HAKEMISTOPALVELU JA KÄYTTÄJÄHALLINTA



Samankaltaiset tiedostot
Terveydenhuollon ATK-päivät 2004 / Tampere

Tietohallinto. sairaanhoitopiirissä

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Terveydenhuollon ATK päivät TURKU

Yritys nimeltä Redicom

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Työpöytävirtualisointi

Workshop, terveydenhuollon kansallisten varmennepalveluiden käyttöönotto Helsinki

Microsoft Online Portal. Järjestelmänvalvojan perusopas

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

Käyttöjärjestelmät. 1pJÄKÄ1 KÄYTTÖJÄRJESTELMÄN HALLINTA, 12 OSP

Ohje Emmi-sovellukseen kirjautumista varten

Tutkimusaineistojen etäkäyttö

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

VISMA ECONET PRO ASP SOVELLUSVUOKRAUS. Page 1

Terveydenhuollon Atk-päivät 2009

TAY MOODLEEN KIRJAUTUMINEN

Sisältö SÄHKÖINEN IDENTITEETTI JA SEN HALLINTA. Juha Männistö teknologia ja kehitys. Esittely. Johdanto. Sähköinen Identiteetti (SID) Case esimerkit:

10:30 Tauko. 12:00 Lopetus. Yhteistyössä:

VIRTUAALITOIMISTO. Käyttäjän opas

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Tekniset vaatimukset Tikon 6.5.0

- Jarjestelmaasiantuntija Markku Jaatinen

Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

Varmennejärjestelmä ja kertakirjautuminen miksi ja miten?

Istekki Keski-Suomen ICT-ryhmä

Emmi-sovelluksen kirjautumisohje

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

Taitaja 2015 Windows finaalitehtävä

TIETOJÄRJESTELMIEN KEHITTÄMINEN KESKI-SUOMEN SUOMEN SAIRAANHOITOPIIRISSÄ - TIETOHALLINNON ROOLI. Tietohallintojohtaja Martti Pysäys

Tamico Yrityssähköposti

Pauli Pesonen. Pääroolit. Järjestelmäasiantuntija, Senior. Ansioluettelo Päivitetty 1 / 2008

Turvallinen etäkäyttö Aaltoyliopistossa

TITANIC TEMPPU, vaan ei karille

TAY MOODLEEN KIRJAUTUMINEN

Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu

Elisa Toimisto 365. Pääkäyttäjän pikaopas

Tekniset vaatimukset Tikon 6.4.1

Verkottunut suunnittelu

Käyttöohje Planeetta Internet Oy

Lync Online. Järjestelmänvalvojan perusopas

Enfo Oyj. Virtualisointi. Case: Eduskunta. Juha-Pekka Leskinen, EDUSKUNTA - Tietohallintotoimisto Markus Sjöman, Enfo Oyj - Zourcing

Tietopalveluiden sisältö ja vastuunjako

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Netikka verkkotila - käyttöohje

IT-ohjeita. (Diakonia-ammattikorkeakoulu oy, )

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Moderni käyttäjähallinta oppilaitosympäristössä. Korkeakoulujen IT-päivät Petri Karppinen

Kertakirjautumisella irti salasanojen ryteiköstä

Käyttäjäistunnon poistaminen Pervasive.SQL:stä

Visma Nova Sovelluspalvelu. Ohje

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

LapIT mukana maakuntavalmistelussa. Antti Mathlin

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Lemonsoft SaaS -pilvipalvelu OHJEET

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

(Acerin) Windows 8 tabletti henkilöstön työkäytössä Koonnut Hanna Frilander, Mobiilit ohjaajat hanke

ICT-info opiskelijoille

Kemikaalitieto yhdestä palvelusta

Ohjeistus uudesta tunnistuspalvelusta

Kuntapalvelutoimiston raportointi, syys-joulukuu vuosi 2016

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Perinteiset asennuspaketit

Valtiokonttorin tunnistuspalvelu

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Directory Information Tree

SSH Secure Shell & SSH File Transfer

Draft. Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name. Total

Mark Summary. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

OpiPalopintojaksopalautejärjestelmä

NT4.0 palvelin- ja Windows 2000 työasemaasennus

Hankintariskit haltuun virtualisoinnilla

FuturaPlan. Järjestelmävaatimukset

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje

Varsinais-Suomen sairaanhoitopiirin tietojenkäsittelystrategia ja järjestelmätoteutukset

TIKONIN TEKNISET SUOSITUKSET

Investointien turvaaminen, yhteensopivuuden ja jatkuvuuden varmistamisen kautta

Kemikaalitieto yhdestä palvelusta

Sulava - Yritys pilven varaan

mipro TARJOUS MISO Net valvomokoneiden päivitys Tuusulan kunta Lassi Jutila

Tre-seudun opetusinfran palveluverkko Suunnitteluohje palveluun liittymiseksi

Elisa Oyj Elisa Toimisto (13)

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan

ICT-info opiskelijoille

Messenger. Novell 1.0 NOVELL MESSENGERIN OHJEET. PIKAOPAS

Nettiposti. Nettiposti käyttöohje

Kemian laitoksen tietotekniikasta ja ICT- benchmarking. Yleistä

Tämä tuote saattaa vaatia U.S. Department of Commercen vientiluvan, ennen kuin sitä voidaan viedä Yhdysvalloista tai Kanadasta.

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Antti Parkkinen. ICTLAB tuotantoverkon IPv6 toteutus

Vaivattomasti parasta tietoturvaa

Suojaa yrityksesi aina ja kaikkialla. F-Secure PSB:n käyttöönotto-opas

Transkriptio:

Etelä-Savon shp:n HAKEMISTOPALVELU JA KÄYTTÄJÄHALLINTA Novell-teknologialla - hankkeen yleiskatsaus Raimo Kuikka (raimo.kuikka@esshp.fi, (015) 351 2513, 044 351 2513) Terveydenhuollon atk-päivät, Tampere 10.-11.5.2004 28.4.2004 / RK 1

SISÄLTÖ Lähtötilanne Lähtötavoitteet Jalostetut tavoitteet Projektin eteneminen, kokemukset Nykytilanne Mitä edessä? RK 28.4.04 2

:n lähtötilanne: TIETOHALLINNON RESURSSIT 7 päätoimista atk-väkeä - liian vähän) Timo Niiranen Keijo Korhonen Raimo Kuikka Samppa Kankkunen Tuula Sarkkinen Leena Kiema Pirjo Kilpinen yli 1000 käyttäjää huomattavaan ulkoistukseen turvauduttu kustannusosuus n. 2 % kokonaismenoista (investoinnit mukaan luettuna) liian vähän RK 28.4.04 3

:n lähtötilanne: SOVELLUKSET Potilastietojärjestelmät Musti, SairaalaSeniori Järjestelmien uusimishanke käynnistynyt alueellisesti Laskentatoimi AdeEko, CashManager, Fixsu Materiaalihallinto, huolto Sampo, T-DOC, Aivo, Quintet, Mequsoft, Housesoft Henkilöstöhallinto Prima, ehrminfo, MD-Titania, FlexWin Toimistojärjestelmät Dynasty, ToimistoTiimi, MS Office 97, IE, PathWorks -pääte-emulaattori RK 28.4.04 4

:n lähtötilanne: LAITTEISTO Palvelimet - ulkoistettu WM-data Novolle, menossa 6. vuosi: * Alpha, VAX, OpenVMS, OSF/1, * toistakymmentä Intel / WinNT/2000 - PACS aloitetaan ASP-tyyppisenä yhteistyönä Mikkelin ammattikorkeakoulun Informaatio- ja mediatekniikan laboratorion kanssa Työasemat 500 mikroa (vanhoja, uusia, pulaa), WinNT4.0 200 päätettä 85 verkkokirjoitinta 250 laseroheiskirjoitinta RK 28.4.04 5

Projektin lähtötavoitteet Windows NT-ympäristö uusittava Päämääränä kustannustehokas tietojärjestelmäratkaisu nykyaikaisilla tietoturva- ja käyttäjien hallinnan ominaisuuksilla Työasemien hallinta tulossa liian vaativaksi Päämääränä nykyisen tietojärjestelmäympäristön päivitys ja vakiointi noin viideksi vuodeksi Alueelliset moniorganisaatioratkaisut tulossa Päämääränä täyden palvelun hakemistoratkaisu RK 28.4.04 6

Projektin jalostetut tavoitteet / Windows 2000 Suunnitteluprojektin päätavoitteet olivat : Suunnitella ja dokumentoida Windows NT4 Windows 200x/XP migraation vaiheet. Määritellä 2-3 työasemavakiota. Suunnitella ohjelmistojakelu. Testata ja dokumentoida työasemavakiot ja ohjelmistojakelu. Tuotantotestaus on meneillään RK 28.4.04 7

Projektin jalostetut tavoitteet / Citrix Metaframe -verkkomikro Helposti hallittava, tietoturvallinen, ergonominen työasema Etäkäyttömahdollisuus Suunnittelu Selvittää ja varmistaa MS Terminal Server- ja Citrix MetaFrame -teknologian sopivuus Asiakkaan tietojärjestelmäympäristössä. Suunnitella ja mitoittaa kustannustehokas Citrix MetaFrame ympäristö. Pilotoida sovittavilla käyttäjämäärillä, sovelluksilla ja laitteistolla. Käyttöönotto Testaustulokset: kaikki keskeiset sovellukset toimivat Pilotointi ja käyttöönotto alkamassa RK 28.4.04 8

Projektin jalostetut tavoitteet / hakemistoratkaisu Keskitetty käyttäjähallinnan piste, ensisijainen :n JUURIHAKEMISTO Uusi hakemistopalvelu käyttöön koskematta NT4-domainiin Valmius toimia juurihakemistona myös moniorganisaatiojärjestelmissä sekä useille sovelluksille RK 28.4.04 9

Hakemiston rakenne sekä tietojen heijastaminen NT4 Domain <-> edirectory säännöstö ja tyylitiedot Miten muunnan NT4 Domain tiedot edirectory tiedoiksi NT Domain Driver NT4Domain kytkijä Miten muunnan edirectory tiedot NT4 Domain tiedoiksi edirectory Driver RK 28.4.04 10

Projektin jalostetut tavoitteet / käyttäjähallinta Käyttäjätunnusten teossa yhteys henkilöstöhallinnon tietojärjestelmään Mahdollisuus hajauttaa käyttäjähallinta yksiköihin (ainakin osittain) RK 28.4.04 11

Projektin jalostetut tavoitteet / kertakirjautuminen Käyttäjälle vain yksi käyttäjätunnus ja salasana Sovelluskohtaisten käyttöoikeuksien rajoissa avautuu istunto sovelluksiin ilman uudelleen kirjautumista Salasanan vaihtaminen välittyy muihin sovelluksiin RK 28.4.04 12

Käyttäjän näkymä, ilman SSO Kirjautuminen antaa vain osan järjestelmistä suoraan käyttöön. Loppuihin kirjaudutaan työasemasta erillisten loginikkunoiden kautta. MetaFrame RK 28.4.04 13

Käyttäjän näkymä, SSO kertakirjautuminen YKSI kirjautuminen antaa järjestelmäkokonaisuuden heti käyttäjälle käytettäväksi. MetaFrame RK 28.4.04 14

1 2 3 4 5 Ratkaisu, kokonaisuus Imaging Sovellusten hallinta Automaattinen hakemistokytkentä Etäoperointi Inventointi; hw / sw Policyhallinta NT4 Domain Metahakemisto DirXML NT4 Driver+custom säännöt tyylitiedot Työasemahallinta; elinkaaren hallinta ZenWorks for Desktops vaihe 2. Kertakirjautuminen SecureLogin / ichain Win32 Terminaali- Emulaattorit Selainproxy ichain Etäkäyttö Citrix MF-Domain RK 28.4.04 15

Projektin eteneminen, kokemukset Monitahoinen projekti hallittu osittaminen antanee nopeamman tuloksen Työllistävä vaatii omaa panostusta ja ammattitaitoisen kumppanin Kumppanina ollut Eterra Oy / Ementor Oy Monia komponentteja mm. salasanan synkronointi vaatii huolehtimista RK 28.4.04 16

Muita kokemuksia kertakirjautumisen toteutus yllättävän jouhevaa käytännön kenttäkokemus vielä puuttuu, johtanee vanhan pääte-emulaattorin (PathWorks) vaihtamiseen hitausongelmia on ilmennyt mm. verkkoon kirjautumisessa ja levypalvelujen käytössä verkkoon kirjautumisen proseduurit (login script) vaatineet kovasti hiomista RK 28.4.04 17

Nykytilanne Novell-hakemisto (edirectory) käytössä NT4Domain-synkronointi käytössä Novell-työaseman hallinta ja sovellusjakelu (ZenWorks) käytössä Verkkoon kirjautuminen Novell Clientin kautta Työasemavakiointi (ml. Citrix-verkkomikro) lopputestauksessa Novell Secure Login ( single sign-on, kertakirjautuminen) testattu ja pilottikokeilussa RK 28.4.04 18

Mitä edessä? Todellinen tuotantotestaus Hakemistopalvelun mahdollinen käytännön soveltaminen moniorganisaatiosovelluksissa Verkkoon kirjautumisen jatkokehitys (Novell / Microsoft) Palvelinympäristön päivitys Windows NT Windows 2003:een Henkilöstöhallinnon kytkeminen käyttäjähallintaan RK 28.4.04 19