Att gruppera tjänsteleverantörer. Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna

Relevanta dokument
Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande.

Standardkonfiguration Shibboleth - vad är med?

Personlig integritet, PUL och federationer

SWAMID Webinar Vad skiljer SWAMID AL1 och SWAMID AL2?

Workshop med focus på AL-processer

Introduktion till SWAMID

Detta är en kort genomgång av vad Shibboleth är och hur du kopplar in ditt system.

Tekniskt ramverk för Svensk e- legitimation

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. en första demonstration!

ADFS som IdP i SWAMID

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

Tekniskt ramverk för Svensk e-legitimation

Shibboleth IDP och ADFS + Sharepoint integration

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

Skolfederation.se. KommITS

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU

Elevlegitimation ett konkret initiativ.

Överblick IAM. Stefan Thoft. Projektledare IAM

Hur många standarder har du använt idag?

BILAGA 3 Federationsgemensamma attribut

Apotekens Service. federationsmodell

SUNETs verksamhetsplan 2014

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: Copyright (c) 2014 IIS

Created with novapdf Printer ( Please register to remove this message.

Tillit och användbarhet med Skolfederation

Sunets verksamhetsplan 2015

SUNETS VERKSAMHETSPLAN 2017

1 (19) Policy Metadatapolicy

eduroam, Skolfederation och kommunal WiFisamverkan

Synpunktsrunda 1 attribut i Sambi

Where Are You From? -Shibboleth och WAYF på KIB

Anteckningar referensgruppens möte

Identity and Access Management på LU

BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION.SE För E-tjänsteleverantör

Användarbeskrivning för Metadatatjänsten

Identitetsfederationer

E-legitimationsutredningen SOU 2010:104

SUNET TCS. TREFpunkt 21. Kent Engström.

Sunets handlingsplan för 2018

Mötesantecknignar - Sambidemo

Integritetspolicy och samtycke

Verksamhetsberättelse Sunet 2017

Skolfederation.se. Workshop 29 maj 2012

Skolfederation. Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen

SUNETS VERKSAMHETSPLAN 2016

Informationsklassificering i e-arkiv Stockholm utifrån Personuppgiftslagen och Offentlighets- och sekretesslagen

eduid Hans Nordlöf

Vad innebär Skolfederation.se för en kommun?

Användningsfall. Grupphantering. Inkubator. SUNET Inkubator Användningsfall - Auktorisering och grupphantering N/A. Användningsfall grupphantering.

Axalon Office Connector

Attributprofil för skolfederationen

Anslutningsavtal. inom identitetsfederationen för offentlig sektor. för leverantör av eid-tjänst

3 Föreståndaren har ordet

Instruktioner inför anmälan till VAL för verksamma yrkeslärare. (skicka inte in detta försättsblad)

SUNET:s strategigrupp för lärosätenas generella behov

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION.SE För Huvudman

ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR

torsdag 17 oktober 13 IT's a promise

BILAGA 2 Tekniska krav Version 0.81

Multifaktorinloggning via SWAMID

E-legitimationsdagen

E-legitimationsdagen - Seminariepass - Spår 1

Underlag till referensgruppens möte

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Smarta sätt att modernisera din webbplats för SiteVision Cloud!

Leverantörsmöte om tekniska specifikationer

Identitetsfederering etapp II Höga och låga observationer

eduid från IOLR till verktygslåda

BILAGA 1 Definitioner

IT-enheten Verksamhetsplan och budget 2009

LUNDS UNIVERSITET PC--rådgivning rådgivning AGENDA

Användarhandledning DORUM

Seminarium. 5 september 2013 Sändningen startar kl 09.30

Introduktion. September 2018

BILAGA 1 Definitioner Version: 2.02

Mötesantecknignar - Sambidemo

Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se

KATALOGEN (AKKA) Telefonnummer för verksamma.

NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS

Introduktion till SAML federation

Svenskt federationsforum

!! Sambi!! Attributspecifikation! Version 1.0

Riktlinjer för märkning av kemiska produkter

Sunet /7 SUNET

Erik Wahlström Product Strategist 28/01/15

TREFpunkt Linköping 2-33 april 2003

Webinar Profil för multifaktorinloggning via SWAMID

Vad kan man förbereda inför e-arkivering

Dnr UFV 2013/1490. Lösenordshantering. Rutiner för informationssäkerhet. Fastställd av Säkerhetchef Reviderad

Anteckningar från Sambis arbetsgrupp

8. Vad innebär den nya dataskyddsförordningen för er? Kunskapsdagen Malmö 21 november 2017

Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

BILAGA 1 Definitioner Version: 2.01

Universitetet och Datainspektionen i Molnet

Introduktion till Skolfederation

Transkript:

Att gruppera tjänsteleverantörer Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna

Entitetskategori, vad är det? Entitetskategorier används för att beskriva hur en identitetsutgivare (IdP) förväntas agera mot en tjänsteleverantör (SP). Identitetsfederationen markerar på varje tjänsteleverantör vilken eller vilka entitetskategorier som denna har. Entitetskategorier används idag av federationerna SWAMID, incommon och Renater samt av interfederationen edugain.

Entitetskategori, vad är det? I SAML2 metadata för tjänsteleverantörer (SP) är det möjligt att via en definierad utökning i metadata gruppera SP efter olika kategorier. <EntityDescriptor entityid="https://foo.example.com"> <Extensions> <EntityAttributes> <Attribute NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri" Name="http://macedir.org/entity-category"> <AttributeValue>urn:oid:4.7.1.1</AttributeValue> <AttributeValue>http://www.swamid.se/category/hei-service</AttributeValue> </Attribute>... Fler entitetskategorier... </EntityAttributes> </Extensions>... </EntityDescriptor>

Exempel på entitetskategorityper Tjänsteleverantörens definierade lagrum. Grupperad standardrelease till tjänsteleverantör: Släpp attribut A, B och C till tjänsteleverantörer som tillhör kategori X och Släpp attribut A, C och D till tjänsteleverantörer som tillhör kategori Y. Grupperade attributdefinitioner (ej SWAMID): För alla tjänsteleverantörer som har kategori U gäller att namn ska alltid ska levereras i attribut A, B och C. För alla tjänsteleverantörer som har kategori V gäller att namn ska alltid ska levereras i attribut A, B och E.

Entitetskategorier i SWAMID 1. SWAMID Data Protection Entity Categories (SWAMID DPEC) Gruppering med avseende på lagrum för hantering av personuppgifter. HEI Service Tjänst hos universitet, högskola eller universitetets- och högskolegemensam tjänst PUL + Särskild lagstiftning NREN Service Tjänst hos universitetens och högskolornas gemensamma organisation och infrastruktur för nationell och internationell datakommunikation PUL + Särskilt avtal EU Adequate Protection Extern tjänst som uppfyller kraven för PUL eller motsvarande, inkl. tredje land.

Entitetskategorier i SWAMID 2. SWAMID Service Provider Attribute Release Entity Categories (SWAMID SPAREC) Gruppering med avseende vilka attribut som bör skickas till tjänsteleverantören. Research & Education Tjänsteleverantören förväntar sig få och alla eller några av följande attribut; namn, epost, edupersonprincipalname, edupersontargetedid, scoped affiliation och organisationella attribut. Finns endast I kombination med SWAMID DPEC. SFS 1993:1153 Tjänsteleverantören uppfyller förordningen och förväntar sig få personnummer.

Entitetskategorier i SWAMID 3. GÉANT Dataprotection Code of Conduct (GEANT CoC) Gruppering för att på europerisk nivå med uppfyllande av EU data protection directive, dvs. PUL, definiera en minimalistisk release av ofarliga attribut. Fristående från SWAMIDs övriga entitetskategorier med eget regelverk. Attributen är av samma nivå som de som ingår i ett epost, dvs. namn, epost, edupersonprincipalname, scoped affiliation och organisationella attribut. Endast begärda attribut ska skickas över!

Standardrelease utan entitetskategori En tjänsteleverantör som inte har någon entitetskategori ska i normalfallet utan särskild konfiguration för just denna tjänst endast få edupersontargetedid.

Tänkta exempel för tjänsteleverantörer Antagning.se Universitetens och högskolornas gemensamma antagningssystem Research & Education tillsammans med HEI Service SFS 1993:1153 SUNET Connect SUNETs e-mötesplattform Research & Education tillsammans med NREN Service Uppsala universitets Medarbetarportal Samarbetsverktyg för verksamma vid UU samt inbjudna externa parter (inbjudan via personlig länk) Research & Education tillsammans med HEI Service GEANT CoC