De eerste schreden op de weg naar Identity Management Directory Services UU De eerste schreden op de weg naar Identity Management
Programma Waarom UU Directory Services? Architectuur, techniek, etc. Resultaten tot nu toe en ontwikkelingen op korte termijn Identity Management
Waarom ? Verouderde elektronische adressengids (Quetzal) Introductie Exchange 2000 De “vraag” naar authenticatie (single sign-on)
Keuzes LDAP (iPlanet) en AD naast elkaar Bronsystemen SAP/HR en Osiris Geen tussen-database Metadirectory (Siemens)
Gegevensstromen Sap/HR Osiris AD LDAP Admin. laag Directory laag Solis-ugids Exchange W2K Radius Portfolio Appl. laag
LDAP Namespace Universiteit Utrecht staf Faculteit A Afdeling X Rol Y studenten Faculteit A Afdeling X Rol Y
Structuur AD uu.nl soliscom.uu.nl fss.uu.nl OU farmacie employees workstations OU fss employees fss.soliscom.uu.nl
Opmerkingen Student heeft 1 entry (1 account); medewerker heeft 1 entry per faculteit/dienst. Universitair aanmaken en verwijderen van personen Structuur AD niet noodzakelijk gelijk aan LDAP Wachtwoord synchronisatie T.o.v. verwachting: flexibele administraties
Resultaten Solis-ugids Solis-mail voor studenten en Portfolio (AD) Osiris-online, Surfspot en Solis-thuis (LDAP/Radius) W2K ondersteuning FSW en IVLOS (voorjaar 2003); mogelijk ook UBD Solis-mail voor medewerkers (voorjaar 2003 fsw, ivlos, farmacie en bibliotheek) Elektronische U-raadsverkiezingen (mei)
Identity Management Identity Administration Community Management Identity Integration Existence ‘siamese’ tweeling: ldap/ad Authentication Radius & AD Connection AD & LDAP Context Student & faculteit Medewerker & faculteit, afdeling, gebouw, rol, … Rendezvous AD/Adressenboek Solis-ugids Brokerage Siemens Metahub Provisioning Solis-mail, Solis-thuis, Osiris-online, …. Security groups, policies Authorization Onontgonnen gebied Ownership 1) SAP & Osiris, 2) Beheerders en 3) Medewerker & Student