You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 4 Next »

Hakaan liitettävässä palvelussa (SP) tai tunnistuslähteessä (IdP) voi käyttää mitä tahansa määritykset täyttävää ohjelmistoa. Yleisemmin Hakassa käytetään Shibboleth ohjelmistoa. Haka on Shibboleth-konsortion jäsen.

Wikipediasta löytyy kattava luettelo SAML-tuotteista.

Shibboleth

Shibboleth-järjestelmä on standardeihin perustuva avoimen lähdekoodin ohjelmistopaketti organisaatiorajat ylittävään web-krertakirjautumiseen (lähde: Shibboleth-konsortio). Aiemmin Internet2:n ylläpitämä, sittemmin Shibboleth-konsortiolle siirretty ohjelmisto on hyvin dokumentoitu. Ohjelmisto on laajassa käytössä, joten käyttäjäyhteisön tarjoama tuki on vahvaa.

Yleisimmät ongelmat on usein joku muu jo kohdannut ja ratkaisu löytyy helposti joko webin hakukoneilla tai postilistoilta. Konsortion tiimi seuraa aktiivisesti postilistoja. Myös uuden ongelman tultua todetuksi ja sen ollessa keskeisesti käyttöä haittaava, ratkaisu yleensä löytyy nopeasti. Shibboleth-ohjelmistosta itsestään ei juuri ole löytynyt tietoturvapuutteita ja myös liitännäiskirjastojen ongelmiin on reagoitu nopeasti.

Haka-operoinnin tuki tuntee SAML-tuotteista parhaiten Shibbolethin. Shibboleth-konsortion ylläpitämä wiki-dokumentaatio on niin kattava, että erilliselle Haka-spesifille ohjeistukselle ei enää ole tarvetta. Virallisen wiki-sivuston lisäksi sveitsiläinen SWITCHaai-luottamusverkosto on tuottanut asennusohjeita ja erinomaisen demon Shibbolethista

 

  • No labels