The below SRAM service description is in Dutch, since only Dutch institutions can order SRAM.
Deze dienstbeschrijving beschrijft de dienst SURF Research Access Management (SRAM). Dit document is bedoeld voor de Coördinerend SURF Contactpersoon (CSC), Instellingscontactpersoon (ICP), de Instellingscoördinator (ICO) en eventueel andere personen binnen de instelling die betrokken zijn bij het leveren van ICT-dienstverlening.
In dit document komen achtereenvolgens aan de orde:
In onderstaande tabel zijn afkortingen met hun betekenis opgenomen die in dit document worden gebruikt
Tabel 2.1 Afkortingen met betekenis
Afkorting/term | Betekenis |
---|---|
CO | Collaborative Organisation. Een in SRAM gedefinieerde entiteit, meestal een onderzoekssamenwerking representerend, waaraan CO-admins, leden en Research Services kunnen worden gekoppeld. Een CO wordt aangemaakt door iemand van een Nederlandse Instelling, op SRAM ingelogd met een instellingsaccount, en is, zonder nadere afspraken, de verantwoordelijkheid van de Instelling van de Gebruiker die de CO aanmaakt. |
IdP | Een organisatie die identiteiten van natuurlijke personen beheert en op verzoek van die persoon, die persoon authentiseert en aan een dienst van een (andere) organisatie de resultaten van de authenticatie en eventueel andere gegevens van die persoon/identiteit vrijgeeft. |
eduGAIN | Een internationale samenwerking van federaties uit de onderwijs- en onderzoeksgemeenschap, die federatieve toegang tot elkaars diensten faciliteert. |
Onderzoekers werken steeds meer samen over faculteiten en instellingen heen, in toenemende mate op infrastructuur (data, storage, compute) van instellingen of cloudproviders die geografisch verspreid is. Het regelen van toegang voor onderzoeksgroepen tot deze systemen kost nu vaak veel tijd, is ingewikkeld en gebeurt ook niet altijd veilig. De problemen die onderzoekers (internationaal) ervaren zijn ondermeer gedocumenteerd door het FIM4R initiatief (Federated Identity Management for Research).
Nadelen van de huidige situatie:
SURF Research Access Management biedt hier een oplossing voor.
SURF Research Access Management levert access-as-a-service voor onderzoekers. Deze dienst is een op internationale standaarden gebaseerde bouwsteen waarmee toegang tot onderzoeksdiensten sneller en veiliger geregeld kan worden. SURF Research Access Management is een dienst voor door Nederlandse Instellingen geleide onderzoekssamenwerkingen.
Een onderzoekssamenwerking kan in SRAM met enkele klikken een team opzetten, leden uitnodigen en onderzoeksdiensten koppelen. SRAM zorgt dan automatisch dat accounts worden aangemaakt in de gekoppelde onderzoeksdiensten. Onderzoekers van deze onderzoekssamenwerking kunnen vervolgens met hun instellingsaccount eenvoudig en veilig inloggen bij de gekoppelde onderzoeksdiensten. Hieronder per doelgroep een toelichting.
Onderzoekssamenwerkingen kunnen met SRAM:
Onderzoekers die aan een onderzoekssamenwerking deelnemen en toegang moeten krijgen tot systemen, ontvangen een uitnodiging om lid te worden van de onderzoekssamenwerking. Zodra ze de uitnodiging hebben aanvaard en ingelogd zijn, worden automatisch accounts aangemaakt in de systemen waar de CO toegang toe heeft en kan de onderzoeker met de systemen werken. Onderzoekers kunnen:
Onderzoeksdiensten (ook die van instellingen zelf) die snel en veilig toegang willen regelen, kunnen hun systeem eenmalig technisch koppelen met de SRAM-omgeving. Op basis van afspraken tussen SURF, de onderzoeksdienst en de onderzoekssamenwerking krijgen gebruikers wel of niet (automatisch) toegang tot de onderzoeksdienst. De onderzoeksdienst blijft de controle houden en bespaart veel tijd na de eenmalige koppeling.
Instellingen willen onderzoekers zo goed mogelijk faciliteren. De SRAM-omgeving helpt instellingen om de toegang tot onderzoeksdiensten goed te regelen. Zodra de instelling hun identity management systeem koppelt met de SRAM-omgeving (dat is kosteloos), kunnen onderzoekers die tot een SRAM CO worden uitgenodigd, daar met hun instellingsaccount inloggen. Onderzoekssamenwerking en dienstaanbieders hebben hierdoor ook meer zekerheid over de identiteit van de onderzoeker. De instelling die hun onderzoekers in staat stelt met hun instellingsaccount te werken, krijgt beter inzicht in welke samenwerkingen en op welke systemen hun onderzoekers werken. En zodra het account van de medewerker bij de instelling vervalt, kan daarmee ook geen toegang meer worden verkregen tot systemen en data.
Nederlandse instellingen kunnen SRAM op twee manieren gebruiken:
SRAM zorgt via eduGAIN dat buitenlandse onderzoekers met hun eigen instellingsaccount kunnen deelnemen.
Daarnaast biedt SRAM een 'gast identity provider', zodat ook onderzoekers van buiten Nederland, en onderzoekers die geen instellingsaccount kunnen gebruiken, kunnen deelnemen aan onderzoeksprojecten in SRAM
SRAM is gebaseerd op internationale inzichten voor dit soort diensten, zoals de Blueprint Architecture van het GEANT AARC project. De belangrijkste onderdelen daarvan zijn:
GÉANT biedt een dienst, eduTEAMS, waar een aantal onderdelen in zitten die ook nodig zijn voor de SRAM-dienst. SURF neemt die onderdelen van GÉANT af en vult daaraan de onderdelen toe die mede op basis van de pilot in 2019/2020 door de Nederlandse instellingen gevraagd werden: een LDAP koppeling en een eigen gebruikersinterface.
SRAM maakt zoveel mogelijk gebruik van open standaarden en open source, en is gebaseerd op een proxy-architectuur: in plaats van dat elke instelling (als IdP van een onderzoeker) met elke onderzoeksdienst moet koppelen, hoeven IdP's en onderzoeksdiensten technisch slechts éénmalig aan SRAM te koppelen. Onderzoekssamenwerkingen kunnen vervolgens, op basis van afspraken met dienstaanbieders, bepalen welke onderzoekers toegang krijgen tot welke onderzoeksdiensten.
Handleidingen en documentatie zijn te vinden via de onderstaande links.
Support is bereikbaar via sram-support@surf.nl .
De prestatie-indicator voor de verschillende componenten van deze dienst is ‘beschikbaarheid’, zoals geformuleerd in de SURF Service Level Specificatie .
Rapportages over de beschikbaarheid van deze dienst worden gepubliceerd op SURFdashboard Rapportage.