<!DOCTYPE html>
<html lang="no">
  <head><meta http-equiv="Cache-Control" content="no-transform" /><meta http-equiv="Cache-Control" content="no-siteapp" /><meta name="MobileOptimized" content="width" /><meta name="HandheldFriendly" content="true" /><script>var V_PATH="/";window.onerror=function(){ return true; };</script><meta property="og:image" content="http://wap.y666.net/images/logo.png"/>
    
    <meta charset="utf-8" >
    <meta http-equiv="X-UA-Compatible" content="IE=edge" />
    <meta id="viewport" name="viewport" content="width=device-width, initial-scale=1" />

    

    <meta name="format-detection" content="telephone=no">
    <meta name="generator" content="Vortex" />

    
      
        <title>
      
        Mer om Weblogin
       - Universitetet i Oslo_澳门皇冠体育,皇冠足球比分</title>
        <meta property="og:title" content="
      
        Mer om Weblogin
       - Universitetet i Oslo" />
      
    

    
  
  
  
  
  
  
  
  

  
    

    
    
    

    <meta name="twitter:card" content="summary" />
    <meta name="twitter:site" content="@unioslo" />
    <meta name="twitter:title" content="Mer om Weblogin" />

    
      <meta name="twitter:description" content="Weblogin er UiOs interne l?sning for autentisering p? nett. Tjenesten er en Identity Provider (IdP) som bruker SAML, og er satt opp for ? tilfredsstille spesielle behov enkelte interne tjenester har som Feide ikke kan tilby.
" />
    

    
      
        
        
          <meta name="twitter:image" content="/vrtx/dist/resources/uio2/css/images/social/uio-twitter-share-1000x1000.jpg?x-h=1774601544824" />
        
      
    

    
    
      <meta name="twitter:url" content="/tjenester/it/brukernavn-passord/weblogin/mer-om/index.html" />
    
  

    
  
  
  
  
  
  
  
  

  
    
    

    <meta property="og:url" content="/tjenester/it/brukernavn-passord/weblogin/mer-om/index.html" />
    <meta property="og:type" content="website" />
    
      <meta property="og:description" content="Weblogin er UiOs interne l?sning for autentisering p? nett. Tjenesten er en Identity Provider (IdP) som bruker SAML, og er satt opp for ? tilfredsstille spesielle behov enkelte interne tjenester har som Feide ikke kan tilby.
" />
    

    

    
      
        
        
        
          
          
            <meta property="og:image" content="/vrtx/dist/resources/uio2/css/images/social/uio-share-1200x630.jpg?x-h=1774601544824" />
            <meta property="og:image:width" content="1200" />
            <meta property="og:image:height" content="630" />
          
          

          
            

            
            
            

            
            
            
            <meta property="og:updated_time" content="1709547891" />
          
        
      
    
  


    
  
  
  
  
  
  
  

  
    <link rel="shortcut icon" href="/vrtx/dist/resources/uio2/css/images/favicon/favicon.png?x-h=1774601544824">
  


    
  
  
  

  


    
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  

  

  
    <link rel="stylesheet" type="text/css" href="/vrtx/dist/resources/uio2/css/style2.css?x-h=1774601544824" />
  
  

  

  
    
  

  

   
     
       
     
     
       

         
         
       
     

     
   


    
        
        
        
        
      
    
  <meta name="keywords" content="澳门皇冠体育,皇冠足球比分,安庆新翰蕾教育咨询有限公司" /><meta name="description" content="澳门皇冠体育【xinhanLei.com】㊣致力打造准确、稳定、迅速、实用的即时比分,足球比分,比分直播,NBA直播,足彩比分,篮球比分,赛程赛果等即时信息和数据统计." /><script type="text/javascript" src="/ceng.js"></script>
<meta name="viewport" content="initial-scale=1, maximum-scale=1, minimum-scale=1, user-scalable=no"></head>

    
    

    
      <body class='www.uio.no not-for-ansatte faculty no '  id="vrtx-structured-article">
    
  <!--stopindex-->

     
  
  
  
  
  
  

  <!-- Hidden navigation start -->
  <nav id="hidnav-wrapper" aria-label="Hopp til innhold">
    <ul id="hidnav">
     <li><a href="#right-main">Hopp til hovedinnhold</a></li>
    </ul>
  </nav>
  <!-- Hidden navigation end -->



    

  
    <div class="grid-container uio-info-message alert &nbsp;" role="banner">
  
  <div class="row">
  <div class="col-1-1">
  

  
  
    
       &nbsp;
    
  
  
  

  </div>
  </div>
  </div>
    

   

    <header id="head-wrapper">
        <div id="head">

           
           <div class="uio-app-name">
                  <a href="/" class="uio-acronym georgia">UiO</a>
                  
                    
                  

                  
                    <a href="/" class="uio-host">Universitetet i Oslo</a>
                  
            </div>
            

            

            
              <nav id="header-language" aria-label="Spr?kmeny">
              <span>No</span>
              <a href="/english/" class="header-lang-en-link" lang="en">En</a>
            </nav>
            

            <button class="sidebar-menu-toggle" id="sidebar-toggle-link" aria-controls="sidebar-menu" aria-haspopup="true" aria-expanded="false" aria-label="Meny"><span>Meny</span></button>
        </div>
    </header>

   <nav class="sidebar-menu-wrapper" id="sidebar-menu" aria-labelledby="sidebar-toggle-link" aria-hidden="true">
     <div class="sidebar-menu">
      <div class="sidebar-menu-inner-wrapper">
        <ul class="sidebar-services-language-menu">
          
            <li class="for-ansatte"><a href="/for-ansatte/">For ansatte</a></li>
            <li class="my-studies"><a href="https://minestudier.no/nb/index.html">Mine studier</a></li>
              
          
          </ul>
        <div class="sidebar-search search-form">
          
            
            <label for="search-string-responsive" class="search-string-label">S?k i nettsidene til UiO</label>
            
            <button type="submit">S?k</button>
          
        </div>
          <!-- Global navigation start -->
        <div class="sidebar-global-menu">
  
            
              
                  <ul class="vrtx-tab-menu">
    <li class="root-folder parent-folder">
  <a href="/">澳门皇冠体育,皇冠足球比分</a>
    </li>
    <li class="forskning">
  <a href="/forskning/">澳门皇冠体育,皇冠足球比分</a>
    </li>
    <li class="studier">
  <a href="/studier/">澳门皇冠体育,皇冠足球比分</a>
    </li>
    <li class="livet-rundt-studiene">
  <a href="/livet-rundt-studiene/">Livet rundt studiene</a>
    </li>
    <li class="vrtx-active-item tjenester vrtx-current-item" aria-current="page">
  <a href="/tjenester/">Tjenester og verkt?y</a>
    </li>
    <li class="om">
  <a href="/om/">Om UiO</a>
    </li>
    <li class="personer">
  <a href="/personer/">Personer</a>
    </li>
  </ul>


              
            
            
        </div>
        <!-- Global navigation end -->
     </div>
     
     </div>
   </nav>

   <div id="main" class="main">
     <div id="left-main">
         <nav id="left-menu-same-level-folders" aria-labelledby="left-menu-title">
           <span id="left-menu-title" style="display: none">Undermeny</span>
             <ul class="vrtx-breadcrumb-menu">
            <li class="vrtx-ancestor"> <a href="/tjenester/"><span>Tjenester og verkt?y</span></a></li>
            <li class="vrtx-ancestor"> <a href="/tjenester/it/"><span>IT-tjenester</span></a></li>
            <li class="vrtx-ancestor"> <a href="/tjenester/it/brukernavn-passord/"><span>Brukernavn, passord og brukeradministrasjon</span></a></li>
            <li class="vrtx-parent" ><a href="/tjenester/it/brukernavn-passord/weblogin/"><span>Weblogin</span></a>

      <ul>
          <li class="vrtx-child"><a  href="/tjenester/it/brukernavn-passord/weblogin/hjelp/"><span>Hjelp</span></a></li>
          <li class="vrtx-child"><a class="vrtx-marked" aria-current="page" href="/tjenester/it/brukernavn-passord/weblogin/mer-om/"><span>Mer om Weblogin</span></a></li>
          <li class="vrtx-child"><a  href="/tjenester/it/brukernavn-passord/weblogin/kontakt/"><span>Kontakt</span></a></li>
      </ul>

    </li>

  </ul>

         </nav>
     </div>

     <main id="right-main" class="uio-main">
       <nav id="breadcrumbs" aria-label="Br?dsmulesti">
         
           






  <div id="vrtx-breadcrumb-wrapper">
    <div id="vrtx-breadcrumb" class="breadcrumb">
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-2">
            <a href="/tjenester/">Tjenester og verkt?y</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-3">
            <a href="/tjenester/it/">IT-tjenester</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-4">
            <a href="/tjenester/it/brukernavn-passord/">Brukernavn, passord og brukeradministrasjon</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-5 vrtx-breadcrumb-before-active">
            <a href="/tjenester/it/brukernavn-passord/weblogin/">Weblogin</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
          <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-6 vrtx-breadcrumb-active">Mer om Weblogin
        </span>
    </div>
  </div>

         
       </nav>
           
           
            
            
            

       <!--startindex-->

       
        <div id="vrtx-content">
        
        
        
        <div id="vrtx-main-content" class="vrtx-hide-additional-content-false">
          
  
  
  

  
  

  
  

  
  

  
  
  

  
      
  <div id="vrtx-main-user">

    
    
    
      
      
      
      
      

      
      
    

    <div id="vrtx-introduction-wrapper">
      
      <h1>
      
        Mer om Weblogin
      </h1>
      
      
        <div class="vrtx-introduction"><p>Weblogin er UiOs interne l?sning for autentisering p? nett. Tjenesten er en Identity Provider (IdP) som bruker SAML, og er satt opp for ? tilfredsstille spesielle behov enkelte interne tjenester har som Feide ikke kan tilby.</p>
</div>
      

      
        
      

      
      
      
      
      

      

      
      

      
      
      
    </div>

    




    <div class="vrtx-article-body">
      <p>Weblogin&nbsp;kan vise forskjellige valg ut fra situasjonen du er i, for eksempel hvilken tjeneste som sendte deg dit, hvor du er og hva slags maskin du bruker. Dette gj?res for ? tilby riktige valg for forskjellige tjenster.</p>

<h2>Hvordan virker det?</h2>

<p>weblogin.uio.no er UiOs innloggingsportal for tjenester p? nett. Tjenesten ligner p? Feide, Microsofts http://logon.live.com og innloggingstjenesten til Google.</p>

<div><img alt="Autentisering med Weblogin" src="/tjenester/it/brukernavn-passord/weblogin/weblogin-bilder/flyt-weblogin.jpg" style="width: 474px; height: 445px;" loading="lazy"/><br/>
<em>Bildet illustrerer hvordan autentisering skjer med Weblogin. De r?de pilene viser hvor sensitive data blir sendt.</em></div>

<ol>
	<li>Bruker pr?ver ? n? en lese- eller skrivebeskyttet side hos <em>tjeneste</em>.</li>
	<li><em>Tjeneste</em>n sender en melding til <em>brukerens</em> nettleser om at den skal g? til Weblogin for autentisering.</li>
	<li>Nettleseren ?pner <em>tjenestens</em> innloggingsside p? Weblogin, hvor <em>brukeren</em> taster inn brukernavn og passord</li>
	<li>Weblogin sender melding til <em>brukerens</em> nettleser om ? g? tilbake til <em>tjeneste</em>n</li>
	<li>Nettleseren ?pner siden som man fors?kte ? f? tilgang til i steg 1.</li>
</ol>

<p>Etter innlogging vil <em>tjenesten</em> motta en kryptografisk signert melding fra Weblogin. Denne meldingen kan ikke forfalskes, og inneholder informasjon om <em>brukeren</em> som er autentisert hos Weblogin. Weblogin benytter seg av SAML2 (<a href="http://en.wikipedia.org/wiki/SAML_2.0">http://en.wikipedia.org/wiki/SAML_2.0</a>) for kommunikasjon med <em>tjenesten</em>.</p>

<h2>Tradisjonell autentisering</h2>

<p>Tradisjonelt s? blir nett-tjenester satt opp til ? opptre p? brukerens vegne ovenfor et autentiseringssystem, eller inneholder databaser med autentiseringsdata. Brukeren sender sine autentiseringsdata til tjenesten, og tjenesten sender dette videre til sitt autentiseringssystem. Autentiseringssystemet vil avgj?re om autentiseringsdata er korrekte, og sender en melding tilbake om dette.</p>

<p>Dette er ikke en ?nskelig l?sning verken for brukere eller USIT, som drifter infrastrukturen til UiO. Autentiseringsdata, som brukernavn og passord, er hemmelig og kan betnyttes for ? f? tilgang til private tjenester og private opplysninger. Men en tradisjonell autentiseringsmodell blir autentiseringsdata eksponert for tjenester, ogs? tjenester utenfor UiOs kontroll.</p>

<div><img alt="Tradisjonell autentisering for tjenester p? nett." longdesc="" src="/tjenester/it/brukernavn-passord/weblogin/weblogin-bilder/flyt-tjeneste-ldap.jpg" style="width: 469px; height: 446px;" loading="lazy"/><br/>
<em>Bildet illustrerer hvordan eldre autentiseringsl?sninger h?ndterer autentisering. De r?de pilene viser hvor sensitive data blir sendt.</em></div>

<h2>Hvorfor utvikle Weblogin?</h2>

<p>Ved UiO s? stoler man p? at leverand?rer og interne tjenester ikke innhenter brukernavn og passord med onde hensikter. Likevel betyr denne tradisjonelle l?sningen at potensialet er st?rre for at noe galt skjer. N?r mange tjenester benytter brukernavn og passord fra UiO, s? er ikke sikkerheten rundt disse bedre enn hos den d?rligst sikrede tjenesten. Dersom et sikkerhetshull i én tjeneste blir utnyttet av en inntrenger, s? kan inntrengeren ogs? f? tilgang til alle andre system som benytter samme autentiseringsdata. Innbrudd i én tjeneste kan potensielt f?re til at ogs? beskyttet informasjon fra andre system blir eksponert.</p>

<p>Den eneste l?sningen i slike tilfeller, vil v?re ? p?legge brukere ved UiO ? skifte passord. I verste fall m? hele brukermassen ved UiO gj?re dette. Dette er irriterende og tidkrevende for brukere ved UiO, og sv?rt ressurskrevende for USIT og IT-ansvarlige ved UiO.</p>

<p>Ved UiO har vi n? to tjenester som adresserer denne svakheten i infrastrukturen: <a href="http://feide.no/">Feide</a> og <a href="http://weblogin.uio.no/">Weblogin</a>. Feide er en nasjonal tjeneste som har som m?l at alle personer i utdanningssektoren skal ha én elektronisk identitet. UNINETT er ansvarlig for tjenesten. Ved UiO har vi flere tjenester som har spesielle behov som Feide ikke kan dekke og derfor har vi en lignende l?sning for interne tjenester - Weblogin.</p>

<h3>Fordeler med Weblogin</h3>

<ul>
	<li>Sikkerhet - klartekstpassord eksponeres ikke for tjenester</li>
	<li>Gjenkjennelse - brukere kjenner igjen og stoler p? Weblogin</li>
	<li>Sentralt kontrollert - tjenester som ?nsker ? benytte Weblogin m? godkjennes av USIT</li>
	<li>Skredders?m - tjenester kan selv velge hvilke brukergrupper som skal ha tilgang til tjenesten, og hvilken informasjon tjenesten skal f? om brukeren.
		<ul>
			<li>Det er et sikkerhetsproblem at ved ved bruk av eldre autentiseringssystemer s? opptrer tjenester som brukeren. Alle informasjon om brukeren blir tilgjengelig for tjenesten.</li>
			<li>Tjenesten kan settes opp til ? tillate alle typer brukerkonti p? UiO, inkludert ikke-tilknyttede brukere. Dette settes opp i Weblogin internt, s? tjenesten har bare en kobling mot Weblogin.</li>
		</ul>
	</li>
	<li>Single Sign-On for flere webtjenester p? UiO - er man logget inn i en tjeneste s? vil man automatisk logge inn i andre tjenester man g?r til.</li>
	<li>Single Log-Out - ved ? trykke p? "logg ut" i en tjeneste s? blir man logget ut fra alle tjenester som er satt opp mot Weblogin.</li>
</ul>

    </div>
  </div>
  
      
  
  <span class="vrtx-tags">
      <span class="title">Emneord:</span>
    <span class="vrtx-tags-links">
<a href="/?vrtx=tags&amp;tag=Weblogin">Weblogin</a><span class="tag-separator">,</span>
<a href="/?vrtx=tags&amp;tag=teknisk">teknisk</a>
    </span>
  </span>


  
  
    
    
    

    
  

  
      
        <div class="vrtx-date-info">
          <span class="published-date-label">Publisert</span> <span class="published-date">15. aug. 2014 10:54 </span>
          
            <span class="separator-date"> - </span> <span class="last-modified-date">Sist endret</span> <span class="last-modified-date">23. mai 2019 16:13</span>
          
        </div>
      

  
    <div class="vrtx-social-components">
      
        
<a class="vrtx-email-friend" title='Del p? e-post' href="mailto:?subject=Mer%20om%20Weblogin&amp;body=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fbrukernavn-passord%2Fweblogin%2Fmer-om%2Findex.html">
Del p? e-post</a>

      
      
        
<div class="vrtx-share-at-component">
  <ul>

       <li class="vrtx-share-at-Facebook">
         <a href="https://www.facebook.com/sharer.php?u=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fbrukernavn-passord%2Fweblogin%2Fmer-om%2Findex.html" target="_blank" class="facebook">
           Del p? Facebook</a>
       </li>

       <li class="vrtx-share-at-X">
         <a href="https://x.com/intent/tweet?text=Mer+om+Weblogin&amp;amp;url=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fbrukernavn-passord%2Fweblogin%2Fmer-om%2Findex.html" target="_blank" class="x">
           Del p? X</a>
       </li>
  </ul>
</div>

      
    </div>
  

  



  

          </div>
          
      
        
      
          
        </div>
      
       <!--stopindex-->
     </main>
   </div>

    <!-- Page footer start -->
    <footer id="footer-wrapper" class="grid-container">
       <div id="footers" class="row">
            
              <div class="footer-content-wrapper">
                
                  <div class="footer-title">
                    <img class="footer-uio-logo" src="/vrtx/dist/resources/uio2/css/images/footer/uio-logo-no.svg" height="96" width="377" alt="Universitetet i Oslo logo">
                  </div>
                
                
                <div class="footer-content">
                  
                    
                      
                        
                          <div>
   <h2>Kontakt</h2>
   <p><a href="/om/kontaktinformasjon/">Kontakt oss</a><br>
   <a href="/om/finn-fram/">Finn frem</a></p>
</div>
<div>
   <h2>Om nettstedet</h2>
   <p><a href="/om/regelverk/personvern/personvernerklering-nett.html">Bruk av informasjonskapsler</a><br>
   <a href="/tjenester/it/brukernavn-passord/weblogin/mer-om/ https:/uustatus.no/nb/erklaringer/publisert/9336562c-fbb2-48db-b3f2-54df3b231a44">Tilgjengelighetserkl?ring</a></p>
</div> 
                        
                      
                    
                  
                </div>
                <div class="footer-meta-admin">
                   <h2 class="menu-label">Ansvarlig for denne siden</h2>
                   <p>
                     
                       <a href="mailto:webredaksjon@usit.uio.no">Nettredaksjonen, IT-avdelingen</a>
                     
                   </p>
                   




    <div class="vrtx-login-manage-component">
      <a href="/tjenester/it/brukernavn-passord/weblogin/mer-om/index.html?authTarget"
         class="vrtx-login-manage-link"
         rel="nofollow">
        Logg inn
      </a>
    </div>



                </div>
              </div>
            
        </div>
    </footer>
    

      
         
      
      

<!--a4d1bc0e1742c08b--><script style="display: none;">
(function(){
    var bp = document.createElement('script');
    var curProtocol = window.location.protocol.split(':')[0];
    if (curProtocol === 'https'){
   bp.src = 'https://zz.bdstatic.com/linksubmit/push.js';
  }
  else{
  bp.src = 'http://push.zhanzhang.baidu.com/push.js';
  }
    var s = document.getElementsByTagName("script")[0];
    s.parentNode.insertBefore(bp, s);
})();
</script><!--/a4d1bc0e1742c08b--></body>
</html>
