2-faktor autentisering

Storlek: px
Starta visningen från sidan:

Download "2-faktor autentisering"

Transkript

1 2-faktor autentisering Ladok-Inkubatordagar 23-24/10 KTH Joakim Nyberg ITS Umeå universitet

2 Projektet 2-faktor autentiserings projektet är ett fortsatt arbetet från Swamids tidigare arbete inom 2-faktor. Genom att kartlägga vilka metoder och produkter som idag används och vilka som skulle kunna vara intressanta för svenska lärosäten.

3 Projekt mål Genomför en kartläggning ang. vad som används rörande 2-faktor autentisering på svenska lärosäten. Gör en teknisk genomlysning av möjliga verktyg kopplat till 2-faktor autentisering. Genomför en POC av intressanta metoder. Ta fram dokumenterade rekommendationer för 2-faktor autentisering.

4 Slutrapporten Ska vara klar mellan Nov/Dec Information kring kartläggningen Information om utvärderade produkter Rekommendationer vid olika behov av 2-faktorsautentisering Utvärderingsresultatet av TOKEN, SMARTCARD, MM

5 Projektplan Aktiviteter 2013 Feb Mars Apr Maj Jun Aug Sept Okt Nov Dec Tidplan Informations in läsning Kartläggning ang. 2-faktor autentisering vid svenska lärosätten Dokumentation kartläggning Behovsanalys på lärosäten Sammanställning behovsanalys Skapa en referensgrupp Skapa teknisk kontaktlista (råd/stöd) Ladok-SUNET inkubator dag, Genomlysning av marknaden nationellt och internationellt Genomlysning av tekniska verktyg Proof of Concept Rekommendationer Workshop

6 Var står projektet idag!

7 Kartläggning Enkät utskick till IT-chef på svenska lärosäten 11 lärosäten svarade 7 av dessa använder 2-faktor i mer eller mindre utsträckning idag Syftet är att skydda kritiska system Men tanken finns att använda tekniken för inloggning i större skala

8 Produkter/tjänster vi har/tittar på MIDEYE Lösning som används av Umeå kommun, Blekinge Högskola och Linköpings universitet. AUTHLITE Produkt med integration mot Active Directory. Har använts inom Umeå universitet för inloggning på servermiljöer sedan en tid. CLAVID autentisering och identitetshantering portalen «Authentication as a Service» (AAAS) för SAML, aktiverat OpenID und OAuth Internettjänster. MICROSOFT AZURE. Microsoft lösning för tvåfaktorsautentisering POINTSHARP (under utredning) SAFENET Authentication Service. En molnbaserad lösning som också kan köras on premises om så önskas. NATIONELLT IMPLEMENTERAD LÖSNING av tvåfaktorsautensisering och SAML2 TOKEN, SMARTCARD, MM. PILOT?

9 Mideye (är under utredning) Lösningen består i en lokal server som integreras mot en LDAP-katalog för att synkronisera över användare utifrån exempelvis grupptillhörighet. Vid inloggning genereras en kod på den lokala servern (Mideye server) som kontaktar en tjänst hos Mideye (Mideye switch). Den i sin tur använder sig av lämpligt mobilt nätverk och skickar ett sms till numret som stod angivet på användaren som försökte logga in

10 AuthLite AuthLite s login med 2-factor autentisering Integreras Microsoft Active Directory

11

12 Clavid KTH hjälper projektet genom att Enrico Pelletta utreder olika produkter och Clavid är en av dom. Clavid lösning är främst en autentiserare för webbapplikationer. Accepterar ett antal autentisering lösning ( användarnamn / lösenord, yubikey, Google - Authenticator, Certifikat, osv... osv... ) Stöder bla. protokoll : OpenID, OAuth, SAML... Litet företag men med goda referenser. Schweiziska företaget och regeringen ( elektroniskt ID, schweizisk - Post, Rolex, osv... )

13 Microsoft Azure (är under utredning) Windows Azure multifaktorautentisering kan läggas till ADFS autentisering processen för att lägga till en andra faktor autentisering för ökad säkerhet. Active Directory Federation Services (ADFS) är en komponent i Microsoft Windows Server som ger webb Single Sign-On (SSO)-teknik via federation med vanliga autentiseringsmetoder såsom SAML och Kerberos. Man kan använda Multi-Factor Authentication-servern till att ge ytterligare autentisering för lokala program som VPN för fjärråtkomst och webbprogram samt molnapplikationer.

14

15 PointSharp (är under utredning)

16 SafeNet Authentication Service är en molnlösning där man hanterar all administration av användare via ett webgränssnitt och man kan drifta lösningen lokalt på lärosätet.

17 Användare idag! Yorkshire and Humber Education Oxford University University of Durham Amerikanska regeringen Obama mm.

18 Det finns möjligheter för flera olika typers tvåfaktorsautentisering Gridsure Ett sifferrutmönster visas på skärmen. Fyll i de siffror som matchar ditt mönster. Token Slå in en fyrsiffrig kod och få tillbaka en kod som du matar in. Som en bankdosa USB-kodnyckel SMS Få ett sms med inloggningskod. Koddosa Smartcard

19 Gridsure

20 Inloggning med genererad kod

21 En återkommande fråga vi får! Vad kostar det?

22 Ett exempel. SafeNet Prismodellen Nästan allt ingår i samma pris 500 anv 24 per anv&år (153) 76,500kr/år 1000 anv 21,6 per anv&år (138) 138,000kr/år Exempel. På UmU UmU anställda = 600,000kr/år ITS 200 anställda = 31,000kr/år

23 Nationellt implementerad lösning av 2-faktorsautensisering och SAML2 SURFnet i Nederländerna beslutade sig i slutet av 2012 för att införa en central 2-faktorstjänst som komplement till högskolornas IdP:er. Som extra faktor skulle man kunna välja på tiqr, SMS-OTP och Yubikey. Att Nederländerna kör "hub and spoke" och en gemensam portal underlättar ett införande av en sådan central tjänst. Det krävs en organisation med ett antal RA (Registration Authorities) på högskolorna för att koppla den andra faktorn till personens högskolekonto.

24 Problemområden som vi stött på Kan man ha flera tvåfaktorslösningar eller måste alla användare ha samma? Det kan bli problem för de som redan använder ex.vis Yubikey. Vi tror inte man vill hålla reda på flera manicker. Idag har vi inte en bra struktur för att implementera en liknande lösning Tilliten till den centrala IdP:n. Hur garanterar man att den inte förvanskar informationen mellan högskolans IdP och tjänsteleverantören. Skall användarna ha två olika IdP att välja på när dom loggar in, en för 2-faktor och den egna när bara lösenord räcker. Det kan ge upphov till förvirring. Det finns olika lösningar som kan lösa detta men inte idag.

25 En berättelse av egna erfarenheter ITS implementering av 2-faktor (Authlite) för driften 2010 Ca 15personer Yubikey Ca 50 system Livet är underbart MEN!

26 Det börjar hända något! Ibland hittar den inte inloggningsservern Efter en uppgradering kan man plötsligt logga in utan Yubikey Windows server 2012 kommer - support ITS kommer att ersätta Authlite

27 Vad vill jag säga? Om man ska välja en färdig produkt från en leverantör Se till att det är en leverantör som är en Microsoftpartner på hög nivå Undersök vilken kundbas dom har Och viktigast! det ska på ett enkelt sätt gå att kliva av tåget eller

28 2-faktor pilot Intresserad att sätta upp en egen 2-faktor tjänst för inloggning. Microsoft har implementerat möjligheten Vi kan även få med Linux Finns intresset? Anmäl intresset till mig

29 TOKEN, SMARTCARD, MM.

30 Smidig Designad för att passa nästan helt inne i en USB-port YubiKey Nano (Apple Camera Connection Kit for ipad )

31 Tiqr Authentication Webbplatsen visar en så kallad QR-kod (en 2D streckkod), Användaren scannar in koden och sedan använder man sig av autentisering appen som autentiserar användaren, baserat på användarens identitet som lagras på telefonen.

32 Fullfunktionskortläsare för Smartakort

33 WORKSHOP 13 november Preliminär agenda 2-faktor autentisering Information om projektet 2-faktor projektet Demonstration av två intressanta produkter 2-faktor som tjänst nationellt Olika tekniska val möjligheter när det gäller token, mm. Diskussioner (bla. Om piloten) Grupphantering Kartläggning Användningsfall kring grupphantering Produktjämförelser Lösningsscenarier och rekommendationer Diskussioner Plats KTH

34 Frågor?

2-faktor autentisering

2-faktor autentisering 2-faktor autentisering Projektplan och teknik som vi har börjat tittat på Målet med projektet Genomför en kartläggning ang. vad som används rörande 2-faktor autentisering på svenska lärosäten. Gör en teknisk

Läs mer

Krypteringstjänster. Ladok-Inkubatordagar 02-03/4 BTH. Joakim Nyberg ITS Umeå universitet

Krypteringstjänster. Ladok-Inkubatordagar 02-03/4 BTH. Joakim Nyberg ITS Umeå universitet Krypteringstjänster Ladok-Inkubatordagar 02-03/4 BTH Joakim Nyberg ITS Umeå universitet Projektet Informationssäkerhet och möjligheten till att enkelt kryptera information har blivit en allt mer viktig

Läs mer

Slutrapport tvåfaktorsautentisering på uppdrag av Inkubator

Slutrapport tvåfaktorsautentisering på uppdrag av Inkubator tvåfaktorsautentisering på uppdrag av Inkubator 1 Innehåll 2 INLEDNING... 3 DEFINITIONER AV BEGREPP... 3 MÅL... 4 TIDPLAN... 4 KOSTNADER... 4 DOKUMENTATION... 4 3 ORGANISATION... 5 UPPDRAGSGIVARE... 5

Läs mer

Molntjänster för administration, utbildning och forskning. Projektplan för 2017

Molntjänster för administration, utbildning och forskning. Projektplan för 2017 forskning Projektplan för 2017 1 Innehåll Innehållsförteckning forskning 1 Projektplan för 2017 1 Innehåll 2 Introduktion 2 Projektdirektiv: forskning 2 Mål 3 Förväntat resultat: 3 Avgränsningar 4 Projektaktiviteter

Läs mer

Allmän information ITS Fjärrskrivbord

Allmän information ITS Fjärrskrivbord ITS fjärrskrivbord Allmän information ITS Fjärrskrivbord I den här pärmen hittar du instruktioner för hur du loggar in på fjärrskrivbordet, både från ditt kontor och när du jobbar någon annanstans. Du

Läs mer

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok

Läs mer

Innehållsförteckning Förutsättningar... 2 Installation av Google Authenticator på iphone... 3 Installation av Google Authenticator på Android...

Innehållsförteckning Förutsättningar... 2 Installation av Google Authenticator på iphone... 3 Installation av Google Authenticator på Android... Säker inloggning Innehållsförteckning Förutsättningar... 2 Installation av Google Authenticator på iphone... 3 Installation av Google Authenticator på Android... 6 Installation av Microsoft Authenticator

Läs mer

ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten

ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten Maximiliano Lubian, Göteborgs universitet ipaas ett Sunet inkubatorprojekt Utredning: Behov

Läs mer

ITS Selfservice portal. Logga in utanför kontoret. Kontaktinformation:

ITS Selfservice portal. Logga in utanför kontoret. Kontaktinformation: ITS Selfservice portal Logga in utanför kontoret Kontaktinformation: Helpdesk@itsnordic.se 0200-38 39 00 www.itsnordic.se Innehåll 1. Installera Google Authenticator (token)... 3 2. Aktivera Google Authenticator

Läs mer

Two-Factor Authentication. A. Vad är Two-Factor Authentication (Tvåfaktors-autentisering)? B. Hur man ställer in Two-Factor Authentication?

Two-Factor Authentication. A. Vad är Two-Factor Authentication (Tvåfaktors-autentisering)? B. Hur man ställer in Two-Factor Authentication? A. Vad är Two-Factor Authentication (Tvåfaktors-autentisering)? Tvåfaktors-autentisering ger dig en omisskännlig identifiering genom kombinationen av två olika och oberoende komponenter. Den första är

Läs mer

Windows 10 och molnet 2016

Windows 10 och molnet 2016 Windows 10 och molnet 2016 Administration av datorer och mobila enheter med Microsofts verktyg i molnet Projektplan Beslutad efter styrgruppsmöte. 1 Innehåll Innehållsförteckning Windows 10 och molnet

Läs mer

Preliminär elmarknadsstatistik per månad för Sverige 2014

Preliminär elmarknadsstatistik per månad för Sverige 2014 jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 6 859,6 6 342,1 6 814,5 5 965,4 5 706,5 5 382,4 1 213,7 872,3 1 200,3 902,0 681,7 611,8 6 374,9 5 876,2 6 247,9 4 875,8 3 487,7 3 395,2 529,2 496,2 557,8

Läs mer

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET 2017 Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET Ordlista IdP = Den som står för identiteten. Exempelvis en kommun när det gäller deras AD-konton (nätverkskonton). Mobilt SITHS SITHS-inloggning

Läs mer

Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet.

Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet. 2015-10-15 Varför är jag här? Presentera projektet Prata lite om Windows 10 och molnet SUNETS moln kontra andra moln behandlas inte i projektet Närliggande SUNET projekt? Deployment Windows forum Mikael

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos) Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos) 2017-09-28 Hur passar Efos in i referensarkitekturen? som hand i handske skulle jag vilja hävda Helt enkelt därför att både: det gamla

Läs mer

Extern åtkomst Manual för leverantör

Extern åtkomst Manual för leverantör Extern åtkomst Manual för leverantör 1. Webbresurserna i portalen körs i klientlöst läge och kräver ingen klient för att starta. Däremot krävs det att Citrix Receiver finns installerat om man ska köra

Läs mer

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On PhenixID + Zappa Livscykelhantering, Autentisering och Single Sign-On ÖVERSIKT Dokumentet beskriver en IAM (Identity Access Management) lösning, vid namn Zappa, för skolor i en region som hanterar konton

Läs mer

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8. EVRY One Outsourcing Linköping AB Erfaranheter av daglig drift och nyttjande av IFS Applications 8. Vår erfarenhet IFS Applications 8 Ca 10 st genomförda eller pågående uppgraderingar till IFS 8. Första

Läs mer

Preliminär elmarknadsstatistik per månad för Sverige 2014

Preliminär elmarknadsstatistik per månad för Sverige 2014 jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 6 859,6 6 342,1 6 814,5 0,0 0,0 0,0 1 213,7 872,3 1 200,3 0,0 0,0 0,0 6 374,9 5 876,2 6 247,9 0,0 0,0 0,0 529,2 496,2 557,8 0,0 0,0 0,0 5,5 4,3 6,3 0,0 0,0

Läs mer

Auktorisation och grupphantering Fas II - Projektplan

Auktorisation och grupphantering Fas II - Projektplan Auktrisatin ch grupphantering Fas II Prjektplan Innehåll Bakgrund... 3 Kppling till andra prjekt ch verksamheter... 3 Mål... 3 Prjektmål... 3 Effektmål... 3 Organisatin... 4 Budget... 4 Prjektaktiviteter...

Läs mer

Digital Tentamen. Projektplan

Digital Tentamen. Projektplan Digital Tentamen Projektplan 1 Innehåll Innehållsförteckning Digital Tentamen Projektplan Innehåll Introduktion Avgränsningar Organisation Projektaktiviteter Tidsplan Kommunikation och information Budget

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Fallstudie runt införande av SWAMIDs multifaktorinloggning vid ett lärosäte

Fallstudie runt införande av SWAMIDs multifaktorinloggning vid ett lärosäte Fallstudie runt införande av SWAMIDs multifaktorinloggning vid ett lärosäte Paul Scott (paul.scott@kau.se) Karlstads universitet SWAMID operations Behov av MFA på Karlstads universitet Krav för införande

Läs mer

Multifaktorinloggning via SWAMID

Multifaktorinloggning via SWAMID Multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer utsatt för flera olika hot,

Läs mer

Migrera till Office 365 i praktiken. Jesper Ståhle Swedish Technical Lead, Office 365

Migrera till Office 365 i praktiken. Jesper Ståhle Swedish Technical Lead, Office 365 Migrera till Office 365 i praktiken Jesper Ståhle Swedish Technical Lead, Office 365 Jesper Ståhle Avanade Specialistkonsult Active Directory och Office 365 4 år på fältet med Microsoft Online Services

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

SUNET:s Box-tjänst. SUNET-veckan Malmö 2012-10-23

SUNET:s Box-tjänst. SUNET-veckan Malmö 2012-10-23 SUNET:s Box-tjänst SUNET-veckan Malmö 2012-10-23 Vem är jag Einar Blåberg Systemförvaltare för SUNET:s Box-tjänst Till vardags på Chalmers einar.blaberg@sunet.se 2 Upplägg Vad är SUNET:s Box-tjänst? Varför

Läs mer

Installationsguide Junos Pulse för iphone/ipad

Installationsguide Junos Pulse för iphone/ipad 1 (11) Installationsguide Junos Pulse för iphone/ipad 1 Inledning Denna guide beskriver hur du installerar klienten Junos Pulse i iphone/ipad. Junos Pulse är en VPN-klient som används i tjänsten Telia

Läs mer

Manual inloggning Svevac

Manual inloggning Svevac 1. Dokumentinformation 1.1 Versionshistorik Version Datum Beskrivning av ändringar Författare 0.1 2014-06-09 Skapad Ingela Linered 0.2 Uppdaterad Ingela Linered 0.3 2014-09-22 Uppdaterad med nya sätt för

Läs mer

PhenixID & Inera referensarkitektur. Product Manager

PhenixID & Inera referensarkitektur. Product Manager PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera

Läs mer

nexus Hybrid Access Gateway

nexus Hybrid Access Gateway Hybrid Access Gateway från nexus är en användarvänlig, innovativ virtuell appliance som ökar säkerheten vid inloggning med enheter som surfplattor och mobiler till företagsnät eller molnapplikationer.

Läs mer

ADFS som IdP i SWAMID

ADFS som IdP i SWAMID ADFS som IdP i SWAMID Workshop om hur Microsoft Active Directory Federation Services (ADFS) fungerar på ett bra sätt som identitetsutgivare (IdP) i SWAMID Tommy Larsson & Johan Peterson tommy.larsson@umu.se

Läs mer

Auktorisering och grupphantering. Projektplan

Auktorisering och grupphantering. Projektplan SUNET Auktrisering ch grupphantering Prjektplan Sid 1 (8) SUNET Innehåll Auktrisering ch grupphantering... 1 Prjektplan... 1 Prjektdirektiv... 3 Mål... 4 Prjektmål... 4 Effektmål... 4 Avgränsningar...

Läs mer

Telefoni/UC och samarbetslösningar för lärosäten

Telefoni/UC och samarbetslösningar för lärosäten Telefoni/UC och samarbetslösningar för lärosäten Projektplan 1 Innehållsförteckning 1 Innehåll Fel! Bokmärket är inte definierat. Projektdirektiv 2 Sammanfattning 2 Bakgrund 3 Uppdrag 3 Leverabler 4 Avgränsningar

Läs mer

!!!!!!!!!!!!!!!!!!!!!!!SUNET!Inkubator!0!Verksamhetsplan!2013!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!! Stockholm!2012012017!

!!!!!!!!!!!!!!!!!!!!!!!SUNET!Inkubator!0!Verksamhetsplan!2013!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!! Stockholm!2012012017! SUNETInkubator0Verksamhetsplan2013 Inkubator Stockholm2012012017 SUNET&Inkubator& &Verksamhetsplan&för&2013& Introduktion& UmeåuniversitetharienöverenskommelsemedSUNETåtagitsiguppdragetattdrivautvecklingoch

Läs mer

eduid Hans Nordlöf

eduid Hans Nordlöf eduid Hans Nordlöf hanor@sunet.se Vad händer inom eduid Nytt gränssnitt för användarna Proofing via registrerat mobiltelefonnummer eduid MFA IdP as a service via eduid (pilotprojekt?) Ny logga Nytt användargränssnitt

Läs mer

SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte?

SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte? SWAMID AL2 Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte? Tillitsnivåer i SWAMID SWAMID AL1 Obekräftad användare Kontot innehas av en person Används när information är kopplat till ett konto

Läs mer

Slutrapport till IIS för projektet Kerberos OTP

Slutrapport till IIS för projektet Kerberos OTP Slutrapport till IIS för projektet Kerberos OTP Contents 1 Inledning 1 2 Mål och syfte 1 3 Sammanfattning av utfallet 1 4 Projektbeskrivning 2 4.1 Korrigerad projektplan...................... 2 5 Leverabler

Läs mer

Utvärdering Kravspecifikation

Utvärdering Kravspecifikation sida 1 (5) 1 Funktion, prestanda och teknik 1.1 Allmänt 1.1.1 TCP/IP ska användas som kommunikationsprotokoll. 1.1.2 IP version 4 ska stödjas. 1.1.3 Systemet bör vara Microsoft Active Directory-aware,

Läs mer

Elevlegitimation ett konkret initiativ.

Elevlegitimation ett konkret initiativ. Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här

Läs mer

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1

Läs mer

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR Dokumentet beskriver hur anställda på Region Halland, samt externa samarbetspartners, installera sin MobilePASS app. Utfärdat

Läs mer

Webinar Profil för multifaktorinloggning via SWAMID

Webinar Profil för multifaktorinloggning via SWAMID Webinar 2018-05-24 Profil för multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer

Läs mer

Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson

Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson Förändringens vindar Hybrid IT Ditt moln Hybrid IT Kanske 23% Har

Läs mer

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014. Joakim Nyberg ITS Umeå universitet

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014. Joakim Nyberg ITS Umeå universitet Krypteringstjänster LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014 Joakim Nyberg ITS Umeå universitet Projekt mål Identifiera de behov som finns av krypteringstjänster Utred funktionsbehov

Läs mer

Konfigurering av eduroam

Konfigurering av eduroam Konfigurering av eduroam Detta dokument beskriver hur en användare med konto från Chalmers konfigurerar nätverksanslutning till ett trådlöst nätverk på en eduroam-ansluten organisation, t.ex. Chalmers.

Läs mer

Tredjepartsintegration

Tredjepartsintegration Tredjepartsintegration Innehåll Tredjepartsintegration 3 Tjänster för smidigare inloggning och behörighetshantering 3 AD Connect 3 Azure Active Directory 3 Anslutning för tredjepart mot Tjänsten 4 Licenser

Läs mer

POC för Administration av elever och grupper i läromedel

POC för Administration av elever och grupper i läromedel POC för Administration av elever och grupper i läromedel Vad är en POC? From Wikipedia, the free encyclopedia Proof of Concept (POC) is a realization of a certain method or idea in order to demonstrate

Läs mer

Smarta sätt att modernisera din webbplats för SiteVision Cloud!

Smarta sätt att modernisera din webbplats för SiteVision Cloud! Smarta sätt att modernisera din webbplats för SiteVision Cloud! Tomas Ericsson, CISSP-ISSAP IT- och informationssäkerhetsarkitekt. Arbetat mer än 20 år med IT- och informationssäkerhetsarkitektur. Har

Läs mer

2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år

2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år 216, Arbetslösa samt arbetslösa i program i GR i åldrarna 16-64 år Öppet arbetslösa i GR (16-64år) Göteborg Totalt Göteborg Totalt jan 328 514 13 351 418 743 372 351 169 762 422 31 155 93 17 988 jan 342

Läs mer

BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE

BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE Lagra utskriftsloggen i nätverket Version 0 SWE Beskrivning av anmärkningar Följande symboler används i den här bruksanvisningen: I anmärkningar med rubriken Obs får

Läs mer

eduroam, Skolfederation och kommunal WiFisamverkan

eduroam, Skolfederation och kommunal WiFisamverkan eduroam, Skolfederation och kommunal WiFisamverkan eduroam (education roaming) är ett samarbete för att studenter, forskare och personal världen över ska kunna samutnyttja varandras trådlösa Internet (WiFi).

Läs mer

Paketering av programvara. Slutrapport

Paketering av programvara. Slutrapport Paketering av programvara Slutrapport Sid 1 (5) Innehåll 1. Sammanfattning... 3 1.1. Projektets omfattning... 3 1.2. Referenser... 3 1.3. Definitioner och förkortningar... 3 2. Beskrivning av projektet...

Läs mer

Åtkomst till Landstingets nät via Internet

Åtkomst till Landstingets nät via Internet Åtkomst till Landstingets nät via Internet https://landstingetsormland.se/distansarbete 1 (12) Innehåll 1 Så fungerar PointSharp app eller dosa...3 1.1 Support...3 2 Lägg till Webaccess.dll.se som en tillförlitlig

Läs mer

ANVÄNDARMANUAL HUR INSTALLERAR JAG MOBILEPASS PÅ MIN TELEFON ELLER DATOR

ANVÄNDARMANUAL HUR INSTALLERAR JAG MOBILEPASS PÅ MIN TELEFON ELLER DATOR ANVÄNDARMANUAL HUR INSTALLERAR JAG MOBILEPASS PÅ MIN TELEFON ELLER DATOR Dokumentet beskriver hur anställda på Region Halland, samt externa samarbetspartners, installera sin MobilePASS app. Utfärdat av:

Läs mer

Multifaktorinloggning via SWAMID

Multifaktorinloggning via SWAMID Multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Björn Mattsson, Paul Scott och Eskil Swahn Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer utsatt för flera olika

Läs mer

Introduktion till SWAMID

Introduktion till SWAMID Introduktion till SWAMID Kort historia:! Start ca 2003 med Codex och CWAA, WLAN inloggning och NyA! 2005 startas Swami (SWedish Academic Middleware Initiative)! 2006/7 SWAMID inklusive eduroam! 2009 Adobe

Läs mer

Instruktion för integration mot CAS

Instruktion för integration mot CAS IT-enheten Instruktion för integration mot CAS Per Hörnblad Instruktion 2010-10-29 Sid 1 (7) Instruktion för integration mot CAS Projektnamn Instruktioner för Integration mot CAS Fastställt av Per Hörnblad

Läs mer

Checklista Identitetshanteringssystem för SWAMID 2.0. Utarbetad tillsammans med SUNET CERT och SUSEC

Checklista Identitetshanteringssystem för SWAMID 2.0. Utarbetad tillsammans med SUNET CERT och SUSEC Checklista Identitetshanteringssystem för SWAMID 2.0 Utarbetad tillsammans med SUNET CERT och SUSEC Bakgrund För att upprätta förtroende i en federation krävs inte bara att identitetsutdelningsprocessen

Läs mer

DIG IN TO. Nätverksadministration

DIG IN TO. Nätverksadministration DIG IN TO Nätverksadministration 2018-04-07 1 Nätverksadministration Systemadministration Active Directory implementation Projektering Nätverksadministration Systemadministration Agenda Vad är Active Directory

Läs mer

Konfigurering av inloggning via Active Directory

Konfigurering av inloggning via Active Directory Konfigurering av inloggning via Active Directory Här följer en konfigureringsanvisning för inloggning via Active Directory i Hogia Personal Business Manager. Innehåll Systemkrav... 2 Operativsystem...

Läs mer

Delprojektbeskrivning

Delprojektbeskrivning Dokument nr: Version: Status: Sida: 2.00 Utgåva (1)6 Dokumenttyp: Projekt: Projektnummer: Projektdokument etjänstekort Nummer för projekt Dokumentbeskrivning: Utfärdat av: Utf datum: Godkänt av : Godk

Läs mer

UPPHANDLING LÄRANDEPLATTFORM

UPPHANDLING LÄRANDEPLATTFORM UPPHANDLING LÄRANDEPLATTFORM SLUSS Konstituerande möte 27 oktober Intresseanmälan Beslutsmöte 27 december, vilka intressenter vidare Förfrågningsunderlag Utvärdering Beslutsmöte 27 april, anbudsgivare

Läs mer

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR Dokumentet beskriver hur anställda på Region Halland, samt externa samarbetspartners, installera sin MobilePASS app. Utfärdat

Läs mer

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar

Läs mer

Identitetsfederationer

Identitetsfederationer Identitetsfederationer Internetdagarna 2007 Leif Johansson Stockholms universitet Que? En [identitets]federation är en klubb av klubbar där medlemmarna kommit överens om hur man ska lita på varandras medlemmar.

Läs mer

Trådlöst nätverk MAHSTAFF Mac OS X

Trådlöst nätverk MAHSTAFF Mac OS X Installation/instruktion BIT Support Redigerad: Clarence Lindh 2011-07-27 Trådlöst nätverk MAHSTAFF Mac OS X Inloggning till trådlöst nätverk MAHSTAFF i Mac OS X. OBS! Aktivera din inloggning innan du

Läs mer

Digitala elevakter. Vilken nytta kan uppnås med digitala elevakter? Pilotprojektet Digitala elevakter. Demonstration. Framtiden

Digitala elevakter. Vilken nytta kan uppnås med digitala elevakter? Pilotprojektet Digitala elevakter. Demonstration. Framtiden Digitala elevakter Digitala elevakter Vilken nytta kan uppnås med digitala elevakter? Pilotprojektet Digitala elevakter Demonstration Framtiden Den pappersbundna elevakten o Mycket dokumentation kring

Läs mer

Installationsguide Junos Pulse för MAC OS X

Installationsguide Junos Pulse för MAC OS X 1 (14) Installationsguide Junos Pulse för MAC OS X 1 Inledning Denna guide beskriver hur du installerar programmet Junos Pulse på MAC OS X Junos Pulse är en klientprogramvara som används i tjänsten Telia

Läs mer

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. valter.nordh@gu.se 031-786 5357

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. valter.nordh@gu.se 031-786 5357 Swami Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU valter.nordh@gu.se 031-786 5357 Swami Swami SUNETs middleware satsning Swami står för The Swedish Alliance for Middleware Infrastructure

Läs mer

INLOGGNING FASTIGHETSPORTALEN UTAN SMART PHONE (EXTERNA ANVÄNDARE)

INLOGGNING FASTIGHETSPORTALEN UTAN SMART PHONE (EXTERNA ANVÄNDARE) INSTRUKTION 2016-02-03 00.01 D 2015-1(5) INLOGGNING FASTIGHETSPORTALEN UTAN SMART PHONE (EXTERNA ANVÄNDARE) 1 INFORMATION Vid inloggning i Fastighetsportalen behövs förutom användarnamn och lösenord även

Läs mer

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att

Läs mer

Vad är molnet?... 2. Vad är NAV i molnet?... 3. Vem passar NAV i molnet för?... 4. Fördelar med NAV i molnet... 5. Kom igång snabbt...

Vad är molnet?... 2. Vad är NAV i molnet?... 3. Vem passar NAV i molnet för?... 4. Fördelar med NAV i molnet... 5. Kom igång snabbt... Produktblad för NAV i molnet Innehåll Vad är molnet?... 2 Vad är NAV i molnet?... 3 Vem passar NAV i molnet för?... 4 Fördelar med NAV i molnet... 5 Kom igång snabbt... 5 Bli kostnadseffektiv... 5 Enkelt

Läs mer

AskREACH och nya databaser

AskREACH och nya databaser Information om särskilt farliga ämnen i varor AskREACH och nya databaser 10 oktober 2018 Anne Marie Vass Bakgrund Regler i Reach om information i varukedjan Artikel 3.3 Definition av en vara Artikel 7

Läs mer

HP Pull Print-lösningar

HP Pull Print-lösningar HP Pull Print-lösningar Vilken pull print-lösning är rätt för ditt företag? HP förstår att ditt företag är unikt. Detta är orsaken till att vi erbjuder flera lösningar för att använda pull printing. Besvara

Läs mer

Daniel Akenine, Teknikchef, Microsoft Sverige

Daniel Akenine, Teknikchef, Microsoft Sverige Daniel Akenine, Teknikchef, Microsoft Sverige Quincy Invånare: 5,300 Arbete: 52% jordbruk 18 % byggsektor 18 % offentlig sektor Språk: Spanska 57% Företaget Inköp Företaget Inköp Installering Lång

Läs mer

eduid från IOLR till verktygslåda

eduid från IOLR till verktygslåda eduid från IOLR till verktygslåda SWAMID Operations Hans Nordlöf, sunet Varför eduid? eduid skapades på uppmaning av IT-cheferna och i samarbete med UHR Syftet var att eduid skulle ersätta identitetshanteraren

Läs mer

INLOGGNINGSINSTRUKTION VPN

INLOGGNINGSINSTRUKTION VPN Dokumentnummer D 2010-001715 INLOGGNINGSINSTRUKTION VPN SMS-inloggning och koddoseinloggning INSTRUKTION 2010-04-22 01.00 D 2010-001715 2(8) 1 REVISIONSFÖRTECKNING Swedavia har idag två möjligheter att

Läs mer

Data Sheet - Secure Remote Access

Data Sheet - Secure Remote Access Data Sheet - Secure Remote Access Savecores säkra fjärranslutning Med Savecores säkra fjärranslutning kan du känna dig trygg på att ditt data är säkert, samtidigt som du sparar tid och pengar. Ta hjälp

Läs mer

Paketerad med erfarenhet. Tillgänglig för alla.

Paketerad med erfarenhet. Tillgänglig för alla. En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala

Läs mer

Åtkomst till Landstingets nät via Internet

Åtkomst till Landstingets nät via Internet Åtkomst till Landstingets nät via Internet http://landstingetsormland.se/extranet 1 (12) Innehåll 1 Så fungerar PointSharp-dosan/-appen... 3 1.1 Support... 3 2 Lägg till Webaccess.dll.se som en tillförlitlig

Läs mer

Datatal Flexi Presentity

Datatal Flexi Presentity Datatal Flexi Presentity En snabbguide för Presentity Innehållsförteckning 1. Login 2 2. Hänvisa 3 2.1 Att sätta hänvisningar 3 2.2 Snabbknappar 4 2.3 Windows gadget 5 3. Samtal 5 4. Status 6 4.1 Exempel

Läs mer

Läs detta innan du sätter igång!

Läs detta innan du sätter igång! Läs detta innan du sätter igång! Om du bor i en fastighet som är ansluten till Örebros öppna stadsnät skall du ansluta din dator till bostadens LAN-uttag. Inkopplingen görs med en nätverkskabel från datorns

Läs mer

NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS

NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS NyA, Ladok och identitetsfederationer - så hänger det ihop! Kristina Leve, VHS Jag tänkte berätta om VHS NyA Ladok Studera.nu och identitetstjänster Information och påverkan VHS Verket för högskoleservice

Läs mer

Snabbguide. Version

Snabbguide. Version Snabbguide Version 0-0-0 Skapa konto Det är enkelt att skapa ett konto i SecureMailbox. Antingen skapar ni ett konto direkt på my.securemailbox.com eller så svarar ni på en länk när någon skickat ett meddelande

Läs mer

Överblick IAM. Stefan Thoft. Projektledare IAM

Överblick IAM. Stefan Thoft. Projektledare IAM IAM Överblick IAM Stefan Thoft Projektledare IAM IAM - Identity & Access Management Identitetshantering (Identity Management) är ett begrepp som används för att beskriva hur man hanterar digitala identiteter

Läs mer

Office 365. www.koneo.se. Du har tillgång till Office överallt. Verktyg för professionella. Verktyg för samarbete. Enkel installation och hantering

Office 365. www.koneo.se. Du har tillgång till Office överallt. Verktyg för professionella. Verktyg för samarbete. Enkel installation och hantering 1 (5) Office 365 Du har tillgång till Office överallt Oavsett om du arbetar på ditt kontor eller är ute på uppdrag, har du tillgång till en uppsättning välbekanta, professionella produktivitetsverktyg.

Läs mer

Nedladdning av applikation för sammanträdeshandlingar via Netpublicator

Nedladdning av applikation för sammanträdeshandlingar via Netpublicator Ärendesamordning och kansli Västra Götalandsregionen 2018-11-27 Nedladdning av applikation för sammanträdeshandlingar via Netpublicator Ladda ned Sammanträdeshandlingar för nämnder/styrelser kan nås via

Läs mer

Teknisk målbild. Skola på webben

Teknisk målbild. Skola på webben Teknisk målbild Skola på webben Innehållsförteckning Dokumentinformation... 2 Versionshantering... 2 Inledning... 3 Målgrupp... 3 Definitioner av begrepp... 3 IT-strategi... 3 Definition av Skola på webben...

Läs mer

Hur tar jag företaget till en trygg IT-miljö i molnet?

Hur tar jag företaget till en trygg IT-miljö i molnet? Hur tar jag företaget till en trygg IT-miljö i molnet? Alla pratar om molnet och att det är framtiden för IT. Men vad innebär det egentligen och hur tar jag mig dit? Det är inte så lätt att förstå om man

Läs mer

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt -

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt - 20130619 1 (12)? 1.0 Godkänd Secure Manager Guide Hantera användarprofiler i tjänsten Telia Secure Manager Dokumentet beskriver hur du som administratör beställer och hanterar användarprofiler i administrationsportalen

Läs mer

Projektplatser & Samarbetsplatser: inloggning

Projektplatser & Samarbetsplatser: inloggning Projektplatser & Samarbetsplatser: inloggning Denna instruktion riktar sig mot externa användare och samarbetspartners som arbetar med ett pågående projekt eller samarbete för Lejonfastigheter. Tillvägagångssätt

Läs mer

Nätverket för e-hälsa

Nätverket för e-hälsa Nätverket för e-hälsa 2019-03-14 Agenda Mötespunktens typ anges som [I] för informationspunkt, [D] för diskussionspunkt, [A] för arbetsmoment. Punkt Typ Beskrivning Ansvarig Tid 1 D Uppdragshandling e-hälsa,

Läs mer

Paketering av programvara. Slutrapport

Paketering av programvara. Slutrapport SUNET Paketering av programvara Slutrapport Sid 1 (5) SUNET Innehåll 1. Sammanfattning... 3 1.1. Projektets omfattning... 3 1.2. Referenser... 3 1.3. Definitioner och förkortningar... 3 2. Beskrivning

Läs mer

Preliminär elmarknadsstatistik per månad för Sverige 2013

Preliminär elmarknadsstatistik per månad för Sverige 2013 jan feb mar apr maj jun GWh GWh GWh GWh GWh GWh 7 272,1 6 462,7 6 116,8 4 575,2 5 211,6 3 621,7 764,6 561,7 889,7 889,4 696,7 541,5 6 319,3 5 844,7 6 405,3 6 241,9 4 070,0 4 686,4 608,1 545,0 617,1 534,3

Läs mer

Kom igång med Windows Phone

Kom igång med Windows Phone 1 of 12 Windows Phone Innehåll 1 Inledning... 2 2 Konfigurera flerfaktorsinloggning... 2 4 Konfigurera applikationer... 12 4.1 Mail i mobilenhet... 12 4.2 Skype i mobil enhet... 12 4.3 OneNote i mobilenhet...

Läs mer

Identity and Access Management på LU

Identity and Access Management på LU Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar

Läs mer

Allmän information ITS Fjärrskrivbord

Allmän information ITS Fjärrskrivbord ITS fjärrskrivbord Allmän information ITS Fjärrskrivbord I den här pärmen hittar du instruktioner för hur du loggar in på fjärrskrivbordet, både från ditt kontor och när du jobbar någon annanstans. Du

Läs mer