feide connect (nokios 2014)

Post on 06-Jul-2015

196 Views

Category:

Technology

1 Downloads

Preview:

Click to see full reader

DESCRIPTION

Presentation of Feide Connect at the NOKIOS 2014 Conference in Trondheim, October 2014.

TRANSCRIPT

Feide ConnectNOKIOS, Trondheim, 28 oktober 2014

andreas.solberg@uninett.noAndreas Åkre Solberg

UNINETT leverer nett og IKT-tjenester til høyere utdanning og forskning i Norge.

Feide er utdanningssektorens MinID

2

Bakgrunn

3

Teknologisk perspektiv

Personvern og juss er vanskelig, men viktig.

4

Vi har koblet… brukere

til

webtjenester

med pålogging

5

og vi er igang med å koble

brukere, applikasjoner og

datakilder

med

› APIs › OAuth › OpenID Connect

med vår tjenesteplattform Feide Connect

6

Dataflyt Feide

Utdanningsinstitusjoner Feide

Tjenesterbrukerinformasjon brukerinformasjon

Brukerpålogging og godkjenning

7

Utdanningsinstitusjoner

Feide

Tjenester

brukerinformasjon brukerinformasjon

Brukerpålogging og godkjenning

FSAT

Tredjepartsdatakilder

Data uttrekk med fulle rettigheter

Tradisjonell dataflyt

Data kopieres Få aktører Skalerer dårlig

8

Dataflyt Feide Connect

Utdanningsinstitusjoner

FeideConnect

Tjenester

brukerinformasjon

FSAT

Grupper

Tredjepartsdatakilder

utdanningskontekst

hva som helst

Gjestepålogging

IDporten

Feide

Autentisering

Autorisasjo

n

Brukerpålogging og godkjenning

9

Utdanningsinstitusjoner ønsker å tilgjengeliggjøre data (API-er),

men trenger hjelp til å gjøre det på en kontrollert, sikker og skalerbar måte.

10

Hvorfor?

Skal man jobbe aktivt for nye modeller for bedre flyt og mer deling av data? For det er helt klart problematisk å dele personlige data…

11

Data som ligger på web er allerede «tilgjengelig».

12

Eksempel:

Android mobil-app samler brukes Feide brukernavn og passord og presenterer eksamensresultater.

Hvis sluttbrukere og apputviklere vil, så får de det til, og vi mister kontroll.

Feide brukernavn

Login Cancel

****

Eksamensresultater

Demo – Feide Connect 1) Utvikler registrerer en ny app som ønsker å hente ut eksamensresultater.

2) Bruker logger inn på denne nye appen.

13

14

Utvikler registrerer en ny app som ønsker å hente ut eksamensresultater.

15

Bruker logger inn på denne nye appen.

16

17

TjenesterFSAT

Brukerpålogging og godkjenning

Adminforhåndsgodkjenning

FeideConnect

Tredjepartsdatakilder

Utdanningsinstitusjoner

18

Utdanningsinstitusjoner

Busssjåfør

Studentkortstudenten kontrollerer

når og til hvem kortet vises.

Bokhandel

Restaurant

19

Takk.

Twitter @erlang linkedin.com/in/andreassolberg

top related