Komponente AAI@EduHr sustava

 

AAI@EduHr sustav ima 3 vrste komponenti:

  • središnje komponente (središnje servise),
  • komponente sustava matične ustanove,
  • komponente sustava davatelja usluge

Središnje komponente (servisi) su:

  • središnji RADIUS proxy poslužitelj: primarno namjenjen autentikaciji uz korištenje RADIUS protokola te stoga posebno primjenjiv u AA procesu kod pristupa mreži; koristi se i kao poveznica prema sustavu eduroam
  • federacijski web servis (FWS): pruža mogućnost autentikacije i autorizacije korisnika uz uporabu HTTPS/SOAP protokola; posebno primjenjiv u AA procesu mrežnim aplikacijama koje rabe HTTP(S) protokol.
  • središnji login servis sa SSO funkcionalnošću (login/SSO): omogućuje jedinstvenu autentikaciju korisnika uz uporabu HTTPS/SAML protokola; naslanja na FWS servis te je primjenjiv u AA procesu mrežnim aplikacijama koje rabe HTTP(S) protokol. Koristi se i kao veza (bridging element) prema sustavu eduGAIN te kao sučelje prema sustavima sukladnim Shibboleth standardu.
  • središnja baza metapodataka (MDS): sadrži podatke o svim elementima sustava te je nužna za rad ostalih središnjih servisa.

Komponente na matičnoj ustanovi su:

  • LDAP imenik u kojem su pohranjeni podaci o elektroničkim identitetima,
  • RADIUS poslužitelj (primarno namjenjen autentikaciji),
  • AOSI (aplikacija za održavanje sadržaja imenika) web servis za dohvat podataka i održavanje LDAP imenika

Komponentu kod davatelja usluge čini modul, odnosno dio sustava ili aplikacije koji pri procesu autentikacije i autorizacije koristi infrastrukturu AAI@EduHr.