjenester. 2 Digitale tjenester krever pålogging 3 Hva vi ser Større tilfang av tjenester Tjenester til ansatte,

Detaljer

FEIDE bind saman datasystem Ingrid Melve, FEIDE leiar UiB, IT-dag i Ulvik

FEIDE bind saman datasystem Ingrid Melve, FEIDE leiar UiB, IT-dag i Ulvik FEIDE bind saman datasystem Ingrid Melve, FEIDE leiar UiB, IT-dag i Ulvik 31.03.2006 Kva skal eg snakka om? Kva er FEIDE? BAS på kort og lang sikt Standardisering inn/ut for BAS Tenester i FEIDE Ny programvare

Detaljer

Feide Connect. Oslo, 27. mai Andreas Åkre Solberg. Neste generasjons tjenesteplattform for utdanningssektoren

Feide Connect. Oslo, 27. mai Andreas Åkre Solberg. Neste generasjons tjenesteplattform for utdanningssektoren Feide Connect Neste generasjons tjenesteplattform for utdanningssektoren Oslo, 27. mai 2014 Andreas Åkre Solberg andreas.solberg@uninett.no Andreas Åkre Solberg Senior Technical Architect UNINETT AS! andreas.solberg@uninett.no

Detaljer

transen snasenrot trenissen trondegutten127 hansetrondsen nesnah dnort trendnissen Trond Hansen kosebamsen84 trasen batman trikaahansen02 trusehasen

transen snasenrot trenissen trondegutten127 hansetrondsen nesnah dnort trendnissen Trond Hansen kosebamsen84 trasen batman trikaahansen02 trusehasen transen snasenrot trenissen trondegutten127 hansetrondsen nesnah dnort trendnissen Trond Hansen kosebamsen84 trasen batman trikaahansen02 trusehasen troeffelheisan 2romshansen Trond Hansen Nå er det mulig

Detaljer

FEIDE eid for utdanningssektoren. Kristine Sevik og Morten Dahl, UNINETT ABC

FEIDE eid for utdanningssektoren. Kristine Sevik og Morten Dahl, UNINETT ABC FEIDE eid for utdanningssektoren Kristine Sevik og Morten Dahl, UNINETT ABC www.uninettabc.no Kort, kort om Feide Feide er Kunnskapsdepartementets valgte løsning for pålogging til digitale tjenester i

Detaljer

Integrasjonsguide for ID-porten

Integrasjonsguide for ID-porten Integrasjonsguide for ID-porten Dato: 09.09.2014 Versjon 2.52 1 Endringslogg Versjon Dato Beskrivelse Ansvarlig 1.2 02.06.2010 Første versjon Even Mikalsen 2.00 28.09.2012 Oppdatert med informasjon om

Detaljer

PoC Duet. Oppfølging av sykefravær SAP@NSB

PoC Duet. Oppfølging av sykefravær SAP@NSB PoC Duet Oppfølging av sykefravær SAP@NSB Agenda Introduksjon Bakgrunn forklaring av PoC en Teknisk plattform og landskap Installasjon Demo Erfaringer Spørsmål og Diskusjon Agenda Introduksjon Bakgrunn

Detaljer

Video om xid er tilgjengelig her:

Video om xid er tilgjengelig her: Video om xid er tilgjengelig her: https://youtu.be/3koj1qtnhcq En ny innloggingstjeneste fra BankID Norge Kjapt Brukerne kommer rett inn på innlogget side, med ett eller ingen klikk! Trygt xid er bygget

Detaljer

Personvernerklæring for Fagpersonweb

Personvernerklæring for Fagpersonweb Personvernerklæring for Fagpersonweb Sist endret: 27.06.2018 1) Kort om Fagpersonweb Fagpersonweb er en webapplikasjon som lar fagpersoner utføre en del nødvendige studieadministrative rutiner og oppgaver.

Detaljer

INTEGRASJONSGUIDE BP CODE Check Point R75.x R76

INTEGRASJONSGUIDE BP CODE Check Point R75.x R76 BRUKERVEILEDNING INTEGRASJONSGUIDE BP CODE Check Point R75.x R76 ÅPEN Versjon: 1.2 Versjonsdato: 30.07.2013 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no

Detaljer

Status for arbeidet med ID-Porten, eid i markedet

Status for arbeidet med ID-Porten, eid i markedet Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av

Detaljer

Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren. De har valgt Feide (Felles elektronisk identitet)

Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren. De har valgt Feide (Felles elektronisk identitet) Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren De har valgt Feide (Felles elektronisk identitet) UNINETT ABC har et ansvar for innføring av Feide i grunnopplæringa Hva er Feide?

Detaljer

Pen- tes'ng av webservices. Asbjørn Reglund Thorsen Gruppe- og utviklingsleder UIO/FSAT TwiDer: @fuzzerman

Pen- tes'ng av webservices. Asbjørn Reglund Thorsen Gruppe- og utviklingsleder UIO/FSAT TwiDer: @fuzzerman Pen- tes'ng av webservices Asbjørn Reglund Thorsen Gruppe- og utviklingsleder UIO/FSAT TwiDer: @fuzzerman Om meg Gruppe- og utviklingsleder på FSAT Felles studieadministra'vt tjenestesenter Sikkerhetsekspert

Detaljer

Viktig informasjon til nye brukere av Mac-klient fra UiB

Viktig informasjon til nye brukere av Mac-klient fra UiB Viktig informasjon til nye brukere av Mac-klient fra UiB Innholdsfortegnelse Ny Mac-klient fra UiB... 1 Første innlogging... 1 Oppsett av e-post... 2 Oppsett av e-post i Outlook... 2 Oppsett av e-post

Detaljer

Trådløsnett med. Wireless network. MacOSX 10.5 Leopard. with MacOSX 10.5 Leopard

Trådløsnett med. Wireless network. MacOSX 10.5 Leopard. with MacOSX 10.5 Leopard Trådløsnett med MacOSX 10.5 Leopard Wireless network with MacOSX 10.5 Leopard April 2010 Slå på Airport ved å velge symbolet for trådløst nettverk øverst til høyre på skjermen. Hvis symbolet mangler må

Detaljer

Claims based identity and access control sikker tilgang på tvers. Eirik Mangseth, Seniorrådgiver, Avdeling ehelse, Helsedirektoratet

Claims based identity and access control sikker tilgang på tvers. Eirik Mangseth, Seniorrådgiver, Avdeling ehelse, Helsedirektoratet Claims based identity and access control sikker tilgang på tvers Eirik Mangseth, Seniorrådgiver, Avdeling ehelse, Helsedirektoratet 1. Begreper Hvem er jeg? Hvem er du? Et spørsmål om identitet Hvem du

Detaljer

Eduroam på Windows Vista

Eduroam på Windows Vista Eduroam på Windows Vista Denne veiledningen beskriver hvordan man kobler seg opp til det trådløse nettet eduroam på Høgskolen i Hedmark med Windows Vista. Du må være student eller ansatt ved Høgskolen

Detaljer

Velkommen til Pressis.

Velkommen til Pressis. 1 Velkommen til Pressis. Dette er et veiledende dokument med linker i innledningen. Veiledningene vil ta deg igjennom de forskjellige tilkoblings muligheter du har med oss. Hvis du bare har behov for en

Detaljer

Konfigurasjon av Eduroam i Windows Vista

Konfigurasjon av Eduroam i Windows Vista Konfigurasjon av Eduroam i Windows Vista Hvordan konfigurere en trådløs oppkobling mot Eduroam i Vista Alle skjermbilder er tatt fra engelsk Windows Vista. Navn og plasseringer av valg vil være tilsvarende

Detaljer

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 UTFORDRINGEN: Bruker trenger tilgang til lab-utstyr Bruker: «Jeg trenger tilgang til dette utstyret.» IT: «Hvem er du? Hva skal du ha tilgang til? Hvem

Detaljer

OWASP Norway, 24.april 2012. Ståle Pettersen

OWASP Norway, 24.april 2012. Ståle Pettersen Sikkerhet i mobile applikasjoner [P] OWASP Top 10 Risks Mobile Om meg Ståle Pettersen Java-utvikler og sikkerhetsentusiast BEKK OWASP twitter.com/kozmic OWASP Norway, 24.april 2012 Ståle Pettersen Mobile

Detaljer

BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird

BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird VEILEDNING BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird ÅPEN Versjon: 1.0 Versjonsdato: 10.08.2010 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no

Detaljer

Personvernerklæring for Flyt Høgskolen i Molde

Personvernerklæring for Flyt Høgskolen i Molde Personvernerklæring for Flyt Høgskolen i Molde Sist endret: 24.07.2019 Innhold: 1) Kort om Flyt 2) Om denne personvernerklæringen 3) Hva er personopplysninger? 4) Formålet med og rettslig grunnlag for

Detaljer

Eksamen i Internetteknologi Fagkode: IVA1379

Eksamen i Internetteknologi Fagkode: IVA1379 Høgskolen i Narvik Side 1 av 5 Eksamen i Internetteknologi Fagkode: IVA1379 Tid: Mandag, 07.06.04, 9:00-12:00 Tillatte hjelpemidler: Alle trykte og skrevne hjelpemidler tillatt. Eksamen består av 4 oppgaver

Detaljer

Bruk av Outlook 2003 utenfor NHH sitt nettverk

Bruk av Outlook 2003 utenfor NHH sitt nettverk Bruk av Outlook 2003 utenfor NHH sitt nettverk Denne brukerveiledningen er rettet mot brukere som ønsker å bruke Outlook 2003 til å aksessere e-post utenfor NHH sitt nettverk. Beskrivelsen tar for seg

Detaljer

Identifisering, autentisering og tilgangskontroll for representanter. 10. September 2019 // IT-arkitektur // Håkon Jendal

Identifisering, autentisering og tilgangskontroll for representanter. 10. September 2019 // IT-arkitektur // Håkon Jendal Identifisering, autentisering og tilgangskontroll for representanter 10. September 2019 // IT-arkitektur // Håkon Jendal Hvem skal digitalt kunne benytte NAVs løsninger? Person Person representerer annen

Detaljer

Tjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT

Tjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT Tjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT Hvem er vi? Bjørn Torsteinsen UiT bjorn.torsteinsen@uit.no Brynjulf Mauring NTNU brynjulf.mauring@ntnu.no

Detaljer

minfagplan.no Brukerveiledning - Beskrivelse av SMS funksjonalitet for brukere av minfagplan.no Dokumentnummer: BV-001 Revisjon Dato:

minfagplan.no Brukerveiledning - Beskrivelse av SMS funksjonalitet for brukere av minfagplan.no Dokumentnummer: BV-001 Revisjon Dato: minfagplan.no Brukerveiledning - Beskrivelse av SMS funksjonalitet for brukere av minfagplan.no Dokumentnummer: BV-001 Revisjon 01-03 Dato: 17.08.2017 Froma Software AS Øvregate 2 2380 Brumunddal t: 852

Detaljer

Multi-Faktor Autentisering. Brukerveiledning

Multi-Faktor Autentisering. Brukerveiledning Multi-Faktor Autentisering Brukerveiledning 1 Innhold Innledning... 3 Telefonanrop (standard)... 3 Oppsett... 3 Bruk... 3 Mobil App (valgfri)... 4 Oppsett... 4 Bruk... 5 Multi-Faktor portal...7 Pålogging...7

Detaljer

KONTRAKT. UNINETT AS (org nr. 968 100 211) Organisasjon (org.nr. )

KONTRAKT. UNINETT AS (org nr. 968 100 211) Organisasjon (org.nr. ) DEL 1 FEIDE TILKNYTNINGSKONTRAKT K00-000 KONTRAKT mellom UNINETT AS (org nr. 968 100 211) (heretter kalt UNINETT) og Organisasjon (org.nr. ) (heretter kalt Organisasjonen) vedrørende tilknytning og bruk

Detaljer

Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere. Løsningen er Feide (Felles Elektronisk IDEntitet)

Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere. Løsningen er Feide (Felles Elektronisk IDEntitet) Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere Løsningen er Feide (Felles Elektronisk IDEntitet) Senter for IKT i utdanningen har et ansvar for innføring av Feide i grunnopplæringa

Detaljer

Hva skjer i Open Web Application Security Project (OWASP)?

Hva skjer i Open Web Application Security Project (OWASP)? Hva skjer i Open Web Application Security Project (OWASP)? Kåre Presttun kaare@mnemonic.no Agenda Hva er OWASP Hvorfor er applikasjonssikkerhet viktig Prosjekter i OWASP Konferanser Først Hva er OWASP?

Detaljer

2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1

2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1 2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1 2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 3 - Tilfredse medarbeidere - Rekruttering - Utvikling i retning

Detaljer

Feide i Akershus fylkeskommune

Feide i Akershus fylkeskommune Feide i Akershus fylkeskommune Akershus fylkeskommune (AFK) benytter Feide (Felles Elektronisk IDEntitet) for pålogging til mange nettbaserte tjenester, for eksempel It s Learning og Kikora. Når du begynner

Detaljer

Trådløst nett UiT Feilsøking. Wireless network UiT Problem solving

Trådløst nett UiT Feilsøking. Wireless network UiT Problem solving Trådløst nett UiT Feilsøking Wireless network UiT Problem solving April 2015 Hvorfor får jeg ikke koblet meg opp mot trådløst nettverk med Windows 7? Why can t I connect to the wireless network with Windows

Detaljer

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS DIGIT-seminar, SINTEF, Oslo, 19/4 2012 Terminologi (ikke helt omforent) e-id: Elektronisk legitimasjon for pålogging

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

Vedlegg 1: Oversikt over noen mulige leverandører

Vedlegg 1: Oversikt over noen mulige leverandører Vedlegg 1: Oversikt over noen mulige leverandører OwnCloud / Owncloud Enterprise Owncloud er en open-source løsning, der det også finnes en enterprise-løsning. Owncloud støtter stort sett alle mulige bakenforliggende

Detaljer

IT-senteret. Trådløst nettverk UiN - innstillinger og tilkobling. www.uin.no

IT-senteret. Trådløst nettverk UiN - innstillinger og tilkobling. www.uin.no IT-senteret Trådløst nettverk UiN - innstillinger og tilkobling www.uin.no Trådløst nettverk ved UiN Universitetet i Nordland har god trådløs dekning på alle våre lokasjoner. I løpet av sommeren/høsten

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

Jens Erik Torgersen, Kantega AS. Sjefskonsulent

Jens Erik Torgersen, Kantega AS. Sjefskonsulent BankID Norge og Kantega Frokostseminar 5 juni 2018 OpenID Connect for å løse GDPR på en brukerfokusert måte Pluss nyttige verktøy til å lette brukeropplevelsen og samtidig løse problemer med Personvernforordningen

Detaljer

Trådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren

Trådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren Trådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren Agenda 08:30 08:45 Velkommen, kaffe 08:45 09:15 CAT en enclere hverdag for it avdelingen Hvordan få aksess, opprette profil, bruk 09:15 09:45

Detaljer

Innledende Analyse Del 1.2

Innledende Analyse Del 1.2 Innledende Analyse Del 1.2 Arianna Kyriacou 1. juni 2004 Innhold 1 Spesifikk beskrivelse 2 1.1 Hovedmål............................... 2 1.2 Mål (mer konkret).......................... 2 1.3 Krav..................................

Detaljer

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF 1 HJEMMEKONTOR Del 1 Installasjon på jobb 08.06.2018 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT

Detaljer

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no GigaCampus Mobilitetskurs Del 2 Sesjon 4 Torsdag 20.04.2006 Jardar.Leira@uninett.no IEEE 802.1X En relativt gammel standard (godkjent 14. juni 2001) Definerer en standard for portbasert nettverks aksesskontroll

Detaljer

Viktig informasjon til nye brukere av Mac-klient fra UiB

Viktig informasjon til nye brukere av Mac-klient fra UiB Viktig informasjon til nye brukere av Mac-klient fra UiB + Apple-logo hentet fra http://www.thelogomix.com/ Innhold Ny Mac-klient fra UiB... 2 Innlogging... 2 Hvordan endre visningsspråket/display Language...

Detaljer

Krav til sikkerhetsarkitektur for tilgang på tvers av virksomheter (og systemer)

Krav til sikkerhetsarkitektur for tilgang på tvers av virksomheter (og systemer) Krav til sikkerhetsarkitektur for tilgang på tvers av virksomheter (og systemer) HelsIT 27. september 2011 Trond Elde Arkitekt og FoU-koordinator DIPS ASA Jernbaneveien 85 Bodø Telefon: Epost: 95927134

Detaljer

Nyheter i vente neste måneder. BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge

Nyheter i vente neste måneder. BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge Nyheter i vente neste 12-18 måneder BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge xid nytt produkt for enkel innlogging og gjenkjenning BankID på mobil ny løsning som harmoniserer

Detaljer

HØGSKOLEN I SØR-TRØNDELAG

HØGSKOLEN I SØR-TRØNDELAG HØGSKOLEN I SØR-TRØNDELAG Avdeling for informatikk og e-læring - AITeL Kandidatnr: Eksamensdato: 11. mai 2004 Varighet: Fagnummer: Fagnavn: Klasse(r): 3 timer LV197D Webprogrammering med PHP FU Studiepoeng:

Detaljer

Surface Forhandler DMP Registrering

Surface Forhandler DMP Registrering Surface Forhandler DMP Registrering Microsoft Devices Team Global Operations Readiness 2016 Microsoft Corporation. All rights reserved. Formål Disti managed partner DMP (surface forhandlere i bedriftsmarkedet)

Detaljer

IT:PULS. Cloud Computing Fremtiden er her allerede. Praktiske erfaringer med etablering og leveranse av Cloudtjenester

IT:PULS. Cloud Computing Fremtiden er her allerede. Praktiske erfaringer med etablering og leveranse av Cloudtjenester Cloud Computing Fremtiden er her allerede Baard Mühlbradt Leder for CoE Cloud tjenester IT:PULS Kunnskap fra ErgoGroup Praktiske erfaringer med etablering og leveranse av Cloudtjenester Hva skjer i markedet?

Detaljer

Profil for web services i helse- og sosialsektoren Versjon 1.2

Profil for web services i helse- og sosialsektoren Versjon 1.2 Profil for web services i helse- og sosialsektoren Versjon 1.2 Veiledning Status: Til kommentering 03. april 2009 KITH 08/09 Profil for web services i helse- og sosialsektoren 2 1 Innholdsfortegnelse 1

Detaljer

Sikkerhet i Pindena Påmeldingssystem

Sikkerhet i Pindena Påmeldingssystem Sikkerhet i Pindena Påmeldingssystem Versjon: 1.6.9 Oppdatert: 26.11.2014 Sikkerhet i Pindena Påmeldingssystem 2 Innhold OM DOKUMENTET... 3 SIKKERHET PÅ KLIENTSIDEN... 3 SIKKERHETSTILTAK... 3 ROLLESIKKERHET...

Detaljer

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Trådløst KHiO Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Oversikt over trådløse nettverk på KHiO:...

Detaljer

Hva skjer i OWASP? OWASP. The OWASP Foundation. Kåre Presttun Chapter Lead Mnemonic as kaare@mnemonic.no +47 4100 4908.

Hva skjer i OWASP? OWASP. The OWASP Foundation. Kåre Presttun Chapter Lead Mnemonic as kaare@mnemonic.no +47 4100 4908. Hva skjer i? Norway Chapter Kåre Presttun Chapter Lead Mnemonic as kaare@mnemonic.no +47 4100 4908 Copyright 2007 The Foundation Permission is granted to copy, distribute and/or modify this document under

Detaljer

VirtHome eller muligens WebID Bedre forslag? Send en e-post til

VirtHome eller muligens WebID Bedre forslag? Send en e-post til VirtHome eller muligens WebID Bedre forslag? Send en e-post til jazz@usit.uio.no! Ny identitetsforvaltning- og tilgangskontrollsystem Hva er VirtHome? Et system som kan: Utstede elektronisk ID i form av

Detaljer

Integrasjonsguide for ID-porten

Integrasjonsguide for ID-porten Integrasjonsguide for ID-porten Dato: 20.09.2016 20.09.2016 1 Endringslogg Versjon Dato Beskrivelse Ansvarlig 1.2 02.06.2010 Første versjon Even Mikalsen 2.00 28.09.2012 Oppdatert med informasjon om integrasjonen

Detaljer

Innmelding av tjenester i Feides kundeportal

Innmelding av tjenester i Feides kundeportal Innmelding av tjenester i Feides kundeportal Innledning Når vi skal sette opp en tjeneste med Feide- innlogging, enten den er til intern bruk eller rettet mot sektoren, så må vi registrere denne tjenesten

Detaljer

Digital signert samtykke til forskning -erfaring med bruk av esignering. Dagfinn Bergsager

Digital signert samtykke til forskning -erfaring med bruk av esignering. Dagfinn Bergsager Digital signert samtykke til forskning -erfaring med bruk av esignering Dagfinn Bergsager 12.09.2019 3 12.09.2019 4 12.09.2019 5 12.09.2019 6 12.09.2019 7 12.09.2019 8 12.09.2019 9 TSD - Tjenester for

Detaljer

Sikkerhet og tilgangskontroll i RDBMS-er

Sikkerhet og tilgangskontroll i RDBMS-er Sikkerhet og tilgangskontroll i RDBMS-er IN2090 14. nov 2018 Mathias Stang 1 Agenda Modeller for tilgangskontroll Brukere og roller i RDBMS-er GRANT og REVOKE SQL Injections 2 Hovedmål med databasesikkerhet

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

Sikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet

Sikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet Sikkerhet og internett Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet Stoler du på denne mannen? 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 2 Jepp Derfor fant du i januar

Detaljer

BOTT Økonomi og lønn. Cerebrum seminar 26. april Johnny Hansen, delprosjektleder IPAS

BOTT Økonomi og lønn. Cerebrum seminar 26. april Johnny Hansen, delprosjektleder IPAS BOTT Økonomi og lønn Cerebrum seminar 26. april 2019 Johnny Hansen, delprosjektleder IPAS Overordnet om BOTT ØL Delprosjekt IPAS Tilgangsstyring og brukeradministrasjon Hvor vi er? Felles resultatmål for

Detaljer

Informasjonssikkerhet og etikk hvordan henger dette sammen DRI

Informasjonssikkerhet og etikk hvordan henger dette sammen DRI Informasjonssikkerhet og etikk hører dette sammen? DRI 1001 15.11.2005 Hva er informasjonssikkerhet Hvorfor informasjonssikkerhet hvilke trusler har vi og hvilke verdier bør vi beskytte Hvor og hvordan

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til

Detaljer

Difis felleskomponenter. Nokios 27.10.2015

Difis felleskomponenter. Nokios 27.10.2015 Difis felleskomponenter Nokios 27.10.2015 Difis felleskomponenter ID-porten Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret ID-porten 448 virksomheter 718 tjenester 52 522 900 transaksjoner

Detaljer

Personvernerklæring for MOOC

Personvernerklæring for MOOC Personvernerklæring for MOOC Om denne personvernerklæringen Hva er personopplysninger? Kort om tjenesten Formålet med behandling av personopplysninger i tjenesten Registrerte personopplysninger, rettslig

Detaljer

Policy vedrørende informasjonskapsler og annen tilsvarende teknologi

Policy vedrørende informasjonskapsler og annen tilsvarende teknologi Policy vedrørende informasjonskapsler og annen tilsvarende teknologi 1. Hva omfavner denne policyen? Denne policyen dekker dine handlinger hva angår Tikkurila sine digitale tjenester. Policyen dekker ikke

Detaljer

PERSONVERN, GDPR OG COREPUBLISH

PERSONVERN, GDPR OG COREPUBLISH PERSONVERN, GDPR OG COREPUBLISH Innledning Dette dokumentet beskriver hvordan CorePublish fungerer i forhold til personvernloven og GDPR. Det er viktig å understreke at CorePublish er et CMS og et rammeverk

Detaljer

GraphQL. Hva, hvorfor, hvordan

GraphQL. Hva, hvorfor, hvordan GraphQL Hva, hvorfor, hvordan Dag Olav Prestegarden BouvetOne Nord, 4. mai 2017 Ikke dette Eller dette Men dette Noen problemer med web-apier i dag GraphQL som løsning Features ved GraphQL Agenda Skjemadefinisjon

Detaljer

Guide for Mobil Bedrift ved bytte av SIM-kort

Guide for Mobil Bedrift ved bytte av SIM-kort Guide for Mobil Bedrift ved bytte av SIM-kort Talepostkasse (mobilsvar) Sentralbord SMART Tale Lync Fraværsassistenten outlook plugin Bytte av SIM-kort for Bedriftskunder Alle bedriftens ansatte som har

Detaljer

Tilkobling og Triggere

Tilkobling og Triggere Tilkobling og Triggere Lars Vidar Magnusson October 12, 2011 Lars Vidar Magnusson () Forelesning i DAS 11.10.2011 October 12, 2011 1 / 25 Tilkobling med PHP PHP bruker databasespesifike moduler til å koble

Detaljer

Forklarende tekst under hvert bilde

Forklarende tekst under hvert bilde Rette / kommentere besvarelse Når en student har levert (lastet opp) en besvarelse kan lærer laste den ned, sette inn merknader i besvarelsen og laste den opp i Fronter igjen. Dokumentet med merknadene

Detaljer

Døgnopen forvaltning med MinID og ID-porten. Olav Skarsbø - olav.skarsbo@difi.no

Døgnopen forvaltning med MinID og ID-porten. Olav Skarsbø - olav.skarsbo@difi.no Døgnopen forvaltning med MinID og ID-porten Olav Skarsbø - olav.skarsbo@difi.no 14.april 2010 Om Difi Difi vart oppretta 1.1.2008 og er underlagt Fornyings-, administrasjons- og kyrkjedepartementet Difi

Detaljer

TTM4175 Hva er kommunikasjonsteknologi?

TTM4175 Hva er kommunikasjonsteknologi? 1 TTM4175 Hva er kommunikasjonsteknologi? Del 3 Bjørn J. Villa PhD, Senior Engineer, UNINETT AS bv@item.ntnu.no // bv@uninett.no 2 Innhold Begrepet «Kommunikasjonsteknologi» Definisjon, historikk og en

Detaljer

Manuelt oppsett av softphone

Manuelt oppsett av softphone Manuelt oppsett av softphone TDC Scale TDC AS Side 1 av 5 Innhold 1. INNLEDNING... 3 1.1. LOCAL AREA NETWORK (LAN)... 3 2. LØSNINGER FOR FJERNAKSESS (REMOTE VPN)... 3 3. KONFIGURASJON AV RINGEKLIENT (SOFTPHONE)...

Detaljer

Kap 3: Anvendelser av Internett

Kap 3: Anvendelser av Internett Kap 3: Anvendelser av Internett Hva er egentlig Internett? Skal studere de vanligste protokollene: Web E-post DNS Ansvarsområder og prosess-skille 1 Hva er egentlig Internett? Infrastruktur Tjenester Roller

Detaljer

4.1. Kravspesifikasjon

4.1. Kravspesifikasjon 4.1. Kravspesifikasjon Dette delkapittelet beskriver nærgående alle deler av systemet, hvordan det er tenkt ferdigutviklet med fokus på oppdragsgivers ønsker. 4.1.1. Innledning Informasjon om hvordan kravspesifikasjonens

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 21.06.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

TRÅDLØS TILKOBLING PÅ KHIO

TRÅDLØS TILKOBLING PÅ KHIO TRÅDLØST KHIO TRÅDLØS TILKOBLING PÅ KHIO Vi har delt brukere i tre forskjellige grupper A) Ansatte med KHiO-PC 1 B) Ansatte/studenter med hjemme-pc/mac. Kan også benyttes for smarttelefoner og nettbrett

Detaljer

Sikkerhetshensyn innføring av søk

Sikkerhetshensyn innføring av søk Sikkerhetshensyn ved innføring av søk En søkeløsning for bedriften kan øke organisasjonens produktivitet ved å gjøre nyttig informasjon lett tilgjengelig for personer som trenger det. INTRODUKSJON: SIKKERHETSKRAVENE

Detaljer

Eduroam. Hvordan koble seg til trådløst nettverk på UiS?

Eduroam. Hvordan koble seg til trådløst nettverk på UiS? Eduroam Hvordan koble seg til trådløst nettverk på UiS? 1 Innhold Microsoft Windows XP, Vista og 7 Apple Mac OsX iphone/ipad Android Mulige problemer 2 Windows Åpne en nettleser og skriv inn www3.uis.no/eduroam

Detaljer