Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Hakaan liitettävässä palvelussa (SP) tai tunnistuslähteessä (IdP) voi käyttää mitä tahansa määritykset täyttävää ohjelmistoa. Yleisemmin Hakassa käytetään Shibboleth ohjelmistoa. Haka on Shibboleth-konsortion jäsen.

Wikipediasta löytyy kattava lista SAML-tuotteista.

Shibboleth

Shibboleth-järjestelmä on standardeihin perustuva avoimen lähdekoodin ohjelmistopaketti organisaatiorajat ylittävään web-krertakirjautumiseen (lähde: Shibboleth-konsortio). Aiemmin Internet2:n ylläpitämä, sittemmin Shibboleth-konsortiolle siirretty ohjelmisto on hyvin dokumentoitu. Ohjelmisto on laajassa käytössä, joten käyttäjäyhteisön tarjoama tuki on vahvaa.

Yleisimmät ongelmat on usein joku muu jo kohdannut ja ratkaisu löytyy helposti joko webin hakukoneilla tai postilistoilta. Konsortion tiimi seuraa aktiivisesti postilistoja. Myös uuden ongelman tultua todetuksi ja sen ollessa keskeisesti käyttöä haittaava, ratkaisu yleensä löytyy nopeasti. Shibboleth-ohjelmistosta itsestään ei juuri ole löytynyt tietoturvapuutteita ja myös liitännäiskirjastojen ongelmiin on reagoitu nopeasti.

Haka-operoinnin tuki tuntee SAML-tuotteista parhaiten Shibbolethin. Shibboleth-konsortion ylläpitämä wiki-dokumentaatio on niin kattava, että erilliselle Haka-spesifille ohjeistukselle ei enää ole tarvetta.

...