SlideShare a Scribd company logo
1 of 15
Vervanging A-Select




              Informatiebijeenkomst ICT
              10 november 2011
              Patrick Honing
Waarom vervangen

   Support SURFnet vervallen per 1/1/2011
   Geen support voor Ms-Windows 64-bit
   Zelf aanpassingen gemaakt voor IIS7
   A-select is open-source gemaakt, maar
    niemand pakt het op
   Aansluiting SURFfederatie moet
    gemigreerd worden (toekomstig vervalt
    support A-Select protocol)
Uitganspunten vervanging
   Open standaards
    (open protocol → SAML2.0)
   Migratietraject → intact laten
    Single Sign On
   Behoud functionaliteit
    (o.a. SMS-authenticatie)
Onderdelen A-Select (1/2)
   A-Select servers (3x)
    –   Identity Provider (IdP)
    –   A-Select server / AuthSP server
    –   LDAP AuthSP
    –   SMS AuthSP
    –   Gegevens uit:
            LDAP
            IMAO via een PHP-webservice
Onderdelen A-Select (2/2)
   A-Select Agent/Filter (± 50)
    –   Service Provider (SP)
    –   Agent generiek (java)
    –   Filter per systeem (Apache/IIS/Roxen)
    –   Doorgeven aan applicatie gegevens
        (attributes) via cookies
        (aselectuid/aselectattributes)
Vervanging A-Select server (IdP)
SimpleSAMLphp
   Ontwikkeling geleid door UNINETT
    (NREN Noorwegen)
   Gericht op SAML2.0
   Geschreven in PHP, veel API’s
    beschikbaar
    –   Attributen ophalen uit IMAO te integreren
    –   Vrij gemakkelijk SMS-authenticatie te
        realiseren
   A-Select authenticatie mogelijk voor
    migratie
Vervanging A-Select Agent/Filter
Shibboleth (1/2)
   Ontwikkeld door Internet2 (groot
    consortium in de US)
   Moeder aller SAML2-implementaties
   Shibboleth Native Service Provider voor:
    –   Ms-Windows (32 & 64 bit)
    –   Linux
    –   OS-X
    –   Solaris
    –   Java
Shibboleth (2/2)
   Bestaat uit daemon + filter
   Integratie op webserverniveau
   Doorgeven attributen anders dan bij
    A-select (i.p.v. cookies worden ofwel
    “HTTP-Request headers” ofwel “Server
    environment variables” gebruikt)
Oude situatie
Migratie
Single Sign On (SSO) na migratie
Stand van zaken
   SimpleSAMLphp productieomgeving
    ingericht (ook dev/test)
   SURFfederatie over naar SAML2
   Meeste Linux/Apache SP’s over
   Wachten op aanpassing IMAGine t.b.v.
    HANSIS/SAS/IMAO
   Nieuwe dienst HANTOS direct via SSP
   Roxen Sweden ontwikkeld integratie
    SAML2.0
Vragen?




      Zie ook: ict.han.nl/wiki
  Presentatie: slideshare.net/phoning

More Related Content

Viewers also liked

Het Hooghuis, Ravenstein. Meer doen met ict
Het Hooghuis, Ravenstein. Meer doen met ictHet Hooghuis, Ravenstein. Meer doen met ict
Het Hooghuis, Ravenstein. Meer doen met ictKennisnet
 
SurfConext & Liferay - Liferay NL Community Event 17 mei 2011
SurfConext & Liferay  - Liferay NL Community Event 17 mei 2011SurfConext & Liferay  - Liferay NL Community Event 17 mei 2011
SurfConext & Liferay - Liferay NL Community Event 17 mei 2011Finalist - open IT oplossingen
 
Stagebedrijven inter college business school
Stagebedrijven inter college business schoolStagebedrijven inter college business school
Stagebedrijven inter college business schoolintercollege
 
Infosessie Bryo CreativeXchange 2.0 20170209
Infosessie Bryo CreativeXchange 2.0 20170209Infosessie Bryo CreativeXchange 2.0 20170209
Infosessie Bryo CreativeXchange 2.0 20170209Joeri STOOP
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatiewegdam
 
Husband For A Day Inc Slide Show
Husband For A Day Inc Slide ShowHusband For A Day Inc Slide Show
Husband For A Day Inc Slide Showdale_leighton
 
Elearning 20 Leren Met Social Software
Elearning 20 Leren Met Social SoftwareElearning 20 Leren Met Social Software
Elearning 20 Leren Met Social SoftwareWilfredRubens.com
 
Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenwegdam
 
Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...
Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...
Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...SURF Events
 
Anywhere, anytime, any place - embrace the Martini Principle
Anywhere, anytime, any place - embrace the Martini PrincipleAnywhere, anytime, any place - embrace the Martini Principle
Anywhere, anytime, any place - embrace the Martini PrincipleHarold Teunissen
 
To Pdesk Debat V02
To Pdesk Debat V02To Pdesk Debat V02
To Pdesk Debat V02guest0b242a
 
IoT Standardisatie werkgroepbijeenkomst 4 juni 2014
IoT Standardisatie werkgroepbijeenkomst 4 juni 2014IoT Standardisatie werkgroepbijeenkomst 4 juni 2014
IoT Standardisatie werkgroepbijeenkomst 4 juni 2014Erik Van Der Zee
 
Consumer 2.0 Social Media & Consumer Insights
Consumer 2.0 Social Media & Consumer InsightsConsumer 2.0 Social Media & Consumer Insights
Consumer 2.0 Social Media & Consumer InsightsFrank Van de Pol
 
Onder de motorkap van Web 3.0
Onder de motorkap van Web 3.0Onder de motorkap van Web 3.0
Onder de motorkap van Web 3.0Freek Bijl
 

Viewers also liked (17)

Federaties in de praktijk
Federaties in de praktijkFederaties in de praktijk
Federaties in de praktijk
 
Het Hooghuis, Ravenstein. Meer doen met ict
Het Hooghuis, Ravenstein. Meer doen met ictHet Hooghuis, Ravenstein. Meer doen met ict
Het Hooghuis, Ravenstein. Meer doen met ict
 
SurfConext & Liferay - Liferay NL Community Event 17 mei 2011
SurfConext & Liferay  - Liferay NL Community Event 17 mei 2011SurfConext & Liferay  - Liferay NL Community Event 17 mei 2011
SurfConext & Liferay - Liferay NL Community Event 17 mei 2011
 
Stagebedrijven inter college business school
Stagebedrijven inter college business schoolStagebedrijven inter college business school
Stagebedrijven inter college business school
 
Infosessie Bryo CreativeXchange 2.0 20170209
Infosessie Bryo CreativeXchange 2.0 20170209Infosessie Bryo CreativeXchange 2.0 20170209
Infosessie Bryo CreativeXchange 2.0 20170209
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatie
 
Husband For A Day Inc Slide Show
Husband For A Day Inc Slide ShowHusband For A Day Inc Slide Show
Husband For A Day Inc Slide Show
 
Elearning 20 Leren Met Social Software
Elearning 20 Leren Met Social SoftwareElearning 20 Leren Met Social Software
Elearning 20 Leren Met Social Software
 
Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en technieken
 
Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...
Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...
Keuzes en risico’s in het gebruik van clouddiensten - Jocelyn Manderveld, Mic...
 
Anywhere, anytime, any place - embrace the Martini Principle
Anywhere, anytime, any place - embrace the Martini PrincipleAnywhere, anytime, any place - embrace the Martini Principle
Anywhere, anytime, any place - embrace the Martini Principle
 
To Pdesk Debat V02
To Pdesk Debat V02To Pdesk Debat V02
To Pdesk Debat V02
 
SAML and Liferay
SAML and LiferaySAML and Liferay
SAML and Liferay
 
IoT Standardisatie werkgroepbijeenkomst 4 juni 2014
IoT Standardisatie werkgroepbijeenkomst 4 juni 2014IoT Standardisatie werkgroepbijeenkomst 4 juni 2014
IoT Standardisatie werkgroepbijeenkomst 4 juni 2014
 
Consumer 2.0 Social Media & Consumer Insights
Consumer 2.0 Social Media & Consumer InsightsConsumer 2.0 Social Media & Consumer Insights
Consumer 2.0 Social Media & Consumer Insights
 
Onder de motorkap van Web 3.0
Onder de motorkap van Web 3.0Onder de motorkap van Web 3.0
Onder de motorkap van Web 3.0
 
Introduction to SAML
Introduction to SAMLIntroduction to SAML
Introduction to SAML
 

Similar to A selectvervanging

MediaMosa Installatie & Configuratie
MediaMosa Installatie & ConfiguratieMediaMosa Installatie & Configuratie
MediaMosa Installatie & ConfiguratieMediaMosa
 
The DOC - Oracle APEX features
The DOC - Oracle APEX featuresThe DOC - Oracle APEX features
The DOC - Oracle APEX featuresgleduc
 
OGH Weblogic 10.3 vs IAS 10.1.3
OGH Weblogic 10.3 vs IAS 10.1.3OGH Weblogic 10.3 vs IAS 10.1.3
OGH Weblogic 10.3 vs IAS 10.1.3Edwin Biemond
 
Techdays System Center 2012 Operations Manager end-to-end management walter ...
Techdays  System Center 2012 Operations Manager end-to-end management walter ...Techdays  System Center 2012 Operations Manager end-to-end management walter ...
Techdays System Center 2012 Operations Manager end-to-end management walter ...wwwally
 
CV & skill matrix - Nederlands
CV & skill matrix - NederlandsCV & skill matrix - Nederlands
CV & skill matrix - NederlandsLuc Verhoeven
 

Similar to A selectvervanging (7)

MediaMosa Installatie & Configuratie
MediaMosa Installatie & ConfiguratieMediaMosa Installatie & Configuratie
MediaMosa Installatie & Configuratie
 
WSO2 Mashup Server
WSO2 Mashup ServerWSO2 Mashup Server
WSO2 Mashup Server
 
QNH pizza sessie
QNH pizza sessieQNH pizza sessie
QNH pizza sessie
 
The DOC - Oracle APEX features
The DOC - Oracle APEX featuresThe DOC - Oracle APEX features
The DOC - Oracle APEX features
 
OGH Weblogic 10.3 vs IAS 10.1.3
OGH Weblogic 10.3 vs IAS 10.1.3OGH Weblogic 10.3 vs IAS 10.1.3
OGH Weblogic 10.3 vs IAS 10.1.3
 
Techdays System Center 2012 Operations Manager end-to-end management walter ...
Techdays  System Center 2012 Operations Manager end-to-end management walter ...Techdays  System Center 2012 Operations Manager end-to-end management walter ...
Techdays System Center 2012 Operations Manager end-to-end management walter ...
 
CV & skill matrix - Nederlands
CV & skill matrix - NederlandsCV & skill matrix - Nederlands
CV & skill matrix - Nederlands
 

A selectvervanging

  • 1. Vervanging A-Select Informatiebijeenkomst ICT 10 november 2011 Patrick Honing
  • 2. Waarom vervangen  Support SURFnet vervallen per 1/1/2011  Geen support voor Ms-Windows 64-bit  Zelf aanpassingen gemaakt voor IIS7  A-select is open-source gemaakt, maar niemand pakt het op  Aansluiting SURFfederatie moet gemigreerd worden (toekomstig vervalt support A-Select protocol)
  • 3. Uitganspunten vervanging  Open standaards (open protocol → SAML2.0)  Migratietraject → intact laten Single Sign On  Behoud functionaliteit (o.a. SMS-authenticatie)
  • 4. Onderdelen A-Select (1/2)  A-Select servers (3x) – Identity Provider (IdP) – A-Select server / AuthSP server – LDAP AuthSP – SMS AuthSP – Gegevens uit:  LDAP  IMAO via een PHP-webservice
  • 5. Onderdelen A-Select (2/2)  A-Select Agent/Filter (± 50) – Service Provider (SP) – Agent generiek (java) – Filter per systeem (Apache/IIS/Roxen) – Doorgeven aan applicatie gegevens (attributes) via cookies (aselectuid/aselectattributes)
  • 7. SimpleSAMLphp  Ontwikkeling geleid door UNINETT (NREN Noorwegen)  Gericht op SAML2.0  Geschreven in PHP, veel API’s beschikbaar – Attributen ophalen uit IMAO te integreren – Vrij gemakkelijk SMS-authenticatie te realiseren  A-Select authenticatie mogelijk voor migratie
  • 9. Shibboleth (1/2)  Ontwikkeld door Internet2 (groot consortium in de US)  Moeder aller SAML2-implementaties  Shibboleth Native Service Provider voor: – Ms-Windows (32 & 64 bit) – Linux – OS-X – Solaris – Java
  • 10. Shibboleth (2/2)  Bestaat uit daemon + filter  Integratie op webserverniveau  Doorgeven attributen anders dan bij A-select (i.p.v. cookies worden ofwel “HTTP-Request headers” ofwel “Server environment variables” gebruikt)
  • 13. Single Sign On (SSO) na migratie
  • 14. Stand van zaken  SimpleSAMLphp productieomgeving ingericht (ook dev/test)  SURFfederatie over naar SAML2  Meeste Linux/Apache SP’s over  Wachten op aanpassing IMAGine t.b.v. HANSIS/SAS/IMAO  Nieuwe dienst HANTOS direct via SSP  Roxen Sweden ontwikkeld integratie SAML2.0
  • 15. Vragen? Zie ook: ict.han.nl/wiki Presentatie: slideshare.net/phoning