ICM Dział Sieciowy
  tel. (+48 22) 55 20 527
info@net.icm.edu.pl
 
 
 
 
UNIWERSYTET WARSZAWSKI
 
 
Usługi centralnego uwierzytelniania

DSICM posiada pod swoją opieką kilka usług o charakterze ogólnouniwersyteckim, takich jak Poczta UW dla pracowników UW, czy Poczta Studencka UW dla studentów. Wszyscy pracownicy i studenci posiadają w tych usługach swoje prywatne hasło, które służy do weryfikacji ich tożsamości. Dlatego obie te usługi stały się podstawą dla stworzenia w 2005 r. centralnych usług uwierzytelniania, dzięki którym również w innych systemach niż obsługiwane przez DSICM użytkownicy mogą się logować korzystając z jednego, tego samego hasła.

System uwierzytelniania studentów jest zintegrowany z USOS, dzięki czemu obsługa studentów (np. zmiana haseł czy zakładanie konta) może być realizowana przez sekcje studenckie jednostek. Oznacza to, że studenci mogą wszystkie sprawy związane z kontem załatwiać na miejscu, w dziekanacie swojego wydziału.

Obecnie centralne systemy uwierzytelniania DSICM są wykorzystywane w:

Centralne Uwierzytelnianie Studentów (CUS)

CUS jest usługą opracowaną przez ICM przy współpracy z Wydziałem Matematyki, Informatyki i Mechaniki UW, służącą do uwierzytelniania studentów i (niektórych) pracowników przy współpracy z systemem USOS. Usługa korzysta z protokołu XML-RPC. Do zapewnienia poufności przesyłanych danych wykorzystywany jest protokół SSL.

CUS umożliwia aplikacjom:

  • sprawdzenie hasła użytkownika,
  • zmianę hasła przez użytkownika,
  • sprawdzenie uprawnień użytkownika poprzez sprawdzanie kont (uprawnień) przypisanych do użytkowników w systemie USOS

Jeśli Państwa usługa chciałaby się komunikować z CUS, prosimy o kontakt.

CUS jest oprogramowaniem rozprowadzanym bezpłatnie na licencji GNU GPL. Źródła CUS można pobrać na stronie CUS - źródła.

DSICM posiada również gotowe oprogramowanie i konfiguracje powszechnie używanego oprogramowania, które umożliwiają współpracę innych aplikacji z CUS. Dostępne są m.in: moduł PAM i konfiguracja PAM, fragmenty aplikacji WWW pisanych w językach PHP oraz Perl. Jeśli są Państwo zainteresowani wykorzystaniem ich w swoich systemach, prosimy o kontakt z naszym Działem.

Więcej informacji na temat działania CUS i USOS można znaleźć pod tymi adresami:

RADIUS

Serwer RADIUS został udostępniony głównie z myślą o uwierzytelnianiu w bezprzewodowych sieciach komputerowych. Obecnie sieci takie powstają na coraz większej ilości wydziałów. Dostęp do sieci może być dzięki serwerowi RADIUS ograniczony, tak aby mogli z niej korzystać tylko studenci i pracownicy UW, a nie mogły korzystać osoby postronne, które mogą traktować niezabezpieczoną sieć radiową na Uniwersytecie jak darmową kafejkę internetową.

Większość współczesnych urządzeń dostępowych sieci radiowych (ang access point, w skrócie AP) umożliwia uwierzytelnianie użytkowników za pomocą mechanizmów takich jak 802.1x czy WPA. RADIUS utrzymywany przez DSICM obsługuje mechanizm EAP-TTLS, który jest możliwy do wykorzystania w obu wypadkach.

Serwer RADIUS w DSICM jest dostępny pod adresem radius.cus.net.icm.edu.pl (porty 1812/udp i 1813/udp). Udostępnia dwie domeny logowania (ang. realms):

cus.uw.edu.pl,
korzystającą z systemu CUS, gdzie identyfikatorem użytkownika jest jego numer PESEL, a hasłem - centralne hasło z CUS,
poczta.uw.edu.pl,
wykorzystującą nazwy użytkowników i hasła z systemu poczta.uw.edu.pl 
CAS
W dziale wdrażana jest instalacja systemu single-sign-on CAS który ma w sposób bezpieczny ujednolicić logowanie na wielu systemach uczelni. Obecnie działa system testowy.

Copyright © 2000-2006 by ICM, Dział Sieciowy
 
PIONIER RIPE NCC EDUROAM ICM METEO