Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se
Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här vill ni göra? 7. Nästa steg
Initiativet Elevlegitimation omfattning Att bidra till skolans digitalisering genom: En modell och ett tillitsramverk för inloggning Starta lokala, praktiskt inriktade piloter mellan Skolhuvudman eid-utfärdare/elevkonton Tjänst(-er) att logga in i Kommunicera tips, kontaktpersoner, information om vad som är på gång och erfarenheter
Initiativet Elevlegitimation - tidplan Tillitsramverk Första utkast i november, 1.0 i vår Piloter Oktober 2018 maj 2019 Kommunikation Oktober 2018 maj 2019
Modell
Det ska vara enkelt och säkert att logga in via skolan Har jag något att logga in med? Är det enkelt att logga in? Så få inloggningar som möjligt är viktigt Vilka inloggningsmetoder kan man lita på? Grundskola Gymnasium Hur kan vi koppla ihop elever med digitala läromedel och -prov på ett korrekt sätt? Helst även skolbyte. Låga kostnader viktigt Digitala Digitala läromedel Digitala läromedel Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov och läromedel prov och prov och prov Vem går i vilken skola, årskurs, klass och grupp just nu? Enkel integration är viktigt Hur vet jag att mina personuppgifter hanteras väl?
Utgångspunkt för modellen: skolans verksamhet Digitala nationella prov Elever*) med e-leg/skolkonto Övriga prov E-tjänsters och tjänster SP:n Går eleven här just nu? Redan inloggad idag? Digitala läromedel *) även personal och föräldrar
Modellen passar bra med Skolfederation
Modellen passar bra med Skolverkets arkitektur IdP IdP IdP IdP Universitet Swamid Federation X Skolfederation Sweden Connect Fidus SP IdP Intern IdP Extern Skolverket
Viktiga delar redan på plats 1(2) Skolors hantering av elever Goda möjligheter att tillräckligt säkert grundidentifiera elever Många skolor delar ut digitala elevkonton Vad man kan logga in med Kvalitetsmärkta e-leg börjar finnas Digitala elevkonton etc. lägre tillit men i många fall tillräcklig?
Viktiga delar redan på plats 2(2) Granskningsprocesser och tillitsregler Myndigheten DIGG granskar svenska e-leg för kvalitetsmärket Utländska e-leg granskas enligt EU:s eidas-förordning Enkelt att lägga till nödvändiga tillitsregler till Begrepp och teknik Skolfederation (grundskola och gymnasium) och SWAMID (universitet) finns redan, modellen öppen för fler federationer Standardisering av attribut inom skolsektorn finns på plats (SS 12 000) SAML 2.0 beprövad, Open ID Connect möjligt att lägga till
Skolfederation har 234 medlemmar (sept 2018) Komplettering behövs Medlemshantering Metadatahantering Drift av infrastrukturen Attributförvaltning Tilliten till identiteter och attribut Information
Syfte med att komplettera med ett tillitsramverk för Skolfederation Underlätta för elever (samt personal och föräldrar) att logga in Säkert för skolan och för den digitala tjänsten Skapa förutsättningar för en enkel och kostnadseffektiv lösning
Tillitsramverk tänkt innehåll Krav på inloggningens säkerhet (tillitsnivå), behörighetsinformation och intyg (identitetsintyg) skydd av personuppgifterna (i identitetsintyget) identitets- och behörighetsfunktionen säkerhetsarbete skydd mot obehörig åtkomst att informera om incidenter och viktiga ändringar
Modellen - översikt Digitala nationella prov E-leg/skolkonto Övriga prov E-tjänsters och tjänster SP:n Digitala läromedel
Modellen - detaljerad Svenskt eid som är kvalitetsmärkt med Svensk e-legitimation t.ex. Freja eid+ Foreign eid enligt eidas t.ex. tyskt eid BankID, Telia och SITHS ( allmänt betrodda ) Skolkonto Systemintegratör Sweden Connect Intyg B Intyg C Intyg A Intyg D Användaren loggar in i sin skola och skolan går i god för sina användare gentemot den digitala tjänsten (t.h.) Koppling till eid Svenska eidasnoden Intygsutfärdare Behörighetsinfo Skolfederations tillitsregler, metadata och tekniska krav Intyg Skolfederation Digital tjänst t.ex. digitalt nationellt prov (via Fidus) En skolas grundidentifiering En- eller tvåfaktorsautentisering Övriga eid som skolan väljer Intyg D
Visst behöver vi stark autentisering? Lagstadgat krav för tillgång till känsliga personuppgifter Kräver en kombination av Tillräckligt säker grundidentifiering av den individ som tilldelas ett eid eller annan inloggningsmetod Tvåfaktorsinloggning Representeras av vissa tillitsnivåer
Tillitsnivåer Skolfederation - utkast Tillitsnivåer: Krav på stark autentisering (grundidentifiering + tvåfaktorsinlogg) Exempel Nivå 4 godkänd Svensk e-leg Nivå 3 godkänd Svensk e-leg Nivå 2 godkänd Svensk e-leg Hög utländska eidas Väsentlig utländska eidas Låg utländska eidas Nivå 3 självdeklarerad, allmänt betrodd Stark autentisering självdeklarerad Ja Ja Ja Ja Ja Nej Ja Ja Nej AB Svenska Pass (intyg på nivå 3) Freja eid+ Efos snart? Tyska Estniska Italienska BankID Telia SITHS Tvåfaktors med skolkonto Bas självdeklarerad Enfaktors med skolkonto Anvnamn+ lösenord Intyg A - Sweden Connect Intyg B - Sweden Connect Intyg C - helst S.C. Intyg D - internt Intyg Skolfederation
Piloter
Kommunikation
Kommunikation Elevlegitimation Nyheter via Skolfederations nyhetsbrev (uppmaning att prenumerera, länk viawww.skolfederation.se) Mailinglista - alla som vill dela och delta, registrera via asa.jernberg@iis.se Dialogmöten (kallelse via outlook video Hangout eller via zoom.us) för status om ex. pågående piloter Tillgängliggöra dokumentation (www.skolfederations.se/aktuellt/utveckling) Nyheter även via webbplatsen
Det här vill ni göra?
Nästa steg
Nästa steg Det som kommer fram under kickoffen Starta gärna fler piloter på egna initiativ Tillitsramverk publiceras snart för synpunkter Fler dialogmöten Häng med via kommunikationskanalerna!
Tack! Skolfederation.se