Credential gateway for WNODES.

Slides:



Advertisements
Presentazioni simili
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Sicurezza in EGEE Vincenzo Ciaschini Roma.
Advertisements

INFN-AAI SAML 2.0 Dael Maselli Tutorial INFN-AAI Plus Dicembre 2010.
BOLOGNA Prin-STOA Report L. Rinaldi Bari – 12/11/2015.
Configurazione accessi WiFi INFN Workshop CCR ’ Maggio
INFN-AAI HA SAML Identity Provider Dael Maselli Workshop CCR INFN GRID Maggio.
“Virtual Organisation” in un contesto di Federazioni di Identità Workshop congiunto INFN CCR - GARR 2012 Napoli, Istituto.
OpenStack/WNoDeS integration: a demo and next steps Vincenzo Ciaschini Catania, 29/5/14.
Domenico Elia1Riunione PRIN STOA-LHC / Bologna Attività per ALICE: sommario e prospettive Domenico Elia Riunione PRIN STOA-LHC Bologna, 18 Giugno.
CCR & formazione Silvia Arezzini Workshop CCR Rimini, 11 maggio 2007.
Evoluzione di TRIP: Eduroam, portale Web e autenticazione su IdP INFN Riccardo Veraldi, Vincenzo Ciaschini - CNAF.
Configurazione accessi WiFi INFN Workshop CCR ' Maggio
TRIP nell’era AAI CCR - 07/07/ Riccardo Veraldi - CCR.
Proposte per il miglioramento delle sinergie tra servizi calcolo e progetti Grid Valeria Ardizzone (INFN Catania)
Formazione CCR per 2015 DISCUSSIONE Silvia, Roberto, Luciano CCR Roma 10 settembre 2014.
Aggiornamento attività gruppo Windows Gian Piero Siroli, Dip. di Fisica, Univ. di Bologna e INFN CCR, Giugno 2009.
Workshop congiunto CCR & INFN-GRID. Tema: l’efficienza Sede: Hotel Cala di Lepre – Palau Date: maggio Comitato organizzatore: V. Ardizzone, D. Anzellotti,
CC&R, 12/12/06Token USB1 Sistemi in prova  Cynet Ikey3000 costo ≈ 50 €  Eutron CryptoIdentity  Aladdin Etoken  e le smartcard?
INFN-AAI Stato dell’infrastruttura centrale Dael Maselli Workshop INFN CCR 2010.
EGEE is a project funded by the European Union under contract IST L'infrastruttura di produzione attuale A. Cavalli - INFN- CNAF D. Cesini.
Dynamic Farm Espansione Dinamica di una Farm Vincenzo Ciaschini CCR 31/3/2015.
TRIP stato dell’arte Riccardo Veraldi. questio nario.
INFN-AAI per il Servizio Sistema Informativo Dael Maselli Frascati, 10/07/2012 Riunione plenaria del Servizio Sistema Informativo.
OSMit 2010 Genova, giugno 2010 a cura di a cura di ROBERTO Vito Gerardo ROBERTO Vito Gerardo
HLRmon per IGI: nuove funzionalità Enrico Fattibene INFN – CNAF
IGI Portal Marco Bencivenni 08/07/ CNAF. Argomenti trattati Portale General Purpose Aspetti di sicurezza IDP e CA online Job Management Ambiente.
Reparto Reti e Servizi Informatici Consuntivo per il 2010 CNAF, Stefano Zani INFN CNAF.
Attività gruppo Sicurezza CCR, 3 Ottobre CCR, 3/10/07 Attività del gruppo Sicurezza 2 Topologia LAN Configurazioni ottimali rete e monitoraggio,
AFS NELLA SEZIONE DI PADOVA aree_utenti: attualmente nessuno ha la proria home in AFS e quasi nessuno utilizza l'area utenti di AFS. /usr/local: si preferisce.
Aggiornamenti gruppo WINDOWS CCR Riunione 5-7 ottobre 2010 Gianluca Peco.
IGI Portal Marco Bencivenni 23/06/ CNAF. Obiettivi Creazione di un portale general purpose per: – accedere alla grid per sottomissione di job esclusivamente.
Valutazione proposte di corsi di formazione S. Arezzini, L
Aggiornamento del 29 Settembre 2011
SCoPE - Stato dei Lavori
Riccardo Veraldi - Massimo Donatelli CCR 3-4 Marzo 2008
Percorsi di apprendimento per la formazione e la certificazione
Summary di (quasi) tutti gli utenti non presentati…
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
Procedure per la richiesta di certificazione e per l'autenticazione
Pronto.
Workshop CCR ' Maggio
Risultati ultimi mesi Piano di lavoro prossimi mesi Reclutamento
Luciano Gaido H2020: Evol-EGI status Luciano Gaido
Gruppo WebTools CCR – 14 Marzo 2007 Dael Maselli.
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
Tutorial INFN-AAI Liv.2 Introduzione al corso
Commissione Calcolo e Reti
Enrico M. V. Fasanelli CCR settembre 2016
Riccardo Veraldi - Riunione CCR
Virtual Organizations e Security
Introduzione alla sessione sull’analisi per gli esperimenti LHC
Valeria Ardizzone INFN Catania Martina Franca (TA),
Implementazione di TRIP e Eduroam
INFN-TS INFN - Sezione di Trieste - C. Strizzolo - L. Strizzolo.
Gruppo WebTools Workshop CCR – 12 Giugno 2008 Dael Maselli – INFN LNF.
Riunione CCR – 29 Settembre 2008
INDICO Parte 1 01/07/2018 Francesco Serafini.
Condivisione Documentazione Tecnica
Grid2Win : La Grid per Microsoft Windows
Calcolo “locale” ATLAS-Mi
INFN-AAI Autenticazione e Autorizzazione
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
Attivita’ passata e futura CCR 29 settemre 2008
Riunione CCR – 29 Settembre 2008
Gruppo WebTools Workshop CCR – 12 Giugno 2008 Dael Maselli – INFN LNF.
Dael Maselli Tutorial INFN-AAI
INFN-AAI Autenticazione e Autorizzazione
VIDEOCORSO SULLA SICUREZZA OBBLIGATORIO PER TUTTI GLI STUDENTI
TRIP: The Roaming INFN Physicist implementazione ed uso a Perugia
CLOUD.
Transcript della presentazione:

Credential gateway for WNODES. Vincenzo Ciaschini CCR + InfnGRID workshop 17-21/5/2010

Il problema La grid usa certificati X.509 per autenticazione e autorizzazione Non tutti i potenziali utenti hanno certificati Alcuni sono registrati in kerberos Altri sono in IdP Shibboleth Altri ancora non hanno nulla (tranne username/password) Perché richiedere a tutti di riregistrarsi presso una CA?

Ma come ottenere un certificato? Esistono già meccanismi che permettono di tradurre credenziali da un altro formato ai certificate Per Kerberos, kCA traduce da kerberos a certificati Per Shibboleth, glSLCS traduce da Shibboleth a certificati Perché non riusarli?

Target Questo NON e’ per utenti INFN. E’ per utenti NON INFN. Essi possono gia’ accedere via certificato INFN o tendenzialmente via certificato IDEM. E’ per utenti NON INFN. E quindi non fanno parte della federazione.

Status Proof of concept completo (solo interfaccia Kerberos) Reame .CNAF.INFN.IT creato. Disponibile al test: Chiedete a me o a Donatelli di essere registrati. Ringraziamenti a Donatelli e Veraldi per la loro preziosa assistenza. Estensione a federazione Shib In corso. Richiede una macchina Windows Server che e’ in corso di installazione.

Utilizzo in Grid Posso usarla per sottomettere in grid? E’ una CA online Non e’ certificata dall’IGTF Il certificato puo’ essere installato per test su macchine selezionate, o al massimo in Italia, ma non grid-wide Discussioni in corso con Cecchini per farla certificare. Richiede al minimo la protezione della chiave di CA. Piu’ scrittura di CPS, ispezioni, etc… Tempo previsto: 6 mesi fulltime, >1 anno altrimenti