Kotiorganisaation käyttäjähallinnon kuvaus. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä



Samankaltaiset tiedostot
Kansallisen audiovisuaalisen instituutin käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Opiskelijoille myönnettyjä tunnuksia ei käytetä Haka-palveluissa.

Kotiorganisaation käyttäjähallinnon kuvaus

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri

Kotiorganisaation käyttäjähallinnon kuvaus

Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto)

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kotiorganisaation käyttäjähallinnon kuvaus (Karelia)

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

Ohjeistus. Hyväksytty pilotointia varten (13) Virtu - Määrittely. Attribuuttien muodostamisen ohjeistus

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Virtu-skeema. Sisältö. Virtu-luottamusverkoston yhteiset attribuutit ja attribuuttien muodostamisen ohjeistus

TEOPKI - T3 Varmennehakemistomääritys

Rondo käyttövaltuudet

HY:n opiskelijarekisterin opinto-oikeuden kattavuudet ja edupersonaffiliation

Hyväksytty kirkkohallituksen virastokollegiossa , 182 /2010, asia Tuomo Toikka ja Aimo Karjalainen

HY:n alustava ehdotus käyttäjähallintotuotteesta

WINHAWILLE 1 (6) Opiskelijasivut Opiskelijan ohjaus/hh/versio

Federoidun identiteetinhallinnan

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Shibboleth-projekti. Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio

HY:n alustava ehdotus käyttäjähallintotuotteesta

Aalto yliopiston sähköisen asioinnin ja asiankäsittelyn alusta eage-järjestelmä

ipad MDM käyttöönotto-ohje Uudet laitteet

Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

funeteduperson-skeeman päivittäminen

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje

HY:n alustava ehdotus käyttäjähallintotuotteesta

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Orientaatiotilaisuus Avoimen yliopiston opintoihin

TEOPKI - T3 Varmennehakemistomääritys

HY:n ehdotus käyttäjähallintotuotteesta

Ylläpito toimittaa sinulla sähköpostiisi käyttäjätunnuksen ja salasanan. Tässä esimerkissä

Lunastuspoistajat AJONEUVOJEN REKISTERÖINTI

Attribuuttipohjainen käyttövaltuuksien hallinta Case Dreamspark Premium

Aalto-yliopiston sähköisen asioinnin ja asiankäsittelyn alusta Apply-palvelu

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA

Murskaamot AJONEUVOJEN REKISTERÖINTI

Sinkka Projekti Sivu 1 (6) Projektin tiedostokuvaus dokumentti

Wilman huoltajatunnus. Tunnuksen tekeminen

Hyvä tietää ennen kuin aloitat

Outlook Office 365. Tässä ohjeessa kuvataan miten sähköpostitili (IMAP) sekä Kotisivut.com Autentikoiva SMTPlisäpalvelu

Tutkijan identifiointi kyselyn tuloksia. Hanna-Mari Puuska, CSC Tieteen tietotekniikan keskus Oy

Kansalliskirjaston digitaaliset lehtiaineistot vuoteen 2010 asti tutkimus-ja opetuskäyttöön yliopistoille ja korkeakouluille.

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

RATKI 1.0 Käyttäjän ohje

Varmennuskäytännön tiivistelmä

Käyttäjähallinnan esittely

POTILASTIETOVERKKOTUNNUKSET (työasematunnukset ja Mediatri) PKSSK:n ja perusterveydenhuollon harjoitteluun meneville

Rekisteröityminen, tilojen varaaminen ja maksaminen WebTimmi varausjärjestelmässä

Ohje. ipadia käytetään sormella napauttamalla, kaksoisnapsauttamalla, pyyhkäisemällä ja nipistämällä kosketusnäytön

Sonera Viestintäpalvelu VIP

SÄHKÖPOSTIOHJE. Opiskelijoiden Office 365 for Education -palveluun

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Primuksen ja Wilman viestitoiminnot

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Uusi tutkintoasetus 2004 ja opinto-oikeuden käsittely

SÄHKÖPOSTIOHJE Mikkelin ammattikorkeakoulu

OpiPalopintojaksopalautejärjestelmä

RAKETTI-XDW Oulun yliopistossa. Korkeakoulujen IT Juho Rautamäki Oulun yliopisto, tietohallinto

WINHAPRO 5.1 WINHAWIIVI-OHJE

Tiedonsiirto Primus-oppilashallintojärjestelmästä Sanoma Prolle

PERSONEC HR-JÄRJESTELMÄ Käyttöohje Yksikön johtaja

ILMOITUSSOVELLUS 4.1. Rahanpesun selvittelykeskus REKISTERÖINTIOHJE. SOVELLUS: 2014 UNODC, versio

SuomiCom-sähköpostiasetukset Microsoft Outlook 2016

Langattoman verkon ohje (kannettavat tietokoneet ym. päätelaitteet) ohje opiskelijoille, henkilökunnalle

VETUMA rekisteröityminen

RUOTSALAISTEN HENKILÖLUOTTOTIETOJEN TARKISTAMINEN EDELLYTTÄÄ VAHVAA TUNNISTAUTUMISTA

PILY-listalle rekisteröityminen Yahoo-groupsin kautta

Yleinen ohjeistus Linux tehtävään

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

VMU-C EM. Asennus ja käyttö

OHJE 1: Uudet oppilaat

Helsingi yliopiston kevytkäyttäjähallintosovellus ATIK projektille

Valitse tunnistautumisvaihtoehto. Kun olet lukenut tekstin valitse seuraava. Mikäli valitsit sähköisen tunnistautumisen -> valitse sopivin vaihtoehto

Käyttäjän henkilöllisyys varmistetaan HUOVIn käyttäjärekisteröinnissä henkilökohtaisella verkkopankkitunnuksella.

Opintoihin orientointi

Oodi-info Opintohallinnon palvelut ja Oodi-tuki. Katja Pura, Sanna Waris, Aila Kanniainen, Anne Kallatsa ja Tanja Kähkönen

MPnet ohje HUOMIO! Järjestelmän tarkoitus on helpottaa kaikkien työtä, kun ajoneuvojen tiedot löytyvät yhdestä tietokannasta.

KKP-RONDO WEB. Käyttäjän opas tili-ilmoitusten ja täsmäytyslaskelmien sekä valtuuksien seurantailmoitusten käsittelyyn KKP-Rondossa

RAJAPINTAKUVAUS Itella Customer Connection

GUIDELINES FOR IMPLEMENTATION KANSALLISET TILAAJATOIMINTEET. LÄHTEVIEN PUHELUJEN RAJOITUKSET

PERSONEC HR-JÄRJESTELMÄ Käyttöohje Esimies

LUKKARIN KÄYTTÖOHJE Sisällys

PALVELUKUVAUS OHJELMISTOTALOILLE SAMLINK VARMENNEPALVELU

Unohtuneen salasanan vaihdon käyttöönoton ohjeet. Vantaan opetusverkon käyttäjähallinnan palvelu

FiSMA intranet käyttöohjeet, versio Mika Johansson

Huoltajatunnuksen aktivoiminen Luksian Wilmaan

Käyttäjän tunnistus yli korkeakoulurajojen

Service Provider. Shibboleth-asennuskoulutus Timo Mustonen. CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

HY:n ehdotus käyttäjähallintotuotteesta

Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

sijaisrekrytointi.tampere.fi SIJAISREKISTERIN OHJEET KÄYTTÄJÄLLE

Transkriptio:

Haka-infrastruktuuri Kotiorganisaation käyttäjähallinnon kuvaus Versio Tekijä Päiväys 1.0 Esa Mätäsaho 23.10.2009 Tässä dokumentissa kuvataan Lapin yliopiston käyttäjähallintojärjestelmää. Käyttäjähallinnosta vastaa yliopiston ATK-palvelut yksikkö. Käyttäjätietokannan tekninen toteutus on Windows-verkon käyttäjähakemisto (AD), mistä Identity Provider -palvelin noutaa attribuutit. Windows-verkon käyttäjähakemistoa ylläpidetään MIISpalvelulla opiskelijarekisterin ja henkilökuntarekisterin pohjalta. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri Lapin yliopiston opiskelijarekisterinä käytetään Oodi-järjestelmää. Käyttäjähallinnon kannalta olennaiset opiskelijatiedot synkronoidaan MIIS-palvelimelle automaattisesti kerran vuorokaudessa ja Windows-verkon käyttäjähakemistoon (AD) kaksi kertaa käyttöpalveluhenkilöstön toimenpitein. 1.1.1. Uusi opiskelija Uusille läsnä oleviksi ilmoittautuneille opiskelijoille perustetaan opiskelijarekisterissä olevien tietojen pohjalta uusi käyttäjätili käyttäjähakemistoon. Samalla opiskelijalle perustetaan sähköpostilaatikko organisaation sähköpostijärjestelmään. Käyttäjätunnukset ja kertakäyttösalasanat jaetaan opiskelijoille lukukauden alussa tapahtuvassa käyttäjätunnusten jakotapahtumassa.. Myöhemmin saapuva opiskelija hakee tunnukset ATK-palvelut yksikön HelpDeskistä. Myös poissaolevaksi ilmoittautuneelle opiskelijalle luodaan käyttäjätili ja sähköpostitunnus ja ne ovat hänen käytettävissään myös poissaoloajan. 1.1.2. Opiskelijan tiedoissa tapahtuu muutos Opiskelijarekisterissä muuttuneet tiedot päivitetään Windows-verkon käyttäjähakemistoon (AD) kaksi kertaa. 1.1.3. Opiskelija lakkaa olemasta opiskelija Organisaatio katsoo, että opiskelija lakkaa olemasta opiskelija a) sen jälkeen kun opiskelija on valmistunut b) keskeyttää opintonsa c) kun opiskelija poistetaan kirjoilta muusta syystä

Päivittäisen tiedonsiirron yhteydessä tuodaan läsnäolo- tai valmistunut tieto opiskelijarekisteristä MIIS-palvelun tietokantaan ja käyttäjätunnuksen roolitiedot (edupersonaffiliation) poistetaan 7 päivän kuluttua. 1.2. Henkilökuntarekisteri Henkilökuntarekisteristä (Personec F) siirretään käyttäjähallinnon kannalta olennaiset henkilökuntatiedot MIIS-palvelun tietokantaan kerran vuorokaudessa ja Windows-verkon käyttäjähakemistoon (AD) kaksi kertaa. 1.2.1. Uusi työntekijä Uuden työntekijän tiedot saadaan henkilökuntarekisteristä niiden tallentamista seuraavana päivänä. Käyttäjätietokannan tietojen perusteella työntekijälle luodaan käyttäjätunnus automaattisesti. Jos uudella työntekijällä on ollut käyttäjätunnus (esim. työsuhde on keskeytynyt lyhyeksi aikaa), mutta ei käyttöoikeutta, saa hän saman tunnuksen uudelleen käyttöönsä. 1.2.2. Työntekijän tiedoissa tapahtuu muutos Päivittäisen tiedonsiirron yhteydessä tuodaan tieto Personec F:stä MIIS-palvelun tietokantaan, josta tiedot päivitetään Windows-verkon käyttäjähakemistoon (AD) kaksi kertaa. 1.2.3. Työntekijä lakkaa olemasta työntekijä Päivittäisen tiedonsiirron yhteydessä tuodaan tieto Personec F:stä MIIS-palvelun tietokantaan, josta tiedot päivitetään Windows-verkon käyttäjähakemistoon (AD) kaksi kertaa. Työntekijä lakkaa olemasta työntekijä, kun hänellä ei ole voimassaolevaa työ- tai virkasuhdetta. Käyttäjätunnuksen roolitiedot (edupersonaffiliation) poistetaan 7 päivän kuluttua työsuhteen päättymisestä. 1.3. Muut käyttäjät ja heidän henkilötietojensa ajantasaisuus Käyttäjätunnus voidaan antaa myös Lapin yliopiston ulkopuoliselle henkilölle, joka perustellusta syystä tarvitsee tunnusta. Tavallisimpia ryhmiä ovat sivutoimiset tuntiopettajat, emeritukset ja huoltohenkilökunta. Nämä tunnukset ovat aina määräaikaisia. Näiden tunnuksien myöntämisestä päättää niitä anovan tiedekunnan tai erillislaitoksen henkilökunta. Ulkopuolisten käyttäjien (ufo-käyttäjät) tiedot talletetaan ufo-käyttäjärekisteriin. Ulkopuolisen käyttäjän tunnuksen anoja kirjataan UFO-rekisteriin myönnetyn identiteetin omistajaksi. Tunnus sulkeutuu välittömästi anotun käyttöoikeuden päättymispäivän jälkeen. Ulkopuolisten käyttäjien tiedot päivittyvät käyttäjätietokantaan ajastettujen tiedonsiirtojen yhteydessä. 2. Henkilöllisyyden todentaminen 2.1. Käyttäjätunnuksen antamisen yhteydessä

Opiskelija saa käyttäjätunnustiedot lukukauden alussa tapahtuvassa tunnustenjakotilaisuudessa ja sen jälkeen ICT-HelpDeskistä. Opiskelijan henkilöllisyys todennetaan kuvallisella henkilötodistuksella (ajokortti, passi, viranomaisen antama henkilötodistus) ennen tietojen luovuttamista. Työntekijöiden ja ufojen käyttäjätunnustiedot lähetetään sisäisessä postissa laitoksen sihteerille, joka välittää tiedot eteenpäin. Henkilötietojen tarkastus on tehty työsopimuksen allekirjoituksen yhteydessä. 2.2. Kun käyttäjä kirjautuu käyttäjätunnuksensa avulla Salasanavaatimuksena on: vähintään kahdeksan merkkiä pitkä, muistetaan kolme viimeistä salasanaa ja salasana vanhenee 6 kuukaudessa. Lisäksi tiedotuksella ohjeistetaan käyttämään salasanassa isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä. 3. Käyttäjätietokannassa saatavilla olevat tiedot Attribuutti Saatavuus Miten ajantasaisuus turvataan cn / commonname x Kaksi kertaa description displayname x Kaksi kertaa employeenumber facsimiletelephonenumber givenname homephone homepostaladdress jpegphoto l / localityname labeleduri mail x Kaksi kertaa mobile o / organizationname ou / organizationalunitname postaladdress postalcode Muuta (esim. tulkintaohje) MUST MUST

preferredlanguage seealso sn / surname x Kaksi kertaa street telephonenumber title uid usercertificate edupersonaffiliation x Kaksi kertaa edupersonentitlement edupersonnickname edupersonorgdn edupersonorgunitdn edupersonprimaryaffiliation edupersonprimaryorgunitdn edupersonprincipalname x Kaksi kertaa edupersonscopedaddiliation edupersontargetedid schacmothertongue schacgender schacdateofbirth schacplaceofbirth schaccountryofcitizenship schachomeorganization x Kaksi kertaa schachomeorganizationtype x Kaksi kertaa schaccountryofresidence schacuserpresenceid schacpersonaluniquecode schacpersonaluniqueid MUST Member, Affiliate, Student, Faculty, Alumn, Faculty Affiliate, Staff Uniikki, staattinen ulapland.fi university

schacuserstatus funetedupersonhomeorganization funetedupersonstudentid funetedupersonidentitycode funetedupersondateofbirth funetedupersontargetdegreeuniversity funetedupersontargetdegreepolytech funetedupersontargetdegree funetedupersoneducationalprogramuniv funetedupersoneducationalprogrampolytech funetedupersonprogram funetedupersonmajoruniv funetedupersonorientationalternpolytech funetedupersonspecialisation funetedupersonstudystart funetedupersonprimarystudystart funetedupersonstudytoend funetedupersonprimarystudytoend funetedupersoncreditunits funetedupersonects funetedupersonstudentcategory funetedupersonstudentstatus funetedupersonstudentunion funetedupersonhomecity funetedupersoneppntimestamp 4. Muuta 4.1. Kardinaliteetit Yksi henkilöllisyys per tosielämän käyttäjä, lukuun ottamatta ylläpitohenkilöstöä, joilla on tavallisen käyttäjätunnuksen lisäksi ylläpitotunnus. Kun käyttäjä siirtyy opiskelijasta työntekijäksi, hänen käyttäjätunnuksensa muutetaan henkilökuntakäyttäjäksi.

4.2. EduPersonPrincipalNamen revokointi ja kierrätys Tunnus ei voi vaihtua ellei synnytetä uutta identiteettiä. Tunnusoikeuden poistuttua, tunnus jäädytetään ja mikäli sama henkilö palaa työ- tai opintosuhteeseen, sama tunnus aktivoidaan hänen käyttöönsä. Tunnuksia ei kierratetä.