作者ggg12345 (ggg)
看板AfterPhD
标题Fw: [请教] 教育云--mail service 的委外搬移
时间Mon Jan 13 07:42:42 2014
※ [本文转录自 Soft_Job 看板 #1IqoFSAx ]
: 标题: [情报] 教育云--mail service
: 时间: Mon Sep 16 13:17:15 2013
: 教育云开跑,500万高中小学生共用电子邮件今年上线
: 文/黄彦棻 (记者) 2013-08-18
: 教育部投资1.2亿元打造教育云,预定4年完成,年底将推出让全国500万名高中小学
: 生共用的云端电子邮件系统,3年内全面转换完成
: 教育部打造教育云,首先打造校园云端电子邮件,预计三年内完成所有学校电子邮件
: 系统的转移。
========
现在的国中小是有 mail system 的, 如果要改为云端伺服器,
假设让使用者端使用情况都不变, 这个向上集中的搬移, 最短
的时间下, 如何做到无缝隙的搬移?
有这样的服务性 software package 协助自动完成云端建置吗?
要委外到新的云端中心, 这个服务总要一并包过去吧? 要整并
需时三年似乎是在增加人手而非减轻负担.
1F:推 marsdaddy:这个案子是mail 2000承包,教育部目的也希望以後只要是 01/13 13:00
2F:→ marsdaddy:有学籍的学生,就能有单一帐号可以access到所有教育资源 01/13 13:01
3F:→ marsdaddy:不管学生转学什麽的都是同样的帐号。未来也会希望扩展到 01/13 13:01
4F:→ marsdaddy:大专院校。 01/13 13:02
新生新建帐号用mail 2000应该没问题.
想请教的是已有的 mail server 及用户能否都不更改, 就能以mail 2000代替使用.
研考会把正式资讯人员编制加在上层, 是谓配合data center 云伺服向上集中.
不论是向上集中或委外, 最好是有个能自动将现有mail server搬移, 集中再整并的方案.
否则委外也是难改变已使用的现状.
新平板都会要求建其专属的云端帐号及mail帐号, 其实mail service就在流失中.
5F:推 marsdaddy:就我所知(听杨司长的演讲),应该是全部用mail 2000取代 01/13 15:34
6F:→ marsdaddy:openfind应该没那麽大力气去做全国中小学帐号搬移的事情 01/13 15:35
7F:→ marsdaddy:听司长的演讲是希望透过单一帐号提供教育资源,这个帐号 01/13 15:36
8F:→ marsdaddy:会跟着学生从国小到高中,以後会到大学。 01/13 15:37
9F:推 bigbobbon:重点是以後不论到哪个学校均可以用一个email帐号进网路? 01/13 15:53
谢谢 大大们的资讯提供.
国立大学的 E-mail account 是配合电算中心的使用申请与政策宣告, 必须
有身份证件与本人的签署同意遵守规章才会发给. 概念上这是 可信任可被追
查的ID. 台湾的BBS本来也有 mail service, 但是, 是自建帐号密码, 要依
靠可信任ID帐号的授权回证才能建立使用的延伸帐号ID. 延伸的帐号ID还是
间接可追查到回证的可信任ID, 只是这个记录不是完全公开可查询的, 常被
称为匿名帐号, 但其实是可追查的.
单一签入, 相关网站到处可通行, 早期就是 athena authentication server
kerberose system . 但 kerberos 是单一帐号的思惟, 一向无法广为流行,
因为最後就必须依靠单一server的凭证, 每个签入处或 service server 都
要配合着改帐号的查证方式.
台湾的BBS则是全世界最早使用可信任帐号授权回证给BBS的延伸帐号来使用,
由多个延伸信任的主机代替单一的认证主机, 只是这种延伸帐号需要经常向
可信任帐号请求回证(譬如一年一次). 中华电信使用身份证与健保卡双证件
+签署所建立的正常手机号码, 也是一种可信任(或可追查)的ID, 但如果手机
被借用就会造成非本人使用的认证麻烦.
学校所建的帐号ID如同身份证号是不会重覆的, 但这种ID无法让别人快速辨
识. 一个易记的名称或别名就会应需求而生. 若要一个 email帐号 通行到底
建身份证帐号就行了, 但这不会是使用者会想要用的.
教育部现在建的是 open-ID, 原始凭证的可信任ID是由各校分开建立, 提供
service 的 server 若要求身份认证时, 就必须请求原始的可信任凭证授证.
授证过程是可以相互交换资讯的. 原来的 延伸帐号BBS 是无法让原始凭证的
帐号主机取得BBS建立的名称或密码. 因为资讯授证交换, 理论上是可以让原
始可信任帐号建立起连接各延伸帐号的资讯. open-id 的凭证交换授证是一
种改进, 但怎麽用也是一个可以深入探讨的. 她的缺点也如同 kerberos 需
要 service server 配合是自动的, 不像 BBS 延伸帐号那样是使用 e-mail
protocol 但要使用者亲自回证. 就隐匿言, 各有其特性.
==========
不过, 我想问的是管 mail server 的人最想要的是把 mail server 里的个
别帐号与设定(含密码)透过一个工具就能把既有帐号与内存都搬移到 "新"
mail server, 所以只要关闭旧的就能让新的 service server 照旧接替.
也就是 mail service server 自动搬移. 有这种工具, 委外就不怕被绑死
在某一家服务商了, 这种委外就不会有投入虎口的感受.
※ 编辑: ggg12345 来自: 140.115.5.74 (01/13 20:33)