Tillitsy Drift och förvaltning

Relevanta dokument
Utvitsy Drift och förvaltning

Document name. Jitsy - Installationsanvisning.doc. Gustav Wilhelmsson

LEX INSTRUKTION LEX LDAP

Uppdateringsguide v6.1

Document name. Itsy - Systembeskrivning.doc. Gustav Wilhelmsson

Att koppla FB till AD-inloggning

Handbok. Procapita Vård och Omsorg Drifthandledning Gallring ver 9.2w

Installationsmanual ImageBank 2

Handbok. Procapita Vård och Omsorg Drifthandledning Gallring ver

Användarhantering Windows 7 I denna laboration kommer vi att skapa nya användare och grupper och titta på hur man hantera dessa.

ARX på Windows Vista, Windows 7 eller Windows 2008 server

Uppdateringsguide v4 SR-3

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

Konvertering från Klients databas till Norstedts Byrå

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: Mottagare: Visi Web kund

Uppstart Agda PS Hosting

Innehåll. Installationsguide

Att koppla FB till AD-inloggning

Filimport till Norstedts Byrå

FactoryCast HMI. Premium & Quantum PLC. MySQL Server och FactoryCast HMI databastjänst

Innehållsförteckning Introduktion Installation, konfiguration & Matchning Installation på primära domänkontrollanten...

Administrationsmanual ImageBank 2

INSTALLATION AV KLIENT

IT-system. BUP Användarmanual

INSTALLATION AV KLIENT

Skapa din egen MediaWiki

Uppgraderingsinstruktion för Tekis-FB Avisering version 6.3.0

Uppstart. Agda Drift

Installationsmanual ImageBank 2

Ny installation...2. Översikt...2. Filer som behövs...2. Installera SQL Server Express (om det behövs)...3. Skapa en databas i SQL Server...

Uppgraderingsinstruktion för Tekis-FB Avisering version 6.3.1

Manual licenserver. Installations och konfigurations-manual för Adtollo licenserver

Storegate Pro Backup. Innehåll

Roller i Liferay och Axiell Arena

Trimble Communication Network Release notes Page 1

Installation xvis besökssystem, Koncern

Innehållsförteckning ADSync Windows Azure Active Directory ADSynC- Installation Konfigurera ADSync... 4

Ladda upp filer fra n PLC till PC

FLEX Personalsystem. Uppdateringsanvisning

Lathund för CombiLab 7

Innehåll. Dokumentet gäller från och med version

Scan Station Pro 550 Administration och serviceverktyg för Scan Station

TrustedDialog 3.3 installation

Trimble Communication Network Release notes Page 1

INSTALLATION AV KLIENT

INSTALLATION AV KLIENT

Installationsanvisningar VisiMIX. Ansvarig: Visi System AB Version: 2.2 Datum: Mottagare: Visi MIX kund

Installation av Debatt på klientdator med Oracle10g Debatt version 4

Installation/uppdatering av Hogia Personal fr.o.m. version 13.1

Vid problem med programmet kontakta alltid C/W Cadware AB på telefon

Kompletterande instruktioner för installation och konfiguration av HMS-server för koppling mot KONTAKT

Hogia PA-analysator manual

Installation och konfiguration av klientprogramvara 2c8 Modeling Tool

Konfigurationsguide för Hogia PBM Time & Project för Installatörer, IT-tekniker

Administrationsmanual ImageBank 2

RemoteX Visma Connect Manual för version 4.2

INSTALLATION AV VITEC MÄKLARSYSTEM

LEX INSTRUKTION - LEXTALK

Manual för Readsoft Online Admin användare

Besök 08. Användarmanual. Administration, registrera & inställningar. ANVÄNDARMANUAL Administration, registrera & inställningar

GUIDE TILL ANVÄNDARHANTERINGEN

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

LVDB i GEOSECMA. Innehåll. Inledning. Produkt: GEOSECMA Modul: LVDB Skapad för Version: Uppdaterad:

Startanvisning för Bornets Internet

Del 1: Skapa konto i Exchange

Sync Master startas via Task Scedule (schemaläggaren). Programmet kan köras på servern utan att någon är inloggad på servern.

Trimble Communication Network Release notes Page 1

Installera din WordPress med 9 enkla steg

Byggsektorns Miljöberäkningsverktyg Användarmanual

Spara papper! Skriv inte ut sammanfattning utan ladda ner PDF!

Innehållsförteckning. Användarmanual för Lockbee Backup Databas 2009

Detta dokument skall ge en kortfattad introduktion till Jasmine installationen vid DSV.

JobOffice SQL databas på server

Instruktion för installation av etikettskrivare 2.27

Mumble FAQ. Jack-Benny Persson 2 maj 2012

Installationsguide, Marvin Midi Server

PRINTER DRIVER ADMINISTRATOR GUIDE

Innehåll. Förändringar i v6.0

Installationsanvisningar VISI Klient

1 Administrarör ETL MIR

Användarguide mbox.se webbmail. Denna guide hjälper dig att snabbt komma igång med ditt nya mbox.se konto

Så här byter du från Unifaun WebOrder (UWO) till Unifaun OnlineConnect (UOCT)

Installationsanvisning. Dokumenttyp Installationsanvisning Område Boss med delad databas

Installation av. Vitec Mäklarsystem

Instruktioner för att skapa konton i MV-login

Hogia Administration AB bedriver kontinuerlig utveckling av programmen och reserverar sig för avvikelse mellan program och handbok.

Installation av. Vitec Mäklarsystem

Innehållsförteckning:

Hantering av hyperlänkar

Instruktion för installation av etikettskrivare 2.31

Statistiska centralbyrån

Översikt av kapitlet. Ge databasen ett lösenord. Förhindra ändringar av koden i databasen

BRUKSANVISNING FÖR NÄTVERKSANVÄNDARE

Evodev AB web epost Telefon Fax

Din guide till. Byte av databas. Från MSDE till SQL Express

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

Nyheter i Norstedts Tidbok Mattias Claesson Produktchef

Listägarhandledning för listtjänst vid Uppsala universitet

Kopplingen mellan GEOSECMA och EDP

Användarmanual för Pagero Kryptering

Transkript:

Tillitsy Drift och förvaltning Document title Document responsible Document author Gustav Wilhelmsson Document name Tillitsy - Drift och förvaltning.doc Version 4 Ref. no. Created 8 February 2010 Last saved 25 October 2011 Box 576, SE-581 07 Linköping, phone +46 (0)13 37 37 00, fax +46 (0)13 37 37 90, www.idainfront.se

Innehåll 1 Introduktion... 1 1.1 Översikt... 1 1.2 Referenser... 1 1.3 Revisionshistoria... 1 2 Start och stop... 2 3 Konfiguration... 3 3.1 Iipax Configure Tool... 3 3.2 Variabelsubstitution... 6 3.3 Systemkonfiguration i application.config... 6 3.4 Konfiguration av informationsmodell... 6 4 Loggning... 7 5 Administration... 8 5.1 Administration av register... 8 5.2 Administration av användare... 9 5.3 Administration av behörigheter och rättigheter... 9 5.3.1 Arbetsytan Rolladministration... 9 5.3.2 Roller i Tillitsy... 10 6 Produktionsmiljö vs testmiljö... 11 7 Rutiner för backup... 12

1 Introduktion 1.1 Översikt Detta dokument beskriver driftinstruktioner och rutiner för Tillitsy och riktar sig till administratören av Tillitsy. 1.2 Referenser [CASESA] iipax Case System Administration Guide [TILLITSYINST] Tillitsy Installationshänvisning.doc [JAVALOG] Java Logging http://java.sun.com/j2se/1.5.0/docs/api/index.html [DIABASAPI] Diabas API diabas-ws-user-manual.doc [BROKERSA] iipax Broker System Administration Guide.doc 1.3 Revisionshistoria Version Datum Anmärkning Utfört av 0.1 10-02-08 Dokumentet skapat Gustav Wilhelmsson Ida Infront Ab 1

2 Start och stop Tillitsy startas med kommandoradsscriptet iipax som finns tillgängligt under <APP_ROOT>/bin. Hur iipax startas finns beskrivet mer ingående i [CASESA]. När man startar upp systemet ska man vara inloggad som applikationsanvändaren och inte som root på maskinen. iipax run iipax startar i prompten. iipax start iipax startar som en tjänst iipax stop används för att stoppa iipax då det startats med iipax start Ida Infront Ab 2

3 Konfiguration 3.1 Iipax Configure Tool Med iipax följer ett konfigurationsverktyg. Vid installation av iipax och ändring av dess konfiguration används detta verktyg. Verktyget ligger under <APP_ROOT>/install/bin. Figur 1 iipax Configuration Tool Varje rad som visas i configure hämtas från och sparas i <APP_ROOT>/install/etc/user.vars. Om det av någon anledningen inte går att köra configure, t ex fönsterhanterare saknas i Unix-miljö, då går det lika bra att göra ändringar i user.vars följt av att köra $ configure unattended Ida Infront Ab 3

Tabell 1. Konfigurationsparametrar Application host name Application location Application server port Application server port, https Application server port, jms Application server port, ormi Database host name Database name Database port Database user name Database user password Diabas available Namnet på den server där Tillitsy ska installeras. Default: thalia.hsv.se Installationskatalogen för Tillitsy, <APP_ROOT>. Default: /appl/iipax/tillitsy-1.00 Den port på servern som används för att kommunicera med Tillitsy (http://thalia.hsv.se:8003) Default: 8003 Den port på servern som används för säker kommunikation. Default: 8444 Den port på servern som används för kommunikation. Default: 9136 Port på servern som används av iipax Desktop Integration. Default: 6017 Namnet på den server som Tillitsys databas finns installerad på. Default: clotho.hsv.se Namnet på Tillitsys databas. Default: examutvi Den port hos database servern som lyssnar på JDBC kommunikation. Default: 1521 Namnet på Tillitsys databasanvändare. Default: tillitsy Lösenordet för Tillitsys databasanvändare. Exempel: secret Anger att diarieföringsprogrammet Diabas används för att synkronisera, läsa och skriva ärendeinformation. Denna ska alltid ha värdet true i produktionsmiljö. Värdet false används endast vid lokal testning där man saknar koppling till Diabas. Default: true Ida Infront Ab 4

Diabas diary Diabas url Diabas user Diabas passwd Installation mode Java location Tillitsy context root Tillitsy location Tillitsy version iitool default user name iitool default user password Ldap host name Definierar vilket diarium som ska användas vid kommunikation med Diabas. Default: diaora Anger sökvägen som Diabas service kommunicerar via. Default: http://styx.hsv.se:8080/diaservice/services/ DiaService Den användare som Tillitsy använder sig av vid kommunikation med Diabas. Default: tillitsy Lösenord för Diabasanvändaren. Exempel: secret Anger installationsläge, används för att styra gränssnittet i Tillitsy. Exempel: test ger ljusgul bakgrundsfärg för att påvisa att Tillitsy-installationen är en testmiljö. Anger sökvägen till installationskatalogen för Java, <JAVA_HOME>. Default: /user/java Anger mappning för vilken rot som Tillitsy ska använda. Exempel: Värdet tillitsy innebär med övriga standardparametrar att adressen http://thalia.hsv.se:8003/tillitsy används för att kommunicera med Tillitsy. Anger den sökväg där Tillitsy körbara kod finns. Då Tillitsy startas letar programmet efter filen tillitsy-<version>.ear i denna mapp och packar upp den. Default: /appl/iipax/tillitsy-1.0/deploy Aktuell version av Tillitsy-installationen, <version> Default: 1.00 Användare för automatinloggning via iitool. Default: iipaxadm Lösenord för standardanvändaren i iitool. Default: iipax123 Anger vilken LDAP-server som används för att hämta användarinformation. Default: ldap.hsv.se Ida Infront Ab 5

3.2 Variabelsubstitution Alla konfigurationsfiler i Tillitsy med suffix.inst kommer att generera en motsvarande fil utan.inst där variablerna som är av formen $<Variabel> kommer att substitueras med motsvarande variabel i user.vars (som visas när configure körs). T ex application.config.inst genererar en application.config där alla värden substitueras. Därför är det viktigt att genomföra ändringar i konfigurationsfilernas.inst fil och därefter köra configure, för att konfigurationen ska bli konsistent. Om konfigurationen enbart ändras i t ex application.config och man i ett senare tillfälle kör configure, då kommer ändringen att försvinna! 3.3 Systemkonfiguration i application.config Under <APP_ROOT>/config hittas application.config som är systemkonfigurationen för Tillitsy. När iipax Configuration Tool körs uppdateras application.config genom s.k. variabelsubstution som beskrivs i 3.2 ovan. De konfigurationsparametrar som inte finns i configure kan ändras direkt i application.config. Denna konfiguration läses in direkt så fort något ändring sparas. Om ändringar görs, glöm då inte att även ändra i application.config.inst! I application.config hittas standard iipax-konfiguration men också Tillitsy-specifik konfiguration: 3.4 Konfiguration av informationsmodell Med Tillitsy följer en default-konfiguration av informationsmodellen. Med informationsmodell menas den objektmodell som används, dvs ärendeobjekt med attribut, underobjekt, stödobjekt, processmodell och behörighetskonfiguration. En stor del av denna konfiguration sköts genom automatisk installation, se [TILLITSYINST] Informationsmodellen har sin konfiguration i fem olika xml-filer TillitsyCaseConfig.xml Innehåller konfiguration av ärenden och dess underobjekt TillitsyProcessConfig.xml Innehåller konfiguration av processen som ärenden följer TillitsyRegisterConfig.xml Innehåller konfiguration av registerobjekt TillitsyCaseRegister.xml Innehåller importdata för registerstrukturen TillitsyBasicSecurityConfig.xml Innehåller behörighetskonfiguration TillitsySecurityConfig.xml Innehåller behörighetskonfiguration Dessa filer ligger under <APPROOT>/etc/tillitsy. Det finns möjlighet att lägga till, ta bort och ändra Tillitsys informationsmodell. Av dessa filer installeras TillitsyCaseConfig.xml, TillitsyRegisterConfig.xml, TillitsyBasicSecurityConfig.xml och TillitsySecurityConfig.xml automatiskt. För att importera Tillitsys processkarta används iitool under <APP_ROOT>/bin. iitool$ mkchart../etc/tillitsy/tillitsyprocessconfig.xml Ida Infront Ab 6

4 Loggning I Tillitsy används standard Java Logging. Mer information om Java Logging finns i [JAVALOG]. Inställningar för loggning finns i <APP_ROOT>/config/logging.properties. I grundkonfigurationen hamnar loggfilen i <APP_ROOT>/log/iipax.log. Den roteras på 10 filer (0 9) och varje fil får bli 10 Mb stora. För att ändra på loggnivå, t ex öka loggnivå till debug-nivå på hela Tillitsy-lagret, så läggs en rad till se.hsv.tillitsy.level = FINEST Den talar om att hela paketet se.hsv.tillitsy ska logga på FINEST nivå. Normal loggnivå är INFO. Spårningslogg loggas på FINER. För att ny loggkonfiguration ska slå igenom så måste Tillitsy startas om. Det finns dock ett undantag från denna regel. Om loggnivån för en enskild klass ändras, t ex se.hsv.tillitsy.caseservice.caseserviceimpl = FINEST, behöver Tillitsy inte startas om. Se kapitel 2 hur Tillitsy startas om. Ida Infront Ab 7

5 Administration 5.1 Administration av register För att administrera Tillitsys register används iipax Permission Console. Denna startas via http://<host>:<port>/webstart. Gå sedan in på register-arbetsytan. Registerkategorierna visas här som mappar och genom att klicka på registerobjektet kan man ta bort och ändra namn på dessa. iipax Register innehåller listor för lärosäten, tillståndstyper, urvalsinstrument och yrkesexamina HSV-listor utgör basnivån för de stödlistor som finns i Tillitsy. Under den så finns följande mappar för stödlistor: Lärosäten Typ av tillstånd Urvalsinstrument Yrkesexamina I denna katalog lagras alla lärosäten som finns registrerade hos Högskoleverkets Analysavdelning. Lagrar de tillståndstyper som lärosätena kan ansöka om, t.ex. alternativt urval eller andra krav. Lista över de kriterier som lärosätet kan använda vid sitt urval, detta kan vara t.ex. högskoleprov, arbetslivserfarenhet eller intervju. Listar de examina som finns registrerade för något lärosäte och som därför kan ansökas om särskilt urval för. För att lägga till ett nytt objekt i registret högerklickar man på mappen som man vill skapa objektet i eller markerar den och väljer funktionen Skapa. Beroende på var i registret som objektet ska skapas, så finns olika alternativ vad gäller objekttyp. För att ta bort ett objekt högerklickar man på registerobjektet och väljer alternativet Ta bort. Figur 2 iipax Permission Console - Registerarbetsytan Ida Infront Ab 8

5.2 Administration av användare Användare administreras direkt i ldap-katalogen. Förutom vanliga användare ska vissa fördefinierade användare finnas. iipaxadm För administration av iipax och Tillitsy, samt för iipax Case, iitool, objectbasetool iipaxsystem Intern användare i Tillitsy anonymous Anonoym användare som används för att installera Tillitsy oc4jadmin Intern användare för Oracle Application Server För Tillitsy-användare finns tre grupper, iipaxuser, Tillitsyhandläggare och för systemtestmiljön testgrupptillitsy. Alla användare ska ingå i iipaxuser. Handläggare och registratorer ska ingå i Tillitsyhandläggare. De fält som är specifika för en Tillitsy-användare i ldap-katalogen är diabasid Id som ska användas vid uppdatering av diabas, t ex CU för Cecilia Ulfsdotter 5.3 Administration av behörigheter och rättigheter Administration av behörigheter och rättigheter styrs av rolladministrationsytan som finns i iipax Permission Console. Denna startas via http://<host>:<port>/webstart. Klicka på länken Starta iipax och logga in som iipaxadm eller annan användare med administrationsbehörighet. 5.3.1 Arbetsytan Rolladministration För att koppla en resurs eller en användare till en roll, väljs rollen i listan till vänster, sedan väljer man en resurs eller användare i den högra delen och klickar avslutningsvis på knappen Koppla till roll. Då man kopplar en resurs får man även välja rättigheter genom att klicka i vilken behörighet rollen ska ha. På samma sätt kan man ta bort resursåtkomst eller användare från en roll genom att expandera rollen på den vänstra sidan, välja en resurs och klicka Ta bort koppling. Genom att klicka ändra rättigheter då en resurs är markerad kan man vidare ändra den behörighet som rollen har till en viss resurs. Figur 3 iipax Permission Console - Rolladministration Ida Infront Ab 9

5.3.2 Roller i Tillitsy De roller som finns för Tillitsy är Administrator, Super User, Registrator, Handläggare, Läsbehörighet och caseadm. Administrator har till uppgift att administrera Tillitsys register och användarbehörigheter. Super User har tillgång till Tillitsys Super User arbetsyta och kan därigenom backa ärenden från expediering till handläggningsnoden och ta bort ärenden med skyddad identitet. Super user kan även avböja kvalitetsgranskning, avreservera ärenden, byta handläggare och återlämna ärenden till gemensamma ärendelistan för en andra handläggare. Registratorn har till uppgift att registrera nya ärenden i Diabas för att sedan skanna in dokument och därigenom skapa upp ärenden i Tillitsy. Registratorn har även hand om att skapa upp nya ärenden inkomna från webben. Vid felsituationer har registratorn även möjlighet att skapa upp ärenden via Tillitsys inkorg. En handläggare har liksom registratorn möjlighet att skapa upp ärenden via Tillitsys inkorg. De kan som rollen antyder handlägga ärenden, handläggaren har rätt att arbeta med samtliga ärenden i Tillitsy. Rollen Läsbehörighet har endast möjlighet att använda sökarbetsytan och kan enbart se avslutade ärenden som inte har skyddad identitet. Denna grupp är tänkt att användas för gäster, t.ex. journalister som besöker Högskoleverket. Rollen caseadm har behörighet att administrera samtliga delar av Tillitsy och har således rätt att skapa ärenden, utföra Super User aktiviteter och administrera registret. Figur 4 Koppla till roll Ida Infront Ab 10

6 Produktionsmiljö vs testmiljö Det är ingen principiell skillnad på en installation av Tillitsy i produktionsmiljö och testmiljö, inte heller på en utvecklingsmiljö. Genom att konfigurera Installation mode kan man få olika utseende i test och driftsmiljö. I testläge har Tillitsy en svagt gul bakgrundsfärg. En annan konfigurationsparameter som är intressant i detta hänseende är Diabas available. Framför allt i en utvecklingsmiljö är det inte säkert att en koppling till Diabas finns tillgänglig. Genom att sätta parametern till värdet false kan man avaktivera så att Tillitsy inte skriver och läser ärendeinformation från Diabas. Det som skiljer mellan miljöerna är val av databasschema och databasserver separat installation av Tillitsy separat installation av iipax Broker separat installation av Diabas API SDK Gemensamt för alla miljöer är Användarkatalog (ldap-katalog) Mailserver Scanner I utvecklingsmiljö utan tillgång till LDAP, finns dessutom möjlighet att konfigurera så att användarkatalogen läses från en xml-fil i installationen. Diabas API SDK finns installerad i två uppsättningar, en för driftmiljön och en för systemtestmiljön. Det är dock möjligt att låta både produktionsmiljön och driftmiljön dela på en Diabas API-installation. Se [DIABASAPI] för mer information. Iipax Broker kan användas gemensamt för produktion och testmiljö, men det går även bra att använda en separat installation för respektive miljö. Ida Infront Ab 11

7 Rutiner för backup Tillitsys backuprutiner bör följa Högskoleverkets övriga rutiner för backuphantering. Backup av Tillitsy sker enligt standard backuphantering av databasen. Likaså sker återställning enligt standard för databasen. Förslagsvis tas backup av databasen varje natt. Ida Infront Ab 12