100 likes | 256 Views
HST-tunnistautuminen WinhaWiiviin Ritva Salminen 26.11.2001 HSTYA Tekninen päivä. Entinen tilanne. Internet-yhteys teknisesti mahdollinen, tietoturvasyistä ei käytössä. Palomuuri. Winha- Wiivi NT4. kotityöasema. internet. ei yhteyttä. IP-tunnistus. WinhaDB. Open työasema.
E N D
HST-tunnistautuminen WinhaWiiviin Ritva Salminen 26.11.2001 HSTYA Tekninen päivä
Entinen tilanne Internet-yhteys teknisesti mahdollinen,tietoturvasyistä ei käytössä Palomuuri Winha- Wiivi NT4 kotityöasema internet ei yhteyttä IP-tunnistus WinhaDB Open työasema Phkk sisäverkko WinhaPro
HST-vaihe Edustakone, jossa pilotissa Wiivihst Varmennepalvelu(t)(sulkulistat ym) Palomuuri Käyttäjän tunnistus Varmennetiedot (Win 2000,IIS) Http/ssl internet Tulevaisuuden WinhaWiivi WinhaDB Kortinlukija Osa käyttäjän varmenteesta
Tavoitteet • 1. Tekniset tavoitteet: • tuottaa varmenneriippumaton ratkaisu henkilön • sähköiselle tunnistamiselle WinhaPro’n • WinhaWiivi-liittymään. • 2. Käytön organisoinnin tavoitteet: • perehdytään sähköisen tunnistamisen käyttöönoton • problematiikkaan organisaation ja loppukäyttäjän kannalta. • Tämä sisältää mm. käyttäjäohjeistukset, laite- ja • ohjelmistojakelun suunnittelun ja käytön tuen suunnittelun • ja käyttäjäkokemusten keräämisen.
Projektin eteneminen 20.12.2000 pilottihakemus 02.03.2001 Novolta lupaus lähteä toteuttamaan tarvittavia ohjelmistomuutoksia WinhaPro’hon 14.03.2001 Novon esitys suljetusta testiympäristöstä Novon ympäristössä aikaisintaan syksyllä 2001 17.08.2001 Novon lupaus toteutuksesta Lamk:n ympäristössä 25.09.2001 Projektisuunnitelman hyväksyminen 31.10.2001 Winhan asennuspaketit Novolta 01.11.2001 Asennus testiympäristöön 21.11.2001 Pilotti käynnistyi tuotantoympäristössä
WinhaPro’n tehtävät ohjelmistomuutokset: • Tietokantaan luotiin uusi taulu, johon tallennetaan osa • käyttäjän varmenteesta • -> Novolta kaksi ohjelmaa, jolla nämä tehdään • WinhaWiiviin tehtävät muutokset: • Wiivihst uudelle IIS-palvelimelle (toimii entisen • Wiivi-palvelimen rinnalla) • Palvelinohjelmistoon HST-ominaisuudet entisen • ohjelmiston päälle
Wiivihst-palvelimen asennuksen vaiheet • Windows 2000 Server, IIS 5 • Wiivihst-hakemisto palvelimen wwwroot-hakemiston alle • Solid 32-bittinen ODBC-ajuri ja sen asetukset • MS CA(Certification Authority):lla sertifikaatti palvelimelle • Client Mapping päälle ja 1-to-1 mapping jokaiselle pilottiryhmän jäsenelle
Pilottiryhmä: 10 Lamk’n opettajaa • työasemat: • Win98, NT4, Win2000 • kotiyhteys: • modeemi, ISDL • selain: • IE (yleisin) • Netscape • lukijalaite: • Bull SmarTLP3 • Käyttöohjelmisto: • iD2 Personal v2.8.2 • Kortit: • Novotrust Prosign • Vrk:n HST-kortti 4 naista 6 miestä - 1 kulttuurialan - 1 ravitsemusalan - 1 sosiaali- ja terv.alan - 2 tekniikan alan - 3 liiketalous alan - 2 liikunta-alan
Pilotin aloitus 21.11.2001 • alkukysely kotilaitteistosta • kortin, lukijalaitteen ja ohjeiden jako • asennusohjeet • kortinlukijalle • iD2 Personal -ohjelmistolle • palvelimen varmenne työasemaan • Netscapen asetukset • asennusdemo • kortin ja varmenteen testaus
Loppukäytäjän tuki: HelpDesk -palvelu virka-ajalla muuna aikana ongelmailmoitukset sähköpostilla