Hvorfor Autorisasjonsdata, og hva er det for noe?

Slides:



Advertisements
Liknende presentasjoner
FEIDE Felles Elektronisk IDEntifikasjon som tilgangskontroll
Advertisements

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.
v/Bård Henry Moum Jakobsen
Isabel Barroso Gomez Overingienør ved USIT
Inneholder din applikasjon personopplysninger?
Webinar – eWorker og eMeetings
Introduksjon.  ITIL står for Information Technology Infrastructure Library.  Det er mye snakk om ITIL i næringslivet for tiden, og veldig mange bedrifter.
Sett inn arbeidsgruppelogo i lysbildemalen Sett inn arbeidsgruppenavn i lysbildemalen Prosjekter Dokumenter Arbeidsgruppe Koblinger Hva er nytt Hjemmeside.
Velkommen til foreldremøte. Sakliste  Forventninger  Timeplanen  Fag  Læringsmål  Lekser  Ukeprøve  Klassemiljø  Sosiale tiltak  Info fra FAU.
Bjørn H. Kopperud FAPL / Kakerlakk Artemis brukerforum SUHS – 8. nov. 12.
Innovasjon 2010 Kommersialisering av FoU-resultater FORNY-forum Fredrik Dalen Tennøe, UFD Trondheim, 3. november 2004.
Ledelse Metode Arbeidsgrupp e Profesjonell kunnskap Fag, ferdighet, verdi, etikk Organisasjons kunnskap System, prosess, samarbeid m.m.
ESøknad - Et webbasert system for elektronisk innlevering av søknader om forskningsmidler Kort presentasjon av systemet beregnet på prosjektledere/forskere.
Til foreldre/foresatte for jenter/gutter i alderen 6-12 år Gresvik IF arrangerer for første gang fotballskole for barn i alderen 6-12 år. Gresvik IF ser.
Status for sak/arkiv SUHS Leif Kristiansen, Uninett AS.
Velkommen til foreldremøte 2.trinn Onsdag 30. september 2015.
1 1 KOSTRA arbeidsgruppe IPLOS Møte SSB, 02. april 2009 Bjørn Gabrielsen, SSB.
Innhold Program Agresso brukerforum 7-8 nov Oppsummering av arbeidet 2011/2012 i ABA Workshoper Annet.
Hvordan skrive egne dilemma
Prosjektpresentasjon – Før du starter
Lær å logge inn til offentlige tjenester med MinID
Tips til gjennomføring av «Temakveld: Ungdomsidrett»
Innovasjon 2010 Kommersialisering av FoU-resultater
Prosjektpresentasjon – Innsikt og idé
Velg digital postkasse på Norge.no
Novembernytt Pytten Nå er høsten her, og vi skriver alt november. Vi legger bak oss en spennende oktober måned, med mye latter, lek og læring. Vi hadde.
Lær å logge inn til offentlige tjenester med BankID
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
Hjemmelekse til neste samling: og
Stafettloggen i BYN Handlingsveileder.
Stafettloggen i BYN Handlingsveileder.
VELKOMMEN TIL HØSTENS FORELDREMØTE I 2C
BTI-handlingsveileder barnehage
Support og tilbakemelding
Opplæring i «Nye DDV» Windows 10 OneDrive login.ddv.no
Det digitale kappløpet
Brukerdrevet innovasjon med biblioteket som plattform
Agora en Samhandlingsverktøy for UH-Sektoren
Gevinstrealisering – hva og hvorfor? En enkel innføring
PC-ordningen og Skolestart.mrfylke.no
Prosjektpresentasjon – Før du starter
Digitalisering av tjenester på byggesaksområdet
Vel digital postkasse på Noreg.no
Lær å logge inn til offentlige tjenester med BankID på mobil
Lær å oppdatere kontaktinformasjonen din i kontaktregisteret
Lær å logge inn til offentlige tjenester med BankID
Innsamling av persondata og sensitive data på Universitetet i Oslo
Revidert reglement for elektronisk kommunikasjon
Barnehagenorsk Samling 14
Klubbutvikling oppfølging
EValg Totalløsning for gjennomføring av valg. Spesialutviklet for valgreglementene ved norske universiteter og høgskoler. Sikker valggjennomføring med.
Digital postkasse til innbyggere
Stafettloggen Handlingsveileder
Arbeidsprosesser, roller og ansvar
Nettskjema.no –sikker datainnsamling på nett
Serious Privacy Game Workshop
EpN – pilot på MN Marte Øvstetun Seksjon for digitale tjenester
Nytt kommunenummer (og fylkesnummer)
Personvernrutiner i Attac for regionalledd
4. nettverksmøte – de siste brikkene
Brukermanual Min Idrett
Enkel brukerveiledning
Utskrift av presentasjonen:

Hvorfor Autorisasjonsdata, og hva er det for noe? UNINETT-konferansen, oktober 2013 Jon Strømme, senior rådgiver sikkerhet FAS

Hvem trenger Autorisasjonsdata Alle som: innfører Public 360°. ønsker en effektiv og rask måte å bestemme brukeres tilgang til systemer, som ikke krever IT- eller system-kunnskap. vil ha effektiv kontroll med tilgang og avgang av brukere i tjenester som de driver for flere institusjoner. 21. november 2018

Hva er Autorisasjonsdata UNINETT henter alle ansatte fra institusjonens Feide-katalog og legger dem i Agora (FAS-portalen). En ansvarlig ved institusjonen går inn på Agora, og velger ut hvem som skal ha bruker i f.eks. Public 360° (eller dere kan velge hjemme og legge rettigheten i Feide- katalogen). UNINETT oppdaterer brukerkonto i Public 360°med institusjonens egne data. Det gjøres på samme måte for andre systemer. Og det var alt. 21. november 2018

Er Autorisasjonsdata trygt Ja. Det er gjennomført ROS-samling med deltagere fra sektoren. I Agora lagrer vi kun navn, tittel, epostadresse, Feide-id. I Autorisasjonsdata lagres mye data om alle, men på hashet form (ikke leselig for noen) unntatt Feide-id. Tilgang til institusjonens katalog gjøres på sikker vis over kryptert forbindelse. 21. november 2018

Hvordan får institusjonen Autorisasjonsdata De som innfører Public 360°har fått epost til sak/arkiv-prosjektet. Puljer til 1.10.2014 Andre: Send forespørsel til adam@uninett.no Det må skrives databehandleravtale mm for å oppfylle Personopplysningsloven. UNINETT sender 4(!) avtaler «undertegn her». Institusjonene vurderer og undertegner. IT-avdelingen må samarbeide med UNINETT og skaffe tilgang til Feide-katalogen. Vanligvis < 1 dags arbeid. 21. november 2018

Slik virker det Det finnes en lengre presentasjon med mer detaljer og forklaringer. Dette er den avsluttende figuren som viser hele kostebinderiet. Spør på adam@uninett.no om du er interessert i den lengre presentasjonen. 21. november 2018

For ordens skyld Slik ser det ut når brukerne tildeles rettigheter lokalt ved institusjonen, ikke i Agora. 21. november 2018