Underlag till referensgruppens möte 2014-03-18



Relevanta dokument
Anteckningar från referensgruppens möte

Anteckningar från referensgruppens möte

Anteckningar från referensgruppens möte

Anteckningar från referensgruppens möte

Underlag till referensgruppens möte

Anteckningar referensgruppens möte

Anteckningar från referensgruppens möte

Anteckningar från referensgruppens möte

Skolfederation. Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen

eduroam, Skolfederation och kommunal WiFisamverkan

Anteckningar från referensgruppens möte

Seminarium. 5 september 2013 Sändningen startar kl 09.30

Utveckling av Skolfederations tillitshantering

Anteckningar från referensgruppens möte

Svenskt federationsforum

Mötesanteckningar - Sambidemo

Mötesantecknignar - Sambidemo

Mötesantecknignar - Sambidemo

Skolfederation.se. Workshop 29 maj 2012

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Underlag till möte om Sambis testbädd och pilotverksamhet

Skolfederation. Staffan Hagnell,.SE

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Mötesanteckningar från Sambis arbetsgruppsmöte

Skolfederation. Staffan Hagnell, tjänsteägare.se

Skolfederation.se. KommITS

Anteckningar från Sambis arbetsgruppsmöte

Skolfederation. Workshop om Skolfederation

Anteckningar från Sambis arbetsgruppsmöte

Anteckningar från Sambis arbetsgrupp

Erfarenhetsutbyte i Botkyrka. 14 september 2017

Elevlegitimation ett konkret initiativ.

Mötesanteckningar - POC för Admin av elever och grupper i läromedel

ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR

Vad innebär Skolfederation.se för en kommun?

Anteckningar från Sambis arbetsgruppsmöte

ANSLUTNINGSAVTAL EDUROAM För Tjänsteleverantör

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION.SE För Huvudman

ANSLUTNINGSAVTAL EDUROAM För Huvudman

Mötesunderlag till Sambis arbetsgrupp

Skolfederation utveckling och möjligheter 5 september, Finlandshuset

POC för Administration av elever och grupper i läromedel

Nätverk för skolan i e-samhället

Nexus Group. - Ledande på fysisk och logisk access

Mötesanteckningar , eduroam för Skolfederation

Tillit och användbarhet med Skolfederation

torsdag 17 oktober 13 IT's a promise

E-legitimationsdagen

Introduktion till SWAMID

Erfarenheter av eduroam införande. Michael Lööw

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION.SE För E-tjänsteleverantör

BILAGA 1 Definitioner

E-legitimationsdagen - Seminariepass - Spår 1

BILAGA 1 Definitioner Version: 2.01

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

BILAGA 1 Definitioner

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: Copyright (c) 2014 IIS

BILAGA 3 Tillitsramverk Version: 1.3

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Hur många standarder har du använt idag?

BILAGA 1 Definitioner Version: 2.02

BILAGA 3 Tillitsramverk

BILAGA 3 Tillitsramverk Version: 2.02

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

BILAGA 3 Tillitsramverk Version: 2.1

Workshop 2 maj om en bästa praxis för Svensk elevlegitimation

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

BILAGA 3 Federationsgemensamma attribut

Digital Tentamen. Projektplan

Anteckningar från referensgruppens möte

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

2-faktor autentisering

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör

Introduktion. September 2018

E-legitimationsnämnden Nils Fjelkegård SOLNA. Stockholm

ehälsomyndighetens nya säkerhetslösning

Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.

MÖTESPROTOKOLL. Projektmöte Nr. 5 Datum

Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande.

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION. För Användarorganisation

MONA Referensgruppsmöte

MONA Referensgruppsmöte

Created with novapdf Printer ( Please register to remove this message.

Hantering av personuppgifter i Borås Stad

Attributprofil för skolfederationen

Frågor och svar. Frågor kring åtkomstlösning

BILAGA 3 Tillitsramverk Version: 1.2

Hantering av tillitsnivåer

Svar från Datainspektionen på er begäran om samråd angående hälsoverktyg inom elevhälsovården

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1

MÖTESPROTOKOLL. Projektmöte Nr. 4 Datum

Mobilt Efos och ny metod för stark autentisering

Internetstiftelsens remissvar på betänkandet Ett säkert statligt ID-kort - med e-legitimation

BILAGA 2 Tekniska krav Version 0.81

Säkerhet och Tillit i en identitetsfederation

Erik Wahlström Product Strategist 28/01/15

Transkript:

Underlag till referensgruppens möte 2014-03-18 Telefonkonferens: 08-99 92 12, möteskod: 322134 Närvarande: Agneta Wistrand,.SE Douglas Potter, Kungälvs kommun Fredrik Wellner, Södertälje kommun Hans Nilsson, Täby kommun Kristina Edman,.SE Mats Gahnström, Västerås stad Per Edin, Digilär P-M Andersson, Utbildningsförvaltningen Stockholms stad Robert Sundin,.SE Staffan Hagnell,.SE Ulf Scheithauer, Flexiqube Förhindrade Acki Wästlund, Svenska Institutet (FMS) Anna Jogrenius, Liber Carl Heath, Interactive Institute Erling Sjöstrom, Tieto Hans Renman, SKL Johan Wahlström, Södertälje kommun Klas Minnbergh, CadCoordinator Lise Östergaard Källman, NE Nationalencyklopedin AB Marcus Ander, Gleerups Utbildning Måns Larsson, Svenska Läromedel på Internet Magnus Bergqvist, Södertälje kommun Joakim Norbäck, KJNC Palle Girgensohn, PingPong Per Brahm, Learnify Rickard Vinde, Svenska Läromedel Ulf Solberg, Utbildningsförvaltningen Stockholms stad Anna Mybeck, Lerums kommun (ny medlem per 2014-03-19) Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 www.skolfederation.se 1

1 Godkännande av agenda 1. Godkännande av agendan 2. Nya medlemmar i referensgruppen 3. Synpunkter på föregående mötesanteckningar 4. Status skolfederation 5. Information om arbete med Eduroam 6. Information om arbete med tillitshantering för Skolfederation 7. Information och evenemang 8. Önskemål om inventering av använda och önskade attribut 9. Övriga frågor 10. Nästa möte Tillägg till Övriga punkter; Info om trial-federation och metadata aggregator, Robert Sundin Förslag till mötesform via GoTo meeting, Agneta Wistrand 2 Nya medlemmar i referensgruppen Skolgruppens referensgrupp har fått följande nya medlemmar. Acki Wästlund, Svenska Institutet (FMS) Anna Mybeck, Lerums kommun (ny medlem per 2014-03-19) Erling Sjöstrom, Tieto Fredrik Wellner, Södertälje kommun Hans Renman, SKL Lise Östergaard Källman, NE Nationalencyklopedin AB Per Edin, Digilär Ulf Scheithauer, Flexiqube 3 Synpunkter på föregående mötesanteckningar Uppdragspunkter Inga invändningar framfördes. Behövs personuppgiftsbiträdesavtal upprättas för eduroam. 14-02-20: Har diskuterats på ett första möte. Federationsoperatören håller inte Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 www.skolfederation.se 2

personuppgifter. Då användaren loggar in via ett externt nät, sänds inga användaruppgifter från hudmannen till det externa nätet. Det användar-id som användaren använder loggas hos det externa nätet. Klar - Frågan diskuterades. Bedömningen var att det inte behöver upprättas personuppgiftsbiträdesavtal. Detta då eduroam enda förmedlar ett användarid då en användare loggar in via ett gästnät. En inbjudan att delta i referensgruppen bör sändas ut, hur ofta bör det ske och till vilka ska den sändas (t.ex. årligen till alla medlemmars kontaktpersoner)? - Klar (AP, 14-02-20) Inventera vilka attribut tjänsteleverantörerna är intresserade av att använda Frågan behandlades, se nedan. 4 Status för Skolfederation Som framgår av figurerna nedan tillkom många tjänstleverantörer under våren 2013, medan anslutningen av huvudmän har skett mer utspritt. Medlemsutveckling Figur Utveckling av det totala antal medlemmar i Skolfederation. Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 www.skolfederation.se 3

Figur - Antal medlemmar uppdelat på huvudmän och tjänsteleverantörer. 5 Information om arbete med eduroam Bakgrund eduroam (education roaming) är världsomspännande samarbete inom forsknings- och utbildningssektorn för att kunna samutnyttja trådlösa nät (WiFi). eduroam möjliggör för studenter, forskare och personal att på ett enkelt och säkert sätt få åtkomst till internet via andra medlemmars WiFi. Efter att ha börjat i Europa finns nu eduroam i 54 länder. Ansvariga för eduroam i Sverige är Sunet. Skolfederation och Sunet avser att ingå ett samtrafikavtal som möjliggör för svenska skolhuvudmän att bli medlemmar i det globala eduroamsamarbetet. En teknisk test pågår med Linköpings kommun, där de ansluter kommunens skolor. Avsikten är att Skolfederation ska kunna erbjuda tilläggstjänsten eduroam till Skolfederations medlemmar med start 25 mars. Status Tester med Linköping kommun och Kungsbacka kommun - pågår och inga problem har rapporterats. Arbete med samtrafikavtal mellan Sunet och.se Avtal har just sänt till Sunet för påskrift. Medlemsavtal Arbetet har påbörjats och beräknas vara klart i början på nästa vecka. Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 www.skolfederation.se 4

Fråga till referensgruppen Önskar referensgruppen granska medlemsavtalet innan lanseringen? Svar: Referensgruppen ansåg sig inte behöver ge synpunkter på avtalet för tilläggstjänsten Eduroam för Skolfederation innan lanseringen. Om synpunkter framkommer kan de istället framföras senare. 6 Information om arbete med utvecklingen av tillitshantering för Skolfederation Bakgrund Ett arbete har inletts för att vidareutveckla Skolfederations tillitsramverk. Det har dock framförts från skolhuvudmän och tjänsteleverantörer att Tillitsnivå 2 (skyddsklasser för E-legitimation) är ett för stort steg att ta. De efterfrågar i stället en tillitsnivå som ska tillgodose datainspektionens krav på tvåfaktorsautentisering vid åtkomst till vissa tjänster. För att möta Datainspektionens krav kommer Skolfederation att inrätta en särskild tillitsnivå (LoA 2fa) som adresserar just frågan om tvåfaktorsautentisering utan ett krav på ingående granskning av övriga säkerhetsegenskaper. Detta kan synas som ett litet och begränsat steg, men kommer vara tillräckligt för att hålla leverantörerna sysselsatta under 2014. Status Robert Sundin berättar om status; arbete bedrivs som ett samarbete mellan.se, Nexus och Ping Pong. Arbetet går framåt, ett nytt möte är imorgon. Ingen tidplan finns för att kommunicera resultatet, men ambitionen är att arbetet ska bli klart under våren. En fråga som diskuteras är tolkning av SAML standarden. För att undvika att vi går en egen väg har man försökt se hur andra federationer gjort och det kan konstateras att det inte finns så många exempel på hantering av tillitsnivåer mellan IDP/SP. Kontakter har tagits med Sunet och vi avser även kontakta Feide (Norge), Switch (Schweiz) och Surfnet (Nederländerna). IANA håller lista över tillitsnivåer som registreras i världen. IANA är ansvarig för upprätthållande av koder och information för olika internetprotokoll. Där finns nu tillitsnivån Skolfederation 2FA registrerad. Se https://www.iana.org/assignments/loa-profiles/loa-profiles.xhtml#loaprofiles-1 Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 www.skolfederation.se 5

7 Information och evenemang Information från erfarenhetsutbytet i Sundsvall Videoklippen från Sundsvall https://www.skolfederation.se/nyheter/2014/02/17/livestream-franerfarenhetsseminariet/ Den dokumentation som Sundsvall gjort om sitt arbete för att anpassa sig till Skolfederation, http://utveckling.sundsvall.se/ I planen för 2014 finns följande evenemang: Skolfederations årliga evenemang, 9 sept (prel) Bok och bibliotek, 25-26 sept (diskussioner pågår) Erfarenhetsutbyte hos Täby kommun, 15 okt (prel) Erfarenhetsutbyte hos Hellsingborg, hösten (prel) Förslag på ytterligare aktiviteter under våren 2014? 8 Önskemål om inventering av använda och önskade attribut På tidigare referensgruppsmöten och i flera sammanhang har frågor lyfts kring möjligheter att ge vägledning för hantering av attributen i praktiken för Skolfederation. En diskussion fördes kring möjligheter att ge vägledning och förenkla, behovet av överenskommelser mellan respektive IDP och SP samt mängden attribut att hantera, situationsberoende behov av att dela information och förvaltning av attributhantering över tid mm. Ett minimum av attribut som en grund är att föredra. Förslaget är att göra en enkät för att samla information kring behov och användning av attribut mellan huvudmän och tjänsteleverantörerna. Det bedömdes som en god ansats och blir en utgångspunkt för bedömning av behov av fortsatt arbete. 9 Övriga frågor Robert Sundin berättade om den nya trial federationen som finns Agneta Wistrand berättade om möjligheten att använda Go To meeting som mötesform, den har testats hos.se, kan användas både via telefon och som Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 www.skolfederation.se 6

webbmöte. Det beslöts att testa Go To meeting vid nästa möte. Instruktioner kommer att sändas ut innan mötet. De två frågor från Anna Jogrenius, Liber togs upp om 1. det nya begreppet "enhetskod" från SCB, vilken form på attributet blir det? Finns det redan i Bilaga 4? 2. SCB återanvänder för närvarande vissa ID, tex om en skola delas upp i två så får den ena behålla det gamla medan den andra får ett helt nytt. Detta kan ställa till problem i vilken databas som helst. Skulle Skolfederation kunna kontakta SCB med avseende på detta och höra om dom kan tänka sig att aldrig återanvända tex enhetskod etc? Det var ett tag sen jag pratade Lisa (?) om detta. Idag är det ju "bara" statistik. Mötet hade inget svar på frågorna. 10 Nästa möte 13 maj kl 10.00-11.00 28 augusti kl 10.00-11.00 30 september kl 10.00-11.00 11 november kl 10.00-11.00 Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 www.skolfederation.se 7