...
Mikä muuttuu?
Muuta
Haka-luottamusverkoston palvelunylläpitäjän ei tarvitse huolestua. Uudet palvelut tarjoavat uusia mahdollisuuksia, joihin voidaan tarttua, kun SP-palvelua kehitetään. Uudet vaihtoehdot ovat otollisia harkita myös uutta palvelua perustettaessa.
Hakan keskitetty päättelypalvelu ei ole häviämässä. Vuoden 2011 lopussa keskitettyä päättelypalvelua kehitettiin parantamalla sen käytettävyyttä mobiililaitteilla.
Kehitys näyttäisi etenevän siihen suuntaan, että tunnistuslähteen päättelypalvelu tapahtuu yhä useammin palvelun päässä. Tarve erityisille ratkaisuille kasvaa, kun Haka on liittynyt kansainväliseen eduGAIN- interfederaatiopalveluun. Tämä tuo Haka-palveluille mahdollisuuden saada käyttäjiä lukuisista eduGAIN-palveluun kytketyistä tunnistuslähteistä.
Eräs keskeinen muutos on Hakassakin käytettävän julkishallinnon SAML-profiilin vaatimus Discovery Response URL:n lisäämisestä metadataan, jos keskitettyä päättelypalvelua käytetään. Jatkossa keskitetty päättelypalvelu tarkistaa metadatasta sille ilmoitetun URL:n. Tämä rajoittaa tietynlaisten phishing-hyökkäyksien mahdollisuutta.
...