Norsk Katalogforum / www.katalogforum.no N y h e t s b r e vNr. 01-2000 - 26.06.00 |
|||||||
Velkommen til Katalogforums nyhetsbrev ! Dette nyhetsbrevet er introduksjonen for en ny informasjonskanal fra Norsk Katalogforum. For å kunne videreføre kanalen er vi avhengig av bidrag fra medlemmer eller andre som har informasjon som er av verdi (tjenesteleverandører, kurs- og seminararrangører osv.). Forslag/bidrag sendes katalogforum-styre@katalogforum.no |
|||||||
Innhold: Katalogaktiviteter i Statens forvaltningstjeneste (Ft) |
På årsmøte 11.05.00 ble følgende representanter valgt inn i katalogforums styre: Medlemmer:
Varamedlemmer:
|
||||||
Leder har ordet: Nå som Norge er ute av EM kan vi begynne å fokusere på faglige områder igjen. Norsk Katalogforum har vært ukjent for de fleste utenfor "den innerste krets" siden starten den 27. november 1998. Forumet har siden starten hatt størst fokus på å danne grunnlaget for en teknisk og administrativ infrastruktur for samspill mellom kataloger i Norge. Teknisk har Norsk Katalogforum gjennom "Rotnode-prosjektet" vist at dette er mulig, men det gjenstår en del biter for å kunne realisere dette. Noen av disse bitene er av politisk karakter, som f.eks. personvernlovgivningen, men ikke minst har markedsinteressen for å bidra til et nettverk av kataloger vært fraværende. En av årsakene til dette er at spesielt det private næringslivet i svært liten grad har etablert katalogtjenester. Vi velger å tro at næringslivet i denne sammenheng ikke ennå har sett de mulighetene som ligger bruk av katalogtjenester, og at man derfor ikke har prioritert dette. Spesielt i forbindelse med elektronisk forretningsdrift er det meget interessant å vurdere katalogtjenester som kilde for strukturert åpent tilgjengelig informasjon. Med dette som bakgrunn ønsker Norsk Katalogforum å gjøre en innsats for å øke oppmerksomheten rundt en mangfoldig bruk av katalogtjenester, og de mulighetene som denne bruken gir. Forutsetningene for at vi skal klare å gjøre dette er at vi har et godt grunnlagsmateriale som kan presenteres i ulike sammenhenger. Det som vil gi best effekt i et slikt materiale er de suksesshistorier vi kan finne som dokumenterer en gevinst ved innføring av katalogtjenester. Dette trenger vi deres hjelp til. Vi håper at Norsk Katalogforum skal bli et interaktivt (og aktivt) forum, som medlemmene benytter sin påvirkning på, og som bidrar til å øke kunnskapen om, og interessen for katalogtjenester. Hilsen lars.uppheim@nho.no - Leder for Norsk Katalogforum |
|||||||
Katalogaktiviteter i Statens forvaltningstjeneste (Ft) Ft er operatør- og tjenesteutvikler for Statens tverrsektorielle nett (STN) som består av departementenes nett (Depnett), Statens regionale informasjonsnett (SRI) og Statens sentrale informasjonsnett (SSI). Til sammen utgjør dette 150 virksomheter og ca. 17.000 brukere. På katalogområdet kjører vi for tiden forprosjekter som skal utrede og komme med forslag til en utvidet katalogtjeneste. Aktivitetene er knyttet til to områder:
Forprosjektene avsluttes i første del av juli i år. Vi vil komme tilbake med mer informasjon om disse prosjektene senere i år. trygg.tollefsen@ft.dep.no /Tlf: 22 24 96 38
Norsk Katalogforum vil i løpet av høsten arrangere ett fagseminar om kataloger. Vi vil med dette innby alle medlemmer og interessenter til å komme med forslag til temaer og evt. foredragsholdere. Dato for arrangementet vil fastsettes i August, med påfølgende presentasjon av program. Forslag sendes: postmottak@katalogforum.noKontingentutsendelse Vi gjør oppmerksom på at faktura for kontingent-innbetalingen er sendt ut. Vi ber dere som ikke har mottatt denne vennligst meddele dette til: postmottak@katalogforum.no
OpenLDAP følger nå med Red Hat Linux 6.2. Se http://www.redhat.com og http://www.openldap.org for mer info. |
IETF slipper standarder for LDAP-sikkerhet Ett av poengene med standarder er at en skal kunne kommunisere mellom utstyr som er kjøpt fra forskjellige leverandører. Et produkt som bruker LDAP kan hente informasjon fra Microsoft ActiveDirectory, Lotus Notes, Novell NDS eller rene katalogsystemer. Dette har gjort det mulig for avdelinger og firmaer å dele informasjon på tvers av grensene - standardene har vært nyttige. Men når det gjelder OPPDATERING av informasjon har det vært mere problematisk. Det eneste samtlige LDAP servere støtter er "passord i klartekst" - ikke noe som gir sikkerhetsfolk en god følelse. Faktisk gav det en så dårlig følelse at LDAP versjon 3 RFCen (RFC 2253) kom ut med følgende advarsel: "This document describes a directory access protocol that provides both read and update access. Update access requires secure authentication, but this document does not mandate implementation of any satisfactory authentication mechanisms. Readers are hereby warned that until mandatory authentication mechanisms are standardized, clients and servers written according to this specification which make use of update functionality are UNLIKELY TO INTEROPERATE, or MAY INTEROPERATE ONLY IF AUTHENTICATION IS REDUCED TO AN UNACCEPTABLY WEAK LEVEL. Implementors are hereby discouraged from deploying LDAPv3 clients or servers which implement the update functionality, until a Proposed Standard for mandatory authentication in LDAPv3 has been approved and published as an RFC." Etter to års arbeide, og mange forsinkelser, har IETF nå gitt ut RFC 2829, "Authentication methods for LDAP", som spesifiserer to metoder for autentisering:
Dersom en har en klient og en katalogtjener som begge to hevder at de implementerer RFC 2829, så skal en kunne være garantert at det er mulig å etablere en forbindelse slik at en utenforstående hverken kan bryte seg inn på den eller avlytte den. Dette er et langt skritt framover fra å måtte spørre om et produkt støtter "leverandør A's sikkerhetsutvidelse" eller "versjon 4 av leverandør B's innlogging". |
||||||
Hva er Norsk Katalogforum ? … et organ for samarbeid mellom informasjonsleverandører, tjenesteleverandører og informasjonsbrukere innen offentlig, privat og kommersiell aktivitet, innenfor området elektronisk adgang til adresser og beslektet informasjon, så som telefonnummer, telefax, mobilnummer, Internet-adresser og lignende tjenester og produkter.… for medlemmer i offentlige virksomheter, teleoperatører, datatjeneste-leverandører og private bedrifter. Sjekk vår web-adresse for ytterligere informasjon: www.katalogforum.no Redaktør: Geir Leth-Olsen, KS/Oslo kommune / geir.leth-olsen@sre.oslo.kommune.no |