Top Banner
IDENTITY PROVIDER Klar til produktion
22

Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Jul 06, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

IDENTITY PROVIDERKlar til produktion

Page 2: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Baggrund

• De 98 kommuner i Danmark har nu etableret en lokal Identity

Provider, og aftestet installation mod Støttesystemernes test-

miljø.

• I forbindelse med at BBR går live, skal alle kommunerne

tilslutte deres Identity Provider til Støttesystemernes

produktionsmiljø.

• KOMBIT migrerer tilslutningerne fra testmiljøet, så opgaven

med at tilslutte sig produktionsmiljøet blot er en lokal

konfigurationsopgave i de enkelte kommuners Identity

Providere

Page 3: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

OBS!!

• Hvis en kommune har valgt at tilslutte en test-Identity

Provider til Støttesystemernes test-miljø, og de ikke ønsker at

genbruge denne tilslutning i Produktion, så skal dette meldes

til KOMBIT.

• Kommunen melder dette i en mail til [email protected] inden

d. 16. januar

• For de kommuner der ønsker at tilslutte en ny Identity

Provider til produktion, skal de gennemføre den samme

tilslutning i produktion som blev gennemført i test-miljøet

Page 4: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

MIGRERINGS-SCNEARIET

LOKALE TILPASNINGER

Page 5: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

KOMBIT flytter tilslutningen

KOMBIT bestiller en flytning af den eksisterende tilslutning hos

KMD, og klarmelder når tilslutningen er foretaget i produktion.

Herefter skal kommunen tilpasse opsætningen i deres lokale

Identity Provider.

Page 6: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Lokale tilpasninger

Da kommunen tilsluttede sig til test-miljøet, blev støttesystemerne

opsat som en Service Provider (også kaldet Relying Party).

Denne opsætning i kommunens Identity Provider skal gennemføres én

gang til, denne gang for støttesystemernes produktionsmiljø.

Metadata til produktionsmiljøet kan hentes her

https://adgangsstyring.stoettesystemerne.dk/runtime/saml2auth/metadata.idp

Typisk er registrering af metadata en del af oprettelses-processen når

man opretter en ny Service Provider i sit Identity Provider produkt,

nogle produkt-specifikke screenshots vises på næste slides.

Page 7: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Registrering af metadata i Identity Provider(Safewhere Identify)

Page 8: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Registrering af metadata i kommunal Identity Provider (Safewhere Identify)

Page 9: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Registrering af metadata i Identity Provider(AD FS 3.0)

Page 10: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Registrering af metadata i kommunal Identity Provider(AD FS 3.0)

Page 11: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Registrering af metadata i Identity Provider(OpenAM)

Page 12: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Registrering af metadata i Identity Provider(OpenAM)

Page 13: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

NY TILSLUTNING

KOMMUNER DER IKKE ØNSKER AT GENBRUGE

TILSLUTNINGEN FRA TEST-MILJØET

Page 14: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Registring af ny Identity Provider i produktion

For kommuner der ikke ønsker at genbruge deres eksisterende

tilslutning fra test-miljøet, skal der bestilles en ny tilslutning.

Dette kræver at metadata udtrækkes fra den nye Identity

Provider, og sendes til KMD, der behandler bestillingen.

Til formålet skal den samme word-blanket anvendes, som blev

udfyldt ved bestillingen i test-miljøet.

Den samme lokale konfiguration som er nævnt tidligere, skal

også udføres ved ny-tilslutning.

Page 15: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Udtræk metadata fra Identity Provider

Metadata fra kommunens egen IdP kan downloades fra den

server hvor IdP’en er installeret

Safewhere Identify

https://<server>/runtime/saml2/metadata.idp

AD FS

https://<server>/FederationMetadata/2007-06/FederationMetadata.xml

OpenAM

https://<server>/openam/saml2/jsp/exportmetadata.jsp?entityid=<??>

Page 16: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Udtræk metadata fra Identity Provider

Page 17: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Word blanketten udfyldes

Page 18: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Sådan er proceduren….

1. Download blanketI skal udfylde en anmodning om føderationsaftale til det eksterne testmiljø

– hent den på http://www.kombit.dk/sts-implementering

2. Udfyld blanket

3. Send blanketten til KOMBIT- Send den til [email protected]

4. Tilslutningen gennemføres- KOMBIT orienterer jer om at aftalen er oprettet

Page 19: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

AFPRØVNING I PRODUKTION

Page 20: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Test mod demo-system

I produktionsmiljøet stiller KOMBIT et demo system til rådighed,

hvor man kan foretage et login.

Systemet har ingen anden funktionalitet end login.

Efter succesfuld login, vises et skærmbillede der viser det token

som demo systemet har modtaget.

Demo System

https://demo-brugervendtsystem.kombit.dk/prod

Page 21: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Test mod demo-system

Page 22: Arbejdsgruppemøde 2 - sikkerhed...Demo System Test mod demo-system Test mod demo-system Title Arbejdsgruppemøde 2 - sikkerhed Author Lise Steensgaard Created Date 1/10/2017 4:10:53

Test mod demo-system