tisdag 8 november 11



Relevanta dokument
Hur kan medborgaren få bättre vård?

PhenixID & Inera referensarkitektur. Product Manager

Mikael Daremo, IT-chef Lars Nikamo, Novell

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version:

nexus Hybrid Access Gateway

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

Single Sign-On internt och externt

Paketerad med erfarenhet. Tillgänglig för alla.

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Instruktion för integration mot CAS

Boss installationsmanual förberedelser

Federering i praktiken

Resultatrapport. Utvärdering. Anbudslämnare. Utvärderingskriterium

Finns SSO på riktigt?

Manual inloggning Svevac

Certifikatbaserad inloggning via SITHS, tillämpningsexempel

Konfigurering av inloggning via Active Directory

Installationsanvisning Boss delad databas

Samverka effektivare via regiongemensam katalog

Manual - Inloggning. Svevac

Kerberos baserad Single Sign On, tillämpningsexempel

Innehåll 1 Inledning Serverinstallation 2.1 Systemkrav 2.2 SQL Server 2.3 Behörighet vid installation 2.4 Behörighetskontroll i Microsoft SQL Server

BILAGA 1 Definitioner

OBS! Det är av största vikt att innan konfiguration av modulen, genomfört de inställningar som presenteras med bilagorna till denna manual.

Överblick IAM. Stefan Thoft. Projektledare IAM

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland

Flexi Exchange Connector. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Installationsguide Junos Pulse för iphone/ipad

THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20

Kom igång med Windows Phone

Manual - Inloggning. Svevac

Portalinloggning SITHS HCC och Lösenordsbyte manual

Hej! Dags att tala om hur du bäst får till en automatiserad inloggning då du använder SharePoint Online, eller andra Microsoft-tjänster.

Version 1.6 Utfärdare Anton Lundin

Mobilt Efos och ny metod för stark autentisering

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

BILAGA 2, IT- OCH INTEGRATIONSMILJÖN

Manual - Inloggning. Svevac

BILAGA 1 Definitioner Version: 2.01

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Mobilt Efos och ny metod för stark autentisering

BILAGA 1 Definitioner Version: 2.02

Release Ny inloggningsmetod Möjlighet till inloggning med Vård-ID (SITHS-kort):

BILAGA 1 Definitioner

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET

Extern åtkomst till Sociala system

Mobilt Efos och ny metod för stark autentisering

Smarta sätt att modernisera din webbplats för SiteVision Cloud!

WELCOME TO. Value of IAM in Business Integrations

Användningsbeskrivning. SJÄLVSERVICE Cosmic LINK Messenger ROS Version 7

Innehåll. Dokumentet gäller från och med version

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare


Apotekens Service. federationsmodell

BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE

Installationsanvisning för Hogia HR Webbprodukter 14.2

Lösenord och ditt Axxell IT-konto

LEX INSTRUKTION LEX LDAP

Handledning för applikationsägare

Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.

Instruktion för användande av Citrix MetaFrame

version: Sidan 1 av 5

Användningsbeskrivning. SJÄLVSERVICE Cosmic LINK Messenger ROS Version 5

Ale kommun Arkitektdokument

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1

SITHS inloggning i AD

Aastra samarbetsapplikationer för Avaya CS 1000 och CM

Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar. Tobias Ljunggren, PULSEN

Krav på säker autentisering över öppna nät

F2 Exchange EC Utbildning AB

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Identity Management för Microsoft

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Åtkomst till Landstingets nät via Internet

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Utvärdering Kravspecifikation

DIG IN TO. Nätverksadministration

Administrera ArcGIS for Server. Erik Bruhn Johnny Björk

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Tekniska möjligheter att förenhetliga inloggning med öppna standarder och gränssnitt UBISECURE SOLUTIONS, INC.

Lösenordsregelverk för Karolinska Institutet

Erik Wahlström Product Strategist 28/01/15

Mobil åtkomst. Sören Pettersson. David Ahlén. Client Executive Identity and Security Specialist, CISSP

2-faktor autentisering

Teknisk plattform för version 3.7

Ett login. Hela vägen. med Meridium PortalShell och MobilityGuard

Innehållsförteckning ADSync Windows Azure Active Directory ADSynC- Installation Konfigurera ADSync... 4

TST8102 WEBCM BRUKSANVISNING

Du loggar in på VUHelp genom webbsidan med ett användarnamn och lösenord.

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Användarguide för anslutning till MCSS

Instruktion: Trådlöst nätverk för privata

Transkript:

Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom

Dagens mest aktuella fråga: Hur många konton samt lösenord har du? 7 : 1 5 : 5 30 : 2 60 : 60

Kan vi ignorera verkligheten?

vs

Olika förutsättningar beroende på plats Användare Internet Single Sign On? Brandvägg Användare BYOD? (Bring Your Own Device)

Framtid som snart är här? Användare Gateway Nivå av Hllförlitlighet X Applikation

Var står vi? Vart är vi på väg? Bloggtoppen.se Webex Office 365 HR andcar19 #&$isbest ac192211 #&$isbest 192211-ac #&$isbest Firewall Internet? - - Fokus flysas utanför egen miljö - Olika användarnamn - Samma lösenord för flera tjänster? Vad skyddar brandväggen? ServiceDesk Username = carls + Password = #&$isbest Username = carlsson + Password = #&$isbest User Kerberos/ NTLM Outlook, SharePoint, IIS

Utmaningar Bloggtoppen.se andcar19 #&$isbest 2FA Utmaningar: Webex Office 365 ac192211 #&$isbest 192211-ac #&$isbest 2FA 2FA Internet - Säkerhet - AdministraHon - Single Sign On? Firewall 2FA HR ServiceDesk Username = carls + Password = #&$isbest Username = carlsson + Password = #&$isbest User Kerberos/ NTLM Outlook, SharePoint, IIS

Utmaningar som måste lösas Federation Autentisering mellan parter över Internet User Provisioning Automatisk användaradministration Secure Login Hög säkerhet vid inloggning 2FA Single Sign-On Enklare för slutanvändaren

Utmaningar som måste lösas Auktorisation (godkännande) är den funktionalitet som anger åtkomsträttigheter till resurser, vilket är relaterat till informationssäkerhet och datasäkerhet i allmänhet och åtkomstkontroll i synnerhet.

Exempel från verkligheten 12 till 1

Regionförbundet i Kalmar med Landstinget Dessa bilder beskriver federationslösningen hos Landstinget i Kalmar. För tillfället endast tillgängligt för medlemmar i Regionförbundet i Kalmar Lösningen möjliggör inloggning för externa användare till interna resurser som publiceras genom Citrix. Förenklar användaradministration kombinerat med hög säkerhet och automatiserade processer. 16

LandsHnget i Kalmar - Externa användare skall ha tillgång till system/applikationer internt hos landstinget t.ex. patientsystemet Cosmic Link. Lösningen skall stödja stark autentisering samt automatiserade processer för användaradministration så långt som möjligt. SP ex. Extern användare Kommun X Endast medlemmar från Regionförbundet Kalmar (12 kommuner) Cosmic Patientsystem Extern användare skall endast behöva ha tillgång till en webbläsare samt sitt SITHS kort!

LandsHnget i Kalmar Externa användare måste autentisera sig starkt med SITHS kort. ex. De två godkända inloggningsmetoderna är: - Federationsinloggning med SAML*, där landstinget agerar som en tjänsteleverantör (Service Provider) - Direkt med SITHS kort. SAML kräver att kommunen har infrastruktur som tillåter agerande som (Identity Provider) Nordic Edge Certifikat & Federationstjänst SAML/CerHfikat SP Extern användare Kommun X Endast medlemmar från Regionförbundet Kalmar (12 kommuner) *Security Assertion Markup Language

LandsHnget i Kalmar Cosmic Link publiceras genom en Citrix miljö. En användare måste existera i både Cosmic Link samt Active Directory med nödvändiga behörigheter. Citrix Netscaler Nordic Edge Certifikat & Federationstjänst SAML/Certifikat SP ex. Extern användare Kommun X Endast medlemmar från Regionförbundet Kalmar (12 kommuner) Citrix Cosmic Patientsystem AD

LandsHnget i Kalmar Vid inloggning kontrolleras att användare kommer från en medlem i Regionförbundet i Kalmar! ex. Extern användare SITHS kort verifieras att det är giltigt och sedan kontrolleras om användaren existerar i interna miljöer genom anrop till provisioneringstjänsten. Nordic Edge Certifikat & Federationstjänst SAML/Certifikat SP Kommun X Endast medlemmar från Regionförbundet Kalmar (12 kommuner) Web Service AD LDAPS Nordic Edge Automatic Account Manager

LandsHnget i Kalmar Om användaren inte existerar i landstingets interna miljöer så skapas ett unikt konto i AD med en kombination av information från SITHS kort samt att ytterligare information från HSA katalogen och adderas till det nyskapade kontot. Nordic Edge Certifikat & Federationstjänst SAML/Certifikat SP ex. Extern användare Kommun X Endast medlemmar från Regionförbundet Kalmar (12 kommuner) LDAPS AD LDAPS Nordic Edge Automatic Account Manager LDAPS HSA Katalogen Tillför ny information till konto i Active Directory Verifiera och hämta information från HSA

LandsHnget i Kalmar Kontot får ett antal behörigheter samt sätts till aktivt i 24 timmar vid varje inloggning. ex. När kontot är klart meddelas federationstjänsten och användaren skickas vidare till Citrix Netscaler som ger access med Single Sign On till den publicerade applikationen. Citrix Netscaler Nordic Edge Certifikat & Federationstjänst SAML/Certifikat SP Extern användare Kommun X Endast medlemmar från Regionförbundet Kalmar (12 kommuner) Citrix Web Service Cosmic Patientsystem AD LDAPS Nordic Edge Automatic Account Manager

Exempel från verkligheten många till många

Opacus Broker lösning - Översikt Salesforce Abc (Post) Xyz (Basic Auth) - Provisioning - AuthenHcaHon SAML SP NERP Broker BankID, Nordea, Telia, SITHS Central ID Store ID mapping User Provisioning Broker SP OTP UP Provisioning UP Provisioning Cust. X Cust. Y