Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Suomessa muun muassa kaikki yliopistot sekä useimmat ammattikorkeakouluista ovat jo eduroamin piirissä. Korkeakoulukohtaiset Loppukäyttäjän asennusohjeet saat omasta korkeakoulustasi. eduroamin maailmanlaajuinen Maailmanlaajuinen eduroam-kattavuus selviää eduroam.orgin kuuluvuuskartasta.

Liittymisohjeet organisaatiolle löytyvät alempaa Ohjeet-kohdasta tältä sivulta. Mukaan pääsevät kaikki Funet-jäsenorganisaatiot. Saat myös aina apua Funetilta, ota halutessasi yhteyttä: Yhteystiedot tai (vaativat sisäänkirjautumista) Yhteydenottolomake tai Yhteydenottopyyntö.

Suomessa eduroam on käytettävissä seuraavissa organisaatioissa:

...

Käyttäjä sitoutuu noudattamaan sekä kotiorganisaationsa että vierailtavan organisaation verkon käyttösääntöjä. Myös päätelaitteen tietoturva tulee huomioida, sillä vierailijaverkon ja Internetin internetin välissä ei välttämättä ole palomuuria tai samaa pakettisuodatusta kuin oman kotikorkeakoulun verkossa. Eri toimijoiden toteuttamissa vierailijaverkoissa voi myös olla erilaisia teknisiä rajoituksia tai laadullista vaihtelua. Ongelmatilanteissa käyttäjän tulee olla aina ensiksi yhteydessä omaan kotiorganisaatioonsa, joka on vastuussa käyttötuen tarjoamisesta omalle käyttäjälleen.

...

Seuraavassa on tiivis yhteenveto siitä, mitä vaatimuksia ja toimenpiteitä eduroamin käyttöönottoon liittyy.

Kuka pääsee mukaan?

Kaikki Funet-jäsenorganisaatiot voivat liittyä maksutta mukaan eduroam-verkkovierailuun. Mukana ovat jo muun muassa kaikki yliopistot sekä valtaosa ammattikorkeakouluista.

Verkkoinfrastruktuuri

Langattomien tukiasemien on tuettava 802.1X- ja WPA2/AES-tekniikoita. Lisäksi on hyvä varmistaa, että tukiasemat osaavat tarvittaessa mainostaa eduroam-SSID:n lisäksi muitakin verkkoja. Nykyaikaiset enterprise-tukiasemat kelpaavat lähes poikkeuksetta. Funetin sisällä käytetyimpiä ovat Aruban, Ciscon ja HP:n kontrolleripohjaiset ratkaisut. Verkkoinfrassa käyttäjät lajitellaan tyypillisesti eri virtuaalilähiverkkoihin (VLAN) sen perusteella, onko kyse omasta vai vierailevasta käyttäjästä.

...

Käyttäjien autentikointia varten tarvitaan RADIUS-palvelin, joka liitetään eduroamin kansainväliseen RADIUS-hierarkiaan Suomen eduroam-juuripalvelinten kautta. Funet vastaa Suomen juuripalvelusta ja avustaa liitoksessa. Jotta organisaation omat käyttäjät pystyvät kirjautumaan eduroamiin sekä kotiverkossaan että vieraillessaan muissa eduroam-verkoissa, tulee organisaation liittää RADIUS-palvelin omaan käyttäjätietokantaan, jota vasten sen omat käyttäjät autentikoidaan. RADIUS-palvelimina on yleisesti käytössä FreeRADIUS, Radiator ja Microsoftin IAS/NPS. Käyttäjätietokanta voi olla esimerkiksi AD tai LDAP. Funet toimittaa testausvaiheessa määräaikaiset testitunnukset, joilla voi testata eduroam-kirjautumista vierailevan käyttäjän näkökulmasta.

RADIUS-palvelimelle tarvitaan palvelinvarmenne. Funet-jäsenorganisaatioilla on mahdollisuus hankkia maksuton TERENA:n julkisen varmentajan allekirjoittama varmenne Funet-varmennepalvelun kautta. Myös itseallekirjoitettu varmenne kelpaa, mutta tällaista varmennetta ei luonnollisestikaan löydy valmiina käyttäjien päätelaitteista.

...

Kun verkkovierailujärjestelmä on teknisesti käyttökunnossa, tulee vielä huolehtia muun muassa käyttäjäviestinnästä ja tukitoiminnoista. Omia käyttäjiä kannattaa tiedottaa eduroamin olemassaolosta sekä kannustaa ja opastaa sen käyttöönottoon. Päätelaitteiden konfigurointia voi helpottaa merkittävästi luomalla käyttäjille käyttöjärjestelmäkohtaiset helppokäyttöiset eduroam-asennuspaketit. Asennuspakettien luomiseen käytetään eduroam CAT -työkalua, johon Funet luo verkkoylläpitäjille pyynnöstä käyttäjätunnuksetkonfigurointi on suositeltavaa suorittaa automaattisilla provisiointityökaluilla, joilla saavutetaan yhteensopivat ja tietoturvalliset konfiguraatiot. Funet suosittelee eduroam CAT -työkalua (https://cat.eduroam.org), joka tulee Windows-, Linux-, Mac-, iOS- ja Android-alustoja. Funet luo verkkoylläpitäjille pyynnöstä käyttäjätunnukset eduroam CAT -palveluun, jossa ylläpitäjä syöttää oman eduroam-toteutuksensa tiedot kuten varmenteen ja autentikointipalvelimen nimen. Tämän jälkeen CAT luo käyttöjärjestelmäkohtaiset asennuspaketit loppukäyttäjien noudettavaksi.

Ilmoita uusista tai poistuneista eduroam-käyttöpaikoista (katuosoitteen tarkkuudella) Funetille, joka ylläpitää Suomen tietoja kansainvälisessä eduroam-peittokartassa. Karttadatan pohjalta toimii myös eduroam Companion -mobiilisovellus (Android ja iOS), joka löytää GPS-paikannuksen ja karttadatan perusteella käyttäjää lähimpänä olevat eduroam-tukisemat. Palvelu on hyvä pitää esillä myös kampuksella. Funetilta saa eduroam-tarroja kiinnitettäväksi esimerkiksi kampusrakennusten tai luentotilojen sisäänkäyntien yhteyteen. Joissain korkeakouluissa on myös valmisteltu opiskelijatöinä eduroam-aiheisia julisteita. Mielikuvitusta saa käyttää!

...