L ABC per capire IDEM
|
|
|
- Ambra Marini
- 9 anni fa
- Просмотров:
Транскрипт
1 L ABC per capire IDEM e per capire cos è l Identità Digitale Federata Gabriella Paolini Consortium GARR ([email protected]) IDEM DAY giugno Roma - Università Roma Tre
2 Cos è l Identità Digitale? Facciamo un passo indietro. 2
3 Da «Il Vigile» di Luigi Zampa con Alberto Sordi e Vittorio De Sica 1960 Fonte: Youtube Favorisca i documenti! 3
4 Cos è l Identità Cosa significa identificare una persona nella realtà? Documento di identità (per stabilire che quella persona sia realmente quella persona) Informazioni /documenti aggiuntivi che qualificano l individuo (Studente, Dipendente pubblico, Giornalista, etc.) 4
5 Processo di identificazione nella realtà Devo partecipare ad un evento: L evento è pubblico. Entro liberamente L evento è a pagamento con biglietto. All ingresso esibisco un biglietto, che non mi identifica, ma mi permette di entrare L evento è ad invito. Esibisco un documento di identità che viene controllato e se sono sulla lista posso entrare. L evento è ad invito ed è riservato ai giornalisti. Esibisco un documento di identità e la tessera dell ordine dei giornalisti che attesta che sono un giornalista. 5
6 In what we trust? «Il documento di identità» è affidabile se rilasciato da un autorità Le qualifiche se utilizzate ufficialmente devono essere dimostrate Concetti di affidabilità e fiducia 6
7 E allora l Identità Digitale «L' insieme delle caratteristiche essenziali ed uniche di un soggetto che permettono di identificarlo». H. Abelson, L. Lessig, MIT - «Digital Identity in Cyberspace» «L identità digitale è la rappresentazione virtuale dell identità reale che può essere usata durante interazioni elettroniche con persone o macchine». E. Norlin, A. Durand, PingID Network - Whitepaper «Federated Identity Management» Credenziali Attributi Il nostro documento di identità le nostre qualifiche caratterizzanti 7
8 Credenziali e Attributi Credenziali: Informazioni che permettono di stabilire con certezza che la persona che le sta utilizzando è quella che dichiara di essere. Ad esempio: La coppia di informazioni Username e Password Un certificato elettronico Una smartcard Le impronte digitali L iride Attributi: Informazioni accessorie che ci indentificano (più o meno importanti). Ad esempio: Nome Cognome Indirizzo Codice fiscale Datore di lavoro Qualifica Numero di Telefono 8
9 Come si ottiene la propria identità digitale Autocertificata: Registrazione su un sito web Rilasciata da un organizzazione in base all identificazione: Identificazione verificata tramite altre modalità che già identificano la persona nel mondo reale: Numero di telefono, Carta di Credito, Indirizzo di residenza; Identificazione verificata recandosi di persona presso l organizzazione con un addetto che ne convalida la veridicità; Identificazione verificata in digitale in base a dichiarazioni audio-video. 9
10 Autenticazione L autenticazione è il primo meccanismo che attivo quando voglio accedere a informazioni protette che mi identificano in modo univoco fornendo le mie credenziali: Sito web con la mia carriera scolastica (Registro scolastico), Sito web di Home Banking, Social Network, Giornale in abbonamento, etc. 10
11 Livelli di Autenticazione Sono io perché so qualcosa che soltanto io posso conoscere (something I know): username e password Sono io perché ho qualcosa che soltanto io posso avere (something I have): smartcard Sono io perché sono finisicamente io (something I am): impronte digitali 11
12 Identità Forte e Identità Debole In base alle modalità di rilascio dell identità e ai livelli di autenticazione l identità è definita Debole o Forte: Identità Digitale Debole: quando è associata a poche informazioni che identificano la persona. (Autocerficata Username e password) Identità Digitale Forte: quando è associata a molte informazioni che identificano la persona. (Verificata di persona Lettore di impronte digitali) 12
13 Autorizzazione L autorizzazione è il secondo meccanismo che si attiva, una volta che la procedura di autenticazione è andata a buon fine. E una verifica che viene svolta dal servizio al quale vogliamo accedere, in base alle informazioni che gli sono state fornite o che possiede. L autorizzazione può non far accedere al servizio (non sei abilitato) oppure far accedere solo ad una parte del servizio. Es. Accedo al Registro Elettronico, sono uno studente. In base alla mia qualifica studente potrò accedere alla parte di sito dedicata agli studenti, ma non potrò accedere all area riservata agli insegnanti. 13
14 In pratica Voglio accedere al sito XY con le mie credenziali Invio le mie credenziali: Username e Password Le mie credenziali sono corrette? SI I miei attributi mi qualificano per accedere al servizio? NO Username o password errati. Riprovare. NO Non sei abilitato ad accedere. SI Accedo al servizio 14
15 Autenticazione e Autorizzazione Sono due processi diversi e distinti, eseguiti nella sequenza: 1. Autenticazione 2. Autorizzazione. Spesso fatti entrambi dallo stesso sistema/piattaforma/sito web, ma a volte no. 15
16 Chi gestisce l identità? Identità gestita personalmente Registrazione a sito web, Facebook, Google, Apple (OpenID) Di solito autocertificata Identità in contesti allargati Identity Management L Identity Management è un insieme di processi aziendali e un infrastruttura di supporto per la creazione, la gestione e l utilizzo di Identità Digitali The Burton Group In una organizzazione l Identità Digitale può essere gestita in modo centralizzato, associando a quell identità caratteristiche che ne permettono l utilizzo qualificato. 16
17 Organizzazione / Istituto Scolastico Organizzare l identità Genitori AD Docenti Consiglio di Istituto Personale Tecnico Amministrativo Studenti 17
18 Come funziona? Un sito SITO WEB DB IDENTITA 18
19 Da «Non ci resta che piangere» di e con Massimo Troisi e Roberto Benigni 1984 Fonte: Youtube Siamo ancora noi 19
20 Come funziona? Due siti, tre siti, un fiorino SITO WEB DB IDENTITA SITO WEB DB IDENTITA 20
21 Single Sign On (SSO) Quando nella mia organizzazione ho un unica infrastruttura che gestisce la mia identità posso utilizzare un unico sistema che mi permette di utilizzare le stesse credenziali per accedere a più servizi. 21
22 Come funziona? SITO WEB CREDENZIALI DB IDENTITA SITO WEB 22
23 Quando l identità digitale diventa federata? L Identità Digitale diventa federata quando il meccanismo di Single Sing-On si estende fuori dalla propria organizzazione e si può accedere ad una molteplicità di servizi forniti da più organizzazioni usando sempre le stesse credenziali. 23
24 Come funziona? SITO WEB CREDENZIALI DB IDENTITA DB IDENTITA CREDENZIALI SITO WEB 24
25 Come funziona? 7 1 SITO WEB CREDENZIALI 5 DB IDENTITA 4 /6 2 IO VENGO DA QUI 3 WAYF service Where Are You From Service 25
26 I vantaggi dell Identità Federata Per l Utente: Utilizza un unico sistema di credenziali per accedere a molteplici servizi. Non deve dare a tutti le proprie credenziali (privacy) e ricordarle Per il gestore del sito web: Non deve mantenere le credenziali di tutti gli utenti (privacy) Può rendere più semplici le procedure di accesso al sistema. Con la Federazione sa che può fidarsi di chi garantisce l Identità. 26
27 I ruoli nell Identità Digitale Federata Identity provider Service provider La Federazione 27
28 Gestore dell Identità IDentity Provider - IDP Il gestore dell Identità, Identity Provider o IDP, mantiene le credenziali dell utente, gestisce il meccanismo di autenticazione e fornisce le informazioni che caratterizzano l utente (attributi) verso l SP. 28
29 Gestore del Servizio Service Provider - SP Il gestore del servizio, Service Provider o SP, apprende le informazioni di autenticazione e gli attributi relativi all utente dall IDP e li passa all applicazione (di solito un server web) che risponde all utente con quanto richiesto in base agli attributi presentati. 29
30 La Federazione La Federazione è un gruppo di organizzazioni che decidono di collaborare per condividere le proprie informazioni in un rapporto di fiducia reciproca. Ogni organizzazione può avere un IDP e/o uno o più SP. I partecipanti alla federazione condividono: Accordi tecnici (protocolli, schemi di attributi, sistemi di AAI, ) Accordi amministrativi basati sulla reciproca fiducia. 30
31 Federazione Organizzazione 2 Organizzazione 1 SP IDP Organizzazione 3 SP IDP Organizzazione 4 SP SP IDP Organizzazione 5 Organizzazione 7 SP SP Organizzazione 6 IDP IDP 31
32 I vantaggi per la sicurezza e la privacy Le credenziali dell utente sono al sicuro Soltanto l IDP mantiene le credenziali dell utente e soltanto l IDP gestisce l autenticazione dell utente. Le informazioni sull Identità dell utente L IDP fornisce all SP solo la parte necessaria di informazioni sull utente. In questo modo l IDP fornisce ad ogni SP gli attributi essenziali e specifici in base alla richiesta. 32
33 La Federazione IDEM IDEM è la Federazione Italiana delle Università e degli Enti di Ricerca per l Autenticazione e l Autorizzazione. Gli obiettivi di IDEM sono quelli di creare e supportare un framework, comune agli enti di formazione e di ricerca italiani, per la gestione condivisa degli accessi alle risorse on-line. Per raggiungere questi obiettivi IDEM favorisce lo sviluppo di una comunità basata sulla fiducia reciproca, cosi da facilitare i partecipanti a prendere decisioni appropriate, per il controllo degli accessi, sulla base delle informazioni fornite dai partecipanti stessi. IDEM per il sistema federato è aperta all'utilizzo di ogni framework basato sullo standard SAML. Poiché la maggior parte dei partecipanti utilizza Shibboleth è necessario che ogni nuovo servizio, per poter interoperare nella federazione, sia conforme a SAML2 e interoperabile con Shibboleth. dal sito 33
34 Grazie! Le immagini usate nella presentazione sono state selezionate dal sito Il contenuto di questa presentazione, ad eccezione dei video, è rilasciato secondo i termini della licenza Creative Commons - Attribuzione - Non commerciale Condividi allo stesso modo Italia I video, di cui tutti i diritti sono riservati, riprodotti sotto i 30 secondi, sono stati utilizzati a fini educativi. #34
SPID nella Community Developers Italia
SPID nella Community Developers Italia Umberto Rosini Agenzia per l Italia Digitale Forum PA, 23 maggio 2017 SPID what? qualche info di presentazione e tecnica su SPID SPID what? SPID, il Sistema Pubblico
SPID Gateway: l'interfacciamento dei sistemi di ateneo con il Sistema Pubblico di Identita Digitale CINECA 7 Febbraio 2017
SPID Gateway: l'interfacciamento dei sistemi di ateneo con il Sistema Pubblico di Identita Digitale CINECA 7 Febbraio 2017 1 SPID Alcuni numeri (Gennaio 2017) - 1 Milione di identità rilasciate - 3.720
ICTARC ICT per i Beni Architettonici e Archeologici. BORSISTA: Arch. Maria Cristina Diamanti TUTOR: Dott.ssa Mirella Serlorenzi
Definizione di una metodologia per l utilizzo d infrastrutture digitali per la fruizione e la produzione partecipata di dati e metadati nell ambito della conoscenza e conservazione dei Beni Culturali ICTARC
NILDE (Network Inter-Library Document Exchange) BREVE GUIDA ALLA REGISTRAZIONE E ALL USO
(Network Inter-Library Document Exchange) BREVE GUIDA ALLA REGISTRAZIONE E ALL USO (Network Inter-library Document Exchange) NILDE è un software per il servizio di Document Delivery che permette alle biblioteche
SERVIZI INFORMATICI. Gli studenti iscritti all Università Iuav di Venezia dispongono dei seguenti servizi informatici:
SERVIZI INFORMATICI ACCESSO ALLA RETI WI-FI EDUROAM Gli studenti iscritti all Università Iuav di Venezia dispongono dei seguenti servizi informatici: L Università Iuav di Venezia aderisce al sistema di
Innovare è Crescere. Gabriele Da Rin - Responsabile Relazioni Istituzionali Infocamere
Innovare è Crescere - Gabriele Da Rin - Responsabile Relazioni Istituzionali Infocamere Cos è SPID Uno dei principali cardini dell agenda digitale italiana Piattaforma abilitante per la fruizione dei servizi
Rinnovare l'identity Management con Shibboleth e Esse3
Università di Padova Rinnovare l'identity Management con Shibboleth e Esse3 Stefano Zanmarchi [email protected] Carlo Manfredi [email protected] Secondo Convegno IDEM, Politecnico di Bari
FedERa: sinergie tra federazioni di identità ed enti locali Gianluca Mazzini - Direttore Generale Lepida SpA
FedERa: sinergie tra federazioni di identità ed enti locali Gianluca Mazzini - Direttore Generale Lepida SpA Scenario sistema per la federazione delle identità sottosistemi interagenti per realizzare le
Identità digitale federata: il caso ICAR-INF3. Francesco Meschia CSI-Piemonte
Identità digitale federata: il caso ICAR-INF3 Francesco Meschia CSI-Piemonte Il task INF-3 di ICAR Identità digitale federata tra le Regioni Identità digitale a supporto di SPC Identità digitale per gli
Elementi di Sicurezza e Privatezza Lezione 18 Autenticazione: Single Sign On
Elementi di Sicurezza e Privatezza Lezione 18 Autenticazione: Single Sign On Chiara Braghin [email protected] Lab 8 Visti i problemi con la macchina virtuale e la rete, l assignment è sospeso 1 Autenticazione
Finanziamenti on line - Bonus Assistenti Familiari
Finanziamenti on line - Manuale per la compilazione del bando Bonus Assistenti Familiari Rev. 00 Manuale Bandi Online Bonus assistenti familiari Adesione Pagina 1 Indice 1. Introduzione... 3 1.1 Scopo
Manuale Bandi Online
- MES Manuale Esterno - Manuale Bandi Online Inclusione scolastica studenti con disabilità - a.s. 2019/2020 Adesione Revisione del Documento: 00 Data revisione: 03-07-2019 Struttura Nome Data Redatto da:
DOVE COME E QUANDO USARE SPID: ATTIVA LA TUA IDENTITÀ DIGITALE
DOVE COME E QUANDO USARE SPID: ATTIVA LA TUA IDENTITÀ DIGITALE Relatore: Gianpiero Riva 01-02-2017 ore 15:00 #Sharing3FVG Webinar realizzato da IALFVG e parte degli 80 di #Sharing3FVG, progetto cofinanziato
SPID Sistema Pubblico di Identità Digitale. Umberto Rosini
SPID Sistema Pubblico di Identità Digitale Umberto Rosini [email protected] SPID solo un problema di password? SPID DPCM 24 Ottobre 2014 per favorire la diffusione di servizi in rete e agevolare l'accesso
Le problematiche di Identity Management per una organizzazione grande ed eterogenea 2 Convegno IDEM Bari, 9-10 Marzo 2010
Le problematiche di Identity Management per una organizzazione grande ed eterogenea 2 Convegno IDEM Bari, 9-10 Marzo 2010 Politecnico di Milano 2 Indice 3 1. Caratteristiche dell organizzazione 2. Situazione
IDENTITY MANAGEMENT AND GOVERNANCE
IDENTITY MANAGEMENT AND GOVERNANCE Il tema della gestione del ciclo di vita delle utenze definite sui sistemi IT e delle autorizzazioni assegnate a tali account, è cruciale nella gestione della sicurezza
Manuale NoiPA. Ottieni SPID
Manuale NoiPA Ottieni SPID Versione 1.1 Gennaio 2019 Indice Introduzione... 3 Il self serviceottieni SPID... 4 Requisiti per l utilizzo del servizio... 4 Accesso al self service Ottieni SPID... 5 Nuova
TESSERA SANITARIA CARTA NAZIONALE DI SERVIZI
TESSERA SANITARIA CARTA NAZIONALE DI SERVIZI Formazione 2016 1 PREMESSA La TS-CNS è lo strumento scelto dalla Regione Autonoma della Sardegna per consentire ai cittadini e professionisti di identificarsi
Utilizzare IDEM per controllare l'accesso wireless. Case Study: la rete wireless dell Università di Ferrara
Utilizzare IDEM per controllare l'accesso wireless Case Study: la rete wireless dell Università di Ferrara Introduzione Wi-Fe è il servizio di connettività wireless dell Università di Ferrara Il sistema
A cura di SIAF Sistema Informatico dell Ateneo Fiorentino
Gestione utenti WIFI eventi di Ateneo A cura di SIAF Sistema Informatico dell Ateneo Fiorentino https://sol.unifi.it/personale.html Cos è il servizio di gestione degli utenti WIFI per gli eventi di Ateneo
Registro elettronico scuola ospedaliera rel. 5.0
Registro elettronico scuola ospedaliera rel. 5.0 MODELLO DI AUTENTICAZIONE E AUTORIZZAZIONE 1/7 INDICE MODELLO DI AUTENTICAZIONE E AUTORIZZAZIONE...3 INTRODUZIONE...3 DESCRIZIONE GENERALE DEL MODELLO DI
- MES Manuale Esterno - Manuale SiAge
- MES Manuale Esterno - Manuale SiAge Inclusione scolastica degli studenti con disabilità delle scuole secondarie di secondo grado e della formazione professionale - Adesione Revisione del Documento: 00
Shibboleth enabling a web service: Nilde s case study
II giornata su Authentication & Authorization Infrastructure (AAI): Autenticazione federata e biblioteche digitali. Roma, 6 Marzo 2007 Shibboleth enabling a web service: Nilde s case study Silvana Mangiaracina
IDEM eduroam. Infrastrutture di Autenticazione e Autorizzazione (Franco Tinarelli Coffee talk IRA 13 aprile 2012)
IDEM eduroam Infrastrutture di Autenticazione e Autorizzazione (Franco Tinarelli Coffee talk IRA 13 aprile 2012) IDEM (IDEntity Management) IDEM (Identity Management per l'accesso federato) è il nome della
SPID Sistema Pubblico per l Identità Digitale
SPID Sistema Pubblico per l Identità Digitale Soluzione InfoCert ID per il mercato pubblico e privato Roma, lunedì 13 giugno 2016 Michele De Lazzari Information Copyright InfoCert 1 Chi è Infocert About
IL BACKUP DEI DATI backup restore
IL BACKUP DEI DATI Il backup è l operazione che permette di creare una copia di sicurezza dei dati del sistema informatico su supporti di memorizzazione esterni al computer. Esso viene eseguito per poter
SPID - Politecnico di Milano Roberto Gaffuri - Area Servizi ICT Workshop GARR 2017 Roma 7 aprile 2017
SPID - Politecnico di Milano Roberto Gaffuri - Area Servizi ICT Workshop GARR 2017 Roma 7 aprile 2017 Indice Sistema di autenticazione unica al prima e dopo SPID Scenari utente di integrazione con SPID
PASSI Provisioning And Security System Interface
Pagina 1 di 10 PASSI Provisioning And Security System Interface MANUALE UTENTE PER ACCREDITAMENTO SERVIZI ANCITEL Funzione Nominativo Data Redatto Area Sviluppo Paolo Molinari 14/12/2016 Verificato Area
