Mikael Daremo, IT-chef mikael.daremo@norrkoping.se. Lars Nikamo, Novell lnikamo@novell.com



Relevanta dokument
Single Sign-On internt och externt

tisdag 8 november 11

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

Hur kan medborgaren få bättre vård?

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Åtkomst till Vårdtjänst via RSVPN

Samverka effektivare via regiongemensam katalog

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

Regional IT-samverkan i Östergötland

PhenixID & Inera referensarkitektur. Product Manager

Mobilt Efos och ny metod för stark autentisering

SMART ARBETSPLATS. En uppfinning som ger tid till annat. Inge Hansson IT chef. Kommunschefskonferens f Stockholm

Mobilt Efos och ny metod för stark autentisering

Remote Access Service

Rapport. Kommunernas ansvar för externa utförares tillgång till ITsystem som driftas utanför kommunens nätverk Version 1.

torsdag 17 oktober 13 IT's a promise

I U P. e-tjänst med förhinder? Mats Östling, IT-strateg. Sveriges Kommuner och Landsting. Kommits, Luleå Sveriges Kommuner och Landsting

Mobilt Efos och ny metod för stark autentisering

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Översiktlig beskrivning för applikationsägare

Teknisk standard, upphandlingar

Manual inloggning Svevac

Din guide till en säkrare kommunikation

Extern åtkomst till Sociala system

EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus

Installationsguide Junos Pulse för iphone/ipad

Teknisk infrastruktur för nationell IT-strategi för vård och omsorg samt kommunal e-förvaltning

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Verksamhetsplan med aktiviteter drifts- och servicenämnd 2014

Sätt användaren i centrum Förenklad Åtkomst VGR

Manual - Inloggning. Svevac

SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Federering i praktiken

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

E-legitimationsdagen

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Regionalt program för ehälsa

Anvä ndärmänuäl PortWise fo r leveränto ren

Manual - Inloggning. Svevac

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Säker inloggning med smarta kort Karlstads kommun

nexus Hybrid Access Gateway

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Åtkomst till Landstingets nät via Internet

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

Elevlegitimation ett konkret initiativ.

Strategi Program Plan Policy» Riktlinjer Regler

Norrköping och kommunsamarbete Ulf Arumskog

Öppen källkod i Karlstads kommun

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)

Datacentertjänster IaaS

Skolorna visar brister i att hantera personuppgifter

Paketerad med erfarenhet. Tillgänglig för alla.

Åtkomst till Landstingets nät via Internet

Identity Management för Microsoft

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Användarmanual Portwise

Infrastruktur med möjligheter

Ineras kommunala uppdrag. Johan Assarsson, vd

Infrastrukturtjänster till stöd för nationella e-tjänster för ehälsa

Nationell kraftsamling för kommunernas digitalisering. Sofie Zetterström, vice vd

Manual - Inloggning. Svevac

Finns SSO på riktigt?

Installationsguide Junos Pulse för MAC OS X

Användarguide för anslutning till MCSS

De 16 principerna för samverkan

Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB

SITHS Sj k årdsrådgi ningen (SVR) Thomas Näsberg

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Samarbete mellan Västerås stad och Hallstahammars kommun. Carin Becker-Åström, Kommunchef, Hallstahammar

SOLHEMSSKOLAN. Vårdnadshavare inloggning i Stockholms Skolwebb

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Uppdragshandling Mobilt Efos

Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Portalinloggning SITHS HCC och Lösenordsbyte manual

Delprojektbeskrivning

Varthän? Internetdagarna. CPU-kraftens. utveckling. Skivminnesutvecklingen

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

Kom-och-fika Öppna system & E-tjänster.

Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet

IT-vision för Örnsköldsviks kommun

E-tjänst grundskola. - ger dig möjlighet till större inblick i ditt barns skolgång och utveckling

Nätverket för ehälsa i Östergötland

Koncernkontoret MINNESANTECKNINGAR. Samverkan mellan Privata vårdföretagare och Region Skåne

IT-Policy Vuxenutbildningen

Hur man ansluter till den nya Citrix XenApp-miljön från PC

STYRDOKUMENT Plan för IT-utveckling

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

Unified Communication. KommITS - 6 maj i Helsingborg IT-chef Richard Lindström och IT-projektledare Ulrika Häggström

NYA SKRIVBORDET. IPAD - inloggningsinstruktion ADM-NÄTET

Dagen e. Mats Östling, Bengt Svenson. Sveriges Kommuner och Landsting. IT-strateger Avdelningen för tillväxt och samhällsbyggnad

Programportalen på Falkenbergs kommun

Anva ndarmanual-portwise fo r Externa anva ndare

Distansåtkomst via systemaccess tjänst från egen dator

Bilaga 2 utdrag urinförandehandbok

Svensk e-legitimation

Transkript:

Mikael Daremo, IT-chef mikael.daremo@norrkoping.se Lars Nikamo, Novell lnikamo@novell.com

Norrköpings kommun En del i Fjärde storstadsregionen 129 500 invånare 8 500 anställda 20 000 elever

IT-infrastruktur Kommunens nätverk 3 800 växelanknytningar, 2 000 mobiltelefoner 10 000 datorer (varav 2 000 bärbara) 500 skrivare (varav 175 multifunktionsskrivare) 10 500 användare (inkl. externa och leverantörer) 20 000 elever

IT-infrastruktur Datakommunikation 140 fiberförbindelser 100 Mbit - 1Gbit 300 Telia WAN-förbindelser 2-100 Mbit Internetförbindelse 300 Mbit, redundant Publik internetförbindelse 100 Mbit 24 600 övervakade anslutningar Vi sänder och tar emot drygt 20 000 000 e-brev i månaden SPAM-kontrollen identifierar 93% av dem som skräp

IT-e IT-e Regional samverkan Samverkansorganisation för IT-chefer och IT-strateger i Östergötlands kommuner och landsting Kommunalförbund Lönecenter Upphandlingscenter Räddningstjänsten i Östra Götaland Projekt Gemensamma tele- och datakom-upphandlingar Regiongemensam katalog, kopplad till HSA Logiskt regionnät baserat på Sjunet

Norrköpings E-program En förvaltning som gör det så enkelt som möjligt för så många som möjligt Ökad tillgänglighet och service för medborgarna Ökad samordning av kommunens e-tjänster Övergripande mål Ökad effektivitet i det interna arbetet Norrköpings kommun är en attraktiv arbetsplats som använder moderna IT-stöd

Det var en gång En förvaltning som ville förenkla betygssättningen för lärarna Betygsdatabasen behövde göras tillgänglig på internet Skydd mot intrång från internet upplevdes som ett hinder

Utmaningen Utgångsläget Bristande insikt om hotbilden Först ut med ny teknik Behov av 2-faktors autentisering Ledde fram till Gott samarbete med leverantören Förståelse för hotbilden Godkännande av datainspektionen

Principskiss steg 1 Inloggning lärare Applikation Identitet Token-dosa ID-kontroll Intern katalog Grindvakt

Principskiss - nuläge Inloggning Medborgare Anställda Leverantörer Applikation eid Token Flash-SMS ID + lösenord TjänsteID-kort (OATH) (Federation) Grindvakt ID-kontroll inkl självservice Identitet, metod och roll E-id tjänsten Intern katalog Regional katalog

Utmaningar Behov AM IM Autentisera Resurser Web SSL VPN NAM Cisco 5550 Cisco ACS NDS AD Lösen Token OTP OATH SITHS Appl. TA / Fet Deskt. VDI / Fet IP sec VPN Federation NE CS TSR Citrix Verks. system

Behov Flexibel infrastruktur för access- och identitetshantering AM Metoder IM Resurser Web SSL VPN Klient och web NAM Cisco 5550 Cisco ACS Lösen Token OTP OATH SITHS bankid edir AD Appl. TA / Fet Deskt. VDI / Fet Linux IP sec VPN Federation ThinLinc NE CS Citrix TL TSR Verks. system

Virtual Desktop Interface e-dir

VDI med TjänsteID-kort

Engångslösenord med PIN

Engångslösenord med PIN

Bank ID/e-leg

TjänsteID-kort

Användningsområden Föräldrar Betyg, frånvaro, omdömen Ändring av schema och inkomstuppgift Elever Individuella val Gymnasieval Distansarbete Brygga mellan osäkra och interna nät Säker åtkomst till interna applikationer Federationslösning Test med Söderköpings kommun (SAML 2)

Nyttoeffekter Flexibel plattform för access- och identitetshantering Självservicefunktionalitet Måste inte alltid använda eid Val av inloggningsmetod styrs av informationens skyddsvärde och användarens roll Uppfyller Nationell IT-strategi för vård och omsorg Single Sign On gör det enklare för användaren

Vad händer nu Införande av SITHS som TjänsteID-kort Inloggning på funktionsarbetsplats Single Sign On Federationslösningar i samverkan med grannkommuner, PMO (elevjournalsystem) som VDI-lösning med OTP Pilotinstallationer av VDI inom äldreomsorgen med TjänsteID-kort Pilotinstallationer av VDI med Linux och Open Office

Norrköpings kommun är i molnet - tjänster tillgängliga oavsett tid och rum