<?xml version="1.0" encoding="UTF-8"?>
<collection xmlns="http://www.loc.gov/MARC21/slim">
 <record>
  <leader>05843ntm a22005537i 4500</leader>
  <controlfield tag="001">000610703</controlfield>
  <controlfield tag="003">CZ-PrVSE</controlfield>
  <controlfield tag="005">20190909112111.0</controlfield>
  <controlfield tag="006">m        d</controlfield>
  <controlfield tag="007">cr n||||||||||</controlfield>
  <controlfield tag="008">190909s2019    xr     fsbm   000 0 cze d</controlfield>
  <datafield tag="STA" ind1=" " ind2=" ">
   <subfield code="a">NEZPRACOVANÝ IMPORT</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
   <subfield code="a">ABA006</subfield>
   <subfield code="b">cze</subfield>
   <subfield code="c">ABA006</subfield>
   <subfield code="d">ABA006</subfield>
   <subfield code="e">rda</subfield>
  </datafield>
  <datafield tag="100" ind1="1" ind2=" ">
   <subfield code="a">Pleskač, Václav</subfield>
   <subfield code="%">ISIS:125911</subfield>
   <subfield code="4">dis</subfield>
  </datafield>
  <datafield tag="242" ind1="1" ind2="0">
   <subfield code="a">Analysis of test environment of Shibboleth IdP for CI VŠE</subfield>
   <subfield code="y">eng</subfield>
  </datafield>
  <datafield tag="245" ind1="1" ind2="0">
   <subfield code="a">Analýza testovacího prostředí Shibboleth IdP pro potřeby CI VŠE /</subfield>
   <subfield code="c">Václav Pleskač</subfield>
  </datafield>
  <datafield tag="264" ind1=" " ind2="0">
   <subfield code="c">2019</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
   <subfield code="a">?? stran :</subfield>
   <subfield code="3">digital, PDF soubor</subfield>
  </datafield>
  <datafield tag="500" ind1=" " ind2=" ">
   <subfield code="a">Vedoucí práce: Ondřej Vadinský</subfield>
  </datafield>
  <datafield tag="502" ind1=" " ind2=" ">
   <subfield code="a">Bakalářská práce (Bc.)—Vysoká škola ekonomická v Praze. Fakulta informatiky a statistiky, 2019</subfield>
  </datafield>
  <datafield tag="504" ind1=" " ind2=" ">
   <subfield code="a">Obsahuje bibliografii</subfield>
  </datafield>
  <datafield tag="516" ind1=" " ind2=" ">
   <subfield code="a">Textový (vysokoškolská kvalifikační práce)</subfield>
  </datafield>
  <datafield tag="518" ind1=" " ind2=" ">
   <subfield code="a">Rok obhajoby 2019</subfield>
  </datafield>
  <datafield tag="520" ind1="3" ind2=" ">
   <subfield code="a">Shibboleth je aplikace pro webový Single sign-on, která se zakládá na standardu SAML. Ten umožňuje přenášet bezpečnostní informace vyměňované při autentizaci a autorizaci. Single sign-on (SSO) je typ autentizace, kdy po prvním přihlášení je uživateli umožněn přístup k vícero službám bez potřeby vkládat znovu přihlašovací údaje. Ve webové aplikaci umožňuje SSO takzvaný Poskytovatel služby (SP), jehož protistranou je Poskytovatel identity (IdP), který provádí autentizaci uživatele a zásobuje službu daty, která jsou k autorizaci nutná.Technologie Shibboleth je hojně využívána jak v korporátním prostředí, tak na univerzitách. Vysoká škole ekonomická využívá Shibboleth k přihlašování na mnoho serverů. Tato bakalářská práce řeší problémy nedostatečné dokumentace Shibboleth IdP a chybějícího testovacího IdP prostředí v rámci VŠE, vůči kterému by mohly být ověřovány testované aplikace.Cílem práce je vysvětlit fungování technologie Shibboleth a standardu SAML, shromáždit požadavky Centra informatiky Vysoké školy ekonomické na testovací IdP prostředí a podle těchto požadavků navrhnout a implementovat testovací IdP server a ověřit jeho funkčnost. V práci provedená rešerše řeší problémy nedostatečné dokumentace -- jejím výsledkem je nový, komplexní zdroj informací o technologii Shibboleth. Požadavky na testovací IdP byly shromážděny metodou rozhovorů se čtyřmi správci SP a brainstormingem v rámci Oddělení systémové podpory VŠE. Byly získány následující požadavky: Server musí konfigurací IdP odpovídat již fungujícím IdP serverům, na serveru má být použit Shibboleth IdP verze 3.</subfield>
  </datafield>
  <datafield tag="520" ind1="8" ind2=" ">
   <subfield code="a">, vůči serveru se lze ověřovat různými testovacími identitami, kterým je možné měnit role a atributy, poskytovatelé služeb mají možnost vytvářet identity dle svých přání, testovací IdP server bude mít vlastní web s popisem svých funkcí a s návody, databáze serveru se bude každý den obnovovat podle produkčního serveru, server bude využívat BTRFS Snapshots, bude založena testovací federace pro správu metadat, správci SP na požádání získají přístup do relevantních logů serveru a server má mít volnou politiku uvolňování atributů. Testovací IdP musí dále podle vytvořeného diagramu případů užití dokázat komunikovat s testovacím SP. Testovací uživatel musí získat přístup k chráněným zdrojům umístěným v aplikaci Poskytovatele služby přihlášením k Poskytovateli identity. K implementaci byly zvoleny požadavky na konfiguraci co nejpodobnější provozním IdP serverům, na použití poslední verze Shibboleth IdP, na vytvoření upravitelných testovacích identit a na využití technologie BTRFS Snapshots kvůli snadným obnovám systému. Zbytek požadavků bude implementován v následujících měsících během zkušebního provozu. Server byl se všemi potřebnými komponentami nainstalován a nakonfigurován -- byl nainstalován linuxový server distribuce Debian Stretch se souborovým systémem BTRFS, připraven webový server, Apache Tomcat servlet, LDAP server, Shibboleth IdP verze 3.4 a bylo zařízeno zálohování, monitorování a logování serveru. Byli vytvořeni tři testovací uživatelé -- po vzoru typického učitele, studenta a zaměstnance. Testování podle diagramu případů užití prokázalo, že testovací uživatel je ověřován Poskytovatelem identity a je mu umožněn přístup k aplikaci u Poskytovatele služby. Také bylo ověřeno vydání a úspěšné předání všech uživatelských atributů. Výsledkem je testovací IdP server, který byl po otesto</subfield>
  </datafield>
  <datafield tag="538" ind1=" " ind2=" ">
   <subfield code="a">Způsob přístupu: Internet</subfield>
  </datafield>
  <datafield tag="653" ind1="0" ind2=" ">
   <subfield code="a">aplikovaná informatika [obor bakal. práce]</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="7">
   <subfield code="a">bakalářské práce</subfield>
   <subfield code="7">fd132403</subfield>
   <subfield code="2">czenas</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="9">
   <subfield code="a">bachelor's theses</subfield>
   <subfield code="2">eczenas</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">poskytovatel identity</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">poskytovatel služby</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">řízení přístupu</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">SAML standard</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">Shibboleth</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">Single sign-on</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">XML</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Vadinský, Ondřej</subfield>
   <subfield code="%">ISIS:43066</subfield>
   <subfield code="4">ths</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Palovský, Radomír,</subfield>
   <subfield code="d">1959-</subfield>
   <subfield code="7">mzk2003171463</subfield>
   <subfield code="4">opn</subfield>
  </datafield>
  <datafield tag="710" ind1="2" ind2=" ">
   <subfield code="a">Vysoká škola ekonomická v Praze.</subfield>
   <subfield code="b">Fakulta informatiky a statistiky</subfield>
   <subfield code="7">kn20010709399</subfield>
   <subfield code="4">dgg</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/68817/podrobnosti</subfield>
   <subfield code="y">VŠKP v InSIS</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/68817</subfield>
   <subfield code="y">Hlavní práce</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/68817/posudek/vedouci</subfield>
   <subfield code="y">Hodnocení vedoucího</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/68817/posudek/oponent/60865</subfield>
   <subfield code="y">Oponentura</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/68817/podrobnosti</subfield>
   <subfield code="y">dc:identifier</subfield>
  </datafield>
  <datafield tag="993" ind1=" " ind2=" ">
   <subfield code="x">NEPOSILAT</subfield>
   <subfield code="y">VSKP</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="9">
   <subfield code="a">vse68817</subfield>
   <subfield code="b">190829</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="5">
   <subfield code="x">68817</subfield>
  </datafield>
 </record>
</collection>
