Autenticazione Eduroam

Immagine
eduroam_logo

L'Ateneo fa parte del Consortium GARR e aderisce alla Federazione Italiana Eduroam. Lo scopo della Federazione Eduroam è di facilitare l'accesso alla rete GARR e alle altre reti ad essa connesse agli utenti mobili (roaming users) delle organizzazioni partecipanti.

Eduroam è una confederazione che riunisce tutte le federazioni nazionali. In Italia, la federazione italiana è coordinata dal GARR che la rappresenta presso le altre federazioni e confederazioni.

Eduroam (Education Roaming) è il servizio che permette agli utenti in mobilità presso altre organizzazioni di accedere in modo semplice e sicuro alla rete wireless usando le stesse credenziali fornite dalla propria organizzazione.

Eduroam è un'infrastruttura basata su una rete di server RADIUS che utilizza lo standard IEEE 802.1X.

Gli utenti roaming che visitano un istituto che aderisce all’iniziativa possono utilizzare la rete locale wireless (WLAN) usando le stesse credenziali (username e password) che utilizzano nella propria istituzione d'appartenenza, senza la necessità di ulteriori formalità presso l’istituto ospitante.

Tutti gli utenti dell'Ateneo dotati di credenziali valide per l'accesso alla rete WiFi del campus Bicocca hanno accesso, con le stesse credenziali e modalità, anche alle reti delle istituzioni italiane ed estere che partecipano al progetto eduroam.

Reciprocamente, tutti gli utenti provenienti da altre Università facenti parte del progetto sono automaticamente abilitati sia all'utilizzo della rete wireless sia all'accesso rete aule del Campus con le proprie credenziali.

Unico requisito tecnico per l'accesso alla rete eduroam è che il proprio computer sia in grado di supportare l'autenticazione 802.1X con crittografia WPA2 / AES. 

L'Ateneo e gli utenti eduroam aderiscono al Regolamento della Federazione Italiana Eduroam. Si ricorda inoltre che l’utilizzo del servizio eduroam, della rete Bicocca, e più in generale della Rete Italiana dell'Università e della Ricerca, sono soggette all’accettazione delle policy GARR – AUP.

Il nome della rete Wi-Fi (SSID) alla quale accedere per usufruire del servizio Eduroam è eduroam. I servizi autorizzati agli utenti, in accordo con il Regolamento della Federazione Italiana Eduroam, sono i seguenti:

  • IPSec VPN: protocolli IP 50 (ESP) e 51 (AH) in entrata e in uscita e UDP/500 (IKE) in uscita
  • OpenVPN: UDP/1194 in entrata e in uscita
  • IPv6 Tunnel Broker service: protocollo IP 41 in entrata e in uscita
  • IPsec NAT-Traversal: UDP/4500 in uscita
  • Cisco IPSec VPN over TCP: TCP/10000 in uscita
  • PPTP VPN: protocollo IP 47 (GRE) in entrata e in uscita e TCP/1723 in uscita
  • SSH: TCP/22 in uscita
  • HTTP e HTTPS: TCP/80, TCP/443, TCP/3128 e TCP/8080 in uscita
  • IMAP4 e IMAPS: TCP/143 e TCP/993 in uscita
  • POP3 e POP3S: TCP/110 e TCP/995 in uscita
  • (S)FTP passivo: TCP/21 in uscita
  • SMTPS: TCP/465 in uscita
  • SMTP submission via STARTTLS: TCP/587 in uscita

Per i dettagli della configurazione di rete per l’accesso Wi-Fi da applicare sui vari dispositivi si invitano gli utenti a visitare la guida utenti Wi-Fi.

La mappa degli hotspot eduroam attivi nel mondo è disponibile nella seguente pagina web: https://monitor.eduroam.org/map_service_loc.php

In caso di problemi, si invitano gli utenti a contattare in primo luogo il supporto tecnico della propria Home Institution a meno che la problematica non sia chiaramente legata alla Visited Institution.

Per maggiori informazioni relative al servizio e alla rete eduroam si rimanda al sito della federazione italiana eduroam.

a cura di Area sistemi informativi, ultimo aggiornamento il 19/01/2023