Differenze tra le versioni di "SchedaIdPMuseoGalileo"

Da WIKI IDEM GARR.
Jump to navigation Jump to search
m (Malavolti@garr.it ha spostato la pagina OldWiki:SchedaIdPMuseoGalileo a SchedaIdPMuseoGalileo senza lasciare redirect)
Riga 1: Riga 1:
 
* Versione scheda
 
* Versione scheda
** v0.3 (Recepisce IDEM Metadata Profile 1.0)
+
** v0.4 (Recepisce IDEM Metadata Profile 1.0)
** data: 10-07-2018
+
** data: 21-03-2019
* Indicazioni
+
 
** in verde le indicazioni per chi valuta l'IdP
+
 
* Istruzioni per la compilazione
+
'''Riferimento documenti presentati:'''
** colonna '''Indicatore''': '''<font color=red>non va mai alterato</font>'''. Qualora se ne dovesse ravvedere un'esigenza generale va concordato con coloro che operano nel processo di approvazione con conseguente cambiamento della versione del template
+
* [[SchedaMembroMuseoGalileo]]
** colonna '''Valutazione''': va inserito il giudizio del valutatore (es. OK per "tutto a posto", KO per "da richiedere/rifare/iterare", "?" per "dubbi" o note in italiano)
+
 
** colonna '''Data Valutazione''': va inserita la data in cui si procede alla valutazione dell'Indicatore
+
 
** colonna '''Valutatore''': va inserito il nome della persona che si è fatto carico della valutazione così che il <u>Responsabile del Servizio</u>, in caso di dubbi, possa rapidamente contattare direttamente il valutatore e chiarirli
+
'''Esame partecipazione:'''
** colonna '''Note''': oltre a quanto già indicato, è qui che vanno riportati ulteriori commenti.
 
* Riferimento documenti presentati:
 
** <font color=green>[[OldWiki:SchedaMembroMuseoGalileo]]</font>
 
* La scheda viene inviata al CDI per approvazione solo se ha tutti 'OK' nella colonna Valutazione, oppure se il Responsabile del Servizio giudica che possa essere comunque approvata.
 
* Lo status nel campo '''Valutazione''' può assumere questi 4 valori: '''Attivo''' / '''In attivazione''' / '''Sospeso''' / '''Rimosso'''
 
----
 
'''Esame partecipazione
 
 
{| border="1" size="100%"
 
{| border="1" size="100%"
 
!Indicatore
 
!Indicatore
Riga 25: Riga 18:
 
|<font color=red>Status</font>
 
|<font color=red>Status</font>
 
|<font color=red>In Attivazione</font>
 
|<font color=red>In Attivazione</font>
|<font color=red>27.12.2018</font>
+
|<font color=red>27/12/2018</font>
 
|<font color=red>Servizio: Barbara</font>
 
|<font color=red>Servizio: Barbara</font>
|<font color=red>Attivo / In attivazione / Sospeso / Rimosso: dare spiegazioni nel caso di SOSPESO e RIMOZIONE D'UFFICO</font>
+
|
 
|-
 
|-
 
|Ticket IdP (Opzionale)
 
|Ticket IdP (Opzionale)
Riga 33: Riga 26:
 
|
 
|
 
|Servizio: Barbara
 
|Servizio: Barbara
|<font color=green>Inserire Link al/ai Ticket sull'IDEM RT SOLO se c'è da segnalare una situazione particolare per l'entità</font>
+
|
 
|-
 
|-
|EDUGAIN
+
|eduGAIN
 
|
 
|
 
|
 
|
 
|Servizio: Barbara
 
|Servizio: Barbara
|<font color=green>Scrivere "SI" o "NO"</font>
+
|
 
|-
 
|-
 
|EntityID
 
|EntityID
Riga 45: Riga 38:
 
|
 
|
 
|Servizio: Barbara   
 
|Servizio: Barbara   
|<font color=green>Controllare che coincida su RA, IDPRR e IdP Metadata / Registry </font> 
+
|  
 
|-
 
|-
 
|IDP Metadata
 
|IDP Metadata
Riga 52: Riga 45:
 
|Servizio: Barbara  
 
|Servizio: Barbara  
 
|
 
|
# <font color=green>Controllare lo scope</font>: Il Dominio presente nello "scope" è relativo all'organizzazione? Scoprilo con ==> https://www.whois.com/whois<br/>
 
# <font color=green>Controllare la presenza ed il valore dei tag:</font> <br/>
 
#* <font color=green><code><mdui:DisplayName xml:lang="en" e "xml:lang=it"></code></font>
 
#** <font color=green>normalizzare:<br/>ITA = Università ...<br/>ENG = University...</font>
 
#* <font color=green><code><mdui:Description xml:lang="en" e "xml:lang=it"></code></font>
 
#* <font color=green><code><mdui:InformationURL xml:lang="en" e "xml:lang=it"></code>.<br/>Verificare che le URL funzionino e la pagina informativa a sua volta contenga:</font>
 
#** <font color=green>indirizzo di posta elettronica per il supporto agli utenti in merito a IDEM e alle credenziali di autenticazione</font>
 
#** <font color=green>informativa (Privacy Policy) all’utente sul rilascio degli attributi ai fornitori di risorse</font>
 
#** <font color=green>('''fortemente raccomandato''') Logo di IDEM e link al Sito di IDEM</font>
 
#* <font color=green><code><mdui:PrivacyStatementURL xml:lang="en" e xml:lang="it"></code></font>
 
#* <font color=green><code><mdui:Logo xml:lang="en" width="16" height="16"></code></font>
 
#* <font color=green><code><mdui:Logo xml:lang="it" width="16" height="16"></code></font>
 
#* <font color=green><code><mdui:Logo xml:lang="en" width="80" height="60"></code></font>
 
#* <font color=green><code><mdui:Logo xml:lang="it" width="80" height="60"></code></font>
 
#* <font color=green><code><md:OrganizationName xml:lang="en" e "it"></code></font>
 
#* <font color=green><code><md:OrganizationDisplayName xml:lang="en" e "it"></code></font>
 
#** <font color=green>normalizzare:<br/>ITA = Università ...<br/>ENG = University...</font>
 
#* <font color=green><code><md:OrganizationURL xml:lang="en" e "it"></code></font>
 
#* <font color=green><code><md:ContactPerson contactType="technical" (mailing-list)</code></font><br/>
 
# <font color=green>Controllare l'assenza di "'''<code>validUntil</code>'''"</font>: <br/>
 
# <font color=green>Controllare che tutti gli endpoint siano '''<code>HTTPS</code>'''</font>: <br/>
 
# <font color=green>Controllare che tutti gli endpoint abbiano il '''<code>Binding</code>'''</font>: <br/>
 
# <font color=green>Verificare con il Validator di eduGAIN i metadata: </font>
 
## <font color=green>Andare su https://technical.edugain.org/validator</font>
 
## <font color=green>metadata stream da testare nel validator: http://www.garr.it/idem-metadata/idem-test-metadata-sha256.xml</font>
 
## <font color=green>verificare che in Errors e Warnings l'idp in test non abbia alcuna segnalazione</font>
 
## <font color=green>controllare anche le mail con oggetto "Generazione IDEM Test Metadata" inviate a idem-sys@garr.it</font>
 
 
|-
 
|-
 
|SSL
 
|SSL
Riga 84: Riga 50:
 
|
 
|
 
|Servizio: Barbara  
 
|Servizio: Barbara  
|
+
|  
<font color=green>Controllare il certificato sulla porta 443 con:</font> https://www.ssllabs.com/ssltest/<br/><font color=green>Controllare altri certificati su porte diverse dalla 443 con:</font> https://registry.idem.garr.it/testssl/<br/>
 
# <font color=green> Controllare certificato e catena della CA sulla porta 443</font>: <br/>
 
# <font color=green> Controllare che il certificato sulla 443 abbia Weak key (Debian) = No</font>: <br/>
 
# <font color=green> Controllare certificato sulla porta 8443</font>:
 
 
|-
 
|-
 
|Pagina di autenticazione IdP
 
|Pagina di autenticazione IdP
Riga 94: Riga 56:
 
|
 
|
 
|Servizio: Barbara  
 
|Servizio: Barbara  
|<font color=green>Verificare che sia protetta da una CA riconosciuta dal browser</font>
+
|
 
|-
 
|-
 
|Funzionamento IdP
 
|Funzionamento IdP
Riga 101: Riga 63:
 
|Servizio: Barbara  
 
|Servizio: Barbara  
 
|
 
|
# <font color=green>Richiedere al Nuovo Partecipante di eseguire una login su https://sp24-test.garr.it/secure e di comunicare l'ora dell'avvenuto accesso<br/></font>
 
# <font color=green>L'idp funziona e può andare in produzione se rilascia come minimo ePTId e ePSA<br/></font>
 
# <font color=green>Accedere all'sp24-test.garr.it e copiare la parte relativa all'IdP nel transaction.log in [[OldWiki:Log_sp|SP24 transaction.log]]</font>
 
 
|-
 
|-
 
|Aggiornamento Metadati
 
|Aggiornamento Metadati
Riga 109: Riga 68:
 
|
 
|
 
|Servizio: Barbara  
 
|Servizio: Barbara  
|<font color=green>L'Identity Provider deve essere tenuta in federazione di Test anche per valutare la congruità (con indicazioni della Federazione) del periodo di aggiornamento dei metadati</font>
+
|
 
|-
 
|-
 
|IDP Globale
 
|IDP Globale
Riga 115: Riga 74:
 
|
 
|
 
|Servizio: Barbara   
 
|Servizio: Barbara   
|<font color=green>Se l'Identity Provider ha superato tutti i controllo, può ricevere l'OK a questo punto</font>
+
|
 
|-
 
|-
 
|Operazioni post-approvazione
 
|Operazioni post-approvazione
Riga 122: Riga 81:
 
|Servizio: Barbara
 
|Servizio: Barbara
 
|
 
|
<font color=green>Proseguire con la [https://wiki.idem.garrservices.it/wiki/index.php/IDEM-OPS:Procedura_Registrazione_Nuovi_IDP_o_SP#IDEM-PROD-IDP_-_Parte_Tecnica]]
 
 
|-
 
|-
 
|}
 
|}
 
[[Category:SchedaIdP]]
 
[[Category:SchedaIdP]]

Versione delle 14:18, 10 apr 2019

  • Versione scheda
    • v0.4 (Recepisce IDEM Metadata Profile 1.0)
    • data: 21-03-2019


Riferimento documenti presentati:


Esame partecipazione:

Indicatore Valutazione Data valutazione Valutatore Note
Status In Attivazione 27/12/2018 Servizio: Barbara
Ticket IdP (Opzionale) Servizio: Barbara
eduGAIN Servizio: Barbara
EntityID Servizio: Barbara
IDP Metadata Servizio: Barbara
SSL Servizio: Barbara
Pagina di autenticazione IdP Servizio: Barbara
Funzionamento IdP Servizio: Barbara
Aggiornamento Metadati Servizio: Barbara
IDP Globale Servizio: Barbara
Operazioni post-approvazione Servizio: Barbara