v/Bård Henry Moum Jakobsen

Slides:



Advertisements
Liknende presentasjoner
FEIDE,  autorisasjon og informasjonstilgang Seniorrådgiver IKT-arkitektur Carl-Fredrik Sørensen Bruk av en tjenesteorientert arkitektur for å etablere.
Advertisements

© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Student automagi  Brukeradministrasjon...
FEIDE Felles Elektronisk IDEntifikasjon som tilgangskontroll
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
UREG2000 UiO sitt brukeradministrative system (BAS)
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO User administration registry (UAS) Person - unique ID - Name - Address - Affiliation Group - Group.
FEIDE, BAS og integrasjon
© SEKSJON FOR SYSTEM- OG APPLIKASJONSDRIFT, USIT UNIVERSITETET I OSLO BAS – BrukerAdministrativt System v/ Bård H.M. Jakobsen
14. juni 2011 Brukeradministrasjon 101 Monica Stamnes, Universitetets senter for informasjonsteknologi, Universitetet i Oslo.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Del-prosjekt BAS.
Innføringskurs IT- tjenester for AFIN Ole Christian Rynning
© GT/SAPP/USIT UNIVERSITETET I OSLO :00 Katalog, LDAP, distribusjon av personopplysninger...
2003 IT-konferansen 2003 UNIVERSITETET I OSLO Vortex: Skrivbar web for UiO Oddmund Møgedal USIT/UiO.
Kompetansekatalog – UiO. Foreslåtte grunnprinsipp: Enkel modell Koblet til andre databaser på nettet Muligheter til utvidelse og videreutvikling.
© USIT/SAPP/GT UNIVERSITETET I OSLO Brukeradministrasjon ved UiO v/Bård Jakobsen (Senioringeniør), Gruppeleder, Gruppe for drift av grunntjenester (GT)
Brukeradministrasjon ved UiO Kurs for lokale IT-ansvarlige ved UiO ● Introduksjon til brukeradministrasjon ved UiO ● Bård H. M. Jakobsen og Jasmina Hodzic.
© GT/SAPP/USIT University of Oslo, Norway Cerebrum By Bård H.M. Jakobsen.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Grensesnitt rundt BAS v/Bård H.M. Jakobsen.
© GT/SAPP/USIT UNIVERSITETET I OSLO Brukeradministrasjon, automagi, og datakvalitet i administrative systemer v/Bård Henry Moum Jakobsen, Gruppeleder,
© GT/SAPP/USIT UNIVERSITETET I OSLO :05 FEIDE, BAS, ureg2000, Katalog v/Harald Meland og Bård Henry Moum Jakobsen.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
© USIT/SAPP/GT UNIVERSITETET I OSLO FS ↔ UREG2000 ↔ CF v/Bård Jakobsen (igjen... )
v/Bård Henry Moum Jakobsen
Brukeradministrasjon 101
IT-konferansen 2001 Brukeradministrasjon ved UiO v/Katrine Aspmo og Bård Jakobsen.
Isabel Barroso Gomez Overingienør ved USIT
Autentisering og tilhørende herligheter Ved Mathias Meisfjordskar og Bård H.M. Jakobsen.
Windows – drift, rutiner og SCCM
2003 © UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI Fiberskolen – IKT i flerkulturelle skoler Infrastruktur og drift Cerebrum (en liten BAS i skogen)
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Studenter og IT Semesterstart høsten 1999.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Kvalitetsreformen og IT- messige konsekvenser Astrid Jenssen XML-gruppa,
Et BAS: Cerebrum.
UH-AD Active Directory for Universiteter og Høgskoler
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Student-IT Studenter og IT ved Universitetet i Oslo v/Bård Henry Moum Jakobsen (Senioringeniør,
Integrasjon. Hva, global master data record En felles definisjon om UiO sine dataelementer Forankret i institusjonen, ved fagavdelingene Eiet av IS-direktøren.
v/ Margrete Raaum og Bård H.M. Jakobsen
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO FS: en bærebjelke i UiOs læringstjeneste HowTo: FS-> UREG -> ClassFronter (LMS) v/Bård Henry Moum.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør,
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør,
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO LDAP ved UiO Hva er det?, hvorfor? og litt annet.
© GT/SAPP/USIT UNIVERSITETET I OSLO :34 FEIDE, BAS, ureg2000, Katalog v/Bård Henry Moum Jakobsen.
© USIT/SAPP/GT UNIVERSITETET I OSLO Brukeradministrasjon ved UiO v/Bård Jakobsen (Senioringeniør), Gruppeleder, Gruppe for drift av grunntjenester (GT)
ADA, – Jenny Nornes AURA - Gjennomgang av prosjektet og kort visning av funksjonalitet.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Kurs: LITA, PCstuevakter, Luka, Opr, mfl v/Bård Henry Moum Jakobsen, SYDR/USIT.
© GT/SAPP/USIT UNIVERSITETET I OSLO :44 Litt status og orienteringer rundt rare ting ved høsten 2004 v/Bård H.M. Jakobsen.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Studenter og IT, Auto-stud-reg Semesteret våren 2000.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO En oppsummering av brukerbygging Student-IT for høsten 2002 Universitetet i Oslo.
Universitetet i Tromsø Tema Identity Management Remi Mikalsen ITA-PRI.
Student-IT høsten 2011 Av: Monica Stamnes (mpp av Bård Jakobsen ) Gruppe for drift av grunntjenester Seksjon for system- og applikasjonsdrift USIT.
Exchange Web Services Bård H.M. Jakobsen Gruppe for drift av meldingstjenester (GMT)
Studenter og IT Semesterstart høsten 1999.
v/Harald Meland og Bård Henry Moum Jakobsen
FEIDE – Felles elektronisk Identitet
E-post ved UiO for Systemgruppeforum
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
Cerebrum – en liten BAS i skogen
FEIDE, BAS og integrasjon
Brukeradministrasjon ved UiO
Ymse v/Bård H.M. Jakobsen.
Nytt postsystem ved UiO …nok en gang
Bård H.M. Jakobsen USIT/SAPP/GT
SAP og FEIDE, en kort oppsummering
Identitetsforvaltning i fusjonsprosesser.
Innsamling av persondata og sensitive data på Universitetet i Oslo
Autentisering og tilhørende herligheter
Utskrift av presentasjonen:

v/Bård Henry Moum Jakobsen FEIDE, BAS, ureg2000, Katalog v/Bård Henry Moum Jakobsen

Agenda FEIDE BAS UREG2000 Katalog (LDAP) Brukeradministrasjon

FEIDE – Felles Elektronisk Identitet For tiden en Uninett/USIT prosjekt Primært 3 delprosjekter Brukeradministrativt system (BAS) Autentiseringstjener (AAT) Offentlig nøkkel infrastruktur (PKI) Se: http://www.uninett.no/prosjekt/feide/

FEIDE

BAS BAS AT (LDAP) SR (FS/MSTAS) Other HR

Hva er et Brukeradministrative system (BAS) Student register BAS Personer Brukere Vi ønsker å - redusere antall brukernavn/passord ved institusjonen - automatisere en del av arbeidet rundt administrering av brukere - synkronisere informasjon som må finnes flere steder - oppdatere kun ET sted - definere eiere (og ansvarlige) for informasjon. Som lim (mellomvare) ønsker vi ET system for å synkronisere opp dette, EN BAS Personal register

Hva er et Brukeradministrative system (BAS) Person Fødselsnummer Navn Adresse Tilknytning Type Bruker Brukernavn/ID Passord E-post adresse Type Gruppe Gruppenavn/ID Beskrivelse Medlemmer - Brukere - Grupper

LT FS BOFH Ureg2000 UA (Adgangskontroll) LDAP Notes Exim NT LMS (CF) ARS Tivoli PRISS NIS (UiO) NIS (IfI) AD (W2K) Radius (Oppringt)

Brukeradministrative system (BAS) Person Fødselsnummer Navn Adresse Tilknytning Type Bruker Brukernavn/ID Passord Mailadresse Type Gruppe Gruppenavn/ID Beskrivelse Medlemmer - Brukere - Grupper

Hva er UREG2000? En Oracle database Et API-sett skrevet i Perl5 En samling av programmer for oppdatering og vedlikehold av brukere, maskiner, grupper Rutiner for informasjonsutveksling mot LT og FS Rutiner for printerkvoter, med konto for den enkelte bruker.

Hva gjør UREG2000 Administrerer brukere Administrerer grupper bygger, endrer og sletter brukere autentisering OS – unix, NT, W2K, osv Systemer – Lotus Notes, ClassFronter, Oracle, osv rettigheter printerkvoter Administrerer grupper Skal administrere meta-info om maskiner

Hvorfor UREG2000? Ønsker synkronisert brukernavn + passord. Ønsker kun ETT sted å oppdatere informasjon om brukere, uansett hvilket system/OS brukeren bruker. Ønsker ETT kontaktpunkt for eksterne som ønsker autentiserings- og autorisasjons-informasjon. Ønsker ETT utgangspunkt for levering av informasjon til nye tjenester (Katalog, LMS, osv.)

Hva er BOFH? BrukerOrganisering For Hvermansen  Andre kan se: http://members.iinet.net.au/~bofh/ http://www.theregister.co.uk/content/30/index.html Tekstbasert klient inn mot UREG2000 Kan brukes til det meste når det gjelder brukere ved UiO

LT – Lønn og Trekksystem er UiO sitt eneste personalsystem gir UREG: steder SKO - StedKOde Navn Katalogmerke Kontaktadresser personer: Ansatte (med tilsetting) persontype = A Bilagslønnet persontype = M Jobbsted og privatadresse er autoritativt for steddata i UREG

FS – Felles Studentsystemer er UIO sitt eneste studentregister gir UREG: Studenter, persontype = S Navn Semesteradresse Studium Emner Opptak Aktivt studieprogram Studienivå Er autoritativt, dvs. skriver over persondata i UREG

Tall 12. november 2001 Fakultet : Ansatte : Ansatt/student : Student : Eksterne/Andre : Total TF : 63 : 30 : 312 : 29 : 434 JUS : 288 : 185 : 2810 : 73 : 3356 Med : 1342 : 213 : 2092 : 1488 : 5135 HF : 809 : 331 : 4550 : 395 : 6085 MN : 1163 : 732 : 6217 : 1152 : 9264 Odont : 476 : 94 : 480 : 53 : 1103 SV : 485 : 286 : 4048 : 148 : 4967 UV : 343 : 81 : 2084 : 102 : 2610 UKM : 125 : 12 : 6 : 13 : 156 UNM : 155 : 11 : 26 : 32 : 224 UiO sentralt : 994 : 227 : 234 : 531 : 1986 Andre : 15 : 8 : 64 : 121 : 208 --------------------------------------------------------------------------- Total : 6258 : 2210 : 22923 : 4137 : 35528

LDAP – Lightweight Directory Access protocol En protokoll for hvorledes komunisere med en katalog En forenkling av DAP, som er X.500 sin måte å komunisere med kataloger. Standard: V3: RFC2251 V2: RFC1777

Søking Ved filter i en LDAP-klient (rfc2254) URL-søk (rfc2255) Eks: (&(sn=Oftedal)(givenName=Lars*)) URL-søk (rfc2255) ldap://ldap.uio.no/o=Universitetet i Oslo, c=no??sub? (&(sn=Oftedal)(givenName=Lars*)) ldap://ldap.uio.no/ou=Fagseksjonen TF, ou=Teologiske fakultet, o=Universitetet i Oslo, c=no?uid?sub

Mere URL-søking ldap://<host>:<port>/<root> ? → attributter ? → Scop Base – Søk kun i rot-noden for søket One – Søk kun i noder rett under roten for søket Sub – Søk i hele subtreet (inkl. rot) under rotnoden ? → Filter ! – NOT & - AND | - OR

Hva har UiO idag? ldap.uio.no (alias: x500.uio.no) Inneholder (Objekter) Enheter ved UiO hentet fra LT Personer ved UiO, hentet fra LT Dvs Ansatte + bilagslønn (løsarbeidere) Studenter? Kun hvis de har gitt oss lov via semesterregistreringen

Gjest eller gjesteforsker Bygge bruker – howto Cr.user I LT? Ja Ansatt A Ja a Nei Nei Ja I FS Student Manuelt ? Ja Ja ’user screate’ *KONTO Hovedbudskap: Man finner ikke på fake-personnummer… Nei Nei Nei Andre Registrer m/adekvat subtype Ja Fødselsnr? Ja Gjest eller gjesteforsker Nei

Sletting av brukere Studenter Ansatte Eksterne Autostud Sperret 1. Semester uten lovlig registrering Slettet semesteret efter Andre: Opp til lokal IT-ansvarlig Ansatte IT-reglementet: 3 månder etter oppsigelse av stilling. I praksis: Opp til lokal IT-ansvarlig. Eksterne Opp til lokal IT-ansvarlig. Kommer: 6 månders varighet, og mulighet til fornying av konto for eksterne. Fra IT-reglementet: Ved opphør av ansettelses-, studie- eller brukerforhold er brukeren ansvarlig for at kopier av data, programmer m.v. som eies/disponeres av universitetet sikres for den lokale IT-ansvarlige eller USIT. Andre filer m.v. som er lagret under brukerens navn eller lignende skal brukeren selv slette. Skjer dette ikke innen rimelig tid, og senest innen 3 måneder, kan lokal IT-ansvarlig eller USIT slette slike filer

Dødsfall Hva skjer med konto: Student Rapporter til SFA/SSA Sperres Web-område sperres Kun tilgang for dødsboet, attesteres av bobestyrer. Student Rapporter til SFA/SSA Unix-drift Ansatt Personalavdelingen Andre