Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.

Slides:



Advertisements
Liknende presentasjoner
Hvordan etablere nettbutikk med GoOnline Commerce
Advertisements

GoOnline publisering Hvordan komme i gang med GoOnline. Denne presentasjonen tar deg steg for steg gjennom oppsett av nettsted med bruk av GoOnline Proffesional.
FEIDE,  autorisasjon og informasjonstilgang Seniorrådgiver IKT-arkitektur Carl-Fredrik Sørensen Bruk av en tjenesteorientert arkitektur for å etablere.
Opplevd kvalitet og målt kvalitet: Brukerundersøkelser: Målgruppe: - brukere av hjemmetjenesten (18 indikatorer) - beboere på inst. (24.
1 Valg av system •Hadde et elektronisk ”hjemmelaget system” med en del begrensninger. •Overbevise ledelse om behov for nytt system. •Opprettet en prosjektgruppe.
Begrenset redigering “Klubbjournalister” For web ansvarlig klubb.
Felles lånekort – praktiske opplysninger Av Øystein Reiersen, prosjektleder.
FEIDE Felles Elektronisk IDEntifikasjon som tilgangskontroll
PASSORD Generelle passordregler Hva er sikre /gode passord
FEIDE, BAS og integrasjon
© SEKSJON FOR SYSTEM- OG APPLIKASJONSDRIFT, USIT UNIVERSITETET I OSLO BAS – BrukerAdministrativt System v/ Bård H.M. Jakobsen
14. juni 2011 Brukeradministrasjon 101 Monica Stamnes, Universitetets senter for informasjonsteknologi, Universitetet i Oslo.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Del-prosjekt BAS.
© GT/SAPP/USIT UNIVERSITETET I OSLO :00 Katalog, LDAP, distribusjon av personopplysninger...
2003 IT-konferansen 2003 UNIVERSITETET I OSLO Vortex: Skrivbar web for UiO Oddmund Møgedal USIT/UiO.
Kompetansekatalog – UiO. Foreslåtte grunnprinsipp: Enkel modell Koblet til andre databaser på nettet Muligheter til utvidelse og videreutvikling.
Brukeradministrasjon ved UiO Kurs for lokale IT-ansvarlige ved UiO ● Introduksjon til brukeradministrasjon ved UiO ● Bård H. M. Jakobsen og Jasmina Hodzic.
Hva er Fronter.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Grensesnitt rundt BAS v/Bård H.M. Jakobsen.
© GT/SAPP/USIT UNIVERSITETET I OSLO Brukeradministrasjon, automagi, og datakvalitet i administrative systemer v/Bård Henry Moum Jakobsen, Gruppeleder,
Nytt kursadministrasjonsverktøy. Internettsidene for potensiell deltager.
Hvordan kan foreldre bruke de vangligste funksjonene i Itslearning.com
ESøknad - Et webbasert system for elektronisk innlevering av søknader om forskningsmidler Kort presentasjon av systemet beregnet på prosjektledere/forskere.
© USIT/SAPP/GT UNIVERSITETET I OSLO FS ↔ UREG2000 ↔ CF v/Bård Jakobsen (igjen... )
v/Bård Henry Moum Jakobsen
Brukeradministrasjon 101
Innsamling av ekstremt sensitive data til forskning
Isabel Barroso Gomez Overingienør ved USIT
Inneholder din applikasjon personopplysninger?
Grunnleggende opplæring i nettpublisering Innføring ved tildeling av publiseringsrettigheter 2015 Seksjon for kommunikasjon og studentinformasjon.
Grunnlaget Opptak – INTUTVEINN Søknadsalternativer – 9627 – 9633 Kan eventuelt utvides dersom vi har enkelte institusjoner/avtaler som er mye brukt Avtaler.
Opprydding i brukermassen. Vi har for mange brukere! Ca studenter Ca ansatte Ca. xxxx tilknyttet MEN, e-postbrukere Ca.5000 aktive.
2003 © UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI Fiberskolen – IKT i flerkulturelle skoler Infrastruktur og drift Cerebrum (en liten BAS i skogen)
Mads Lomholt, USIT Trådløst nett ved UiO Muligheter og begrensninger Lynkursdagene 2009.
Ny Fronter-tjeneste: fronter.com/uio
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Studenter og IT Semesterstart høsten 1999.
Klasse: 2HKI Student: Bertil Gjerstad Oppgnr: 25E
Et BAS: Cerebrum.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO FS: en bærebjelke i UiOs læringstjeneste HowTo: FS-> UREG -> ClassFronter (LMS) v/Bård Henry Moum.
Inf1000 (Uke 5) Arrayer, filer og tekst
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør,
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Passordknekking Vi forsøker å gjøre lokale windowspassord så sikre som.
IT-tjenester for studenter ved UiO Gruppe for IT-support og driftssenter 16. juli 2015.
© GT/SAPP/USIT UNIVERSITETET I OSLO :44 Litt status og orienteringer rundt rare ting ved høsten 2004 v/Bård H.M. Jakobsen.
Bruk av Iphone til innsamling av data til forskning
Forprosjekt – nytt skoleadministrativt system Vedlegg 6 – Prosessbeskrivelse Aktivitetsskolen.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO En oppsummering av brukerbygging Student-IT for høsten 2002 Universitetet i Oslo.
IT-tjenester for studenter ved UiO Gruppe for IT-support og driftssenter 16. juli 2015.
Student-IT høsten 2011 Av: Monica Stamnes (mpp av Bård Jakobsen ) Gruppe for drift av grunntjenester Seksjon for system- og applikasjonsdrift USIT.
Jasmina Hodzic, USIT/SAPP/GT VirtHome UiOs andre identitetsforvaltning- og tilgangskontrollsystem.
IT-tjenester for studenter ved UiO Gruppe for IT-support og driftssenter 19. juli 2016.
Exchange Web Services Bård H.M. Jakobsen Gruppe for drift av meldingstjenester (GMT)
Innsamling av ekstremt sensitive data til forskning
Studenter og IT Semesterstart høsten 1999.
v/Harald Meland og Bård Henry Moum Jakobsen
FEIDE – Felles elektronisk Identitet
E-post ved UiO for Systemgruppeforum
v/Bård Henry Moum Jakobsen
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
Cerebrum – en liten BAS i skogen
FEIDE, BAS og integrasjon
To-faktorautentisering i Feide
Brukeradministrasjon ved UiO
Nytt postsystem ved UiO …nok en gang
Demo Ny IT.
EValg Totalløsning for gjennomføring av valg. Spesialutviklet for valgreglementene ved norske universiteter og høgskoler. Sikker valggjennomføring med.
Utskrift av presentasjonen:

Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes Gruppe for drift av grunntjenester Seksjon for system- og applikasjonsdrift USIT

Monica Stamnes Agenda Identitetsforvaltning –Identitetsforvaltning –Kildesystemer Brukeradministrative systemer Brukeradministrasjon –Personer –Brukere –Grupper

Monica Stamnes Identitetsforvaltning Forvalte informasjon om personer og deres roller Personer –Ansatte –Studenter –Gjester –Andre Organisatoriske enheter Kildesystemer –Import fra kildesystemer Ansatte Studenter Andre Enheter og stedkoder

Monica Stamnes Brukeradministrative systemer Et BAS er et system som –Benyttes til innsamling av informasjon knyttet til personer, brukere, grupper, tilhørigheter, roller osv. –Viderebringer informasjon om personer og brukere til resten av IT- systemet Et BAS består av –En database –Et sett med programmer som utfører Innsamling av data Automatisk (og manuell) behandling av innsamlede data Oppdatering av IT-systemet

Monica Stamnes Brukeradministrative systemer Fordeler ved et BAS –Datavask gir forbedret datakvalitet i kildesystemer –Oppdatering av brukerinformasjon skjer på ett sted –Bedre muligheter for automatisering av vanlige oppgaver –Enklere å ta i bruk nye tjenester (mhp. autentisering og autorisasjon) –Synkronisering av data på kryss og tvers

Monica Stamnes Cerebrum Brukeradministrativt system utviklet ved UiO –Python & RDBMS basert programvarepakke –Kan bruke både PostgreSQL og Oracle –XML/RPC basert klient –GPL lisens –Kan hentes fra SourceForge, mer informasjon finnes på –Utvikles og tas i bruk ved flere institusjoner i forbindelse med FEIDE-prosjektet, se

Monica Stamnes Personregistreringer (1 av 2) Informasjon om personer skal registreres i kildesystemene Personer kan registreres manuelt i Cerebrum, men det anbefales ikke –Ved manuell registrering må man sørge for å registrere personen med fullt fødselsnummer og forsikre seg om at personen ikke finnes i Cerebrum fra før Informasjonen om personer importeres deretter til Cerebrum fra kildesystemene: –Navn –Adresse –Fødselsnummer –…

Monica Stamnes Personregistreringer (2 av 2) Endringer i personregistreringer skal registreres i kildesystemene –Navneendringer –Fødselsnummerendringer Prioritering av kildesystemer –”system_lookup_order” Tilknytninger/roller –Importeres fra kildesystemene –Personers tilhørighet til et sted, for eksempel Studenters studierett på et studieprogram tilknyttet en organisatorisk enhet Ansattes tilsetting ved en organisatorisk enhet

Monica Stamnes Brukere Typer brukere –Personlige brukere –Upersonlige brukere En person kan ha flere brukere, men det vanlige er at man har en bruker hver –Primærbruker Brukernavn –Krav til brukernavn Begrensning i antall tegn Skal være unike Norske bokstaver (’æøå ÆØÅ’) og bindestrek er ikke tillatt Spesialtegn er ikke heldig

Monica Stamnes Brukere- opprettelse/vedlikehold Ansatte –Opprettes og vedlikeholdes av lokale IT-ansvarlige når informasjon om personen er importert fra kildesystemet Inn- og utmelding i grupper Tilknytninger Studenter –Opprettes og vedlikeholdes studentautomatikken Inn- og utmelding i grupper Tilknytninger Endringer på brukere skal alltid utføres i Cerebrum, ikke direkte i IT-systemet

Monica Stamnes Kort om studentautomatikken (1 av 2) Studentautomatikk –Oppretter og vedlikeholder alle studentbrukere –Basert på en konfigurasjonsfil Innholdet i konfigurasjonsfilen defineres av institusjonen Innholdet i filen bestemmer hvilke studenter som skal få bygget en bruker, samt hvilke rettigheter de skal ha (medlemskap i grupper osv.) Endringer i konfigurasjonsfilen for studentautomatikken gjøres ved behov

Monica Stamnes Kort om studentautomatikken (2 av 2) Hva gjør automagien med en typisk studentbruker? –Ved opptak til studier skjer følgende i Cerebrum: Det blir opprettet en bruker til studenten i Cerebrum. Informasjon om denne brukeren blir eksportert til resten av IT- systemet Det genereres et brev med brukernavn og passord til den nye studenten Brevene med brukernavn og passord blir overført til et passende område for filoverføring Institusjonen har ansvaret for å skrive ut og sende/dele ut passordbrevene til nye studenter

Monica Stamnes Avvikling av brukere Brukere kan avvikles (slettes) når tilknyttingen deres ikke lenger er aktiv –Det er lurt å varsle personen som eier brukeren om at denne slettes i god tid i forveien –Når brukeren er slettet i Cerebrum, blir brukeren flyttet i AD til et OU for inaktive brukere slik at de kan behandles videre derfra –Studentbrukere skal ikke slettes manuelt, de behandles av studentautomatikken

Monica Stamnes Karantener Benyttes til å sperre et objekt ute fra en gitt tjeneste, for eksempel –generell (for eksempel ved overtredelse av IT-reglement, kompromitterte passord) –autopassord (benyttes av passordvarslingstjenesten) –auto_inaktiv (benyttes av studentautomatikken) Karantenene kan settes opp til å gjelde ulike tjenester, for eksempel kun mot AD, kun mot LDAP eller kun mot e-postsystemet

Monica Stamnes Passord Må tilfredsstille gitte krav Passordskifteside Passordskiftevarsling –Passord må skiftes jevnlig, default hver 12. måned –Brukerne varsles dersom passord ikke har blitt skiftet etter 11 måneder –Dersom passordet fortsatt ikke er skiftet etter 3 uker, sendes det en påminnelse –Dersom passordet fortsatt ikke er skiftet innen fristen, sperres brukeren (karantene)

Monica Stamnes Grupper Hva er en gruppe? –Standard gruppe i Cerebrum –Utvidet gruppebegrep (rettighetsgruppe, AD-gruppe mm) Hvor kommer grupper fra? –Automatikk –Manuelt opprettede grupper Hva bruker vi grupper til? –Diverse rettigheter og tilganger i IT-systemet –Rettighetstildeling i bofh –Annet

Monica Stamnes Policy / rutiner Viktig å utarbeide skriftlige rutiner og policy i forkant –IT-reglement –Personregistrering –Brukerregistrering –Avvikling av brukere –Passord –Tilgang til tjenester

Monica Stamnes Praktisk brukeradministrasjon (bofh) Klientverktøyet til Cerebrum –Brukerorganisering for hvermansen (bofh) –Snakker kryptert med Cerebrum-databasen via et pythonbasert API –Krever autentisering og autorisasjon Alle brukere har tilgang til bofh Noen brukere har mer tilgang til bofh enn andre –Det finnes mange kommandoer i bofh, men brukeren ser bare de kommandoene han/hun får lov til å utføre (på deg selv eller andre)