Bilaga U 4 Målarkitektur Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se
Innehåll 1 Inledning 3 2 Målarkitektur 3 3 Anpassningar av identitets- och behörighetshantering 4 3.1 Separata katalogtjänster 5 3.2 Separat identitetshantering och provisionering (IDM) 6 3.3 Utpekade källor för personrelaterad information 6 3.4 Certifikatshantering 6 3.5 Gemensam generator för unika identifierare 6 4 Hantering av klienter/digitala enheter 6 5 Tjänster för e-post, kalender och unified communication 8 2 (8) Tjänster för it-service för Stockholms stads pedagogiska verksamheter
1 Inledning Denna bilaga utgör en övergripande målarkitekturbeskrivning relaterat till de tjänster som omfattas av denna upphandling. Syftet med nedanstående beskrivning är att underlätta för anbudsgivare att göra en bedömning om åtagandets omfattning och komplexitet. Staden vill understryka att de uppgifter som redovisas i föreliggande bilaga speglar en målbild utan några utfästelser. 2 Målarkitektur Staden har som målsättning att säkerställa anpassad it-service till stadens olika verksamheters behov. Detta ligger till grund för beslutet att separera befintlig gemensam it-service för pedagogisk och administrativ verksamhet. Bilden nedan sammanfattar målarkitekturen. Figur 1 Översikt av målarkitektur Tjänster för it-service för Stockholms stads pedagogiska verksamheter 3 (8)
3 Anpassningar av identitets- och behörighetshantering Staden planerar ett antal förändringar i infrastrukturen för identitetsoch behörighetshantering. De huvudsakliga förändringarna är att: separera katalogtjänster för stadens administrativa verksamheter och stadens pedagogiska verksamheter, separera identitetshantering och provisionering (IDM) för stadens administrativa verksamheter och stadens pedagogiska verksamheter, etablera utpekade källor för personrelaterad information, införa separat certifikatshantering för stadens pedagogiska verksamheter inom stadens gemensamma certifikatsstruktur, och etablera en gemensam generator för unika identifierare för användare. 4 (8) Tjänster för it-service för Stockholms stads pedagogiska verksamheter
Nedanstående bild beskriver på övergripande nivå förvaltningsstrukturen i nuläget samt ett förväntat framtidsläge rörande identitets- och behörighetshantering inom staden. Figur 2 Förvaltningsstruktur för identitets- och behörighetshantering 3.1 Separata katalogtjänster Separata katalogtjänster kommer att etableras för stadens administrativa verksamheter och stadens pedagogiska verksamheter. För att medarbetare inom staden enkelt ska kunna samarbeta etableras en integration mellan katalogtjänsterna. Dessutom etableras integration mellan ovanstående katalogtjänster och katalogtjänst för de centrala verksamhetssystemen för att ge användarna åtkomst till centrala verksamhetssystem. Tjänster för it-service för Stockholms stads pedagogiska verksamheter 5 (8)
3.2 Separat identitetshantering och provisionering (IDM) Separata tjänster för identitetshantering och provisionering (IDM) kommer att etableras för stadens administrativa verksamheter och stadens pedagogiska verksamheter. Tjänsterna hämtar information från av staden utpekade datakällor. 3.3 Utpekade källor för personrelaterad information Staden kommer att tillhandahålla en eller flera utpekade källor för personrelaterad information, inklusive organisation och koppling till viss ekonomisk information. 3.4 Certifikatshantering Stadens befintliga certifikatsstruktur kommer att utökas med ett separat Certificate Authority (sub-ca) för stadens pedagogiska verksamheter. 3.5 Gemensam generator för unika identifierare Staden kommer att tillhandahålla en gemensam generator för unika identifierare (UID) som stödjer en gemensam identitetshantering inom stadens administrativa verksamheter och stadens pedagogiska verksamheter. 4 Hantering av klienter/digitala enheter Klienter/digitala enheter kommer att hanteras separat för stadens administrativa verksamheter och stadens pedagogiska verksamheter. Detta inkluderar exempelvis: managering av klienter/digitala enheter (inkl. EMM/MDM) mjukvarudistribution licens- och mjukvaruinventering självbetjäningsgränssnitt, exempelvis för registrering, konfiguration och hantering av klienter/digitala enheter. 6 (8) Tjänster för it-service för Stockholms stads pedagogiska verksamheter
Nedanstående bild beskriver på övergripande nivå förvaltningsstrukturen i nuläget samt ett förväntat framtidsläge rörande hantering av klienter/digitala enheter inom staden. Figur 3 Förvaltningsstruktur för hantering av klienter/digitala enheter Tjänster för it-service för Stockholms stads pedagogiska verksamheter 7 (8)
5 Tjänster för e-post, kalender och unified communication Staden planerar att även fortsättningsvis tillhandahålla en gemensam miljö för e-post, kalender och unified communication för samtliga medarbetare inom staden samt för elever med skyddad identitet. Motsvarande tjänster för övriga elever tillhandahålls separat. Tjänsterna utformas så att användare enkelt kan samarbeta oavsett vilken katalogtjänst de tillhör. 8 (8) Tjänster för it-service för Stockholms stads pedagogiska verksamheter