Joonas Mäkinen. Käyttäjähallinta 3.2.2012



Samankaltaiset tiedostot
Joonas Mäkinen. Käyttäjähallinnan esittely

Joonas Mäkinen. Käyttäjähallinta

Joonas Mäkinen. Käyttäjähallinnan esittely

Käyttäjähallinnan esittely

AYJ/JM. SADe -ohjelma Oppijan verkkopalvelut Oppijan keskitetyt palvelut

kuvaus palvelu ja rooli organisaatio

Opintopolku.fi palvelun järjestelmäkoulutus

Opintopolku.fi palvelun järjestelmäkoulutus

Juha Tretjakov. Oppijanumero ja käyttäjien tunnistaminen

Yhteishaun ulkopuolinen muu perusopetuksen jälkeinen koulutus mukaan uuteen kansalliseen hakupalveluun ALPE 2 työpaja

Opetushallituksen palvelut korkeakouluille

KORKEAKOULUHAKUJEN UUDISTUS 2014

Oppijan verkkopalvelu Ammatillisen koulutuksen seminaari Pori. Ritva Sammalkivi

Oppijan verkkopalvelu Ajankohtaista Finlandiatalo Projektipäällikkö Ritva Sammalkivi

Perusopetuksen jälkeisen valmistavan koulutuksen hakupalvelujen keskeiset uudistukset

SADe Oppijan verkkopalvelut -hankkeen koulutustarjontatiedon ja hakupalveluiden yhteinen kehittämisjaos

Tässä ohjeessa kerrotaan, miten alkaen käyttöönotettavaan AIPAL aikuiskoulutuksen palautejärjestelmään myönnetään käyttöoikeuksia.

OPPIJAN VERKKOPALVELU Kansallinen opintohallinnon viitearkkitehtuuri Finlandia-talo Mikä muuttuu tai tulisi muuttua?

HYVÄKSYMISTESTAUS- RAPORTTI - HAKEUTUJAN PALVELUT JA TODENNETUN OSAAMISEN REKISTERI

KORKEAKOULUHAKUJEN UUDISTUS 2014

Ajankohtaista aikuiskoulutuksesta

Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Perusopetuksen jälkeisen valmistavan koulutuksen hakumenettely

Opintopolku.fi. Mikä on uusi Opintopolku ja miten korkeakouluun hakeutuminen uudistuu? Joni Penkari, Opetushallitus Opintopolku.

Oppijan verkkopalvelut Projektipäällikkö Ritva Sammalkivi

Teema 3. Hakeutuminen koulutukseen

Anita Johansson. Käyttöönotto. Koulutukset ja koulutuskalenteri, Info-päivä , Anita Johansson

Katariina Männikkö. Ammattistartit sähköiseen hakuun Ammattistarttipäivät

KSHJ. Korkeakoulujen sähköinen hakujärjestelmä tilannekatsaus sekä katsaus Oppijan palvelukokonaisuuteen KAJAANI yhteishakupäivät

Opintopolku visioista oppijan ja koulutuksen järjestäjän palveluiksi

Anita Johansson KSHJ. Korkeakoulujen sähköinen hakujärjestelmä

SADe hanke Oppijan verkkopalvelu keskitetyt palvelut

ehoks Webinaari ti opetusneuvos Seija Rasku, opetus- ja kulttuuriministeriö suunnittelija Paula Borkowski, Opetushallitus 16.4.

Perusopetuksen jälkeisen valmistavan koulutuksen haku - työpaja

PALVELUIDEN YLLÄPITO- JA KEHITTÄMISMALLI

Juha Tretjakov Oppijanumero ja käyttäjien yksilöinti

Elinikäisen ohjauksen työryhmän linjaukset ja Oppijan verkkopalvelu-uudistuksen tilanne. Oppilaan- ja opinto-ohjauksen kansallinen foorumi

Uudistuvat Oppijan verkkopalvelut Opintopolku.fi

Kansalliset hakeutujan palvelut ja opintohallinnon viitearkkitehtuuri. - periaatteita, teknologiaa, palveluita, rajapinnat ja tiedonsiirrot

VETUMA rekisteröityminen

Opintopolku.fi. Ritva Sammalkivi. Oppijan verkkopalvelut Projektipäällikkö Finlandiatalo. Opintopolku.fi

Opintopolku hakeutujan palvelut. Oppijat uratiedon etsijöinä ja rakentajina -seminaari Satu Meriluoto / OPH

Demotilaisuus Hakulomake. - Eli hakulomakkeen luonti, hakeminen ja hakemusten käsittely uudessa palvelussa

Katso-tunnisteet Tullilla

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

Webinaari Vardan käyttöönottoon liittyvistä asioista ja Laura von der Hagen, Opetushallitus Elisa Alanen, Opetushallitus

eperusteet AMOSAA -työkalu Ammatillinen koulutus Ulla Angervo, OPH

eperusteet Kansallisen ja paikallisen kehittämistyön väline

Aikuiskoulutuksen hakupalvelu

Yhteishaun ulkopuolinen muu perusopetuksen jälkeinen koulutus mukaan uuteen kansalliseen hakupalveluun ALPE 1 työpaja

Sisällys. Katso-tunnisteiden hankinta ja käyttö opetus- ja kulttuuriministeriön valtionavustusten asiointipalvelussa

Oppijan verkkopalvelut

Outi Kivipelto. Oppijan verkkopalvelu

Korkeakoulujen opiskelijavalintojen uudistaminen. Joni Penkari, Opetushallitus Opintopolku.fi

eperusteet esi- ja perusopetuksessa

Antti Ylä-Jarkko. Oppijan palvelut

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

Rekisteröityminen, tilojen varaaminen ja maksaminen WebTimmi varausjärjestelmässä

Opintopolku.fi. Ajankohtaista ohjauksen näkökulmasta. Elinikäinen ohjaus Suomessa seminaari Ritva Sammalkivi. Opintopolku.

Koulutustieto osana Hakeutujan palveluita. NUOVEn päätöstilaisuus Ulla Angervo Opetushallitus

KSHJ tilannekatsaus Erityisasiantuntija Joni Penkari, OPH

Tietoisku Oppijan verkkopalveluista ja uusista hakujärjestelmistä

Opiskelijavalinnan valtakunnalliset kehityssuunnat ja sähköisen yhteishakujärjestelmän kehittäminen. Sari Pulkkinen

Käyttäjähallintapalvelun REST-rajapinnat

Teema 2. Koulutustarjontatietojen hallinta

Kemikaalitieto yhdestä palvelusta

Ammatillisen koulutuksen opiskelijavalintojen uudistaminen

KOULUTUSTARJONTATIEDON ESITTÄMINEN, ASIAKASPALVELURATKAISU, PALVELUIDEN YLLÄPITO- JA KEHITTÄMISMALLI

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Korkeakoulujen opiskelijavalintojen uudistaminen. Anita Johansson Oulu

TIEDOTE 33/ (7) Ops-työkalun käyttöönotto ja käyttöoikeuksien anominen. eperusteet palvelun Ops-työkalu avattu opetuksen järjestäjille

Hakujärjestelmät - opiskelijavalinta 2014 ja valmistautuminen vuoteen

KSHJ asiakaspalvelu syksyllä Opetushallituksen rooli

Erityisopetuksena järjestettävän ammatillisen koulutuksen haku - Haku- ja valintaprosessi

1. Uuden huoltajatunnuksen luominen avainkoodin avulla

Korkeakouluun hakeminen uudistuu Mikä ihmeen KSHJ?

VETUMA. VErkkoTUnnistus ja MAksaminen. julkishallinnon verkkopalveluihin. B2C PRO päätösseminaari

Aalto-yliopisto Avoin korkeakoulu. Anita Johansson

! Opintopolku.fi elinikäisen oppimisen tukena

Opintopolku löydä, vertaa, hae! Verkkopäätoimittaja Satu Meriluoto OPH

Oppijan verkkopalvelukokonaisuus - Kokonaisarkkitehtuurimenetelmän hyödyntäminen käytännössä

OHJE TOIMINTARYHMILLE

Opintopolku.fi -koulutus yhteistyöoppilaitoksille

Kemikaalitieto yhdestä palvelusta

Tietojärjestelmien integroiminen hyödyntämällä palvelupohjaista arkkitehtuuria. CASE: Metropolia. Jaakko Rannila & Tuomas Orama 1

Opintopolku. fi - Koulutusinformaatiopalvelut Ulla Angervo, Satu Meriluoto (OPH)

Ammatillisen koulutuksen ja lukiokoulutuksen sähköinen hakujärjestelmä

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA - KIRJAUTUMINEN

Opintopolku. Hakeutuminen perusopetuksen jälkeisiin koulutuksiin keväällä ja kesällä Elinikäisen koulutuksen kehittämispäivät

Wilman huoltajatunnus. Tunnuksen tekeminen

Wilman käyttöopas. huoltajille. > Wilma

Korkeakoulujen haku- ja valinta-asioiden seminaari KSHJ prosessi. Anita Johansson KSHJ projektipäällikkö

1. Uuden huoltajatunnuksen luominen avainkoodin avulla

Voit käyttää tunnuksiasi tilataksesi materiaaleja Sanoma Pron verkkokaupasta.

Federoitu keskitetty sovellus

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA

Anita Johansson KSHJ. Korkeakoulujen sähköinen hakujärjestelmä

Opintopolku-palvelun tuomat muutokset koulutuksen järjestäjän opintohallinto-ohjelmiin

Transkriptio:

Joonas Mäkinen Käyttäjähallinta 3.2.2012

Tietovarannot VRK opintooikeus Oppijan verkkopalvelut toteutetaan SOA:lla (SOA = palvelukeskeinen arkkitehtuuri) Teknologiatuotteet ovat avointa lähdekoodia, esim. Käyttöliittymäkerros: Liferayja Alfresco, Vaadin, Solr, Orbeon forms Palvelukerros: ServiceMix (ESB), Camel, jbpm5, Drools, Activiti BPM Tietovarantokerros: PostgreSQL Palveluita koodataan itse Subtanssipalvelut arviointi ilmoittau tuminen Integraatiovä ylä Palvelualusta Sovelluskomponentit Ilmoittautuminen Käyttöliittymä Maksu Hakeutuminen Sääntökone loki Prosessimoottori Järjestelmäpalvelut Portaalit Mobiili Oppija, opettaja, virkailija

Oppijan verkkopalvelut SOA Aikuisten ammatillinen lisäkoulutus

Oppijan verkkopalvelujen riippuvuudet Sisäiset tarpeet ja riippuvuudet: Toteutettavat palvelut (näitä koskevat osaprojektit: KSHJ, TOR, ALPE, AIKU, KotVe) OPH:n omat muut palvelut Muut vielä tunnistamattomat Ulkoiset tarpeet ja riippuvuudet: Oppilaitokset kuten peruskoulut, ammatilliset oppilaitokset, lukiot, ammattikorkeakoulut, yliopistot Viranomaiset: VRK, KELA, Migri, OKM, Vero, TEM, CIMO, UAF, lähetystöt Muut vielä tunnistamattomat

Tunnistautumiseen liittyviä tarpeita OPH:nhenkilöstölle AD-domainkertakirjautuminen (= sama tunnus työasemassa ja palveluissa) Korkeakoulujen henkilöstölle (ja opiskelijoille) Haka Valtion virastojen henkilöstölle Virtu(sisältäen: oman organisaation käyttäjätunnus ja salasana sekä virkakortti) Oppijalle ja tämän edustajalle tunnistautumispalvelu Vetuma (sisältäen: useimpien kotimaisten pankkien tunnistus, mobiilivarmenne, HST) Muille organisaatiokäyttäjille KATSO(integraatio perustuen SAML2 HTTP POST -standardiin) Edellisten lisäksi paperi/faksi eli nykyinen malli

Osaprojektit tuottavat sisällöt Käyttäjähallinnan projekti on tekninen toteutus osaprojektien (KSHJ, TOR, ALPE, AIKU, KotVe) tarpeille Osaprojektit tuottavat tarjottavat palvelut, joiden pääsyä hallitaan käyttäjähallinnan ratkaisulla. Esim: Mitä palveluita ylipäätään on Minkälaista tunnistautumisentasoa palvelut vaativat Mitä pitää voida sähköisesti allekirjoittaa

Käyttäjähallinnan palvelut Autentikointipalvelu(todentaa henkilön) Vetuma, HAKA jne., käsittelee tunnukset ja salasanat Autorisointipalvelu(sallii) Käsittelee tunnukseen liittyvät roolit, käyttöoikeudet Rekisteröitymispalvelu (kerätään käyttäjän tiedot) Sähköinen virkailijan käyttöoikeuksien haku-ja myöntämispalvelu tunnusten hakeminen, lisääminen jatkaminen, raportit Edustajuuden hallintapalvelu Henkilön roolien keskinäinen hallinta, vaihdetaan roolia lennosta

Virkailija-avusteinen tunnistamispalvelu Toinen henkilö voi toimia toisen henkilön puolesta Näiden valtuutusten hallinta Sähköinen allekirjoitus liittymät organisaatiotiedot ryhmätiedot henkilörekisteri oppijan yksilöimispalvelu

Tunnistus ja käyttäjähallinta

Käyttöoikeuksien muodostuminen Henkilön käyttöoikeudet koostetaan tietojoukoista. Näiden yhdistelmää kutsutaan roolientiteetiksi, johon liitetään voimassaoloaika.

Ryhmätieto esim. valintaryhmä (lääketieteen hakukohteet, tekniikan alan valinta) rajaa oikeudet koskemaan tiettyä ryhmää, joka voi ylittää organisaatiorajat Organisaatiotieto esim. oppilaitos, oppilaitoksen osa, virasto, koulutuksen järjestäjä rajaa oikeudet koskemaan vain tiettyä organisaatiota tai sen osaa hierarkkinen, ylhäältä alas kulkevat tasot tiedot saadaan sellaisenaan yleisistä organisaatiotiedoista

Palvelu esim. koulutustarjontatieto, service desk, hakupalvelu rajaa oikeudet koskemaan vain tiettyä palvelua Rooli rajaa oikeudet koskemaan vain tiettyjä toimenpiteitä Käyttäjät rooleineen voidaan jakaa edelleen neljään osaan: oppija, toisen puolesta toimiva henkilö, virkailija ja järjestelmä.

OPPIJAn roolin tasoja yksilöimätön oppija oppijalla ei ole suomalaista hetua, ja samalla syntymäajalla löytyy useita oppijoita, eikä virkailija ole vielä tehnyt yhdistämisyksilöintitoimenpidettä yksilöity oppija oppijalla on suomalainen hetu virkailija on tehnyt yksilöinnin hetuttomalle oppijalle heikosti tunnistettu oppija oppija on rekisteröitynyt palveluun vahvasti tunnistettu oppija oppija on käyttänyt VETUMAa, käyttää luottamusverkostojen tunnusta, virkailija on tehnyt tunnistuksen tai muita vastaavia tapoja

Muita rooleja Toisen henkilön puolesta toimiva henkilö Kaikki roolit ovat vahvasti tunnistettuja esimerkkejä: oppilaanohjaaja, huoltaja VIRKAILIJAn rooleja ovat: kaikki virkailijan roolit ovat vahvasti tunnistettuja katselija (voi katsella rajattuja tietoja) tallentaja (edellisten lisäksi, voi tallentaa ja poistaa rajattuja tietoja) vastuukäyttäjä (edellisten lisäksi, voi muuttaa rakenteita ja joitain koodistoja) pääkäyttäjä (edellisten lisäksi, voi hallinnoida käyttöoikeuksia)

JÄRJESTELMÄ teknisiä rooleja palvelukohtaisesti (sovelluskohtaisesti), esim. VRK, TOR, service desk voidaan tarvita enemmän tasoja kuten virkailijalla tunnukselle on kuitenkin aina oltava siitä vastaava henkilö

Soveltaminen Samalla henkilöllä voi olla useita käyttöoikeuksia edellisten yhdistelmien perusteella. Teknisesti käyttöoikeudet koostetaan kaavan mukaisesti: <ryhmä>/<organisaatio> <palvelu> <rooli> (= roolientiteetti) Näistä muodostuu esim. virkailija Orvokki Vahtorannan käyttöoikeudet: Rääkkylän opiston koulutustarjontatiedon tallentaja Rääkkylän opiston hakemusten katselija

Esimerkkejä Palvelujen määrittely on vielä kesken (arvaus nykytilasta). Kouluta: tarjontapääkäyttäjä Oppilaitoksen tarjontapalvelun vastuukäyttäjä OPH:n koodistopalvelun vastuukäyttäjä OPH:n koulutuksen järjestäjätietojen vastuukäyttäjä Oppilaitoksen roolirekisterin katselija Kouluta: valintapääkäyttäjä Oppilaitoksen hakupalvelun tallentaja Oppilaitoksen neuvonnan tallentaja YO-sektori: opasvastuukäyttäjä OPH Kotven pääkäyttäjä AMK-sektori: AMKOREK-tietojen katselu Oppilaitoksen valintarekisterin katselija

Henkilöllä on useita rooleja samanaikaisesti Henkilön edustajuus ( rooli, hattu, lippalakki ) valitaan samalla kun kirjaudutaan sisään Oppijan verkkopalveluun. Käyttäjä voi vaihtaa edustajuuttaan missä vaiheessa tahansa ilman, että joutuu kirjautumaan ulos Oppijan verkkopalvelusta. Henkilön käyttöoikeudet pitävät sisällään automaattisesti kaikki hänelle myönnetystä vahvimmasta käyttöoikeudesta heikommat käyttöoikeudet. Edustajuuden vaihto tapahtuu pudotusvalikosta tms. jossa näkyy luokitellut rooliryhmät.

Esimerkki hatun/lippalakin vaihdosta (Peppi)

Roolitaulukko Rooli kuvaus vastuu Oppija Hakeutuja Henkilö joka etsii tietoa asiakas koulutuksesta ja harkitsee hakeutumista koulutukseen Hakija Koulutukseen hakenut henkilö asiakas Opiskelija Jonkin oppilaitoksen piirissä asiakas opiskeleva henkilö Toisen henkilön puolesta toimiva henkilö Huoltaja Alaikäisen huoltaja Asiakas, asioi alaikäisen lapsensa puolesta Edustaja Holhooja, edunvalvoja Asiakas, asioi edustettavan puolesta Opo Opinto-ohjaaja on oppijan opas ja edunvalvoja. Virkailija katselija voi katsella rajattuja tietoja tallentaja edellisten lisäksi, voi tallentaa ja poistaa rajattuja tietoja vastuukäyttäjä edellisten lisäksi, voi muuttaa rakenteita ja joitain koodistoja pääkäyttäjä edellisten lisäksi, voi hallinnoida käyttöoikeuksia Järjestelmä sovellus x Vastaa oppilaiden ohjaamisesta. Opolla voi myös olla vastuita liittyen oppilaan tietojen päivitykseen. Opo myös tunnistaa alaikäisen hakijan. Vastaa paikallisella tasolla valintaperusteiden hallinnoinnista. rooli, jolla on päävastuu paikallisesta prosessista ja joka antaa käyttäjäoikeuksia oman organisaation toisille käyttäjille. Rooli on lähinnä koulutuksenjärjestäjän rooli.

Virkailijan käyttöoikeuksien hallinta Oppilaitoksella on oma pääkäyttäjä joka hallinnoi oppilaitoksensa tunnuksia. Esimerkki tunnuksen hakemisesta: 1. OPH myöntää oppilaitoksen pääkäyttäjälle tunnuksen 2. Oppilaitoksen virkailijat hakevat tunnuksia oman oppilaitoksensa pääkäyttäjältä 3. Oppilaitoksen pääkäyttäjä hoitaa oppilaitoksensa virkailijoiden tunnukset, salasanat, tunnusten uusimiset yms.

Sähköinen virkailijan käyttöoikeuksien haku-ja myöntämispalvelu Palvelulla hallinnoidaan virkailijoiden käyttöoikeuksien myöntämistä Käyttäjä hakee sähköisesti tunnusta sekä siihen liittyviä käyttöoikeuksia organisaationsa pääkäyttäjältä Pääkäyttäjä voi myöntää käyttöoikeuksia omien oikeuksiensa rajoissa (tietyn ryhmän, organisaation tai näiden osien sisällä) ja vastaa myöntämistään käyttöoikeuksista. Pääkäyttäjä joko myöntää tai jättää myöntämättä tunnuksen tai siihen liittyviä käyttöoikeuksia. Palvelu sisältää lupien voimassaolon jatkamisen

Rautalanka v0.2 käyttöoikeuksin lisääminen

Esimerkkinä HERO