Enrico M. V. Fasanelli CCR settembre 2016

Slides:



Advertisements
Presentazioni simili
report Enrico M.V. Fasanelli Commissione Calcolo & Reti Roma - 20 ottobre 2005.
Advertisements

INFN-AAI Protoserv Dael Maselli Tutorial INFN-AAI Plus Dicembre 2010.
Dael Maselli – INFN LNF CCR – 17 Marzo Dael Maselli slide 2 CCR Oracle Collaboration Suite  Ci sono seri problemi con la suite della.
INFN-AAI Stato dell’infrastruttura centrale Dael Maselli Workshop INFN CCR 2015.
INFN-AAI Protoserv Dael Maselli Tutorial INFN-AAI Plus Marzo 2012.
Architettura di INFN-AAI Plus Enrico M. V. Fasanelli Tutorial INFN-AAI Plus CNAF Dicembre 2010.
AAI & AAI Plus Enrico M. V. Fasanelli Tutorial INFN-AAI Plus CNAF Marzo 2012.
Report sui Servizi nazionali dell’INFN (ai LNF) Massimo Pistoni febbraio 2014.
Architettura di INFN-AAI Plus Enrico M. V. Fasanelli Tutorial INFN-AAI Plus CNAF Marzo 2012.
F.Murtas 12 Febbraio DB per l'identity management INFN Anagrafica Scientifica Articolazione Strutture e Ruoli DataWeb.
Calcolo – AAI – GRID Enrico M. V. Fasanelli Consiglio di Sezione - Lecce 7 luglio 2011.
Aggiornamento AFS R.Gomezel Commissione Calcolo e Reti Presidenza 5/10/2010-7/10/2010.
INFN-AAI Autenticazione e Autorizzazione Dael Maselli Tutorial INFN-AAI Plus Marzo 2012.
Implementazione di TRIP ai LNF Commissione Calcolo e Reti 31 maggio 2007 Massimo Pistoni.
CCR, LNF ott 2011 Proposte assegnazioni server & storage L. Carbone, A. Gianoli, M. Serra.
Attività Formazione Valeria Ardizzone (INFN Catania)
INFN-AAI Stato dell’infrastruttura centrale Dael Maselli Workshop INFN CCR 2010.
Referaggio delle richieste dei gruppi di lavoro G. Ambrosi, R. Fantechi, M. Gulmini, O. Pinazza Commissione Calcolo e Reti, CNAF, 16 Marzo 2011.
Il nuovo portale del TT B. Checcucci A. Alaimo F. Cantini Bruno Checcucci Roma, 5/6/2013.
INFN-AAI per il Servizio Sistema Informativo Dael Maselli Frascati, 10/07/2012 Riunione plenaria del Servizio Sistema Informativo.
WORKSHOP CCR MAGGIO 2015 STRUMENTI E SVILUPPI S.INFORMATIVO AREA DEL PERSONALE Francesco Serafini Frascati, 25 maggio
@infn.it per tutti ?
Dael Maselli Gruppo WebTools Workshop Gruppi CCR – 12 Dicembre 2007.
Riunione SICR 12/2/2015. Rete Intervento 6509 – Sostituzione scheda avvenuta con successo – Fase di configurazione nuova scheda – Programmazione spostamento.
IGI Portal Marco Bencivenni 23/06/ CNAF. Obiettivi Creazione di un portale general purpose per: – accedere alla grid per sottomissione di job esclusivamente.
AAI & AAI Plus Enrico M. V. Fasanelli Mini WS AAI Roma Ottobre 2012.
Valutazione proposte di corsi di formazione S. Arezzini, L
Piano di Formazione CCR per il 2017
Attività per la formazione
Attività per la formazione
Che fare: riunione spontanea Mercoledi' 26 giugno, ore 15:00-16:30
Resoconto delle attività del Gruppo di Lavoro DR
Relazione utilizzo rete, proposte per banda e collegamenti extra GARR
Gruppo Web Tools Dael Maselli (LNF) Commissione Calcolo e Reti
Scuola.
Indagine preliminare similfellow
Riunione SICR Enrico Pasqualucci.
INFN-AAI Technical Design Report
Workshop CCR ' Maggio
Report e riflessioni sui Servizi nazionali dell’INFN (ai LNF)
Richieste di upgrade dei link di accesso alla rete Geografica
Gruppo WebTools CCR – 14 Marzo 2007 Dael Maselli.
Tutorial INFN-AAI Liv.2 Introduzione al corso
Nuovo sito della Commissione Calcolo e Reti
Cloud per HA nei Servizi
Meccanismi di caricamento e aggiornamento dei dati
Piano di Formazione CCR per il 2018
Formazione in CCR S. Arezzini R. Lulli 31 maggio 2007
Enrico M. V. Fasanelli Tutorial INFN-AAI Plus CNAF Dicembre 2010
Tutorial INFN-AAI Liv.2 Server LDAP
STRUMENTI E SVILUPPI S.INFORMATIVO AREA DEL PERSONALE
Gruppo WebTools Workshop CCR – 12 Giugno 2008 Dael Maselli – INFN LNF.
Riunione CCR – 29 Settembre 2008
R.Gomezel Commissione Calcolo e Reti CNAF
INFN-AAI Autenticazione e Autorizzazione
Workflow creazione account
Gianpaolo Carlino (coord)
Recupero polizze assicurative
Gruppo WebTools Workshop CCR – 12 Giugno 2008 Dael Maselli – INFN LNF.
Dael Maselli Tutorial INFN-AAI
Portale Acquisti RAI Guida all’abilitazione 07/12/2018.
Predisposizione e presentazione della domanda di nullaosta
‘Piattaforma SUAP cmcastelli
INFN-AAI Autenticazione e Autorizzazione
389 Directory Server Dael Maselli.
Predisposizione e presentazione della domanda di nullaosta
TRIP: The Roaming INFN Physicist implementazione ed uso a Perugia
Fase 1. REGISTRAZIONE 27 dicembre 2018 inizio fase di REGISTRAZIONE attraverso la quale ci si potrà iscrivere sul portale Iscrizioni Online del Ministero.
Creazione Identità digitali
Registrazione Identità Digitali
Transcript della presentazione:

Enrico M. V. Fasanelli CCR settembre 2016 INFN-AAI Enrico M. V. Fasanelli CCR settembre 2016

INFN-AAI Directory Services Godiva AppServer LDAP Slaves core Godiva1 Godiva2 DS1 (LNF) DS2 (CNAF) SLB Godiva DataBase ODA1 ODA2 Oracle RAC LDAP Masters core DSm1 (LNF) DSm2 (CNAF) INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 LDAP Core Server Totale entry: 51099 Entry ramo nazionale: 22992 (ou=People) 13641(ou=Groups) 5 Server nazionali 3 master: 2 LNF + 1 CNAF 2 slave: 1 LNF + 1 CNAF Aggiornati nel 2015 SL / Centos 6.6 Cluster oVirt su Hardware nuovo INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 LDAP Slave in sede 13 server locali 12 sedi Pisa, Roma2, Lecce, Bologna, Roma1, Catania, LNF, Perugia, LNS, LNGS (solo ramo nazionale), Bari, Cagliari INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Gruppi INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Gruppi ldapsearch -ZZZ -Y GSSAPI -h ds.infn.it -b ou=groups,dc=infn,dc=it 'cn=166_14_26_37264’ # 166_14_26_37264, Groups, infn.it dn: cn=166_14_26_37264,ou=Groups,dc=infn,dc=it cn: 166_14_26_37264 objectClass: top objectClass: groupOfNames description: Accessi->Accessi INFN->Accessi LNF->EPS Tornello Stazione::Accessi Dipendente:Normale INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Gruppi @166_14_26_37264 @infn.it:ismemberof=accessi:infn:lnf:eps_tornello_stazione::acc_dip:acc_dip_norm INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Gruppi @166_14_26_37264 @infn.it:ismemberof=accessi:infn:lnf:eps_tornello_stazione::acc_dip:acc_dip_norm INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Campo mail Il campo “mail” ora è sempre valorizzato.Per ogni anagrafica, analizzando tutti i mailAlternateAddress, viene considerato il primo dei seguenti criteri che ritorna un risultato: l'email della sede del ruolo ATTIVO da dipendente (borsista, assegnista o collaboratore) l'email della sede del ruolo ATTIVO da associato l'email della sede del ruolo (o dei ruoli) ATTIVO da ospite (dalla più recente) l'email della sede dei ruoli SCADUTI (nell'ordine da dipendente, associato, ospite, partendo dal più recente) l'indirizzo mailAlternate creato più recente, indipendentemente dal ruolo Se dopo questa sequenza non ho ancora un risultato, allora il campo mail resta vuoto. INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Username temporanee L’attuale sistema di auto-registrazione assegna una username “temporanea” del tipo NCnnnnnn Il livello di confidenza sulla veridicità dei dati della Identità Digitale associata a tale username è zero (LoA0) Quando all’utente viene assegnata una username locale, la username “temporanea” viene sovrascritta automaticamente INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 GODiVA Login Kerberos INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 godivacli GODiVA espone 2 tipi di API: Eseguibili da chiunque (senza autenticazione) Soggette ad autorizzazioni (autenticate) godivacli ora permette di accedere alle API via autenticazione con certificato X.509 Bisogna ovviamente scrivere le interfacce a queste API, ma l’infrastruttura ora c’è. INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

To Do Futuro prossimo

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Registrazione Ospiti Account Gli utenti auto-registrati ottengono un account che anche se “temporaneo” permette l’utilizzo di alcune risorse informatiche dell’INFN (ad esempio l’agenda) Dovranno quindi prendere visione ed accettare il disciplinare per l’utilizzo delle risorse informatiche dell’INFN LoA0 INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Registrazione Ospiti L'attuale sistema di auto-registrazione dovrà essere modificato per permettere l'upload del documento di riconoscimento. L’idea è che: L'utente si auto-registra in GODiVA inserendo: nome e cognome, data e luogo di nascita, sesso, email, la copia del documento di identità con foto ed un Referente scelto tra quelli presentati sulla pagina. Legge ed accetta il disciplinare Il Referente prescelto verifica i dati e conferma LoA1 oppure no LoA0 INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Referenti Referenti dovranno essere nominati dai Direttori con l'indicazione del campo di competenza (ad esempio: "Atlas", "CMS", "Calcolo", "Dipartimento"). L'informazione viene salvata in GODiVA ed AAI e presentata all'utente in fase di registrazione. Dovrà essere creato il ruolo e quanto serve per la sua gestione. INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Account locali Il sistema di registrazione potrebbe essere parametrizzato per poter “ospitare” i vari form di richiesta di account per accesso alle risorse informatiche di sede/esperimento. Questa potrebbe essere una “anticipazione tecnologica” in quanto il disegno di INFN-AAI prevedeva il servizio di richiesta e configurazione di account locale. INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

To Do Futuro ……….

Verso un servizio INFN-AAI Formazione Tutorial AAI Livello I Lecce 19-21 ottobre 2016 Tutorial AAI Livello II Bologna 7-11 novembre 2016 FitSM (Foundamental & Advanced) Pisa 29 novembre – 1 dicembre 2016 (TBC) Formalizzazione ……………………………… INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Formazione III FitSM richiesto per 16, approvato per 10 partecipanti Il costo del corso non aumenta se aumentano i discenti (entro un numero ragionevole) INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Formazione I INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016 Formazione II INFN-AAI - Enrico M. V. Fasanelli - CCR settembre 2016

INFN-AAI Enrico M. V. Fasanelli CCR settembre 2016 F I N E INFN-AAI Enrico M. V. Fasanelli CCR settembre 2016