2-faktor autentisering



Relevanta dokument
2-faktor autentisering

Krypteringstjänster. Ladok-Inkubatordagar 02-03/4 BTH. Joakim Nyberg ITS Umeå universitet

Molntjänster för administration, utbildning och forskning. Projektplan för 2017

Windows 10 och molnet 2016

Digital Tentamen. Projektplan

Paketering av programvara. Slutrapport

Paketering av programvara. Slutrapport

Auktorisering och grupphantering. Projektplan

Telefoni/UC och samarbetslösningar för lärosäten

Auktorisation och grupphantering Fas II - Projektplan

Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet.

ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober Joakim Nyberg ITS Umeå universitet

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Preliminär elmarknadsstatistik per månad för Sverige 2014

!!!!!!!!!!!!!!!!!!!!!!!SUNET!Inkubator!0!Verksamhetsplan!2013!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!! Stockholm! !

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR

O365- Konfigurering av SmartPhone efter flytt till Office 365 alt ny installation

Centrex användarförening Marvin & Trimum

2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år

Preliminär elmarknadsstatistik per månad för Sverige 2014

Utvärdering Kravspecifikation

Biometria Violweb. Installation kundportalaccess - för IT-administratörer. Mars 2019

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q2

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR

Extern åtkomst Manual för leverantör

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX

ANVÄNDARMANUAL HUR INSTALLERAR JAG MOBILEPASS PÅ MIN TELEFON ELLER DATOR

Allmän information ITS Fjärrskrivbord

tisdag 8 november 11

Slutrapport tvåfaktorsautentisering på uppdrag av Inkubator

ANVÄNDARMANUAL HUR INSTALLERAR JAG MOBILEPASS PÅ MIN TELEFON ELLER DATOR

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

Elisabet Stöök Konsult SAS Institute AB Copyright 2003, SAS Institute Inc. All rights reserved.

Preliminär elmarknadsstatistik per månad för Sverige 2013

Innehållsförteckning Förutsättningar... 2 Installation av Google Authenticator på iphone... 3 Installation av Google Authenticator på Android...

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q3

Konfigurering av inloggning via Active Directory

Installationsguide Junos Pulse för MAC OS X

Allmän information ITS Fjärrskrivbord

Allmän information ITS Fjärrskrivbord

Åtkomst till Landstingets nät via Internet

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

Överblick IAM. Stefan Thoft. Projektledare IAM

Öppen tillgång till forskningsdata Forskarsamhället i förändring

Marcelo Rivera SharePoint konsult

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson

Compose Connect. Hosted Exchange

MÖTESPROTOKOLL. Projektmöte Nr. 5 Datum

nexus Hybrid Access Gateway

Funktionalitet i TimberTime?

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2015.Q1

GEOINFO 2011 ANVÄNDARVÄNLIG TILLGÅNG TILL GEOGRAFISKT DATA VIA WEBBTÄNST. Bodil Sundberg

ADITRO LÖSNINGAR FÖR EN ENKLARE JOBBVARDAG SUMMIT 2014 PER JOHANSSON & JOEL KÖHL ADITRO L FRÅN WINDOWS TILL WEB

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

Slutrapport. Arbetsgruppen för Högskolans e-publicering. Till Forum för bibliotekschefer, Sveriges universitets- och högskoleförbund (SUHF)

SUNET TCS. TREFpunkt 21. Kent Engström.

Juniper Unified Network Service för tjänsten SDC Web-Access. Installationsanvisning v 2.0.2

Digital Tentamen II. Projektplan

Multifaktorinloggning via SWAMID

På gång i Sunet. Maria Häll, CEO/Föreståndare, Sunet Sunetdagarna KTH, Stockholm

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version:

Allmän information ITS Fjärrskrivbord

Åtkomst till Landstingets nät via Internet

MÖTESPROTOKOLL. Projektmöte Nr. 4 Datum

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

Gemensam mät-, kart- och GIS-plattform för åtta Södertörnskommuner

BRF-RESPONS ST LOKALA KARTLÄGGNINGAR FÖR ÖKAD FÖRSÄLJNING

FÖRSÖKSVERKSAMHET KRING PRAKTIKNÄRA FORSKNING

Data Sheet - Secure Remote Access

Högskoleämbetets omdömen av specialistsjuksköterske- och omvårdnadsutbildningar per universitet och högskola 2014:

Aktiviteter / uppdrag 2010

Digital tentamen SUNET Inkubator

Delprojektbeskrivning

B-samordningsprojektet och behovsanalysprocessen

Projektplan för Stärkt grön tillsyn II nationella tillsynsinsatser inom naturskyddade områden

Kömiljard - utveckling under 2012 samt statsbidrag per landsting

Ladok3 Översikt Ladok3-projektet

Modul 3 Föreläsningsinnehåll

Kom igång med Telia Touchpoint App. Din guide till installation och användning av de viktigaste funktionerna. TSP-3719_2-1505

eklient i Samverkan Självbetjäning för IT-plattformen Håkan Bengtsson eklient

Statistiska centralbyrån

Installationsguide Junos Pulse för iphone/ipad

Aastra samarbetsapplikationer för Avaya CS 1000 och CM

Slutrapport till IIS för projektet Kerberos OTP

Tingsrätt Jan-09 Feb-09 Mar-09 Apr-09 May-09

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB

Bilaga 05. Beskrivning av befintlig IT-miljö

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland

Startguide för Administratör Kom igång med Microsoft Office 365

Kom igång med Provectus Groupware

Web Services. Cognitude 1

Projektplan för Artskydd och vägledning

Fallstudie runt införande av SWAMIDs multifaktorinloggning vid ett lärosäte

Flexi Exchange Connector. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

Pilotverksamheten för bedömning av reell kompetens

Transkript:

2-faktor autentisering

Projektplan och teknik som vi har börjat tittat på

Målet med projektet Genomför en kartläggning ang. vad som används rörande 2-faktor autentisering på svenska lärosäten. Gör en teknisk genomlysning av möjliga verktyg kopplat till 2-faktor autentisering. Genomför en POC av intressanta metoder. Ta fram dokumenterade rekommendationer för 2-faktor autentisering.

Avgränsningar Utredningen kommer att fokusera på olika lösningar för Svenska lärosäten. Men ta hänsyn till möjligheten med samverkan internationellt.

Organisation Projektledare: Joakim Nyberg, ITS, Joakim.Nyberg@umu.se Teknisk resurs: Ingemar Fällman, ITS, Ingemar.fallman@umu.se Uppdragsgivare: Per Hörnblad, projektkoordinator SUNET Inkubator, per.hornblad@umu.se

Projektet s referensgrupp. Gruppen ska hjälpa till att leda projektet i rätt riktning. Medlem Lärosäte Epost-adress Anders Lördal Högskolan i Gävle anders.lordal@hig.se Andreas Jonasson Chalmers andreas@chalmers.se David Heed Örebro universitet david.heed@oru.se Fredrik Thulin Sunet fredrik@ispik.se Hans Carlbring Uppsala universitet hans.carlbring@uadm.uu.se Johannes Hassmund Linköpings universitet johannes.hassmund@liu.se Leif Johansson Sunet leifj@sunet.se Leif Lagebrand Blekinge Tekniska högskola leif.lagebrand@bth.se Per Hörnblad Umeå universitet per.hornblad@umu.se Pia Skotare Svenska Lantbruksuniversitetet pia.skotare@slu.se Torbjörn Wictorin Uppsala universitet torbjorn.wictorin@its.uu.se

Projektet har även tekniska kontaktpersoner som ska hjälpa till med information: Leif Nixon Linköpings universitet Aniss Nazerian Linnéuniversitetet ------------------------------------------------------------------------------------------------- Externa kontakter som är intresserad att dela med sig av information Svenska Standards Institut (ISO) Flera leverantörer Är ni intresserade att bidra med information kring detta projekt så är det bara att höra av sig, vilket skulle uppskattas.

Tidplan Aktiviteter 2013 Feb Mars Apr Maj Jun Aug Sept Okt Nov Dec Informations in läsning Kartläggning ang. 2-faktor autentisering vid svenska lärosätten Dokumentation kartläggning Behovsanalys på lärosäten Sammanställning behovsanalys Skapa en referensgrupp Skapa teknisk kontaktlista (råd/stöd) Ladok-SUNET inkubator dag, Genomlysning av marknaden nationellt och internationellt Genomlysning av tekniska verktyg Proof of Concept Rekommendationer Workshop

Kommunikation och information Referensgruppen Ladok-Sunet Inkubator-dagen 17-18 april i Östersund Ladok-Sunet Inkubator-dagen (Oktober) Workshop. För att skapa en samsyn och utbyta erfarenheter. Aktivt använda webben för att sprida information. Wiki på portal.nordu.net

Utskick Vi kommer att skicka ut en webbenkät för att samla information om hur det ser ut på lärosätena när det gäller 2-faktor autentiserings nyttjande och behov. Kommer att tas fram tillsammans med bla. Referensgruppen Det finns idag redan olika installationer av 2-faktor autentiseringar och mycket tyder på att flera är på gång börja nyttja tekniken.

Här är några lösningar för 2-faktor autentisering som vi har börjat att titta på. Step-up Authentication as a Service (Joost van Dijk) AuthLite Collective Software YubiKey Yubico Mideye Server/Switch Mideye MobilePASS SafeNet (har även andra intressanta produkter)

AuthLite AuthLite s login med 2-factor autentisering Integreras Microsoft Active Directory

Support och dokumentation Bra och enkel dokumentation med filmer för dom flesta moment.

Problem som vi stött på! - Authlite på alla domän kontrollanter - Samma versioner på alla klienter - Måste följa senaste versioner av Authlite

YubiKey - SSO with YubiKey two-factor authentication - Workstation login with two-factor authentication En av YubiKey styrkor är deras bredd inom både applikation och hårdvaruområdet Deltar i många stora framtida tekniklösningar!

Mideye Server/Switch Mideye Server installeras i kundens miljö, och kontrolleras av kunden. Den stöder standardgränssnitt för integration med tillträde produkter, såsom VPN, brandväggar och portaler End-user data (användarnamn, lösenord, mobilnummer och / eller token card serienummer) kan läsas från befintliga LDAP arkiv (t.ex. Active Directory, Sun ONE Directory, edirectory eller Lotus Domino). Mideye Switch upprätthåller direkta kontakter med mobilnät för hanteras i realtid leverans av engångslösenord (OTP)

MobilePASS Mobiler: iphone, BlackBerry, Windows Phone 7, Windows Mobile, Java 2ME, Android, OOB (via SMS) Identitet skydd och bekväm åtkomstkontroll för fjärråtkomst system, såsom VPN, Citrix, applikationer moln, Outlook Web Access, och webbportaler.

Multi-faktor autentisering är ett enormt stort område som bara är i sin linda. Några varningar -Alla vill ha en bit av kakan, vilket betyder att det kommer att komma produkter som inte håller måttet. -Fel grupper börjar att rikta in sig mot detta område, vilket man kan se i olika forum. -Skyddar inte mot buggar och brister

Ett av ljusen i tunneln!

Frågor?