{"id":73,"date":"2009-11-25T12:48:29","date_gmt":"2009-11-25T11:48:29","guid":{"rendered":"http:\/\/people.unica.it\/idem\/?page_id=73"},"modified":"2022-06-22T15:04:35","modified_gmt":"2022-06-22T14:04:35","slug":"regole","status":"publish","type":"page","link":"https:\/\/people.unica.it\/idem\/regole\/","title":{"rendered":"Privacy e Regole"},"content":{"rendered":"<p>&nbsp;<\/p>\n<h2 style=\"text-align: center\">Titolare, Responsabile, Autorit\u00e0 di controllo e diritti dell&#8217;interessato<\/h2>\n<div class=\"article-txt-item\">\n<h4><\/h4>\n<p><strong>Titolare del trattamento dei dati personali<\/strong> \u00e8 l&#8217;Universit\u00e0 degli Studi di Cagliari di cui il Rettore \u00e8 il Rappresentante legale.<\/p>\n<p>L&#8217;Interessato pu\u00f2 chiedere l&#8217;accesso ai suoi dati personali, la rettifica, la cancellazione, la limitazione, l&#8217;opposizione al trattamento e la portabilit\u00e0, se del caso, inviando una comunicazione per:<\/p>\n<ul>\n<li>e-mail: privacyATunica.it<\/li>\n<li>pec: protocolloATpec.unica.it<\/li>\n<li>posta ordinaria Universit\u00e0 degli Studi di Cagliari &#8211; via Universit\u00e0, 40 &#8211; 09124 Cagliari.<\/li>\n<\/ul>\n<p>L&#8217;Universit\u00e0 degli studi di Cagliari, ai sensi del Regolamento UE 2016\/679 &#8211; Regolamento generale sulla protezione dei dati (RGPD) &#8211; articolo 37 ha nominato il <strong>Responsabile della Protezione dei Dati personali (RPD)<\/strong><br \/>\nDati di contatto:<\/p>\n<ul>\n<li>e-mail: dpoATunica.it<\/li>\n<li>pec: protocolloATpec.unica.it<\/li>\n<li>posta ordinaria Universit\u00e0 degli Studi di Cagliari &#8211; via Universit\u00e0, 40 &#8211; 09124 Cagliari<\/li>\n<\/ul>\n<p>L&#8217;interessato, ricorrendone i presupposti, ha, altres\u00ec, il diritto di proporre reclamo al <strong><a href=\"http:\/\/www.garanteprivacy.it\/\" data-external=\"true\">Garante della Privacy<\/a> <\/strong>quale Autorit\u00e0 di controllo secondo le procedure previste.<\/p>\n<p><strong>Per maggiori dettagli sulla gestione della privacy dell&#8217;Universit\u00e0 di Cagliari, si veda la pagina relativa alla <span style=\"color: #ff0000\"><a style=\"color: #ff0000\" href=\"https:\/\/www.unica.it\/unica\/it\/utility_privacy.page\" target=\"_blank\" rel=\"noopener\">privacy<\/a><\/span> dell&#8217;Universit\u00e0 di Cagliari.<\/strong><\/p>\n<\/div>\n<h2><\/h2>\n<h2 style=\"text-align: center\">Note sul rilascio degli attributi e regolamento per l&#8217;uso dell&#8217;autenticazione federata IDEM-GARR-AAI<\/h2>\n<p>&nbsp;<\/p>\n<p>L&#8217;utilizzo delle credenziali di Active Directory all&#8217;interno del sistema di autenticazione federata IDEM-GARR-AAI \u00e8 soggetto a restrizioni in quanto per suo tramite si accede a servizi esterni all&#8217;Universit\u00e0 di Cagliari.<\/p>\n<p><strong>Si precisa che quanto segue \u00e8 valido anche per l&#8217;accesso ai servizi interni erogati tramite il Service Provider dell&#8217;Universit\u00e0 di Cagliari che per\u00f2 al momento \u00e8 ancora in fase di test.<\/strong><\/p>\n<p>Le credenziali per l&#8217;accesso ai servizi forniti dalla Federazione IDEM-GARR-AAI ed ai servizi interni offerti tramite il Service Provider dell&#8217;Universit\u00e0 di Cagliari sono private e non cedibili ad alcuno per nessun motivo e a nessun titolo, pena la revoca degli attributi necessari all&#8217;accesso (ed in casi gravi anche la revoca delle credenziali stesse), oltre ad eventuali conseguenze sul piano penale.<\/p>\n<p>L&#8217;utente deve sapere che il sistema di autenticazione rilascia al Service Provider esterno una serie di attributi LDAP indispensabili per l&#8217;autenticazione ed in assenza dei quali non \u00e8 possibile la fornitura del servizio richiesto; non tutti i Service Provider richiedono gli stessi attributi, in particolare il set minimo di attributi richiesti non pu\u00f2 prescindere da ePTID\/persistentID ed ePSA, oltre &#8211; eventualmente &#8211; all&#8217;ePE\u00a0 (v. sotto).<\/p>\n<p>Gli attributi che l&#8217;IdP <strong>pu\u00f2 rilasciare<\/strong> al SP sono:<\/p>\n<table style=\"width: 48.607%;height: 544px\" border=\"0\">\n<tbody>\n<tr style=\"height: 24px\">\n<td style=\"height: 24px;width: 226px\">sAMAcccountName<\/td>\n<td style=\"height: 24px;width: 333px\">Nome utente<\/td>\n<td style=\"height: 24px;width: 100.633px\"><\/td>\n<\/tr>\n<tr style=\"height: 24px\">\n<td style=\"height: 24px;width: 226px\">cn<\/td>\n<td style=\"height: 24px;width: 333px\">Nome e cognome dell&#8217;utente<\/td>\n<td style=\"height: 24px;width: 100.633px\"><\/td>\n<\/tr>\n<tr style=\"height: 24px\">\n<td style=\"height: 24px;width: 226px\">givenName<\/td>\n<td style=\"height: 24px;width: 333px\">Nome di battesimo dell&#8217;utente<\/td>\n<td style=\"height: 24px;width: 100.633px\"><\/td>\n<\/tr>\n<tr style=\"height: 24px\">\n<td style=\"height: 24px;width: 226px\">sn<\/td>\n<td style=\"height: 24px;width: 333px\">Cognome dell&#8217;utente<\/td>\n<td style=\"height: 24px;width: 100.633px\"><\/td>\n<\/tr>\n<tr style=\"height: 24px\">\n<td style=\"height: 24px;width: 226px\">email<\/td>\n<td style=\"height: 24px;width: 333px\">Indirizzo e-mail dell&#8217;utente<\/td>\n<td style=\"height: 24px;width: 100.633px\"><\/td>\n<\/tr>\n<tr style=\"height: 48px\">\n<td style=\"height: 48px;width: 226px\">telephoneNumber<\/td>\n<td style=\"height: 48px;width: 333px\">Numero di telefono dell&#8217;utente<\/td>\n<td style=\"height: 48px;width: 100.633px\">V. nota 1<\/td>\n<\/tr>\n<tr style=\"height: 40px\">\n<td style=\"width: 226px;height: 40px\">employeeNumber<\/td>\n<td style=\"width: 333px;height: 40px\">Codice fiscale dell&#8217;utente<\/td>\n<td style=\"width: 100.633px;height: 40px\">V. nota 2<\/td>\n<\/tr>\n<tr style=\"height: 48px\">\n<td style=\"height: 48px;width: 226px\">employeeID<\/td>\n<td style=\"height: 48px;width: 333px\">Numero di matricola dell&#8217;utente<\/td>\n<td style=\"height: 48px;width: 100.633px\">V. nota 2<\/td>\n<\/tr>\n<tr style=\"height: 48px\">\n<td style=\"height: 48px;width: 226px\">eduPersonEntitlement<\/td>\n<td style=\"height: 48px;width: 333px\">Abilitazioni particolari<\/td>\n<td style=\"height: 48px;width: 100.633px\">V. nota 3<\/td>\n<\/tr>\n<tr style=\"height: 48px\">\n<td style=\"height: 48px;width: 226px\">eduPersonPrincipalName<\/td>\n<td style=\"height: 48px;width: 333px\">Attributo &#8220;scoped&#8221; derivato dal sAMA<\/td>\n<td style=\"height: 48px;width: 100.633px\">V. nota 4<\/td>\n<\/tr>\n<tr style=\"height: 48px\">\n<td style=\"height: 48px;width: 226px\">eduPersonAffiliation<\/td>\n<td style=\"height: 48px;width: 333px\">Grado di affiliazione all&#8217;interno dell&#8217;organizzazione<\/td>\n<td style=\"height: 48px;width: 100.633px\">V. nota 5<\/td>\n<\/tr>\n<tr style=\"height: 48px\">\n<td style=\"height: 48px;width: 226px\">eduPersonScopedAffiliation<\/td>\n<td style=\"height: 48px;width: 333px\">Scoped derivato dal precedente<\/td>\n<td style=\"height: 48px;width: 100.633px\">V. nota 4<\/td>\n<\/tr>\n<tr style=\"height: 48px\">\n<td style=\"height: 48px;width: 226px\">eduPersonTargetedID\/persistentID<\/td>\n<td style=\"height: 48px;width: 333px\">Attributo che permette la gestione di sessioni in forma anonima<\/td>\n<td style=\"height: 48px;width: 100.633px\">V. nota 6<\/td>\n<\/tr>\n<tr style=\"height: 24px\">\n<td style=\"height: 24px;width: 226px\">schacHomeOrganization<\/td>\n<td style=\"height: 24px;width: 333px\">Attributo scoped dell\u2019ente di appartenenza<\/td>\n<td style=\"height: 24px;width: 100.633px\"><\/td>\n<\/tr>\n<tr style=\"height: 24px\">\n<td style=\"height: 24px;width: 226px\">schacHomeOrganizationType<\/td>\n<td style=\"height: 24px;width: 333px\">Attributo che identitfica il tipo di ente di appartenenza<\/td>\n<td style=\"height: 24px;width: 100.633px\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p style=\"text-align: left\">NOTE<\/p>\n<p style=\"text-align: left\">(1) Il numero di telefono \u00e8 richiesto esplicitamente da alcuni SP (per esempio Nilde)<\/p>\n<p style=\"text-align: left\">(2) Richiesto da alcuni SP<\/p>\n<p style=\"text-align: left\">(3) L&#8217;entitlement in particolare serve per poter accedere alle risorse bibliografiche e ad altre risorse simili<\/p>\n<p style=\"text-align: left\">(4) Gli attributi scoped derivano da quelli base con aggiunta del suffisso di organizzazione<\/p>\n<p style=\"text-align: left\">(5) L&#8217;affiliazione prevede i seguenti valori:<\/p>\n<p style=\"padding-left: 30px;text-align: left\">Member &#8211; Staff: \u00a0\u00a0 Personale docente\/tecnico\/amministrativo<\/p>\n<p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Member &#8211; Staff &#8211; Emeritus: Professori emeriti<\/p>\n<p style=\"padding-left: 30px;text-align: left\">Member &#8211; Student:\u00a0 studenti<\/p>\n<p style=\"padding-left: 30px;text-align: left\">Affiliate: \u00a0\u00a0\u00a0 Visiting Professors ed assimilati<\/p>\n<p style=\"padding-left: 30px;text-align: left\">Alum (non assegnato per ora nella nostra LDAP): laureati<\/p>\n<p style=\"text-align: left\">(6) Attributo che permette la gestione di sessioni in forma anonima non essendo memorizzato in LDAP ma calcolato grazie ad un algoritmo casuale direttamente da Shibboleth (valore=IdPNameQualifier!SPNameQualifier!stringa_opaca) e non essendo riassegnato.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: left\">Di seguito si riporta un esempio fittizio: degli attributi rilasciati alla connessione il solo persistentID \u00e8 reale ed \u00e8 quello rilasciato al SP UniCA di test per chi scrive (al momento il SP261 richiede, di proposito, quasi tutti gli attributi possibili, che comunque vengono scartati alla chiusura della sessione):<\/p>\n<p>sAMAccountName &#8211;&gt; prova<br \/>\ncn &#8211;&gt; User Prova<br \/>\ngivenName &#8211;&gt; User<br \/>\nsn &#8211;&gt; Prova<br \/>\nemail &#8211;&gt; prova@unica.it<br \/>\ntelephoneNumber &#8211;&gt; 0706751234<br \/>\neduPersonEntitlement &#8211;&gt; urn:mace:dir:entitlement:common-lib-terms<br \/>\neduPersonPrincipalName &#8211;&gt; prova@unica.it<br \/>\neduPersonAffiliation &#8211;&gt; staff;\u00a0 member<br \/>\neduPersonScopedAffiliation &#8211;&gt; staff@unica.it;\u00a0 member@unica.it<br \/>\neduPersonTargetedID &#8211;&gt; https:\/\/idp.unica.it\/idp\/shibboleth!https:\/\/sp261.unica.it\/shibboleth!ZUNJPEPRBJLKQHYEYMALIP5AAPKIKN6W<br \/>\nschacHomeOrganizationType &#8211;&gt; urn:schac:homeOrganizationType:int:university<br \/>\nschacHomeOrganization &#8211;&gt; unica.it<\/p>\n<p>&nbsp;<\/p>\n<p>Dopo aver inserito le credenziali per l&#8217;autenticazione contro AD all&#8217;utente viene presentata la lista degli attributi rilasciati allo specifico SP (U-Approve), nella quale l&#8217;utente stesso ha la possibilit\u00e0 di:<\/p>\n<ul style=\"list-style-type: circle\">\n<li>accettare il rilascio solo per la sessione corrente<\/li>\n<li>accettare il rilascio sempre per quello specifico SP con la condizione che, in caso di variazione degli attributi richiesti, lo U-Approve sar\u00e0 ripresentato<\/li>\n<li>accettare incondizionatamente il rilascio<\/li>\n<li>rifiutare il rilascio e non fruire del servizio.<\/li>\n<\/ul>\n<p>Nel caso in cui l&#8217;utente abbia selezionato la seconda o la terza delle possibilit\u00e0 sopra elencate, ha ancora l&#8217;opportunit\u00e0, nella maschera di inserimento delle credenziali, di revocare tutti i consensi memorizzati, con che lo U-Approve verr\u00e0 nuovamente presentato.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Titolare, Responsabile, Autorit\u00e0 di controllo e diritti dell&#8217;interessato Titolare del trattamento dei dati personali \u00e8 l&#8217;Universit\u00e0 degli Studi di Cagliari di cui il Rettore \u00e8 il Rappresentante legale. L&#8217;Interessato pu\u00f2 chiedere l&#8217;accesso ai suoi dati personali, la rettifica, la cancellazione, la limitazione, l&#8217;opposizione al trattamento e la portabilit\u00e0, se del caso, inviando una comunicazione per: e-mail: privacyATunica.it pec: protocolloATpec.unica.it &#8230; <a href=\"https:\/\/people.unica.it\/idem\/regole\/\" class=\"more-link\">Read More<\/a><\/p>\n","protected":false},"author":50,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-73","page","type-page","status-publish","hentry","no-post-thumbnail"],"_links":{"self":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/pages\/73","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/comments?post=73"}],"version-history":[{"count":47,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/pages\/73\/revisions"}],"predecessor-version":[{"id":697,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/pages\/73\/revisions\/697"}],"wp:attachment":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/media?parent=73"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}