Accesso alla rete dei LNF (wireless & wired) Presentazione: Massimo Pistoni Servizio di Calcolo.

Slides:



Advertisements
Similar presentations
Una didattica inclusiva Alunni stranieri ad alto potenziale cognitivo (GATE, febbraio 2015)
Advertisements

PROVINCIA DI FIRENZE Servizio di preselezione on line all’interno dei Servizi per l’Impiego della Provincia di Firenze.
Lo scenario Cresce l’occupazione femminile, non cambia lo svantaggio delle donne: nelle opportunità, nella retribuzione, nella carriera… Continua la resistenza.
La Genetica La scienza dell’ereditarietà. La Genetica In che modo il patrimonio genetico è trasmesso alle nuove cellule che devono sostituire quelle che.
MEMBRANA PLASMATICA - MEMBRANE DEGLI ORGANELLI COMPOSIZIONE: bistrato fosfolipidico contenente enzimi, recettori, antigeni; proteine integrali ed estrinseche.
Cloud informatica V anno. Sistemi informativi e basi di dati.
Corso di Laurea in Informatica Architettura degli elaboratori a.a Programmazione Assembly: procedure (2) Convenzioni di uso dei registri Utilizzo.
1 Attività materiali IAS 16, 23 e 40 1 Prof. Fabrizio Di Lazzaro Ordinario di Economia Aziendale Università “Luiss Guido Carli” LUISS Guido Carli AA 2012/2013.
Torino, 24 maggio 2006 L’Arte dell’Innovazione Tecnologica Moreno Tartaglini Manager of Printing Systems Division – Italia Guarene, 24 maggio 2006.
Competenze trasversali e loro rapporto con le competenze disciplinari Principi e spunti per l’azione A cura di Pierpaolo Triani Università Cattolica del.
Le informazioni in rete 1 - qualità e progettazione 2 - diritti Prof. Pierluigi Feliciati 1.
10 semplici regole per essere in buona salute e “in forma” fino a 80 anni e oltre 10 precetti da imparare a memoria e da osservare ed applicare quotidianamente.
RETI DI CALCOLATORI Sicurezza Wireless prof. G. Russo ©2012 ©2012.
Convegno “Linee guida progettuali e Strumenti normativi per le politiche di conciliazione vita lavoro Lecce, 22 marzo 2006.
Gli insiemi N e Z I numeri naturali sono quelli che formano l’elenco illimitato e a tutti noto I numeri naturali ….. L’insieme N si può.
31/05/2016 A cura di Francesca Marchetti Dipartimento politiche sociali e socio sanitarie SPI CGIL Contrattazione e Bilancio di genere.
Allineamenti Multipli Problema Durante l’evoluzione i residui importanti per il mantenimento della struttura e della funzione sono conservati. Come riconoscere.
LA RIFORMA GELMINI DEI LICEI Canosa di Puglia - Febbraio 2010.
Comune di San Donato Milanese … marzo This information was prepared by Amsa and it is not to be relied on by any 3rd party without Amsa’s prior.
LE CASETTE DA GIARDINO DI CASETTE ITALIA CASETTE DA GIARDINO IN PVC - PLASTICA Casette Italia, Casette Italia, da 10 anni sul mercato italiano, propone.
© 2016 Giorgio Porcu - Aggiornamennto 19/04/2016 I STITUTO T ECNICO SECONDO BIENNIO T ECNOLOGIE E P ROGETTAZIONE Il Sistema Operativo Concetti di Base.
Giuseppe Pelagatti 8 giugno 2011 Il modello GeoUML e gli strumenti Catalogue e Validator nell’Interscambio tra DBTL e DBTR.
IL PARLAMENTO.  Il Parlamento della Repubblica Italiana è l'organo costituzionale che, all'interno del sistema politico italiano, è titolare della funzione.
Piano Nazionale della Prevenzione Prevenzione delle Complicanze del Diabete Tipo 2 Torino, Assessorato alla Sanità - 22/06/2006 Roberto SIVIERI.
Acireale (CT) - 27 ottobre 2007 AGGIORNAMENTI ATTUALI IN CARDIOLOGIA FORENSE: Importanza e necessità di conoscere i risvolti legali della pratica medica.
Irc: Concordato e Intesa Sergio Cicatelli Corso di legislazione scolastica / 11.
Lezione n° 4 - Problemi di Programmazione Matematica - Problemi Lineari e Problemi Lineari Interi - Forma Canonica. Forma Standard Prof. Cerulli – Dott.
Elementi di logica matematica. Prof. Ugo Morra Programma Operativo Nazionale Scuola “Competenze per lo sviluppo” Fondo sociale europeo 2009/2010 Liceo.
TESI ALL ESTERO. Le borse di studio per tesi di laurea all’estero sono benefici economici che Sapienza mette a disposizione degli studenti iscritti ai.
Corso di STRATEGIE D’IMPRESA Corso di Strategie d’Impresa – Prima Unità Didattica Corso di Strategie d’Impresa * * * * * Professor Andrea Lanza Anno Accademico.
E.Portfolio Gaetano Domenici & Concetta La Rocca Insegnamento di Didattica dell’Orientamento Dipartimento di Scienze della Formazione Università degli.
LEGGE RIFIUTI ZERO PER UNA SOCIETA’ SOSTENIBILE Audizione alla Commissione Ambiente della Camera Natale Belosi TEMI SPECIFICI TRATTATI: Criterio di giudizio.
Corso di economia Aziendale Presentazione del corso Prof. Luciano Marchi - Prof. Simone Lazzini Dipartimento di Economia e Management Università di Pisa.
INTRODUZIONE Progettazione di sistemi multimediali Laboratorio UniMC al digitale U NIVERSITÀ DEGLI S TUDI DI M ACERATA D IPARTIMENTO DI S CIENZE P OLITICHE,
Un uomo chiede il divorzio dalla moglie accusandola d’infedeltà. Il primo e il secondo figlio sono di gruppo O e AB rispettivamente. Il terzo figlio,
: cinque anni di contratto Trenitalia 2015: il nuovo contratto Incontro con gli utenti pendolari Firenze 7 maggio 2015.
Esami di stato secondo ciclo candidati con disabilità e DSA Conferenza di servizio per i Presidenti delle Commissioni d’Esame Dott.ssa Antonella Giannellini.
MODULI FORMATIVI 2015 questionario di soddisfazione studenti.
La scrittura del saggio breve dall’analisi del tema e della documentazione alla pianificazione alla stesura alla revisione © VITALIANO PASTORI - APRILE.
Referaggio apparati di rete 2012 Gruppo referee rete Enrico Mazzoni Fulvia Costa Paolo Lo Re Stefano Zani Frascati, CCR 5/7 Ottobre 2011.
Tu, chi dici che io sia? Dalla risposta dipendono: l'orientamento della vita, le scelte di ogni giorno, la pace del cuore, il nostro destino eterno.
1 Le semplificazioni amministrative Alessandro Natalini.
MAESTRA….MA QUESTA LIM E’ LA LIMOUSINE DELLE LAVAGNE!!! Thomas, 7 anni, classe 2B.
PROGETTO ALLA RICERCA DEL CIBO PERDUTO Dai campi alla tavola, un viaggio alla ricerca di sé e dell’altro.
Science Gateway implementati a Catania R. Rotondo INFN Catania.
1 Studente: Lafronza Luciano Tutor aziendale: Lumini Rossella RICERCA E SINTESI SENTENZE.
OBIETTIVI DEL CORSO Fornire un richiamo e un aggiornamento sulla normativa tecnica e di legge inerente la sicurezza nell’esecuzione dei lavori elettrici.
SBS Università di Siena Gateway e server Z39.50 in Aleph500: parametrizzazioni, sperimentazioni, proposte La derivazione catalografica basata sul.
Concetti di base Modulo B.2. Dati B.2.1 Qualsiasi applicazione informatica gestisce ed elabora dati Dati interni (risultato di una elaborazione) I/O da.
BILANCIO PARTECIPATIVO Il Bilancio partecipativo è un processo di democrazia partecipata finalizzato alla promozione della cittadinanza attiva e basato.
INTERREG IIIA ITALIA SLOVENIA INVITO A PRESENTARE PROPOSTE PROGETTUALI A VALERE SULLE AZIONI E Misura 2.3 “Cooperazione transfrontaliera nel.
S ERVIZIO F ORMAZIONE, A LTA F ORMAZIONE E F INANZIAMENTI E STERNI D. Ferrucci e G. Leoni ISTRUZIONI PER L’USO COME INSERIRE PROPOSTE di CORSI NEL DATABASE.
 Il termine Trojan è da attribuirsi al cavallo di troia, che nasconde il suo vero fine ovvero quello di indurre l’utente a eseguire il programma. In.
I BAMBINI DISABILI E L’ASSISTENZA DOMICILIARE. Carta per i diritti dell’infanzia e dell’adolescenza Art.6 Tutti dovrebbero riconoscere che hai IL DIRITTO.
Incontro con i pendolari e le associazioni dei consumatori Prato 15 giugno Nuovo contratto di servizio Regione Toscana - Trenitalia Incontro con.
ITS Luca Pacioli Progetto “1x1” Un computer per ogni studente Progetto “Eppur si muove” Didattica Laboratoriale Nuvola su Google Apps - ITS Luca Pacioli.
Il servizio Job Placement d’Ateneo è stato avviato ad aprile 2012 in linea con l’obiettivo Strategico di facilitare l'accesso dei laureati dell'Università.
Presentazione dati “Questionario mobilità Bologna" 02/02/201 6.
+ Gestire la persistenza Nicolò Sordoni. + Meccanismi di persistenza dei dati In Windows Phone, come negli altri ambienti, abbiamo tre soluzioni principali.
Controllo di batterie in economia #Wire15 Workshop Impresa, Ricerca, Economia Dr Francesco Frau
Identità ed equazioni DEFINIZIONE. Si dice identità un’uguaglianza di due espressioni (di cui almeno una letterale) che è verificata da qualunque valore.
FEDERAZIONE NAZIONALE ORDINI MEDICI CHIRURGHI ED ODONTOIATRI TRASPARENZA E ANTICORRUZIONE Dr.ssa ANTONELLA CAPPABIANCA Dr.ssa TIZIANA PINNA.
Laboratorio 2 A cura di … (Lombardia Informatica) Mercoledì 1 giugno 2011Milano, Direzione/Ruolo Area Sistemi Terrioriali/Project Leader Servizi locali.
WORLD FAMILY of RADIO MARIA MARIATHON MONDIALE Found Raising Department World Family of Radio Maria World Family of Radio Maria - Via Mazzini n
CLUB ALPINO ITALIANO OTTO TAM EMILIA ROMAGNA - Bosco Chiesanuova(VR) : 4-5 ottobre 2014 Agricoltura & Montagna - Realizzazione Ricerca e Documentario Voci.
POR TOSCANA Obiettivo RAPPORTO FINALE DI ESECUZIONE POR Toscana CRO FSE CdS 15 giugno 2010.
LA POLITICA DELLA CONCORRENZA. Che cos’è? La politica della concorrenza rappresenta la politica comunitaria volta a realizzare nel mercato comune una.
Marzo 2010www.eurodesk.it1 Sviluppato in Italia Rete europea per la diffusione di informazioni sui programmi in favore della gioventù promossi e/o organizzati.
29/06/2016 Servizi Postali01/03/ Focus Raccomandata1 Presentazione alle OOSS Milano 22 / 03 / 2011.
1 IL RIVENDITORE DEL FUTURO O PEN S OURCE M ANAGEMENT.
Presentation transcript:

Accesso alla rete dei LNF (wireless & wired) Presentazione: Massimo Pistoni Servizio di Calcolo

14 marzo 2007Gestione Ospiti2 Agenda Ore 14:20: Nuovi metodi d’accesso alla rete Ore 15:10: Dimostrazione pratica Ore 15:30: Applicazione per la gestione degli ospiti Ore 15:50: Modulo web per la registrazione alle conferenze e integrazione con In.Di.Co Ore 16:00: Dimostrazione pratica

14 marzo 2007Gestione Ospiti3 Premessa Il numero dei dipendenti (o associati) dell’INFN che ogni giorno si trovano a dover lavorare in una sede diversa dalla propria è in continua crescita. Anche il numero di ospiti occasionali (non INFN) che hanno necessita’ di utilizzare l’infrastruttura di networking dell’INFN e’ aumentato molto –Collaborazioni, meetings, seminari, workshop, conferenze, etc.

14 marzo 2007Gestione Ospiti4 Legge antiterrorismo Il 16 agosto 2005, il Ministero dell’Interno ha emanato un Decreto che specifica le misure per contrastare il terrorismo internazionale, focalizzandosi sull’identificazione degli utenti che accedono alle reti da postazioni telematiche non vigilate oppure ai quali viene offerta la possibilità di connettersi alla rete Internet attraverso una tecnologia wireless.

14 marzo 2007Gestione Ospiti5 TRIP (The Roaming INFN Physicist) Working Group CCR per lo studio dei problemi di connettivita’ e mobilita’ –utilizzare i servizi della Struttura ospitante (ad es. le stampanti) –collegarsi alla rete locale e utilizzare da remoto i servizi della struttura di appartenenza; In entrambi i casi e’ necessario fornire le credenziali per autenticarsi ed essere autorizzati all’uso delle infrastrutture (AAI)

14 marzo 2007Gestione Ospiti6 Access Point 200Mbps Verso il GARR Utenti interni RADIUS Server DHCP Server VLAN Pubblica Infrastruttura attuale

14 marzo 2007Gestione Ospiti7 Access Point 200Mbps Verso il GARR VLAN SSID: INFN-Web Utenti interni Interfaccia del router 3/ /28 Interfaccia Inside Server /29 Eth0 3T/2 Interfaccia Outside Server /24 Eth1 3T/1 – swcalc1 9/46 Router Server con TINO e DHCP relay (IP Forwarding, NAT, Iptables) RADIUS Server DHCP Server VLAN SSID: INFN-dot1x Futura Web captive portal

14 marzo 2007Gestione Ospiti8 2 vie di accesso WL 1.VLAN dedicata agli utenti Wireless INFN: –SSID (annunciato):INFN-dot1x –Network Authentication: WPA Wi-Fi Protected Access –Data Encription: TKIP Temporary Key Integrity Protocol 2.VLAN per gli ospiti occasionali: –SSID (annunciato):INFN-Web –Network Authentication: none –Data Encription: none

14 marzo 2007Gestione Ospiti9 Metodo 1 Utile per connettersi alla rete wireless dei LNF da parte di: –utenti wireless LNF –volendo anche da utenti INFN (non LNF) Utile per gli utenti LNF per connettersi alla rete wireless di altre sedi INFN

14 marzo 2007Gestione Ospiti10 Metodo 2 Utile per connettersi alla rete (wired e wireless) dei LNF da parte di: –ospiti occasionali o temporanei –utenti INFN (non LNF) Utilizzabile dagli utenti LNF in altre sedi INFN

14 marzo 2007Gestione Ospiti11 Metodo 1 SSID (annunciato):INFN-dot1x Network Authentication:WPA Data Encription:TKIP

14 marzo 2007Gestione Ospiti12 Autenticazione 802.1x WPA richiede l’autenticazione attraverso il protocollo standard IEEE 802.1x che usa EAP (Extensible Authentication Protocol) su LAN sia wired che wireless Lo standard 802.1x non definisce un metodo preciso ma uno schema architetturale nel quale possono essere usate varie metodologie, per questo una delle sue caratteristiche fondamentali è la versatilità.

14 marzo 2007Gestione Ospiti13 Metodi di autenticazione 802.1x TLS (Transport Layer Security) –Nativo Windows XP e MacOSX –Autenticazione tramite certificato X.509 –Certificato non proteggibile sul client Windows XP –Praticamente non implementabile su Linux TTLS (Tunnelled Transport Layer Security): –Autenticazione tramite username e password –Nativo in MAC OSX (versione >= 10.4) –Non e’ nativo in Windows XP –Praticamente non implementabile su Linux

14 marzo 2007Gestione Ospiti14 Scelto TTLS Necessaria l’installazione di un client free su Windows XP –Alfa & Ariss: Secure W2 Linux non e’ supportato –Funziona solo con una particolare scheda WL Intel –Funziona solo con un particolare driver per quella scheda Autenticazione attraverso Server RADIUS (Remote Access Dial-In User Service) usando: –Realm, Username e password –Es: LNF.INFN.IT, pistoni,

14 marzo 2007Gestione Ospiti x schema

14 marzo 2007Gestione Ospiti16 200Mbps Verso il GARR VLAN INFN-Web Utenti interni Interfaccia del router 3/ /28 Interfaccia Inside Server /29 Eth0 3T/2 Interfaccia Outside Server /24 Eth1 3T/1 – swcalc1 9/46 Router Server con TINO e DHCP relay (IP Forwarding, NAT, Iptables) RADIUS Server DHCP Server VLAN INFN-dot1x WL net 802.1x EAP/TTLS Proxy RADIUS Supplicant WPA TKIP IP settings

14 marzo 2007Gestione Ospiti17 Metodo 2 SSID (annunciato):INFN-Web Network Authentication:none Data Encription:none

14 marzo 2007Gestione Ospiti18 Open network Definendo l’ SSID INFN-Web, la scheda di rete wireless viene associata alla network open non cifrata dedicata agli ospiti occasionali (VLAN INFN-Web) Automaticamente vengono assegnate da un DHCP tutte le impostazioni IP, sulla network privata x/24

14 marzo 2007Gestione Ospiti19 VLAN INFN-Web (wired) Nella stessa VLAN INFN-Web verrano necessariamente mappati: –i nodi di rete “wired” il cui MAC Address e’ sconosciuto al Servizio di Calcolo (VLAN di “fall back” del VMPS) –I PC della sala utenti dedicata ai seminari e ai workshop AE T73 (vicina all’aula Touschek) –I PC della biblioteca –I PC dell’Aula didattica Master A regime i PC delle altre sale utenti saranno utilizzabili esclusivamente dagli utenti interni

14 marzo 2007Gestione Ospiti20 Captive Portal: TINO Di fatto pero’ tutta la VLAN INFN-Web e’ dietro ad un Captive Portal che funge da gateway verso la rete pubblica –DHCP server –Firewall –DNAT –Web Server –Authentication via Radius –SNAT

14 marzo 2007Gestione Ospiti21 200Mbps Verso il GARR VLAN INFN-Web Utenti interni Interfaccia del router 3/ /28 Interfaccia Inside Server /29 Eth0 3T/2 Interfaccia Outside Server /24 Eth1 3T/1 – swcalc1 9/46 Router Server con TINO e DHCP relay (IP Forwarding, NAT, Iptables) RADIUS Server DHCP Server VLAN INFN-dot1x Net Open: INFN-Web Proxy RADIUS client IP settings Richiesta www Richiesta www (ssl) Autenticazione

14 marzo 2007Gestione Ospiti22 VPN Dalla VLAN INFN-Web e’ sempre consigliabile connettersi alla propria sede tramite un VPN concentrator che preveda la cifratura del traffico (GRE, SSL o IPSEC) Il traffico della VLAN INFN-Web non e’ cifrato ne’ protetto; specialmente quello wireless e’ facilmente “catturabile”

14 marzo 2007Gestione Ospiti23 Access Point 200Mbps Verso il GARR VLAN INFN-Web Switched LAN Interfaccia del router 3/ /28 Interfaccia Inside Server /29 Eth0 3T/2 Interfaccia Outside Server /24 Eth1 3T/1 – swcalc1 9/46 Router Server con TINO e DHCP relay (IP Forwarding, NAT, Iptables) VPN Concentrator Server VLAN INFN-dot1x Sede Connessione VPN: IPSEC o SSL o GRE Traffico in chiaro

14 marzo 2007Gestione Ospiti24 Server RADIUS Il Radius locale usa il REALM per fare da proxy alla richiesta di autenticazione diretta ai REALM non gestiti localmente – –lnf.infn.it –LNF.INFN.IT –K5.LNF.INFN.IT

14 marzo 2007Gestione Ospiti25 RADIUS (schema)

14 marzo 2007Gestione Ospiti26 Radius To Infrastruttura RADIUS INFN Radius centrale Radius Bo Radius CNAF Radius Fi Radius Ge Radius Le Radius LNF Radius LNL Radius LNS Radius MiB Radius Pv Radius Pi Radius Roma1 Radius altre sedi al 12 dicembre 2006 Tutto dovrebbe essere Pronto entro i primi mesi del 2007 EDU Roam INFN Radius Fe

14 marzo 2007Gestione Ospiti27 (WinKrb5/ LDAP) passwd/ shadow AFS Kerberos4 Active Directory Autenticazione ai LNF PKI X.509 DB MySQL Kerberos5 DB Oracle Unix PAM Windows Domain VPN Concentrator Sistema Informativo Web applications

14 marzo 2007Gestione Ospiti28 PAM Autenticazione Radius ai LNF PKI X.509 Flat files Kerberos5 Radius Server AFS Kerberos4 Accesso alla rete VPN Concentrator Ospiti Utenti

14 marzo 2007Gestione Ospiti29 Autenticazione ai LNF (futura) (WinKrb5/ LDAP) passwd/ shadow AFS Kerberos4 Active Directory PKI X.509 DB MySQL Kerberos5 AFS Kerberos5 PKI X.509 Radius ServerLDAP Server Accesso alla rete / VPN Concentrator Sistemi / applicazioni Windows Domain Unix PAM Web Applications

14 marzo 2007Gestione Ospiti30 Server RADIUS Per l’autenticazione il Radius server dei LNF a sua volta puo’ usare: –EAP / TLS (tramite certificato digitale) –File locale (users file) –O delegare: Kerberos 5 PAM  AFS/Kerberos 4

14 marzo 2007Gestione Ospiti31 root Auth-Type := Reject # DEFAULT Auth-Type := Reject, EAP-Type == EAP-TLS #DEFAULTAuth-Type = EAP, Prefix =~ " " # DEFAULTAuth-Type = PAM, Suffix =~ DEFAULTAuth-Type = PAM, Suffix =~ DEFAULTAuth-Type = Kerberos, Suffix =~ DEFAULTAuth-Type := Reject, Suffix =~ Suffix !~ DEFAULTAuth-Type := Reject, Client-IP-Address == " ", Suffix =~ DEFAULTAuth-Type = PAM, Prefix !~ "\\." DEFAULTAuth-Type = PAM, Client-IP-Address != " " $INCLUDEusers.guests FreeRadius config file: users VPN ConcentratorWeb Captive Portal

14 marzo 2007Gestione Ospiti32 FreeRadius crontab #!/bin/bash #! cp -p /usr/custom/freeradius/etc/raddb/users.guests /usr/custom/freeradius/etc/raddb/users.guests.sav /usr/bin/wget \ -o /tmp/GOsync.log \ --output-document=/usr/custom/freeradius/etc/raddb/users.guests \ --no-check-certificate \ --no-proxy \ --post-data='USER=lnf&PASS= ' \ if [ $? != 0 ]; then echo -e "\nError doing WGET!!!\n" cat /tmp/GOsync.log exit 1 else chown radiusd:radiusd /usr/custom/freeradius/etc/raddb/users.guests diff -q /usr/custom/freeradius/etc/raddb/users.guests /usr/custom/freeradius/etc/raddb/users.guests.sav > /dev/null if [ $? != 0 ]; then /etc/init.d/radiusd restart >> /tmp/GOsync.log 2>&1 if [ $? != 0 ]; then echo -e "\nError restarting RADIUSD!!!\n" cat /tmp/GOsync.log exit 1 fi A crontab sul radius server ogni minuti: ( Esempio: */10 * * * * /usr/custom/bin/GOsync.sh ) (wget versione )

14 marzo 2007Gestione Ospiti33 # # File degli utenti ospiti occasionali: users.guests # Generato automaticamente dalla web application GOWebApp # by Bisegni Claudio & Passarelli Antonino # claudio.bisegniUser-Password == “asgphs7k" antonino.passarelliUser-Password == “yus12ghw“ FreeRadius config file: users.guests Si ottiene il file users.guests del tipo

14 marzo 2007Gestione Ospiti34 Credenziali Con le stesse credenziali (Kerberos/AFS) gia’ in dotazione agli utenti LNF, del si ottiene: l’accesso ai servizi di rete attraverso il Web Captive Portal (Tino) l’accesso ai servizi di rete 802.1x (SSID: INFN-dot1x) l’accesso in VPN (rete privata virtuale) alla rete dei LNF

14 marzo 2007Gestione Ospiti35 Matrice di autenticazione Si (Deprecato) Si Si (non INFN) No

14 marzo 2007Gestione Ospiti36 Documentazione Accesso alla rete wired Accesso alla rete tramite il captive portal (Tino) [comunicazione non cifrata] –Doc lingua inglese –Doc lingua italiana Accesso alla rete wireless “interna” (doc lingua italiana) tramite 802.1x [comunicazione cifrata] –piattaforma Windows XP (ENG) SP1 –piattaforma Windows XP (ITA) SP2 –piattaforma Apple MAC OSX (ENG)

14 marzo 2007Gestione Ospiti37 Aspetti legali Un working group della CCR di nome Harmony ha preparato dei documenti che sintetizzano le norme di uso dei mezzi informatici nel rispetto delle leggi, sia per i sistemisti che per gli utenti Non esiste riferimento al progetto TRIP e alla legge antiterrorismo

14 marzo 2007Gestione Ospiti38 Legge antiterrorismo La legge antiterrorismo impone la rintracciabilita’ e l’identificazione degli utenti che accedono alle reti e l’immagazzinamento dei documenti personali di riconoscimento scannerizzati e digitalizzati Cambiera’ il criterio di creazione delle username sui sistemi centrali –Dipendenti, associati, borsisti, etc –Persone conosciute agli atti della Direzione

14 marzo 2007Gestione Ospiti39 Log degli accessi Serve necessariamente l’archiviazione e il salvataggio a lungo periodo dei log: –Log di accesso ai sistemi –Log di accesso al network –log di autenticazione e di autorizzazione RADIUS –Log del Web Captive Portal

14 marzo 2007Gestione Ospiti40 Database degli ospiti E’ stato opportunamente costruito un DB (Oracle) di nome GO: –Installato centralmente ai LNF sulle macchine del Sistema Informativo –Ad uso nazionale per tutto l’INFN per contenere –Tutti gli ospiti, le relative generalita’ e i relativi documenti personali scannerizzati e digitalizzati –Le istituzioni di appartenenza –relativi diritti di accesso differenziati per sede INFN Accessibile via rete con applicazione Java a 3 livelli elaborata da C. Bisegni e A. Passarelli

14 marzo 2007Gestione Ospiti41 Data dell’implementazione 9 marzo 2007 Proposte e/o domande?

14 marzo 2007Gestione Ospiti42 Fine prima parte Prevista Demo

Gestione Ospiti Presentazione: Claudio Bisegni Servizio di Calcolo

14 marzo 2007Gestione Ospiti44 Applicazione Gestione Ospiti Molto user friendly e’ rivolta al personale di segreteria per la ricerca e l’inserimento di nuove istituzioni, di nuovi ospiti, di nuovi accessi nel DB. L’applicazione genera automaticamente la username e la password con cui l’ospite potra’ accedere ai servizi di rete Crea automatica la “Guest Card” con gli estremi per il collegamento

14 marzo 2007Gestione Ospiti45 Sincronizzazione con RADIUS Il Radius Server effettua la sincronizza- zione del suo users file delle autentica- zioni con i dati inseriti nel DB GO Una volta modificata un’autorizzazione di accesso per un dato ospite nel DB GO, tale informazione sara’ propagata e operativa (per l’accesso alla rete) entro 10 minuti massimi

14 marzo 2007Gestione Ospiti46 Conferenze, workshop, seminari,... Tuttavia e’ consigliabile prepararsi con anticipo il lavoro, in occasione di conferenze con grande affluenza di partecipanti “ospiti” Potrebbe essere di grande aiuto una eventuale form web di registrazione per l’evento, in cui venga richiesto l’upload del documento di identita’ scannerizzato e digitalizzato su file, in formato “jpeg”.

14 marzo 2007Gestione Ospiti47 Interfaccia Utente LoginCreazione Istituzione

14 marzo 2007Gestione Ospiti48 Interfaccia Utente Ricerca Anagrafica E Accessi

14 marzo 2007Gestione Ospiti49 Interfaccia Utente Inserimento / Modifica Anagrafica ospite

14 marzo 2007Gestione Ospiti50 Interfaccia Utente Inserimento / Modifica Anagrafica ospite

14 marzo 2007Gestione Ospiti51 Interfaccia Utente Inserimento / Modifica Anagrafica ospite

14 marzo 2007Gestione Ospiti52 Requisiti Client Java Runtime Tecnologia lato server J2EE (Oracle AS, Tomcat, etc.) Oracle DB Server 10G

14 marzo 2007Gestione Ospiti53 URL o Java starter L’applicazione e’ accessibile alla URL: Oppure copiando sul desktop il java starter reperibile a: E lanciandolo con un doppio click

14 marzo 2007Gestione Ospiti54 Conferenze, workshop, seminari,... Per tali circostanze e’ stata realizzata una pagina JSP (Java Server Page), che permette di registrare un accesso per un ospite sia nuovo che gia’ presente nel db degli ospiti. Link Pagina: Documentazione:

14 marzo 2007Gestione Ospiti55 Parametri JSP CONF=CCR (nome conferenza) ID_UTENTE=8 (identificativo di un utente della sede della conf.) CONF_INIZIO= (data inizio conferenza) CONF_FINE= (data fine conferenza) FORMATO_DATA=dd-MM-yyyy (il formato deve contenere dd,MM e yyyy, in ogni combinazione dei tre token. I separatori possono essere ogni carattere es: yyyy-dd-MM) LANGUAGE=en (o it, linquaggio della form)

14 marzo 2007Gestione Ospiti56 Parametri JSP (dati del visitatore) NOME=Mario COGNOME=“Rossi” DATA_NASCITA= DOC_TIPO=“Carta d’identita’” DOC_RILASCIATO_DA=“Comune di Roma” DOC_NUMERO=ABX11601 DOC_SCADENZA=

14 marzo 2007Gestione Ospiti57 Parametri JSP Link pagina: sp?CONF=CCR&ID_UTENTE=8&CONF_INIZIO= &CONF_FINE= &FORMATO_DATA=dd- MM-yyyy sp?CONF=CCR&ID_UTENTE=8&CONF_INIZIO= &CONF_FINE= &FORMATO_DATA=dd- MM-yyyy Il link sopra riportato visualizzerà la form di creazione del nuovo ospite per la conferenza CCR dal al L’ospite non dovrà far altro che inserire nella form i campi richiesti ( , Nome, Congome, data di nascita, tipo documento, rilasciato da, numero documento, scadenza immagine) Il campo ID_UTENTE individua l’utente che inserisce il visitatore e il relativo accesso nel DB. Determina la sede INFN per la quale il visitatore ha l’accesso abilitato.

14 marzo 2007Gestione Ospiti58 Parametri JSP Il campo E_MAIL e’ un campo univoco di ricerca nel DB. Se gia’ esiste un visitatore con tale E- MAIL verra’ solo aggiunto un accesso per il periodo della conferenza. Altrimenti verranno richieste tutte le generalita’. I seguenti 3 campi: –NOME (nome ospite) –COGNOME (cognome ospite) –DATA_NASCITA (data di nascita ospite) Sono duplicabili: nel caso siano passati anche questi tre parametri, se nel db esite un ospite con lo stesso nome cognome e data di nascita, verrà comunque creato un nuovo record nel DB.

14 marzo 2007Gestione Ospiti59 Integrazione con Indico E’ stato aggiunto un Javascript in un include file di Indico. Funziona solo per le conferenze Occorre creare la conferenza con l'accortezza di scrivere nel PLACE, un tag html/Javascript che contiene l'ID dell'utente a carico del quale verranno effettuate le registrazioni, esattamente nel formato: Place var ID_UTENTE=xxx; Ove xxx e' l'ID dell'utente della sede organizzatrice della conferenza (ovvero quella con il radius server delegato all'autenticazione).

14 marzo 2007Gestione Ospiti60 Integrazione con Indico (2) Il visitatore, dopo essersi regolarmente registrato alla conferenza, trovera’ un pulsante con cui potra’ richiedere l’accesso all’utilizzo del network per il periodo della conferenza. Con precisione verra’ abilitato l’accesso a partire da 7 giorni prima dell’inizio, fino a 7 giorni dopo la fine della conferenza In alternativa puo’ essere abilitata la sezione “accomodation” nel modulo di registrazione; in tal caso verranno utilizzate puntualmente le date di arrivo e partenza dichiarate dal visitatore.

14 marzo 2007Gestione Ospiti61 Integrazione con Indico (DOC) Documentazione: InserimentoWeb.htm

14 marzo 2007Gestione Ospiti62 Proposte e/o domande? Prevista Demo