Erfarenheter av eduroam införande Michael Lööw
Bakgrund Linköpings universitet (LiU) kontaktade Linköpings Kommun 2012 - Intresse/möjlighet till eduroam på stadsbibliotek mm o För studenter Utredning om möjligheter och teknik för kommunen - Utbildningskontoret visade intresse för eduroam - Besluta 2013 om att införa eduroam - Planerad start hösten 2013 via kontakt på Linköpings universitet (LiU) under våren - Skolfederation kom in i bilden för anslutning
Varför eduroam? Automatisk inloggning av mobila enheter - Ersätta webbformulär med återkommande inloggning - Extra viktigt för elever med funktionshinder o Mycket pekplattor inom särskolan Direkt åtkomst för lärarkandidater och andra studenter i kommunens skolor Elever/personal kan nyttja nätet på flera platser
Från ide till pilot Inspiration från LiU - Inläsning av material om eduroam Befintlig teknik både för Wifi och identifiering - Separat AD kopplat till Microsoft NPS för Radius Självadministration av konto elever/skolpersonal - Hämta och byta lösenord Stödinformation på publik webb samt i Guide & Tips - Guider för konfiguration av dator/mobil/pekplatta Pilot på grundskolan och gymnasieskola - Funktionskontroll av rutiner/stöd Riskanalys
Teknisk infrastruktur Wifi, konton och Radius - Trådlösa nät (WiFi) sedan tidigare Cisco o Lagt till SSID för eduroam o Egen IP-plan, från svart -nät o NAT-översätts mot Internet - Två virtuella servrar Windows 2012 server o Redundans för 24/7 och service under dagtid o Eget AD för separata lösenord Relativt enkelt att konfigurera o Network Policy Server (NPS) för Radius Erfarenhet av NPS för certifikatsinloggning Relativt enkelt att konfigurera
Konto underhåll Helt självadministrerat av elever/skolpersonal - Webbaserat självadministrationsformulär - Nattligt script rensar o Vid avslut i vanliga AD o Skolpersonal som slutar vara skolpersonal Formulär i befintliga supportwebb på Internet - Inloggning via användarens vanliga användarnamn/lösenord o Endast elever/skolpersonal kan hämta ut lösenord - Hämta ut nya och byta lösenord
Konto underhåll Separera eduroam lösenordet från vanliga lösenordet - Förbättrad säkerhet - Tar bort behovet av att konfigurera om vid lösenordsbyte o Skolpersonal måste byta lösenord var 90 dag i vanliga AD Använder samma användarid som i AD - 6 tecknen för personal och 9 för elever o tillägget @linkoping.se o Användarid bedöms inte vara en personuppgift Tredje part kan inte utläsa vem som loggat in - Lösenord, automatgenerat med 8 småtecken
Stödinformation och loggning Stödinformation - Publicerats på kommunens hemsida o Guide och tips för konfiguration Loggning ios, Android och Windows 7 - Bedöms kommer vara vanligast - Samma produkt underlättar eventuell abuse hantering - Loggning via befintlig brandvägg - Logg från Wifi ger tidpunkt, konto, IP-adress mm
Pilotverksamhet Tre skolor och den centrala skoladministrationen o Grundskola Ånestadsskolan o Gymnasieskolor Birgittaskolan och Folkungaskolan Kontaktperson på resp skola/plats - Fungera som lokala kontakt samt sprida information Användare elever/lärare - Stöd via informationen på hemsidan - Supportformulär för frågor och synpunkter Funktionskontroll av rutiner/stöd - Få frågor och synpunkter under piloten Ca 250 aktiva varje vecka nu - Hade önskat fått in fler elever o Bättre informationsspridning på skolorna
Riskanalys Pekar på risker för - Överdriven kapacitetsutnyttjande av externa besökare o Stör verksamhet på den platsen. Tex förskolor med låg kapacitet i anslutning o Åtgärd WiFi-planering (uteffekt/hastighet) övervaka belastning och bygga ut kapacitet efter behov - Ökad belastning lokal nät + WiFi o Stör verksamhet på den platsen - Missbruk av nätet Abuse o Våra och andra elever Tar resurser för utredning
Summering Alla positiva till eduroam - Fungerat klockrent - Smidigt - Bara jag läst instruktionen gick det ju lätt - I höst kommer eduroam finnas på många platser i Linköping