Smarta sätt att modernisera din webbplats för SiteVision Cloud!



Relevanta dokument
torsdag 17 oktober 13 IT's a promise

Foto: Marco Gustafsson. SiteVisiondagarna

Identitetsfederationer

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson

nexus Hybrid Access Gateway

Proxymodulen i SiteVision

tisdag 8 november 11

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

Så jobbar vi med Google Tag Manager. Johan Albertsson & Johan Wallin

Konfigurering av inloggning via Active Directory

E-legitimationsdagen

Migrera till Office 365 i praktiken. Jesper Ståhle Swedish Technical Lead, Office 365

Identitet, kontroll & spårbarhet

Lathund Behörighetshantering

Smarta kort Ett koncept många vinnare!

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version:

Konsultprofil. Per Norgren (1983) Arkitekt & webbutvecklare

Överblick IAM. Stefan Thoft. Projektledare IAM

Ett login. Hela vägen. med Meridium PortalShell och MobilityGuard

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

ADFS som IdP i SWAMID

Lathund Behörighetshantering

Active Directory Self-Service Bundle

Drag och Släpp & Spara till Server. Säkerhetsinställningar. Version 5.0

PhenixID & Inera referensarkitektur. Product Manager

Identity and Access Management på LU

Emma Melkersson. Supportsamordnare.

Federering i praktiken

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Staging: Agenda. Vad är staging? Teknik Roller Definitioner Staging i den lilla miljön.. stor Demo

Finns SSO på riktigt?

Mobilt Efos och ny metod för stark autentisering

Marketplace As a Service. White Label-tjänst

BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell

Single Sign-On internt och externt

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

1DV416 Windowsadministration I, 7.5hp MODULE 3 ACTIVE DIRECTORY

Mobilt Efos och ny metod för stark autentisering

Tomelilla kommun har främst två syften som ska uppnås genom en ny webbplats.

Kom igång med öppna data i SiteVision! Björn Westerberg Agni Rizk Soleil IT

Daniel Akenine, Teknikchef, Microsoft Sverige

WELCOME TO. Value of IAM in Business Integrations

ehälsomyndighetens nya säkerhetskrav

Apotekens Service. federationsmodell

Paketerad med erfarenhet. Tillgänglig för alla.

Stödtjänsten Tredjepartsintegration avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med myndigheten.

Unix-miljöer i större sammanhang

Hur kan medborgaren få bättre vård?

Administrera ArcGIS for Server. Erik Bruhn Johnny Björk

Hej! Dags att tala om hur du bäst får till en automatiserad inloggning då du använder SharePoint Online, eller andra Microsoft-tjänster.

2-faktor autentisering

Identitetsfederering etapp II Höga och låga observationer

Tredjepartsintegration

Mobilt Efos och ny metod för stark autentisering

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Federerad Roll Administration ÄR GROUPER EN MEDSPELARE? OVE OLANDER MITTUNIVERSITETET

Teknisk målbild. Skola på webben

Laboration 3 i kursen Produktion för tryckta medier och webb: Webbplatsproduktion med ett publiceringssystem

Lösenordsregelverk för Karolinska Institutet

Teknisk plattform för version 3.7

1 Systemkrav avantraupphandling

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

BILAGA 1 Definitioner

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Projektdirektiv kravspecifikation Intranät

Systemkrav och tekniska förutsättningar

Handbok Lifecare Utförare Procapita Vård och Omsorg

DIG IN TO. Nätverksadministration

Sambruk, ÖTP workshop komponentbibliotek. Komponentbaserad IT-miljö för etjänster enligt Sambruks ÖTP. Dick Orrmyr

Identity Management för Microsoft

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se

Data Sheet - Secure Remote Access

Skolfederation.se. KommITS

Innehåll. Dokumentet gäller från och med version

Webbservrar, severskript & webbproduktion

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

PRESENTATION AV DESIGN OCH OFFERT

SWAMID Webinar Vad skiljer SWAMID AL1 och SWAMID AL2?

Välkomna till Härryda kommun.

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Åtkomst till Vårdtjänst via RSVPN

Active Directory. Namnstandard. Bilaga 1. Benämning. Ansvarig :22. Skapat. Utredning AD namnstandards

Välkommen! SA S PSA S Im I puls s Mobilite t t e 8 1

Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande.

Boss installationsmanual förberedelser

Denna guide beskriver hur en nyhetsfunktion sätts upp med nyheter från DN. Två delmoment krävs för denna funktionalitet:

Sokigo AB Ecos Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

BILAGA 1 Definitioner Version: 2.01

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

eduid Hans Nordlöf

Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se

BILAGA 1 Definitioner

[KONSULTPROFIL PER WIBERG]

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

Kravunderlag inom området Identitet och Åtkomst

Avropsavtalsbilaga 5

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

Transkript:

Smarta sätt att modernisera din webbplats för SiteVision Cloud! Tomas Ericsson, CISSP-ISSAP IT- och informationssäkerhetsarkitekt. Arbetat mer än 20 år med IT- och informationssäkerhetsarkitektur. Har som konsult bl.a. hjälpt ett 20-tal SiteVisionkunder med federerade identiteter och integration med SiteVision Cloud. Magnus Gutke Lösningsarkitekt, presale, projektledare och utvecklare. Arbetat 10 år med SiteVision lösningar inom publik-, privat, finans- och militär sektor.

Smart byte av mallar i en webbplats

Traditionellt projekt Design och funktion Konstruktion av mallar Migrering Produktionssättning Revision av innehåll Dubbelpublicering

Konverteringsprojekt Design och funktion Analys av befintlig webbplats Anpassning av det nya mallpaketet Införande av det nya mallpaketet Konvertering

Konvertering av mallar Konvertering genomförs i produktionsmiljö Projekt genomförda både i externwebb och intranät Fördelaktigt att göra innan drift i Cloud Anledningar att konvertera Saknar responsiv webb Många mallar i produktionsmiljön Nytt utseende och nya funktioner Sänka förvaltningskostnaderna Förenkla nyutveckling

Import till utvecklingsserver Oberoende utveckling Avstämningar med möjlighet att se slutresultat med produktionsinnehåll Utvecklingsmiljö Produktionsmiljö

Analys av befintlig webbplats Innehållsytor Formatmallar Funktioner och skript Grundmall CSS En spalt Två spalter En spalt special Två spalter special Två spalter extra special Artikel Artikel special

Konstruktion av mallpaket Utveckling oberoende av produktionsmiljö Avstämningar med riktigt data Funktioner Grundmall CSS En spalt Två spalter Artikel

Införande av nytt mallpaket Filer med skript och bilder importeras till produktionsmiljö Nya mallar byggs upp i produktionsmiljö De nya mallarna kopplas till de nya skripten och bilderna Grundmall Grundmall CSS CSS Funktioner En spalt En spalt Två spalter Två spalter En spalt special En spalt special Två spalter special Två spalter special Två spalter extra Två special spalter extra special Artikel Artikel Artikel special Artikel special

Konsolidering av befintliga mallar med onödiga mallar styrs om Onödiga mallar tas bort Grundmall Grundmall CSS CSS Funktioner En spalt En spalt Två spalter Två spalter En spalt special En spalt special Två spalter special Två spalter special Två spalter extra Två special spalter extra special Artikel Artikel Artikel special Artikel special

Konvertering till nya mallar De gamla mallarna byts ut mot de nya kräver systemanvändare Grundmall Grundmall CSS CSS Funktioner En spalt Två spalter Artikel En spalt Två spalter Artikel

Konvertering till nya mallar De gamla mallarna byts ut mot de nya kräver systemanvändare Grundmall CSS Funktioner En spalt Två spalter Artikel

För och emot Traditionellt projekt Konverteringsprojekt

SiteVision Cloud och Federerade Identiteter

Traditionell användarhantering i SiteVision SiteVision Katalogtjänst t.ex. Active Directory

Lösningen stavas SAML 2.0

Varför federera? Trevligare användarupplevelse med möjlighet att erbjuda single sign-on där webbplatser i SiteVision Cloud upplevs som en del av intranätet. Begränsa dubbeladministration, hantering av användarkonton och behörigheter på ett ställe. Säkerhet, tas användaren bort lokalt eller får ändrad behörighet så slår det igenom direkt vid nästa inloggning i alla applikationer. Möjlighet att styra inloggningsmetod t.ex. när två-faktorsinloggning är ett krav. Möjlighet att samverka i större sammanhang där andra organisationer erbjuds åtkomst till webbplatsen via federering.

Principer för inloggning med SAML 2.0 Användarkonton Inloggning Rolltilldelning Identity Provider (IDP) Trust Service Provider (SP) Inlogging (SSO) SAML 2.0 -biljett Användare

Exempel på vad som definieras i federationen Vilket användarattribut som identifierar användaren Andra användarattribut som ska finnas med i SAMLbiljetten t.ex: Förnamn Efternamn Telefon Mail Roller/ grupper för behörighetsstyrning <samlp:response ID="_87fde163-3d1e-4623-817b-be0d1707c472" <NameID Format="urn:oasis:names:tc:SAML:1.1:nameidformat:unspecified">TOERI</NameID>... <AttributeStatement> <Attribute Name="urn:oid:0.9.2342.19200300.100.1.1" NameFormat="urn:oasis:names:tc:SAML:2.0:attrnameformat:uri > <AttributeValue>TOERI</AttributeValue> </Attribute> <Attribute Name="mail"> <AttributeValue>Tomas.Ericsson@vemendo.se</AttributeValue> </Attribute>... <Attribute Name="groups"> <AttributeValue>SV-Admin</AttributeValue> <AttributeValue>Konsulter</AttributeValue> </Attribute> </AttributeStatement>... </samlp:response>

Praktiskt exempel på hur en lösning med ADFS kan se ut SiteVision Cloud (SP) ADFS Server (fs.exempel.se i intern DNS) HTTPS (443) AD http/https (80/443) Internet Intranät Kerberos SSO Extern användare https (443) DMZ ADFS Proxy (fs.exempel.se i extern DNS) http/https (80/443) Intern användare

Federerade identiteter i ett större sammanhang Webbplats SiteVision Cloud (SP) Federation Kund Katalogtjänst t.ex. Active Directory IDP Federation Internet Federation IDP IDP Andra identitetsutgivare (BankID, e-legitimation, Google, Facebook m.fl.) Annan organisation

Exempel på val av IDP

Exempel på hur attributen används i SiteVision Populera användarfälten i den sociala profilen. Skapa virtuella grupper för behörighetsstyrning baserat på AD-grupper. Peronalisera innehåll för användarna med skript eller anpassade vyer.

Steg för att sätta upp en lösning Undersöka förutsättningar i den lokala IT-miljön Finns IDP på plats? Vart finns användarna? Hur ser kvalitén ut på användardata? Fastställa innehållet i federation Bestämma vilket användarattribut som identifierar användaren Bestämma vilka andra användarattribut som ska finnas med Bestämma vilka roller och grupper behövs för behörighetsstyrning Införskaffa SSL-certifikat Installera/ sätta upp lösningen

Vemendo Lösningar för SiteVision Cloud Webbplatspaket för SiteVision Gör det snabbt och enkelt att komma igång med en ny webbplats eller att modernisera en befintlig. Paketet bygger på modern teknik med responsiv design, best practices och många års erfarenhet av att utveckla webbplatser för kommuner, myndigheter och företag. Contact Manager Hanterar användare och kontaktinformation i SiteVision Cloud. Med Contact Manager håller din organisation alltid webbplatsen och användarna i SiteVision Cloud uppdaterad med rätt kontaktinformation. Lösningar för identitetshantering och federering Identitetsfederering och integration med SiteVision Cloud med t.ex. Microsoft ADFS (Active Directory Federation Services)