haku: @keyword identity management / yhteensä: 13
viite: 10 / 13
Tekijä:Korkeala, Mauri
Työn nimi:Integrating identity management application into identity management system
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2009
Sivut:(12+) 74      Kieli:   eng
Koulu/Laitos/Osasto:Tietotekniikan laitos
Oppiaine:Ohjelmistotekniikka   (T-106)
Valvoja:Malmi, Lauri
Ohjaaja:Kuusi, Sampo
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark Aalto     | Arkisto
Avainsanat:digital identity
identity management
authentication
authorization
sähköinen identiteetti
identiteetinhallinta
tunnistautuminen
valtuutus
Tiivistelmä (fin): Sähköinen identiteetti on joukko toimijan ominaisuuksia tämän käyttäessä sähköisiä palveluita.
Identiteetinhallinta on prosessi, jolla näitä ominaisuuksia hallitaan.
Sovelluksia, jotka tekevät identiteetin hallintaa, kutsutaan identiteetinhallintasovelluksiksi.
Palveluntarjoajat ovat sovelluksia, jotka tarjoavat palveluita ja käyttävät hallittuja identiteettejä.
Identiteetinhallintajärjestelmät koostuvat identiteetinhallintasovelluksista ja palveluntarjoajista.

Tässä diplomityössä esiteltiin yksi identiteetinhallintasovellus.
Työn tarkoituksena oli tutkia erilaisia ratkaisuja, joiden avulla sovellus voidaan liittää identiteetinhallintajärjestelmiin ja löytää suositeltavin tapa ratkaisujen joukosta.
Työ tehtiin neljässä osassa.
Ensin esiteltiin ratkaisujen mahdolliset arkkitehtuurit ja protokollat.
Seuraavaksi listattiin ja kuvattiin kriteerit, joita voitaisiin käyttää ratkaisujen arvioimiseen.
Tämän jälkeen kriteerit laitettiin tärkeysjärjestykseen identiteetinhallinnan ammattilaisten rakenteisten haastattelujen perusteella.
Viimeiseksi ratkaisuehdotukset arvioitiin tärkeimpien kriteerien perusteella.
Arvioinnin perusteella LDAP ja SAML 2.0 olivat valitut protokollat.
Tuki protokollille tulee toteuttaa parantaen ratkaisun arkkitehtuuria asteittain.
Tavoitteena on arkkitehtuuri, jossa tunnistus- ja valtuutuspalvelut toimivat omassa sovelluksessaan.
Tiivistelmä (eng): Digital identity is a set of attributes for an entity when it is interacting with digital media.
The process of managing those attributes is called identity management and applications which implement the process are called identity management applications.
Service providers are applications that provide other services and use the managed identities.
Identity management systems consist of identity management applications and service providers.

In this thesis an identity management application case was presented and the purpose of this thesis was to study possibilities that could be used to integrate the identity management application into identity management systems and recommended a solution for that.
The work was done in four parts.
At first the available choices for architectures and protocols were presented.
Then criteria that could be used for evaluating the choices were listed and described.
Then the criteria were prioritized by using structured interviews.
Finally the architectures and protocols were evaluated based on the most important criteria.
LDAP and SAML 2.0 were the chosen protocols based on the evaluation.
Support for those should be implemented by improving the application architecture gradually, aiming for a completely independent application for authentication and authorization interface.
ED:2010-01-11
INSSI tietueen numero: 38706
+ lisää koriin
INSSI