feide connect (nokios 2014)

19
Feide Connect NOKIOS, Trondheim, 28 oktober 2014 [email protected] Andreas Åkre Solberg

Upload: andreas-akre-solberg

Post on 06-Jul-2015

196 views

Category:

Technology


1 download

DESCRIPTION

Presentation of Feide Connect at the NOKIOS 2014 Conference in Trondheim, October 2014.

TRANSCRIPT

Page 1: Feide Connect (NOKIOS 2014)

Feide ConnectNOKIOS, Trondheim, 28 oktober 2014

[email protected] Åkre Solberg

Page 2: Feide Connect (NOKIOS 2014)

UNINETT leverer nett og IKT-tjenester til høyere utdanning og forskning i Norge.

Feide er utdanningssektorens MinID

2

Bakgrunn

Page 3: Feide Connect (NOKIOS 2014)

3

Teknologisk perspektiv

Personvern og juss er vanskelig, men viktig.

Page 4: Feide Connect (NOKIOS 2014)

4

Vi har koblet… brukere

til

webtjenester

med pålogging

Page 5: Feide Connect (NOKIOS 2014)

5

og vi er igang med å koble

brukere, applikasjoner og

datakilder

med

› APIs › OAuth › OpenID Connect

med vår tjenesteplattform Feide Connect

Page 6: Feide Connect (NOKIOS 2014)

6

Dataflyt Feide

Utdanningsinstitusjoner Feide

Tjenesterbrukerinformasjon brukerinformasjon

Brukerpålogging og godkjenning

Page 7: Feide Connect (NOKIOS 2014)

7

Utdanningsinstitusjoner

Feide

Tjenester

brukerinformasjon brukerinformasjon

Brukerpålogging og godkjenning

FSAT

Tredjepartsdatakilder

Data uttrekk med fulle rettigheter

Tradisjonell dataflyt

Data kopieres Få aktører Skalerer dårlig

Page 8: Feide Connect (NOKIOS 2014)

8

Dataflyt Feide Connect

Utdanningsinstitusjoner

FeideConnect

Tjenester

brukerinformasjon

FSAT

Grupper

Tredjepartsdatakilder

utdanningskontekst

hva som helst

Gjestepålogging

IDporten

Feide

Autentisering

Autorisasjo

n

Brukerpålogging og godkjenning

Page 9: Feide Connect (NOKIOS 2014)

9

Utdanningsinstitusjoner ønsker å tilgjengeliggjøre data (API-er),

men trenger hjelp til å gjøre det på en kontrollert, sikker og skalerbar måte.

Page 10: Feide Connect (NOKIOS 2014)

10

Hvorfor?

Skal man jobbe aktivt for nye modeller for bedre flyt og mer deling av data? For det er helt klart problematisk å dele personlige data…

Page 11: Feide Connect (NOKIOS 2014)

11

Data som ligger på web er allerede «tilgjengelig».

Page 12: Feide Connect (NOKIOS 2014)

12

Eksempel:

Android mobil-app samler brukes Feide brukernavn og passord og presenterer eksamensresultater.

Hvis sluttbrukere og apputviklere vil, så får de det til, og vi mister kontroll.

Feide brukernavn

Login Cancel

****

Eksamensresultater

Page 13: Feide Connect (NOKIOS 2014)

Demo – Feide Connect 1) Utvikler registrerer en ny app som ønsker å hente ut eksamensresultater.

2) Bruker logger inn på denne nye appen.

13

Page 14: Feide Connect (NOKIOS 2014)

14

Utvikler registrerer en ny app som ønsker å hente ut eksamensresultater.

Page 15: Feide Connect (NOKIOS 2014)

15

Bruker logger inn på denne nye appen.

Page 16: Feide Connect (NOKIOS 2014)

16

Page 17: Feide Connect (NOKIOS 2014)

17

TjenesterFSAT

Brukerpålogging og godkjenning

Adminforhåndsgodkjenning

FeideConnect

Tredjepartsdatakilder

Utdanningsinstitusjoner

Page 18: Feide Connect (NOKIOS 2014)

18

Utdanningsinstitusjoner

Busssjåfør

Studentkortstudenten kontrollerer

når og til hvem kortet vises.

Bokhandel

Restaurant

Page 19: Feide Connect (NOKIOS 2014)

19

Takk.

Twitter @erlang linkedin.com/in/andreassolberg