aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2...

25
Folke-Gert Stümpel Februar 2009 PSV – aktueller Stand in HISinOne Rollen und Rechte Shibboleth

Transcript of aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2...

Page 1: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

Folke-Gert StümpelFebruar 2009

PSV – aktueller Stand in HISinOneRollen und RechteShibboleth

Page 2: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

2PSV – aktueller Stand in HISinOne

Gliederung

PSVPersonen / KontakteGebäude / RäumeEinrichtungenLDAP-ExportMigration bestehender Daten

Rollen und RechteShibboleth

Page 3: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

3PSV – aktueller Stand in HISinOne

Personen / Kontakte

Verwaltung von:Personendaten / AnschriftenAccounts / Rollen und RechtenChipkartenzusätzliche Attribute

Page 4: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

4PSV – aktueller Stand in HISinOne

Page 5: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

5PSV – aktueller Stand in HISinOne

Gebäude / Räume

Verwaltung von:Räume / GebäudeAnschriften zu RäumenGebäude mit Etagen

Page 6: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

6PSV – aktueller Stand in HISinOne

Page 7: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

7PSV – aktueller Stand in HISinOne

Page 8: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

8PSV – aktueller Stand in HISinOne

Einrichtungen

Verwaltung von:Einrichtungsstruktur als BaumKontaktdaten für einzelne Knoten (z. B.

Institute)Zuordnung von Personen zu EinrichtungenZuordnung von Räumen / Gebäuden zu

Einrichtungen

Page 9: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

9PSV – aktueller Stand in HISinOne

Page 10: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

10PSV – aktueller Stand in HISinOne

LDAP-Export

Personen und Kontaktdaten

Accountdaten

Schema eduPerson

Externe Systeme können die Daten dort lesen

Kein Auslesen aus dem LDAP in die HISinOne-DB!

Page 11: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

11PSV – aktueller Stand in HISinOne

LDAP-Export

dc=his,dc=de

ou=people

cn=admin cn=hans mueller………

Page 12: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

12PSV – aktueller Stand in HISinOne

Migration

Mirgration von bestehendem Datenbestand

SOSPOS, SVA, LSF

Personen und Kontaktdaten, Accounts und Rollen

HISinOne

SVA

LSF

SOSPOS

Import / Migration

Page 13: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

13PSV – aktueller Stand in HISinOne

Aktuelle Tätigkeiten

Dublettensuche (Personen)

Konzeption und Umsetzung von Rollen und Rechten

Verwaltung von Bildern

Page 14: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

14PSV – aktueller Stand in HISinOne

Nächste Schritte

Konfigurierbarer LDAP-Export

Page 15: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

15PSV – aktueller Stand in HISinOne

Rollen und Rechte

Eine Rolle wird definiert durch

- einen Namen

- einen Identifikator

- und eine Menge von Rechten

Page 16: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

16PSV – aktueller Stand in HISinOne

Rollen und Rechte

Rollen werden in der Regel im Zusammenhang mit einem Kontext (einer Organisationseinheit) eingenommen.

Beispiel: „Administrator des Fachbereichs Physik“

Anmerkung: Die Organisationseinheit der Rolle ist nicht zwangsläufig die gleiche, die der Person zugeordnet ist.

Page 17: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

17PSV – aktueller Stand in HISinOne

Rollen und Rechte

Die Verknüpfung von Rollen und Rechten kann mit einem oder mehreren Parametern versehen werden.

Beispiel: Zuständigkeit für Personen, deren erster Buchstabe des Nachnamens in einem definierten Bereich liegt.

Page 18: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

18PSV – aktueller Stand in HISinOne

Rollen und Rechte

rightsdefinitionrole

rightsinrole rightsparameter

Page 19: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

19PSV – aktueller Stand in HISinOne

Rollen und Rechte

Die Identifizierung einer Person erfolgt durch einen oder mehrere Nutzernamen

Für die Authentifizierung wird ein Passwortmechanismus oder ein Zertifikat verwendet

Je nachdem wie man sich anmeldet, erhält die Person einen Authentifizierungsgrad

Page 20: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

20PSV – aktueller Stand in HISinOne

Rollen und Rechte

Einer Person können eine oder mehrere Rollen zugeordnet werden

Anmerkung: Durch diesen Rollenmechanismus ist es eigentlich nicht notwendig, einer Person mehrere Nutzernamen zuzuordnen

Page 21: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

21PSV – aktueller Stand in HISinOne

Rollen und Rechte

Die Verknüpfung von Rollen und Personen kann mit einem Parameter versehen werden

Über diesen Parameter können Einschränkungen definiert werden. Es können unterschiedliche Typen von Einschränkungen definiert werden

Page 22: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

22PSV – aktueller Stand in HISinOne

Rollen und Rechte

person account

orgrole

orgunit

role

roleparameter

Page 23: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

23PSV – aktueller Stand in HISinOne

Shibboleth (Pilotierung)

Die Implementierung des Shibboleth-Authentifizierungs-Plugins ist ein Beitrag der Universität Freiburg zur Entwicklung von HISinOne

Page 24: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

24PSV – aktueller Stand in HISinOne

Shibboleth (Ziele)

HISinOne soll als Service Provider für Shibboleth fungieren

HISinOne soll den Identity Provider mit Daten versorgen

Page 25: aktueller Stand in HISinOne Rollen und Rechte ... - zki.de · PSV – aktueller Stand in HISinOne 2 Gliederung PSV Personen / Kontakte Gebäude / Räume Einrichtungen LDAP-Export

25PSV – aktueller Stand in HISinOne

Shibboleth (Stand)

An der Uni Freiburg existiert ein Prototyp in dem HISinOne als Service Provider für Shibboleth eingesetzt wird