ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
Connect
UiO, Oslo, juni 2015
andreas.solberg@uninett.no
Andreas Ã…kre Solberg
Feide
75 mill innlogginger
(2014)
~ 380
utdannings
institusjoner
Web Single Sign-On
~ 300
tjenester
Identitet
Grupper,emner,
sted,rom,tid,++
Aksess,
tilgangsstyring
ogkontroll
Lettvekts,utviklervennligeAPIer
OAuth+OpenID
Connect
Hva er kjernen vi skal bygge
en god bærekraftig
IKT-arkitektur rundt ?
Feide
…
Connect
Connect
Feide
Service
Provider
SAML 2.0
WebSSOSAML 2.0 is
specialized for
Single Sign-On
OAuth 2.0, OpenID Connect + APIs
Connect v1
Authentication
Feide IDporten gjestebrukereeduGAIN
Groups
FS
Feide
Future
services..
People
Search
API Gatekeeper
adhoc
ClientsApplications Services
Service X
Service Y
Service Z
Prosjekt: ut 2015
– Teknologi og teknisk løsning
– Avtaleverk, juss og personvern
– Pilot som starter 1. Juni
Prosjektleder: Hildegunn Vada
– Overlevere produkt, og system til drift og utrullingsaktivitet
Referansegruppe med bred deltagelse i sektoren.
Samarbeid med IKT-senteret
Koordineres med UH-sky
selvbetjening - skalerbarhet
Developer-friendly APIs
REST, OAuth 2.0
No XML, no xmlsec, no SOAP
Login flow
Replacement of the
current Feide Consent page
Connect (USIT)
mer brukerstyrt
Enterprise IdM User Centric
Batch provisioning Dynamic Data
APIs
Få store tjenester Mange små
spesialiserte tjenester
Trends
XML
JSON
SOAP
RESTXMLDSIG
JWT/JWS
WS-Security / ID-WSF OAuth
SAML
OpenID Connect
Noen trender –ÌýAPI teknologi
Mobile
Web clients, but also
+ Mobile
+ Desktop
+ Client to service
Mobile
› In-app browser vs.
› System browser + 

custom url scheme
16
Feide

Single Sign-On session
= 8 hours
Tjenester
med interaksjon mellom brukere
ikke bare mellom bruker og tjeneste
› Personsøk
› Grupper
API for person lookup – white pages
Find people by search for name, and pick «contact cards».
In use for collaboration services,
where people interact with each other.
19
Grupper
Person
Medlemskap /
rolle
Gruppe Gruppetype
http://openvoot.org
Person
Medlemskap /
rolle
Gruppe Gruppetype
GO
Undervisningsgruppe
Ad-Hoc gruppe UH
Studieretning
Tilknyttet skole X
http://openvoot.org
23
Groups
Manage
ad-hoc groups
using
groups and peoplesearch
APIs
API Gatekeeper
25
etherpad
demotjeneste
26
etherpad demo
Account
versus
Person
FeideID, fødselsnummer,
overgang fra grunnskole til vgs til høyskole,
utvekslingsstudenter, høyskoler som slåes sammen,
kommuner som slåes sammen.
Pilot
Startet 1. juni 2015
Muligheter for tjenstelevandører å koble seg til en
funksjonell plattform.
Kontakt hildegunn.vada@uninett.no
Mer info feideconnect.no
Web SSO
Basic userinfo
Groups
Authentication and
authorization of APIs
Desktop applications
Mobile applications
Long-lived sessions / access
Guest accounts
IDporten *
International login (eduGAIN) *
Feide Connect
Andreas Ã…kre Solberg
linkedin.com/in/andreassolberg
http://feideconnect.no

More Related Content

Similar to Connect (USIT) (20)

Nokios Tv2012 Hva Forventer En Fjortis
Nokios   Tv2012   Hva Forventer En FjortisNokios   Tv2012   Hva Forventer En Fjortis
Nokios Tv2012 Hva Forventer En Fjortis
Thor-Chriristian Lorange
Ìý
Oslo Origo - digital transformasjon
Oslo Origo - digital transformasjonOslo Origo - digital transformasjon
Oslo Origo - digital transformasjon
Smidigkonferansen
Ìý
Norsk UH-sektor og økosystemer for identitet og integrasjoner i skyen
Norsk UH-sektor og økosystemer for identitet og integrasjoner i skyenNorsk UH-sektor og økosystemer for identitet og integrasjoner i skyen
Norsk UH-sektor og økosystemer for identitet og integrasjoner i skyen
Andreas Ã…kre Solberg
Ìý
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
Andreas Ã…kre Solberg
Ìý
Cloud Computing Hva Og Hvorfor
Cloud Computing   Hva Og HvorforCloud Computing   Hva Og Hvorfor
Cloud Computing Hva Og Hvorfor
Odd Inge Bjørdal
Ìý
Åpne Standarder - hvor er vi og hvor går vi?
Åpne Standarder - hvor er vi og hvor går vi?Åpne Standarder - hvor er vi og hvor går vi?
Åpne Standarder - hvor er vi og hvor går vi?
Heidi Austlid
Ìý
Trender innen IT-infrastruktur 2012
Trender innen IT-infrastruktur 2012Trender innen IT-infrastruktur 2012
Trender innen IT-infrastruktur 2012
Odd Inge Bjørdal
Ìý
Komm IT | kunnskapsdeling og kompetanseutvikling
Komm IT | kunnskapsdeling og kompetanseutviklingKomm IT | kunnskapsdeling og kompetanseutvikling
Komm IT | kunnskapsdeling og kompetanseutvikling
Lars Sverre Gjølme
Ìý
Dataporten Workshop
Dataporten WorkshopDataporten Workshop
Dataporten Workshop
Andreas Ã…kre Solberg
Ìý
Feide Connect (NOKIOS 2014)
Feide Connect (NOKIOS 2014)Feide Connect (NOKIOS 2014)
Feide Connect (NOKIOS 2014)
Andreas Ã…kre Solberg
Ìý
Satsningen eCampus
Satsningen eCampusSatsningen eCampus
Satsningen eCampus
Ingrid Melve
Ìý
360 Fremtiden Er Her Idag
360   Fremtiden Er Her Idag360   Fremtiden Er Her Idag
360 Fremtiden Er Her Idag
Software Innovation Norge
Ìý
Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet
Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet
Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet
Simen Sommerfeldt
Ìý
Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)
Andreas Ã…kre Solberg
Ìý
UNINETT eCampus, til svensker
UNINETT eCampus, til svenskerUNINETT eCampus, til svensker
UNINETT eCampus, til svensker
Ingrid Melve
Ìý
Peanuts Office 365 - The Brilliant Way
Peanuts Office 365 - The Brilliant WayPeanuts Office 365 - The Brilliant Way
Peanuts Office 365 - The Brilliant Way
Solv AS
Ìý
Feide connect.
Feide connect. Feide connect.
Feide connect.
Senter for IKT i utdanningen, redaksjon
Ìý
Feide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamlingFeide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamling
Snorre Løvås
Ìý
IT-forum Sogn og Fjordane -julesamling 2015- Leverandørnettverket
IT-forum Sogn og Fjordane -julesamling 2015- LeverandørnettverketIT-forum Sogn og Fjordane -julesamling 2015- Leverandørnettverket
IT-forum Sogn og Fjordane -julesamling 2015- Leverandørnettverket
Western Norway Research Institute
Ìý
03 signicat bank id
03 signicat bank id03 signicat bank id
03 signicat bank id
joivha
Ìý
Nokios Tv2012 Hva Forventer En Fjortis
Nokios   Tv2012   Hva Forventer En FjortisNokios   Tv2012   Hva Forventer En Fjortis
Nokios Tv2012 Hva Forventer En Fjortis
Thor-Chriristian Lorange
Ìý
Oslo Origo - digital transformasjon
Oslo Origo - digital transformasjonOslo Origo - digital transformasjon
Oslo Origo - digital transformasjon
Smidigkonferansen
Ìý
Norsk UH-sektor og økosystemer for identitet og integrasjoner i skyen
Norsk UH-sektor og økosystemer for identitet og integrasjoner i skyenNorsk UH-sektor og økosystemer for identitet og integrasjoner i skyen
Norsk UH-sektor og økosystemer for identitet og integrasjoner i skyen
Andreas Ã…kre Solberg
Ìý
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
Andreas Ã…kre Solberg
Ìý
Cloud Computing Hva Og Hvorfor
Cloud Computing   Hva Og HvorforCloud Computing   Hva Og Hvorfor
Cloud Computing Hva Og Hvorfor
Odd Inge Bjørdal
Ìý
Åpne Standarder - hvor er vi og hvor går vi?
Åpne Standarder - hvor er vi og hvor går vi?Åpne Standarder - hvor er vi og hvor går vi?
Åpne Standarder - hvor er vi og hvor går vi?
Heidi Austlid
Ìý
Trender innen IT-infrastruktur 2012
Trender innen IT-infrastruktur 2012Trender innen IT-infrastruktur 2012
Trender innen IT-infrastruktur 2012
Odd Inge Bjørdal
Ìý
Komm IT | kunnskapsdeling og kompetanseutvikling
Komm IT | kunnskapsdeling og kompetanseutviklingKomm IT | kunnskapsdeling og kompetanseutvikling
Komm IT | kunnskapsdeling og kompetanseutvikling
Lars Sverre Gjølme
Ìý
Satsningen eCampus
Satsningen eCampusSatsningen eCampus
Satsningen eCampus
Ingrid Melve
Ìý
Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet
Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet
Om GoForIT - samarbeid om bærekraft mellom Akademia og arbeidslivet
Simen Sommerfeldt
Ìý
Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)
Andreas Ã…kre Solberg
Ìý
UNINETT eCampus, til svensker
UNINETT eCampus, til svenskerUNINETT eCampus, til svensker
UNINETT eCampus, til svensker
Ingrid Melve
Ìý
Peanuts Office 365 - The Brilliant Way
Peanuts Office 365 - The Brilliant WayPeanuts Office 365 - The Brilliant Way
Peanuts Office 365 - The Brilliant Way
Solv AS
Ìý
Feide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamlingFeide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamling
Snorre Løvås
Ìý
IT-forum Sogn og Fjordane -julesamling 2015- Leverandørnettverket
IT-forum Sogn og Fjordane -julesamling 2015- LeverandørnettverketIT-forum Sogn og Fjordane -julesamling 2015- Leverandørnettverket
IT-forum Sogn og Fjordane -julesamling 2015- Leverandørnettverket
Western Norway Research Institute
Ìý
03 signicat bank id
03 signicat bank id03 signicat bank id
03 signicat bank id
joivha
Ìý

More from Andreas Ã…kre Solberg (20)

OpenID Connect Federation
OpenID Connect FederationOpenID Connect Federation
OpenID Connect Federation
Andreas Ã…kre Solberg
Ìý
Dataporten for Sigma2, Hell
Dataporten for Sigma2, HellDataporten for Sigma2, Hell
Dataporten for Sigma2, Hell
Andreas Ã…kre Solberg
Ìý
Feide Connect – Standard Norge February 2015
Feide Connect – Standard Norge February 2015Feide Connect – Standard Norge February 2015
Feide Connect – Standard Norge February 2015
Andreas Ã…kre Solberg
Ìý
Feide Connect SUHS 2014
Feide Connect SUHS 2014Feide Connect SUHS 2014
Feide Connect SUHS 2014
Andreas Ã…kre Solberg
Ìý
Feide Connect TNC2014
Feide Connect TNC2014Feide Connect TNC2014
Feide Connect TNC2014
Andreas Ã…kre Solberg
Ìý
Feide connect tnc2014
Feide connect   tnc2014Feide connect   tnc2014
Feide connect tnc2014
Andreas Ã…kre Solberg
Ìý
SCIM and VOOT
SCIM and VOOTSCIM and VOOT
SCIM and VOOT
Andreas Ã…kre Solberg
Ìý
Feide Connect (IoU Fagdag)
Feide Connect (IoU Fagdag)Feide Connect (IoU Fagdag)
Feide Connect (IoU Fagdag)
Andreas Ã…kre Solberg
Ìý
Feide Connect
Feide ConnectFeide Connect
Feide Connect
Andreas Ã…kre Solberg
Ìý
Feide Connect
Feide ConnectFeide Connect
Feide Connect
Andreas Ã…kre Solberg
Ìý
OAuth 2.0
OAuth 2.0OAuth 2.0
OAuth 2.0
Andreas Ã…kre Solberg
Ìý
UWAP Tjenesteplattform
UWAP TjenesteplattformUWAP Tjenesteplattform
UWAP Tjenesteplattform
Andreas Ã…kre Solberg
Ìý
UNINETT IoU - UWAP Prototype
UNINETT IoU - UWAP PrototypeUNINETT IoU - UWAP Prototype
UNINETT IoU - UWAP Prototype
Andreas Ã…kre Solberg
Ìý
UNINETT WebApp Park
UNINETT WebApp ParkUNINETT WebApp Park
UNINETT WebApp Park
Andreas Ã…kre Solberg
Ìý
Federation Lab and OpenID Connect
Federation Lab and OpenID ConnectFederation Lab and OpenID Connect
Federation Lab and OpenID Connect
Andreas Ã…kre Solberg
Ìý
Single Logout
Single LogoutSingle Logout
Single Logout
Andreas Ã…kre Solberg
Ìý
SAML2int
SAML2intSAML2int
SAML2int
Andreas Ã…kre Solberg
Ìý
DiscoJuice
DiscoJuiceDiscoJuice
DiscoJuice
Andreas Ã…kre Solberg
Ìý
eduGAIN Federation Lab
eduGAIN Federation LabeduGAIN Federation Lab
eduGAIN Federation Lab
Andreas Ã…kre Solberg
Ìý
STINUS - Federated Provisioning
STINUS - Federated ProvisioningSTINUS - Federated Provisioning
STINUS - Federated Provisioning
Andreas Ã…kre Solberg
Ìý

Connect (USIT)