Passato e presente… … e futuro? Enrico M.V. Fasanelli Silvia Arezzini K5 @ INFN.IT Passato e presente… … e futuro? Enrico M.V. Fasanelli Silvia Arezzini
E.M.V. Fasanelli & S. Arezzini Agenda K5 @ INFN.IT AAI (Authentication and Authorization Infrastructure) Otranto 9 giugno 2006 E.M.V. Fasanelli & S. Arezzini
E.M.V. Fasanelli & S. Arezzini K5 @ INFN.IT - passato Nato nell’ormai lontano 2003 (CCR 9 ottobre) Infrastruttura x-auth tra realms INFN.IT e xx.INFN.IT Pensato principalmente per AFS Naturalmente estendibile ad altri servizi. INFN.IT PI.INFN.IT BA.INFN.IT LE.INFN.IT W2K.LE.INFN.IT Otranto 9 giugno 2006 E.M.V. Fasanelli & S. Arezzini
E.M.V. Fasanelli & S. Arezzini K5 @ INFN.IT - presente Migrata la cella nazionale AFS, e quindi il REALM Kerberos INFN.IT a Kerberos5 Definite le relazioni di trust con LE, BA, Roma1 Tenuta la prima versione del corso su Kerberos5 8 studenti da Bari, Catania, Napoli, Roma1, Roma2 Da definire le relazioni di trust con PI, LNF (in corso la migrazione di AFS) Probabili nuovi “partner” Roma3, Roma2, Catania,… Otranto 9 giugno 2006 E.M.V. Fasanelli & S. Arezzini
E.M.V. Fasanelli & S. Arezzini K5 @ INFN.IT - futuro? Completate le migrazioni in corso e definite le relazioni di trust, il lavoro sarà solo di gestione Definire nuove relazioni di trust con gli eventuali nuovi “partners” Mantenere attivi i sistemi centrali (che sono quelli su cui oggi si basa AFS di infn.it) Gestione ordinaria? Otranto 9 giugno 2006 E.M.V. Fasanelli & S. Arezzini
E.M.V. Fasanelli & S. Arezzini AAI Kerberos5 fornisce solo Autenticazione, mentre l’accesso alle risorse dovrebbe (o in alcuni casi deve) richiede anche una Autorizzazione. E’ sempre più pressante la necessità di avere un sistema unico di Autenticazione ed Autorizzazione Strumenti di collaborazione remota (SSO) TRIP Mail ? Otranto 9 giugno 2006 E.M.V. Fasanelli & S. Arezzini
E.M.V. Fasanelli & S. Arezzini Piano di lavoro Valutazione di K5+LDAP quale AAI per l’INFN Check delle situazioni nelle varie sezioni e verifica della compatibilità Situazione attuale Integrazione con LDAP Integrazione con soluzioni Windows (12-2006) Allestimento di un pacchetto “AAI-INFN” da distribuire alle varie sedi (~12-2006) Otranto 9 giugno 2006 E.M.V. Fasanelli & S. Arezzini
E.M.V. Fasanelli & S. Arezzini Persone Amanzi, Arezzini, Cecchini, Donatelli, Fasanelli, Ricciardi K5 @ INFN.IT Otranto 9 giugno 2006 E.M.V. Fasanelli & S. Arezzini