Käyttäjähallinnan esittely 18.1.2013
Virkailijapalvelut Valintaperusteiden mallinnus Haunhallinta Koulutustarjontatiedon hallinta Raportointipalvelu Hakemusten hallinta Valintalaskenta Opiskelupaikan vastaanotto ja ilmoittautumispalvelu Hakulomakkeiden hallinta Sijoittelu Organisaatiotietojen hallinta Käyttäjähallinta Koodistopalvelu Viestintäpalvelu Tiedonsiirrot Arkistopalvelu Asiakaspalvelu Koulutustiedotuspalvelu
Tunnistautuminen, yksilöinti ja käyttöoikeus Käytössä on useita tunnistusmekanismeja: 1. Vetuma (pankkitunnukset, mobiilitunniste, sähköinen henkilökortti) 2. Haka (korkeakoulut) 3. Opintopolku-palvelun oma käyttäjätunnus/salasana 4. Virtu (viranomaistunnistus) 5. Katso (Vero, Kela) Ensimmäisen tunnistautumisen yhteydessä käyttäjä yksilöidään tarkistuksella väestötietojärjestelmästä. Yksilöidylle käyttäjälle annetaan oppijanumero, joka yksilöi henkilöt opetustoimessa Valtakunnallisesti yksilöity opetustoimen henkilö Esim. henkilön tietoja siirrettäessä ei tarvita yksilöinnin jälkeen enää henkilötunnusta.
Yksilöinnillä varmistetaan ettei käyttäjällä ole useita identiteettejä palvelussa: 1. Käyttäjä voi toimia useissa rooleissa: hakijana, virkailijana (useissa eri organisaatioissa) ja huoltajana. 2. Henkilön ei pitäisi pystyä tekemään virkailijana itseensä kohdistuvia toimenpiteitä. Tunnistautuminen pelkästään ei anna virkailijalle mitään käyttöoikeuksia Käyttöoikeudet pitää aina erikseen myöntää
Tunnistautumiseen liittyviä tarpeita Oppijalle (ja virkailijalle) tunnistautumispalvelu Vetuma (sisältää: useimpien kotimaisten pankkien tunnukset, mobiilivarmenteen, sähköisen henkilökortin) Korkeakoulujen henkilöstölle (ja opiskelijoille) Haka Valtion virastojen henkilöstölle Virtu (sisältää: oman organisaation käyttäjätunnus ja salasana sekä virkakortti) Osalla organisaatiokäyttäjistä KATSO Edellisten lisäksi paperilla toimitettava Opintopolku-palvelun käyttäjätunnus/salasana-pari Ja vielä: rekisteröitymiseen voidaan käyttää myös sosiaalisen median palveluita, kuten Facebook, OpenID yms.
Yksilöinti Tapahtuu automaattisesti, jos henkilöllä on suomalainen henkilötunnus, eli hetu Hetun puuttuessa yksilöinti tapahtuu virkailijatoimenpiteenä Opintopolku-palvelussa Yksilöinnin myötä henkilölle annetaan yksilöivä oppijanumero (OID)
Oppijanumero Kaikki Opintopolku-palvelukokonaisuuden henkilöt yksilöidään Yksilöidylle henkilölle muodostetaan tunnisteeksi oppijanumero Oppijanumero on OID-koodi, jonka omistaja on OPH Teknisenä koodin oikeellisuustarkistuksena käytetään samaa menetelmää kuin pankkien viitenumeroissa (Kerroin 137) Oppijanumero siirtyy tiedonsiirtojen yhteydessä Voidaan käyttää asioinnissa hetun sijaan asiakasnumerona, viitenumerona jne.
Miten oppijanumero annetaan?
Huomioita Opintopolku-palvelukokonaisuudesta siirtyy yksilöityjä henkilöitä, joiden avaimena käytetään oppijanumeroa Käyttäjiltä vaaditaan hetu yksilöintiä varten, jos sellainen on. Myös virkailijoilta. Henkilötunnus ja nimi -yhdistelmä tarkistetaan VRK:sta Identiteetti: yksi vai monta? Tapaaminen tietosuojavaltuutetun kanssa 5.9.2012 Tulee tietää kenellä on oikeus käsitellä mitäkin tietoa Tulisi käyttää vahvaa tunnistautumista ja yksilöintiä Hetun korvaaminen palvelussa oppijanumerolla on hyvä idea Tunnistautumispalvelut (Vetuma, Haka jne.) ovat hajautettuja ja yksilöinnillä saadaan palveluun henkilölle yksi identiteetti Johtopäätös: kaikki Opintopolku-palvelun käyttäjät yksilöidään ja tunnistetaan (henkilöllä on yksi identiteetti)
Virkailijan käyttöoikeuksien hallinta Organisaatiolla on oma pääkäyttäjä joka hallinnoi oman organisaationsa käyttöoikeuksia. Organisaatio myöntää käyttöoikeudet omille virkailijoilleen oman prosessinsa mukaisesti Esimerkki käyttöoikeuden hakemisesta: 1. OPH myöntää oppilaitoksen henkilölle pääkäyttäjän käyttöoikeudet 2. Oppilaitoksen virkailijat hakevat käyttöoikeuksia oman organisaationsa pääkäyttäjältä 3. Oppilaitoksen pääkäyttäjä hoitaa oman organisaationsa virkailijoiden käyttöoikeudet, niiden uusimiset, käyttäjätunnukset, salasanat yms.
Sähköinen virkailijan käyttöoikeuksien anomisja myöntämispalvelu Organisaatio voi hyödyntää perinteisen hallinnointitavan lisäksi Opintopolku-palvelun Sähköistä virkailijan käyttöoikeuksien anomisja myöntämispalvelua Virkailija hakee sähköisesti käyttöoikeuksia organisaationsa pääkäyttäjältä Pääkäyttäjä joko myöntää, hylkää tai jättää myöntämättä käyttöoikeuksia Pääkäyttäjä voi myös siirtää anomuksen toiselle organisaatiolle käsiteltäväksi
Materiaalit löytyvät wikistä palvelukortilta Palvelukorttiin yhdistetään kaikki määrittelymateriaali, jota on tuotettu kyseisen palvelun tarpeisiin. Esim. rautalankamallit, käyttötapaukset, kuvaus, prosessikuvaukset, tietomalli Palvelukortti otetaan työnalle siinä vaiheessa kun varsinainen palvelukin on määrittelyssä. Työn etenemistä voi seurata sitä mukaa kun kortistoon syntyy uusia palvelukortteja. https://confluence.csc.fi/display/oppija/palvelut
Kiitos! kshj@oph.fi http://www.oph.fi/kshj/
Opintopolku-palvelusta esitellään seuraavat toiminnot: haetaan henkilöä (ei löydy) lisätään henkilö lisätään henkilölle uusi käyttöoikeus (henkilön ensimmäinen käyttöoikeus) haetaan henkilö (löytyy) lisätään henkilölle toinen käyttöoikeus