O nadzoru

Sustav nadzora matičnih ustanova  sastoji se od automatskog periodičkog nadzora rada servisa potrebnih za autentikaciju korisnika matične ustanove svim podržanim oblicima autentikacije.

Sustav nadzire RADIUS, LDAP i AOSI servise različitim metodama i postupcima. 

Samoprovjera nadzora

Kroz sučelje Administracija AAI@EduHr na adresi https://administracija.aaiedu.hr moguće je pokrenuti nadzorne sustave u svrhu provjere u realnom vremenu klikom na oznaku pored datuma provjere.

Pristup sučelju Administracija AAI@EduHr dozvoljen je imenovanim odgovornim osobama za AAI@EduHr .

Obavijesti nadzora

Sustav nadzora prilikom svog rada generira informacije i poruke vezane uz proces nadzora te o pojedinim stanjima obavještava kontakt osobe na matičnoj ustanovi. Poruke koje sustav generira mogu se pronaći u nastavku, s objašnjenjem o čemu se radi, te eventualno potrebnim akcijama na strani matične ustanove. Pripadajući status pored naziva poruke sugeriraju:

StatusOpis

Provjeravani sustav/funkcionalnost radi ispravno

Provjeravani sustav/funkcionalnost radi uz moguće ograničenje

   

Provjeravani sustav/funkcionalnost radi neispravno ili ne radi uopće.

RADIUS nadzorni sustavi

Nadzor RADIUS servisa obavljaju dvije nadzorne skripte koje provjeravaju funkcionalnost RADIUS servisa. 

Nadzor rada (check_aai_radius)

Nadzor se sastoji od provjere odgovora RADIUS servisa na jednostavan RADIUS upit za autentikacijom. Očekuje se da na upit RADIUS servis odgovori s REJECT.

ei100 - OK → 

ei101 - Server je nedostupan → 

Nadzor certifikata (aai_IdP_cert_check)

Nadzor se sastoji od dohvata serverskog certifikata koji poslužuje RADIUS servis za određeni IdP, njegove provjere, provjere root CA certifikata IdP-a zabilježenog na installer.eduroam.hr sustavu te provjere usklađenosti serverskog i root CA certifikata.

ei200 - OK → 

ei201 - Serverski certifikat istječe za manje od 30 dana →

ei202 - Serverski certifikat izvan vremenskog ograničenja → 

ei203 - Root CA certifikat istječe za manje od 30 dana →

ei204 - Root CA certifikat izvan vremenskog ograničenja → 

ei205  - Serverski certifikat nije potpisan s root CA certifikatom  → 

ei206 - Serverski certifikat nema podršku za Microsoft Windows 8+ operativni sustav →

ei207 - Serverski certifikat nema podršku za Android 11+ operativni sustav (SAN zapis) →

ei208 - Serverski certifikat ima drugačiji CN od zapisa u installer.eduroam.hr bazi  →

ei209 - Serverski certifikat ima prenizak kripto algoritam samo n bitova  →

ei210 - Nedostupan serverski certifikat → 

ei211 - Nedostupan root CA certifikat →

ei212 - Realm je u procesu registracije →

LDAP nadzorni sustav

Nadzor LDAP servisa obavljaju jedna nadzorna skripta koje provjerava funkcionalnost LDAP servisa i broja korisnika.

Nadzor rada (check_aai_ldap)

li100 - OK! Anonymous bind successfull! → 

li101 - Could not connect to → 

li102 - Socket to LDAP could not be established → 

li103 - Could not bind as anonymous: →

Broj korisnika (check_aai_ldap)

li200 - OK! count successful: → 

li201 - Could not count as →

li202 - Could not bind as →

AOSI nadzorni sustav

Nadzor AOSI servisa nadziru dvije nadzorne skripte koje provjeravaju funkcionalnost i dostupnost servisa.

Provjera servisa (check_aai_aosi.php)

ai100 - OK! AOSI version 

ai101 - AOSI id:  inst_id:  doesn't exist. 

ai102 - WSDL bez service loaction: 

ai103 - Invalid host  or port → 

ai104 - Couldn't connect to → 

Dohvat podataka o paketima (check_aai_aosi.php)

ai200 - OK! LDAP:  RADIUS:   AOSI:  OS:   TLS:

Provjera certifikata