
Data: 2 novembre 2026
Tipo di corso: in presenza
Orario: 14.00 - 18.00
Sede: Università Roma Tre, Dipartimento di Lettere Filosofia Lingue, Via Ostiense 236, Roma
Docenti
Calogero Costa: Laurea triennale in Scienze e Tecnologie Informatiche e magistrale in Cybersecurity presso l'Università di Pisa. Dal 2025 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA.
Marco Malavolti: Laureato in Informatica, lavora in GARR dal 2013 come programmatore, con un ruolo costante a supporto della comunità IDEM attraverso guide e strumenti per l’accesso federato. Dal 2013 contribuisce al progetto IdP-in-the-Cloud, sviluppando un sistema semi-automatizzato per il rilascio di Identity Provider Shibboleth agli enti IRCCS, IZS e Beni Culturali. Dal 2018 è Operatore del Servizio IDEM GARR AAI, dove si occupa di identità digitali e di sistemi di autenticazione e autorizzazione federata per la Federazione Italiana IDEM.
Davide Vaghetti: System e Network Administrator presso il Centro Serra dell'Università di Pisa per circa 15 anni. Dal 2016 lavora in GARR come specialista di indentità digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre il ruolo di coordinatore del servizio IDEM GARR AAI e dal 2019 ha il ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.
Abstract:
Il Piano di sicurezza ed evoluzione della Federazione IDEM, attualmente in consultazione, prevede tre azioni fondamentali sulla sicurezza: il supporto per il livello IDEM-P1 dei Profili di garanzia dell’identità digitale della Federazione IDEM approvati dall’Assemblea dei Membri nel 2023, il supporto del framework di sicurezza federata Sirtfi e la condivisione dei log anonimi degli eventi di autenticazione tramite F-Ticks.
In questo primo corso dedicato alle azioni a supporto del piano tratteremo l’implementazione tecnica dei Profili di garanzia IDEM per gli Identity Provider e i Service Provider della Federazione IDEM.
Programma:
I profili di garanzia IDEM
- Framework di Assurance
- Profili di garanzia dell’identità digitale della Federazione IDEM
- Linee guida per l’implementazione dei Profili di garanzia IDEM
- Casi d’uso
Implementazione dei profili di garanzia per Identity Provider
- Implementazione in Shibboleth Identity Provider v 5.x
- Implementazione in SimpleSAMLphp Identity Provider v 2.x
- Approfondimento su identificatori SAML 2.0.
- Interazione con Multi Factor Authentication
Implementazione dei profili di garanzia per Service Provider
- Implementazione in Shibboleth Service Provider v 3.x
- Implementazione in SimpleSAMLphp Service Provider v 2.x
- Algoritmo di valutazione dei profili di garanzia IDEM
Target: Referenti Tecnici e Organizzativi della Federazione IDEM.
Personale tecnico che gestisce i sistemi di autenticazione e accesso dell’organizzazione.
Implementatori di servizi web
Requisiti dei partecipanti
Desiderato: Conoscenza di base dei sistemi di autenticazione e autorizzazione utilizzati in ambito federato (SAML, OIDC, OAuth)
Livello del corso: Medio/Avanzato
Numero massimo partecipanti: 50 (al raggiungimento della quota massima di partecipanti sarà data priorità ai Referenti Tecnci della Federazione IDEM)
Dotazione partecipanti: Portatile personale per interagire con le risorse del corso
- Docente: Calogero Costa
- Docente: Marco Malavolti
- Docente: Davide Vaghetti