INFN AAI Estensione meccanismi standard di Autenticazione ed Autorizzazione
CCR - Roma Enrico M.V. Fasanelli Istruzioni per l’uso Siamo ancora alla “fase 0” Nessun test preliminare Nessun dettaglio sulle modalità implementative
CCR - Roma Enrico M.V. Fasanelli WWW+WW Cosa? Perché? Come? Chi? Quando?
CCR - Roma Enrico M.V. Fasanelli Cosa vorremmo fare? Valutare la fattibilità di una Infrastruttura di Autenticazione ed Autorizzazione Esiste di fatto un numero significativo di sedi che ha (o che programma di avere) un meccanismo comune di AA
CCR - Roma Enrico M.V. Fasanelli Perché? Single Password L’utente è sempre sé stesso. Ricordare tante passwords porta a “banalizzarle”, con conseguenze per la sicurezza Single Sign-On Accesso trasparente, ma autenticato ed autorizzato, alle risorse
CCR - Roma Enrico M.V. Fasanelli Come? A la TRIP Usando un “unificatore” di meccanismi di AA (RADIUS) In modo “nativo” Promuovendo l’unificazione dei meccanismi di AA nelle varie sedi
CCR - Roma Enrico M.V. Fasanelli The TRIP way NIS LDAP Windows AD LDAP Kerberos AUTENTICAZIONE AUTORIZZAZIONE passwd LDAP passwd group RADIUS PAMKerberos Applicazione
CCR - Roma Enrico M.V. Fasanelli AA candidates Autenticazione Kerberos5 Sicuro, multipiattaforma, AFS, (nuove funzionalità come PKINIT) Autorizzazione LDAP Scalabile, multipiattaforma, Windows AD
CCR - Roma Enrico M.V. Fasanelli Le due rimanenti W Chi? INFN AAI Quando? Nelle prossime settimane…