PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On
|
|
- Anna Andersson
- för 6 år sedan
- Visningar:
Transkript
1 PhenixID + Zappa Livscykelhantering, Autentisering och Single Sign-On ÖVERSIKT Dokumentet beskriver en IAM (Identity Access Management) lösning, vid namn Zappa, för skolor i en region som hanterar konton och behörigheter för elever och personal i sju kommuner. För respektive elev och pedagogisk personal hanterar lösningen livscykelhantering av identiteter och stark autentisering med SSO (Single Sign-On) till anslutna tjänster. VAD SÄGER KUNDERNA Kombinationen av Zappa s och PhenixID s lösning har förenklat kontoskapande och hantering i våra verksamhetssystem. Med lösningen blir kommunernas elevregister källsystem och facit för både när konton skapas och framförallt när konton skall tas bort. Genom den autentiseringslösning som byggts ser vi en stor potential för skolans användare, pedagoger och elever, i att på enkelt sätt komma åt de resurser som man är behörig till. Alla flöden är helt automatiserade. En ytterligare fördel vi ser är att autentiseringen är dynamiskt anpassad till varje applications säkerhetskrav. Thomas Höjvall, IT-samordnare, Åre kommun Prova detta på egen hand i vår demomiljö See it - Try it - Buy it, phenixid.se/try-it/
2 UTMANING Kommunerna i regionen samarbetar runt övergripande frågor. En gemensam utmaning var att hantera automatisk skapande och borttagande av identiteter från respektive skolsystem till anslutna tjänster, både internt och externa sådana som t.ex. Google och Microsoft Azure. Elever och personal arbetade i olika tekniska miljöer och hade behov av stark autentisering med tvåfaktorsautentisering till anslutna tjänster. För att hjälpa användare lokalt på varje kommun/skola behövdes en möjlighet att kunna delegera administration baserat på roll till utpekad personal. OM PHENIXID AB PhenixID är ett svenskt mjukvarubolag som tillhandahåller produkter och lösningar, som gör det möjligt för företag och organisationer att säkra och hantera sina digitala identiteter och resurser på ett säkert och kostnadseffektivt sätt. Oavsett storlek på organisation är våra lösningar lätta att installera och anpassa till den befintliga infrastrukturen. Vårt team har en lång och gedigen erfarenhet inom området vilket gör att vi kan skapa säkra innovativa produkter och lösningar inom området identitet och säker access. Säkerhet och identiteter är vår passion och profession. PhenixID håller en tät dialog med kunder och partners i vår strävan att ständigt förbättra våra produkter med nya funktioner och användbarhet för att möta våra kunders krav och önskemål. Våra kunder är våra tillgångar LÖSNING Zappa har nu funnits i produktion i över tre års tid och fungerar mycket väl för anslutna parter. De initiala utmaningarna för Zappa är lösta och vidareutveckling sker kontinuerligt för de förändringar som sker i respektive kommuns IT-infrastruktur. Förvaltningsmässigt finns en central funktion där nya förslag och behov tas upp med regelbundenhet.
3 LIVSCYKELHANTERING AV IDENTITETER Första steget för att hantera livscykeln för identiteter var att automatisera hela flödet. Alla elever och personal provisioneras från kommunernas olika elevsystem till en för regionen central metakatalog. Provisioneringen sker på olika sätt beroende på leverans av identitetsdata. Från metakatalogen provisioneras sedan konton vidare till olika system beroende på kommunens behov. Kommunlokalt Active Directory, Google, Microsoft Azure samt leverantörer av skolapplikationer. Även deprovisionering sker helt automatiserat med hänsyn till termin och läsår. För att undvika felaktig deprovisionering skickas e-post ut till användare vars konton kommer att stängas av i god tid innan genomförandet. STANDARDER - PROVISIONERING Provisioneringen sker på olika sätt beroende på leverantör. Provisioneringen stödjer ett antal standardformat för att selektera ut identiteterna. Exempel är SQL-query, olika filtyper som CSV-, XML-, JSON-format som sänds via olika metoder som SFTP eller HTTP-POST. Elevsystem o Procapita o Extens o Schoolsoft x7 kommuner Lokal integration Central integration provisionering Microsoft Azure Google AD Central Användardatabas LDAP ILT Inläsningstjänst
4 AUTENTISERING OCH SINGLE SIGN-ON Miljön är kopplad till skolfederation där varje kommun har sin egen IDP (Identity Provider). Inloggning till applikationer sker med SSO, tvåfaktorsautentisering eller lösenord baserat på applikation och roll. För tvåfaktorsautentisering används PhenixID mobila applikationer PhenixID One Touch eller Pocket Pass. One Touch Online Pocket Pass Offline För att förenkla åtkomst till applikationer används en applikationsportal PhenixID MyApps där varje enskild användare bara ser de applikationer de har behörighet att använda. Från portalen får användare, genom en enda inloggning, single sign-on, åtkomst till alla tjänster som kommunen abonnerar på online. STANDARDER - AUTENTISERING All tillämpning är baserad på standardprotokoll för federation. Federationerna inom skolfederation baseras på SAML 2.0. För mobila enheter kan autentisering och auktorisation även vara baserade på OpenID Connect (OIDC) och OAuth2. WiFi autentisering lokalt hos skolor kan baseras på RADIUS kopplat till miljön.
5 MyApps MFA Administration Self Service PhenixID Authentication Services SAMLS 2.0 Skolfederation Central Användardatabas LDAP OAuth 2.0 OIDC DELEGERAD ADMINISTRATION Det finns, i nuläget, tre olika hierarkiska roller för administration: Huvudadministratör Kommunadministratör Skoladministratör. Förutom att skapa manuella konton kan även administratörer byta lösenord på användare. Administratörer kan även hjälpa användare att aktivera/deaktivera deras tvåfaktorsenhet.
6 Rapporter med valbara attribut Visuell visning av: AD-konto /Mail AutoSkapad / Manuell RAPPORTER Kommunadministratörer kan skapa filtrerade rapporter baserat på konton i kommunen. Skoladministratörer kan skapa klasslistor med valbara egenskaper från den centrala tjänsten. Det går även att få ut rapporter baserat på inloggningar och applikationsanvändning i tjänsten. SJÄLVSERVICE Självservice möjliggör att användare själva kan ändra/byta sitt lösenord, kravet är att identifiering görs med tvåfaktorsautentisering. Med självservice kan en användare även aktivera sin egen mobila enhet för tvåfaktorsautentisering. PhenixID har två olika mobila applikationer, Pocket Pass samt One Touch, som ingår och kan aktiveras av användaren själv.. PhenixID - Provider of secure identity and authentication solutions PhenixID, Cylindervägen 12, SE Nacka Strand, Sweden Phone: +46 (0) info@phenixid.se Web:
Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt
Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att
PhenixID & Inera referensarkitektur. Product Manager
PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera
Paketerad med erfarenhet. Tillgänglig för alla.
En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala
Överblick IAM. Stefan Thoft. Projektledare IAM
IAM Överblick IAM Stefan Thoft Projektledare IAM IAM - Identity & Access Management Identitetshantering (Identity Management) är ett begrepp som används för att beskriva hur man hanterar digitala identiteter
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
tisdag 8 november 11
Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom Dagens mest aktuella fråga: Hur många konton samt lösenord har
Identity Management för Microsoft
Identity Management för Microsoft Microsofts roadmap inom Sverige och hur påverkar det oss som leverantör och er som slutkund. Vilka steg har Microsoft tagit inom identitet, regelefterlevnad och åtkomst.
Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson
Identity Management i ett nätverkssäkerhetsperspektiv Martin Fredriksson Guide Konsult Göteborg AB, 2004 Varför IdM? Flera olika plattformar/tekniska system Windows, AD, Unix, routrar, VPN, etc, etc Många
Teknisk målbild. Skola på webben
Teknisk målbild Skola på webben Innehållsförteckning Dokumentinformation... 2 Versionshantering... 2 Inledning... 3 Målgrupp... 3 Definitioner av begrepp... 3 IT-strategi... 3 Definition av Skola på webben...
THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20
THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20 THE KEYS OF DE-PROVISIONING IDENTITIES Identity Management har över de senaste 10åren haft fokus på provisionering. Governance har seglat
Erik Wahlström Product Strategist 28/01/15
1 2 Agenda SCIM Introduktion API och Schema Demo Livscykelhantering i skolfederationen Idag och imorgon Exempel på SCIM resurs 3 4 5 Ett synkroniseringsprojekt tar vanligen en termin att genomföra. Det
Referensarkitektur för Identitet och åtkomst Per Mützell, Inera
Referensarkitektur för Identitet och åtkomst 2017-09-28 Per Mützell, Inera Referensarkitektur för Identitet och åtkomst (IAM) En översikt - varför, vad och hur? Vilka möjligheter skapar vi? Hur påverkas
Införande av Skolfederation. Erfarenheter i Sundsvalls kommun
Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1
Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera
Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken Per Mützell, Inera Tomas Fransson, Inera Inera koordinerar och utvecklar digitala tjänster i samverkan med regioner och kommuner
nexus Hybrid Access Gateway
Hybrid Access Gateway från nexus är en användarvänlig, innovativ virtuell appliance som ökar säkerheten vid inloggning med enheter som surfplattor och mobiler till företagsnät eller molnapplikationer.
Identity and Access Management på LU
Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar
Kravunderlag inom området Identitet och Åtkomst
Kravunderlag inom området Identitet och Åtkomst Specifik kravställning inom området identitets- och åtkomsthantering att utnyttja som underlag vid nyanskaffning av informationssystem. Ett kompletterande
Smarta kort Ett koncept många vinnare!
1 Smarta kort Ett koncept många vinnare! Anders Siljeholm SML-IT Stefan Runneberger nexus Simon Thomas - nexus 2 Nuläge för de flesta: Flera olika ID-lösningar: ID-kort, RFID-taggar, SITHSkort, besökssystem
Identitet, kontroll & spårbarhet
Identitet, kontroll & spårbarhet Nexus erbjudande 2017 Stefan Runneberger 2017-09-07 Hantera fysisk och digital åtkomst Nexus Kommunkoncept 2017 Ge ut och hantera bärare av identiteter Säker inloggning,
Den säkra mobila arbetsplatsen Jesper Svegby Pointsec Mobile Technologies
Den säkra mobila arbetsplatsen Jesper Svegby Pointsec Mobile Technologies 2004-11-25 Global marknad Fritt sätt att arbeta Alltid nåbar Hård konkurrens Kostnadseffektivitet och säkerhet Förutsättningarna
IAM NETINFO Verktygsstöd. Rollhantering. Stödprocesser. Information. Användare IT-tjänster. Behörigheter Målgrupper
IAM NETINFO 2012-11-29 Rollhantering Behörigheter Målgrupper Information Stödprocesser Rutinbeskrivningar Arbetsflöde Verktygsstöd Användare IT-tjänster Person Organisation IAM- Identity & Access Management
Hur kan medborgaren få bättre vård?
Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic
ADFS som IdP i SWAMID
ADFS som IdP i SWAMID Workshop om hur Microsoft Active Directory Federation Services (ADFS) fungerar på ett bra sätt som identitetsutgivare (IdP) i SWAMID Tommy Larsson & Johan Peterson tommy.larsson@umu.se
WELCOME TO. Value of IAM in Business Integrations
WELCOME TO Value of IAM in Business Integrations WELCOME TO Value of IAM Agenda Zipper Zecurity, vilka är vi? IAM, varför och vad gör det för nytta? IBM Security Identity Manager IBM Security Role & Policy
Konfigurering av inloggning via Active Directory
Konfigurering av inloggning via Active Directory Här följer en konfigureringsanvisning för inloggning via Active Directory i Hogia Personal Business Manager. Innehåll Systemkrav... 2 Operativsystem...
Webbtjänster med API er
Webbtjänster med API er Mål med lektionen! Titta på Oauth Titta på OpenID Titta på OWASP TOP 10 Vad lektionen omfattar Vad är Oauth? Vad är OpenID? Vad är OWASP? Oauth2? Oauth2 är ett autentiserings ramverk
Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet.
2015-10-15 Varför är jag här? Presentera projektet Prata lite om Windows 10 och molnet SUNETS moln kontra andra moln behandlas inte i projektet Närliggande SUNET projekt? Deployment Windows forum Mikael
OFFICE 365 OCH LICENSIERING. Fredrik Gotting, IT Strategy & Development Manager, Pulsen
OFFICE 365 OCH LICENSIERING Fredrik Gotting, IT Strategy & Development Manager, Pulsen OFFICE 365 & LICENSER AGENDA Office 365, vad, hur och våra erfarenheter Fredrik Gotting, Pulsen Office 365 och licensiering
Smarta sätt att modernisera din webbplats för SiteVision Cloud!
Smarta sätt att modernisera din webbplats för SiteVision Cloud! Tomas Ericsson, CISSP-ISSAP IT- och informationssäkerhetsarkitekt. Arbetat mer än 20 år med IT- och informationssäkerhetsarkitektur. Har
1(2) Åsa Hofsten 2014-02-27 Kompetens och utbildning Dnr: 063-14 65 30 asa.hofsten@regionjamtland.se UTVECKLING AV ZONLINE Projektet att utveckla Zonline innefattar två delar; 1. den bakomliggande systemmiljön
Data Sheet - Secure Remote Access
Data Sheet - Secure Remote Access Savecores säkra fjärranslutning Med Savecores säkra fjärranslutning kan du känna dig trygg på att ditt data är säkert, samtidigt som du sparar tid och pengar. Ta hjälp
Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt -
20130619 1 (12)? 1.0 Godkänd Secure Manager Guide Hantera användarprofiler i tjänsten Telia Secure Manager Dokumentet beskriver hur du som administratör beställer och hanterar användarprofiler i administrationsportalen
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Vad innebär Skolfederation.se för en kommun?
Vad innebär Skolfederation.se för en kommun? Carl Heath, Interactive Institute (tid. GR) Lars Clemensson, Utbildningsledare Kungsbacka Simon Thomas, Nexus Stefan Runneberger, Nexus Ett par timmar i en
Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart
Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart Jag som pratar för Pulsen idag Per Östlund per.ostlund@pulsen.se +46 33 17 73 41 Avdelningschef IT-tjänster, Pulsen Integration AB Självservice
torsdag 17 oktober 13 IT's a promise
IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller
2-faktor autentisering
2-faktor autentisering Ladok-Inkubatordagar 23-24/10 KTH Joakim Nyberg ITS Umeå universitet Projektet 2-faktor autentiserings projektet är ett fortsatt arbetet från Swamids tidigare arbete inom 2-faktor.
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok
Långsiktig teknisk målbild Socialtjänsten
Långsiktig teknisk målbild Socialtjänsten Innehållsförteckning Dokumentinformation... 2 Versionshantering... 2 Inledning... 4 Syfte... 4 Målgrupp... 4 IT-strategi... 4 Socialtjänstens målbild för verksamheten...
Kom igång med Windows Phone
1 of 12 Windows Phone Innehåll 1 Inledning... 2 2 Konfigurera flerfaktorsinloggning... 2 4 Konfigurera applikationer... 12 4.1 Mail i mobilenhet... 12 4.2 Skype i mobil enhet... 12 4.3 OneNote i mobilenhet...
Handledning för applikationsägare
Tjänstebeskrivning Handledning för applikationsägare Version 2.25 2006-10-24 Revisionshantering Vernr Datum Notering Ansvarig 2.0 061004 Något modifierat dokument Arne Fredholm 2.1 061016 Korrigeringar
Active Directory Self-Service Bundle
Active Directory Self-Service Bundle Gör livet enklare för IT-avdelningen ZervicePoint Active Directory Self Service Bundle innehåller en uppsättning tjänster som gör livet enklare för IT-avdelningen.
Extern åtkomst Manual för leverantör
Extern åtkomst Manual för leverantör 1. Webbresurserna i portalen körs i klientlöst läge och kräver ingen klient för att starta. Däremot krävs det att Citrix Receiver finns installerat om man ska köra
Tredjepartsintegration
Tredjepartsintegration Innehåll Tredjepartsintegration 3 Tjänster för smidigare inloggning och behörighetshantering 3 AD Connect 3 Azure Active Directory 3 Anslutning för tredjepart mot Tjänsten 4 Licenser
BTH Studentkontohantering API Management
BTH Studentkontohantering API Management Leif Lagebrand, projektledare 2017-10-18 BTH och molnet Använt Azure sedan 2016-05 All nyutveckling i molnet= Azure När gamla tjänster/funktioner skrivs om åker
Instruktion för integration mot CAS
IT-enheten Instruktion för integration mot CAS Per Hörnblad Instruktion 2010-10-29 Sid 1 (7) Instruktion för integration mot CAS Projektnamn Instruktioner för Integration mot CAS Fastställt av Per Hörnblad
idportalen - Stockholms stads Identifieringsportal
Systembeskrivning idportalen - Stockholms stads Identifieringsportal Version 2.25 2004-10-20 Revisionshantering Vernr Datum Notering Ansvarig 2.0 061003 Modifierad version Arne Fredholm 2.1 061016 Mindre
E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande
E-legitimationsdagen dag 2 En översikt av -arkitekturen och E-legitimationsnämndens erbjudande Användningsfallen för En utländsk person loggar in till svensk e-tjänst. Eller: en svensk person med utländskt
Identiteter och åtkomst på ett säkert sätt
Identiteter och åtkomst på ett säkert sätt IAM i Karlstads kommun Gunnar Kartman IT arkitekt 2008 11 10 Identity & Access Management IAM presentationen Hur definierar vi IAM? Identiteter och åtkomst på
RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version: 0.5.0 2010-02-11
RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED Beställare: RF Kalmar Version: 0.5.0 2010-02-11 INNEHÅLLSFÖRTECKNING 1 DOKUMENTINFORMATION... 4 1.1 DOKUMENTETS SYFTE... 4 1.2 DOKUMENTETS MÅLGRUPP... 4 1.3
Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar. Tobias Ljunggren, PULSEN
Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar Tobias Ljunggren, PULSEN AUTHENTICATION OF TOMORROW Strong authentication simpler than user name and password Solutions for web, desktop
Inloggning till Winst och installation av Java för användare med Mac
Inloggning till Winst och installation av Java för användare med Mac Version 1.0 2014-02-24 2 (5) Innehåll 1 FÖRUTSÄTTNINGAR... 3 2 LADDA NER OCH INSTALLERA JAVA... 3 3 INLOGGNING TILL WINST MED MAC...
Lösenordsregelverk för Karolinska Institutet
Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet
PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION
PULSENDAGARNA ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION GDPR EU:s dataskyddsförordning Johan Kronander, Affärsområdeschef, Pulsen Identity & Access Management Reform EU:s dataskyddsregler Kommissionen
2014-2015 Alla rättigheter till materialet reserverade Easec
1 2 Innehåll Introduktion... 3 Azure Client SDK Libraries... 4 Översikt: Azure Client Libraries... 5 Azure SDK... 6 Azure SDK (forts.)... 7 Azure SDK (forts.)... 8 Cloud Services... 10 Cloud Services...
Metoder för verifiering av användare i ELMS 1.1
Metoder för verifiering av användare i ELMS 1.1 2012-12-21 Kivuto Solutions Inc. [KONFIDENTIELLT] INNEHÅLLSFÖRTECKNING ÖVERSIKT...1 VERIFIERINGSMETODER...2 IUV (Integrated User Verification)...2 Shibboleth
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera Presentation Cathrine Andersson objektspecialist Christoffer Johansson IT-specialist Fadi Jazzar - IT-specialist Federation Medlemmar Tillitsramverk
KURSUTBUD. Intresseanmälan och bokning
KURSUTBUD Pulsen håller utbildingar inom IAM området. Under året håller vi utbildningar i NetIQ Identity Manager och Microsoft Forefront Identity Manager. Utbildningarna hålls i våra utbildningslokaler
2-faktor autentisering
2-faktor autentisering Projektplan och teknik som vi har börjat tittat på Målet med projektet Genomför en kartläggning ang. vad som används rörande 2-faktor autentisering på svenska lärosäten. Gör en teknisk
Two-Factor Authentication. A. Vad är Two-Factor Authentication (Tvåfaktors-autentisering)? B. Hur man ställer in Two-Factor Authentication?
A. Vad är Two-Factor Authentication (Tvåfaktors-autentisering)? Tvåfaktors-autentisering ger dig en omisskännlig identifiering genom kombinationen av två olika och oberoende komponenter. Den första är
Består av politiker från: Askersund Hallsberg Kumla Laxå Lekeberg. Samverkan mellan två eller flera kommuner Projeketet avslutas december 2005
December 2003 startar Projekt Samsyd med hjälp av statsbidrag från finansdepartementet: Bidrag för främjande av samverkan mellan kommuner och mellan landsting med befolkningsminskning. Sydnärkesgruppen
Hur många standarder har du använt idag?
STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet
Single Sign-On internt och externt
Single Sign-On internt och externt Lars Nikamo Identity and Security Specialist lnikamo@novell.com Sören Pettersson Identity and Security Specialist spettersson@novell.com Agenda Single Sign-On inom verksamheten
En unik lärplattform utvecklad i Sverige för svenska skolor. Inspirerad av sociala medier.
En unik lärplattform utvecklad i Sverige för svenska skolor. Inspirerad av sociala medier. 08-51 90 90 00 www.vklass.com Inloggningar på kvällar och helger - bästa betyget vi kan få! Tänk dig en lärplattform
Boss installationsmanual förberedelser
1 Boss installationsmanual förberedelser Boss kan installeras på flera sätt, Serverinstallation eller Nätverksinstallation. För båda dessa sätt kan man dela databasen med flera användare. Serverinstallation,
Finns SSO på riktigt?
2011-11-07 Finns SSO på riktigt? Niklas Fröling Security expert Niklas Dahl Specialist sälj er två Den fria tanken skapar affärsnytta. Ingenting är omöjligt! k Föragspresentation, maj 2010 Cygate AB. er
Installationsanvisning Boss delad databas
Installationsanvisning Boss delad databas sid 2 (25) Innehåll 1 Inledning 3 2 Systemkrav klient 3 3 Serverinstallation 3 3.1 Systemkrav 3 3.2 SQL Server 3 3.3 Behörighet vid installation 4 3.4 Behörighetskontroll
Stödtjänsten Tredjepartsintegration avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med myndigheten.
INLEDNING Cygate erbjuder ett brett utbud av Stödtjänster. Dessa tjänster utgör ett stöd för Basoch Tilläggstjänster. De Stödtjänster som finns är Service Management, Service Desk, Stödsystem, På-plats
Migrera till Office 365 i praktiken. Jesper Ståhle Swedish Technical Lead, Office 365
Migrera till Office 365 i praktiken Jesper Ståhle Swedish Technical Lead, Office 365 Jesper Ståhle Avanade Specialistkonsult Active Directory och Office 365 4 år på fältet med Microsoft Online Services
EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus
EU s dataskyddsförordning Krav, utmaningar och möjligheter David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus Svenska kunder 2 Ca 100 KOMMUNER EU:s dataskyddsförordning Krav,
Administrera ArcGIS for Server. Erik Bruhn Johnny Björk
Administrera ArcGIS for Server Erik Bruhn Johnny Björk Agenda ArcGIS for Server i plattformen Arkitektur Administrera i ArcGIS Server Manager Prestanda Säkerhet ArcGIS Is a Platform ÖVERSÄTT Enabling GIS
Mikael Daremo, IT-chef mikael.daremo@norrkoping.se. Lars Nikamo, Novell lnikamo@novell.com
Mikael Daremo, IT-chef mikael.daremo@norrkoping.se Lars Nikamo, Novell lnikamo@novell.com Norrköpings kommun En del i Fjärde storstadsregionen 129 500 invånare 8 500 anställda 20 000 elever IT-infrastruktur
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Erfarenhetsutbyte i Botkyrka. 14 september 2017
Erfarenhetsutbyte i Botkyrka 14 september 2017 Status 204 MEDLEMMAR 141 ANVÄNDARORGANISATIONER 111 kommunala skolhuvudmän karta 25 friskolor 4 förbund 1 myndighet 63 TJÄNSTELEVERANTÖRER 63 tjänsteleverantörer
Slutrapport Nationellt IAM-projekt
1 Sammanfattning... 3 Bakgrund... 4 Arbetsgång i projektet... 5 IAM... 6 Hur gemensam är kravbilden?... 6 Övergripande processer... 6 Skapa elektronisk identitet...7 Verifiera identitet...7 Avsluta elektronisk
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Här hittar du svar på några av de vanligaste frågorna om projektet Skolplattform Stockholm.
Frågor och svar Här hittar du svar på några av de vanligaste frågorna om projektet Skolplattform Stockholm. Varför behövs en ny skolplattform? Skolans verksamhetssystem behöver förnyas. Dagens system är
Daniel Akenine, Teknikchef, Microsoft Sverige
Daniel Akenine, Teknikchef, Microsoft Sverige Quincy Invånare: 5,300 Arbete: 52% jordbruk 18 % byggsektor 18 % offentlig sektor Språk: Spanska 57% Företaget Inköp Företaget Inköp Installering Lång
Kom-och-fika Öppna system & E-tjänster.
Kom-och-fika Öppna system & E-tjänster. Karlstad, Borlänge, Växjö, Malmö, Göteborg och Stockholm Fredrik Pantze & Tomas Hurtig TietoEnator Corporation Healthcare & Welfare fredrik.pantze@tietoenator.com
Ett login. Hela vägen. med Meridium PortalShell och MobilityGuard
Ett login. Hela vägen. med Meridium PortalShell och MobilityGuard Med Meridium PortalShell och MobilityGuard får du en gemensam ingång Möjligheten att förse alla intressenter med anpassad och relevant
Enkel hantering av elever i externa tjänster => EGIL-projektet kommunal verksamhetsutveckling
Enkel hantering av elever i externa tjänster => EGIL-projektet 2018 Körschema/huvudpunkter Bengt beskriver dagens situation, hittills, hur man överför användaruppgifter till läromedelsleverantörerna, samt
Använd ett Smart ID till allt!
Använd ett Smart ID till allt! Identitetsbärare Passerkontroll Autentisering & Signering Public Key Infrastructure, PKI nexusgroup.com Säkra din inpassering med Cidron! Välkommen till Nexus Cidron kortläsare
eklient i Samverkan Självbetjäning för IT-plattformen Håkan Bengtsson eklient
eklient i Samverkan Självbetjäning för IT-plattformen Håkan Bengtsson eklient 1 Vad är eklient? Beställningsautomation Nytta och utmaningar Frågor 2 startade 2012/13 som samarbetsprojekt mellan Region
Erfarenheter av eduroam införande. Michael Lööw
Erfarenheter av eduroam införande Michael Lööw Bakgrund Linköpings universitet (LiU) kontaktade Linköpings Kommun 2012 - Intresse/möjlighet till eduroam på stadsbibliotek mm o För studenter Utredning om
Hej! Dags att tala om hur du bäst får till en automatiserad inloggning då du använder SharePoint Online, eller andra Microsoft-tjänster.
Hej! Dags att tala om hur du bäst får till en automatiserad inloggning då du använder SharePoint Online, eller andra Microsoft-tjänster. 1 Den här informationen riktar sig till dig som antingen jobbar
Innehåll 1 Inledning Serverinstallation 2.1 Systemkrav 2.2 SQL Server 2.3 Behörighet vid installation 2.4 Behörighetskontroll i Microsoft SQL Server
Installationsanvisning Boss delad databas sid 2 (40) Innehåll 1 Inledning 3 2 Serverinstallation 3 2.1 Systemkrav 3 2.2 SQL Server 3 2.3 Behörighet vid installation 3 2.4 Behörighetskontroll i Microsoft
Infrastruktur med möjligheter
Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation
Kom igång med Mål 1 Interaktiv Studiehandledning
Kom igång med Mål 1 Interaktiv Studiehandledning Kom igång med Mina sidor 1 Vad roligt att du ska använda Mål 1 Interaktiv Studiehandledning! I denna Kom igång-guide får du steg-för-steg-instruktioner
Webinar Profil för multifaktorinloggning via SWAMID
Webinar 2018-05-24 Profil för multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer
LEX INSTRUKTION LEX LDAP
LEX INSTRUKTION LEX LDAP Innehållsförteckning LEX INSTRUKTION LEX LDAP... 1 1 INLEDNING... 1 2 INSTALLATION... 2 3 LEXLDAPSERVICE - KLIENTEN... 3 3.1 HUVUDFÖNSTER... 3 3.2 INSTÄLLNINGAR... 4 3.2.1 Lex...
DIGITAL DOKUMENTDISTRIBUTION EFFEKTIVA LÖSNINGAR FÖR ETT OPTIMALT DOKUMENTFLÖDE SHARP DOCUMENT SOLUTIONS
DIGITAL DOKUMENTDISTRIBUTION EFFEKTIVA LÖSNINGAR FÖR ETT OPTIMALT DOKUMENTFLÖDE SHARP DOCUMENT SOLUTIONS KONSTEN ATT SKAPA SÄKRARE OCH På Sharp är vi medvetna om behovet av mer effektiva kommunikationsmetoder
Bilaga 3c Informationssäkerhet
SID 1 (5) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan 2
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
Tekniska möjligheter att förenhetliga inloggning med öppna standarder och gränssnitt UBISECURE SOLUTIONS, INC.
Tekniska möjligheter att förenhetliga inloggning med öppna standarder och gränssnitt UBISECURE SOLUTIONS, INC. Agenda Ubisecure vem vi är Allmänna problembeskrivningar varför federera? Lösningar och nyttor
Kom igång med CodeMonkey 1
Kom igång med CodeMonkey 1 Vad roligt att du valt att arbeta med CodeMonkey! I denna Kom igång-guide får du steg-för-steg-instruktioner för hur du kommer igång med att skapa konton, aktivera läromedel,
Identitetsfederationer
Identitetsfederationer Internetdagarna 2007 Leif Johansson Stockholms universitet Que? En [identitets]federation är en klubb av klubbar där medlemmarna kommit överens om hur man ska lita på varandras medlemmar.
Västerviks kommuns E-portal
Västerviks kommuns E-portal Inledning Genom E-portalen får du åtkomst till vissa program och funktioner i kommunens IT-miljö utan att vara ansluten till kommunens interna nätverk. E-portalen är en säker
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen