IAM Infrastruktur, innføring og overlevering

Slides:



Advertisements
Liknende presentasjoner
Hvor stor er en fisk? Yggdrasil Hvor stor er en fisk?  Vanlige kundetyper og prosjekter  Faktorer som påvirker.
Advertisements

ICenas. iCenas – Raadhusgaten 4, 0151 OSLO – Telefon: – Faks: – E-post: COMPLETE INTRANET SOLUTION •MODULER.
Markedsføring, rekruttering og lojalitet
PLO meldinger versjon 1.6 test og pilotering
Kontoinnstillinger Slik kommer du til «Kontoinnstillinger»:
Litt om alt Leiarsamling NSKR Ålesund 2. april 2006 Kristine Sevik.
Teknisk løsning for kvalitetsregistre Regional kvalitetsregisterkonferanse 18. juni 2010 Knut Hellwege Spesialrådgiver IKT Helse Sør-Øst RHF
So you think you can scale? Oracle Coherence i praksis OUGN vårseminar, april 2010, Øyvind Brusevold.
FEIDE,  autorisasjon og informasjonstilgang Seniorrådgiver IKT-arkitektur Carl-Fredrik Sørensen Bruk av en tjenesteorientert arkitektur for å etablere.
Content Management på en ny måte Stian Danenbarger Creuna as.
Bruke Gmail 3a Gmail er et e-postprogram.
Praktisk info til prosjektkunder
Slik kommer du til «Personverninnstillinger»: Logg inn på Facebook.
Elektroniske verktøy Diakonhjemmet nov Verktøyene Disse verktøyene blir brukt på Diakonhjemmet •Epost •PPS •Studentweb •Its learning.
Dokumentasjon til telefonmøte fredag 23. april Ny nettløsning En orientering om hva vi lanserer 3. mai Dokumentasjon til telefonmøte fredag 23. april.

BIS PP Maintenance Management System Infor EAM Enterprise Edition
Mikrotesting Laura Arlov, Brukskvalitet, Skatteetaten
Prosjektstatus. Fremdrift til nå  Forrige brukerforum la vi frem følgende plan:  15 mars – Fase 1 – alle hovedmoduler  15 april- Fase 2 med Aktiviteter.
Service Requests. 2 Service Requests - Henvendelser •I modulen Service Requests kan du registrere henvendelser og følge med på status på eksisterende.
Kontakter i Gmail •De første e-postadresser som elevene skal bruke på kurset, bør legges inn i kontaktlisten i Gmail før kurset starter. •Da slipper eleven.
Go Mobile AS Mobile Løsninger Utvikling Consulting.
CRM 2.0 – it’s the relationship, stupid! Energi Norge 22. september.
MS kap 61 Nye trender  Vi skal se på  Virtualisering  ”Cloud computing”
Elektroniske verktøy Diakonhjemmet nov Verktøyene Disse verktøyene blir brukt på Diakonhjemmet •E-post •PPS •NEL •Studentweb •Its learning.
Hvordan ta i bruk Office 365
Duo- en liten innføring
Gerica på ny plattform Oppdatert
Member Access Ny prosedyre for registrering og innlogging på RI’s medlemsdatabase Member Access. Denne prosedyren gjelder ALLE rotarianere.
Hovedprinsipper i Rational Unified Process
Elektroniske verktøy Diakonhjemmet nov 2008 (Klikk for å komme til neste side)
Elektroniske verktøy Diakonhjemmet nov Verktøyene Disse verktøyene blir brukt på Diakonhjemmet Epost PPS NEL Studentweb Its learning.
Elektroniske verktøy Diakonhjemmet august Verktøyene Disse verktøyene blir brukt på ditt studium Epost Studentweb Its learning.
Mål og forventninger for Ehandel i Universitets- og høgskolesektoren Leverandørsamling – Pulje Mars 2008.
AGRESSO – Rapportering ++ Økonomiledersamling - Volda
Deployment i NETTSKYEN gir deg en SMIDIGERE infrastruktur! Deployment i nettskyen gir deg en smidiger infrastruktur! Page 1,
NEWS Et uvurdelig hjelpemiddel i hverdagen. Hva skal vi gjennom i dag Hva er news? Hva brukes news til? Programmer og grupper Noen ord og uttrykk Noen.
Hva er ?. Facebook er et av de mest kjente sosiale medier eller nettsamfunn. Det er en gruppe mennesker som ved hjelp av data (internett) kommuniserer.
Opprette Gmail-konto Lage iGoogle-side
Prosjekt- og porteføljestyring i Telenor Nett
Styringsgruppemøte 12. april, kl :30
ECAR Study of Undergraduate Students and Information Technology, 2013 Educause Center for Analysis and Research.
PARLAY/OSA Referanser: Referanser Foredraget er i all hovedsak basert på to artikler. Disse kan finnes på:
Teknologi for et bedre samfunn Norvegkonferansen Senior rådgiver Trond Foss SINTEF Transportforskning Rolle- og ansvarsmodell for bompengeinnkreving.
Bilfinger Maintenance Management System Infor EAM Enterprise Edition
Presentasjon av masteroppgave
Informasjon til brukere av Sikret sone i P360
1 Innfasing av Innsida Spørsmål vi skal besvare Når får webmastere tilgang til Innsida 2.0? Når får fakultetets ansatte og studenter tilgang? Hvem.
Fyrtårnprosjekt Individuell Plan Kongsvinger og Eidskog Kommune i samarbeid med Sykehuset Innlandet HF Kongsvinger.
Digital postkasse til innbyggere
USIT / IT-drift / Seksjon for grunndrift / Gruppe for basis systemdrift Fellesmøte m/lokal-IT – september 2013 Status på ny lagringsløsning.
Telenors satsing på fri programvare Paul Skrede - GoOpen 2009.
OPPGRADERING AV REQUEST TRACKER OG VIDEREFØRING AV PHP WEBSKJEMA.
1 Kap. 57 – Cloud Computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
1 NTNU IAM Prosjekt Anbudsmøtet NTNU,
Samarbeidsgruppemøtet
Identity Access Management (IAM)
Fem faser når plan- og byggesaksområdet skal fornyes..
Status fellesanskaffelse av trygghetsskapende teknologi
Nye trender Vi skal se på Virtualisering ”Cloud computing”
Digisos Strategi for å ta i bruk digital søknad/Digisos
Utskrift av presentasjonen:

IAM Infrastruktur, innføring og overlevering Ragna Fossen, 18.03.2010

OpenSSO User Group Norge Brukerorganisasjoner og leverandører av OpenSSO i Norge Etablert høsten 2009 Hva er OpenSSO? Hvem bruker OpenSSO? Hvem eier OpenSSO? Hvem supporterer OpenSSO? Neste brukergruppemøte er torsdag 22. april, meld deg på http://www.meetup.com/opensso/calendar/12815255/

Innhold Hva er IAM? Hva trenger vi av Infrastruktur Innføringsplaner Overleveringsaktiviteter

Føderering og Single Sign-On - Hva er det? Single Sign-On – løsninger der brukeren får tilgang til flere separate systemer ved å logge seg på en gang. Føderering – løsninger som tilbyr SSO på tvers av organisasjoner/sikkerhetsdomener. Den åpne standarden SAMLv2 er mye brukt. Baserer seg på prinsippet om IDP og SP – Identity Provider og Service Provider. Autentiseringslaget flyttes ut av applikasjonen.

Føderering – SAML2

Identity Management – hva er det? Hovedprinsippet er at man har en autoritativ kilde til brukerdata, som ligger til grunn for alle endringer i brukerdata i andre systemer Bruker standard teknologi for å kommunisere med tilknyttede systemer Oppdaterer (provisjonerer) brukerdata automatisk basert på autoritativ kilde (gjerne et HR-system) Samler all informasjon om endringer i brukerdata til rapportering og avviksdeteksjon Tilbyr brukergrensesnitt for administrasjon og self service

Infrastruktur for utvikling av en IDP Leveranser U-IDP U-SP1 (Dummy) U-SP2 (Dummy) S-IDP S-SP1 (Dummy) S-SP2 (Dummy) Eventuelt ytelsestestmiljø Y-IDP, Y-SP1 (Dummy), Y-SP2 (Dummy) I-IDP, I-SP1 (Dummy), I-SP2 (Dummy) Eventuelt ytelsestestmiljø Eventuelt integrasjonstestmiljø Utviklingsmiljø Systemtestmiljø A-IDP A-SP1 (Dummy) A-SP2 (Dummy) P-IDP P-SP1 (Dummy) P-SP2 (Dummy) V-IDP, V-SP1 (Dummy), V-SP2 (Dummy) Eventuelt verifikasjonsmiljø for produksjon Akseptansetestmiljø Produksjonsmiljø IDP (4-7 stk) Proxy og lastbalansering, Applikasjon med redundans Brukerrepository med redundans Evt kobling med sertifikatutstedere SP (8-14 stk) Applikasjon Database Evt proxy, lastbalansering og redundans

Anbefalinger for infrastruktur Still eksplisitte infrastruktur-krav til leverandøren før du kjøper et implementeringsprosjekt Planlegg konfigurasjonsstyring og automatisering av deployment nøye før du starter implementeringsprosjektet Test deployment inkludert oppdateringsdeployment grundig som del av akseptansetesten for implementeringsprosjektet

Innføring av fødereringsløsning for en SP IDP Utviklingsmiljø Systemtestmiljø Akseptansetestmiljø Produksjonsmiljø ”LANSERING av SP” Dummy IDP Verifikasjonsmiljø Produksjonsmiljø

Endring av fødereringsløsning for en SP IDP Utviklingsmiljø Systemtestmiljø Akseptansetestmiljø Produksjonsmiljø (i aktiv bruk) Verifikasjonsmiljø Produksjonsmiljø

Endring av fødereringsløsning for en IDP SP Utviklingsmiljø Systemtestmiljø Akseptansetestmiljø Produksjonsmiljø og Verifikasjonsmiljø Dummy SP Testmiljø/Verifikasjonsmiljø Produksjonsmiljøer

Anbefalinger for innføring og endringsinnføring Sett opp tilstrekkelige prosjektaktiviteter til kommunikasjon mellom IDP og SP Planlegg nøye hvilke ressurspersoner som skal delta i aktivitetene. Du trenger brannmurfolk, nettverksfolk, applikasjonsfolk for både SP-applikasjonene og IDP-applikasjonene, testfolk for å teste funksjonalitet. Sett av nok tid til spesialcaser og sære tilfeller Lag en felles prosjektplan for IDP og SP gjennom prosjektets faser

Overlevering Hva skal vi overlevere? Hvem skal vi overlevere til? Hvordan sikre kompetansen?

Anbefalinger for overlevering Sett opp tilstrekkelige prosjektaktiviteter for overlevering Anbefal omfattende opplæringsaktiviteter for både brannmurfolk, nettverksfolk, applikasjonsfolk for både SP-applikasjonene og IDP-applikasjonene, og brukere / forretningseiere. Involver om mulig applikasjonens eiere og forvaltere i prosjektet. De kommer til å lære mye verdifullt av første innføringstest. Bruk innføringstesten som en anledning til å skrive en FAQ som kan brukes av applikasjonens driftspersonell ved senere feil.

Spørsmål? Kontaktinformasjon: Ragna Fossen, Visiti AS E-post: ragna.fossen@gmail.com Mobil: +47 934 12 856 http://www.visiti.no