60 likes | 217 Views
Integrasjon med ID-porten for Nettskjema . Sikker lagrin g av sensitive forskningsdata i Nettskjema. Utgangspunkt. TSD 2.0 (Tjenester for Sensitive Data) Behov for lagring av sensitive forskningsdata Nettskjema 5.0 (om ca. 2 uker). ID- Porten. Sentral påloggingstjeneste for off. t jenester
E N D
Integrasjon med ID-porten for Nettskjema Sikker lagring av sensitive forskningsdata i Nettskjema
Utgangspunkt • TSD 2.0 (Tjenester for Sensitive Data) • Behov for lagring av sensitive forskningsdata • Nettskjema 5.0 (om ca. 2 uker) Ny Powerpoint mal 2011
ID-Porten • Sentralpåloggingstjeneste for off.tjenester • Pålogging med MinID, BankID, BuypassID • SAML 2.0 (Security Assertion Markup Language) • Føderertinnlogging (SSO / SLO) • SammemekanismesomFeide / Weblogin Ny Powerpoint mal 2011
Spring Security SAML Extension • Krever Java 1.6 • Utvidelseav Spring Security • OverbygningavOpenSAML • Åpenkildekode, Apache 2.0-lisens • Kan integreres i eksisterendeapplikasjonerellerkjøresomseparatapplikasjon Ny Powerpoint mal 2011
Teknisk • Sluttbrukervideresendestil ID-porten (IdP) for autentisering • Sluttbrukervelgerf.eks. BankIDsomeID, autentiserersegogvideresendestilbaketilNettskjema (SP) ogblirautorisert • Svaretlagressomkryptert XML med skjemaadministrators off. PGP-nøkkel • XML-filenflyttestilTSDssikre server/velv Ny Powerpoint mal 2011
Utfordringer • Beskyttenøkkellager med privatnøkkel • Tung utviklingssyklus (genereringogutvekslingav metadata) • Jobber med RC-versjonavbiblioteket • SAML er en tungprotokoll Ny Powerpoint mal 2011