Jednotná autentizační infrastruktura VUT je soubor technických prostředků a procesních postupů umožňující jednotné a bezpečné přihlášení (Single Sign-On) do všech systémů a aplikací VUT provozovaných jak přímo na půdě VUT, tak i do externích systémů. To znamená, že uživatelé nemusí opakovaně zadávat přihlašovací údaje (VUT login a heslo) do těchto systémů.
Součástí autentizační infrastruktury VUT je podpora multifaktorového a moderního bezheslového (Passwordless) přihlašování s využitím biometrických údajů a autentizačních klíčů.
Počátkem roku 2026 vás při přihlášení do Apolla uvítá nový přihlašovací dialog. Jedná se o důležitou technologickou změnu, která umožní vyšší zabezpečení pomocí vícefaktorového ověřování (MFA), které bude zpřístupňováno postupně v průběhu roku 2026.
Bližší informace získáte v sekci Často kladené dotazy a Multifaktorové přihlášení.
Postupujte dle návodu na adrese https://www.vut.cz/cis/navody/vut-login.
Jedná se o dlouhodobý proces migrace jednotlivých systémů VUT do prostředí jednotné autentizace. Podpora přihlášení do Apolla prostřednictvím jednotného přihlášení byla k dispozici již od začátku roku 2025 jako alternativní varianta způsobu přihlášení. Od února 2026 bude metoda prostřednictvím jednotného přihlášení k dispozici jako primární. Nadále však, po omezenou dobu, zůstane k dispozici původní způsob přihlášení přístupný pod šipkou vedle pole pro výběr databáze.
Se změnou přihlašovacího dialogu do Apolla se nepojí žádná omezení. Naopak, díky této změně získáte lepší propojení Apolla s webovými aplikacemi VUT a nebudete se muset do každé části VUTIS přihlašovat zvlášť.
Napojení Apolla na systém jednotného přihlášení je technologicky poměrně komplikovaná záležitost, která i přes rozsáhlé testování a dlouhý zkušební provoz může ve specifických a výjimečných případech vyžadovat původní metodu přihlášení. Pro tyto mimořádné situace je k dispozici nadále původní způsob přihlášení.
Ačkoliv jsou jednotlivé části VUTIS napojeny na systém jednotného přihlášení, tak každý modul má z bezpečnostních důvodů nastaven časovač, který si vynutí opětovné přihlášení po 4 hodinách neaktivity v příslušném modulu/aplikaci. Každá aplikace/modul počítá čas neaktivity zvlášť. To v praxi znamená, že například aktivita v aplikaci Teacher neprodlužuje časovač neaktivity v Intraportálu a pokud se po 4 hodinách nečinnosti vrátíte k práci v Intraportálu, budete vyzváni k opětovnému přihlášení.
Nutnost opakovaného ověřování po určité době nečinnosti je povinností vyplývající z vyhlášky o kybernetické bezpečnosti (a souvisejících vyhlášek), která se mimo jiné i vztahuje zejména na ty části IS, kde jsou vykonávány úkony související s výkonem veřejné moci.
Pokud používáte vícefaktorové ověření a při přihlášení potvrdíte, že pracujete na svém vlastním zařízení (volba „zařízení je určeno výhradně pro vás“), prodlouží se platnost vašeho přihlášení na 72 hodin. (Poznámka: Tato funkce je do systému VUTIS zaváděna postupně a nemusí být zatím dostupná ve všech modulech.)
Pokud na zařízení nepracuje nikdo další a současně je zabezpečeno dalšími prvky, můžete díky odsouhlasení tohoto dialogu zvětšit komfort své práce prodloužením času, po který zůstanete na daném zařízení přihlášení bez nutnosti opakovaného zadávání autentizačních údajů. Výchozí doba pro opakované zadávání autentizačních údajů se zvětší na 72 hodin.
Tuto možnost využívejte pouze v případě, že zařízení je zabezpečeno dalšími prvky jako je automatické uzamčení plochy po určité době nečinnosti.
Autentizační infrastruktura je vyvíjena interně s důrazem na využití ověřených Open Source komponent. Celý systém běží na PHP a Nette Frameworku, přičemž pro správu závislostí využíváme Composer. Mezi klíčové knihovny zajišťující přihlašování patří SimpleSAMLphp a thephpleague/oauth2-server.
Data jsou ukládána v systému Oracle (stejně jako v celém VUTIS), zatímco vysokou dostupnost a robustnost zajišťuje in-memory databáze Redis. Jádro systému je uvolněno pod licencí GPL a je veřejně dostupné na GitHubu.