SlideShare una empresa de Scribd logo
1 de 20
Descargar para leer sin conexión
Aktivace přístupu pomocí
 Shibboleth u e-zdrojů

       Seminář Shibboleth v praxi,
  Národní technická knihovna, 20.10.2010

              Ing. Jiří Pavlík
Výhody implementace
    Shibboleth


                Jiří Pavlík, <jpavlik@cesnet.cz>
Uživatelský komfort

•   Single-Sign-On

•   jednotné odkazy pro přímý a vzdálený přístup

•   notebook, tablet, smartphone - Mac OS X,
    Linux, Windows, iOS, Android, Blackberry OS,
    Windows Mobile, Symbian, Bado, WebOS, ...

•   Firefox, Opera, Safari, Chrome, IE, ...



                                              Jiří Pavlík, <jpavlik@cesnet.cz>
Bezpečnost
•   komunikace IdP - uživatel

•   ochrana proti phishingu

•   ochrana dat uživatelů - vrstva nad LDAP

•   poskytnutí aplikacím pouze nezbytných
    atributů o uživatelích

•   jednotné jméno heslo pro autentizaci i
    personalizované služby

•   aktuální uživatelská data

                                             Jiří Pavlík, <jpavlik@cesnet.cz>
Standardy a podpora
•   protokol SAML

•   implementace Shibboleth, simpleSAMLphp,
    eduserv OpenAthens

•   vývoj a podpora: Internet2

•   podpora v ČR: CESNET

•   Open source, freeware

•   Podpora u poskytovatelů el. zdrojů,
    knihovních systémů, e-learning systémů, ...

                                           Jiří Pavlík, <jpavlik@cesnet.cz>
Nové služby

• videokonfereční systém Adobe
  Connect - CESNET
• osobní certifikáty - CESNET
• Microsoft Dreamspark
• Mefanet, MUNI Atlases, ...
                                Jiří Pavlík, <jpavlik@cesnet.cz>
Ukázka



         Jiří Pavlík, <jpavlik@cesnet.cz>
Live p-)

•   Univerzita Karlova v Praze

•   100% Shibboleth

    •   nativní: EBSCOhost, Elsevier Science Direct,
        OvidSP, WOK, ebrary

    •   ostatní: EZproxy jako Shibboleth GW

•   WAYF vs. WAYFless



                                              Jiří Pavlík, <jpavlik@cesnet.cz>
Aktivace autentizace
pomocí Shibboleth u
     el. zdrojů

                 Jiří Pavlík, <jpavlik@cesnet.cz>
El. zdroje s podporou Shibboleth

•   British Medical Journal

•   Cambridge University Press

•   ebrary

•   EBSCOhost

•   H.W.Wilson

•   ISI Web Of Knowledge

•   OvidSP


                                 Jiří Pavlík, <jpavlik@cesnet.cz>
El. zdroje v testování



•   Elsevier Science Direct a Scopus




                                       Jiří Pavlík, <jpavlik@cesnet.cz>
El. zdroje v jednání

•   IEEE

•   JSTOR

•   Knovel

•   Proquest

•   Springer

•   Wiley-Blackwell


                        Jiří Pavlík, <jpavlik@cesnet.cz>
El. zdroje v jednání II

•   BMJ - Journals

•   Elsevier - CrossFire Beilstein

•   Thomson Reuters - Westlaw


•   požádejte poskytovatele o přístup pomocí
    Shibboleth, prosím


                                         Jiří Pavlík, <jpavlik@cesnet.cz>
Aktivace
• podmínky
 • IdP připojený v eduID.cz
 • předplatné
• žádost podle návodu na webu eduID.cz
• otestování
• využití - portál, seznamy časopisů, ...
                                    Jiří Pavlík, <jpavlik@cesnet.cz>
Využívané atributy

• eduPersonEntitlement,
 eduPersonScopedAffiliation,
 eduPersonTargetedID,
 eduPersonPrincipalName,
 eduPersonHomeOrganization


                           Jiří Pavlík, <jpavlik@cesnet.cz>
Licenční politika

• licencovaní podle oborového zaměření,
  zpřístupnění pro všechny uživatele
  organizace
• nerozlišování skupin uživatelů v rámci
  organizace při autorizaci



                                   Jiří Pavlík, <jpavlik@cesnet.cz>
Info na webu
         eduID.cz
• Novinky
• Přehled SP a IdP
• Přehled stavu jednání s poskytovateli
• Návody k aktivaci u poskytovatelů
• Přehled parametrů implementace u
  poskytovatelů


                                    Jiří Pavlík, <jpavlik@cesnet.cz>
Podpora a konzultace



                 Jiří Pavlík, <jpavlik@cesnet.cz>
Konzultace


• osobně
•   VoIP/IM: 245009192, Skype, Gtalk, EVO,
    ICQ, Facebook, ...




                                        Jiří Pavlík, <jpavlik@cesnet.cz>
Dotazy?
  Ing. Jiří Pavlík

  e-mail: jpavlik@cesnet.cz

  web: http://www.cuni.cz/~pavlik



                              Jiří Pavlík, <jpavlik@cesnet.cz>

Más contenido relacionado

Más de Jiri Pavlik

E-knihy na vysokých školách - Univerzita Karlova
E-knihy na vysokých školách - Univerzita KarlovaE-knihy na vysokých školách - Univerzita Karlova
E-knihy na vysokých školách - Univerzita KarlovaJiri Pavlik
 
Úvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovnyÚvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovnyJiri Pavlik
 
Úvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovnyÚvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovnyJiri Pavlik
 
České e-knihy pro knihovny
České e-knihy pro knihovnyČeské e-knihy pro knihovny
České e-knihy pro knihovnyJiri Pavlik
 
Elektronické knihy na UK
Elektronické knihy na UKElektronické knihy na UK
Elektronické knihy na UKJiri Pavlik
 
Mobilní aplikace
Mobilní aplikaceMobilní aplikace
Mobilní aplikaceJiri Pavlik
 
Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...
Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...
Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...Jiri Pavlik
 
Použití identit ve federativním prostředí, příklady el. zdrojů z knih...
Použití identit ve federativním prostředí, příklady el. zdrojů z knih...Použití identit ve federativním prostředí, příklady el. zdrojů z knih...
Použití identit ve federativním prostředí, příklady el. zdrojů z knih...Jiri Pavlik
 
Úvod, Open Access e-knihy
Úvod, Open Access e-knihyÚvod, Open Access e-knihy
Úvod, Open Access e-knihyJiri Pavlik
 
Nastavení federativní autentizace u elektronických informačních zdrojů
Nastavení federativní autentizace u elektronických informačních zdrojůNastavení federativní autentizace u elektronických informačních zdrojů
Nastavení federativní autentizace u elektronických informačních zdrojůJiri Pavlik
 
Nabídka služeb Ústřední knihovny Univerzity Karlovy
 Nabídka služeb Ústřední knihovny Univerzity Karlovy   Nabídka služeb Ústřední knihovny Univerzity Karlovy
Nabídka služeb Ústřední knihovny Univerzity Karlovy Jiri Pavlik
 
Moderní autentizační metody Shibboleth a EZproxy
Moderní autentizační metody Shibboleth a EZproxyModerní autentizační metody Shibboleth a EZproxy
Moderní autentizační metody Shibboleth a EZproxyJiri Pavlik
 
Úvod semináře
Úvod semináře Úvod semináře
Úvod semináře Jiri Pavlik
 
Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...
Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...
Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...Jiri Pavlik
 
Úvod,Open-Access a Public Domain české e- knihy pro knihovny
Úvod,Open-Access a Public Domain české e- knihy pro knihovnyÚvod,Open-Access a Public Domain české e- knihy pro knihovny
Úvod,Open-Access a Public Domain české e- knihy pro knihovnyJiri Pavlik
 
České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...
České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...
České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...Jiri Pavlik
 
Moderní autentizační metody Shibboleth a EZproxy s následným workshopem
Moderní autentizační metody Shibboleth a EZproxy s následným workshopemModerní autentizační metody Shibboleth a EZproxy s následným workshopem
Moderní autentizační metody Shibboleth a EZproxy s následným workshopemJiri Pavlik
 
E-knihy pro knihovny na Plzeňsku
E-knihy pro knihovny na PlzeňskuE-knihy pro knihovny na Plzeňsku
E-knihy pro knihovny na PlzeňskuJiri Pavlik
 
Dostupné platformy s nabídkou e-knih v češtině pro odborné české knihovny
Dostupné platformy s nabídkou e-knih v češtině pro odborné české knihovnyDostupné platformy s nabídkou e-knih v češtině pro odborné české knihovny
Dostupné platformy s nabídkou e-knih v češtině pro odborné české knihovnyJiri Pavlik
 
Elektronické knihy a knižnice
Elektronické knihy a knižniceElektronické knihy a knižnice
Elektronické knihy a knižniceJiri Pavlik
 

Más de Jiri Pavlik (20)

E-knihy na vysokých školách - Univerzita Karlova
E-knihy na vysokých školách - Univerzita KarlovaE-knihy na vysokých školách - Univerzita Karlova
E-knihy na vysokých školách - Univerzita Karlova
 
Úvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovnyÚvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovny
 
Úvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovnyÚvod semináře a aktuality k českým e-knihám pro knihovny
Úvod semináře a aktuality k českým e-knihám pro knihovny
 
České e-knihy pro knihovny
České e-knihy pro knihovnyČeské e-knihy pro knihovny
České e-knihy pro knihovny
 
Elektronické knihy na UK
Elektronické knihy na UKElektronické knihy na UK
Elektronické knihy na UK
 
Mobilní aplikace
Mobilní aplikaceMobilní aplikace
Mobilní aplikace
 
Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...
Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...
Elektronické informační zdroje – přístupné všem a odkudkoliv – seminá...
 
Použití identit ve federativním prostředí, příklady el. zdrojů z knih...
Použití identit ve federativním prostředí, příklady el. zdrojů z knih...Použití identit ve federativním prostředí, příklady el. zdrojů z knih...
Použití identit ve federativním prostředí, příklady el. zdrojů z knih...
 
Úvod, Open Access e-knihy
Úvod, Open Access e-knihyÚvod, Open Access e-knihy
Úvod, Open Access e-knihy
 
Nastavení federativní autentizace u elektronických informačních zdrojů
Nastavení federativní autentizace u elektronických informačních zdrojůNastavení federativní autentizace u elektronických informačních zdrojů
Nastavení federativní autentizace u elektronických informačních zdrojů
 
Nabídka služeb Ústřední knihovny Univerzity Karlovy
 Nabídka služeb Ústřední knihovny Univerzity Karlovy   Nabídka služeb Ústřední knihovny Univerzity Karlovy
Nabídka služeb Ústřední knihovny Univerzity Karlovy
 
Moderní autentizační metody Shibboleth a EZproxy
Moderní autentizační metody Shibboleth a EZproxyModerní autentizační metody Shibboleth a EZproxy
Moderní autentizační metody Shibboleth a EZproxy
 
Úvod semináře
Úvod semináře Úvod semináře
Úvod semináře
 
Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...
Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...
Knihovní aplikace na čtečkách s Android, jednotné přihlašování a on-...
 
Úvod,Open-Access a Public Domain české e- knihy pro knihovny
Úvod,Open-Access a Public Domain české e- knihy pro knihovnyÚvod,Open-Access a Public Domain české e- knihy pro knihovny
Úvod,Open-Access a Public Domain české e- knihy pro knihovny
 
České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...
České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...
České e-knihy pro knihovny - přehled nabídky, příležitosti díky novi...
 
Moderní autentizační metody Shibboleth a EZproxy s následným workshopem
Moderní autentizační metody Shibboleth a EZproxy s následným workshopemModerní autentizační metody Shibboleth a EZproxy s následným workshopem
Moderní autentizační metody Shibboleth a EZproxy s následným workshopem
 
E-knihy pro knihovny na Plzeňsku
E-knihy pro knihovny na PlzeňskuE-knihy pro knihovny na Plzeňsku
E-knihy pro knihovny na Plzeňsku
 
Dostupné platformy s nabídkou e-knih v češtině pro odborné české knihovny
Dostupné platformy s nabídkou e-knih v češtině pro odborné české knihovnyDostupné platformy s nabídkou e-knih v češtině pro odborné české knihovny
Dostupné platformy s nabídkou e-knih v češtině pro odborné české knihovny
 
Elektronické knihy a knižnice
Elektronické knihy a knižniceElektronické knihy a knižnice
Elektronické knihy a knižnice
 

Aktivace přístupu pomocí Shibboleth u e-zdrojů

  • 1. Aktivace přístupu pomocí Shibboleth u e-zdrojů Seminář Shibboleth v praxi, Národní technická knihovna, 20.10.2010 Ing. Jiří Pavlík
  • 2. Výhody implementace Shibboleth Jiří Pavlík, <jpavlik@cesnet.cz>
  • 3. Uživatelský komfort • Single-Sign-On • jednotné odkazy pro přímý a vzdálený přístup • notebook, tablet, smartphone - Mac OS X, Linux, Windows, iOS, Android, Blackberry OS, Windows Mobile, Symbian, Bado, WebOS, ... • Firefox, Opera, Safari, Chrome, IE, ... Jiří Pavlík, <jpavlik@cesnet.cz>
  • 4. Bezpečnost • komunikace IdP - uživatel • ochrana proti phishingu • ochrana dat uživatelů - vrstva nad LDAP • poskytnutí aplikacím pouze nezbytných atributů o uživatelích • jednotné jméno heslo pro autentizaci i personalizované služby • aktuální uživatelská data Jiří Pavlík, <jpavlik@cesnet.cz>
  • 5. Standardy a podpora • protokol SAML • implementace Shibboleth, simpleSAMLphp, eduserv OpenAthens • vývoj a podpora: Internet2 • podpora v ČR: CESNET • Open source, freeware • Podpora u poskytovatelů el. zdrojů, knihovních systémů, e-learning systémů, ... Jiří Pavlík, <jpavlik@cesnet.cz>
  • 6. Nové služby • videokonfereční systém Adobe Connect - CESNET • osobní certifikáty - CESNET • Microsoft Dreamspark • Mefanet, MUNI Atlases, ... Jiří Pavlík, <jpavlik@cesnet.cz>
  • 7. Ukázka Jiří Pavlík, <jpavlik@cesnet.cz>
  • 8. Live p-) • Univerzita Karlova v Praze • 100% Shibboleth • nativní: EBSCOhost, Elsevier Science Direct, OvidSP, WOK, ebrary • ostatní: EZproxy jako Shibboleth GW • WAYF vs. WAYFless Jiří Pavlík, <jpavlik@cesnet.cz>
  • 9. Aktivace autentizace pomocí Shibboleth u el. zdrojů Jiří Pavlík, <jpavlik@cesnet.cz>
  • 10. El. zdroje s podporou Shibboleth • British Medical Journal • Cambridge University Press • ebrary • EBSCOhost • H.W.Wilson • ISI Web Of Knowledge • OvidSP Jiří Pavlík, <jpavlik@cesnet.cz>
  • 11. El. zdroje v testování • Elsevier Science Direct a Scopus Jiří Pavlík, <jpavlik@cesnet.cz>
  • 12. El. zdroje v jednání • IEEE • JSTOR • Knovel • Proquest • Springer • Wiley-Blackwell Jiří Pavlík, <jpavlik@cesnet.cz>
  • 13. El. zdroje v jednání II • BMJ - Journals • Elsevier - CrossFire Beilstein • Thomson Reuters - Westlaw • požádejte poskytovatele o přístup pomocí Shibboleth, prosím Jiří Pavlík, <jpavlik@cesnet.cz>
  • 14. Aktivace • podmínky • IdP připojený v eduID.cz • předplatné • žádost podle návodu na webu eduID.cz • otestování • využití - portál, seznamy časopisů, ... Jiří Pavlík, <jpavlik@cesnet.cz>
  • 15. Využívané atributy • eduPersonEntitlement, eduPersonScopedAffiliation, eduPersonTargetedID, eduPersonPrincipalName, eduPersonHomeOrganization Jiří Pavlík, <jpavlik@cesnet.cz>
  • 16. Licenční politika • licencovaní podle oborového zaměření, zpřístupnění pro všechny uživatele organizace • nerozlišování skupin uživatelů v rámci organizace při autorizaci Jiří Pavlík, <jpavlik@cesnet.cz>
  • 17. Info na webu eduID.cz • Novinky • Přehled SP a IdP • Přehled stavu jednání s poskytovateli • Návody k aktivaci u poskytovatelů • Přehled parametrů implementace u poskytovatelů Jiří Pavlík, <jpavlik@cesnet.cz>
  • 18. Podpora a konzultace Jiří Pavlík, <jpavlik@cesnet.cz>
  • 19. Konzultace • osobně • VoIP/IM: 245009192, Skype, Gtalk, EVO, ICQ, Facebook, ... Jiří Pavlík, <jpavlik@cesnet.cz>
  • 20. Dotazy? Ing. Jiří Pavlík e-mail: jpavlik@cesnet.cz web: http://www.cuni.cz/~pavlik Jiří Pavlík, <jpavlik@cesnet.cz>