Överblick IAM. Stefan Thoft. Projektledare IAM

Storlek: px
Starta visningen från sidan:

Download "Överblick IAM. Stefan Thoft. Projektledare IAM"

Transkript

1 IAM

2 Överblick IAM Stefan Thoft Projektledare IAM

3 IAM - Identity & Access Management Identitetshantering (Identity Management) är ett begrepp som används för att beskriva hur man hanterar digitala identiteter i organisationens olika IT-system. Området omnämns vanligen även tillsammans med behörighetshantering (Access Management) som är begrepp för hur digitala identiteter används för att ge åtkomst till olika IT-relaterade tjänster. Något som kan vara alltifrån ett IT-system till en lokal via sitt passerkort.

4 Agenda Överblick IAM 9:00-9:15 Teknisk lösning 9:15-9:30 Datamodell lueduperson 9:30-10:00 Autentiseringstjänster 10:00-10:30 Fika 10:30-10:45 Testfall 10:45-11:15 IT-tjänster, LU-kort 11:15-11:45 Övrigt 11:45-12:00

5 Aktiviteter Kvalitetssäkring och migrering av befintlig information Verksamhetsförankring Teknisk implementation Informationsmodellering Test Utbildning Förvaltningsorganisation

6 2014 DEC JAN FEB MAR APR MAJ JUN JUL AUG SEP OKT NOV DEC Aktiviteter Implementation - v0.5 Implementation v0.5 - v1.0 v0.6 v1.0 Testmiljön - v0.5 v0.6 - v1.0 Installation av v0.5 testmiljö Installation av v testmiljö Tester Test infrastruktur Tester Produktion Uppsättning av produktionsmiljö LU Installation v1.0 produktionsmiljö Driftsättning Acceptanstest Acceptanstest

7 Innehåll version 0.5 den 15 april Källsystem Primula Orfi E-rekrytering Användarfall med fokus på inmatning av individer Överföring av information kring organisationsstruktur ifrån Orfi Händelsefall, dvs automatiserad logik för att transformera data vid överföringar Grundläggande funktionalitet för att ändra organisationsstrukturen

8 Teknisk lösning Johan Silverup, LDC

9 Informationsflöde användaridentitet Källsystem NetTools E-rek Primula Orfi LADOK E-stip Lovisa Integrationsmotor Nya LUCAT Katalogtjänster LDAP Gateway Active Directory Autentiseringstjänst CAS Shibboleth Radius

10 Lucat Byte av Lucat till Lucat Ny kombinerad beställnings- och SelfService -portal Baserat på SharePoint 2013

11 LDAP LDAP (OpenDJ) ersätts med en LDAP Proxy. Secure LDAP. Lastbalanseras för tillgänglighet. Bättre styrning över attributsvisning.

12 Active Directory uw.lu.se En katalog för identiteter. Ingen anonym access. Förändrad searchbase Schema:» Microsoft Active Directory Standard Schema.» Utökat med: EduPerson. noreduperson. lueduperson.

13 LucatOpen Microsoft SQL Anslut med SSL på standardport. Innehåller information från katalogen samt: Personliga attribut. Snabbare utsökning av information. Ingen anonym sökning Kräver systemkonto för access

14 Övriga system Passport.lu.se Används fortsatt för lösenordsbyten. Shibboleth För authentisering CAS För authentisering» Ny version» Uppdaterad även för mobila enheter

15 Sammanfattning

16 Datamodell lueduperson Rikard Stymne, HT

17 LDAP schema / datamodell SQL lueduperson Personer identiteter konton behörigheter Organisationer attestorganisationer verksamhetsorganisationer

18 LDAP schema / datamodell SQL personer lueduperson attestorganisationer lueduauthorgunit verksamhetsorganisationer lueduorgunit studentinformation luedupersonstudentinformation anställningar luedupersonorgassociation personligt luedupersonprivate roller luedupersonorgrole konton luedupersonaccounts förtroendenivå luedupersonassuranceinfo behörigheter luedupersonauth e-post nätanslutning LU-kort LUPIN LUBAS TimeEdit nyhetsutskick bas-it-tjänst bas-it-tjänst IT-tjänst IT-tjänst IT-tjänst IT-tjänst IT-tjänst

19 Datamodell: personer Personer identitet namn kategori Personligt presentationstext sociala medier Förtroendenivåer

20 Datamodell: kategorier Kategorier Alumn Anställd Besökare Biblioteksbesökare Emerita/Emeritus Forskarstuderande Nyanställd Stipendiat Student Tidigare anställd Timarvodist Universitetsanknuten

21 Datamodell: attestorganisationer Attestorganisationer kostnadsställeshierarki, källa Orfi möjlighet till utökning ansvariga personer Anställningar koppling mellan personer och attestorganisationer anställningar från Primula titlar från Primula

22 Datamodell: verksamhetsorgan. Verksamhetsorganisationer motsvarar dagens LUCAT-organisationer används för presentationer Roller koppling mellan personer och verksamhetsorganisationer verksamhetsroller

23 Datamodell: konton/behörigheter Konton flera konton till samma identitet Behörigheter kopplade till organisationer (attest- eller verksamhets-) används av IT-tjänster

24 LDAP schema / datamodell SQL Gränssnitt LDAP Active Directory SQL LucatOpen

25 Autentiseringstjänster Eskil Swahn, LDC

26 Vad är en identitetsfederation? IdP Identity Provider SP Service Provider Infrastruktur för att hålla ihop federationen Metadataströmmar DS Discovery Service

27 SWAMID Drygt 45 medlemmar Lärosäten Stiftelser Myndigheter Interfederationsavtal med andra federationer edugain Skolfederationen

28 SWAMID edugain SWAMID Ladok3 Box Lund SYLL Connect Umeå Uppsala Google StiL Prisma O365 eduroam SWAMID

29 Varför autentiseringstjänster? Högre säkerhet Tekniskt krav på kryptering En punkt för hantering av autentisering» Inga lösenord på drift» Möjlighet till multifaktorinloggning» Förtroendenivåer» Kontroll på behörighetshanteringen» Modernare version av SSO Standardisering för implementation av molntjänster

30 Skillnaden mellan Shibboleth och CAS Shibboleth SAML2 de facto standard Federationsstöd tillåter användare vid andra lärosäten Tillåter effektiv attributshantering enligt entitetskategorier Kräver registrering av SP för presentation inom federationen Vanligast förekommande inom SWAMID CAS Endast autentisering Kräver applikationslogik för mer än ett lärosäte Kräver applikationslogik och systemkonton för attributshantering Applikationsstöd kan implementeras utan någon registrering Påbörjad utfasning vid andra lärosäten

31 Var hittar jag mer information? Highlights SAML WebSSO HowTo Events» Webinar

32 Kaffe

33 Tester Bo Lorentzon, LDC Bo Freij, Medfak Magnus Persson, LDC

34 Vilka tester skall utföras Säkerhet Prestanda Integrationer Användnings/händelsefall Centrala applikationer Lokala applikationer Acceptanstest

35 Säkerhetstest Skydd av datatransport Auktorisation Autentisering Känslighet för störningar m.m.

36 Prestandatest Prestandatester görs för att vi ska vara säkra på att systemet håller för den belastning som den kommer att utsättas för. Avsikten är också att identifiera flaskhalsar i systemet.

37 Integrationstester Integrationstesterna utförs av Advania och resultatet kommer att verifieras genom användnings- och händelsefalltester.

38 Användnings- och händelsefall Det finns ca. 85 olika användningsfall som initieras av katalogansvariga. Dessutom finns det ett antal händelsefall som triggas av systemet.

39 Centrala applikationer

40 Lokala applikationer (Testpilot MedFak) Vad är klart för test av lokala system: Organisationshantering Attestorganisation Integrationer Orfi Primula Active Directory E-rekrytering

41 Lokala applikationer Medicinska Fakulteten CAS som standard sedan en tid Påbörjad förändring till Shibboleth E-Directory AD Inventering System Inventering - utmaning Urval första test Ansvarig: Bo Nilsson

42 Acceptanstest Förutsättningar för acceptanstest: Kravspecifikationer som kund och leverantör kommit överens om Ändringshantering Görs av slutanvändaren i samband med systemöverlämning

43 LU-kortet Per Foreby, LTH Morgan Persson, LTH

44 LU-kortet Alumn -> Anställd -> Besökare -> Biblioteksbesökare -> Emerita/Emeritus -> Forskarstuderande -> Nyanställd -> Stipendiat -> Student -> Tidigare anställd -> Timarvodist -> Universitetsanknuten -> Inget kort Employee Inget kort Inget kort Employee Employee Employee Student/Employee Student Inget kort Employee Visitor

45 Övrigt iam.blogg.lu.se

Identity and Access Management på LU

Identity and Access Management på LU Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar

Läs mer

IAM NETINFO Verktygsstöd. Rollhantering. Stödprocesser. Information. Användare IT-tjänster. Behörigheter Målgrupper

IAM NETINFO Verktygsstöd. Rollhantering. Stödprocesser. Information. Användare IT-tjänster. Behörigheter Målgrupper IAM NETINFO 2012-11-29 Rollhantering Behörigheter Målgrupper Information Stödprocesser Rutinbeskrivningar Arbetsflöde Verktygsstöd Användare IT-tjänster Person Organisation IAM- Identity & Access Management

Läs mer

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On PhenixID + Zappa Livscykelhantering, Autentisering och Single Sign-On ÖVERSIKT Dokumentet beskriver en IAM (Identity Access Management) lösning, vid namn Zappa, för skolor i en region som hanterar konton

Läs mer

7-8 oktober lyft i prod till version 1.1. 10 oktober Verifiering av uwap93 - sync

7-8 oktober lyft i prod till version 1.1. 10 oktober Verifiering av uwap93 - sync 7-8 oktober lyft i prod till version 1.1 10 oktober Verifiering av uwap93 - sync Tester i prod- miljö?? Vad skall testas och hur skal det testas? Exchange (VR), besökare och biblioteksbesökare. Jenny dokumenterar

Läs mer

Preliminär elmarknadsstatistik per månad för Sverige 2014

Preliminär elmarknadsstatistik per månad för Sverige 2014 jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 6 859,6 6 342,1 6 814,5 5 965,4 5 706,5 5 382,4 1 213,7 872,3 1 200,3 902,0 681,7 611,8 6 374,9 5 876,2 6 247,9 4 875,8 3 487,7 3 395,2 529,2 496,2 557,8

Läs mer

Lägga till Universitetsanknuten

Lägga till Universitetsanknuten Sida 1 av 7 Lägga till Universitetsanknuten Förutsättning Personen är en helt ny person som ska börja på LU, man har verifierat att personen inte redan har ett LU-konto genom att använda sökfunktionen.

Läs mer

tisdag 8 november 11

tisdag 8 november 11 Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom Dagens mest aktuella fråga: Hur många konton samt lösenord har

Läs mer

SWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2?

SWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2? SWAMID Webinar 2016 1 Vad skiljer SWAMID och SWAMID? SWAMID Federation Membership Agreement Nyttjanderegler av SWAMIDs Metadata Tillitsprofiler Teknologiprofiler Entitetskategorier SWAMID SWAMID SAML WebSSO

Läs mer

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att

Läs mer

2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år

2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år 216, Arbetslösa samt arbetslösa i program i GR i åldrarna 16-64 år Öppet arbetslösa i GR (16-64år) Göteborg Totalt Göteborg Totalt jan 328 514 13 351 418 743 372 351 169 762 422 31 155 93 17 988 jan 342

Läs mer

Preliminär elmarknadsstatistik per månad för Sverige 2014

Preliminär elmarknadsstatistik per månad för Sverige 2014 jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 6 859,6 6 342,1 6 814,5 0,0 0,0 0,0 1 213,7 872,3 1 200,3 0,0 0,0 0,0 6 374,9 5 876,2 6 247,9 0,0 0,0 0,0 529,2 496,2 557,8 0,0 0,0 0,0 5,5 4,3 6,3 0,0 0,0

Läs mer

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok

Läs mer

Smarta sätt att modernisera din webbplats för SiteVision Cloud!

Smarta sätt att modernisera din webbplats för SiteVision Cloud! Smarta sätt att modernisera din webbplats för SiteVision Cloud! Tomas Ericsson, CISSP-ISSAP IT- och informationssäkerhetsarkitekt. Arbetat mer än 20 år med IT- och informationssäkerhetsarkitektur. Har

Läs mer

Ladok3 SamIT 2013-05-24

Ladok3 SamIT 2013-05-24 Ladok3 SamIT 2013-05-24 Kort om Ladok och Ladok3 Ladok är ett gemensamt nationellt system för studiedeltagande, resultat och examina. Ägs och drivs av medlemslärosätena (i princip samtliga svenska UoH,

Läs mer

Införandet av Ladok3 på LU UFLG

Införandet av Ladok3 på LU UFLG Införandet av Ladok3 på LU UFLG 2012-12-07 Vad är Ladok3 Ladok3 är ett gemensamt projekt inom ramen för Ladokkonsortiet Ladok3 är en helt ny version av Ladok-systemet Data från dagens Ladok förs över till

Läs mer

Informationsmöte OrgiP, IDAC, KIPAS Flemingsberg Solna

Informationsmöte OrgiP, IDAC, KIPAS Flemingsberg Solna Informationsmöte OrgiP, IDAC, KIPAS 2017-10-17 Flemingsberg Solna Dagens agenda Hur hänger allt ihop? En anställning i Primula Ny process och system för anknutna IDAC vs KIMKAT och tidplan KIPAS Fysiska

Läs mer

2-faktor autentisering

2-faktor autentisering 2-faktor autentisering Projektplan och teknik som vi har börjat tittat på Målet med projektet Genomför en kartläggning ang. vad som används rörande 2-faktor autentisering på svenska lärosäten. Gör en teknisk

Läs mer

Identity Management för Microsoft

Identity Management för Microsoft Identity Management för Microsoft Microsofts roadmap inom Sverige och hur påverkar det oss som leverantör och er som slutkund. Vilka steg har Microsoft tagit inom identitet, regelefterlevnad och åtkomst.

Läs mer

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration!

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration! Nyttjandestatistik av SWAMID SWAMID och Ladok 3 SWAMIDs vikt för SUNET och oss som lärosäten Nästa SWAMID WS 15-16 Maj i Stockholm Formell AL1 (LoA1) - profil på remiss Internationella samarbeten edugain!

Läs mer

Ladok3 kickoff på LU 2013-12-05

Ladok3 kickoff på LU 2013-12-05 Ladok3 kickoff på LU 2013-12-05 Ladok Ett studieadministrativt system som används av nästan alla universitet och högskolor i Sverige. Bygger bl.a. på kraven i lagen 1993:1153. Innehåller antagna (men inte

Läs mer

Paketerad med erfarenhet. Tillgänglig för alla.

Paketerad med erfarenhet. Tillgänglig för alla. En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala

Läs mer

Workshop med focus på AL-processer

Workshop med focus på AL-processer Workshop med focus på AL-processer Syfte Att praktiskt på plats stödja lärosätet med att uppnå tillitsprofilerna SWAMID AL1 och SWAMID AL2 Att efter workshopen ha klart en ansökan med Identity Management

Läs mer

IAM- Lunds universitet. Identity & Access Management

IAM- Lunds universitet. Identity & Access Management IAM- Lunds universitet Identity & Access Management IAM- Identity & Access Management Identitetshantering (Identity Management) är ett begrepp som används för att beskriva hur man hanterar digitala identiteter

Läs mer

Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande. https://wiki.swamid.se/display/swamid/entity+categories

Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande. https://wiki.swamid.se/display/swamid/entity+categories Entitetskategorier Att göra attributrelease enklare och samtidigt mer integritetsskyddande https://wiki.swamid.se/display/swamid/entity+categories Definition Attributrelease Den information om användaren

Läs mer

Ladok3 Netinfo

Ladok3 Netinfo Ladok3 Netinfo 2012-09-27 Ladok2 och Ladok3 Ladok2 betecknar här dagens Ladok Databas (MySQL) Noveau/Windowsklient/Uniface Java-batchar LPW-tjänster och portletar Ladok3 är nästa version av Ladok I princip

Läs mer

Preliminär elmarknadsstatistik per månad för Sverige 2013

Preliminär elmarknadsstatistik per månad för Sverige 2013 jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 7 272,1 6 462,7 6 116,8 4 575,2 5 211,6 3 621,7 764,6 561,7 889,7 889,4 696,7 541,5 6 319,3 5 844,7 6 405,3 6 241,9 4 070,0 4 686,4 608,1 545,0 617,1 534,3

Läs mer

BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell

BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell 2 Alla dessa ord vad betyder de? 3 Ladok En liten ort 990 möh på ön Nusa Tenggara i Indonesien! (källa Google) 4 Ladok Ladok är ingen förkortning

Läs mer

Single Sign-On internt och externt

Single Sign-On internt och externt Single Sign-On internt och externt Lars Nikamo Identity and Security Specialist lnikamo@novell.com Sören Pettersson Identity and Security Specialist spettersson@novell.com Agenda Single Sign-On inom verksamheten

Läs mer

Introduktion till SWAMID

Introduktion till SWAMID Introduktion till SWAMID Kort historia:! Start ca 2003 med Codex och CWAA, WLAN inloggning och NyA! 2005 startas Swami (SWedish Academic Middleware Initiative)! 2006/7 SWAMID inklusive eduroam! 2009 Adobe

Läs mer

nexus Hybrid Access Gateway

nexus Hybrid Access Gateway Hybrid Access Gateway från nexus är en användarvänlig, innovativ virtuell appliance som ökar säkerheten vid inloggning med enheter som surfplattor och mobiler till företagsnät eller molnapplikationer.

Läs mer

2-faktor autentisering

2-faktor autentisering 2-faktor autentisering Ladok-Inkubatordagar 23-24/10 KTH Joakim Nyberg ITS Umeå universitet Projektet 2-faktor autentiserings projektet är ett fortsatt arbetet från Swamids tidigare arbete inom 2-faktor.

Läs mer

Tekniskt ramverk för Svensk e- legitimation

Tekniskt ramverk för Svensk e- legitimation Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER

Läs mer

Digital Tentamen. Projektplan

Digital Tentamen. Projektplan Digital Tentamen Projektplan 1 Innehåll Innehållsförteckning Digital Tentamen Projektplan Innehåll Introduktion Avgränsningar Organisation Projektaktiviteter Tidsplan Kommunikation och information Budget

Läs mer

Lägg till Stipendiat

Lägg till Stipendiat Sida 1 av 7 Lägg till Stipendiat Förutsättning Personen är en helt ny person som ska börja på LU, man har verifierat att personen inte redan har ett LU-konto genom att använda sökfunktionen. Gör gärna

Läs mer

Identitet, kontroll & spårbarhet

Identitet, kontroll & spårbarhet Identitet, kontroll & spårbarhet Nexus erbjudande 2017 Stefan Runneberger 2017-09-07 Hantera fysisk och digital åtkomst Nexus Kommunkoncept 2017 Ge ut och hantera bärare av identiteter Säker inloggning,

Läs mer

Att gruppera tjänsteleverantörer. Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna

Att gruppera tjänsteleverantörer. Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna Att gruppera tjänsteleverantörer Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna Entitetskategori, vad är det? Entitetskategorier används för att

Läs mer

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. valter.nordh@gu.se 031-786 5357

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. valter.nordh@gu.se 031-786 5357 Swami Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU valter.nordh@gu.se 031-786 5357 Swami Swami SUNETs middleware satsning Swami står för The Swedish Alliance for Middleware Infrastructure

Läs mer

Marcelo Rivera SharePoint konsult

Marcelo Rivera SharePoint konsult www.marcelo.se Marcelo Rivera Marcelo är en SharePoint & Office 365 konsult med fokus på systemarkitektur, infrastruktur, systemförvaltning samt uppgradering och migrering. Marcelo har arbetat med SharePoint

Läs mer

Hur många standarder har du använt idag?

Hur många standarder har du använt idag? STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet

Läs mer

Praktikfall i vården 2012-10-03

Praktikfall i vården 2012-10-03 Praktikfall i vården 2012-10-03 Praktikertjänst AB Praktikertjänst är ett aktiebolag men har en producentkooperativ ram där de 2120 aktieägarna själva arbetar på mottagningar runt om i landet Affärsområde

Läs mer

ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten

ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten Maximiliano Lubian, Göteborgs universitet ipaas ett Sunet inkubatorprojekt Utredning: Behov

Läs mer

Slutrapport Nationellt IAM-projekt

Slutrapport Nationellt IAM-projekt 1 Sammanfattning... 3 Bakgrund... 4 Arbetsgång i projektet... 5 IAM... 6 Hur gemensam är kravbilden?... 6 Övergripande processer... 6 Skapa elektronisk identitet...7 Verifiera identitet...7 Avsluta elektronisk

Läs mer

Examensarbeten hösten 2014

Examensarbeten hösten 2014 Examensarbeten hösten 2014 2/8 Förslag till examensarbeten på SPV Hos oss kan du ansöka om att skriva uppsats inom flera olika ämnesområden. För oss är uppsatsen ett bra sätt att få delar av vår verksamhet

Läs mer

Ladok3 på Ladok-info /16

Ladok3 på Ladok-info /16 Ladok3 på Ladok-info 2014-10-13/16 Vad är Ladok3 (systemet)? Ladok3 är en helt ny version av Ladok-systemet (som troligen kommer att kallas Ladok, inte Ladok3) Data från dagens Ladok förs över till Ladok3

Läs mer

PM om Ladok3 och införandet på LU

PM om Ladok3 och införandet på LU PM 1 2012-12-05 Förvaltningschefen Sektionschefer Kanslichefer Sektion Student och utbildning Karim Andersson, Projektledare för Förstudie för införandet av Ladok3 på LU PM om Ladok3 och införandet på

Läs mer

Lägg till Stipendiat

Lägg till Stipendiat Sida 1 av 6 Lägg till Stipendiat Förutsättning Personen är en ny person som ska börja på LU. Kategorin Stipendiat använda personer som har ett stipendium oavsett om det är ett LU-inrättat stipendium eller

Läs mer

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8. EVRY One Outsourcing Linköping AB Erfaranheter av daglig drift och nyttjande av IFS Applications 8. Vår erfarenhet IFS Applications 8 Ca 10 st genomförda eller pågående uppgraderingar till IFS 8. Första

Läs mer

Instruktion för integration mot CAS

Instruktion för integration mot CAS IT-enheten Instruktion för integration mot CAS Per Hörnblad Instruktion 2010-10-29 Sid 1 (7) Instruktion för integration mot CAS Projektnamn Instruktioner för Integration mot CAS Fastställt av Per Hörnblad

Läs mer

Informationsplattform

Informationsplattform Informationsplattform LU Ldap v. 1.0 Javamiljön (J2EE) för redigering av Ldap-data Lucat och Ladok LPW uportal CAS SwUPKI LU Ldap v. 1.0 Sun ONE Directory Server, v. 5.1 (uppgraderas till v. 5.2 och JES

Läs mer

Tekniskt ramverk för Svensk e-legitimation

Tekniskt ramverk för Svensk e-legitimation Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4

Läs mer

Hur kan medborgaren få bättre vård?

Hur kan medborgaren få bättre vård? Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic

Läs mer

SUNET:s strategigrupp för lärosätenas generella behov

SUNET:s strategigrupp för lärosätenas generella behov SUNET:s strategigrupp för lärosätenas generella behov Rapport 2011-10-16 1. Gruppens uppdrag i sammanfattning Vilka tjänster och funktioner behöver lärosätena framöver och vilka tjänster kan med fördel

Läs mer

Beslut om riktlinjer för tillgång till IT- och tekniska resurser vid LiU

Beslut om riktlinjer för tillgång till IT- och tekniska resurser vid LiU Beslut om riktlinjer för tillgång till IT- och tekniska resurser vid LiU Beslut Linköpings universitet (LiU) beslutar att fastställa riktlinjer för tillgång till IT- och tekniska resurser vid LiU enligt

Läs mer

DIG IN TO. Nätverksadministration

DIG IN TO. Nätverksadministration DIG IN TO Nätverksadministration 2018-04-07 1 Nätverksadministration Systemadministration Active Directory implementation Projektering Nätverksadministration Systemadministration Agenda Vad är Active Directory

Läs mer

torsdag 17 oktober 13 IT's a promise

torsdag 17 oktober 13 IT's a promise IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller

Läs mer

PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION

PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION PULSENDAGARNA ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION GDPR EU:s dataskyddsförordning Johan Kronander, Affärsområdeschef, Pulsen Identity & Access Management Reform EU:s dataskyddsregler Kommissionen

Läs mer

Pågående utveckling av nya IT-stöd vid Stockholms universitet

Pågående utveckling av nya IT-stöd vid Stockholms universitet 1 (10) Pågående utveckling av nya IT-stöd vid Stockholms universitet I detta dokument presenteras de större planerade och pågående IT-projekten inom universitetet. Dokumentet ses löpande över av IT-samordningsgruppen

Läs mer

THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20

THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20 THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20 THE KEYS OF DE-PROVISIONING IDENTITIES Identity Management har över de senaste 10åren haft fokus på provisionering. Governance har seglat

Läs mer

BILAGA 1 Definitioner

BILAGA 1 Definitioner BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

Teknisk målbild. Skola på webben

Teknisk målbild. Skola på webben Teknisk målbild Skola på webben Innehållsförteckning Dokumentinformation... 2 Versionshantering... 2 Inledning... 3 Målgrupp... 3 Definitioner av begrepp... 3 IT-strategi... 3 Definition av Skola på webben...

Läs mer

Lösenordsregelverk för Karolinska Institutet

Lösenordsregelverk för Karolinska Institutet Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet

Läs mer

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1

Läs mer

Grupphantering del II. Therese Söderlund och Helena Sandström @umu.se

Grupphantering del II. Therese Söderlund och Helena Sandström @umu.se Grupphantering del II Therese Söderlund och Helena Sandström @umu.se Jämföra FIM och Grouper Publicera en kokbok Underlätta lokal projekt Minska förstudiekostnader Vara ett stöd för beräkning av projektkostnad

Läs mer

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson Identity Management i ett nätverkssäkerhetsperspektiv Martin Fredriksson Guide Konsult Göteborg AB, 2004 Varför IdM? Flera olika plattformar/tekniska system Windows, AD, Unix, routrar, VPN, etc, etc Många

Läs mer

Miljöbeskrivning Agressoprodukter Teknisk beskrivning

Miljöbeskrivning Agressoprodukter Teknisk beskrivning GÖTEBORGS UNIVERSITET IT-avdelningen Miljöbeskrivning Agressoprodukter Teknisk beskrivning Telefon +46(0)31 786 1000 Fax +46(0)31 786 5881 Version PB2, 2007-07-20, sidan 1 av 7 Innehåll 1 Inledning...

Läs mer

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera Referensarkitektur för Identitet och åtkomst 2017-09-28 Per Mützell, Inera Referensarkitektur för Identitet och åtkomst (IAM) En översikt - varför, vad och hur? Vilka möjligheter skapar vi? Hur påverkas

Läs mer

BTH Studentkontohantering API Management

BTH Studentkontohantering API Management BTH Studentkontohantering API Management Leif Lagebrand, projektledare 2017-10-18 BTH och molnet Använt Azure sedan 2016-05 All nyutveckling i molnet= Azure När gamla tjänster/funktioner skrivs om åker

Läs mer

Ladok3 kickoff på LU xx 06 (Hbg), 11 (Lund), 13 (Malmö)

Ladok3 kickoff på LU xx 06 (Hbg), 11 (Lund), 13 (Malmö) Ladok3 kickoff på LU 2014-02-xx 06 (Hbg), 11 (Lund), 13 (Malmö) Ladok Ett studieadministrativt system som används av nästan alla universitet och högskolor i Sverige. Bygger bl.a. på kraven i Studiedokumentationsförordning

Läs mer

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1 Ännu inget genombrott för e-legitimation Moment 22 Inte intressant

Läs mer

Erik Wahlström Product Strategist 28/01/15

Erik Wahlström Product Strategist 28/01/15 1 2 Agenda SCIM Introduktion API och Schema Demo Livscykelhantering i skolfederationen Idag och imorgon Exempel på SCIM resurs 3 4 5 Ett synkroniseringsprojekt tar vanligen en termin att genomföra. Det

Läs mer

Elevlegitimation ett konkret initiativ.

Elevlegitimation ett konkret initiativ. Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här

Läs mer

Identifieringstjänst. del av projektet Infrastruktur 2.0 2014-05-13

Identifieringstjänst. del av projektet Infrastruktur 2.0 2014-05-13 Identifieringstjänst del av projektet Infrastruktur 2.0 2014-05-13 Identifieringstjänst Innehåll: Vad är ett SITHS-kort? Vad används SITHS-kort till? Varför kan man lita på SITHS-kort? SITHS konceptet

Läs mer

Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef

Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef .SE Om mig Monika Ann-Mari Eklund Lövinder Amel 570926-4-barnsmamma

Läs mer

Ladok3 Översikt Ladok3-projektet

Ladok3 Översikt Ladok3-projektet Ladok3 Översikt Ladok3-projektet Wilhelm Arndt, Huvudprojektledare Ladok3 Ladok-SWAMI KTH 2010-12-07 Ladok3 Översikt Ladok3-projektet Karl Solnestam Projektledarstöd Ladok3 Ladok-SWAMI KTH 2010-12-07 Agenda

Läs mer

Läsvecka Mål för veckan Måndag Tisdag Onsdag Torsdag Fredag Lördag Söndag 31 aug 1 sep 2 sep 3 sep 4 sep 5 sep 6 sep

Läsvecka Mål för veckan Måndag Tisdag Onsdag Torsdag Fredag Lördag Söndag 31 aug 1 sep 2 sep 3 sep 4 sep 5 sep 6 sep aug sep sep sep sep sep sep sep sep 9 sep 0 sep sep sep sep sep sep sep sep sep 9 sep 0 sep sep sep sep sep sep sep sep sep 9 sep 0 sep okt okt okt okt okt okt okt okt 9 okt 0 okt okt okt okt okt okt okt

Läs mer

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad:

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: I N T E R N T Säkerhetskrav på extern part För enskild individs direktåtkomst till Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn: Säkerhetskrav på extern part

Läs mer

Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet.

Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet. 2015-10-15 Varför är jag här? Presentera projektet Prata lite om Windows 10 och molnet SUNETS moln kontra andra moln behandlas inte i projektet Närliggande SUNET projekt? Deployment Windows forum Mikael

Läs mer

WELCOME TO. Value of IAM in Business Integrations

WELCOME TO. Value of IAM in Business Integrations WELCOME TO Value of IAM in Business Integrations WELCOME TO Value of IAM Agenda Zipper Zecurity, vilka är vi? IAM, varför och vad gör det för nytta? IBM Security Identity Manager IBM Security Role & Policy

Läs mer

Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart

Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart Jag som pratar för Pulsen idag Per Östlund per.ostlund@pulsen.se +46 33 17 73 41 Avdelningschef IT-tjänster, Pulsen Integration AB Självservice

Läs mer

Identiteter och åtkomst på ett säkert sätt

Identiteter och åtkomst på ett säkert sätt Identiteter och åtkomst på ett säkert sätt IAM i Karlstads kommun Gunnar Kartman IT arkitekt 2008 11 10 Identity & Access Management IAM presentationen Hur definierar vi IAM? Identiteter och åtkomst på

Läs mer

2014-10-06. Reijo Soréus. NyA. Presentation för Ladok-Inkubator Göteborg

2014-10-06. Reijo Soréus. NyA. Presentation för Ladok-Inkubator Göteborg NyA Presentation för Ladok-Inkubator Göteborg 2014-10-06 Reijo Soréus NyA nu Vad är på gång och vad händer närmaste tiden De stora dragen Övergång till agil utveckling sedan 2013 Spår och team fungerar

Läs mer

ADITRO LÖSNINGAR FÖR EN ENKLARE JOBBVARDAG SUMMIT 2014 PER JOHANSSON & JOEL KÖHL ADITRO L FRÅN WINDOWS TILL WEB

ADITRO LÖSNINGAR FÖR EN ENKLARE JOBBVARDAG SUMMIT 2014 PER JOHANSSON & JOEL KÖHL ADITRO L FRÅN WINDOWS TILL WEB ADITRO LÖSNINGAR FÖR EN ENKLARE JOBBVARDAG SUMMIT 2014 PER JOHANSSON & JOEL KÖHL ADITRO L FRÅN WINDOWS TILL WEB 2014-10-10 COPYRIGHT ADITRO. ALL RIGHTS RESERVED. 1 Agenda» Inledning/Bakgrund» Vad krävs

Läs mer

Lucat. Manual för Katalogadministratörer

Lucat. Manual för Katalogadministratörer Lucat Manual för Katalogadministratörer Innehållsförteckning 1 Inledning... 4 1.1 Dokumentets syfte... 4 1.2 Målgrupp... 4 1.3 Definition... 4 2 Lucat... 5 2.1 Allmänt om Lucat... 5 2.1.1 Inloggningen...

Läs mer

Förnyad förvaltning, ändamålsenlig driftbild. 2013-04-17 Östersund Jonas Brorsson

Förnyad förvaltning, ändamålsenlig driftbild. 2013-04-17 Östersund Jonas Brorsson Förnyad förvaltning, ändamålsenlig driftbild 2013-04-17 Östersund Jonas Brorsson Agenda»Om Förnyad förvaltning»förslag till drift och support Om Förnyad förvaltning Effektmål Beskriva en förvaltning som:

Läs mer

Ale kommun Arkitektdokument

Ale kommun Arkitektdokument Ale kommun Arkitektdokument 2013-02-25 Version 1 Revison B Versionshantering Obs Dokumentet bör revideras minst en gång per år. Datum Version Beskrivning Ändrat av 2012-09-03 1 JA 2013-02-25 1B Uppdaterade

Läs mer

Installationsanvisning. Dokumenttyp Installationsanvisning Område Boss med delad databas

Installationsanvisning. Dokumenttyp Installationsanvisning Område Boss med delad databas Ort och datum Ort och datum Namn Namn Magnus Einarsson/+46 (0)+46 54 291742 2010-06-29 1.0 1 (5) Innehållsförteckning 3 1 Inledning 3 1.1 Introduktion... 3 1.2 Revisionshistoria... 3 1.3 Referenser...

Läs mer

Apotekens Service. federationsmodell

Apotekens Service. federationsmodell Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:

Läs mer

NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS

NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS Jag tänkte berätta om VHS NyA Ladok Studera.nu och identitetstjänster Information och påverkan VHS Verket för högskoleservice

Läs mer

eduroam, Skolfederation och kommunal WiFisamverkan

eduroam, Skolfederation och kommunal WiFisamverkan eduroam, Skolfederation och kommunal WiFisamverkan eduroam (education roaming) är ett samarbete för att studenter, forskare och personal världen över ska kunna samutnyttja varandras trådlösa Internet (WiFi).

Läs mer

Stödtjänsten Tredjepartsintegration avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med myndigheten.

Stödtjänsten Tredjepartsintegration avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med myndigheten. INLEDNING Cygate erbjuder ett brett utbud av Stödtjänster. Dessa tjänster utgör ett stöd för Basoch Tilläggstjänster. De Stödtjänster som finns är Service Management, Service Desk, Stödsystem, På-plats

Läs mer

eduid Hans Nordlöf

eduid Hans Nordlöf eduid Hans Nordlöf hanor@sunet.se Vad händer inom eduid Nytt gränssnitt för användarna Proofing via registrerat mobiltelefonnummer eduid MFA IdP as a service via eduid (pilotprojekt?) Ny logga Nytt användargränssnitt

Läs mer

Gemensam mät-, kart- och GIS-plattform för åtta Södertörnskommuner

Gemensam mät-, kart- och GIS-plattform för åtta Södertörnskommuner Gemensam mät-, kart- och GIS-plattform för åtta Södertörnskommuner Södertörnsplattformen-SGD (Södertörns GeoData) Sanna Sparr Olivier, Botkyrka kommun, ordf i GIS-samverkan Södertörn Christer Pihl, T-kartor

Läs mer

360 Infrastruktur - 360 v.4.1 & SharePoint 2010. Magnus Larsson, Software Innovation

360 Infrastruktur - 360 v.4.1 & SharePoint 2010. Magnus Larsson, Software Innovation 360 Infrastruktur - 360 v.4.1 & SharePoint 2010 Magnus Larsson, Software Innovation Agenda 360 Grundinstallation 360 Avancerad installation 360 & Microsoft OneNote 360 Features installation 360 Grundinstallation

Läs mer

Projektplan. Koncernkatalog. Etapp 2

Projektplan. Koncernkatalog. Etapp 2 Projektplan Koncernkatalog Etapp 2 Uppdragsgivare: Torbjörn Wiberg Identitet: umuit-kk2-02 Dokumentansvarig: Magnus Andersson Version: 1.2 Dokumentstatus: Fastställd Versionsdatum: 2006-02-24 Versionshistorik

Läs mer

Personlig integritet, PUL och federationer

Personlig integritet, PUL och federationer Personlig integritet, PUL och federationer Attributöverföring från IdP till SP Attribut som skickas delas in i fyra olika kategorier: Personinformation Exempel: namn, e-postadress, personnummer, pseudonym

Läs mer

Multifaktorinloggning via SWAMID

Multifaktorinloggning via SWAMID Multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer utsatt för flera olika hot,

Läs mer

SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte?

SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte? SWAMID AL2 Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte? Tillitsnivåer i SWAMID SWAMID AL1 Obekräftad användare Kontot innehas av en person Används när information är kopplat till ett konto

Läs mer

Federerad Roll Administration ÄR GROUPER EN MEDSPELARE? OVE OLANDER MITTUNIVERSITETET

Federerad Roll Administration ÄR GROUPER EN MEDSPELARE? OVE OLANDER MITTUNIVERSITETET Federerad Roll Administration ÄR GROUPER EN MEDSPELARE? OVE OLANDER MITTUNIVERSITETET Vad är/var problemet? NyA webben har behörigheter/roller via federerade attribut edupersonentitlement/gmai Studentcentrum

Läs mer

Elektroniska identiteter vid Högskolan i Borås

Elektroniska identiteter vid Högskolan i Borås IT-chef/Per Nilsson Sida 1 av (11) Dnr 269-13 Elektroniska identiteter vid Högskolan i Borås IT-chef/Per Nilsson Sida 2 av (11) Dnr 269-13 Revisionshistorik Datum Revision Fastställt av 2009-06-15 Fastställande

Läs mer

Smarta kort Ett koncept många vinnare!

Smarta kort Ett koncept många vinnare! 1 Smarta kort Ett koncept många vinnare! Anders Siljeholm SML-IT Stefan Runneberger nexus Simon Thomas - nexus 2 Nuläge för de flesta: Flera olika ID-lösningar: ID-kort, RFID-taggar, SITHSkort, besökssystem

Läs mer