Adesão à CAFe e ao eduroam, picos de tráfego em período de matrícula e computação de pesquisa — a infraestrutura de uma universidade tem exigências que não aparecem em um projeto corporativo genérico.
A Telequip planeja a infraestrutura de identidade necessária para a CAFe/eduroam e dimensiona capacidade elástica para os picos previsíveis de matrícula e vestibular — não uma adaptação de projeto de TI corporativo padrão.
Dizer que universidade "precisa de alta disponibilidade e escalabilidade" é verdade, mas incompleto — todo ambiente corporativo diria o mesmo. O que efetivamente diferencia a especificação de infraestrutura para o ensino superior são características técnicas concretas:
O eduroam permite que alunos, professores e pesquisadores acessem rede segura em qualquer instituição participante no Brasil e em mais de 100 países, usando a própria credencial institucional. Para isso, a instituição precisa estar homologada na CAFe — a infraestrutura de autenticação federada da RNP, com mais de 300 instituições conectadas — e dimensionar servidores de autenticação e integração com o diretório de identidade institucional. É uma decisão de arquitetura de identidade, não uma configuração pontual de access point.
Diferente de um ambiente corporativo com carga relativamente estável, sistemas acadêmicos enfrentam picos concentrados em janelas curtas — matrícula, rematrícula, vestibular, divulgação de resultados — em que o volume de acesso simultâneo pode superar em muito a operação do restante do ano. Dimensionar para a média deixa o sistema fora do ar justamente no momento mais crítico para a instituição.
Grupos de pesquisa que rodam simulações, processamento de dados científicos ou modelos de IA precisam de capacidade computacional e de armazenamento com perfil muito distinto dos sistemas administrativos — picos intensos e prolongados de processamento, em vez de acesso constante e distribuído.
Históricos escolares, dados de pesquisa e informações de estudantes e pesquisadores precisam do mesmo rigor de proteção que qualquer outro dado pessoal — com o agravante de que muitas dessas bases são acessadas por sistemas de terceiros via CAFe, o que exige atenção ao escopo de compartilhamento entre instituições.
O risco real em ambiente universitário não é só "o sistema cair" — é o sistema de matrícula cair no único dia em que os calouros podem se inscrever, ou um projeto de pesquisa ficar travado por falta de capacidade computacional dedicada. Nossa participação considera esses picos e perfis de uso desde a especificação:
Cada instituição possui necessidades específicas. Estas são as frentes mais comuns nos projetos que desenvolvemos para o ensino superior:
Infraestrutura preparada para sistemas acadêmicos, plataformas administrativas e ambientes de pesquisa, com disponibilidade compatível com o calendário letivo.
Infraestrutura de rede e identidade dimensionada para suportar autenticação federada, conectando campi, laboratórios e bibliotecas com desempenho e segurança.
Dimensionamento pensado para os picos concentrados de matrícula, rematrícula e vestibular, sem exigir superdimensionamento permanente para o restante do ano.
Capacidade computacional e de armazenamento dedicada a projetos científicos, com perfil de uso distinto dos sistemas administrativos da instituição.
Consolidação de processamento, armazenamento e virtualização para simplificar a administração de múltiplos ambientes acadêmicos e administrativos.
Proteção de dados acadêmicos, administrativos e de pesquisa, considerando o compartilhamento de bases via CAFe e as exigências da LGPD.
Da adesão ao eduroam ao dimensionamento para picos de matrícula — conte com especialistas que conhecem as exigências específicas do ensino superior.
Cada projeto considera o calendário letivo da instituição para reduzir impacto sobre aulas, pesquisas e atividades administrativas durante a transição.
Mapeamos o ambiente atual, os sistemas acadêmicos em uso e os requisitos técnicos para CAFe/eduroam, quando aplicável.
Definimos capacidade elástica para picos de matrícula, infraestrutura de pesquisa e segurança de dados acadêmicos.
Executamos o projeto buscando reduzir impacto sobre aulas, pesquisas e atividades administrativas durante a transição.
Testamos o ambiente, incluindo simulação de pico de acesso, antes da entrada em produção.
Orientamos a equipe de TI da instituição para operação e evolução do ambiente implantado.
Cada projeto é avaliado conforme o porte e a característica acadêmica da instituição:
A instituição precisa primeiro estar homologada na CAFe, o que envolve infraestrutura de autenticação federada e integração com o diretório de identidade institucional. Só depois disso o eduroam pode ser habilitado, com capacidade de rede dimensionada conforme o tamanho real do campus.
Dimensionamos capacidade elástica para esses períodos específicos, evitando tanto a indisponibilidade no pico quanto o superdimensionamento permanente para atender apenas alguns dias do ano.
Sim. Avaliamos o perfil de uso da pesquisa — processamento, armazenamento, picos de carga — separadamente dos sistemas administrativos, para dimensionar a infraestrutura de forma adequada a cada contexto.
São dados pessoais como quaisquer outros, mas o compartilhamento via federação acadêmica (CAFe) exige atenção adicional ao escopo de acesso entre instituições, o que deve ser considerado no planejamento de controle de acesso.
Sim. O planejamento é feito considerando o calendário letivo da instituição, para reduzir impacto sobre aulas, pesquisas e atividades administrativas durante a transição.
Cada universidade tem seu perfil de uso, seus picos e seus requisitos de identidade federada. Conte com uma equipe técnica que conhece essas especificidades antes de fechar qualquer proposta.