SchedaIdPIrccsBurloGarofoloTrieste: differenze tra le versioni

Da WIKI IDEM GARR.
Vai alla navigazione Vai alla ricerca
Vaghetti@garr.it (discussione | contributi)
m una revisione importata
Malavolti@garr.it (discussione | contributi)
m Malavolti@garr.it ha spostato la pagina OldWiki:SchedaIdPIrccsBurloGarofoloTrieste a SchedaIdPIrccsBurloGarofoloTrieste senza lasciare redirect
 
(2 versioni intermedie di uno stesso utente non sono mostrate)
Riga 1: Riga 1:
* Versione scheda
* Versione scheda
** v0.3 (Recepisce IDEM Metadata Profile 1.0)
** v0.4 (Recepisce IDEM Metadata Profile 1.0)
** data: 10-07-2018
** data: 21-03-2019
* Indicazioni
 
** in verde le indicazioni per chi valuta l'IdP
 
* Istruzioni per la compilazione
'''Riferimento documenti presentati:'''
** colonna '''Indicatore''': '''<font color=red>non va mai alterato</font>'''. Qualora se ne dovesse ravvedere un'esigenza generale va concordato con coloro che operano nel processo di approvazione con conseguente cambiamento della versione del template
* [[SchedaMembroIrccsBurloGarofoloTrieste]]
** colonna '''Valutazione''': va inserito il giudizio del valutatore (es. OK per "tutto a posto", KO per "da richiedere/rifare/iterare", "?" per "dubbi" o note in italiano)
 
** colonna '''Data Valutazione''': va inserita la data in cui si procede alla valutazione dell'Indicatore
 
** colonna '''Valutatore''': va inserito il nome della persona che si è fatto carico della valutazione così che il <u>Responsabile del Servizio</u>, in caso di dubbi, possa rapidamente contattare direttamente il valutatore e chiarirli
'''Esame partecipazione:'''
** colonna '''Note''': oltre a quanto già indicato, è qui che vanno riportati ulteriori commenti.
* Riferimento documenti presentati:
** [[OldWiki:SchedaMembroIrccsBurloGarofoloTrieste]]
* La scheda viene inviata al CDI per approvazione solo se ha tutti 'OK' nella colonna Valutazione, oppure se il Responsabile del Servizio giudica che possa essere comunque approvata.
* Lo status nel campo '''Valutazione''' può assumere questi 4 valori: '''Attivo''' / '''In attivazione''' / '''Sospeso''' / '''Rimosso'''
----
'''Esame partecipazione
{| border="1" size="100%"
{| border="1" size="100%"
!Indicatore
!Indicatore
Riga 27: Riga 20:
|<font color=red>13/09/2018</font>
|<font color=red>13/09/2018</font>
|<font color=red>Servizio: MM</font>
|<font color=red>Servizio: MM</font>
|<font color=red>Attivo / In attivazione / Sospeso / Rimosso: dare spiegazioni nel caso di SOSPESO e RIMOZIONE D'UFFICO</font>
|
|-
|-
|Ticket IdP (opzionale)
|Ticket IdP (opzionale)
Riga 33: Riga 26:
|
|
|Servizio:
|Servizio:
|<font color=green>Inserire Link al/ai Ticket sull'IDEM RT SOLO se c'è da segnalare una situazione particolare per l'entità</font>
|
|-
|-
|EDUGAIN
|eduGAIN
|SI
|ok
|13/09/2018
|13/09/2018
|Servizio: MM  
|Servizio: MM  
|<font color=green>Scrivere "SI" o "NO"</font>
|SI
|-
|-
|EntityID
|EntityID
|https://idp-burlog.irccs.garr.it/idp/shibboleth
|ok
|13/09/2018
|13/09/2018
|Servizio: MM
|Servizio: MM
|<font color=green>Controllare che coincida su RA, IDPRR e IdP Metadata / Registry </font> 
|https://idp-burlog.irccs.garr.it/idp/shibboleth
|-
|-
|IDP Metadata
|IDP Metadata
Riga 52: Riga 45:
|Servizio: MM
|Servizio: MM
|
|
# <font color=green>Controllare lo scope</font>: Il Dominio presente nello "scope" è relativo all'organizzazione? Scoprilo con ==> https://www.whois.com/whois<br/>
# <font color=green>Controllare la presenza ed il valore dei tag:</font> <br/>
#* <font color=green><code><mdui:DisplayName xml:lang="en" e "xml:lang=it"></code></font>
#** <font color=green>normalizzare:<br/>ITA = Università ...<br/>ENG = University...</font>
#* <font color=green><code><mdui:Description xml:lang="en" e "xml:lang=it"></code></font>
#* <font color=green><code><mdui:InformationURL xml:lang="en" e "xml:lang=it"></code>.<br/>Verificare che le URL funzionino e la pagina informativa a sua volta contenga:</font>
#** <font color=green>indirizzo di posta elettronica per il supporto agli utenti in merito a IDEM e alle credenziali di autenticazione</font>
#** <font color=green>informativa (Privacy Policy) all’utente sul rilascio degli attributi ai fornitori di risorse</font>
#** <font color=green>('''fortemente raccomandato''') Logo di IDEM e link al Sito di IDEM</font>
#* <font color=green><code><mdui:PrivacyStatementURL xml:lang="en" e xml:lang="it"></code></font>
#* <font color=green><code><mdui:Logo xml:lang="en" width="16" height="16"></code></font>
#* <font color=green><code><mdui:Logo xml:lang="it" width="16" height="16"></code></font>
#* <font color=green><code><mdui:Logo xml:lang="en" width="80" height="60"></code></font>
#* <font color=green><code><mdui:Logo xml:lang="it" width="80" height="60"></code></font>
#* <font color=green><code><md:OrganizationName xml:lang="en" e "it"></code></font>
#* <font color=green><code><md:OrganizationDisplayName xml:lang="en" e "it"></code></font>
#** <font color=green>normalizzare:<br/>ITA = Università ...<br/>ENG = University...</font>
#* <font color=green><code><md:OrganizationURL xml:lang="en" e "it"></code></font>
#* <font color=green><code><md:ContactPerson contactType="technical" (mailing-list)</code></font><br/>
# <font color=green>Controllare l'assenza di "'''<code>validUntil</code>'''"</font>: <br/>
# <font color=green>Controllare che tutti gli endpoint siano '''<code>HTTPS</code>'''</font>: <br/>
# <font color=green>Controllare che tutti gli endpoint abbiano il '''<code>Binding</code>'''</font>: <br/>
# <font color=green>Verificare con il Validator di eduGAIN i metadata: </font>
## <font color=green>Andare su https://technical.edugain.org/validator</font>
## <font color=green>metadata stream da testare nel validator: http://www.garr.it/idem-metadata/idem-test-metadata-sha256.xml</font>
## <font color=green>verificare che in Errors e Warnings l'idp in test non abbia alcuna segnalazione</font>
## <font color=green>controllare anche le mail con oggetto "Generazione IDEM Test Metadata" inviate a idem-sys@garr.it</font>
|-
|-
|SSL
|SSL
Riga 85: Riga 51:
|Servizio: MM
|Servizio: MM
|
|
<font color=green>Controllare il certificato sulla porta 443 con:</font> https://www.ssllabs.com/ssltest/<br/><font color=green>Controllare altri certificati su porte diverse dalla 443 con:</font> https://registry.idem.garr.it/testssl/<br/>
# <font color=green> Controllare certificato e catena della CA sulla porta 443</font>: <br/>
# <font color=green> Controllare che il certificato sulla 443 abbia Weak key (Debian) = No</font>: <br/>
# <font color=green> Controllare certificato sulla porta 8443</font>:
|-
|-
|Pagina di autenticazione IdP
|Pagina di autenticazione IdP
Riga 94: Riga 56:
|13/09/2018
|13/09/2018
|Servizio: MM
|Servizio: MM
|<font color=green>Verificare che sia protetta da una CA riconosciuta dal browser</font>
|
|-
|-
|Funzionamento IdP
|Funzionamento IdP
Riga 101: Riga 63:
|Servizio: MM
|Servizio: MM
|
|
# <font color=green>Richiedere al Nuovo Partecipante di eseguire una login su https://sp24-test.garr.it/secure e di comunicare l'ora dell'avvenuto accesso<br/></font>
# <font color=green>L'idp funziona e può andare in produzione se rilascia come minimo ePTId e ePSA<br/></font>
# <font color=green>Accedere all'sp24-test.garr.it e copiare la parte relativa all'IdP nel transaction.log in [[OldWiki:Log_sp|SP24 transaction.log]]</font>
|-
|-
|Aggiornamento Metadati
|Aggiornamento Metadati
Riga 109: Riga 68:
|13/09/2018
|13/09/2018
|Servizio: MM
|Servizio: MM
|<font color=green>L'Identity Provider deve essere tenuta in federazione di Test anche per valutare la congruità (con indicazioni della Federazione) del periodo di aggiornamento dei metadati</font>
|
|-
|-
|IDP Globale
|IDP Globale
Riga 115: Riga 74:
|13/09/2018
|13/09/2018
|Servizio: MM  
|Servizio: MM  
|<font color=green>Se l'Identity Provider ha superato tutti i controllo, può ricevere l'OK a questo punto</font>
|
|-
|-
|Operazioni post-approvazione
|Operazioni post-approvazione
Riga 122: Riga 81:
|Servizio: MM
|Servizio: MM
|
|
<font color=green>Proseguire con la [https://wiki.idem.garrservices.it/wiki/index.php/IDEM-OPS:Procedura_Registrazione_Nuovi_IDP_o_SP#IDEM-PROD-IDP_-_Parte_Tecnica]]
|-
|-
|}
|}
[[Category:SchedaIdP]]
[[Category:SchedaIdP]]

Versione attuale delle 14:11, 10 apr 2019

  • Versione scheda
    • v0.4 (Recepisce IDEM Metadata Profile 1.0)
    • data: 21-03-2019


Riferimento documenti presentati:


Esame partecipazione:

Indicatore Valutazione Data valutazione Valutatore Note
Status Attivo 13/09/2018 Servizio: MM
Ticket IdP (opzionale) Servizio:
eduGAIN ok 13/09/2018 Servizio: MM SI
EntityID ok 13/09/2018 Servizio: MM https://idp-burlog.irccs.garr.it/idp/shibboleth
IDP Metadata ok 13/09/2018 Servizio: MM
SSL ok 13/09/2018 Servizio: MM
Pagina di autenticazione IdP ok 13/09/2018 Servizio: MM
Funzionamento IdP ok 13/09/2018 Servizio: MM
Aggiornamento Metadati ok 13/09/2018 Servizio: MM
IDP Globale ok 13/09/2018 Servizio: MM
Operazioni post-approvazione ok 13/09/2018 Servizio: MM