Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
| cs:spravce:info [2020/03/18 11:30] – [eduroam-admin@cesnet.cz] 1141cd825e33f2281fc659232bcf401af2705c39@einfra.cesnet.cz | cs:spravce:info [2024/05/17 15:17] (aktuální) – Jan Čáslavský | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| - | ====== Informační zdroje | + | ====== Informační zdroje ====== |
| ===== Konfigurační informace ===== | ===== Konfigurační informace ===== | ||
| - | Konfigurace národního RADIUS serveru je generována na základě informací uložených databázi [[https:// | + | Konfigurace národního RADIUS serveru je generována na základě informací uložených databázi [[https:// |
| - | administrativní aplikace]]. Změny se [[https:// | + | Změny se [[https:// |
| - | |propagují]] na provozní systémy | + | |
| ==== Definice RADIUS serverů ==== | ==== Definice RADIUS serverů ==== | ||
| {{ : | {{ : | ||
| - | RADIUS servery ve správě má správce vypsány úvodní stránce aplikace, případně si je může vyhledat na záložce RADIUS servery | + | RADIUS servery ve správě má správce vypsány úvodní stránce aplikace, případně si je může vyhledat na záložce RADIUS servery. |
| - | V detailním | + | V detailním |
| * doménové jméno (evidováno je primárně doménové jméno, ale i IP adresa je uložena v databázi a v případě změny v DNS se neaktualizuje automaticky) | * doménové jméno (evidováno je primárně doménové jméno, ale i IP adresa je uložena v databázi a v případě změny v DNS se neaktualizuje automaticky) | ||
| * typ připojení, | * typ připojení, | ||
| - | * sdílené tajemství pro komunikaci s '' | + | * sdílené tajemství pro komunikaci s národními RADIUSy, v obou směrech se používá tatáž hodnota |
| - | * vypočtená doba platnosti SA pro IPsec | + | * sdílené tajemství |
| * realm(y) infrastruktury a realm(y) monitoringu | * realm(y) infrastruktury a realm(y) monitoringu | ||
| - | * správci | + | * správci |
| + | |||
| + | Ne všechny informace jsou přístupné všem, správce organizace vidí jen ty informace, za které je odpovědný. | ||
| - | Ne všechny informace jsou přístupny všem, správce organizace vidí jen ty informace, za které je zoodpovědný. | ||
| ==== Definice realmů ==== | ==== Definice realmů ==== | ||
| Řádek 25: | Řádek 27: | ||
| {{ : | {{ : | ||
| - | Realmy ve správě má správce vypsány úvodní stránce aplikace, případně si je může vyhledat na záložce Realmy servery. U každého realmu je uvedeno: | + | Realmy ve správě má správce vypsány úvodní stránce aplikace, případně si je může vyhledat na záložce Realmy servery. |
| + | U každého realmu je uvedeno: | ||
| * jména serverů v rolích pro infrastrukturu a pro monitoring a jejich priorita | * jména serverů v rolích pro infrastrukturu a pro monitoring a jejich priorita | ||
| * testovací účet poskytnutý připojenou institucí | * testovací účet poskytnutý připojenou institucí | ||
| - | * jména správců | + | * jména správců |
| + | |||
| + | Ne všechny informace jsou přístupny všem, správce organizace vidí jen ty informace, za které je odpovědný. | ||
| - | Ne všechny informace jsou přístupny všem, správce organizace vidí jen ty informace, za které je zoodpovědný. | ||
| ===== Testovací účty ===== | ===== Testovací účty ===== | ||
| - | Pro účely testování přístupu k eduroamu v roli návštěvníka má každý správce k dispozici účet v realmu @admin.eduroam.cz. Heslo získá v [[https:// | + | Pro účely testování přístupu k eduroamu v roli návštěvníka má každý správce k dispozici účet v realmu |
| ===== Kontaktní informace ===== | ===== Kontaktní informace ===== | ||
| - | |||
| {{ : | {{ : | ||
| Správci jednotlivých institucí si mohou vyhledat informace o správcích jiného realmu a následně se správci dotyčného realmu spojit emailem. | Správci jednotlivých institucí si mohou vyhledat informace o správcích jiného realmu a následně se správci dotyčného realmu spojit emailem. | ||
| - | ===== Monitoring ===== | ||
| - | Monitoringu // | ||
| - | ===== emailové konference | + | ===== Monitoring |
| + | Monitoringu // | ||
| + | ===== emailové konference ===== | ||
| ==== eduroam-announce@cesnet.cz ==== | ==== eduroam-announce@cesnet.cz ==== | ||
| - | Uzavřená emailová konference určená pro komunikaci závažných událostí směrem od operátora eduroam.cz federace směrem ke správcům zapojených institucí. Je určena pouze pro správce realmů a RADIUS serverů v rámci // | + | Uzavřená emailová konference určená pro komunikaci závažných událostí směrem od operátora/ |
| - | Konference má k dispozici [[https://random.cesnet.cz/mailman/private/ | + | Konference má k dispozici [[https://lists.cesnet.cz/wws/info/ |
| ==== eduroam-admin@cesnet.cz ==== | ==== eduroam-admin@cesnet.cz ==== | ||
| Řádek 63: | Řádek 65: | ||
| Uzavřená emailová konference, stejně jako [[eduroam-announce@cesnet.cz]] je určena pouze pro správce realmů a RADIUS serverů, ale je použitelná i pro diskuzi o problémech eduroamu které jsou zajímávé pro většinu adminů - přispívat může každý účastník. Je nutné brát ohled na to že v roce 2020 se počet účastníků blíží 700. Pište věcně a před přispíváním se seznamte s [[https:// | Uzavřená emailová konference, stejně jako [[eduroam-announce@cesnet.cz]] je určena pouze pro správce realmů a RADIUS serverů, ale je použitelná i pro diskuzi o problémech eduroamu které jsou zajímávé pro většinu adminů - přispívat může každý účastník. Je nutné brát ohled na to že v roce 2020 se počet účastníků blíží 700. Pište věcně a před přispíváním se seznamte s [[https:// | ||
| - | Konference má k dispozici [[https://random.cesnet.cz/mailman/private/ | + | Konference má k dispozici [[https://lists.cesnet.cz/wws/info/ |
| ===== Připojené instituce ===== | ===== Připojené instituce ===== | ||
| - | Seznam připojených institucí je na [[http:// | + | Seznam připojených institucí je na [[http:// |
| - | + | ||
| - | + | ||
| - | ===== Systém etlog ===== | + | |
| - | + | ||
| - | Eduroam infrastruktura umožnuje uživatelům využívání služby ve kterékoliv z připojených organizací. V případě návštěvy jiné organizace prochází provoz roamujícího uživatele skrz národní RADIUS server. Na základě tohoto provozu jsou generovány záznamy | + | |
| - | ====== | ||
| - | --- // | ||