Sulinet

Auto-generated book for Sulinet

Sulinet felhasználók tömeges felvitele

Tömeges felhasználóimport

Tömeges felhasználóimport segítségével egy külső adatbázisból Excel formátumban tudunk adatokat betölteni a Dashboard felhasználói adatbázisába. A betöltött felhasználók alaphelyzetben csak azonosítási szolgáltatásra (eduID/eduroam) használhatók. A központi levelezés szolgáltatás csak akkor válik elérhetővé számukra, ha a Dashboard felületen kézzel engedélyezzük számukra, valamint az intézmény igénybe veszi a központi levelezést.

Az importáló programot **egy megfelelő Excel állománnyal * kell felparaméterezni. Ha egy cella nincs kitöltve, akkor az alapértelmezett értéket veszi fel az adatbázis, kivéve, ha kötelező mezőt hagyunk kitöltetlenül, ekkor hibaüzenetet kapunk.

**FONTOS! * A nem kötelezően megadandó mezőknek is szerepelniük **KELL * a táblázatban, tehát táblázat oszlopot nem szabad törölni.

Excel mezők magyarázata

Sulinet Rendszergazda Menedzser

A Sulinet Rendszergazda Menedzser felület segítségével az egyes intézmények rendszergazdákat kérhetnek fel vagy törölhetnek a Sulinet szolgáltatásokkal kapcsolatos teendők elvégzésére; a rendszergazdák pedig kezelhetik a felkéréseiket, valamint lemondhatnak egy adott intézményhez köthető rendszergazdai tevékenységükről.

Sulinet Rendszergazda Menedzser bejelentkező oldal

Elérhetőség

A Sulinet Rendszergazda Menedzser elérhetősége: https://sulinetadmin.niif.hu/srm

Hozzáférési információk intézmények részére

A Sulinet Rendszergazda Menedzser felületre az intézmény képviselőjének kell belépnie az adminisztrátori e-mail címmel (példa a formátumra: S1234@adminmail.sulinet.hu) és a hozzá tartozó jelszóval, a "Belépés intézményeknek" gombra kattintva.

Sulinet Rendszergazda Menedzser intézményi bejelentkező oldal

Elfelejtett jelszó esetén

A Belépés intézményeknek oldalon található "Elfelejtett jelszó?" hivatkozásra kattintva lehetőség van az intézmény végponti azonosítójának (VPID; ezt olyan formában kell megadni, hogy ez a szám minden esetben 6 számjegyű legyen az azonosító elé nullákat írva: pl.: 1234-es azonosítójú végpont esetén 001234, 12345-ös azonosítójú végpont esetén 012345), valamint az intézmény számára kihelyezett Cisco 892FSP típusú router sorozatszámának ismeretében a jelszó elküldésére, amennyiben az intézmény számára biztosított hálózati szegmensből érkezik a lekérdezés. A Cisco 892FSP típusú router sorozatszáma az eszközön a piros nyíllal jelzett helyen található meg, továbbá a router kihelyezésekor kapott és aláírt Átadás-átvételi jegyzőkönyvön is szerepel (gyári számként feltüntetve).

Sulinet Rendszergazda Menedzser intézményi elfelejtett jelszó oldal

Az intézményi felületről

Belépés után itt tudunk új felkérést küldeni az általunk megbízott rendszergazdának az "Új felkérés" gombra kattintva.

Sulinet Rendszergazda Menedzser intézményi oldal

A "Rendszergazda e-mail címe" és a "Személyes üzenet" mező kitöltése is kötelező. A "Felkérés" gombbal tudjuk elküldeni a megadott e-mail címre a kérelmet.

Sulinet Rendszergazda Menedzser új felkérés oldal

Az aktuális felkérések láthatóak az oldalon egészen addig a "Rendszergazda felkérések" mezőben, amíg a rendszergazda el nem fogadta vagy esetleg el nem utasította azt. A rendszergazda e-mail címe mellett látható a felkérés időpontja, illetve az, hogy hányszor küldtünk neki felkérést.

Sulinet Rendszergazda Menedzser intézményi oldal felkéréssel

A "Frissítés" gombra kattintva tudunk ismételt meghívást küldeni a rendszergazda számára. Lehetőségünk van több rendszergazda meghívására is. Ha a meghívott rendszergazda elfogadta az intézmény felkérését, akkor láthatóvá válik a "Rendszergazdák" mezőnél.

Hozzáférési információk rendszergazdák részére

A belépéshez szükség lesz az intézmény által a Sulinet Rendszergazda Menedzser felületen keresztül küldött felkérésre, amely arra az e-mail címre lett elküldve, amelyet az intézmény a rendszergazda felkérésénél megadott. A levélben található hivatkozásra kattintva megnyíló oldalon meg kell adnunk az adatainkat, a név kitöltése kötelező. Ezen az oldalon határozhatunk a felkérés elfogadásáról vagy elutasításáról is.

Sulinet Rendszergazda Menedzser rendszergazdai felkérés oldal

Ha elfogadtuk a felkérést, akkor a következő oldalon kapjuk meg a felülethez tartozó rendszergazdai jelszavunkat, amely módosítására, ismételt megjelenítésére nincs lehetőség. A jelszó ismeretében a Sulinet Rendszergazda Menedzser felületre a "Belépés rendszergazdáknak" gomb segítségével tudunk belépni. Felhasználói névként azt az e-mail címünket kell megadnunk, amelyre a felkérést kaptuk.

Elfelejtett jelszó esetén

A Belépés rendszergazdáknak oldalon található "Elfelejtett jelszó?" hivatkozásra kattintva a regisztrált e-mail cím megadásával van lehetőségünk egy új jelszó igénylésére. Ehhez a "Küldés" gombra kattintás után az e-mail címünkre érkező levél utasításait kell követnünk.

Sulinet Rendszergazda Menedzser rendszergazdai elfelejtett jelszó oldal

A rendszergazdai felületről

Belépés után azok az intézmények láthatóak, amelyek megbízást adtak a rendszergazdai feladatok ellátására. Itt lehetséges lemondani ezt a lehetőséget.

Sulinet Rendszergazda Menedzser rendszergazdai oldal

A fenti menüsávban a saját nevünkre kattintva lehetőség van a személyes adataink módosítására, valamint új jelszó generálására is.

Sulinet Rendszergazda Menedzser rendszergazdai személyes adatok oldal

SulinetMassImportExample

Tömeges import példa állomány

Az oszlopok jelentésének részletes leírása itt található.

A táblázat oszlopai nem törölhetők, a fejlécet kötelező megtartani (azaz az oszlopok nem nevezhetők át)!

Sulinet Eduroam AP

Sulinet Eduroam AP

Az eduroam hálózat lehetőséget biztosít arra, hogy a Sulinet Dashboard felületen felvett felhasználók bármilyen, eduroam SSID-t használó intézményben internet-hozzáféréshez jussanak.

Ezzel kapcsolatban felmerültek igények, hogy bármilyen típusú, az intézmény által üzemeltetett eszközzel is megvalósítható legyen ezen hozzáférés. Ezen szolgáltatás igénybevételéhez egy olyan iskolai eduroam/eduID felhasználási szerződést kell kötni az intézménnyel, amelyben az intézmény vállalja, hogy az eduroam szabályai szerint működteti az AP-ket és erre vonatkozó szerződést köt a KIFÜ-vel.

Technikailag legtöbb vezeték nélküli eszközön megvalósítható az eduroam hálózat beállítása;

Eszköz beállításához szükséges paraméterek

Bármilyen vezeték nélkül eszköz, mely képes kezelni a WPA2 Enterprise protokollt, azon be lehet állítani az eduroam hálózatot az alábbiak szerint (egyelőre csak úgy működik, ha a vezeték nélküli eszköz a sulinetes router privát vagy védett szemensére van kötve):

Radius szerver IP: 195.111.98.15, 195.111.115.15

Radius szerver hitelesítéshez használt port (authentication port): 1812

Radius szerver naplózáshoz használt port (accouting port): 1813

Jelszó (shared secret): minden végpontnak egyedi shared secretje van, amit a Dashboardon olvashat

A WPA2 Enterprise protokoll általában az eszköz WIFI-vel foglalkozó menüjének a Wireless Security menüjében található meg.

A fentieken kívül ügyelni kell a következőkre:

Ha minden beállítás megtörtént és fogható az eduroam SSID a vezeték nélküli eszköz révén, akkor a Windows operációs rendszert használók tekintsék meg ezt a leírást a gyors csatlakozás érdekében.

SOHO eszköz beállításához szükséges paraméterek

A konfigurációs segédlet egy TP-LINK TL-WR1043ND V1 eszközön kerül bemutatásra a gyári szoftverrel.

OpenWRT telepítése a példakánt TP-LINK TL-WR1043ND v1 routerre

Konfiguráció Cisco AP-k esetén

Az alábbi konfiguráció egy Cisco AIR-SAP1602I-E-K9 típusú AP lényegi konfigurációja, mely segítséget nyújthat az intézmény által üzemeltetett eszköz beállításához.

	! Cisco típusú eszköz esetén a különféle hitelesítési-, authoricáiós- és logolási művelethez engedélyezni kell az AAA-t (Authentication, Authorization, Accounting)</br>
	aaa new-model</br>
	! RADIUS szerver csoportot kell létrehozni radius_eduroam néven (bármilyen név csoportnév megfelelő, viszont később tudni kell rá hivatkozni), melybe a lenti két szerver tartozik; konkrét szerver IP definiálása lejjebb  található</br>
	aaa group server radius radius_eduroam
	 server name radius2.eduroam
	 server name radius1.eduroam</br>
	! létre kell hozni egy AAA method-listet, ami a fenti Eduroam szerverekre hivatkozik</br>
	aaa authentication login eap_eduroam group radius_eduroam</br>
	! a lenti beállítással rögzítésre kerülnek a hitelesítés hibák (téves jelszó, téves felhasználói név használata)</br>
	aaa accounting send stop-record authentication failure
	aaa accounting update newinfo</br>
	! létre kell hozni egy accounting_eduroam nevű method-listet (szintén bármilyen más fantázianév megfelelő, viszont később tudni kell rá hivatkozni), ami a hálózati tevékenység logolását engedélyezi; ez szintén a radius-szerverekre  hivatkozik</br>
	aaa accounting network accounting_eduroam start-stop group radius_eduroam</br>
	! beállítjuk, hogy az AP több SSID-t is kezeljen és logoljon (amennyiben az intézménynek van saját SSID-ja az eduroam-on kívül)</br>
	dot11 mbssid
	dot11 syslog</br>
	! létre kell hozni az eduroam nevű SSID-t és úgy beállítani, hogy a RADIUS szervereket használja a hitelesítéshez</br>
	dot11 ssid eduroam
	   vlan 101
	   authentication open eap eap_eduroam
	   authentication network-eap eap_eduroam
	   authentication key-management wpa version 2
	   accounting accounting_eduroam
	   mbssid guest-mode</br>
	! attól függően, hogy az AP tudja-e a 802.11a-t, attól függően  Dot11Radio0 és/vagy Dot11Radio1 interfészeken is be kell állítani az eduroam vlan titkosítását és az SSID interfészhez történő  hozzárendelését</br>
	interface Dot11Radio0 és/vagy Dot11Radio1
	 encryption vlan 101 mode ciphers aes-ccm
	 ssid eduroam</br>
	! hozzá kell rendelni a BVI1 interfészt egy tetszőleges VLAN-hoz, aminek egyeznie kell a fenti dot11 ssid eduroam parancsban megadottakkal</br>
	interface Dot11Radio0.101
	 encapsulation dot1Q 101
	 no ip route-cache
	 bridge-group 1
	 bridge-group 1 subscriber-loop-control
	 bridge-group 1 spanning-disabled
	 bridge-group 1 block-unknown-source
	 no bridge-group 1 source-learning
	 no bridge-group 1 unicast-flooding</br>
	! az AP uplink interfészét is hozzá kell rendelni a BVI1 interfészhez</br>
	interface GigabitEthernet0
	 bridge-group 1
	 bridge-group 1 spanning-disabled
	 no bridge-group 1 source-learning</br>
	! IP adatokkal el kell látni a BVI1 interfészt; a lenti példában DHCP-n keresztül kapja meg a menedzseléshez szükséges IP címet, ami az ap1 kliens-azonosító miatt mindig ugyanaz lesz< br/>
	interface BVI1
	 ip dhcp client client-id ascii ap1
	 ip address dhcp
	 no ip route-cache</br>
	! meg kell adni egy interfészt, amit forrás-címként fog használni az eszköz a radius-szerverrel történő kommunikáláshoz, pl. Loopback0</br>
	ip radius source-interface Loopback0</br>
	! meg kell adni a legelső sorokban meghatározott radius-szerverek IP-jét, a kommunikációs portokat és a radius-szerver által használt jelszót titkosított formában</br>
	radius-server attribute 32 include-in-access-req format %h
	radius server radius1.eduroam
	 address ipv4 195.111.98.15 auth-port 1812 acct-port 1813
	 key 0 *egyedi_shared_secret_helye*
	radius server radius2.eduroam
	 address ipv4 195.111.115.15 auth-port 1812 acct-port 1813
	 key 0 *egyedi_shared_secret_helye*</br>
	! engedélyezzük az STP-t és az IP routolását a BVI1-hez rendelt interfészeken</br>
	bridge 1 protocol ieee
	bridge 1 route ip
	bridge irb

SulinetAdmin Dashboard

A SulinetAdmin Dashboard a Sulinetben résztvevő intézmények számára nyújt egységes felületet, amelyen keresztül áttekinthetik a szolgáltatásaikat, azok állapotát; elvégezhetnek szolgáltatásokkal kapcsolatos módosításokat, továbbá lehetőség van új igénylés elküldésére is. A SulinetAdmin Dashboard felületre történő első bejelentkezéshez a Sulinet Rendszergazda Menedzser oldal használata szükséges.

Elérhetőség

A SulinetAdmin Dashboard elérhetősége: https://sulinetadmin.niif.hu

A felületről

A felületre belépve egy összegző áttekintést láthatunk az intézmény szolgáltatásainak állapotáról, az intézmény adatairól, felhasználóiról, valamint a Sulinet Ügyfélszolgálaton leadott aktív bejelentések számáról. Részletes információk a bal oldali menün keresztül, valamint az egyes áttekintő dobozok alján található hivatkozáson keresztül érhetők el. A felső menüsávban a regisztrált e-mail címre kattintva átugorhatunk a Sulinet Rendszergazda Menedzser rendszergazdai bejelentkező felületére.

Sulinet Admin Dashboard összegző oldal

Az intézmény nevére kattintva kiválaszthatunk egy másik intézményt, ha több helyen is rendszergazdai feladatot látunk el. A "Kijelentkezés" gomb magáért beszél, a bal felső sarokban található "SulinetAdmin Dashboard" feliratra kattintva mindig az összegző oldalra juthatunk.

A SulinetAdmin Dashboard felület egyes moduljainak részletes bemutatása az NIIF Intézet Sulinet információs oldalán található meg: http://sulinet.niif.hu/dashboard

Sulinet

Sulinet Rendszergazda Menedzser

A Sulinet Rendszergazda Menedzser felület segítségével az egyes intézmények rendszergazdákat kérhetnek fel vagy törölhetnek a Sulinet szolgáltatásokkal kapcsolatos teendők elvégzésére; a rendszergazdák pedig kezelhetik a felkéréseiket, valamint lemondhatnak egy adott intézményhez köthető rendszergazdai tevékenységükről.

Sulinet Rendszergazda Menedzser bejelentkező oldal

Elérhetőség

A Sulinet Rendszergazda Menedzser elérhetősége: https://sulinetadmin.niif.hu/srm

Hozzáférési információk intézmények részére

A Sulinet Rendszergazda Menedzser felületre az intézmény képviselőjének kell belépnie az adminisztrátori e-mail címmel (példa a formátumra: S1234@adminmail.sulinet.hu) és a hozzá tartozó jelszóval, a "Belépés intézményeknek" gombra kattintva.

Sulinet Rendszergazda Menedzser intézményi bejelentkező oldal

Elfelejtett jelszó esetén

A Belépés intézményeknek oldalon található "Elfelejtett jelszó?" hivatkozásra kattintva lehetőség van az intézmény végponti azonosítójának (VPID), valamint az intézmény számára kihelyezett Cisco 892FSP típusú router sorozatszámának ismeretében a jelszó elküldésére, amennyiben az intézmény számára biztosított hálózati szegmensből érkezik a lekérdezés.

Sulinet Rendszergazda Menedzser intézményi elfelejtett jelszó oldal

Az intézményi felületről

Belépés után itt tudunk új felkérést küldeni az általunk megbízott rendszergazdának az "Új felkérés" gombra kattintva.

Sulinet Rendszergazda Menedzser intézményi oldal

A "Rendszergazda e-mail címe" és a "Személyes üzenet" mező kitöltése is kötelező. A "Felkérés" gombbal tudjuk elküldeni a megadott e-mail címre a kérelmet.

Sulinet Rendszergazda Menedzser új felkérés oldal

Az aktuális felkérések láthatóak az oldalon egészen addig a "Rendszergazda felkérések" mezőben, amíg a rendszergazda el nem fogadta vagy esetleg el nem utasította azt. A rendszergazda e-mail címe mellett látható a felkérés időpontja, illetve az, hogy hányszor küldtünk neki felkérést.

Sulinet Rendszergazda Menedzser intézményi oldal felkéréssel

A "Frissítés" gombra kattintva tudunk ismételt meghívást küldeni a rendszergazda számára. Lehetőségünk van több rendszergazda meghívására is. Ha a meghívott rendszergazda elfogadta az intézmény felkérését, akkor láthatóvá válik a "Rendszergazdák" mezőnél.

Hozzáférési információk rendszergazdák részére

A belépéshez szükség lesz az intézmény által a Sulinet Rendszergazda Menedzser felületen keresztül küldött felkérésre, amely arra az e-mail címre lett elküldve, amelyet az intézmény a rendszergazda felkérésénél megadott. A levélben található hivatkozásra kattintva megnyíló oldalon meg kell adnunk az adatainkat, a név kitöltése kötelező. Ezen az oldalon határozhatunk a felkérés elfogadásáról vagy elutasításáról is.

Sulinet Rendszergazda Menedzser rendszergazdai felkérés oldal

Ha elfogadtuk a felkérést, akkor a következő oldalon kapjuk meg a felülethez tartozó rendszergazdai jelszavunkat, amely módosítására, ismételt megjelenítésére nincs lehetőség. A jelszó ismeretében a Sulinet Rendszergazda Menedzser felületre a "Belépés rendszergazdáknak" gomb segítségével tudunk belépni. Felhasználói névként azt az e-mail címünket kell megadnunk, amelyre a felkérést kaptuk.

Elfelejtett jelszó esetén

A Belépés rendszergazdáknak oldalon található "Elfelejtett jelszó?" hivatkozásra kattintva a regisztrált e-mail cím megadásával van lehetőségünk egy új jelszó igénylésére. Ehhez a "Küldés" gombra kattintás után az e-mail címünkre érkező levél utasításait kell követnünk.

Sulinet Rendszergazda Menedzser rendszergazdai elfelejtett jelszó oldal

A rendszergazdai felületről

Belépés után azok az intézmények láthatóak, amelyek megbízást adtak a rendszergazdai feladatok ellátására. Itt lehetséges lemondani ezt a lehetőséget.

Sulinet Rendszergazda Menedzser rendszergazdai oldal

A fenti menüsávban a saját nevünkre kattintva lehetőség van a személyes adataink módosítására, valamint új jelszó generálására is.

Sulinet Rendszergazda Menedzser rendszergazdai személyes adatok oldal

SulinetAdmin Dashboard

A SulinetAdmin Dashboard a Sulinetben résztvevő intézmények számára nyújt egységes felületet, amelyen keresztül áttekinthetik a szolgáltatásaikat, azok állapotát; elvégezhetnek szolgáltatásokkal kapcsolatos módosításokat, továbbá lehetőség van új igénylés elküldésére is.

Elérhetőség

A SulinetAdmin Dashboard elérhetősége: https://sulinetadmin.niif.hu

A felületről

A felületre belépve egy összegző áttekintést láthatunk az intézmény szolgáltatásainak állapotáról, az intézmény adatairól, felhasználóiról, valamint a Sulinet Ügyfélszolgálaton leadott aktív bejelentések számáról. Részletes információk a bal oldali menün keresztül, valamint az egyes áttekintő dobozok alján található hivatkozáson keresztül érhetők el. A felső menüsávban a regisztrált e-mail címre kattintva átugorhatunk a Sulinet Rendszergazda Menedzser rendszergazdai bejelentkező felületére.

Sulinet Admin Dashboard összegző oldal

Az intézmény nevére kattintva kiválaszthatunk egy másik intézményt, ha több helyen is rendszergazdai feladatot látunk el. A "Kijelentkezés" gomb magáért beszél, a bal felső sarokban található "SulinetAdmin Dashboard" feliratra kattintva mindig az összegző oldalra juthatunk.