Teknisk målbild. Skola på webben

Relevanta dokument
Långsiktig teknisk målbild Socialtjänsten

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

ekorren e-tjänst Teknisk målbild

IT-stöd Barn- och utbildningsförvaltning

Analys av RFI. IT-stöd Socialtjänsten. Sammanfattning:

UTKAST. Riktlinjer vid val av molntjänst

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

Beskrivning av Metakatalog. Sundsvalls kommun

Paketerad med erfarenhet. Tillgänglig för alla.

torsdag 17 oktober 13 IT's a promise

Riktlinjer. Informationssäkerhetsklassning

PhenixID & Inera referensarkitektur. Product Manager

Ale kommun Arkitektdokument

Dexter. En app för närvaro/frånvaro

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version:

Skolportalen, hypernet med Dexter

Beslut gällande valbar molntjänst för Lunds skolors och förskolors arbete med pedagogiskt genomförande.

Digitala system i Kristinehamns förskolor och skolor. Information om behandling av personuppgifter

Dexter En app för närvaro/frånvaro

Instruktioner till Schoolsoft. För att logga in går du in på denna adress.

E-tjänst grundskola. - ger dig möjlighet till större inblick i ditt barns skolgång och utveckling

Resultatrapport. Utvärdering. Anbudslämnare. Utvärderingskriterium

Består av politiker från: Askersund Hallsberg Kumla Laxå Lekeberg. Samverkan mellan två eller flera kommuner Projeketet avslutas december 2005

E-tjänst grundskola. - ger dig möjlighet till större inblick i ditt barns skolgång och utveckling

G Suite for Education

Riktlinjer vid utveckling av IT-stöd

tisdag 8 november 11

Nexus Group. - Ledande på fysisk och logisk access

Välkomna till Härryda kommun.

Handbok för medborgare i Dexter

För dig som lärare har vi placerat nya inkomna svar från elever under Följ upp uppgifter medan elev på samma ställer ser alla sina aktiva Uppgifter.

Allt du behöver veta Föräldrar i

RFI. För att få en bättre överblick av ert företag vill vi att ni beskriver företagsfakta.

Digitala verktyg och molntjänster

Här hittar du svar på några av de vanligaste frågorna om projektet Skolplattform Stockholm.

Digitalisering i skolan och vuxenutbildningen

Handbok för medborgare i Dexter. Version 2.0 för Dexter 3.9 Anpassad för Lapplands Gymnasium /MAEV

Pascal tillämpningsanvisning Anrop av Pascal via uthopp från annan applikation

Under Kurser visas dina kurser som kort och om där finns nya uppgifter eller anslag visas antalet i kurskortet.

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Handbok för vårdnadshavare Dexter Värmdö Gymnasium... 1

En unik lärplattform utvecklad i Sverige för svenska skolor. Inspirerad av sociala medier.

Svensk e-legitimation

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0

Digital rekrytering Icke-funktionella krav

Användarmanual Skolrapport.se

Vad innebär Skolfederation.se för en kommun?

Digitala system 2015 från förskola komvux, behovsspecifikation version 0.1

Kom-och-fika Öppna system & E-tjänster.

Handbok för medborgare i Dexter. Version 2.0 för Dexter 3.9 Reviderad Motala kommun version

LATHUND V-KLASS för vårdnadshavare Lathund åk F-9 för vårdnadshavare

Smarta sätt att modernisera din webbplats för SiteVision Cloud!

Riktlinjer för IT-utveckling

Integrationsmöjligheter till Quality ID

Identity Management för Microsoft

Handbok Hogia PBM - Personal Business Manager

Tekniskt ramverk för Svensk e- legitimation

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0

Elevlegitimation ett konkret initiativ.

Arkitektur för ansökan/anmälan (utkast)

Öppna verksamhetssystem för mindre administration och mer pedagogik

Ett login. Hela vägen. med Meridium PortalShell och MobilityGuard

Smarta kort Ett koncept många vinnare!

Agenda Inledning Ett par ord om Pulsen Pulsen QuickStart

Gymnasiesärskolan: elever per 15 oktober

Idro%Online. Svensk idro,s verksamhetssystem. Introduk.on. Azalea BK FOTBOLLSKLUBBEN FÖR BARN OCH UNGDOMAR

Instruktion för integration mot CAS

F R Å G O R & S VA R. Open eplatform v SKAPAD AV: Hillar Loor, Senior Partner

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Google apps for education Classroom - Pedagoger. Lathund 2015 fritt omarbetad av Martin Andersson efter grund av Niklas Nord från Arvika kommun

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se

Grundskolan: elever per 15 oktober 2016

Användarmanual Skolrapport.se. Vårdnadshavare

Riktlinjer vid användning av digitala verktyg

Underlag till referensgruppens möte

EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus

Digital inlämning av årsredovisningar

Manual för Medborgarkonto. För dig som har barn i Malmö stads gymnasieskola

Handbok för medborgare i Dexter. Version 2.0 för Dexter 3.9

Handbok Hogia PBM - Personal Business Manager

Handbok Hogia PBM - Personal Business Manager

Mikael Daremo, IT-chef Lars Nikamo, Novell

IKT-Strategi BoU

RegionNavet för befolkningsuppgifter - fördjupad information

Hur kan medborgaren få bättre vård?

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Allt på ett kort och lite till!!!

Handbok för medborgare i Dexter

En unik plattform för förskola och fritids, utvecklad i Sverige

Tekniskt ramverk för Svensk e-legitimation

Ny elektronisk tjänst Förfrågan företagsuppgifter. Kvalitet vid offentlig upphandling mm

Teknisk infrastruktur för nationell IT-strategi för vård och omsorg samt kommunal e-förvaltning

Strategi Program Plan Policy» Riktlinjer Regler

Identitet, kontroll & spårbarhet

I U P. e-tjänst med förhinder? Mats Östling, IT-strateg. Sveriges Kommuner och Landsting. Kommits, Luleå Sveriges Kommuner och Landsting

DIGITALA VERKTYG I SKOLAN

INFORMATION TILL SKOLPERSONAL. Molntjänster. och digitala verktyg i förskola och skola

Metoder för verifiering av användare i ELMS 1.1

Unix-miljöer i större sammanhang

Transkript:

Teknisk målbild Skola på webben

Innehållsförteckning Dokumentinformation... 2 Versionshantering... 2 Inledning... 3 Målgrupp... 3 Definitioner av begrepp... 3 IT-strategi... 3 Definition av Skola på webben... 3 Skola på webbens roll i koncernens IT-infrastruktur... 3 Nuläge för Skola på webben... 4 Master för verksamhetsdata för utbildning... 4 Inloggning till digitala tjänster... 5 Översiktsbild nuläge... 6 Målbild Nyläge för Skola på webben... 6 Master för verksamhetsdata för utbildning... 6 Inloggning till digitala tjänster... 7 Integration mot tredjepartssystem... 7 Översiktsbild nyläge... 8

Dokumentinformation Titel Skapat av Teknisk målbild för Skola på webben Jari Koponen Datum 2016-04-28 Senast ändrad 2017-02-14 Version 1.1 Versionshantering Version Ändrad av Datum Kommentar 1.0 Jari Koponen 2016-10-17 Slutversion efter genomgången RFI med feedback från leverantörer. 1.1 Jari Koponen 2017-02-14 Uppdaterat målbild utefter Barn och utbildnings val av Google G Suite samt öppnat för användning av Skatteverkets Navet för hämtning av folkbokföringsuppgifter.

Inledning I detta dokument beskrivs Sundsvalls kommunkoncerns målbild för Skola på webben. Den tekniska målbilden beskriver hur kommunkoncernen ser att Skola på webben ska införas ur ett tekniskt perspektiv. Målgrupp Den primära målgruppen för dokumentet är IT-arkitekter och andra IT-roller som har i uppdrag att ta fram en lösning för Skola på webben inom upphandling av denna funktion. Definitioner av begrepp I dokumentet används en del begrepp återkommande, nedan beskrivs dessa begrepp mer i detalj. Begrepp Administrativt system Digitala tjänster Metakatalog Beskrivning Den del av systemlösningen där Barn- och utbildnings medarbetare administrerar grundinformationen rörande skolor, kurser, klasser, elever, pedagoger etc. Det är det skoladministrativa systemet som är master för denna information som sedan används av de digitala tjänster som levereras inom Skola på webben. De kringliggande digitala tjänster inom Skola på webben som använder sig av informationen från det administrativa systemet och levererar funktion/tjänster gentemot pedagoger, elever och vårdnadshavare. Exempelvis e-tjänster eller appar för att följa skolgång, anmäla frånvaro, se schema, e-learning etc. Se bilaga Beskrivning av Metakatalog. IT-strategi Sundsvalls kommuns IT-strategi för e-förvaltning pekar ut målbilden: Enkla, tydliga, flexibla IT-tjänster. Denna tekniska målbild är framtagen utefter målet om flexibla IT-tjänster, vilket bland annat innebär lösa kopplingar ur ett IT-arkitekturperspektiv. Definition av Skola på webben Med Skola på webben syftas till den helhetslösning som används av utbildningsverksamheten allt från att administrera skolinformation till att leverera digitala tjänster för slutanvändare (elever, vårdnadshavare och pedagoger) för att följa skolgången. Skola på webbens roll i koncernens IT-infrastruktur Skola på webben har en strategiskt mycket viktig roll i Sundsvalls kommunkoncerns ITinfrastruktur både ur ett tekniskt men framförallt ur ett informationsperspektiv. Det skoladministrativa systemet där all verksamhetsinformation administreras kommer att vara master för stora mängder information som används i andra kringtjänster via exempelvis koncernens Metakatalog.

Exempel på dessa typer av kringtjänster som använder denna verksamhetsinformation via koncernens Metakatalog är: Användarkonton i Microsoft Active Directory Skolfederation Intranät för medarbetare Mina sidor för medborgare Nuläge för Skola på webben Sundsvalls kommunkoncern har en lösning för Skola på webben i drift idag, nedan beskrivs hur dagens lösning är integrerad med koncernens IT-infrastruktur. Master för verksamhetsdata för utbildning Det administrativa systemet Extens, som hanterar skolans verksamhetsinformation, är master för nedanstående informationsmängder i koncernens Metakatalog: Informationsmängd Skolområden Skolor Ämnen (kurser) Klasser (klassnamn) Elever Lärare Beskrivning/Exempel Sundsvalls Gymnasieområde Sundsvalls Gymnasium, Västermalm TE13DS/15TEMA 8A Personnr, namn, årskurs, program (GR/GY), skola, skolenhetskod Lönesystemet Heroma är master för anställningen och Extens är master för verksamhetsinformation såsom; skola, skolenhetskod, sign (typ ett alias), arbetstelefon etc. Övrig skolpersonal Föräldrar/Vårdnadshavare Den använder vi inte, vi tar från SKV istället. Men den KAN komma att behövas eftersom att här finns info om familjehem etc De informationsmängder som det administrativa systemet är master för överförs varje natt från Extens till kommunkoncernens centrala Metakatalog i XML-format. De filer som Metakatalogen tar emot är: Fil Area Unit Employee Pupil Parent Group Beskrivning Skolområden Skolor med koppling till skolområde All personal Alla elever Alla föräldrar Klasser och kurser samt koppling elev/klass, elev/kurs, lärare/klass,

lärare/kurs (används t.ex. för Skolfederationen) AddressRequest En fil med extra personnummer som Extens vill att vi hämtar från SKV Metakatalogen tar emot denna information och använder den för att bland annat: Skapa användarkonton åt elever och pedagoger i koncernens Active Directory Tilldelar behörighetsgrupper i Active Directory utefter informationen som ursprungligen kommer från det administrativa systemet Föder digitala tjänster och federationer med aktuell information kopplad till organisation, skola, person etc (exempelvis Skolfederation) Utöver detta sänder även Metakatalogen tillbaka en lista på e-postadresser och användarnamn till Extens efter att dessa är satta av Metakatalogen. Detta så att Extens använder samma uppgifter av användarna som resterande IT-infrastruktur. Inloggning till digitala tjänster Inloggning till de olika digitala tjänsterna som levereras inom Skolan på webben (SchoolSoft, Dexter och IT s Learning) sker genom kundunika integrationer mellan de olika digitala tjänsterna och säkerhetslösningen MobilityGuard. Integrationen för inloggning bygger på delade hemligheter, säkerhetscertifikat och information om inloggad användare som sänds över en krypterad tunnel. Efter inloggning skapas det en krypterad tunnel (HTTPS) mellan webbläsaren och den digitala tjänsten, där all information som visas i den digitala tjänsten visas via säkerhetslösningen MobilityGuard. URL rewrite används för att åstadkomma detta. Det finns flera problem med denna lösning, den är både kundunik och sätter tekniska begränsningar.

Översiktsbild nuläge Nedan visas en övergripande skiss över hur nuvarande lösning för Skola på webben integrerats i kommunkoncernens IT-infrastruktur. Förälder Elev Pedagog E-id (infratjänst CGI) Autentisering MobilityGuard Autentisering Dexter SchoolSoft IT s Learning Federationsdata Active Directory Verksamhetsinformation Verksamhetsinformation Metakatalog Extens Folkbokföringsuppgifter Folkbokföringsuppgifter Användarnamn/Lösenord Skatteverket Skoladministration Målbild Nyläge för Skola på webben Nedan beskrivs den tekniska målbilden för nyläget efter införande av Skola på webben. Master för verksamhetsdata för utbildning Det administrativa systemet där verksamhetsinformation som exempelvis skolor, klasser, kurser, pedagoger, elever lagras kommer att vara master för vissa informationsmängder. Minimum samma informationsmängder som i dagens nuläge men med all sannolikhet kommer detta att utökas framgent. De informationsmängder som det administrativa systemet är master för skall överföras löpande enligt ett överenskommet intervall till kommunkoncernens centrala Metakatalog och Master Data Manager. Det önskade sättet att hämta denna information från verksamhetssystemet är via webservice.

Metakatalogen kommer att använda denna information för att bland annat: Skapa användarkonton åt elever och pedagoger i koncernens Active Directory Tilldela behörighetsgrupper i Active Directory utefter informationen som ursprungligen kommer från det administrativa systemet Föda digitala tjänster och federationer med aktuell information kopplad till organisation, skola, person etc Inloggning till digitala tjänster De digitala tjänster som vänder sig till slutanvändare (elever, pedagoger och vårdnadshavare) skall autentisera användaren via federation med standarden SAML 2.0 (exempelvis Skolfederation). Där Sundsvalls kommunkoncern agerar Identity Provider och leverantören av de digitala tjänsterna agerar Service Provider. Kommunkoncernen använder idag säkerhetslösningen MobilityGuard som Identity Provider men kan komma att byta ut den mot en annan lösning i framtiden. Men genom att använda standarden SAML 2.0 elimineras beroendet mellan de digitala tjänsterna och säkerhetslösningen ur ett tekniskt perspektiv. Integration mot tredjepartssystem De digitala tjänsterna som används av elever, lärare och annan skolpersonal kommer att behöva integreras mot andra system, både inom och utanför kommunkoncernen.. Det kan exempelvis handla om att både hämta ut data samt lämna data från Skolan på webben till en skolportal (som är utvecklad i ett tredjepartssystem) eller Google G Suite, en molntjänst som Barn och utbildningsförvaltningen beslutat sig för att använda. Det är därför viktigt att Skolan på webben har moderna standardiserade integrationsgränssnitt för integration med tredjepartssystem, som garanterar att data kan både hämtas och lämnas från Skolan på webben till och från dessa tredjepartssystem.

Översiktsbild nyläge Nedan visas en övergripande skiss som visualiserar helheten av det som beskrivs i denna tekniska målbild. Förälder Elev Pedagog E-id (infratjänst CGI) Autentisering MobilityGuard Portal SAML 2.0 Digital tjänst(er) Autentisering Federationsdata Active Directory Metakatalog Verksamhetssystem Verksamhetsinformation Verksamhetsinformation Folkbokföringsuppgifter Single-Sign-On Skatteverket Skoladministration