際際滷

際際滷Share a Scribd company logo
Oppbygging av en Feide-LDAP
Gardermoen, 2008-10-23
Snorre L淡v奪s
www.uninettabc.no
Innhold
≒ LDAP i Feide
≒ Hvilke LDAPer kan
brukes?
≒ Objektklasser
 Basis
 Feide
≒ Struktur i LDAPen
≒ Rettigheter
≒ Mer informasjon
Foto: Djof (flickr)
3
LDAP i Feide
Bruker-
administrativt
system
Lokal
Feide-
katalog
Tjeneste
Tjeneste
Digitale
tjenester
Kildesystemer
Lokale komponenter
Nasjonale
komponenter
Hvilke LDAPer kan brukes?
≒ Alle!
 S奪 fremt de st淡tter kryptering og LDAP v.3
Foto: GT
Objektklasser - basis
≒ Organisasjon:
 top, organization
≒ Organisasjonsenhet:
 top, organizationalUnit
≒ Personer:
 top, person, organizationalPerson, inetOrgPerson
Objektklasser - Feide
≒ Organisasjon:
 eduOrg, norEduOrg
≒ Organisasjonsenhet:
 norEduOrgUnit
≒ Personer:
 eduPerson, schac, norEduPerson
http://gnomis.cvs.sourceforge.net/gnomis/norEdu/norEduPerson.schema
Struktur i LDAPen
≒ Dere bygger LDAPen som dere 淡nsker det selv
≒ Vi trenger mulighet til 奪 s淡ke fra en node i treet
og nedover for 奪 finne brukeren som logger inn
Foto: Genista (flickr)
Struktur i LDAPen (2)
dc=stfk,dc=no
o=S淡r-
Tr淡ndelag
Fylkeskommune
ou=Tiller
videreg奪ende
skole
cn=Snorre
L淡v奪s
cn=Morten Dahl
ou=By奪sen
videreg奪ende
skole
ou=Heimdal
videreg奪ende
skole
cn=Kristine
Sevik
Struktur i LDAPen (3)
dc=stfk,dc=no
dc=org
o=S淡r-
Tr淡ndelag
Fylkeskommune
ou=Tiller
videreg奪ende
skole
ou=By奪sen
videreg奪ende
skole
ou=Heimdal
videreg奪ende
skole
dc=people
cn=Snorre
L淡v奪s
cn=Morten Dahl
cn=Kristine
Sevik
dc=users
Rettigheter
≒ Brukeren som logger inn (vi bruker simple bind)
m奪 minimum kunne lese informasjon om
 organisasjonen han
er tilknyttet
 organisasjonsenheter
han er tilknyttet
 seg selv
dc=stfk,dc=no
dc=org
o=S淡r-
Tr淡ndelag
Fylkeskommune
ou=Tiller
videreg奪ende
skole
ou=By奪sen
videreg奪ende
skole
ou=Heimdal
videreg奪ende
skole
dc=people
cn=Snorre
L淡v奪s
cn=Morten Dahl
cn=Kristine
Sevik
dc=users
Mer informasjon
≒ LDAP used in Feide
 http://docs.feide.no/guide-0002-1.0-en.html
≒ norEdu* LDIF file
 http://docs.feide.no/spec-0010-1.1-en.html

More Related Content

Viewers also liked (16)

犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54
犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54
犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54
犢犖犖犢犖÷犖園犖幡犖項権犖
Realtor Value Prop - NPF
Realtor Value Prop - NPFRealtor Value Prop - NPF
Realtor Value Prop - NPF
Bobbi Jones
EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...
EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...
EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...
IAEME Publication
28.11.2014, NEWSWIRE, Issue 353
28.11.2014, NEWSWIRE, Issue 353   28.11.2014, NEWSWIRE, Issue 353
28.11.2014, NEWSWIRE, Issue 353
The Business Council of Mongolia
01 pintura01 pintura
01 pintura
Est辿fany Ram坦n
FYP_enerScope_Final_v4
FYP_enerScope_Final_v4FYP_enerScope_Final_v4
FYP_enerScope_Final_v4
Hafiiz Osman
Legislative handout 2010
Legislative handout 2010Legislative handout 2010
Legislative handout 2010
MPCA
ElectricidadElectricidad
Electricidad
bedwell222
101 spot
101 spot101 spot
101 spot
Epool Bahari
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
Snorre L淡v奪s
OFERTE VANZARI TERENURI
OFERTE VANZARI TERENURIOFERTE VANZARI TERENURI
OFERTE VANZARI TERENURI
M樽neran Sergiu
Ziar Comuna Bocsig Noiembrie
Ziar Comuna Bocsig NoiembrieZiar Comuna Bocsig Noiembrie
Ziar Comuna Bocsig Noiembrie
M樽neran Sergiu
ZIARUL COMUNEI BOCSIG IANUARIE 2016
ZIARUL COMUNEI BOCSIG IANUARIE 2016ZIARUL COMUNEI BOCSIG IANUARIE 2016
ZIARUL COMUNEI BOCSIG IANUARIE 2016
M樽neran Sergiu
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
M樽neran Sergiu
OFERTE VANZARI TERENURI
OFERTE VANZARI TERENURIOFERTE VANZARI TERENURI
OFERTE VANZARI TERENURI
M樽neran Sergiu
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
M樽neran Sergiu
犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54
犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54
犢犖犖犖犖園硯犖犢犢犖犖犢犖÷犖園犖 Tesco lotus 犖犢犖迦犖犖ム顕犖 犖犖迦権犖犖園犖犢 犖犖萎見犖о犖迦犖о険犖犖犖朽 28 犢犖÷権.-11 犖犖.54
犢犖犖犢犖÷犖園犖幡犖項権犖
Realtor Value Prop - NPF
Realtor Value Prop - NPFRealtor Value Prop - NPF
Realtor Value Prop - NPF
Bobbi Jones
EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...
EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...
EXTRACTION OF NUMERICAL MODEL THROUGH OPTIMIZATION OF ANN MODEL FOR MANUALLY ...
IAEME Publication
01 pintura01 pintura
01 pintura
Est辿fany Ram坦n
FYP_enerScope_Final_v4
FYP_enerScope_Final_v4FYP_enerScope_Final_v4
FYP_enerScope_Final_v4
Hafiiz Osman
Legislative handout 2010
Legislative handout 2010Legislative handout 2010
Legislative handout 2010
MPCA
ElectricidadElectricidad
Electricidad
bedwell222
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
Snorre L淡v奪s
OFERTE VANZARI TERENURI
OFERTE VANZARI TERENURIOFERTE VANZARI TERENURI
OFERTE VANZARI TERENURI
M樽neran Sergiu
Ziar Comuna Bocsig Noiembrie
Ziar Comuna Bocsig NoiembrieZiar Comuna Bocsig Noiembrie
Ziar Comuna Bocsig Noiembrie
M樽neran Sergiu
ZIARUL COMUNEI BOCSIG IANUARIE 2016
ZIARUL COMUNEI BOCSIG IANUARIE 2016ZIARUL COMUNEI BOCSIG IANUARIE 2016
ZIARUL COMUNEI BOCSIG IANUARIE 2016
M樽neran Sergiu
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
M樽neran Sergiu
OFERTE VANZARI TERENURI
OFERTE VANZARI TERENURIOFERTE VANZARI TERENURI
OFERTE VANZARI TERENURI
M樽neran Sergiu
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
Documentatie de atribuiere a contractului de delagare a gestiunii serviciul d...
M樽neran Sergiu

More from Snorre L淡v奪s (20)

Nye Feide - oversikt for tjenesteleverandorer
Nye Feide - oversikt for tjenesteleverandorerNye Feide - oversikt for tjenesteleverandorer
Nye Feide - oversikt for tjenesteleverandorer
Snorre L淡v奪s
Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
Snorre L淡v奪s
Nye feide - teknisk oversikt - vertsorganisasjoner
Nye feide - teknisk oversikt - vertsorganisasjonerNye feide - teknisk oversikt - vertsorganisasjoner
Nye feide - teknisk oversikt - vertsorganisasjoner
Snorre L淡v奪s
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
Snorre L淡v奪s
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
Snorre L淡v奪s
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
Snorre L淡v奪s
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
Snorre L淡v奪s
UNINETT ABC strategi og satsningsomr奪der
UNINETT ABC  strategi og satsningsomr奪derUNINETT ABC  strategi og satsningsomr奪der
UNINETT ABC strategi og satsningsomr奪der
Snorre L淡v奪s
Connect og Feide - Workshop 2015-09-10
Connect og Feide - Workshop 2015-09-10Connect og Feide - Workshop 2015-09-10
Connect og Feide - Workshop 2015-09-10
Snorre L淡v奪s
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
Snorre L淡v奪s
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre L淡v奪s
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
Snorre L淡v奪s
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
Snorre L淡v奪s
Feide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamlingFeide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamling
Snorre L淡v奪s
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
Snorre L淡v奪s
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
Snorre L淡v奪s
FITS - IKT-drift slik det burde v脱re
FITS - IKT-drift slik det burde v脱reFITS - IKT-drift slik det burde v脱re
FITS - IKT-drift slik det burde v脱re
Snorre L淡v奪s
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
Snorre L淡v奪s
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Snorre L淡v奪s
Fremtidens teknologiske skolehverdag
Fremtidens teknologiske skolehverdagFremtidens teknologiske skolehverdag
Fremtidens teknologiske skolehverdag
Snorre L淡v奪s
Nye Feide - oversikt for tjenesteleverandorer
Nye Feide - oversikt for tjenesteleverandorerNye Feide - oversikt for tjenesteleverandorer
Nye Feide - oversikt for tjenesteleverandorer
Snorre L淡v奪s
Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
Snorre L淡v奪s
Nye feide - teknisk oversikt - vertsorganisasjoner
Nye feide - teknisk oversikt - vertsorganisasjonerNye feide - teknisk oversikt - vertsorganisasjoner
Nye feide - teknisk oversikt - vertsorganisasjoner
Snorre L淡v奪s
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
Snorre L淡v奪s
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
Snorre L淡v奪s
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
Snorre L淡v奪s
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
Snorre L淡v奪s
UNINETT ABC strategi og satsningsomr奪der
UNINETT ABC  strategi og satsningsomr奪derUNINETT ABC  strategi og satsningsomr奪der
UNINETT ABC strategi og satsningsomr奪der
Snorre L淡v奪s
Connect og Feide - Workshop 2015-09-10
Connect og Feide - Workshop 2015-09-10Connect og Feide - Workshop 2015-09-10
Connect og Feide - Workshop 2015-09-10
Snorre L淡v奪s
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
Snorre L淡v奪s
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre L淡v奪s
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
Snorre L淡v奪s
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
Snorre L淡v奪s
Feide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamlingFeide Connect for Feide administratorsamling
Feide Connect for Feide administratorsamling
Snorre L淡v奪s
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
Snorre L淡v奪s
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
Snorre L淡v奪s
FITS - IKT-drift slik det burde v脱re
FITS - IKT-drift slik det burde v脱reFITS - IKT-drift slik det burde v脱re
FITS - IKT-drift slik det burde v脱re
Snorre L淡v奪s
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
Snorre L淡v奪s
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Snorre L淡v奪s
Fremtidens teknologiske skolehverdag
Fremtidens teknologiske skolehverdagFremtidens teknologiske skolehverdag
Fremtidens teknologiske skolehverdag
Snorre L淡v奪s

Oppbygning av en Feide-LDAP

  • 1. Oppbygging av en Feide-LDAP Gardermoen, 2008-10-23 Snorre L淡v奪s www.uninettabc.no
  • 2. Innhold ≒ LDAP i Feide ≒ Hvilke LDAPer kan brukes? ≒ Objektklasser Basis Feide ≒ Struktur i LDAPen ≒ Rettigheter ≒ Mer informasjon Foto: Djof (flickr)
  • 4. Hvilke LDAPer kan brukes? ≒ Alle! S奪 fremt de st淡tter kryptering og LDAP v.3 Foto: GT
  • 5. Objektklasser - basis ≒ Organisasjon: top, organization ≒ Organisasjonsenhet: top, organizationalUnit ≒ Personer: top, person, organizationalPerson, inetOrgPerson
  • 6. Objektklasser - Feide ≒ Organisasjon: eduOrg, norEduOrg ≒ Organisasjonsenhet: norEduOrgUnit ≒ Personer: eduPerson, schac, norEduPerson http://gnomis.cvs.sourceforge.net/gnomis/norEdu/norEduPerson.schema
  • 7. Struktur i LDAPen ≒ Dere bygger LDAPen som dere 淡nsker det selv ≒ Vi trenger mulighet til 奪 s淡ke fra en node i treet og nedover for 奪 finne brukeren som logger inn Foto: Genista (flickr)
  • 8. Struktur i LDAPen (2) dc=stfk,dc=no o=S淡r- Tr淡ndelag Fylkeskommune ou=Tiller videreg奪ende skole cn=Snorre L淡v奪s cn=Morten Dahl ou=By奪sen videreg奪ende skole ou=Heimdal videreg奪ende skole cn=Kristine Sevik
  • 9. Struktur i LDAPen (3) dc=stfk,dc=no dc=org o=S淡r- Tr淡ndelag Fylkeskommune ou=Tiller videreg奪ende skole ou=By奪sen videreg奪ende skole ou=Heimdal videreg奪ende skole dc=people cn=Snorre L淡v奪s cn=Morten Dahl cn=Kristine Sevik dc=users
  • 10. Rettigheter ≒ Brukeren som logger inn (vi bruker simple bind) m奪 minimum kunne lese informasjon om organisasjonen han er tilknyttet organisasjonsenheter han er tilknyttet seg selv dc=stfk,dc=no dc=org o=S淡r- Tr淡ndelag Fylkeskommune ou=Tiller videreg奪ende skole ou=By奪sen videreg奪ende skole ou=Heimdal videreg奪ende skole dc=people cn=Snorre L淡v奪s cn=Morten Dahl cn=Kristine Sevik dc=users
  • 11. Mer informasjon ≒ LDAP used in Feide http://docs.feide.no/guide-0002-1.0-en.html ≒ norEdu* LDIF file http://docs.feide.no/spec-0010-1.1-en.html