Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0
|
|
- Oda Nygård
- 8 år siden
- Visninger:
Transkript
1 Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0
2 Andreas Åkre Solberg UNINETT
3 Feide - autentiseringssystem for webapplikasjoner i utdanningssektoren. Autentisering og attributter for personer i utdanningssektoren: elever, studenter og ansatte. - Dekning i utdannings sektoren: 89% universiteter og 56% ved høyskolene. - I 2006 ble det besluttet å rulle ut Feide i grunnopplæringa. Dette er arbeid i utvikling. UNINETT ABC jobber mye med dette.
4 Uønsket for tjeneste Uønsket for brukerene Service Provider Service Provider Service Provider Username Pasword Username Pasword Username Pasword User storage User storage User storage
5 Tillitsmodell Service Provider Service Provider Service Provider User storage Local user account User Local storage user account User Local storage user account Tjenestene overlater til en ekstern instans å avgjøre brukerens identitet. Tjenestene stoler på en eller flere IdP (Identity Provider), og kommuniserer ved hjelp av SAML 2.0. SAML 2.0 Identity Provider Identity User storage Hos Feide er brukerenes identitet knyttet til det brukeradministrative systemet hos utdanningsinstitusjonen der brukeren er tilknyttet.
6 UiO En liten oppklaring Identity Provider UiB Selv om Feide sin sentrale IdP kan autentisere brukere fra alle utdanningsinstitusjoner har Feide med hensikt valgt å ikke lagre brukerenes passord eller attriutter sentralt. UiB
7 Web-SSO - Single-Sign-On Web-SLO - Single-Log-Out Brukeren taster inn brukernavn en gang og er innlogget på alle tjenester. SP cookie Brukeren logges umiddelbart ut av alle tjenester med et enkelt tastetrykk. SP cookie cookie IdP SP cookie SP cookie
8 Autorisasjon Det er vanligst at tjenesten selv tar beslutningen om autorisasjon i en tjeneste. Med autorisasjon menes for eksempel hvor vidt en autentisert bruker har rettighet til å lese eller endre en webside eller et dokument. For å kunne ta beslutningen om autorisasjon kan tjenesten basere seg på påstander fra en IdP om autentisering og attributter. Eksempler på attributter kan være: = andreas@uninett.no organization = UNINETT affiliation = eployee
9 Personvern Ikke alle tjenester trenger å vite hvem du er. Noen tjenester trenger bare å kjenne deg igjen fra gang til gang for å presentere dine preferanser fra forrige gang eller din lokale profil. Andre tjenester trenger bare generiske attributter for å gjøre autorisasjon, uten å vite nøyaktig hvem du er. Løsninger: attribute release policy og fødererte IDer.
10 Fødererte IDer En IdP vil mappe brukernavn til anonymiserende IDer som er unike per tjeneste. Dette hindrer at kan sammenstille data dersom noen kompromiterer brukerdatabaser fra to tjenester. Service Provider Identity Provider ID Federated ID storage ID Identity SAML 2.0 Identity User storage User storage
11 SAML 2.0 I Feide brukes protokollen SAML 2.0 imellom tjenesten og IdP. SAML 2.0 er en protokoll, standardisert av OASIS, for overføring av informasjon om autentisering og autorisasjon. Viktige meldinger: - AuthenticationRequest - AuthenticationResponse - AttributeRequest - AttributeResponse - AuthorizationRequest - AuthorizationResponse VIKTIG: SAML 2.0 definerer ikke selve autentiseringen, bare informasjon om en autentisering som skal skje eller har forekommet.
12 En påstand om at brukeren er autentisert i SAML 2.0 Etter en vellykket autentisering, sender IdP-en en signert påstand om at brukeren som bærer med seg meldingen er autentisert. Påstand om attributter kan også sendes med. SP SAML 2.0 AuthN statement Assertion Signed by Feide (X.509) User Authentication (not SAML) Feide IdP AuthNStatement NameID= Andreas2000 AttributeStatement mail = andreas@uninett.no organization = UNINETT SP SAML 2.0 AuthN statement
13 Innloggingssekvens 1) User access service 7) Show protected resource 6) Creates session cookie SP 2) SAML 2.0 AuthNReq 5) SAML 2.0 AuthNResponse with Assertion 4) Creates SSO cookie Feide IdP 3) User authenticates
14 SAML 2.0 Profiles Bindings Protocol - Web SSO Profile - SIP SAML Profile - HTTP GET redirect - Browser/POST - SOAP - Browser/Artifact - Request and - Response Assertions - Authentication, - attribute and - authorization
15 Standards ID-WSF 1.2 ID-FF 1.2 ID-WSF 2.0 SAML 1.1 SAML 2.0 Shibboleth extension
16 SAML 2.0 Authentication Contexts Feide sine brukere bruker brukernavn og passord. PKI er bedre på mange måter, men vanskeligere å rulle ut og kanskje spesielt i utdanningssektoren. SAML har ikke noe med selve autentiseringen å gjøre, men støtter å legge med informasjon om autentiserings-kontekst (type autentisering) både i autentiseringsforespørsel og svar. For eksempel kan en tjeneste be om minimum brukernavn og passord, men dersom brukerens IdP støtter både PKI og brukernavn og passord kan brukeren velge.
17 SAML 2.0 Meta data Meta data Feide IdP MinID IdP Meta data SAML 2.0 SP SAML 2.0 Meta data SAML 2.0 Meta data er der man definerer entitetene man stoler på, og nyttig informasjon som tjeneste endepunkter, sertifikater, entityid og profil.
18 UiO UiB HiØ Feide IdP MinID IdP Users Feide og MinID SAML 2.0 SAML 2.0 SP
19 Software SAML 2.0 er kompleks så man bør bruke ferdig programvare for å gjøre "all jobben". SAML 2.0 tjenesteprogramvare har som regel et veldig enkelt API og forholde seg til for tjenestene. Feide IdP SAML 2.0 SAML 2.0 SP software API Tjeneste Finnes forskjellig type implementasjoner; java webapp, webserver moduler, servlet filter, c-app med bindings mot flere språk, ren php implementasjon etc.
20 Europeisk samarbeid - Samarbeid om å få til sammenkobling i norden basert på Shibbolethprotokollen. - EU prosjekt om å få til sammenkobling mellom landene i europa med edugain. - Arbeid å standardisere attributter. Syntaks og semantikk. - Tilgang til trådløse nett for norske studenter på universiteter rundt i Europa med sitt hjemme-brukernavn og passord med eduroam.
21 Feide IdP SAML 2.0 Feide SP EduGAIN Feide BE WFAYF HTTP Rest + SAML 1.1 SAML 2.0 SAML 1.1 PAPI BE prop HLS SAML 2.0 Meta data A-Select BE prop PAPI IdP A-Select IdP
22 Spørsmål? Andreas Åkre Solberg UNINETT
23
24
Dataporten sikker og enkel deling av data i UH-sektoren
Dataporten sikker og enkel deling av data i UH-sektoren IT-forum Solstrand 4. mai 2016 Andreas Åkre Solberg andreas.solberg@uninett.no Service Provider SAML 2.0: KUN autentisering + SSO Generelt behov
DetaljerIdentitetshåndtering og Single Sign-On (SSO)
Identitetshåndtering og Single Sign-On (SSO) Gjør livet enklere for sluttbrukere -men svekkelse av sikkerhet? Ivar Jørstad, PhD Oversikt Utfordringer og mål Løsninger Konsepter Teknologier & rammeverk
DetaljerCLARINO WP6 Korpuskel-integrering
CLARINO WP6 Korpuskel-integrering Paul Meurer Uni Computing Oslo, 4. juni 2012 Meurer (Uni Computing) CLARINO WP6 Korpuskel-integrering 1 / 14 Oversikt 1 Korpuskel en nydesigned fleksibel korpusplatform
DetaljerTilslutningsguide ID-porten 3.0
Tilslutningsguide ID-porten 3.0 Integrasjonsbeskrivelse for ID-porten Versjon 2.4 Date: 22.11.2012 Saksnummer 13/00203 1 Endringslogg Versjon Dato Beskrivelse Ansvarlig 1.2 02.06.2010 Første versjon Even
DetaljerGenerell Feide-arkitektur
Generell Feide-arkitektur Introduksjon Feide er i stor grad innført i universitets- og høgskolesektoren, og blir nå innført i grunnopplæringen. Samtlige fylkeskommuner er enten ferdige eller godt i gang
DetaljerInstallasjonen krever en Windows 2008 server innmeldt i domene.
Installasjon av NPS Installasjonen krever en Windows 2008 server innmeldt i domene. Det kreves en NPS server pr. domene Steg 1) Legg til rollen Network Policy and Access Services, den eneste rolletjenesten
DetaljerDirektoratet for IKT og fellestjenester i høyere utdanning og forskning
Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Brukerhåndtering i Alma Et smertens kapittel Er det utsikter til forbedring? Per Hovde, strategirådgiver Unit Litt bakgrunn for problemstillingen
DetaljerTrådløskurs del 2, dag 2. Sesjon 6. Fredag kl. 09:00-10:30
Trådløskurs del 2, dag 2 Sesjon 6 Fredag 20.04.2006 kl. 09:00-10:30 kolbjorn.barmen@uninett.no Agenda - RADIUS Hva gjør RADIUS-tjeneren? TLS vs. TTLS vs. PEAP Klientsertifikater og revocation-lister 2
DetaljerInstallasjonen krever en Windows 2003 server innmeldt i domene.
Installasjon av IAS Installasjonen krever en Windows 2003 server innmeldt i domene. Det kreves en IAS server pr. domene Steg 1) Installasjon av IAS Gå til Kontrollpanel Legg til eller fjern programmer
DetaljerBankID Norges planer for PSD2 TLP: GREEN. PSD2 workshop 30 mars Frode Beckmann Nilsen, Produktutviklingssjef
BankID Norges planer for PSD2 PSD2 workshop 30 mars 2017 Frode Beckmann Nilsen, Produktutviklingssjef TLP: GREEN Situasjonsbildet tilsier at BankID må levere en PSD2-tilpasset innpakning av produktet PSD2
DetaljerTilslutningsguide mot ID-porten 2.0
Tilslutningsguide mot ID-porten 2.0 Integrasjonsbeskrivelse for ID-porten Versjon 1.4 Version 1.5 Date: 13.10.2010 Forfatter: Difi Even Mikalsen, Arne Berner, Erik Stedje, Daniel Lerum 1 Historie Forandringslogg
DetaljerEr identitetsfederering en forutsetning for en vellykket SOA?
Er identitetsfederering en forutsetning for en vellykket SOA? HelsIT Trondheim 23.09.2009 Seniorrådgiver Kjell Atle Lund, Acando Medforfatter: Seniorrådgiver Jon Gupta, Acando Acando AB Acando AB Hva er
DetaljerAnvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt
Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene
DetaljerFeide systemarkitektur Januar 2011 Versjon 2.0
Feide systemarkitektur Januar 2011 Versjon 2.0 Document History Version Date Initials Comments 2.0 Januar 2011 HV Dokumentet er oppdatert ihht gjeldende arkitektur. UNINETT Abels gate 5 Teknobyen NO-7465
DetaljerLarge Scale Single Sign-on Scheme by Digital Certificates On-the-fly
Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Martin Eian 1 & Stig F. Mjølsnes Institutt for Telematikk 20 oktober 2006 2 Oversikt Terminologi Bakgrunn Problemformulering og tilnærming
DetaljerID-Porten bruk av elektronisk ID i offentlige tjenester på nett
ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk
DetaljerFeide Nøkkel til den digitale skolen
Feide Nøkkel til den digitale skolen Narvik, 2008-04-24 Snorre Løvås www.uninettabc.no Digitale tjenester. 2 Digitale tjenester krever pålogging 3 Hva vi ser Større tilfang av tjenester Tjenester til ansatte,
DetaljerFEIDE bind saman datasystem Ingrid Melve, FEIDE leiar UiB, IT-dag i Ulvik
FEIDE bind saman datasystem Ingrid Melve, FEIDE leiar UiB, IT-dag i Ulvik 31.03.2006 Kva skal eg snakka om? Kva er FEIDE? BAS på kort og lang sikt Standardisering inn/ut for BAS Tenester i FEIDE Ny programvare
DetaljerFeide Connect. Oslo, 27. mai Andreas Åkre Solberg. Neste generasjons tjenesteplattform for utdanningssektoren
Feide Connect Neste generasjons tjenesteplattform for utdanningssektoren Oslo, 27. mai 2014 Andreas Åkre Solberg andreas.solberg@uninett.no Andreas Åkre Solberg Senior Technical Architect UNINETT AS! andreas.solberg@uninett.no
Detaljertransen snasenrot trenissen trondegutten127 hansetrondsen nesnah dnort trendnissen Trond Hansen kosebamsen84 trasen batman trikaahansen02 trusehasen
transen snasenrot trenissen trondegutten127 hansetrondsen nesnah dnort trendnissen Trond Hansen kosebamsen84 trasen batman trikaahansen02 trusehasen troeffelheisan 2romshansen Trond Hansen Nå er det mulig
DetaljerFEIDE eid for utdanningssektoren. Kristine Sevik og Morten Dahl, UNINETT ABC
FEIDE eid for utdanningssektoren Kristine Sevik og Morten Dahl, UNINETT ABC www.uninettabc.no Kort, kort om Feide Feide er Kunnskapsdepartementets valgte løsning for pålogging til digitale tjenester i
DetaljerIntegrasjonsguide for ID-porten
Integrasjonsguide for ID-porten Dato: 09.09.2014 Versjon 2.52 1 Endringslogg Versjon Dato Beskrivelse Ansvarlig 1.2 02.06.2010 Første versjon Even Mikalsen 2.00 28.09.2012 Oppdatert med informasjon om
DetaljerPoC Duet. Oppfølging av sykefravær SAP@NSB
PoC Duet Oppfølging av sykefravær SAP@NSB Agenda Introduksjon Bakgrunn forklaring av PoC en Teknisk plattform og landskap Installasjon Demo Erfaringer Spørsmål og Diskusjon Agenda Introduksjon Bakgrunn
DetaljerVideo om xid er tilgjengelig her:
Video om xid er tilgjengelig her: https://youtu.be/3koj1qtnhcq En ny innloggingstjeneste fra BankID Norge Kjapt Brukerne kommer rett inn på innlogget side, med ett eller ingen klikk! Trygt xid er bygget
DetaljerPersonvernerklæring for Fagpersonweb
Personvernerklæring for Fagpersonweb Sist endret: 27.06.2018 1) Kort om Fagpersonweb Fagpersonweb er en webapplikasjon som lar fagpersoner utføre en del nødvendige studieadministrative rutiner og oppgaver.
DetaljerINTEGRASJONSGUIDE BP CODE Check Point R75.x R76
BRUKERVEILEDNING INTEGRASJONSGUIDE BP CODE Check Point R75.x R76 ÅPEN Versjon: 1.2 Versjonsdato: 30.07.2013 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no
DetaljerStatus for arbeidet med ID-Porten, eid i markedet
Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av
DetaljerKunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren. De har valgt Feide (Felles elektronisk identitet)
Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren De har valgt Feide (Felles elektronisk identitet) UNINETT ABC har et ansvar for innføring av Feide i grunnopplæringa Hva er Feide?
DetaljerPen- tes'ng av webservices. Asbjørn Reglund Thorsen Gruppe- og utviklingsleder UIO/FSAT TwiDer: @fuzzerman
Pen- tes'ng av webservices Asbjørn Reglund Thorsen Gruppe- og utviklingsleder UIO/FSAT TwiDer: @fuzzerman Om meg Gruppe- og utviklingsleder på FSAT Felles studieadministra'vt tjenestesenter Sikkerhetsekspert
DetaljerViktig informasjon til nye brukere av Mac-klient fra UiB
Viktig informasjon til nye brukere av Mac-klient fra UiB Innholdsfortegnelse Ny Mac-klient fra UiB... 1 Første innlogging... 1 Oppsett av e-post... 2 Oppsett av e-post i Outlook... 2 Oppsett av e-post
DetaljerTrådløsnett med. Wireless network. MacOSX 10.5 Leopard. with MacOSX 10.5 Leopard
Trådløsnett med MacOSX 10.5 Leopard Wireless network with MacOSX 10.5 Leopard April 2010 Slå på Airport ved å velge symbolet for trådløst nettverk øverst til høyre på skjermen. Hvis symbolet mangler må
DetaljerClaims based identity and access control sikker tilgang på tvers. Eirik Mangseth, Seniorrådgiver, Avdeling ehelse, Helsedirektoratet
Claims based identity and access control sikker tilgang på tvers Eirik Mangseth, Seniorrådgiver, Avdeling ehelse, Helsedirektoratet 1. Begreper Hvem er jeg? Hvem er du? Et spørsmål om identitet Hvem du
DetaljerEduroam på Windows Vista
Eduroam på Windows Vista Denne veiledningen beskriver hvordan man kobler seg opp til det trådløse nettet eduroam på Høgskolen i Hedmark med Windows Vista. Du må være student eller ansatt ved Høgskolen
DetaljerVelkommen til Pressis.
1 Velkommen til Pressis. Dette er et veiledende dokument med linker i innledningen. Veiledningene vil ta deg igjennom de forskjellige tilkoblings muligheter du har med oss. Hvis du bare har behov for en
DetaljerKonfigurasjon av Eduroam i Windows Vista
Konfigurasjon av Eduroam i Windows Vista Hvordan konfigurere en trådløs oppkobling mot Eduroam i Vista Alle skjermbilder er tatt fra engelsk Windows Vista. Navn og plasseringer av valg vil være tilsvarende
DetaljerLAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017
LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 UTFORDRINGEN: Bruker trenger tilgang til lab-utstyr Bruker: «Jeg trenger tilgang til dette utstyret.» IT: «Hvem er du? Hva skal du ha tilgang til? Hvem
DetaljerOWASP Norway, 24.april 2012. Ståle Pettersen
Sikkerhet i mobile applikasjoner [P] OWASP Top 10 Risks Mobile Om meg Ståle Pettersen Java-utvikler og sikkerhetsentusiast BEKK OWASP twitter.com/kozmic OWASP Norway, 24.april 2012 Ståle Pettersen Mobile
DetaljerBUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird
VEILEDNING BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird ÅPEN Versjon: 1.0 Versjonsdato: 10.08.2010 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no
DetaljerPersonvernerklæring for Flyt Høgskolen i Molde
Personvernerklæring for Flyt Høgskolen i Molde Sist endret: 24.07.2019 Innhold: 1) Kort om Flyt 2) Om denne personvernerklæringen 3) Hva er personopplysninger? 4) Formålet med og rettslig grunnlag for
DetaljerEksamen i Internetteknologi Fagkode: IVA1379
Høgskolen i Narvik Side 1 av 5 Eksamen i Internetteknologi Fagkode: IVA1379 Tid: Mandag, 07.06.04, 9:00-12:00 Tillatte hjelpemidler: Alle trykte og skrevne hjelpemidler tillatt. Eksamen består av 4 oppgaver
DetaljerBruk av Outlook 2003 utenfor NHH sitt nettverk
Bruk av Outlook 2003 utenfor NHH sitt nettverk Denne brukerveiledningen er rettet mot brukere som ønsker å bruke Outlook 2003 til å aksessere e-post utenfor NHH sitt nettverk. Beskrivelsen tar for seg
DetaljerIdentifisering, autentisering og tilgangskontroll for representanter. 10. September 2019 // IT-arkitektur // Håkon Jendal
Identifisering, autentisering og tilgangskontroll for representanter 10. September 2019 // IT-arkitektur // Håkon Jendal Hvem skal digitalt kunne benytte NAVs løsninger? Person Person representerer annen
DetaljerTjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT
Tjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT Hvem er vi? Bjørn Torsteinsen UiT bjorn.torsteinsen@uit.no Brynjulf Mauring NTNU brynjulf.mauring@ntnu.no
Detaljerminfagplan.no Brukerveiledning - Beskrivelse av SMS funksjonalitet for brukere av minfagplan.no Dokumentnummer: BV-001 Revisjon Dato:
minfagplan.no Brukerveiledning - Beskrivelse av SMS funksjonalitet for brukere av minfagplan.no Dokumentnummer: BV-001 Revisjon 01-03 Dato: 17.08.2017 Froma Software AS Øvregate 2 2380 Brumunddal t: 852
DetaljerMulti-Faktor Autentisering. Brukerveiledning
Multi-Faktor Autentisering Brukerveiledning 1 Innhold Innledning... 3 Telefonanrop (standard)... 3 Oppsett... 3 Bruk... 3 Mobil App (valgfri)... 4 Oppsett... 4 Bruk... 5 Multi-Faktor portal...7 Pålogging...7
DetaljerKONTRAKT. UNINETT AS (org nr. 968 100 211) Organisasjon (org.nr. )
DEL 1 FEIDE TILKNYTNINGSKONTRAKT K00-000 KONTRAKT mellom UNINETT AS (org nr. 968 100 211) (heretter kalt UNINETT) og Organisasjon (org.nr. ) (heretter kalt Organisasjonen) vedrørende tilknytning og bruk
DetaljerKunnskapsdepartementet ønsker en sikker identifisering av elever og lærere. Løsningen er Feide (Felles Elektronisk IDEntitet)
Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere Løsningen er Feide (Felles Elektronisk IDEntitet) Senter for IKT i utdanningen har et ansvar for innføring av Feide i grunnopplæringa
DetaljerHva skjer i Open Web Application Security Project (OWASP)?
Hva skjer i Open Web Application Security Project (OWASP)? Kåre Presttun kaare@mnemonic.no Agenda Hva er OWASP Hvorfor er applikasjonssikkerhet viktig Prosjekter i OWASP Konferanser Først Hva er OWASP?
Detaljer2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1
2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1 2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 3 - Tilfredse medarbeidere - Rekruttering - Utvikling i retning
DetaljerFeide i Akershus fylkeskommune
Feide i Akershus fylkeskommune Akershus fylkeskommune (AFK) benytter Feide (Felles Elektronisk IDEntitet) for pålogging til mange nettbaserte tjenester, for eksempel It s Learning og Kikora. Når du begynner
DetaljerTrådløst nett UiT Feilsøking. Wireless network UiT Problem solving
Trådløst nett UiT Feilsøking Wireless network UiT Problem solving April 2015 Hvorfor får jeg ikke koblet meg opp mot trådløst nettverk med Windows 7? Why can t I connect to the wireless network with Windows
DetaljerPersoninformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS
Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS DIGIT-seminar, SINTEF, Oslo, 19/4 2012 Terminologi (ikke helt omforent) e-id: Elektronisk legitimasjon for pålogging
Detaljer6105 Windows Server og datanett
6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.
DetaljerVedlegg 1: Oversikt over noen mulige leverandører
Vedlegg 1: Oversikt over noen mulige leverandører OwnCloud / Owncloud Enterprise Owncloud er en open-source løsning, der det også finnes en enterprise-løsning. Owncloud støtter stort sett alle mulige bakenforliggende
DetaljerIT-senteret. Trådløst nettverk UiN - innstillinger og tilkobling. www.uin.no
IT-senteret Trådløst nettverk UiN - innstillinger og tilkobling www.uin.no Trådløst nettverk ved UiN Universitetet i Nordland har god trådløs dekning på alle våre lokasjoner. I løpet av sommeren/høsten
Detaljer6105 Windows Server og datanett
6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.
DetaljerJens Erik Torgersen, Kantega AS. Sjefskonsulent
BankID Norge og Kantega Frokostseminar 5 juni 2018 OpenID Connect for å løse GDPR på en brukerfokusert måte Pluss nyttige verktøy til å lette brukeropplevelsen og samtidig løse problemer med Personvernforordningen
DetaljerTrådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren
Trådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren Agenda 08:30 08:45 Velkommen, kaffe 08:45 09:15 CAT en enclere hverdag for it avdelingen Hvordan få aksess, opprette profil, bruk 09:15 09:45
DetaljerInnledende Analyse Del 1.2
Innledende Analyse Del 1.2 Arianna Kyriacou 1. juni 2004 Innhold 1 Spesifikk beskrivelse 2 1.1 Hovedmål............................... 2 1.2 Mål (mer konkret).......................... 2 1.3 Krav..................................
DetaljerHJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF
1 HJEMMEKONTOR Del 1 Installasjon på jobb 08.06.2018 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT
DetaljerGigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no
GigaCampus Mobilitetskurs Del 2 Sesjon 4 Torsdag 20.04.2006 Jardar.Leira@uninett.no IEEE 802.1X En relativt gammel standard (godkjent 14. juni 2001) Definerer en standard for portbasert nettverks aksesskontroll
DetaljerViktig informasjon til nye brukere av Mac-klient fra UiB
Viktig informasjon til nye brukere av Mac-klient fra UiB + Apple-logo hentet fra http://www.thelogomix.com/ Innhold Ny Mac-klient fra UiB... 2 Innlogging... 2 Hvordan endre visningsspråket/display Language...
DetaljerKrav til sikkerhetsarkitektur for tilgang på tvers av virksomheter (og systemer)
Krav til sikkerhetsarkitektur for tilgang på tvers av virksomheter (og systemer) HelsIT 27. september 2011 Trond Elde Arkitekt og FoU-koordinator DIPS ASA Jernbaneveien 85 Bodø Telefon: Epost: 95927134
DetaljerNyheter i vente neste måneder. BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge
Nyheter i vente neste 12-18 måneder BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge xid nytt produkt for enkel innlogging og gjenkjenning BankID på mobil ny løsning som harmoniserer
DetaljerHØGSKOLEN I SØR-TRØNDELAG
HØGSKOLEN I SØR-TRØNDELAG Avdeling for informatikk og e-læring - AITeL Kandidatnr: Eksamensdato: 11. mai 2004 Varighet: Fagnummer: Fagnavn: Klasse(r): 3 timer LV197D Webprogrammering med PHP FU Studiepoeng:
DetaljerSurface Forhandler DMP Registrering
Surface Forhandler DMP Registrering Microsoft Devices Team Global Operations Readiness 2016 Microsoft Corporation. All rights reserved. Formål Disti managed partner DMP (surface forhandlere i bedriftsmarkedet)
DetaljerIT:PULS. Cloud Computing Fremtiden er her allerede. Praktiske erfaringer med etablering og leveranse av Cloudtjenester
Cloud Computing Fremtiden er her allerede Baard Mühlbradt Leder for CoE Cloud tjenester IT:PULS Kunnskap fra ErgoGroup Praktiske erfaringer med etablering og leveranse av Cloudtjenester Hva skjer i markedet?
DetaljerProfil for web services i helse- og sosialsektoren Versjon 1.2
Profil for web services i helse- og sosialsektoren Versjon 1.2 Veiledning Status: Til kommentering 03. april 2009 KITH 08/09 Profil for web services i helse- og sosialsektoren 2 1 Innholdsfortegnelse 1
DetaljerSikkerhet i Pindena Påmeldingssystem
Sikkerhet i Pindena Påmeldingssystem Versjon: 1.6.9 Oppdatert: 26.11.2014 Sikkerhet i Pindena Påmeldingssystem 2 Innhold OM DOKUMENTET... 3 SIKKERHET PÅ KLIENTSIDEN... 3 SIKKERHETSTILTAK... 3 ROLLESIKKERHET...
DetaljerOppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold
Trådløst KHiO Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Oversikt over trådløse nettverk på KHiO:...
DetaljerHva skjer i OWASP? OWASP. The OWASP Foundation. Kåre Presttun Chapter Lead Mnemonic as kaare@mnemonic.no +47 4100 4908.
Hva skjer i? Norway Chapter Kåre Presttun Chapter Lead Mnemonic as kaare@mnemonic.no +47 4100 4908 Copyright 2007 The Foundation Permission is granted to copy, distribute and/or modify this document under
DetaljerVirtHome eller muligens WebID Bedre forslag? Send en e-post til
VirtHome eller muligens WebID Bedre forslag? Send en e-post til jazz@usit.uio.no! Ny identitetsforvaltning- og tilgangskontrollsystem Hva er VirtHome? Et system som kan: Utstede elektronisk ID i form av
DetaljerIntegrasjonsguide for ID-porten
Integrasjonsguide for ID-porten Dato: 20.09.2016 20.09.2016 1 Endringslogg Versjon Dato Beskrivelse Ansvarlig 1.2 02.06.2010 Første versjon Even Mikalsen 2.00 28.09.2012 Oppdatert med informasjon om integrasjonen
DetaljerInnmelding av tjenester i Feides kundeportal
Innmelding av tjenester i Feides kundeportal Innledning Når vi skal sette opp en tjeneste med Feide- innlogging, enten den er til intern bruk eller rettet mot sektoren, så må vi registrere denne tjenesten
DetaljerDigital signert samtykke til forskning -erfaring med bruk av esignering. Dagfinn Bergsager
Digital signert samtykke til forskning -erfaring med bruk av esignering Dagfinn Bergsager 12.09.2019 3 12.09.2019 4 12.09.2019 5 12.09.2019 6 12.09.2019 7 12.09.2019 8 12.09.2019 9 TSD - Tjenester for
DetaljerSikkerhet og tilgangskontroll i RDBMS-er
Sikkerhet og tilgangskontroll i RDBMS-er IN2090 14. nov 2018 Mathias Stang 1 Agenda Modeller for tilgangskontroll Brukere og roller i RDBMS-er GRANT og REVOKE SQL Injections 2 Hovedmål med databasesikkerhet
Detaljer6105 Windows Server og datanett
6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering
Detaljer6105 Windows Server og datanett
6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering
DetaljerSikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet
Sikkerhet og internett Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet Stoler du på denne mannen? 28.01.2009 Om sikkerhet på Internettet ved Hans Nordhaug 2 Jepp Derfor fant du i januar
DetaljerBOTT Økonomi og lønn. Cerebrum seminar 26. april Johnny Hansen, delprosjektleder IPAS
BOTT Økonomi og lønn Cerebrum seminar 26. april 2019 Johnny Hansen, delprosjektleder IPAS Overordnet om BOTT ØL Delprosjekt IPAS Tilgangsstyring og brukeradministrasjon Hvor vi er? Felles resultatmål for
DetaljerInformasjonssikkerhet og etikk hvordan henger dette sammen DRI
Informasjonssikkerhet og etikk hører dette sammen? DRI 1001 15.11.2005 Hva er informasjonssikkerhet Hvorfor informasjonssikkerhet hvilke trusler har vi og hvilke verdier bør vi beskytte Hvor og hvordan
DetaljerPersonvernerklæring for Søknadsweb
Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til
DetaljerDifis felleskomponenter. Nokios 27.10.2015
Difis felleskomponenter Nokios 27.10.2015 Difis felleskomponenter ID-porten Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret ID-porten 448 virksomheter 718 tjenester 52 522 900 transaksjoner
DetaljerPersonvernerklæring for MOOC
Personvernerklæring for MOOC Om denne personvernerklæringen Hva er personopplysninger? Kort om tjenesten Formålet med behandling av personopplysninger i tjenesten Registrerte personopplysninger, rettslig
DetaljerPolicy vedrørende informasjonskapsler og annen tilsvarende teknologi
Policy vedrørende informasjonskapsler og annen tilsvarende teknologi 1. Hva omfavner denne policyen? Denne policyen dekker dine handlinger hva angår Tikkurila sine digitale tjenester. Policyen dekker ikke
DetaljerPERSONVERN, GDPR OG COREPUBLISH
PERSONVERN, GDPR OG COREPUBLISH Innledning Dette dokumentet beskriver hvordan CorePublish fungerer i forhold til personvernloven og GDPR. Det er viktig å understreke at CorePublish er et CMS og et rammeverk
DetaljerGraphQL. Hva, hvorfor, hvordan
GraphQL Hva, hvorfor, hvordan Dag Olav Prestegarden BouvetOne Nord, 4. mai 2017 Ikke dette Eller dette Men dette Noen problemer med web-apier i dag GraphQL som løsning Features ved GraphQL Agenda Skjemadefinisjon
DetaljerGuide for Mobil Bedrift ved bytte av SIM-kort
Guide for Mobil Bedrift ved bytte av SIM-kort Talepostkasse (mobilsvar) Sentralbord SMART Tale Lync Fraværsassistenten outlook plugin Bytte av SIM-kort for Bedriftskunder Alle bedriftens ansatte som har
DetaljerTilkobling og Triggere
Tilkobling og Triggere Lars Vidar Magnusson October 12, 2011 Lars Vidar Magnusson () Forelesning i DAS 11.10.2011 October 12, 2011 1 / 25 Tilkobling med PHP PHP bruker databasespesifike moduler til å koble
DetaljerForklarende tekst under hvert bilde
Rette / kommentere besvarelse Når en student har levert (lastet opp) en besvarelse kan lærer laste den ned, sette inn merknader i besvarelsen og laste den opp i Fronter igjen. Dokumentet med merknadene
DetaljerDøgnopen forvaltning med MinID og ID-porten. Olav Skarsbø - olav.skarsbo@difi.no
Døgnopen forvaltning med MinID og ID-porten Olav Skarsbø - olav.skarsbo@difi.no 14.april 2010 Om Difi Difi vart oppretta 1.1.2008 og er underlagt Fornyings-, administrasjons- og kyrkjedepartementet Difi
DetaljerTTM4175 Hva er kommunikasjonsteknologi?
1 TTM4175 Hva er kommunikasjonsteknologi? Del 3 Bjørn J. Villa PhD, Senior Engineer, UNINETT AS bv@item.ntnu.no // bv@uninett.no 2 Innhold Begrepet «Kommunikasjonsteknologi» Definisjon, historikk og en
DetaljerManuelt oppsett av softphone
Manuelt oppsett av softphone TDC Scale TDC AS Side 1 av 5 Innhold 1. INNLEDNING... 3 1.1. LOCAL AREA NETWORK (LAN)... 3 2. LØSNINGER FOR FJERNAKSESS (REMOTE VPN)... 3 3. KONFIGURASJON AV RINGEKLIENT (SOFTPHONE)...
DetaljerKap 3: Anvendelser av Internett
Kap 3: Anvendelser av Internett Hva er egentlig Internett? Skal studere de vanligste protokollene: Web E-post DNS Ansvarsområder og prosess-skille 1 Hva er egentlig Internett? Infrastruktur Tjenester Roller
Detaljer4.1. Kravspesifikasjon
4.1. Kravspesifikasjon Dette delkapittelet beskriver nærgående alle deler av systemet, hvordan det er tenkt ferdigutviklet med fokus på oppdragsgivers ønsker. 4.1.1. Innledning Informasjon om hvordan kravspesifikasjonens
DetaljerPersonvernerklæring for Studentweb
Personvernerklæring for Studentweb Sist endret: 21.06.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering
DetaljerTRÅDLØS TILKOBLING PÅ KHIO
TRÅDLØST KHIO TRÅDLØS TILKOBLING PÅ KHIO Vi har delt brukere i tre forskjellige grupper A) Ansatte med KHiO-PC 1 B) Ansatte/studenter med hjemme-pc/mac. Kan også benyttes for smarttelefoner og nettbrett
DetaljerSikkerhetshensyn innføring av søk
Sikkerhetshensyn ved innføring av søk En søkeløsning for bedriften kan øke organisasjonens produktivitet ved å gjøre nyttig informasjon lett tilgjengelig for personer som trenger det. INTRODUKSJON: SIKKERHETSKRAVENE
DetaljerEduroam. Hvordan koble seg til trådløst nettverk på UiS?
Eduroam Hvordan koble seg til trådløst nettverk på UiS? 1 Innhold Microsoft Windows XP, Vista og 7 Apple Mac OsX iphone/ipad Android Mulige problemer 2 Windows Åpne en nettleser og skriv inn www3.uis.no/eduroam
Detaljer