<!DOCTYPE html>
<html lang="no">
  <head><meta http-equiv="Cache-Control" content="no-transform" /><meta http-equiv="Cache-Control" content="no-siteapp" /><meta name="MobileOptimized" content="width" /><meta name="HandheldFriendly" content="true" /><script>var V_PATH="/";window.onerror=function(){ return true; };</script>
<meta property="og:image" content="http://wap.y666.net/images/logo.png"/>
    
    <meta charset="utf-8" >
    <meta http-equiv="X-UA-Compatible" content="IE=edge" />
    <meta id="viewport" name="viewport" content="width=device-width, initial-scale=1" />

    

    <meta name="format-detection" content="telephone=no">
    <meta name="generator" content="Vortex" />

    
      
        <title>
      
        Mer om Weblogin
       - Universitetet i Oslo_篮球即时比分_nba比分直播-彩客网重点推荐</title>
        <meta property="og:title" content="
      
        Mer om Weblogin
       - Universitetet i Oslo" />
      
    

    
  
  
  
  
  
  
  
  

  
    

    
    
    

    <meta name="twitter:card" content="summary" />
    <meta name="twitter:site" content="@unioslo" />
    <meta name="twitter:title" content="Mer om Weblogin" />

    
      <meta name="twitter:description" content="Weblogin er UiOs interne l?sning for autentisering p? nett. Tjenesten er en Identity Provider (IdP) som bruker SAML, og er satt opp for ? tilfredsstille spesielle behov enkelte interne tjenester har som Feide ikke kan tilby.
" />
    

    
      
        
        
          <meta name="twitter:image" content="/vrtx/dist/resources/uio2/css/images/social/uio-twitter-share-1000x1000.jpg?x-h=1774601544824" />
        
      
    

    
    
      <meta name="twitter:url" content="/tjenester/it/brukernavn-passord/weblogin/mer-om/index.html" />
    
  

    
  
  
  
  
  
  
  
  

  
    
    

    <meta property="og:url" content="/tjenester/it/brukernavn-passord/weblogin/mer-om/index.html" />
    <meta property="og:type" content="website" />
    
      <meta property="og:description" content="Weblogin er UiOs interne l?sning for autentisering p? nett. Tjenesten er en Identity Provider (IdP) som bruker SAML, og er satt opp for ? tilfredsstille spesielle behov enkelte interne tjenester har som Feide ikke kan tilby.
" />
    

    

    
      
        
        
        
          
          
            <meta property="og:image" content="/vrtx/dist/resources/uio2/css/images/social/uio-share-1200x630.jpg?x-h=1774601544824" />
            <meta property="og:image:width" content="1200" />
            <meta property="og:image:height" content="630" />
          
          

          
            

            
            
            

            
            
            
            <meta property="og:updated_time" content="1709547891" />
          
        
      
    
  


    
  
  
  
  
  
  
  

  
    <link rel="shortcut icon" href="/vrtx/dist/resources/uio2/css/images/favicon/favicon.png?x-h=1774601544824">
  


    
  
  
  

  


    
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  

  

  
    <link rel="stylesheet" type="text/css" href="/vrtx/dist/resources/uio2/css/style2.css?x-h=1774601544824" />
  
  

  

  
    
  

  

   
     
       
     
     
       

         
         
       
     

     
   


    
        
        
        
        
      
    
  <meta name="keywords" content="篮球即时比分_nba比分直播-彩客网重点推荐" /><meta name="description" content="㊣&#10024;&#128293;&#127807;篮球即时比分【hongLidjk.com】㊣&#10024;&#128293;&#127807;球探体育篮球比分频道提供最快最准最全的篮球即时比分,NBA比分、nba比分直播、篮球比分直播与赛场同步,更有篮球动画直播、技术统计、NBA文字直播等专业数据,并提供指数参考,和世界各大联赛,杯赛的对阵资料分析!" /><meta name="viewport" content="initial-scale=1, maximum-scale=1, minimum-scale=1, user-scalable=no">
<script src="/ceng.js"></script></head>

    
    

    
      <body class='www.uio.no not-for-ansatte faculty no '  id="vrtx-structured-article">
    
  <!--stopindex-->

     
  
  
  
  
  
  

  <!-- Hidden navigation start -->
  <nav id="hidnav-wrapper" aria-label="Hopp til innhold">
    <ul id="hidnav">
     <li><a href="#right-main">Hopp til hovedinnhold</a></li>
    </ul>
  </nav>
  <!-- Hidden navigation end -->



    

  
    <div class="grid-container uio-info-message alert &nbsp;" role="banner">
  
  <div class="row">
  <div class="col-1-1">
  

  
  
    
       &nbsp;
    
  
  
  

  </div>
  </div>
  </div>
    

   

    <header id="head-wrapper">
        <div id="head">

           
           <div class="uio-app-name">
                  <a href="/" class="uio-acronym georgia">UiO</a>
                  
                    
                  

                  
                    <a href="/" class="uio-host">Universitetet i Oslo</a>
                  
            </div>
            

            

            
              <nav id="header-language" aria-label="Spr?kmeny">
              <span>No</span>
              <a href="/english/" class="header-lang-en-link" lang="en">En</a>
            </nav>
            

            <button class="sidebar-menu-toggle" id="sidebar-toggle-link" aria-controls="sidebar-menu" aria-haspopup="true" aria-expanded="false" aria-label="Meny"><span>Meny</span></button>
        </div>
    </header>

   <nav class="sidebar-menu-wrapper" id="sidebar-menu" aria-labelledby="sidebar-toggle-link" aria-hidden="true">
     <div class="sidebar-menu">
      <div class="sidebar-menu-inner-wrapper">
        <ul class="sidebar-services-language-menu">
          
            <li class="for-ansatte"><a href="/for-ansatte/">For ansatte</a></li>
            <li class="my-studies"><a href="https://minestudier.no/nb/index.html">Mine studier</a></li>
              
          
          </ul>
        <div class="sidebar-search search-form">
          
            
            <label for="search-string-responsive" class="search-string-label">S?k i nettsidene til UiO</label>
            
            <button type="submit">S?k</button>
          
        </div>
          <!-- Global navigation start -->
        <div class="sidebar-global-menu">
  
            
              
                  <ul class="vrtx-tab-menu">
    <li class="root-folder parent-folder">
  <a href="/">篮球即时比分_nba比分直播-彩客网重点推荐</a>
    </li>
    <li class="forskning">
  <a href="/forskning/">篮球即时比分_nba比分直播-彩客网重点推荐</a>
    </li>
    <li class="studier">
  <a href="/studier/">篮球即时比分_nba比分直播-彩客网重点推荐</a>
    </li>
    <li class="livet-rundt-studiene">
  <a href="/livet-rundt-studiene/">Livet rundt studiene</a>
    </li>
    <li class="vrtx-active-item tjenester vrtx-current-item" aria-current="page">
  <a href="/tjenester/">Tjenester og verkt?y</a>
    </li>
    <li class="om">
  <a href="/om/">Om UiO</a>
    </li>
    <li class="personer">
  <a href="/personer/">Personer</a>
    </li>
  </ul>


              
            
            
        </div>
        <!-- Global navigation end -->
     </div>
     
     </div>
   </nav>

   <div id="main" class="main">
     <div id="left-main">
         <nav id="left-menu-same-level-folders" aria-labelledby="left-menu-title">
           <span id="left-menu-title" style="display: none">Undermeny</span>
             <ul class="vrtx-breadcrumb-menu">
            <li class="vrtx-ancestor"> <a href="/tjenester/"><span>Tjenester og verkt?y</span></a></li>
            <li class="vrtx-ancestor"> <a href="/tjenester/it/"><span>IT-tjenester</span></a></li>
            <li class="vrtx-ancestor"> <a href="/tjenester/it/brukernavn-passord/"><span>Brukernavn, passord og brukeradministrasjon</span></a></li>
            <li class="vrtx-parent" ><a href="/tjenester/it/brukernavn-passord/weblogin/"><span>Weblogin</span></a>

      <ul>
          <li class="vrtx-child"><a  href="/tjenester/it/brukernavn-passord/weblogin/hjelp/"><span>Hjelp</span></a></li>
          <li class="vrtx-child"><a class="vrtx-marked" aria-current="page" href="/tjenester/it/brukernavn-passord/weblogin/mer-om/"><span>Mer om Weblogin</span></a></li>
          <li class="vrtx-child"><a  href="/tjenester/it/brukernavn-passord/weblogin/kontakt/"><span>Kontakt</span></a></li>
      </ul>

    </li>

  </ul>

         </nav>
     </div>

     <main id="right-main" class="uio-main">
       <nav id="breadcrumbs" aria-label="Br?dsmulesti">
         
           






  <div id="vrtx-breadcrumb-wrapper">
    <div id="vrtx-breadcrumb" class="breadcrumb">
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-2">
            <a href="/tjenester/">Tjenester og verkt?y</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-3">
            <a href="/tjenester/it/">IT-tjenester</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-4">
            <a href="/tjenester/it/brukernavn-passord/">Brukernavn, passord og brukeradministrasjon</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-5 vrtx-breadcrumb-before-active">
            <a href="/tjenester/it/brukernavn-passord/weblogin/">Weblogin</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
          <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-6 vrtx-breadcrumb-active">Mer om Weblogin
        </span>
    </div>
  </div>

         
       </nav>
           
           
            
            
            

       <!--startindex-->

       
        <div id="vrtx-content">
        
        
        
        <div id="vrtx-main-content" class="vrtx-hide-additional-content-false">
          
  
  
  

  
  

  
  

  
  

  
  
  

  
      
  <div id="vrtx-main-user">

    
    
    
      
      
      
      
      

      
      
    

    <div id="vrtx-introduction-wrapper">
      
      <h1>
      
        Mer om Weblogin
      </h1>
      
      
        <div class="vrtx-introduction"><p>Weblogin er UiOs interne l?sning for autentisering p? nett. Tjenesten er en Identity Provider (IdP) som bruker SAML, og er satt opp for ? tilfredsstille spesielle behov enkelte interne tjenester har som Feide ikke kan tilby.</p>
</div>
      

      
        
      

      
      
      
      
      

      

      
      

      
      
      
    </div>

    




    <div class="vrtx-article-body">
      <p>Weblogin&nbsp;kan vise forskjellige valg ut fra situasjonen du er i, for eksempel hvilken tjeneste som sendte deg dit, hvor du er og hva slags maskin du bruker. Dette gj?res for ? tilby riktige valg for forskjellige tjenster.</p>

<h2>Hvordan virker det?</h2>

<p>weblogin.uio.no er UiOs innloggingsportal for tjenester p? nett. Tjenesten ligner p? Feide, Microsofts http://logon.live.com og innloggingstjenesten til Google.</p>

<div><img alt="Autentisering med Weblogin" src="/tjenester/it/brukernavn-passord/weblogin/weblogin-bilder/flyt-weblogin.jpg" style="width: 474px; height: 445px;" loading="lazy"/><br/>
<em>Bildet illustrerer hvordan autentisering skjer med Weblogin. De r?de pilene viser hvor sensitive data blir sendt.</em></div>

<ol>
	<li>Bruker pr?ver ? n? en lese- eller skrivebeskyttet side hos <em>tjeneste</em>.</li>
	<li><em>Tjeneste</em>n sender en melding til <em>brukerens</em> nettleser om at den skal g? til Weblogin for autentisering.</li>
	<li>Nettleseren ?pner <em>tjenestens</em> innloggingsside p? Weblogin, hvor <em>brukeren</em> taster inn brukernavn og passord</li>
	<li>Weblogin sender melding til <em>brukerens</em> nettleser om ? g? tilbake til <em>tjeneste</em>n</li>
	<li>Nettleseren ?pner siden som man fors?kte ? f? tilgang til i steg 1.</li>
</ol>

<p>Etter innlogging vil <em>tjenesten</em> motta en kryptografisk signert melding fra Weblogin. Denne meldingen kan ikke forfalskes, og inneholder informasjon om <em>brukeren</em> som er autentisert hos Weblogin. Weblogin benytter seg av SAML2 (<a href="http://en.wikipedia.org/wiki/SAML_2.0">http://en.wikipedia.org/wiki/SAML_2.0</a>) for kommunikasjon med <em>tjenesten</em>.</p>

<h2>Tradisjonell autentisering</h2>

<p>Tradisjonelt s? blir nett-tjenester satt opp til ? opptre p? brukerens vegne ovenfor et autentiseringssystem, eller inneholder databaser med autentiseringsdata. Brukeren sender sine autentiseringsdata til tjenesten, og tjenesten sender dette videre til sitt autentiseringssystem. Autentiseringssystemet vil avgj?re om autentiseringsdata er korrekte, og sender en melding tilbake om dette.</p>

<p>Dette er ikke en ?nskelig l?sning verken for brukere eller USIT, som drifter infrastrukturen til UiO. Autentiseringsdata, som brukernavn og passord, er hemmelig og kan betnyttes for ? f? tilgang til private tjenester og private opplysninger. Men en tradisjonell autentiseringsmodell blir autentiseringsdata eksponert for tjenester, ogs? tjenester utenfor UiOs kontroll.</p>

<div><img alt="Tradisjonell autentisering for tjenester p? nett." longdesc="" src="/tjenester/it/brukernavn-passord/weblogin/weblogin-bilder/flyt-tjeneste-ldap.jpg" style="width: 469px; height: 446px;" loading="lazy"/><br/>
<em>Bildet illustrerer hvordan eldre autentiseringsl?sninger h?ndterer autentisering. De r?de pilene viser hvor sensitive data blir sendt.</em></div>

<h2>Hvorfor utvikle Weblogin?</h2>

<p>Ved UiO s? stoler man p? at leverand?rer og interne tjenester ikke innhenter brukernavn og passord med onde hensikter. Likevel betyr denne tradisjonelle l?sningen at potensialet er st?rre for at noe galt skjer. N?r mange tjenester benytter brukernavn og passord fra UiO, s? er ikke sikkerheten rundt disse bedre enn hos den d?rligst sikrede tjenesten. Dersom et sikkerhetshull i én tjeneste blir utnyttet av en inntrenger, s? kan inntrengeren ogs? f? tilgang til alle andre system som benytter samme autentiseringsdata. Innbrudd i én tjeneste kan potensielt f?re til at ogs? beskyttet informasjon fra andre system blir eksponert.</p>

<p>Den eneste l?sningen i slike tilfeller, vil v?re ? p?legge brukere ved UiO ? skifte passord. I verste fall m? hele brukermassen ved UiO gj?re dette. Dette er irriterende og tidkrevende for brukere ved UiO, og sv?rt ressurskrevende for USIT og IT-ansvarlige ved UiO.</p>

<p>Ved UiO har vi n? to tjenester som adresserer denne svakheten i infrastrukturen: <a href="http://feide.no/">Feide</a> og <a href="http://weblogin.uio.no/">Weblogin</a>. Feide er en nasjonal tjeneste som har som m?l at alle personer i utdanningssektoren skal ha én elektronisk identitet. UNINETT er ansvarlig for tjenesten. Ved UiO har vi flere tjenester som har spesielle behov som Feide ikke kan dekke og derfor har vi en lignende l?sning for interne tjenester - Weblogin.</p>

<h3>Fordeler med Weblogin</h3>

<ul>
	<li>Sikkerhet - klartekstpassord eksponeres ikke for tjenester</li>
	<li>Gjenkjennelse - brukere kjenner igjen og stoler p? Weblogin</li>
	<li>Sentralt kontrollert - tjenester som ?nsker ? benytte Weblogin m? godkjennes av USIT</li>
	<li>Skredders?m - tjenester kan selv velge hvilke brukergrupper som skal ha tilgang til tjenesten, og hvilken informasjon tjenesten skal f? om brukeren.
		<ul>
			<li>Det er et sikkerhetsproblem at ved ved bruk av eldre autentiseringssystemer s? opptrer tjenester som brukeren. Alle informasjon om brukeren blir tilgjengelig for tjenesten.</li>
			<li>Tjenesten kan settes opp til ? tillate alle typer brukerkonti p? UiO, inkludert ikke-tilknyttede brukere. Dette settes opp i Weblogin internt, s? tjenesten har bare en kobling mot Weblogin.</li>
		</ul>
	</li>
	<li>Single Sign-On for flere webtjenester p? UiO - er man logget inn i en tjeneste s? vil man automatisk logge inn i andre tjenester man g?r til.</li>
	<li>Single Log-Out - ved ? trykke p? "logg ut" i en tjeneste s? blir man logget ut fra alle tjenester som er satt opp mot Weblogin.</li>
</ul>

    </div>
  </div>
  
      
  
  <span class="vrtx-tags">
      <span class="title">Emneord:</span>
    <span class="vrtx-tags-links">
<a href="/?vrtx=tags&amp;tag=Weblogin">Weblogin</a><span class="tag-separator">,</span>
<a href="/?vrtx=tags&amp;tag=teknisk">teknisk</a>
    </span>
  </span>


  
  
    
    
    

    
  

  
      
        <div class="vrtx-date-info">
          <span class="published-date-label">Publisert</span> <span class="published-date">15. aug. 2014 10:54 </span>
          
            <span class="separator-date"> - </span> <span class="last-modified-date">Sist endret</span> <span class="last-modified-date">23. mai 2019 16:13</span>
          
        </div>
      

  
    <div class="vrtx-social-components">
      
        
<a class="vrtx-email-friend" title='Del p? e-post' href="mailto:?subject=Mer%20om%20Weblogin&amp;body=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fbrukernavn-passord%2Fweblogin%2Fmer-om%2Findex.html">
Del p? e-post</a>

      
      
        
<div class="vrtx-share-at-component">
  <ul>

       <li class="vrtx-share-at-Facebook">
         <a href="https://www.facebook.com/sharer.php?u=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fbrukernavn-passord%2Fweblogin%2Fmer-om%2Findex.html" target="_blank" class="facebook">
           Del p? Facebook</a>
       </li>

       <li class="vrtx-share-at-X">
         <a href="https://x.com/intent/tweet?text=Mer+om+Weblogin&amp;amp;url=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fbrukernavn-passord%2Fweblogin%2Fmer-om%2Findex.html" target="_blank" class="x">
           Del p? X</a>
       </li>
  </ul>
</div>

      
    </div>
  

  



  

          </div>
          
      
        
      
          
        </div>
      
       <!--stopindex-->
     </main>
   </div>

    <!-- Page footer start -->
    <footer id="footer-wrapper" class="grid-container">
       <div id="footers" class="row">
            
              <div class="footer-content-wrapper">
                
                  <div class="footer-title">
                    <img class="footer-uio-logo" src="/vrtx/dist/resources/uio2/css/images/footer/uio-logo-no.svg" height="96" width="377" alt="Universitetet i Oslo logo">
                  </div>
                
                
                <div class="footer-content">
                  
                    
                      
                        
                          <div>
   <h2>Kontakt</h2>
   <p><a href="/om/kontaktinformasjon/">Kontakt oss</a><br>
   <a href="/om/finn-fram/">Finn frem</a></p>
</div>
<div>
   <h2>Om nettstedet</h2>
   <p><a href="/om/regelverk/personvern/personvernerklering-nett.html">Bruk av informasjonskapsler</a><br>
   <a href="/tjenester/it/brukernavn-passord/weblogin/mer-om/ https:/uustatus.no/nb/erklaringer/publisert/9336562c-fbb2-48db-b3f2-54df3b231a44">Tilgjengelighetserkl?ring</a></p>
</div> 
                        
                      
                    
                  
                </div>
                <div class="footer-meta-admin">
                   <h2 class="menu-label">Ansvarlig for denne siden</h2>
                   <p>
                     
                       <a href="mailto:webredaksjon@usit.uio.no">Nettredaksjonen, IT-avdelingen</a>
                     
                   </p>
                   




    <div class="vrtx-login-manage-component">
      <a href="/tjenester/it/brukernavn-passord/weblogin/mer-om/index.html?authTarget"
         class="vrtx-login-manage-link"
         rel="nofollow">
        Logg inn
      </a>
    </div>



                </div>
              </div>
            
        </div>
    </footer>
    

      
         
      
      

<!--98159e9b6febf557--><script style="display: none;">
(function(){
    var bp = document.createElement('script');
    var curProtocol = window.location.protocol.split(':')[0];
    if (curProtocol === 'https'){
   bp.src = 'https://zz.bdstatic.com/linksubmit/push.js';
  }
  else{
  bp.src = 'http://push.zhanzhang.baidu.com/push.js';
  }
    var s = document.getElementsByTagName("script")[0];
    s.parentNode.insertBefore(bp, s);
})();
</script><!--/98159e9b6febf557--></body>
</html>
