© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT 22.04.2015 07:34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.

Slides:



Advertisements
Liknende presentasjoner
FEIDE,  autorisasjon og informasjonstilgang Seniorrådgiver IKT-arkitektur Carl-Fredrik Sørensen Bruk av en tjenesteorientert arkitektur for å etablere.
Advertisements

Inni BAAT og detaljer om komponentene…
© GT/SAPP/USIT UNIVERSITETET I OSLO :49 Student automagi  Brukeradministrasjon...
Smart bruk av Vortex til møter, samhandling/samarbeid mm
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
UREG2000 UiO sitt brukeradministrative system (BAS)
FEIDE, BAS og integrasjon
© SEKSJON FOR SYSTEM- OG APPLIKASJONSDRIFT, USIT UNIVERSITETET I OSLO BAS – BrukerAdministrativt System v/ Bård H.M. Jakobsen
14. juni 2011 Brukeradministrasjon 101 Monica Stamnes, Universitetets senter for informasjonsteknologi, Universitetet i Oslo.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Del-prosjekt BAS.
© GT/SAPP/USIT UNIVERSITETET I OSLO :00 Katalog, LDAP, distribusjon av personopplysninger...
UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGISide 1 USIT Drift av UNIX-maskiner ved UiO Ståle Askerød Johansen Gruppe for Basis Systemdrift.
© USIT/SAPP/GT UNIVERSITETET I OSLO Brukeradministrasjon ved UiO v/Bård Jakobsen (Senioringeniør), Gruppeleder, Gruppe for drift av grunntjenester (GT)
Brukeradministrasjon ved UiO Kurs for lokale IT-ansvarlige ved UiO ● Introduksjon til brukeradministrasjon ved UiO ● Bård H. M. Jakobsen og Jasmina Hodzic.
© GT/SAPP/USIT University of Oslo, Norway Cerebrum By Bård H.M. Jakobsen.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Notes for IT-ansvarlige og andre i hjelpefunksjoner Steinar Skogheim Sverre Didriksen.
Grensesnitt rundt BAS v/Bård H.M. Jakobsen.
© GT/SAPP/USIT UNIVERSITETET I OSLO Brukeradministrasjon, automagi, og datakvalitet i administrative systemer v/Bård Henry Moum Jakobsen, Gruppeleder,
IT-direktørmøte m/seksjonssjefene 11. desember 2013 Årsplaner på USIT.
IHR-relaterte tiltak. Saker som USIT jobber med Relatert til, men uavhengig av plangruppen Tiltakene har sitt utgangspunkt i –IHR-runden på alle fakulteter.
Usit.uio.no til Ny UiO-web. Hvorfor? For å se bedre ut –Tåle lenking fra resten av UiO –Rekruttering –Vårt gode navn og rykte Felles struktur og navigasjon.
© GT/SAPP/USIT UNIVERSITETET I OSLO :05 FEIDE, BAS, ureg2000, Katalog v/Harald Meland og Bård Henry Moum Jakobsen.
Fiks dine egne tilgangsgrupper Gyda Kjekshus Seksjon for interne støttetjenester, USIT.
© USIT/SAPP/GT UNIVERSITETET I OSLO FS ↔ UREG2000 ↔ CF v/Bård Jakobsen (igjen... )
v/Bård Henry Moum Jakobsen
Brukeradministrasjon 101
IT-konferansen 2001 Brukeradministrasjon ved UiO v/Katrine Aspmo og Bård Jakobsen.
Notes for IT-ansvarlige og andre i hjelpefunksjoner Steinar Skogheim Sverre Didriksen.
Innsamling av ekstremt sensitive data til forskning
Isabel Barroso Gomez Overingienør ved USIT
Inneholder din applikasjon personopplysninger?
Autentisering og tilhørende herligheter Ved Mathias Meisfjordskar og Bård H.M. Jakobsen.
Tekniske valg i applikasjonen Mine studier USITs allmøte 9.oktober 2014.
2003 © UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI Fiberskolen – IKT i flerkulturelle skoler Infrastruktur og drift Cerebrum (en liten BAS i skogen)
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Studenter og IT Semesterstart høsten 1999.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :10 Side 1 Mail ved UiO v/ Bård H.M. Jakobsen (GT/SAPP/USIT)
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Kvalitetsreformen og IT- messige konsekvenser Astrid Jenssen XML-gruppa,
Et BAS: Cerebrum.
UH-AD Active Directory for Universiteter og Høgskoler
Administrasjon og integrasjon i Exchange og Cerebrum Av: Bård Jakobsen.
v/ Margrete Raaum og Bård H.M. Jakobsen
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO FS: en bærebjelke i UiOs læringstjeneste HowTo: FS-> UREG -> ClassFronter (LMS) v/Bård Henry Moum.
Inf1000 (Uke 5) Arrayer, filer og tekst
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør,
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO UREG2000 Brukeradministrasjon ved Universitetet i Oslo.
© GT/SAPP/USIT UNIVERSITETET I OSLO :34 FEIDE, BAS, ureg2000, Katalog v/Bård Henry Moum Jakobsen.
Status for Exchange ved UiO og veien videre v/ Bård Jakobsen (GMT/KD/IT-Drift/USIT)
© GT/SAPP/USIT UNIVERSITETET I OSLO :44 Litt status og orienteringer rundt rare ting ved høsten 2004 v/Bård H.M. Jakobsen.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO Studenter og IT, Auto-stud-reg Semesteret våren 2000.
© SYSTEM- OG DRIFTSSEKSJONEN, USIT UNIVERSITETET I OSLO En oppsummering av brukerbygging Student-IT for høsten 2002 Universitetet i Oslo.
Exchange Web Services Bård H.M. Jakobsen Gruppe for drift av meldingstjenester (GMT)
Studenter og IT Semesterstart høsten 1999.
v/Harald Meland og Bård Henry Moum Jakobsen
FEIDE – Felles elektronisk Identitet
E-post ved UiO for Systemgruppeforum
v/Bård Henry Moum Jakobsen
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO
Cerebrum – en liten BAS i skogen
FEIDE, BAS og integrasjon
To-faktorautentisering i Feide
Brukeradministrasjon ved UiO
Ymse v/Bård H.M. Jakobsen.
Nytt postsystem ved UiO …nok en gang
Bård H.M. Jakobsen USIT/SAPP/GT
SAP og FEIDE, en kort oppsummering
EValg Totalløsning for gjennomføring av valg. Spesialutviklet for valgreglementene ved norske universiteter og høgskoler. Sikker valggjennomføring med.
Autentisering og tilhørende herligheter
Utskrift av presentasjonen:

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 2 FEIDE arkitektur (ldap-autentisering)

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 3 FEIDE arkitektur (web-tjenester

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 4 FEIDE arkitektur

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 5 Prosjektet FEIDE Avsluttes i løpet av 2004 Etablere en/to permanente organisasjoner 2003 –PKI –AT –BAS –PDA (Håndholdte institusjoner (’Personlig Deltakelse i Avspark’) 2004 –AT –BAS –PDA –Etablering

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 6 Utestående (primært) FEIDE AT –Skjema for roller, og et sett med felles kodeverdier for roller BAS –Interface mot autoraktive systemer, en XML-definisjon. –Roller

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 7 BAS – Brukeradministrativt system ADEtcNIS

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 8 Hva er et Brukeradministrative system (BAS) Person - Fødselsnummer - Navn - Adresse - Tilknytning - Type - Stedkode -etc Bruker - Brukernavn/ID - Passord - E-post adresse - Type - Stedkode -etc Gruppe - Gruppenavn/ID - Beskrivelse - Medlemmer - Brukere - Grupper

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 9 Hvorfor BAS? Ønsker ETT synkronisert brukernavn + passord. Ønsker kun ETT sted å oppdatere informasjon om brukere, uansett hvilket system/OS brukeren bruker. Ønsker ETT synkroniseringspunkt for personinformasjon Ønsker ETT kontaktpunkt for eksterne som ønsker autentiserings- og autorisasjons-informasjon. Ønsker ETT utgangspunkt for levering av informasjon til nye tjenester (Katalog, LMS, osv.)

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 10 Hva er BAS? Ikke en applikasjon Et ’system’ –Et sett med rutiner for oppdatering av data –Definerte krav til datakvalitet –Rutiner for kvalitetssikring –Kontroll Kan være en instans av Cerebrum, men kan også være noe annet Er en institusjons sitt ansvar Egentlig ikke en del av FEIDE

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 11 Hva er Cerebrum? En PostgreSQL database Et API-sett mm. skrevet i Python Rutiner for informasjonsutveksling mot LT og FS mfl. Leverer autentiseringsdata til ymse systemer ved UiO Rutiner for printerkvoter, med konto for den enkelte bruker. Del av et nasjonalt prosjekt, FEIDE (se:

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 12 Hvem skal bruke Cerebrum UiO HiA HiST UiTø NTNU

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 13 Dokumentasjon finnes !!! ’help’ i bofh.

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 14 Cerebrum - Core Person Affiliation Group User OU Spread Disk

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 15 Status NIS (UiO) –Passwd –Filegroup –Netgroup –Alle oppdateres hver time. NIS (IfI) –Ds. Hvert 10 min. Bygging av home-dir –Manuell bygging –Estimert på plass innen utgangen av uken AD –Oppdateres hvert 15 min. –Brukere og grupper Mailadresser –Bygging for brukere ikke på plass –Estimert på plass innen helgen. –Bygging for lister estimert på plass innen onsdag. Notes –På plass –ID-file distribusjon på plass

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 16 Status (ii) IMAP –Under uttesting –Estimert på plass innen tirsdag (i dag) Printerkvoter –Utskrift oppdateres –Oppdatering av kvoter er under uttesting – På plass innen utgangen av uken. UA –Under uttesting –På plass til uken Flyttinger –Legges i kø –Automatikk ikke på plass –Estimert ferdig til mandag LDAP –Brukere, ok –Grupper (filegroup) ok –Personer »Kun pw. –Mail »Avventer tidl. Punkt ClassFronter –Ingen oppdatering –Estimert på plass mot neste helg ’Autostud’ –Under uttesting –Estimert i produksjon i løpet av neste uke

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 17 Status (iii) Portalen –Ingen utveksling –På plass innen 1 – 2 uker. FRIDA –Ingen utveksling –På plass innen 1 – 2 uker

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 18 ESCG - Cerebrum Vanlige begrep ifb Cerebrum: –Account –Affiliation –Authentication –BOFH –Disk –Entity –Entity_ id –External id –Export__id (or just id) –Group –Home –Host –OU –Spread –Quarantine

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 19 Bofh Hjelp i/med BOFH: –Er tilgjengelig online (i løpet av en BOFH-session) –Og på web ( Online help: – > – – > –Man kan også skrive inn '?' ved alle prompt for å få hjelp – * 2 gir muligheter...

© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 20 Kontaktpunkter –For feil, ønsker… –For utføring av ting man trenger men ikke får til…