Et BAS: Cerebrum.

Slides:



Advertisements
Liknende presentasjoner
GoOnline publisering Hvordan komme i gang med GoOnline. Denne presentasjonen tar deg steg for steg gjennom oppsett av nettsted med bruk av GoOnline Proffesional.
Advertisements

Felles rutiner for institusjonene?. Hvorfor? •Kvalitetssikring •Enhetlig rapportering •Mobilitet 3.
FEIDE,  autorisasjon og informasjonstilgang Seniorrådgiver IKT-arkitektur Carl-Fredrik Sørensen Bruk av en tjenesteorientert arkitektur for å etablere.
Inni BAAT og detaljer om komponentene…
FEIDE Felles Elektronisk IDEntifikasjon som tilgangskontroll
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO User administration registry (UAS) Person - unique ID - Name - Address - Affiliation Group - Group.
FEIDE, BAS og integrasjon
© SEKSJON FOR SYSTEM- OG APPLIKASJONSDRIFT, USIT UNIVERSITETET I OSLO BAS – BrukerAdministrativt System v/ Bård H.M. Jakobsen
14. juni 2011 Brukeradministrasjon 101 Monica Stamnes, Universitetets senter for informasjonsteknologi, Universitetet i Oslo.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Del-prosjekt BAS.
© GT/SAPP/USIT UNIVERSITETET I OSLO :00 Katalog, LDAP, distribusjon av personopplysninger...
UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGISide 1 USIT Drift av UNIX-maskiner ved UiO Ståle Askerød Johansen Gruppe for Basis Systemdrift.
Kompetansekatalog – UiO. Foreslåtte grunnprinsipp: Enkel modell Koblet til andre databaser på nettet Muligheter til utvidelse og videreutvikling.
Brukeradministrasjon ved UiO Kurs for lokale IT-ansvarlige ved UiO ● Introduksjon til brukeradministrasjon ved UiO ● Bård H. M. Jakobsen og Jasmina Hodzic.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Lasso ved UiO Erlend Garåsen, USIT 2003.
© GT/SAPP/USIT University of Oslo, Norway Cerebrum By Bård H.M. Jakobsen.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Grensesnitt rundt BAS v/Bård H.M. Jakobsen.
© GT/SAPP/USIT UNIVERSITETET I OSLO Brukeradministrasjon, automagi, og datakvalitet i administrative systemer v/Bård Henry Moum Jakobsen, Gruppeleder,
Trådløst karantenenett
BRUKERBANKEN Mandatet:
Nytt kursadministrasjonsverktøy. Internettsidene for potensiell deltager.
© GT/SAPP/USIT UNIVERSITETET I OSLO :05 FEIDE, BAS, ureg2000, Katalog v/Harald Meland og Bård Henry Moum Jakobsen.
© USIT/SAPP/GT UNIVERSITETET I OSLO FS ↔ UREG2000 ↔ CF v/Bård Jakobsen (igjen... )
v/Bård Henry Moum Jakobsen
Brukeradministrasjon 101
IT-konferansen 2001 Brukeradministrasjon ved UiO v/Katrine Aspmo og Bård Jakobsen.
Isabel Barroso Gomez Overingienør ved USIT
Autentisering og tilhørende herligheter Ved Mathias Meisfjordskar og Bård H.M. Jakobsen.
Oppgradering av AD til 2012 R2
Selvbetjening - kommuneportaler
2003 © UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI Fiberskolen – IKT i flerkulturelle skoler Infrastruktur og drift Cerebrum (en liten BAS i skogen)
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
Erfaringssamling Forskningsbasert Kompetansemegling TEFT/IRC-Database Erfaringer fra TEFT v/Kjell Molven RF - Rogalandsforskning.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :10 Side 1 Mail ved UiO v/ Bård H.M. Jakobsen (GT/SAPP/USIT)
USIT/UiO, Jasmina Hodzic Noen utfordringer knyttet til sertifikatbasert innholdssikring SSL-sertifikater Jasmina Hodzic, USIT
UH-AD Active Directory for Universiteter og Høgskoler
Integrasjon. Hva, global master data record En felles definisjon om UiO sine dataelementer Forankret i institusjonen, ved fagavdelingene Eiet av IS-direktøren.
v/ Margrete Raaum og Bård H.M. Jakobsen
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO FS: en bærebjelke i UiOs læringstjeneste HowTo: FS-> UREG -> ClassFronter (LMS) v/Bård Henry Moum.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør,
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo.
© GT/SAPP/USIT UNIVERSITETET I OSLO :34 FEIDE, BAS, ureg2000, Katalog v/Bård Henry Moum Jakobsen.
Status for Exchange ved UiO og veien videre v/ Bård Jakobsen (GMT/KD/IT-Drift/USIT)
© GT/SAPP/USIT UNIVERSITETET I OSLO :44 Litt status og orienteringer rundt rare ting ved høsten 2004 v/Bård H.M. Jakobsen.
ABC Enterprise og Cerebrum ● Hva er ABC Enterprise? ● Modularisert utvikling ● ABC kontra IMS Enterprise.
Universitetet i Tromsø Tema Identity Management Remi Mikalsen ITA-PRI.
Exchange ved UiO, Quo Vadis v/ Bård Jakobsen (GMT/KD/IT-Drift/USIT)
Jasmina Hodzic, USIT/SAPP/GT VirtHome UiOs andre identitetsforvaltning- og tilgangskontrollsystem.
Exchange Web Services Bård H.M. Jakobsen Gruppe for drift av meldingstjenester (GMT)
v/Harald Meland og Bård Henry Moum Jakobsen
FEIDE – Felles elektronisk Identitet
E-post ved UiO for Systemgruppeforum
v/Bård Henry Moum Jakobsen
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
Cerebrum – en liten BAS i skogen
FEIDE, BAS og integrasjon
To-faktorautentisering i Feide
Brukeradministrasjon ved UiO
Bård H.M. Jakobsen USIT/SAPP/GT
Feide med venner til GVS Aktivitet 4: Eksport av data til LMS
SAP og FEIDE, en kort oppsummering
Identitetsforvaltning i fusjonsprosesser.
EValg Totalløsning for gjennomføring av valg. Spesialutviklet for valgreglementene ved norske universiteter og høgskoler. Sikker valggjennomføring med.
Autentisering og tilhørende herligheter
Nettskjema.no –sikker datainnsamling på nett
Utskrift av presentasjonen:

Et BAS: Cerebrum

Hva er et Brukeradministrative system (BAS) Student register BAS Personer Brukere Vi ønsker å - redusere antall brukernavn/passord ved institusjonen - automatisere en del av arbeidet rundt administrering av brukere - synkronisere informasjon som må finnes flere steder - oppdatere kun ET sted - definere eiere (og ansvarlige) for informasjon. Som lim (mellomvare) ønsker vi ET system for å synkronisere opp dette, EN BAS Personal register

Hva er et Brukeradministrative system (BAS) Person Fødselsnummer Navn Adresse Tilknytning Type Stedkode Bruker Brukernavn/ID Passord E-post adresse Type Stedkode Gruppe/Rolle Gruppenavn/ID Beskrivelse Medlemmer - Brukere - Grupper

LT FS BOFH BAS LDAP UA (Adgangskontroll) Notes Exim FDS Tivoli Radius PRISS NIS (UiO) LMS (CF) NIS (IfI) AD

UA NIS AD LMS Portal BAS AT SAS Other HR

Hvorfor BAS? Ønsker synkronisert brukernavn + passord. Ønsker kun ETT sted å oppdatere informasjon om brukere, uansett hvilket system/OS brukeren bruker. Et synkroniseringspunkt for personinformasjon Ønsker ETT kontaktpunkt for eksterne som ønsker autentiserings- og autorisasjons-informasjon. Ønsker ETT utgangspunkt for levering av informasjon til nye tjenester (Katalog, LMS, osv.)

Hva er BAS? Ikke en applikasjon Et ’system’ Et sett med rutiner for oppdatering av data Definerte krav til datakvalitet Rutiner for kvalitetssikring Kontroll Kan være en instans av Cerebrum, men kan også være noe annet Er en institusjons sitt ansvar Egentlig ikke en del av FEIDE

Etablering av EN BAS 80 % få folk til å snakke sammen 20 % utvikling/drift/HW Må ha solid støtte fra sentral ledelse...

’Normal’ status Stadig flere systemer som er avhengig av autorative data om personer tilknyttet institusjonen. Masse dobeltregistrering, og mangelfull datakvalitet Funksjonsorienterte brukerdatabaser Liten oversikt over hva, hvem, hvor og hvorfor Uklare rolle- og begrepsdefinisjoner

Hva er Cerebrum? En PostgreSQL database Et API-sett mm. skrevet i Python Rutiner for datautveksling IMS Enterprise ABC Enterprise SAP/POLS SAP/FSI mfl Leverer autentiseringsdata: NIS AD LDAP AT (Feide) Kerberos Radius Mfl

AT – en LDAP server Autentisering og autorisasjon via LDAP Personer, Brukere, Grupper, Roller Standard skjema person – eduPerson Standard skjema org. – eduOrg Standard skjema brukere – POSIXusers Standard skjema grupper – POSIXgroup Skjema for Grupper og Roller kommer, men her er ikke verden moden nok enda. Noen nasjonale utvidelser Noen lokale utvidelser

Hva er Cerebrum? (ii) Rutiner for printerkvoter, med konto for den enkelte bruker. Klient (kommando-linje) i Java. XMLRPC CWeb – Web-basert klient for XMLRPC-protokollen

Hvem bruker Cerebrum? HiST UiO HiA UiTø NTNU (planlagt produksjon fra januar 2007) Indigo-prosjektet Giske kommune Østfold Fylkeskommune NMH (Produksjon fra januar 2007) HiØf (Produksjon fra januar 2007)

Hvem lager Cerebrum OpenSource-produkt Alle kan bidra Utviklere i dag, primært ved: UiO (6 – 8 personer) UiTø (3 – 4 personer) NTNU (4 – 8 personer) Arbeidet med GO gjøres ved UiO.