|
AAI@EduHr sustav ima 3 vrste komponenti:
- središnje komponente (središnje servise),
- komponente sustava matične ustanove,
- komponente sustava davatelja usluge
Središnje komponente (servisi) su:
- središnji RADIUS proxy poslužitelj: primarno namjenjen autentikaciji uz korištenje RADIUS protokola te stoga posebno primjenjiv u AA procesu kod pristupa mreži; koristi se i kao poveznica prema sustavu eduroam
- federacijski web servis (FWS): pruža mogućnost autentikacije i autorizacije korisnika uz uporabu HTTPS/SOAP protokola; posebno primjenjiv u AA procesu mrežnim aplikacijama koje rabe HTTP(S) protokol.
- središnji login servis sa SSO funkcionalnošću (login/SSO): omogućuje jedinstvenu autentikaciju korisnika uz uporabu HTTPS/SAML protokola; naslanja na FWS servis te je primjenjiv u AA procesu mrežnim aplikacijama koje rabe HTTP(S) protokol. Koristi se i kao veza (bridging element) prema sustavu eduGAIN te kao sučelje prema sustavima sukladnim Shibboleth standardu.
- središnja baza metapodataka (MDS): sadrži podatke o svim elementima sustava te je nužna za rad ostalih središnjih servisa.
Komponente na matičnoj ustanovi su:
- LDAP imenik u kojem su pohranjeni podaci o elektroničkim identitetima,
- RADIUS poslužitelj (primarno namjenjen autentikaciji),
- AOSI (aplikacija za održavanje sadržaja imenika) web servis za dohvat podataka i održavanje LDAP imenika
Komponentu kod davatelja usluge čini modul, odnosno dio sustava ili aplikacije koji pri procesu autentikacije i autorizacije koristi infrastrukturu AAI@EduHr.
|