Nova aplikacija za upravljanje virtualnim organizacijama u sustavu AAI@EduHr
U produkciji je nova aplikacija za upravljanje virtualnim organizacijama u sustavu AAI@EduHr. Aplikacija je dostupna na adresi https://vo.aaiedu.hr
Sustav AAI@EduHr je autentikacijska i autorizacijska infrastruktura sustava znanosti i visokog obrazovanja u Republici Hrvatskoj. Svaka ustanova iz sustava Ministarstva znanosti i obrazovanja koja je uključena u sustav AAI@EduHr ima vlastitu bazu (tzv. LDAP imenik) u kojoj su pohranjeni elektronički identiteti korisnika iz te ustanove.
Prilikom dodjele elektroničkog identiteta svaki korisnik dobiva jedinstvenu korisničku oznaku i zaporku koje mora unijeti prilikom korištenja usluga pristupa mreži, kao i prilikom prijave u različite web aplikacije koje koriste AAI@EduHr infrastrukturu za autentikaciju i autorizaciju korisnika.
Korisnici imaju pravo na elektronički identitet u sustavu AAI@EduHr dokle god traje njihova povezanost s matičnom ustanovom u kojoj su elektronički identitet dobili. Korisnici koji zaborave svoju korisničku oznaku ili zaporku u sustavu AAI@EduHr za provjeru ispravnosti elektroničkog identiteta i postavljanje nove zaporke trebaju se obratiti osobi ili službi koja im je dodijelila elektronički identitet.
Informacije o tome za pristup kojim sve uslugama se koristi AAI@EduHr elektronički identitet te kako dobiti elektronički identitet u sustavu AAI@EduHr možete pronaći na stranici Često postavljana pitanja.
U produkciji je nova aplikacija za upravljanje virtualnim organizacijama u sustavu AAI@EduHr. Aplikacija je dostupna na adresi https://vo.aaiedu.hr
Nakon skoro 20 godina postojanja ugašen je poslužitelj javnih PGP ključeva (od 1998. ds.carnet.hr, od 2005. pks.aaiedu.hr). Korisnici usluge mogu nastaviti koristiti bilo koji od poslužitelja iz javne PGP/SKS mreže: https://sks-keyservers.net/
Slijedom upita korisnika koji se žalio na mogućnost neovlaštenog korištenja njegovog e-identiteta iz sustava AAI@EduHr, došli smo do saznanja o postojanju aplikacije koja od korisnika traži unos njihove korisničke oznake i zaporke iz sustava AAI@EduHr, a što nije u skladu s Pravilnikom o ustroju Autentikacijske i autorizacijske infrastrukture znanosti i visokog obrazovanja u Republici Hrvatskoj.
Home for homeless servis sustava AAI@EduHr omogućuje svim znanstvenicima upisanim u Upisnik znanstvenika Ministarstva znanosti i obrazovanja Republike Hrvatske da na brz, jednostavan i siguran način ostvare svoje pravo na e-identitet u sustavu AAI@EduHr.
1. rujna 2017. započeli smo sa dopunskom provjerom usklađenosti matičnih ustanova s normama AAI@Edu za matične ustanove koje nisu uspjele ostvariti dovoljnu razinu usklađenosti u redovnom roku.
Aktualni certifikat kojeg web-aplikacije i usluge koriste za komunikaciju sa SSO servisom pri autentikaciji korisnika putem sustava AAI@EduHr istječe 27. srpnja 2017. Drugim riječima, autentikacija korisnika putem AAI@EduHr u aplikacijama i uslugama sa starim certifikatom nakon tog datuma neće biti moguća.
Ovo zahvaća sve aplikacije koje za autentikaciju korisnika koriste SSO sustava AAI@EduHr:
Certifikat koji se koristi za provjeru valjanosti autentikacijskih odgovora koje AAI@EduHr SSO sustav prosljeđuje Office 365 aplikaciji istječe 27. srpnja 2017. Stoga je na strani Office 365 usluge potrebno evidentirati novi certifikat jer nakon navedenog datuma autentikacija na Office 365 putem sustava AAI@EduHr više neće biti moguća.
15. svibnja 2017. godine pokrenuta je redovita službena provjera (certificiranje) matičnih ustanova u sustavu AAI@EduHr sa normama AAI@EduHr. Zbog povećanog broja upita i molbi, rok za redovito certificiranje matičnih ustanova u sustavu AAI@EduHr za 2017. produžen je do 30. srpnja 2017.
U razdoblju od 1. prosinca 2016. do 31. siječnja 2017. provedena je službena provjera usklađenosti (certificiranje) produkcijskih usluga u sustavu AAI@EduHr sa normama AAI@EduHr za 2016. godinu.
Dopunsko certificiranje usluga u sustavu AAI@EduHr koje nisu ispunile uvjete u osnovnom roku (do 31. prosinca 2016.) provodit ćemo u vremenu od 2. do 31. siječnja 2017. Administratori usluga u sustavu AAI@EduHr koje nisu postignule prolaznost u redovnom roku bit će obaviješteni o razlozima neispunjavanja obaveznih normi certificiranja.