Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Status
colourYellow
titleLuonnos

Aika:ke 9.9. klo 13.00-14.00
Paikka:

Videokokous

Huom! Liittyessä videokokoukseen kirjaa osallistujanimeksesi: Etunimi Sukunumi (Organisaatio), jotta osallistujat voidaan todeta asiakohdassa 3.

Zoom https://cscfi.zoom.us/j/65784613255

Osallistujat:

Operaattori (4):

Jani Heikkinen (pj, CSC), Kristel Virtanen (sihteeri, CSC), Arto Tuomi (CSC), Jari Toropainen (CSC), ,

Osallistujat (25):

Veli-Matti Mäkelä (seAMK), Elina Toivanen (Turun yo), Heikki Ruhanen (KAMK), Jari Auvinen (TUNI), Jari Värälä (TaiY), Jim Björklund (Novia), Joona Rantapere (Turun AMK), Juho Lehto (Hamk), Jukka Karvonen (Hy), Lotta Mämmi (HAMK), Mika Salo (Laurea), Timo Alatalo (TUNI), Ville liukkonen (Xamk), Kenneth Mattson (Novia), Magnus Sundelin (VY), Sami Mäkinen (JAMK), Janne Korhonen (Xamk), Janne Repo (TUNI), Eeva Vanhala (TY), Reijo Rosti (Certia Oy), Barbro Sjöblom (ÅA), Miska Sulander (Jyväskylän yliopisto), Marko K, Scott Alexander, Pekka Tonteri, Pekka

...

  1. Kokouksen avaus
    1. Kokousta avatessa kerrottiin, että kokous nauhoitetaan. Esiteltiin Kerrottiin paikalla olevat operaattorin edustajat. Todettiin, että edellinen teknisen ryhmän kokous pidettiin 2018.
    2. Kerrottiin kokouksen tausta lyhyesti
  2. Valitaan puheenjohtaja ja sihteeri
    1. Puheenjohtajaksi ehdotettiin ja nimettiin Jani Heikkinen, sihteeriksi Kristel Virtanen
  3. Todetaan läsnäolijat
    1. Todettiin, että läsnäololisya läsnäololista on zoomin osallistujalistan mukainen. Kerrottiin paikalla olevat operaattorin edustajat. Todettiin, että pyydetty organisaatiotieto puuttuu osalta zoomissa. 
  4. funetEduPerson-skeeman (fEP) versio 2.4 käyttöönotto
     

    Esittely:

    Haka-luottamusverkosto perustuu vahvaan ensitunnistuksen varmuuteen. Viime aikoina on kuitenkin noussut esiin tarpeita mahdollistaa palveluita tai palvelujen toimintoja myös muilla varmuustasoilla. REFEDS Assurence Framework (RAF) määritys koostuu kolmesta osasta, joiden avulla palvelut voivat hallita paremmin pääsynhallintaan liittyviä riskejä luottamusverkostoissa. RAF määrityksen peruskriteerit täyttyvät nykyisen Haka-luottamusverkoston liittymissopimuksen ja operaattorin tulkintaohjeen mukaisesti.

    Asia on esitelty IAM-verkoston tapaamisessa 1-2020. RAF määritys edellyttää eduPersonAssurance attribuutin luovuttamisen. Tässä teknisen ryhmän kokouksessa esitetään eduPersonAssurance attribuutin muuttamista pakolliseksi sekä tarkentamalla sen luovutusta Haka-luottamusverkoston paikallisella tulkinnalla.

    Muutosta on käsitelty ohjausryhmän kokouksessa. Ohjausryhmä puoltaa muutosta. Haka liittymissopimuksen mukaisesti tekninen ryhmä päättää muutoksen käyttöönotosta.

    Muutos ehdotetaan astuvan voimaan 1.1.2021, jolloin myös palvelut voivat luottaa ePPN-tunnisteen pysyvyyteen. Kotiorganisaatiot voivat jo tätä ennen luovuttaa eduPersonAssurance attribuuttia RAF määrityksen mukaisesti noudattaen Hakan paikallisia tulkintaa ensitunnistuksen varmuudesta.

    Operointi on valmistellut funetEduPerson-skeemasta luonnoksen versiolla 2.4. Luonnoksessa on huomioitu myös eduPerson2020-1 skeema. Luonnos on saatavilla tästä linkistä.

    Haka-operoinnin esitysKeskustelu:

    Esitetään Esitettiin Haka tekniselleryhmälle operoinnin valmisteleman funetEduPerson-skeeman version 2.4 vahvistamista käyttöönotettavaksi. Versiomuutos tulee kerrottiin tulevan voimaan 1.1.2021. Operaattorin ehdotusta kannatettiin.

    • Keskustelussa Kokouksen keskustelussa varmistettiin, onko tiedotettu muutos ainoa, mistä päätetään. Todettiin muutos ainoaksi, ja että tämän lisäksi on muuta vain tiedotettavaa asiaa.
    • Kysymys Tiedusteltiin määritellystä high-tasosta , ja sen suhteesta suhteessa nyt voimassa olevaan. Operaattori vastasi, että high-taso tulkitaan saman tasoiseksi kuin tällä hetkellä voimassa oleva. Asiasta oli keskustelua.

    Esitettii kysymysPohdittiin, että voidaanko tunnistaa ne mitä tähän asti on tunnistettu samantasoisesrtisamojen vaatimusten mukaan, ja merkitä tasolle high

    Ehdotusta kannatettiin

    . Todettiin, että kyllä, jos henkilö on vahvasti tunnistettu.

    Päätettiin, että muutokset funetEduPerson-skeemaan 2.4 otetaan käyttöön 1.1.2021.

    Päätettiin, että asiasta tiedotetaan lisää loppusyksystä sekä palveluntarjoajille että kotiorganisaatioille.

    Todettiin, että palveluntarjoajille sopiva siirtymäaika on vähintään 6kk, ja 1.1.2021 toimeenpantava muutos koskee kotiorganisaatioiden muutosta skeemaan 2.4 sopivaksi.

    Päätös:

    Päätettiin, että muutokset funetEduPerson-skeemaan 2.4 otetaan käyttöön 1.1.2021.

    Päätettiin, että asiasta tiedotetaan lisää loppusyksystä sekä palveluntarjoajille että kotiorganisaatioille.


  5. Tiedotusasiat
    1. Hakan SAML2-profiilin päivitystarpeet ja toimenpiteet mukaan lukien subject-id tunnisteen lisääminen osaksi tuettuja attribuutteja. Arto Tuomi alustaa.
      1. Todettiin, että aikataulun osalta muutos tarkentuu myöhemmin ja, että asia viedään ohjausryhmän keskusteltavaksi. Ei kommentteja.
    2. eduPersonAffiliation attribuutin student-arvosta
      1. Todettiin, että attribuutin käytöstä on lähetetty organisaatioille muistutuskirje elokuussa.
  6. Muut keskusteluasiat
    1. Palattiin vielä ensimmäiseen kohtaan 4, keskustelua (Elina Toivanen): Tällä :
      1. Todettiin, että tällä hetkellä affiliate-arvoa käytetään Hakassa tarkemmin kuin
      olisi tarvis
      1. on tarpeellista. Muutoksesta lähtien palvelut voivat tehdä omia pääsynhallinnan päätöksiä halutessaan, mahdollistaa vahvempaa heikomman tunnistuksen. Esim. tasot iap/medium, iap/high.
      Jos
      1. Todettiin, että jos määritellään ylin taso, määritellään myös kaikki alemmat.
      Juho Lehto: Ulkomaisia
      1. Keskusteltiin siitä, että on ulkomaisia opiskelijoita,
      joilla
      1. joille ei voi tehdä vahvaa ensitunnistusta.
      Jos
      1. Nykyisellään, jos ulkomaista opiskelijaa ei ole tunnistettu vahvasti, ei voi määritellä
      vahvaan, ja valittaa
      1. vahvasti tunnistetuksi, eikä välittää tietoa näin eteenpäin
      .Miska (Jyväskylästä): Aikataulu: Muutokset FunetEduPerson skeemaan 2.4 tulee voimaan 1.1.2021. Todettiin
      1. Hakassa.
        1. Heikommin tunnistetut opiskelijat eivät tällä hetkellä pääse Hakalla käyttämään oman organisaation palveluja. Jatkossa voivat määrittää heikomman tunnistuksen tason.
      2. Keskusteltiin, että muutos on hyvä ja toivottu.
      Operaattori toteaaJukka Karvonen: Jos hyväksytään heikompaa
      1. Keskusteltiin siitä, että muutos vaatii toimia palveluntarjoajilta. Operaattori totesi, että palveluiden täytyy ennen aikarajaa tehdä tarkistusta arvojen välittämisen suhteen. 
    2. Miska Sulander: Ongelmaa ulkomaisten opiskelijoiden kanssa, ei pääse Hakalla käyttämään oman organisaation palveluja, koska ei ole vahvaa tunnistusta. Jatkossa voivat määrittää heikomman
        1. Todettiin, että jos hyväksytään heikompi tunnistuis kuin Haka-sopimuksessa, palveluille tulisi antaa hyvissä ajoin ennakkovaroitus. Jukka Karvonen totesi nyt ilmoitetun siirtymäajan liian lyhyeksi, koska ennen palvelut ovat voineet luottaa vahvaan tunnistukseen
      on voitu luottaa
        1. .
      Teknisen
        1. Todettiin, että teknisen ryhmän esityksestä ensitunnistuksen vahvuuden muutos tehdään siirtymäajan jälkeen (esim 6kk)
      .
        1. , ja 1.1.2021
      aletaan
        1. aletaan  vasta määrittämään uusia arvoja kotiorganisaatioilta. Näin annetaan palveluntarjoajille tarpeeksi pitkän siirtymäajan. Toki omien palvelujen suhteen voidaan tehdä muutoksia jo aikaisemmin, jolloin kotiorganisaatioista viestitään palveluille itse.
      Reijo Rosti: Mitä
      1. Keskusteltiin, että mitä tapahtuu, jos SP:ssä ei ole tehty muutosta määräaikaan mennessä? Ei vaikuta palveluntarjoajiin tässä vaiheessa, mutta jos kotiorganisaatio ei aseta ja noudata voimassa olevaa skeemaa, se
      on skeeman vastaista
      1. rikkoo Hakan käyttöehtoja.
          Jukka Karvonen:
            1. Todettiin kuitenkin, että Hakan toimintakulttuuriin
          kuuluu
            1. on kuulunut varoittaa sääntörikkomuksista ennen kuin käyttäjä pätetään estää sopimusrikkomuksen vuoksi.
        1. StudentKeskusteltiin myös student-arvon määrityksestä liittyen operaattorin elokuussa 2020 lähettämään muistutuskirjeeseen. Todettiin, että student-arvoon kuuluu tutkinto-opiskelijat ja vaihto-opiskelijat. Kirje koski avoimen yliopiston tai avoimen ammattikorkean tutkinto-opiskelijoita. Eeva Vanhala totesi, että ei ole vielä saanut paimenkirjettä.
      2. Kokouksen päätös
        1. Kokous päätettiin klo 13.46