WEBLOGIN:DELEGATE Vi autentiserer verden WEBLOGIN - RECAP • Preferert autentiseringstjeneste for UiO • SAML over HTTP(S) • “Now you see it - now you don’t”

Download Report

Transcript WEBLOGIN:DELEGATE Vi autentiserer verden WEBLOGIN - RECAP • Preferert autentiseringstjeneste for UiO • SAML over HTTP(S) • “Now you see it - now you don’t”

WEBLOGIN:DELEGATE Vi autentiserer verden

WEBLOGIN - RECAP • Preferert autentiseringstjeneste for UiO • SAML over HTTP(S) • “Now you see it - now you don’t”

HVA ER DET?

HVA ER DET?

• Muligheten til å delegere autentiseringen til ekstern IdP.

• SP kjenner kun til IdP.

HVA ER VITSEN?

• Autentisering er vanskelig • Vi ønsker å tilby skreddersydd innlogging • Utnytte sentral kompetanse lokalt

HVEM TRENGER DET?

• Hvem som helst “kjekt å ha” • De med sære ønsker samarbeidsprosjekter • De som skal tilby komplekse tjenester

HVEM TRENGER DET?

• “Tjeneste X skal være et samarbeid mellom forskere på UiO og MIT” • “Vi ønsker å kunne tilby brukere i Feide muligheten til å logge inn” • “Brukerne våre er hvem som helst; vi vet bare at de er norske borgere”

I HORISTONEN(?) • ID-porten • To-faktor autentisering?

• Innlogging med Facebook, Google, Twitter?

• Ekstern autentisering, lokale metadata