„Dunaújvárosi Főiskola IdP” változatai közötti eltérés

Innen: KIFÜ Wiki
(még csak az NIIF lemásolva)
 
 
(16 közbenső módosítás, amit egy másik szerkesztő végzett, nincs mutatva)
1. sor: 1. sor:
 
{{FederationMember
 
{{FederationMember
|name=NIIF Intézet
+
|name=Dunaújvárosi Főiskola <code>(idp2.duf.hu)</code>
|techContact=Bajnok Kristóf, aai _KuKaC_ niif _PoNT_ hu
+
|techContact=Kovács Csaba, cs.kovacs@mail.duf.hu; Botka István, boti@makacs.duf.hu
|numOfUsers=54
+
|numOfUsers=280
|numOfStudents=0
+
|numOfStudents=5200
|numOfEmployees=44
+
|numOfEmployees=130
|numOfPartners=4
+
|numOfPartners=0
|numOfOther=6
+
|numOfOther=5
 
|affiliationUsage=
 
|affiliationUsage=
* '''Alkalmazott''': <code>edupersonAffiliation: employee</code>
+
- '''Oktató/dolgozó''': <code>edupersonAffiliation: employee</code><br>
* '''Külsős munkatársak''': nincs <code>edupersonAffiliation</code> attribútum vagy <code>edupersonAffiliation: affiliate</code>
+
- '''Hallgató''': <code>edupersonAffiliation: students</code><br>
|registrationStudent=Nem alkalmazható
+
- '''Egyéb alkalmazott''': <code>edupersonAffiliation: member</code><br>
|registrationEmployee=Új munkatárs érkezése esetén - az érkező felettesének kérésére - a névtár felelős veszi fel az adatokat az NIIFI névtárába.
+
- '''Külsős munkatársak''': nincs <code>edupersonAffiliation</code> attribútum vagy <code>edupersonAffiliation: affiliate</code>
|registrationPartners=Az NIIF külön IdP-ben tartja nyilván a külsős munkatársakat (''NIIF Partners' IdP''), amely része a [[HREF]] föderációnak. Az NIIF-fel speciális (szoros) viszonyban levők szintén azonosíthatók ennél az IdP-nél, de ez kivétel, csak igazgató(helyettesi) utasításra hozható létre.
+
|registrationStudent=Neptun rendszerben regisztrált hallgató adatai folyamatosan szinkronizálásra kerülnek a címtárral.
|removeStudent=Nem alkalmazható
+
|registrationEmployee=Minden oktató és nem oktató dolgozó a Netware eDirectoryba kerül felvételre a Humánerőforrás Igazgatóságon (HR szervezet). A címtárral való szinkronizásás a dolgozó számára ismertetett jelszómódosítási eljárás alkalmával történik meg. Ettől kezdve tudják használni a föderatív és belső szolgáltatásokat (Shibboleth, Eduroam, SSO).
|removeEmployee=A munkatárs kilépésekor a névtár felelős eltávolítja az <code>edupersonAffiliation: employee</code> attribútumot, az esetleg használt <code>edupersonEntitlement</code> értékeket és a kilépő munkatárs felettesével egyeztetett időpontban törli a felhasználó bejegyzését
+
|registrationPartners= -
|removePartner=Az NIIF külön IdP-ben tartja nyilván a külsős munkatársakat (''NIIF Partners' IdP''), amely opcionálisan része a [[HREF]] föderációnak. A speciális viszonyban levő felhasználók igazgató(helyettesi) utasítás szerint törölhetők
+
|removeStudent=Végzett, vagy eltávozott hallgató aktív statusa törlésre kerül. A tanulmányi előadó eltávolítja az <code>edupersonAffiliation: student</code> attribútumot
 +
|removeEmployee=A munkatárs kilépésekor a HR szervezeti előadó eltávolítja az <code>edupersonAffiliation: employee</code> attribútumot, az esetleg használt <code>edupersonEntitlement</code> értékeket. Inaktív felhasználói bejegyzését a címtárból egyelőre nem törlünk. (Kialakítandó az archiválási és törlési szabályozás.)
 +
|removePartner= -
 
|logRetention=Jelenleg nincs log rotálás
 
|logRetention=Jelenleg nincs log rotálás
 
|backend=LDAP
 
|backend=LDAP
 
|authType=Apache
 
|authType=Apache
|passwordPolicy=A felhasználók jelszavait időnként audittal ellenőrizzük, legalább 6 karakter hosszú, szólistában nem található jelszavakat kell használniuk. A jelszóváltoztató felület ellenőrzi, hogy az új jelszó megfelel-e ezeknek a követelményeknek.  
+
|passwordPolicy=A felhasználók jelszómegadási szabálya: legalább 8 karakter hosszú, lehetőleg nem értelmes szóként ismert jelszavakat kell használniuk. A jelszóváltoztató felület ellenőrzi, hogy az új jelszó megfelel-e ezeknek a követelményeknek.  
 +
A teszt felhasználóknak generált (kis- és nagybetűket, számokat, opcionálisan egyéb karaktereket) tartalmazó jelszavakat állítunk elő.
 +
|attrOrigin=A felhasználók attribútumait - a jelszavukat leszámítva - kizárólag a névtár adminisztrációjára jogosult az Informatikai Szolgáltató Központ alkalmazásában álló rendszergazda módosíthatja. A <code>userCertificate;binary</code> attribútumot a tanúsítvány publikálásakor az NIIF CA hozza létre.
 +
|availability=Az Identity Provider funkciót egy virtuális szerverkörnyezetben (Vmware) futó szerver biztosítja. A rendelkezésre állásnak nincs meghatározott értéke (belső szolgáltatás).
 +
}}
  
A teszt felhasználók jelszavai minimálisan 8 karaktert (kis- és nagybetűket, számokat, opcionálisan egyéb karaktereket) kell, hogy tartalmazzanak.
+
--[[User:Kovaccs@duf.hu|Kovaccs@duf.hu]] 2008. február 27., 21:37 (CET)
|attrOrigin=A felhasználók attribútumait - a jelszavukat leszámítva - kizárólag a névtár adminisztrációjára jogosult műszaki kollégák módosíthatják. A <code>userCertificate;binary</code> attribútumot a tanúsítvány publikálásakor az NIIF CA hozza létre.
 
|availability=Az Identity Provider funkciót egy nagy rendelkezésre állású klaszter biztosítja. A rendelkezésre állásnak nincs formálisan vállalt értéke (belső szolgáltatás).
 
}}
 

A lap jelenlegi, 2010. január 26., 22:44-kori változata


Dunaújvárosi Főiskola (idp2.duf.hu)


Tulajdonság Érték
Intézmény (IdP) neve Dunaújvárosi Főiskola (idp2.duf.hu)
IdP szoftver nincs megadva
Technikai kapcsolattartó Kovács Csaba, cs.kovacs@mail.duf.hu; Botka István, boti@makacs.duf.hu
Azonosítható felhasználók száma 280
Hallgatók száma 5200
Alkalmazottak száma 130
Külsősök száma 0
Nem felhasználóhoz köthető bejegyzések száma 5
Hallgatók felvételének folyamata Neptun rendszerben regisztrált hallgató adatai folyamatosan szinkronizálásra kerülnek a címtárral.
Alkalmazottak felvételének folyamata Minden oktató és nem oktató dolgozó a Netware eDirectoryba kerül felvételre a Humánerőforrás Igazgatóságon (HR szervezet). A címtárral való szinkronizásás a dolgozó számára ismertetett jelszómódosítási eljárás alkalmával történik meg. Ettől kezdve tudják használni a föderatív és belső szolgáltatásokat (Shibboleth, Eduroam, SSO).
Külsősök felvételének folyamata -
Hallgatók törlésének folyamata Végzett, vagy eltávozott hallgató aktív statusa törlésre kerül. A tanulmányi előadó eltávolítja az edupersonAffiliation: student attribútumot
Alkalmazottak törlésének folyamata A munkatárs kilépésekor a HR szervezeti előadó eltávolítja az edupersonAffiliation: employee attribútumot, az esetleg használt edupersonEntitlement értékeket. Inaktív felhasználói bejegyzését a címtárból egyelőre nem törlünk. (Kialakítandó az archiválási és törlési szabályozás.)
Külsősök törlésének folyamata -
Felhasználó intézményhez való kapcsolatát leíró attribútum/érték - Oktató/dolgozó: edupersonAffiliation: employee

- Hallgató: edupersonAffiliation: students
- Egyéb alkalmazott: edupersonAffiliation: member
- Külsős munkatársak: nincs edupersonAffiliation attribútum vagy edupersonAffiliation: affiliate

Egyes attribútumok származás helye ill. módosításra jogosultak A felhasználók attribútumait - a jelszavukat leszámítva - kizárólag a névtár adminisztrációjára jogosult az Informatikai Szolgáltató Központ alkalmazásában álló rendszergazda módosíthatja. A userCertificate;binary attribútumot a tanúsítvány publikálásakor az NIIF CA hozza létre.
Jelszavak formai követelményei A felhasználók jelszómegadási szabálya: legalább 8 karakter hosszú, lehetőleg nem értelmes szóként ismert jelszavakat kell használniuk. A jelszóváltoztató felület ellenőrzi, hogy az új jelszó megfelel-e ezeknek a követelményeknek.

A teszt felhasználóknak generált (kis- és nagybetűket, számokat, opcionálisan egyéb karaktereket) tartalmazó jelszavakat állítunk elő.

Naplóállományok rendelkezésre állási ideje Jelenleg nincs log rotálás
Autentikációs backend LDAP
Autentikációs mód Apache
Vállalt rendelkezésre állás Az Identity Provider funkciót egy virtuális szerverkörnyezetben (Vmware) futó szerver biztosítja. A rendelkezésre állásnak nincs meghatározott értéke (belső szolgáltatás).

Ez az oldal a Sablon:FederationMember sablont használja.


--Kovaccs@duf.hu 2008. február 27., 21:37 (CET)