DSICM posiada pod swoją opieką kilka usług o charakterze ogólnouniwersyteckim, takich jak Poczta UW dla pracowników UW, czy Poczta Studencka UW dla studentów. Wszyscy pracownicy i studenci posiadają w tych usługach swoje prywatne hasło, które służy do weryfikacji ich tożsamości. Dlatego obie te usługi stały się podstawą dla stworzenia w 2005 r. centralnych usług uwierzytelniania, dzięki którym również w innych systemach niż obsługiwane przez DSICM użytkownicy mogą się logować korzystając z jednego, tego samego hasła. System uwierzytelniania studentów jest zintegrowany z USOS, dzięki czemu obsługa studentów (np. zmiana haseł czy zakładanie konta) może być realizowana przez sekcje studenckie jednostek. Oznacza to, że studenci mogą wszystkie sprawy związane z kontem załatwiać na miejscu, w dziekanacie swojego wydziału. Obecnie centralne systemy uwierzytelniania DSICM są wykorzystywane w: Centralne Uwierzytelnianie Studentów (CUS) CUS jest usługą opracowaną przez ICM przy współpracy z Wydziałem Matematyki, Informatyki i Mechaniki UW, służącą do uwierzytelniania studentów i (niektórych) pracowników przy współpracy z systemem USOS. Usługa korzysta z protokołu XML-RPC. Do zapewnienia poufności przesyłanych danych wykorzystywany jest protokół SSL. CUS umożliwia aplikacjom: - sprawdzenie hasła użytkownika,
- zmianę hasła przez użytkownika,
- sprawdzenie uprawnień użytkownika poprzez sprawdzanie kont (uprawnień) przypisanych do użytkowników w systemie USOS
Jeśli Państwa usługa chciałaby się komunikować z CUS, prosimy o kontakt. CUS jest oprogramowaniem rozprowadzanym bezpłatnie na licencji GNU GPL. Źródła CUS można pobrać na stronie CUS - źródła. DSICM posiada również gotowe oprogramowanie i konfiguracje powszechnie używanego oprogramowania, które umożliwiają współpracę innych aplikacji z CUS. Dostępne są m.in: moduł PAM i konfiguracja PAM, fragmenty aplikacji WWW pisanych w językach PHP oraz Perl. Jeśli są Państwo zainteresowani wykorzystaniem ich w swoich systemach, prosimy o kontakt z naszym Działem. Więcej informacji na temat działania CUS i USOS można znaleźć pod tymi adresami: RADIUS Serwer RADIUS został udostępniony głównie z myślą o uwierzytelnianiu w bezprzewodowych sieciach komputerowych. Obecnie sieci takie powstają na coraz większej ilości wydziałów. Dostęp do sieci może być dzięki serwerowi RADIUS ograniczony, tak aby mogli z niej korzystać tylko studenci i pracownicy UW, a nie mogły korzystać osoby postronne, które mogą traktować niezabezpieczoną sieć radiową na Uniwersytecie jak darmową kafejkę internetową. Większość współczesnych urządzeń dostępowych sieci radiowych (ang access point, w skrócie AP) umożliwia uwierzytelnianie użytkowników za pomocą mechanizmów takich jak 802.1x czy WPA. RADIUS utrzymywany przez DSICM obsługuje mechanizm EAP-TTLS, który jest możliwy do wykorzystania w obu wypadkach. Serwer RADIUS w DSICM jest dostępny pod adresem radius.cus.net.icm.edu.pl (porty 1812/udp i 1813/udp). Udostępnia dwie domeny logowania (ang. realms): - cus.uw.edu.pl,
- korzystającą z systemu CUS, gdzie identyfikatorem użytkownika jest jego numer PESEL, a hasłem - centralne hasło z CUS,
- poczta.uw.edu.pl,
- wykorzystującą nazwy użytkowników i hasła z systemu poczta.uw.edu.pl
CAS W dziale wdrażana jest instalacja systemu single-sign-on CAS który ma w sposób bezpieczny ujednolicić logowanie na wielu systemach uczelni. Obecnie działa system testowy.
|