Intarsio IAM Identity & Access Management



Похожие документы
Il modello di gestione delle identità digitali in SPCoop

Allegato A: Regole tecniche per la gestione dell identità.

SPCOOP E I PROGETTI DI COOPERAZIONE INTERREGIONALE

Identità certa nei processi online Identity & Service Provider SPID

Gestione in qualità degli strumenti di misura

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Il Sistema Pubblico di connettività

Framework di sicurezza della piattaforma OCP (Identity & Access Management)

FedERa Federazione degli Enti dell Emilia-Romagna per l autenticazione

l identità digitale federata nel progetto ICAR

Le comunicazioni telematiche in Toscana

SISTEMA INFORMATIZZATO CERTIFICAZIONE ANTIMAFIA SI.CE.ANT. Prefettura di Roma. Presentazione del 10 dicembre 2008 alle Stazioni Appaltanti

Identity Access Management: la soluzione loginfvg

Fattura elettronica e conservazione

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12

OpenSPCoop Un Implementazione Open Source della specifica SPCoop di Cooperazione Applicativa

Una rivoluzione importante. Sottoscrizione e trasporto di un documento digitale

La Fatturazione Elettronica

Sistema di Interoperabilità e di Cooperazione Applicativa Evoluta in sicurezza (SPICCA) CUReP

FAQ per l utilizzo della piattaforma tecnologica KEP (Key Exchanger Platform)

L autenticazione in rete e accesso ai servizi digitali. roberto palumbo

SISTEMA SPUNI per la gestione delle pratiche di Sportello Unico per le Attività Produttive, in formato elettronico

Firma Digitale per l Ordine degli Ingegneri di Messina

HOSTING ASICT. Roberto Gaffuri Servizio infrastrutture software e identità digitale

Il ruolo ed i servizi della Certification Authority. Andrea Sassetti

La Posta Certificata per la trasmissione dei documenti informatici. renzo ullucci

Presidenza della Giunta Ufficio Società dell'informazione. ALLEGATO IV Capitolato tecnico

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

COMUNE DI SESTU. Servizi al Cittadino SETTORE : Caboni Ignazio. Responsabile: DETERMINAZIONE N. 26/11/2014. in data

Mattone 9 Realizzazione del Patient File

PIANO DI INFORMATIZZAZIONE DELLE PROCEDURE (per la presentazione di istanze, dichiarazioni e segnalazioni) DEL COMUNE DI GENOVA.

Allegato 2 Modello offerta tecnica

Fatturazione Elettronica PA Specifiche del Servizio

MANUALE DI CONSERVAZIONE

La Pubblica Amministrazione consumatore di software Open Source

IL PROCESSO CIVILE TELEMATICO

Manuale Utente del Portale CA. Prerequisiti per l Attivazione della Firma Digitale su CNS/CRS. Sistema Operativo Windows

SISTEMA SUEDIL per la gestione delle pratiche di Sportello Unico per l EDILIZIA, in formato elettronico

Processi di business sovra-regionali relativi ai sistemi regionali di FSE. Versione Giugno 2014

Strumenti di identificazione in rete

LegalCert Remote Sign

Manuale Utente Prerequisiti per DigitalSign Lite Sistema Operativo Linux a 64 bit

Relazione accompagnamento Studio di Fattibilità Tecnica COMUNE DI TURRI. Provincia Medio Campidano

CIRCOLARE N. 58/E. Direzione Centrale Servizi ai Contribuenti. Roma 17 ottobre 2008

TUTOR81 e-learning PROFESSIONAL

Presidenza del Consiglio dei Ministri

LA FORMAZIONE E LA CONSERVAZIONE DELLA MEMORIA DIGITALE

AUTORITA D AMBITO TERRITORIALE OTTIMALE N 6 ALESSANDRINO Associazione degli Enti Locali per l organizzazione del Servizio Idrico Integrato

Software Servizi Web UOGA

Il modello ICAR per la gestione dell Identit

OHSAS 18001:2007 Sistemi di Gestione della Sicurezza e della Salute sul Lavoro

Progetto Atipico. Partners

Firma Digitale, Posta Elettronica Certificata, Conservazione Sostitutiva: gli strumenti per la dematerializzazione

SOFTWARE A SUPPORTO DELLA GESTIONE AMMINISTRATIVA DELLO SPORTELLO UNICO SPECIFICA DEI REQUISITI UTENTE

Protocollo Informatico (D.p.r. 445/2000)

LA SOLUZIONE. EVOLUTION, con la E LA TECNOLOGIA TRASPARENTE IL SOFTWARE INVISIBILE INVISIBILE ANCHE NEL PREZZO R.O.I. IMMEDIATO OFFERTA IN PROVA

Centro Nazionale per l Informatica nella Pubblica Amministrazione

REQUISITI DI UN TEST CENTER AICA APPENDICE 1 INFORMAZIONI DI SUPPORTO

PROCEDURA DI ACCREDITAMENTO

LA TEMATICA. Questa situazione si traduce facilmente:

LA FORMAZIONE COME STRUMENTO ELETTIVO PER LA DIFFUSIONE DELLA CULTURA DELLA SICUREZZA, DELLA DIFFUSIONE DELLE CONOSCENZE

<Insert Picture Here> Il contributo dei sistemi di Identity nella mitigazione del rischio legato all esternalizzazione di servizi Stefano Vaglietti

LIBRO UNICO. Tenuta e vidimazione

Comunicare per «costruire salute» FORUM PA Roma, 29 maggio L uso dell ICT per lo sviluppo del «Sistema Informativo Sociosanitario»

Il consenso nel progetto SOLE

GLOSSARIO/DEFINIZIONI

Manuale delle Procedure ACQUISIZIONE DI BENI E SERVIZI

Posta Elettronica Certificata obbligo e opportunità per le Imprese e la PA

Firma di un documento informatico con la Carta Regionale dei Servizi

COS È UN MULTI FAMILY OFFICE

L archivio di impresa

PER IL RILASCIO E L UTILIZZO DEL SERVIZIO DI POSTA ELETTRONICA CERTIFICATA DELL AZIENDA OSPEDALIERA UNIVERSITARIA FEDERICO II PER FINI ISTITUZIONALI

SUAP. Per gli operatori SUAP/amministratori. Per il richiedente

Pacchetti di supporto e Servizi Professionali per i clienti finali Seacom S.r.l.

Devi fare una fattura elettronica alla Pubblica Amministrazione? Tu fatturi, al resto ci pensiamo noi. Servizio Fatt-PA. di Namirial S.p.A.

Sistema di autenticazione Gestisce il processo di riconoscimento delle credenziali (certificazione) per l accesso ai servizi;

La fattura elettronica e la pubblica amministrazione. 27 maggio 2014

SPORTELLO UNICO DELLE ATTIVITA PRODUTTIVE. Rete telematica e servizi di supporto ICT

BOZZA. Attività Descrizione Competenza Raccolta e definizione delle necessità Supporto tecnico specialistico alla SdS

e-government La Posta Elettronica Certificata

Procedura di accreditamento Servizi Aggiuntivi CRS

MANUALE DELLA QUALITÀ

PAG. 1 DI 21 MAGGIO 2012 CARD MANAGEMENT SYSTEM GUIDA OPERATORE CMS

COMUNE DI TERNI DIREZIONE INNOVAZIONE PA - SERVIZI INFORMATIVI (ICT)

A chi è rivolta la FatturaPA

AZIENDA PER IL DIRITTO AGLI STUDI UNIVERSITARI Viale Unità d'italia 32/A CHIETI SCALO

Posta Elettronica Certificata per l Ordine dei Medici Veterinari della Provincia di Verona. Verona 11 marzo 2010

L esperienza della Regione Lazio

Oggetto: INSTALLAZIONE E ATTIVAZIONE SERVIZIO IN BANDA LARGA PER LA SEDE OPERATIVA DI LIGONCHIO - CIG ZA C.

Istruzioni operative per l accesso semplificato ai servizi del SIB riservati agli operatori biologici

Centro di costo: 1. Servizi Informatici Telematici e SIT

A. Nesti A.M. Fino. C. Villani REGISTRO DELLE MODIFICHE REVISIONE DESCRIZIONE EMISSIONE. Prima emissione 14/07/2014

Транскрипт:

Intarsio IAM Identity & Access Management

2/35 Intarsio Interoperabilità Applicazioni Reti Servizi Infrastrutture Organizzazione

3/35 Una linea per molti servizi Una definizione: Intarsio è la nuova linea di soluzioni Insiel per la Cooperazione Applicativa, che si integra nel contesto delle specifiche del Sistema Pubblico di Cooperazione (SPCoop) e comprende un sistema di prodotti e servizi in grado di supportare sia la Pubblica Amministrazione sia la piccola e media impresa. Tanti servizi: Tre sono i pacchetti principali che costituiscono la linea Intarsio, orientati sia all amministrazione più estesa sia ai piccoli enti o alle aziende private. Due sono i pacchetti di servizi e consulenza, offerti anche in modalità custom.

4/35 Intarsio - SICA Servizi Infrastrutturali di Cooperazione Applicativa L architettura dell SPCoop prevede l esistenza di un sistema SICA nazionale e altri di secondo livello, distribuiti sul territorio. Insiel offre: Architetture Soluzioni Software Consulenza Supporto Per attivare un SICA secondario anche in server farm con costi e tempi estremamente ridotti.

5/35 Intarsio - DSA Dominio Servizi Applicativi Il sistema offre la possibilità di collegarsi con uno o più domini di Cooperazione SPCoop attivando la propria porta di dominio. L uso della firma digitale assicura un alto livello di sicurezza nell accesso al circuito mediante un solo certificato. L offerta è rivolta alla singola amministrazione o ente, sia pubblico sia privato. In particolare l offerta copre le esigenze di: Analisi delle necessità e dei requisiti Avviamento del DSA (installazione, configurazione, formazione, assistenza all avviamento) Supporto all integrazione dei sistemi dipartimentali Esercizio (assistenza, conduzione e manutenzione sistemi)

6/35 Intarsio - IAM Identity & Access Management Un sistema di autenticazione federata che garantisce: l identificazione dell utente la sua qualifica autorizzazione all acceso delle risorse tutto all interno di un circolo fiduciario di amministrazioni. Un unico punto di accesso (single sign on) nel passaggio da un sistema all altro e coinvolgimento degli enti certificatori per la qualifica dei soggetti.

7/35 Intarsio - IAM L offerta IAM comprende: Analisi delle necessità e dei requisiti Avviamento del IAM (installazione, configurazione, formazione, assistenza all avviamento) Supporto all integrazione dei sistemi Supporto alla definizione delle politiche di accesso alle risorse Esercizio (assistenza, conduzione e manutenzione sistemi)

8/35 Intarsio - IAM Tecnologie di IAM: In ambiente web, sono già stati integrati i principali sistemi di autenticazione quali CRS, CIE e strumenti OTP. Il software messo a disposizione con licenza open source prevede anche gli ambienti di gestione di base necessari. I principali componenti forniti sono: Identity server Attribute server Authorization server

9/35 Identity & Access Management La gestione del diritto d accesso Il modello Federato Le Asserzioni Intarsio-IAM Casi d uso SPCoop Intarsio e Verisign

10/35 Responsabilità nell erogazione di risorse Utente Riconoscimento del diritto d accesso Erogatore

11/35 Riconoscimento del diritto d accesso Identificazione Qualifica Utente Erogatore Autorizzazione

Oneri del riconoscimento del diritto d accesso 12/35 Identificazione -Registrazione dell utente -Riconoscimento -Acquisizione credenziali -Verifica credenziali (Autocertificazione) - Gestione dei certificati -Creazione -Emissione -Pubblicazione -Revoca - Assunzione di responsabilità Qualifica -Registrazione dell utente -Riconoscimento -Acquisizione credenziali -Verifica credenziali (Autocertificazione) - Gestione degli attributi utente -Acquisizione credenziali -Verifica credenziali (Autocertificazione) -Manutenzione attributi - Assunzione di responsabilità Autorizzazione - Registrazione dei servizi /risorse - Gestione delle policy - Autorizzazioni ad personam - Assunzione di responsabilità

13/35 Modello Convenzionale ID Tutti gli utenti AUT Propri Risorse Dominio QUAL Tutti gli utenti Trust Boundary

14/35 Identity & Access Management La gestione del diritto d accesso Il modello Federato Le Asserzioni Intarsio-IAM Casi d uso SPCoop

15/35 Modello Federato Dominio 2 non erogatore o senza responsabilità sui servizi erogati ID Propri utenti QUAL Propri utenti ID Propri utenti AUT Proprie Risorse Dominio 1 Circle of Trust Dominio 3 Solo certificatore di identità QUAL Propri utenti QUAL Propri utenti Dominio 4 AUT Proprie Risorse

16/35 Processo Utente Certificatori Fornitore Autenticazione Rilascio Attestato d Identità Richiesta Attestato di qualifica Rilascio Attestato di qualifica Allega gli Attestati alla richiesta di servizio Invia la richiesta di servizio

17/35 Validità del Procedimento Attestato d identità FAX Richiesta Attestato di qualifica

18/35 Identity & Access Management L accesso alle risorse Il modello Federato Le Asserzioni Intarsio-IAM Casi d uso SPCoop

19/35 Le Asserzioni Autorità riconosciuta Certificato qualificato Appartiene al Circle of Trust Certificatore Asserzione Documento informatico Firma qualificata Formato standard (SAML) Organizzazione CA CNS,CIE Certificatore d identità Asserzione d identità Codice Fiscale Modalità di autenticazione Short Expiration Time Anagrafe dipendenti Albo professionale Amministrazione Pubb. Certificatore d attributo Asserzione d attributo Codice Fiscale Codifica attributo e valore Long Expiration Time Responsabile del servizio Proprietario delle risorse Certificatore d autorizzazione Asserzione d autorizzazione Codice Servizio/Risorsa Autorizzazione

20/35 Identity & Access Management L accesso alle risorse Il modello Federato Le Asserzioni Intarsio-IAM Casi d uso SPCoop

21/35 Intarsio-IAM Certificatore d autorizzazione POLICY STORE intarsio arsio-iamiam Authorization Server Portafoglio Asserzione Autorizzazione delle d identità d attributo Asserzioni APP USER STORE intarsio arsio-iamiam Identity Server WWW ATTRIBUTE STORE intarsio arsio-iamiam Qualification Server Certificatore d attributo Certificatore d identità intarsio-npp

Associazione della Politica d Accesso 22/35

Associazione degli attributi 23/35

24/35 Identity & Access Management L accesso alle risorse Il modello Federato Le Asserzioni Intarsio-IAM Casi d uso SPCoop

25/35 Caso d uso 1 ambito d interoperabilità Richiedente 1 3 10 Sistema Richiedente 4 6 9 Sistema Erogante 7 2 Certificatore Di Identità 5 Certificatore Degli Attributi 8 Gestore delle Politiche di Autorizzazione AMMINISTRAZIONE AMMINISTRAZIONE

26/35 Caso d uso 2 PUNTO D ACCESSO ambito d interoperabilità PROVIDER Richiedente 1 3 10 Sistema Richiedente 4 6 9 Sistema Erogante 7 2 Certificatore Di Identità 5 Certificatore Degli Attributi 8 Gestore delle Politiche di Autorizzazione DOMINIO DI RIFERIMENTO ORDINE PROFESSIONALE /AMMINISTRAZIONE AMMINISTRAZIONE

27/35 Identity & Access Management L accesso alle risorse Il modello Federato Le Asserzioni Intarsio-IAM Casi d uso SPCoop

28/35 Intarsio-IAM ed SPCoop POLICY STORE intarsio arsio-iamiam Authorization Server APP intarsio arsio-dsa Porta di dominio SPC USER STORE intarsio arsio-iamiam Identity Server intarsio arsio-dsa Porta di dominio ATTRIBUTE STORE APP intarsio arsio-iamiam Qualification Server