Överblick IAM. Stefan Thoft. Projektledare IAM
|
|
- Maria Henriksson
- för 9 år sedan
- Visningar:
Transkript
1 IAM
2 Överblick IAM Stefan Thoft Projektledare IAM
3 IAM - Identity & Access Management Identitetshantering (Identity Management) är ett begrepp som används för att beskriva hur man hanterar digitala identiteter i organisationens olika IT-system. Området omnämns vanligen även tillsammans med behörighetshantering (Access Management) som är begrepp för hur digitala identiteter används för att ge åtkomst till olika IT-relaterade tjänster. Något som kan vara alltifrån ett IT-system till en lokal via sitt passerkort.
4 Agenda Överblick IAM 9:00-9:15 Teknisk lösning 9:15-9:30 Datamodell lueduperson 9:30-10:00 Autentiseringstjänster 10:00-10:30 Fika 10:30-10:45 Testfall 10:45-11:15 IT-tjänster, LU-kort 11:15-11:45 Övrigt 11:45-12:00
5 Aktiviteter Kvalitetssäkring och migrering av befintlig information Verksamhetsförankring Teknisk implementation Informationsmodellering Test Utbildning Förvaltningsorganisation
6 2014 DEC JAN FEB MAR APR MAJ JUN JUL AUG SEP OKT NOV DEC Aktiviteter Implementation - v0.5 Implementation v0.5 - v1.0 v0.6 v1.0 Testmiljön - v0.5 v0.6 - v1.0 Installation av v0.5 testmiljö Installation av v testmiljö Tester Test infrastruktur Tester Produktion Uppsättning av produktionsmiljö LU Installation v1.0 produktionsmiljö Driftsättning Acceptanstest Acceptanstest
7 Innehåll version 0.5 den 15 april Källsystem Primula Orfi E-rekrytering Användarfall med fokus på inmatning av individer Överföring av information kring organisationsstruktur ifrån Orfi Händelsefall, dvs automatiserad logik för att transformera data vid överföringar Grundläggande funktionalitet för att ändra organisationsstrukturen
8 Teknisk lösning Johan Silverup, LDC
9 Informationsflöde användaridentitet Källsystem NetTools E-rek Primula Orfi LADOK E-stip Lovisa Integrationsmotor Nya LUCAT Katalogtjänster LDAP Gateway Active Directory Autentiseringstjänst CAS Shibboleth Radius
10 Lucat Byte av Lucat till Lucat Ny kombinerad beställnings- och SelfService -portal Baserat på SharePoint 2013
11 LDAP LDAP (OpenDJ) ersätts med en LDAP Proxy. Secure LDAP. Lastbalanseras för tillgänglighet. Bättre styrning över attributsvisning.
12 Active Directory uw.lu.se En katalog för identiteter. Ingen anonym access. Förändrad searchbase Schema:» Microsoft Active Directory Standard Schema.» Utökat med: EduPerson. noreduperson. lueduperson.
13 LucatOpen Microsoft SQL Anslut med SSL på standardport. Innehåller information från katalogen samt: Personliga attribut. Snabbare utsökning av information. Ingen anonym sökning Kräver systemkonto för access
14 Övriga system Passport.lu.se Används fortsatt för lösenordsbyten. Shibboleth För authentisering CAS För authentisering» Ny version» Uppdaterad även för mobila enheter
15 Sammanfattning
16 Datamodell lueduperson Rikard Stymne, HT
17 LDAP schema / datamodell SQL lueduperson Personer identiteter konton behörigheter Organisationer attestorganisationer verksamhetsorganisationer
18 LDAP schema / datamodell SQL personer lueduperson attestorganisationer lueduauthorgunit verksamhetsorganisationer lueduorgunit studentinformation luedupersonstudentinformation anställningar luedupersonorgassociation personligt luedupersonprivate roller luedupersonorgrole konton luedupersonaccounts förtroendenivå luedupersonassuranceinfo behörigheter luedupersonauth e-post nätanslutning LU-kort LUPIN LUBAS TimeEdit nyhetsutskick bas-it-tjänst bas-it-tjänst IT-tjänst IT-tjänst IT-tjänst IT-tjänst IT-tjänst
19 Datamodell: personer Personer identitet namn kategori Personligt presentationstext sociala medier Förtroendenivåer
20 Datamodell: kategorier Kategorier Alumn Anställd Besökare Biblioteksbesökare Emerita/Emeritus Forskarstuderande Nyanställd Stipendiat Student Tidigare anställd Timarvodist Universitetsanknuten
21 Datamodell: attestorganisationer Attestorganisationer kostnadsställeshierarki, källa Orfi möjlighet till utökning ansvariga personer Anställningar koppling mellan personer och attestorganisationer anställningar från Primula titlar från Primula
22 Datamodell: verksamhetsorgan. Verksamhetsorganisationer motsvarar dagens LUCAT-organisationer används för presentationer Roller koppling mellan personer och verksamhetsorganisationer verksamhetsroller
23 Datamodell: konton/behörigheter Konton flera konton till samma identitet Behörigheter kopplade till organisationer (attest- eller verksamhets-) används av IT-tjänster
24 LDAP schema / datamodell SQL Gränssnitt LDAP Active Directory SQL LucatOpen
25 Autentiseringstjänster Eskil Swahn, LDC
26 Vad är en identitetsfederation? IdP Identity Provider SP Service Provider Infrastruktur för att hålla ihop federationen Metadataströmmar DS Discovery Service
27 SWAMID Drygt 45 medlemmar Lärosäten Stiftelser Myndigheter Interfederationsavtal med andra federationer edugain Skolfederationen
28 SWAMID edugain SWAMID Ladok3 Box Lund SYLL Connect Umeå Uppsala Google StiL Prisma O365 eduroam SWAMID
29 Varför autentiseringstjänster? Högre säkerhet Tekniskt krav på kryptering En punkt för hantering av autentisering» Inga lösenord på drift» Möjlighet till multifaktorinloggning» Förtroendenivåer» Kontroll på behörighetshanteringen» Modernare version av SSO Standardisering för implementation av molntjänster
30 Skillnaden mellan Shibboleth och CAS Shibboleth SAML2 de facto standard Federationsstöd tillåter användare vid andra lärosäten Tillåter effektiv attributshantering enligt entitetskategorier Kräver registrering av SP för presentation inom federationen Vanligast förekommande inom SWAMID CAS Endast autentisering Kräver applikationslogik för mer än ett lärosäte Kräver applikationslogik och systemkonton för attributshantering Applikationsstöd kan implementeras utan någon registrering Påbörjad utfasning vid andra lärosäten
31 Var hittar jag mer information? Highlights SAML WebSSO HowTo Events» Webinar
32 Kaffe
33 Tester Bo Lorentzon, LDC Bo Freij, Medfak Magnus Persson, LDC
34 Vilka tester skall utföras Säkerhet Prestanda Integrationer Användnings/händelsefall Centrala applikationer Lokala applikationer Acceptanstest
35 Säkerhetstest Skydd av datatransport Auktorisation Autentisering Känslighet för störningar m.m.
36 Prestandatest Prestandatester görs för att vi ska vara säkra på att systemet håller för den belastning som den kommer att utsättas för. Avsikten är också att identifiera flaskhalsar i systemet.
37 Integrationstester Integrationstesterna utförs av Advania och resultatet kommer att verifieras genom användnings- och händelsefalltester.
38 Användnings- och händelsefall Det finns ca. 85 olika användningsfall som initieras av katalogansvariga. Dessutom finns det ett antal händelsefall som triggas av systemet.
39 Centrala applikationer
40 Lokala applikationer (Testpilot MedFak) Vad är klart för test av lokala system: Organisationshantering Attestorganisation Integrationer Orfi Primula Active Directory E-rekrytering
41 Lokala applikationer Medicinska Fakulteten CAS som standard sedan en tid Påbörjad förändring till Shibboleth E-Directory AD Inventering System Inventering - utmaning Urval första test Ansvarig: Bo Nilsson
42 Acceptanstest Förutsättningar för acceptanstest: Kravspecifikationer som kund och leverantör kommit överens om Ändringshantering Görs av slutanvändaren i samband med systemöverlämning
43 LU-kortet Per Foreby, LTH Morgan Persson, LTH
44 LU-kortet Alumn -> Anställd -> Besökare -> Biblioteksbesökare -> Emerita/Emeritus -> Forskarstuderande -> Nyanställd -> Stipendiat -> Student -> Tidigare anställd -> Timarvodist -> Universitetsanknuten -> Inget kort Employee Inget kort Inget kort Employee Employee Employee Student/Employee Student Inget kort Employee Visitor
45 Övrigt iam.blogg.lu.se
Identity and Access Management på LU
Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar
IAM NETINFO Verktygsstöd. Rollhantering. Stödprocesser. Information. Användare IT-tjänster. Behörigheter Målgrupper
IAM NETINFO 2012-11-29 Rollhantering Behörigheter Målgrupper Information Stödprocesser Rutinbeskrivningar Arbetsflöde Verktygsstöd Användare IT-tjänster Person Organisation IAM- Identity & Access Management
PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On
PhenixID + Zappa Livscykelhantering, Autentisering och Single Sign-On ÖVERSIKT Dokumentet beskriver en IAM (Identity Access Management) lösning, vid namn Zappa, för skolor i en region som hanterar konton
7-8 oktober lyft i prod till version 1.1. 10 oktober Verifiering av uwap93 - sync
7-8 oktober lyft i prod till version 1.1 10 oktober Verifiering av uwap93 - sync Tester i prod- miljö?? Vad skall testas och hur skal det testas? Exchange (VR), besökare och biblioteksbesökare. Jenny dokumenterar
Preliminär elmarknadsstatistik per månad för Sverige 2014
jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 6 859,6 6 342,1 6 814,5 5 965,4 5 706,5 5 382,4 1 213,7 872,3 1 200,3 902,0 681,7 611,8 6 374,9 5 876,2 6 247,9 4 875,8 3 487,7 3 395,2 529,2 496,2 557,8
Lägga till Universitetsanknuten
Sida 1 av 7 Lägga till Universitetsanknuten Förutsättning Personen är en helt ny person som ska börja på LU, man har verifierat att personen inte redan har ett LU-konto genom att använda sökfunktionen.
tisdag 8 november 11
Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom Dagens mest aktuella fråga: Hur många konton samt lösenord har
SWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2?
SWAMID Webinar 2016 1 Vad skiljer SWAMID och SWAMID? SWAMID Federation Membership Agreement Nyttjanderegler av SWAMIDs Metadata Tillitsprofiler Teknologiprofiler Entitetskategorier SWAMID SWAMID SAML WebSSO
Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt
Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att
2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år
216, Arbetslösa samt arbetslösa i program i GR i åldrarna 16-64 år Öppet arbetslösa i GR (16-64år) Göteborg Totalt Göteborg Totalt jan 328 514 13 351 418 743 372 351 169 762 422 31 155 93 17 988 jan 342
Preliminär elmarknadsstatistik per månad för Sverige 2014
jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 6 859,6 6 342,1 6 814,5 0,0 0,0 0,0 1 213,7 872,3 1 200,3 0,0 0,0 0,0 6 374,9 5 876,2 6 247,9 0,0 0,0 0,0 529,2 496,2 557,8 0,0 0,0 0,0 5,5 4,3 6,3 0,0 0,0
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok
Smarta sätt att modernisera din webbplats för SiteVision Cloud!
Smarta sätt att modernisera din webbplats för SiteVision Cloud! Tomas Ericsson, CISSP-ISSAP IT- och informationssäkerhetsarkitekt. Arbetat mer än 20 år med IT- och informationssäkerhetsarkitektur. Har
Ladok3 SamIT 2013-05-24
Ladok3 SamIT 2013-05-24 Kort om Ladok och Ladok3 Ladok är ett gemensamt nationellt system för studiedeltagande, resultat och examina. Ägs och drivs av medlemslärosätena (i princip samtliga svenska UoH,
Införandet av Ladok3 på LU UFLG
Införandet av Ladok3 på LU UFLG 2012-12-07 Vad är Ladok3 Ladok3 är ett gemensamt projekt inom ramen för Ladokkonsortiet Ladok3 är en helt ny version av Ladok-systemet Data från dagens Ladok förs över till
Informationsmöte OrgiP, IDAC, KIPAS Flemingsberg Solna
Informationsmöte OrgiP, IDAC, KIPAS 2017-10-17 Flemingsberg Solna Dagens agenda Hur hänger allt ihop? En anställning i Primula Ny process och system för anknutna IDAC vs KIMKAT och tidplan KIPAS Fysiska
2-faktor autentisering
2-faktor autentisering Projektplan och teknik som vi har börjat tittat på Målet med projektet Genomför en kartläggning ang. vad som används rörande 2-faktor autentisering på svenska lärosäten. Gör en teknisk
Identity Management för Microsoft
Identity Management för Microsoft Microsofts roadmap inom Sverige och hur påverkar det oss som leverantör och er som slutkund. Vilka steg har Microsoft tagit inom identitet, regelefterlevnad och åtkomst.
SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration!
Nyttjandestatistik av SWAMID SWAMID och Ladok 3 SWAMIDs vikt för SUNET och oss som lärosäten Nästa SWAMID WS 15-16 Maj i Stockholm Formell AL1 (LoA1) - profil på remiss Internationella samarbeten edugain!
Ladok3 kickoff på LU 2013-12-05
Ladok3 kickoff på LU 2013-12-05 Ladok Ett studieadministrativt system som används av nästan alla universitet och högskolor i Sverige. Bygger bl.a. på kraven i lagen 1993:1153. Innehåller antagna (men inte
Paketerad med erfarenhet. Tillgänglig för alla.
En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala
Workshop med focus på AL-processer
Workshop med focus på AL-processer Syfte Att praktiskt på plats stödja lärosätet med att uppnå tillitsprofilerna SWAMID AL1 och SWAMID AL2 Att efter workshopen ha klart en ansökan med Identity Management
IAM- Lunds universitet. Identity & Access Management
IAM- Lunds universitet Identity & Access Management IAM- Identity & Access Management Identitetshantering (Identity Management) är ett begrepp som används för att beskriva hur man hanterar digitala identiteter
Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande. https://wiki.swamid.se/display/swamid/entity+categories
Entitetskategorier Att göra attributrelease enklare och samtidigt mer integritetsskyddande https://wiki.swamid.se/display/swamid/entity+categories Definition Attributrelease Den information om användaren
Ladok3 Netinfo
Ladok3 Netinfo 2012-09-27 Ladok2 och Ladok3 Ladok2 betecknar här dagens Ladok Databas (MySQL) Noveau/Windowsklient/Uniface Java-batchar LPW-tjänster och portletar Ladok3 är nästa version av Ladok I princip
Preliminär elmarknadsstatistik per månad för Sverige 2013
jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 7 272,1 6 462,7 6 116,8 4 575,2 5 211,6 3 621,7 764,6 561,7 889,7 889,4 696,7 541,5 6 319,3 5 844,7 6 405,3 6 241,9 4 070,0 4 686,4 608,1 545,0 617,1 534,3
BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell
BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell 2 Alla dessa ord vad betyder de? 3 Ladok En liten ort 990 möh på ön Nusa Tenggara i Indonesien! (källa Google) 4 Ladok Ladok är ingen förkortning
Single Sign-On internt och externt
Single Sign-On internt och externt Lars Nikamo Identity and Security Specialist lnikamo@novell.com Sören Pettersson Identity and Security Specialist spettersson@novell.com Agenda Single Sign-On inom verksamheten
Introduktion till SWAMID
Introduktion till SWAMID Kort historia:! Start ca 2003 med Codex och CWAA, WLAN inloggning och NyA! 2005 startas Swami (SWedish Academic Middleware Initiative)! 2006/7 SWAMID inklusive eduroam! 2009 Adobe
nexus Hybrid Access Gateway
Hybrid Access Gateway från nexus är en användarvänlig, innovativ virtuell appliance som ökar säkerheten vid inloggning med enheter som surfplattor och mobiler till företagsnät eller molnapplikationer.
2-faktor autentisering
2-faktor autentisering Ladok-Inkubatordagar 23-24/10 KTH Joakim Nyberg ITS Umeå universitet Projektet 2-faktor autentiserings projektet är ett fortsatt arbetet från Swamids tidigare arbete inom 2-faktor.
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
Digital Tentamen. Projektplan
Digital Tentamen Projektplan 1 Innehåll Innehållsförteckning Digital Tentamen Projektplan Innehåll Introduktion Avgränsningar Organisation Projektaktiviteter Tidsplan Kommunikation och information Budget
Lägg till Stipendiat
Sida 1 av 7 Lägg till Stipendiat Förutsättning Personen är en helt ny person som ska börja på LU, man har verifierat att personen inte redan har ett LU-konto genom att använda sökfunktionen. Gör gärna
Identitet, kontroll & spårbarhet
Identitet, kontroll & spårbarhet Nexus erbjudande 2017 Stefan Runneberger 2017-09-07 Hantera fysisk och digital åtkomst Nexus Kommunkoncept 2017 Ge ut och hantera bärare av identiteter Säker inloggning,
Att gruppera tjänsteleverantörer. Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna
Att gruppera tjänsteleverantörer Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna Entitetskategori, vad är det? Entitetskategorier används för att
Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. valter.nordh@gu.se 031-786 5357
Swami Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU valter.nordh@gu.se 031-786 5357 Swami Swami SUNETs middleware satsning Swami står för The Swedish Alliance for Middleware Infrastructure
Marcelo Rivera SharePoint konsult
www.marcelo.se Marcelo Rivera Marcelo är en SharePoint & Office 365 konsult med fokus på systemarkitektur, infrastruktur, systemförvaltning samt uppgradering och migrering. Marcelo har arbetat med SharePoint
Hur många standarder har du använt idag?
STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet
Praktikfall i vården 2012-10-03
Praktikfall i vården 2012-10-03 Praktikertjänst AB Praktikertjänst är ett aktiebolag men har en producentkooperativ ram där de 2120 aktieägarna själva arbetar på mottagningar runt om i landet Affärsområde
ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten
ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten Maximiliano Lubian, Göteborgs universitet ipaas ett Sunet inkubatorprojekt Utredning: Behov
Slutrapport Nationellt IAM-projekt
1 Sammanfattning... 3 Bakgrund... 4 Arbetsgång i projektet... 5 IAM... 6 Hur gemensam är kravbilden?... 6 Övergripande processer... 6 Skapa elektronisk identitet...7 Verifiera identitet...7 Avsluta elektronisk
Examensarbeten hösten 2014
Examensarbeten hösten 2014 2/8 Förslag till examensarbeten på SPV Hos oss kan du ansöka om att skriva uppsats inom flera olika ämnesområden. För oss är uppsatsen ett bra sätt att få delar av vår verksamhet
Ladok3 på Ladok-info /16
Ladok3 på Ladok-info 2014-10-13/16 Vad är Ladok3 (systemet)? Ladok3 är en helt ny version av Ladok-systemet (som troligen kommer att kallas Ladok, inte Ladok3) Data från dagens Ladok förs över till Ladok3
PM om Ladok3 och införandet på LU
PM 1 2012-12-05 Förvaltningschefen Sektionschefer Kanslichefer Sektion Student och utbildning Karim Andersson, Projektledare för Förstudie för införandet av Ladok3 på LU PM om Ladok3 och införandet på
Lägg till Stipendiat
Sida 1 av 6 Lägg till Stipendiat Förutsättning Personen är en ny person som ska börja på LU. Kategorin Stipendiat använda personer som har ett stipendium oavsett om det är ett LU-inrättat stipendium eller
EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.
EVRY One Outsourcing Linköping AB Erfaranheter av daglig drift och nyttjande av IFS Applications 8. Vår erfarenhet IFS Applications 8 Ca 10 st genomförda eller pågående uppgraderingar till IFS 8. Första
Instruktion för integration mot CAS
IT-enheten Instruktion för integration mot CAS Per Hörnblad Instruktion 2010-10-29 Sid 1 (7) Instruktion för integration mot CAS Projektnamn Instruktioner för Integration mot CAS Fastställt av Per Hörnblad
Informationsplattform
Informationsplattform LU Ldap v. 1.0 Javamiljön (J2EE) för redigering av Ldap-data Lucat och Ladok LPW uportal CAS SwUPKI LU Ldap v. 1.0 Sun ONE Directory Server, v. 5.1 (uppgraderas till v. 5.2 och JES
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
Hur kan medborgaren få bättre vård?
Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic
SUNET:s strategigrupp för lärosätenas generella behov
SUNET:s strategigrupp för lärosätenas generella behov Rapport 2011-10-16 1. Gruppens uppdrag i sammanfattning Vilka tjänster och funktioner behöver lärosätena framöver och vilka tjänster kan med fördel
Beslut om riktlinjer för tillgång till IT- och tekniska resurser vid LiU
Beslut om riktlinjer för tillgång till IT- och tekniska resurser vid LiU Beslut Linköpings universitet (LiU) beslutar att fastställa riktlinjer för tillgång till IT- och tekniska resurser vid LiU enligt
DIG IN TO. Nätverksadministration
DIG IN TO Nätverksadministration 2018-04-07 1 Nätverksadministration Systemadministration Active Directory implementation Projektering Nätverksadministration Systemadministration Agenda Vad är Active Directory
torsdag 17 oktober 13 IT's a promise
IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller
PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION
PULSENDAGARNA ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION GDPR EU:s dataskyddsförordning Johan Kronander, Affärsområdeschef, Pulsen Identity & Access Management Reform EU:s dataskyddsregler Kommissionen
Pågående utveckling av nya IT-stöd vid Stockholms universitet
1 (10) Pågående utveckling av nya IT-stöd vid Stockholms universitet I detta dokument presenteras de större planerade och pågående IT-projekten inom universitetet. Dokumentet ses löpande över av IT-samordningsgruppen
THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20
THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20 THE KEYS OF DE-PROVISIONING IDENTITIES Identity Management har över de senaste 10åren haft fokus på provisionering. Governance har seglat
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Teknisk målbild. Skola på webben
Teknisk målbild Skola på webben Innehållsförteckning Dokumentinformation... 2 Versionshantering... 2 Inledning... 3 Målgrupp... 3 Definitioner av begrepp... 3 IT-strategi... 3 Definition av Skola på webben...
Lösenordsregelverk för Karolinska Institutet
Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet
Införande av Skolfederation. Erfarenheter i Sundsvalls kommun
Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1
Grupphantering del II. Therese Söderlund och Helena Sandström @umu.se
Grupphantering del II Therese Söderlund och Helena Sandström @umu.se Jämföra FIM och Grouper Publicera en kokbok Underlätta lokal projekt Minska förstudiekostnader Vara ett stöd för beräkning av projektkostnad
Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson
Identity Management i ett nätverkssäkerhetsperspektiv Martin Fredriksson Guide Konsult Göteborg AB, 2004 Varför IdM? Flera olika plattformar/tekniska system Windows, AD, Unix, routrar, VPN, etc, etc Många
Miljöbeskrivning Agressoprodukter Teknisk beskrivning
GÖTEBORGS UNIVERSITET IT-avdelningen Miljöbeskrivning Agressoprodukter Teknisk beskrivning Telefon +46(0)31 786 1000 Fax +46(0)31 786 5881 Version PB2, 2007-07-20, sidan 1 av 7 Innehåll 1 Inledning...
Referensarkitektur för Identitet och åtkomst Per Mützell, Inera
Referensarkitektur för Identitet och åtkomst 2017-09-28 Per Mützell, Inera Referensarkitektur för Identitet och åtkomst (IAM) En översikt - varför, vad och hur? Vilka möjligheter skapar vi? Hur påverkas
BTH Studentkontohantering API Management
BTH Studentkontohantering API Management Leif Lagebrand, projektledare 2017-10-18 BTH och molnet Använt Azure sedan 2016-05 All nyutveckling i molnet= Azure När gamla tjänster/funktioner skrivs om åker
Ladok3 kickoff på LU xx 06 (Hbg), 11 (Lund), 13 (Malmö)
Ladok3 kickoff på LU 2014-02-xx 06 (Hbg), 11 (Lund), 13 (Malmö) Ladok Ett studieadministrativt system som används av nästan alla universitet och högskolor i Sverige. Bygger bl.a. på kraven i Studiedokumentationsförordning
Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se
Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1 Ännu inget genombrott för e-legitimation Moment 22 Inte intressant
Erik Wahlström Product Strategist 28/01/15
1 2 Agenda SCIM Introduktion API och Schema Demo Livscykelhantering i skolfederationen Idag och imorgon Exempel på SCIM resurs 3 4 5 Ett synkroniseringsprojekt tar vanligen en termin att genomföra. Det
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Identifieringstjänst. del av projektet Infrastruktur 2.0 2014-05-13
Identifieringstjänst del av projektet Infrastruktur 2.0 2014-05-13 Identifieringstjänst Innehåll: Vad är ett SITHS-kort? Vad används SITHS-kort till? Varför kan man lita på SITHS-kort? SITHS konceptet
Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef
Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef .SE Om mig Monika Ann-Mari Eklund Lövinder Amel 570926-4-barnsmamma
Ladok3 Översikt Ladok3-projektet
Ladok3 Översikt Ladok3-projektet Wilhelm Arndt, Huvudprojektledare Ladok3 Ladok-SWAMI KTH 2010-12-07 Ladok3 Översikt Ladok3-projektet Karl Solnestam Projektledarstöd Ladok3 Ladok-SWAMI KTH 2010-12-07 Agenda
Läsvecka Mål för veckan Måndag Tisdag Onsdag Torsdag Fredag Lördag Söndag 31 aug 1 sep 2 sep 3 sep 4 sep 5 sep 6 sep
aug sep sep sep sep sep sep sep sep 9 sep 0 sep sep sep sep sep sep sep sep sep 9 sep 0 sep sep sep sep sep sep sep sep sep 9 sep 0 sep okt okt okt okt okt okt okt okt 9 okt 0 okt okt okt okt okt okt okt
Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad:
I N T E R N T Säkerhetskrav på extern part För enskild individs direktåtkomst till Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn: Säkerhetskrav på extern part
Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet.
2015-10-15 Varför är jag här? Presentera projektet Prata lite om Windows 10 och molnet SUNETS moln kontra andra moln behandlas inte i projektet Närliggande SUNET projekt? Deployment Windows forum Mikael
WELCOME TO. Value of IAM in Business Integrations
WELCOME TO Value of IAM in Business Integrations WELCOME TO Value of IAM Agenda Zipper Zecurity, vilka är vi? IAM, varför och vad gör det för nytta? IBM Security Identity Manager IBM Security Role & Policy
Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart
Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart Jag som pratar för Pulsen idag Per Östlund per.ostlund@pulsen.se +46 33 17 73 41 Avdelningschef IT-tjänster, Pulsen Integration AB Självservice
Identiteter och åtkomst på ett säkert sätt
Identiteter och åtkomst på ett säkert sätt IAM i Karlstads kommun Gunnar Kartman IT arkitekt 2008 11 10 Identity & Access Management IAM presentationen Hur definierar vi IAM? Identiteter och åtkomst på
2014-10-06. Reijo Soréus. NyA. Presentation för Ladok-Inkubator Göteborg
NyA Presentation för Ladok-Inkubator Göteborg 2014-10-06 Reijo Soréus NyA nu Vad är på gång och vad händer närmaste tiden De stora dragen Övergång till agil utveckling sedan 2013 Spår och team fungerar
ADITRO LÖSNINGAR FÖR EN ENKLARE JOBBVARDAG SUMMIT 2014 PER JOHANSSON & JOEL KÖHL ADITRO L FRÅN WINDOWS TILL WEB
ADITRO LÖSNINGAR FÖR EN ENKLARE JOBBVARDAG SUMMIT 2014 PER JOHANSSON & JOEL KÖHL ADITRO L FRÅN WINDOWS TILL WEB 2014-10-10 COPYRIGHT ADITRO. ALL RIGHTS RESERVED. 1 Agenda» Inledning/Bakgrund» Vad krävs
Lucat. Manual för Katalogadministratörer
Lucat Manual för Katalogadministratörer Innehållsförteckning 1 Inledning... 4 1.1 Dokumentets syfte... 4 1.2 Målgrupp... 4 1.3 Definition... 4 2 Lucat... 5 2.1 Allmänt om Lucat... 5 2.1.1 Inloggningen...
Förnyad förvaltning, ändamålsenlig driftbild. 2013-04-17 Östersund Jonas Brorsson
Förnyad förvaltning, ändamålsenlig driftbild 2013-04-17 Östersund Jonas Brorsson Agenda»Om Förnyad förvaltning»förslag till drift och support Om Förnyad förvaltning Effektmål Beskriva en förvaltning som:
Ale kommun Arkitektdokument
Ale kommun Arkitektdokument 2013-02-25 Version 1 Revison B Versionshantering Obs Dokumentet bör revideras minst en gång per år. Datum Version Beskrivning Ändrat av 2012-09-03 1 JA 2013-02-25 1B Uppdaterade
Installationsanvisning. Dokumenttyp Installationsanvisning Område Boss med delad databas
Ort och datum Ort och datum Namn Namn Magnus Einarsson/+46 (0)+46 54 291742 2010-06-29 1.0 1 (5) Innehållsförteckning 3 1 Inledning 3 1.1 Introduktion... 3 1.2 Revisionshistoria... 3 1.3 Referenser...
Apotekens Service. federationsmodell
Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:
NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS
NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS Jag tänkte berätta om VHS NyA Ladok Studera.nu och identitetstjänster Information och påverkan VHS Verket för högskoleservice
eduroam, Skolfederation och kommunal WiFisamverkan
eduroam, Skolfederation och kommunal WiFisamverkan eduroam (education roaming) är ett samarbete för att studenter, forskare och personal världen över ska kunna samutnyttja varandras trådlösa Internet (WiFi).
Stödtjänsten Tredjepartsintegration avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med myndigheten.
INLEDNING Cygate erbjuder ett brett utbud av Stödtjänster. Dessa tjänster utgör ett stöd för Basoch Tilläggstjänster. De Stödtjänster som finns är Service Management, Service Desk, Stödsystem, På-plats
eduid Hans Nordlöf
eduid Hans Nordlöf hanor@sunet.se Vad händer inom eduid Nytt gränssnitt för användarna Proofing via registrerat mobiltelefonnummer eduid MFA IdP as a service via eduid (pilotprojekt?) Ny logga Nytt användargränssnitt
Gemensam mät-, kart- och GIS-plattform för åtta Södertörnskommuner
Gemensam mät-, kart- och GIS-plattform för åtta Södertörnskommuner Södertörnsplattformen-SGD (Södertörns GeoData) Sanna Sparr Olivier, Botkyrka kommun, ordf i GIS-samverkan Södertörn Christer Pihl, T-kartor
360 Infrastruktur - 360 v.4.1 & SharePoint 2010. Magnus Larsson, Software Innovation
360 Infrastruktur - 360 v.4.1 & SharePoint 2010 Magnus Larsson, Software Innovation Agenda 360 Grundinstallation 360 Avancerad installation 360 & Microsoft OneNote 360 Features installation 360 Grundinstallation
Projektplan. Koncernkatalog. Etapp 2
Projektplan Koncernkatalog Etapp 2 Uppdragsgivare: Torbjörn Wiberg Identitet: umuit-kk2-02 Dokumentansvarig: Magnus Andersson Version: 1.2 Dokumentstatus: Fastställd Versionsdatum: 2006-02-24 Versionshistorik
Personlig integritet, PUL och federationer
Personlig integritet, PUL och federationer Attributöverföring från IdP till SP Attribut som skickas delas in i fyra olika kategorier: Personinformation Exempel: namn, e-postadress, personnummer, pseudonym
Multifaktorinloggning via SWAMID
Multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer utsatt för flera olika hot,
SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte?
SWAMID AL2 Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte? Tillitsnivåer i SWAMID SWAMID AL1 Obekräftad användare Kontot innehas av en person Används när information är kopplat till ett konto
Federerad Roll Administration ÄR GROUPER EN MEDSPELARE? OVE OLANDER MITTUNIVERSITETET
Federerad Roll Administration ÄR GROUPER EN MEDSPELARE? OVE OLANDER MITTUNIVERSITETET Vad är/var problemet? NyA webben har behörigheter/roller via federerade attribut edupersonentitlement/gmai Studentcentrum
Elektroniska identiteter vid Högskolan i Borås
IT-chef/Per Nilsson Sida 1 av (11) Dnr 269-13 Elektroniska identiteter vid Högskolan i Borås IT-chef/Per Nilsson Sida 2 av (11) Dnr 269-13 Revisionshistorik Datum Revision Fastställt av 2009-06-15 Fastställande
Smarta kort Ett koncept många vinnare!
1 Smarta kort Ett koncept många vinnare! Anders Siljeholm SML-IT Stefan Runneberger nexus Simon Thomas - nexus 2 Nuläge för de flesta: Flera olika ID-lösningar: ID-kort, RFID-taggar, SITHSkort, besökssystem