Autentizační systémy

Autentizační systém CAS

Centrální Autentizační Služba UK (CAS)umožňuje uživatelům přihlašovat se k různým elektronickým službám pomocí jednoho jména a hesla.



Elektronické zabezpečení vstupů do objektů UK


Systém zabezpečení vstupů do objektů UK je koncipován jako stavebnicový s definovanými otevřenými rozhraními. To dovolilo jeho realizaci po funkčních celcích a jeho interaktivní doplňování a rozšiřování dle potřeb jednotlivých fakult a součástí UK. Systém je dále navržen tak, aby jakýkoliv výpadek nadřazené části systému nezpůsobil výpadek činnosti částí podřazených.


Systém se skládá ze dvou částí: přístupového a kamerového systému.



Přístupový systém

Rozhraním mezi informačním systémem UK a jednotlivými lokálními přístupovými systémy na fakultách či složkách UK je databáze LDAP, která slouží jako CAS (Centrální autentizační služba), čerpá data z informačního systému  a  tato data standardním způsobem distribuuje do lokálních systémů jednotlivých fakult a složek UK. Fakulty a složky si tak mohou synchronizovat data o uživatelích, kterým chtějí přidělit určitá práva pro přístup do svých budov a objektů (např. posluchárny, laboratoře atd.). Struktura systému pro řízení vstupů je taková, že údaje o osobách jsou drženy a určovány v centrální části systému a přístupová práva jsou držena a určována pouze na lokálních instalacích přístupových systémů jednotlivých fakult a složek UK (tedy v lokálních systémech a v kontrolérech). Toto řešení umožňuje nejen pokračovat v provozu lokálních systémů při výpadku spojení s centrem, ale také tímto způsobem lze efektivně zařadit do centrálního systému i jiné („cizí“) přístupové systémy, nežli byly ty, které byly v projektu vybrány. Konkrétně se jedná o stávající a funkční systémy např. na MFF, PedF či PřF.


Pro systém Aktion firmy  EFG s.r.o., který byl zvolen na základě výběrového řízení, byly stanoveny nejdůležitější požadavky na úpravu jejich běžně dodávaného přístupového systému pro propojení s centrální databází LDAP, tyto úpravy jsou provedeny. Fakulty, které se k systému připojily v rámci projektu svým vlastním rozhraním, také zabezpečily úpravu svých systémů pro připojení na CAS. Další úpravy vybraného přístupového systému (tj. ty, které vzejdou ze zkušeností s provozem inicializačních balíčků na jednotlivých fakultách) budou provedeny v navazujícím projektu v roce 2008.



Kamerový systém

Kamerové systémy jednotlivých lokalit jsou také koncipovány jako stavebnicový systém, budovaný zdola. Základním stavebním kamenem je síťový digitální rekordér s připojenými IP kamerami (1 až 32 kamer nebo jeho menší varianta – 1 až 16 kamer), pro veškerá propojení se využívá stávající strukturované kabeláže sítě ethernet. Pro kamerové systémy byl pořízen software, pomocí kterého lze sledovat obraz z jakékoliv kamery zapojené do sítě UK, z jakéhokoliv počítače, na kterém bude tento software nainstalován, ovšem pouze za předpokladu, že správce lokálního kamerového systému poskytne heslo svého lokálního kamerového systému. Záznamy z kamer budou ukládány lokálně na fakultách či složkách UK na zařízeních, která byla součástí dodávky v rámci projektu (digitální síťové datarekordéry). Centrálně je k dispozici také určitá kapacita diskového pole pro ukládání záznamů na delší dobu, včetně zálohování, ovšem situace, kdy by bylo nutno ukládat obsáhlá data na centrálním úložišti nastane zřídka (mimo jiné proto, že ÚOOÚ nedovolí držet záznamy déle nežli tři dny).




Poslední změna: 16. prosinec 2014 20:04 
Váš názor
Kontakty

Sídlo, fakturační a korespondenční adresa:

Univerzita Karlova

Ústav výpočetní techniky

Ovocný trh 560/5

Praha 1, 116 36

Česká republika


Adresa pracoviště:

Petrská 1180/3

Praha 1, 110 00


Telefon: +420 224 491 647

E-mail:


Jak k nám