Kansallisen audiovisuaalisen instituutin käyttäjähallinnon kuvaus



Samankaltaiset tiedostot
Kotiorganisaation käyttäjähallinnon kuvaus. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Opiskelijoille myönnettyjä tunnuksia ei käytetä Haka-palveluissa.

Kotiorganisaation käyttäjähallinnon kuvaus

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri

Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto)

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kotiorganisaation käyttäjähallinnon kuvaus (Karelia)

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Ohjeistus. Hyväksytty pilotointia varten (13) Virtu - Määrittely. Attribuuttien muodostamisen ohjeistus

TEOPKI - T3 Varmennehakemistomääritys

HY:n alustava ehdotus käyttäjähallintotuotteesta

Virtu-skeema. Sisältö. Virtu-luottamusverkoston yhteiset attribuutit ja attribuuttien muodostamisen ohjeistus

Hyväksytty kirkkohallituksen virastokollegiossa , 182 /2010, asia Tuomo Toikka ja Aimo Karjalainen

HY:n alustava ehdotus käyttäjähallintotuotteesta

HY:n alustava ehdotus käyttäjähallintotuotteesta

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

funeteduperson-skeeman päivittäminen

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

TEOPKI - T3 Varmennehakemistomääritys

HY:n ehdotus käyttäjähallintotuotteesta

Rondo käyttövaltuudet

Energiapeili-raportointipalveluun rekisteröityminen kuluttaja-asiakkaana

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

Shibboleth-projekti. Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Energiapeili-raportointipalveluun rekisteröityminen kuluttaja-asiakkaana

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Aalto yliopiston sähköisen asioinnin ja asiankäsittelyn alusta eage-järjestelmä

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Antti Alila Teknologia-asiantuntija

Federoidun identiteetinhallinnan

Virtun käyttöönotto valtiovarainministeriössä. Tietohallintoasiantuntija Erno Kyttänen

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

- ADFS 2.0 ja SharePoint 2010

Helsingi yliopiston kevytkäyttäjähallintosovellus ATIK projektille

Valtiokonttorin tunnistuspalvelu

Microsoft Online Portal. Järjestelmänvalvojan perusopas

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

Diacor Turku extranet

VETUMA-PALVELUN PALVELINVARMENTEET

Mark Summary. Taitaja2015. Skill Number 206 Skill Verkkosivujen tuottaminen. Competitor Name

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

DriveGate -ohjeet. DriveGate-käyttöohjeet: Rekisteröityminen palveluun. Rekisteröitymisohjeet ja rekisteröitymisprosessin kuvaus

Ohjeistus kouluttajille

Yleistä ATJ-järjestelmästä

HY:n ehdotus käyttäjähallintotuotteesta

Kiekun käyttövaltuushallinnan uuden välineen tuomat muutokset alkaen

OFFICE 365 PIKAOHJE

Federoidun identiteetinhallinnan periaatteet

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

EU login -ja rjestelma a n kirjautuminen

ViLLE Mobile Käyttöohje

Aalto-yliopiston sähköisen asioinnin ja asiankäsittelyn alusta Apply-palvelu

Asiointipalvelu. Asiakkaan sisäänkirjautumisohje

Työsähköpostin sisällön siirto uuteen postijärjestelmään

Murskaamot AJONEUVOJEN REKISTERÖINTI

Navigator ja Siemens ID

2. laskuharjoituskierros, vko 5, ratkaisut

Mobiilitunnistamisen hyödyt ja mahdollisuudet Helsingin yliopistossa

Asetuksissa määritellyt Auroran käyttäjäryhmät

Kansalliskirjaston digitaaliset lehtiaineistot vuoteen 2010 asti tutkimus-ja opetuskäyttöön yliopistoille ja korkeakouluille.

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24 Rekisterinpitäjä Rekisterin nimi Henkilötietojen käsittelytarkoitus Rekisterin tietosisältö

Elisa Oyj Elisa Toimisto (13)

TIEDOTE 33/ (7) Ops-työkalun käyttöönotto ja käyttöoikeuksien anominen. eperusteet palvelun Ops-työkalu avattu opetuksen järjestäjille

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Attribuuttipohjainen käyttövaltuuksien hallinta Case Dreamspark Premium

Varmennuskäytännön tiivistelmä

OHJE: Henkilökierron (VirkamL 20 ) hallinnolliset prosessit. Osaamisen joustava hyödyntäminen hanke

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Käyttäjän tunnistus yli korkeakoulurajojen

7 helppoa askelta päästä mukaan OneCoin liiketoimintaan?

HY:n ehdotus käyttäjähallintotuotteesta

Opinajan käytön aloittaminen koulussa/oppilaitoksessa

Sähköisen äänestyksen pilotti

Mikä on Discovery Service?

OPISKELIJAN PIKAOPAS

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Toimittajaportaalin pikaohje

Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden

Sähköpostitilin luonti

TOIMINNOT s.5 Kappaleessa käydään läpi yhteyshenkilön käytössä olevat toiminnot ja ohjeet niihin.

KULTA2-JÄRJESTELMÄN KÄYTTÖOPAS Liikunta-, kulttuuri-, nuoriso-, hyvinvointiavustukset

Valitse etusivulta oma piirisi

FAQ, Rekrytointimoduuli

Hyvä tietää ennen kuin aloitat

SMT / SUOMEN MATKATOIMISTO OY Y-TUNNUS / FO-NUMMER / BUSINESS ID

Käyttäjähallinta liiketoiminnan selkärankana. Ratkaisuna LDAP-hakemistot

Moodle opiskelijan opas. Verkko oppimisympäristön käyttö

Active Directory Federation Services 2.0. Panorama Partners Oy Lari Savolainen, vanhempi konsultti Haka- ja Virtu-käyttäjien kokoontuminen, 3.2.

Transkriptio:

Kansallisen audiovisuaalisen instituutin käyttäjähallinnon kuvaus Versio Tekijä Päiväys 1.0 ToLe 16.12.2015 1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.2. Henkilökuntarekisteri LDAP-hakemiston tietoja ylläpidetään käyttäjätietokannan avulla Active Directoryssa ja päivitykset tehdään reaaliaikaisesti käyttäjätietojen muututtua. LDAPista haetaan Identity Provider-palvelimelle vain ne tunnukset, jotka ovat Haka-infrastruktuurin palvelusopimuksen mukaisia loppukäyttäjä, eli Kansalliseen audiovisuaaliseen instituuttiin (KAVI) työ-, virka- tai palvelussopimuksella palkatut henkilöt. Samat tunnukset toimivat myös VIRTU-tunnuksina. Virtu-käyttäjätunnistusjärjestelmä on Valtion tieto- ja viestintätekniikkakeskus Valtorin virastoille tarjoama palvelu. Identity Provider palvelinta ylläpitää KAVIlle Fujitsu Services ja se käyttää suoraan KAVIn Active Directoryn henkilörekisteriä. 1.2.1. Uusi työntekijä Uuden työntekijän tunnuspyynnöt tehdään esimiehen pyynnöstä tai henkilöstöhallinnon pyynnöstä IThallinnon kautta. Tällöin tieto päätyy myös käyttäjätietokantaan. Tunnistaminen seuraavilla asiakirjoilla: henkilötodistus, passi tai ajokortti. Uuden työntekijän tiedot siirtyvät LDAP-käyttäjätietokantaan, kun hänelle myönnetään esimiehen Tai henkilöstöhallinnon pyynnöstä ja IT-hallinnon toimesta lähiverkkotunnus. Uusi työntekijä saa tunnuksen Kansallisen audiovisuaalisen instituutin mikroverkosta työsuhteen alkamisen jälkeen ilman turhia viivytyksiä siitä kun tunnuspyyntö on vastaanotettu. 1.2.2. Työntekijän tiedoissa tapahtuu muutos Muutostapauksessa esimies tekee pyynnön muuttuneiden tietojen päivittämisestä. LDAP:ssä tehdään tällaisessa tapauksessa tunnuksen disablointi. Jos työntekijän etu- tai sukunimi vaihtuu, hänelle luodaan uusi lähiverkkotunnus, joka päivittyy välittömästi LDAP-tietovarantoon. Henkilön edupersonprincipalname muuttuu tuolloin vastaamaan henkilön uutta etu ja/tai sukunimeä. Jos organisaatioon tulee myöhemmin henkilö jolla on sama nimi kuin aiemmin lopettaneella, hänelle ei anneta sellaista edupersonprincipalname-arvo joka on ollut aiemmin käytössä. Esim.: "Matti Virtanen" ei saa edupersonprincipalname-arvokseen matti.virtanen@kavi.fi, vaan matti.t.virtanen@kavi.fi (jossa t on toisen ristimänimen 1.kirjain)

1.2.3. Työntekijä lakkaa olemasta työntekijä Esimiehen tekemä tai henkilöstöhallinnon tekemä pyyntö tunnusten poistamisesta ja syy poistoon, joka tehdään ennen työsuhteen päättymistä. Tunnukset poistetaan työsuhteen päättymispäivänä. 1.3. Muut käyttäjät ja heidän henkilötietojensa ajantasaisuus Muita käyttäjiä kuin virka- tai työsuhteessa olevia ovat siviilipalvelusmiehet, työharjoittelijat ja muu tilapäinen henkilökunta. Heidän tunnuksensa pyytää heidän esimiehensä, muuten heidän tehtävistään vastuullinen henkilö tai henkilöstöhallinto IT-hallinnolta. Käyttöoikeudet rajataan Active Directoryyn niin, että heillä ei ole oikeutta HAKA- tai VIRTU-tunnistautumiseen Identity Provider palvelinten kautta. Käyttäjätietojen ajantasaisuudesta vastaa heidän esimiehensä tai heidän tehtävistään vastaava henkilö. 2. Henkilöllisyyden todentaminen 2.1. Käyttäjätunnuksen antamisen yhteydessä Tunnistaminen seuraavilla asiakirjoilla: henkilötodistus, passi tai ajokortti. Esimies suorittaa todennuksen. 2.2. Kun käyttäjä kirjautuu käyttäjätunnuksensa avulla Salasanatodennukseen liittyvät laatuvaatimukset: Salasanassa pitää olla vähintään 8 merkkiä. Salasana ei saa sisältää käyttäjätunnustasi eikä siinä saa olla tilin täydellisestä nimestä yli kahta perättäistä kirjainta (= Sukunimi Etunimi). Uudessa salasanassa pitää lisäksi olla vähintään kolme seuraavista neljästä kategorioista: iso kirjain ja/tai pieni kirjain ja/tai numero ja/tai erikoismerkki. Salasanakierto on 5 edellistä salasanaa (eli muistetaan 5 viimeksi käytettyä salasanaa eikä näitä muistissa olevia salasanoja voida käyttää). Salasanan maksimivaihtoväli on 120 vuorokautta ja minimissään salasana on voimassa yhden vuorokauden. Mahdolliset käytettävissä olevat salasanaa tukevammat autentikointimenetelmät. 3. Käyttäjätietokannassa saatavilla olevat tiedot Attribuutti Saatavuus Miten ajantasaisuus turvataan Muuta (esim. tulkintaohje) cn / commonname MUST description displayname MUST employeenumber facsimiletelephonenumber

givenname homephone homepostaladdress jpegphoto l / localityname labeleduri mail mobile o / organizationname ou / organizationalunitname postaladdress postalcode preferredlanguage seealso sn / surname MUST street telephonenumber title uid usercertificate edupersonaffiliation edupersonentitlement edupersonnickname edupersonorgdn edupersonorgunitdn edupersonprimaryaffiliation edupersonprimaryorgunitdn edupersonprincipalname MUST edupersonscopedaddiliation edupersontargetedid schacmothertongue schacgender schacdateofbirth schacplaceofbirth schaccountryofcitizenship schachomeorganization staattinen, idp:n kautta Mitä arvoja on saatavilla? MUST.

schachomeorganizationtype staattinen, idp:n kautta schaccountryofresidence schacuserpresenceid schacpersonaluniquecode schacpersonaluniqueid schacuserstatus funetedupersonhomeorganization funetedupersonstudentid funetedupersonidentitycode funetedupersondateofbirth funetedupersontargetdegreeuniversity funetedupersontargetdegreepolytech funetedupersontargetdegree funetedupersoneducationalprogramuniv funetedupersoneducationalprogrampolytech funetedupersonprogram funetedupersonmajoruniv funetedupersonorientationalternpolytech funetedupersonspecialisation funetedupersonstudystart funetedupersonprimarystudystart funetedupersonstudytoend funetedupersonprimarystudytoend funetedupersoncreditunits funetedupersonects funetedupersonstudentcategory funetedupersonstudentstatus funetedupersonstudentunion funetedupersonhomecity funetedupersoneppntimestamp MUST 4. Muuta 4.1. Kardinaliteetit

Yksi henkilöllisyys per tosielämän käyttäjä. 4.2. EduPersonPrincipalNamen revokointi ja kierrätys EduPersonPrincipalName voi vaihtua, jos henkilön sukunimi vaihtuu. Millä tavalla organisaatio kierrättää vapautuneita edupersonprincipalname-arvoja? Ei kierrätä.