Korkeakoulujen IAM-ryhmän tilannekatsaus. Jari Järvinen, HAMK. 1/16/2012 Finnish IAM Task Force for Higher Education 1



Samankaltaiset tiedostot
RAKETTI tietohallinto rakenteellisen kehittämisen tukena

RAkenteellisen KEhittämisen Tukena TIetohallinto

RAkenteellisen KEhittämisen Tukena TIetohallinto

KATe-hanke. (KokonaisArkkitehtuurin Teknologiataso) Ammattikorkeakoulujen yhteiset IT-palvelut

XDW-projektissa rakennetut palvelut

Pilviväylä-TH: tulokset ja suoritus

PALVELUKUVAUS järjestelmän nimi versio x.x

Korkeakoulujen valtakunnallinen tietovaranto: RAKETTI-VIRTA-projektin tilannekatsaus

<<PALVELUN NIMI>> Palvelukuvaus versio x.x

Kehittämishankkeet ja korkeakoulujen yhteinen visio. Rehtori Pertti Puusaari, Hämeen ammattikorkeakoulu

Kokemuksia XDW-piloteista

Korkeakoulujen tietohallinnon kehittäminen -muistion vaikutukset RAKETTI-OPI:in

Digitoinnin laadun ja taloudellisuuden puolesta!

Hankintayhteistyö korkeakoulujen kirjastojärjestelmän hankinnassa

Korkeakoulujen valtakunnallinen tietovaranto: RAKETTI-VIRTA-projektin tilannekatsaus

Työpaja B - Kuinka kokonaisarkkitehtuurin laadunhallinta voidaan integroida osaksi korkeakoulun laatujärjestelmää?

OKM:n ja korkeakoulujen tietohallintoyhteistyön tilanne. Ylitarkastaja Ilmari Hyvönen

KOTA-seminaari Sipo Vanhanen Tutkimushallinnon päällikkö Helsingin yliopisto

Rakenteellisen Kehittämisen Tukena Tietohallinto. korkeakoulujen ja opetusministeriön yhteinen tietohallintohanke, jota CSC koordinoi

AVOIMEN AMK: N VALTAKUNNALLINEN KEHITTÄMISVERKOSTO Maaliskuu 2019 TOIMINTAKERTOMUS Johdanto

Kommenttipuheenvuoro: AMK-sektorin näkökulma

Tieto korkeakoulujen toiminnasta avoimena tietona? Tietovarastofoorumi Ylitarkastaja Ilmari Hyvönen

Tietohallinto rakenteellisen kehittämisen tukena

Pedagoginen mentorointi (4 op)

Laatusampo 2 - hankkeen käytänteitä. Laatuseminaari

ENG-A1002 ARTS-ENG-Projekti. B-kori

Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

Metsäpalveluyrittäjän tietojärjestelmä

Korkeakoulun johtaminen ja kokonaisarkkitehtuuri. Päivi Karttunen, TtT Vararehtori TAMK

Korkeakoulujen valtakunnallinen tietovaranto: RAKETTI-VIRTA-projektin tilannekatsaus

Lahden seutu. 1. Organisaationne toiminta-alue (voit valita tarvittaessa useita vaihtoehtoja) Lahden seutu :18

JA SUOSITUKSET. Jussi Ansala Korkeakoululiikunnan asiantuntijatyöryhmän sihteeri , YTHS-koulutus, Helsinki

Hämeenlinnan seutu. 1. Organisaationne toiminta-alue (voit valita tarvittaessa useita vaihtoehtoja) Hämeenlinnan seutu 26.3.

Korkeakoulujen tietomalli

Forssan seutu. 1. Organisaationne toiminta-alue (voit valita tarvittaessa useita vaihtoehtoja) Forssan seutu :33

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

RAkenteellisen KEhittämisen Tukena TIetohallinto

Urheiluakatemioiden ja valmennuskeskusten yhteinen toimintasuunnitelma

Uusi Tilastokeskuksen sijaintitiedon viitearkkitehtuuri

Tahe Pohjois-Savo projekti 3/ /2020

Aika: klo 13 16:20 Paikka: Opetusministeriö, Meritullinkatu 10, neuvotteluhuone Kalevala

TYÖOHJEET VR-HYVINKÄÄ

1 Kokouksen avaus ja työjärjestyksen hyväksyminen. Puheenjohtaja esitteli RAKETTI ohjausryhmän antaman toimeksiannon KOKOA-koordinaatioryhmälle.

Miten kuvaat ja kehität organisaation kokonaisarkkitehtuuria?

Päivi Karttunen, TtT vararehtori Tampereen ammattikorkeakoulu 4/19/201 6

Korkeakoululaitoksen tietohallinnon kehittäminen Ilmari Hyvönen Korkeakoulu- ja tiedepolitiikan osasto Tietohallinnon vastuualue

Federoidun identiteetinhallinnan

Kuntasektorin kokonaisarkkitehtuuri

Kieliaineistojen käyttöoikeuksien hallinnan tietojärjestelmä

Projektin tilannekatsaus

ICT-palvelujen kehittäminen - suositussarja Suvi Pietikäinen Netum Oy

Arkkitehtuurin kansallinen toteutus ja yhteistyö

Käyttövaltuushallinnan hyödyt tehokkaasti käyttöön. Johanna Lampikoski, RM5 Software Juha Arjonranta, TeliaSonera Finland

Sähköiset palvelut - Isäntä ja renki

RAKETTI-VIRTA-projekti rakentaa korkeakoulujen valtakunnallista tietovarantoa ja viranomaistietovirtoja

Mitä riskienhallinnan auditointi voisi tarkoittaa - referenssinä ISO 31000

Valmistelevan työryhmän ehdotus ja 3.6. käydyt keskustelut. Pekka Linna,

Ajankohtaista identiteetinhallinnassa. IT-päivät Mikael Linden CSC Tieteen tietotekniikan keskus Oy

Suunta tästä eteenpäin

Avointen yliopistojen tietojärjestelmäratkaisut tulevaisuudessa työpaja

Museoiden kokoelmahallinnan kokonaisarkkitehtuuri. Museo aloitusseminaari Kansallismuseon auditorio, Helsinki

Maakunnan järjestämistehtävässä tarvitsemat digipalvelut

Puheenjohtaja avasi kokouksen. Hyväksyttiin kokouksen esityslista ja edellisen kokouksen pöytäkirja

VIRTA-PROJEKTI RAKETTI tulosseminaari 2013

Etelä-Savon maakuntaliitto MUISTIO No 2/ Etelä-Savon maakuntaliitto, Mikonkatu 5, Mikkeli, Piällysmies

Kirjastojen tietojärjestelmien uudistaminen AMKIT johtoryhmän ja Linnea2 ohjausryhmän työkokous

Kandipalaute kick off

Kuntasektorin yhteineset viitearkkitehtuurit Tiedon- ja asianhallinta Johtamisjärjestelmä

GEANT-tietosuojakäytäntö Data Protection Code of Conduct

RAKETTI-XDW Oulun yliopistossa. Korkeakoulujen IT Juho Rautamäki Oulun yliopisto, tietohallinto

Yliopistot tekevät perustutkimusta ja. Vai miten se nyt olikaan? Rehtori Anneli Pirttilä Saimaan ammattikorkeakoulu

Merlin Systems Oy. Kommunikaatiokartoitus päätöksenteon pohjaksi. Riku Pyrrö, Merlin Systems Oy

Korkeakoululaitoksen tietohallinnon kehittäminen & julkisen hallinnon kokonaisarkkitehtuuri

Korkeakoulutuksen ja tutkimuksen yhteiset arkkitehtuurit

RAKETTI ohjausryhmä. RAkenteellisen KEhittämisen Tukena TIetohallinto. RAKETTI -VIRTA tilannekatsaus Projektipäällikkö Kirsi Pispa

Kokemuksia kokonaisarkkitehtuurityöstä

Turun kaupunkiseudun liikennejärjestelmätyö työryhmä

Opintohallinnon ja tietohallinnon yhteistyö. Valmistelevan työryhmän ehdotus. Pekka Linna,

Yhteentoimivuuden kehittämisohjelma. Valtionhallinnon kokonaisarkkitehtuurin suunnittelu hanke

Tampereen paikkatietoinfrastruktuuri ja Inspire. Kunnat ja Inspire koulutus Marko Kauppi

Sisäasianministeriön toimenpiteet henkilöstöhallinnon yhtenäistämiseksi

- Korkeakoulutuksen ja tutkimuksen (linkitetty) tietomalli

Kansallisten määritysten, toiminnan ja ATJ:n yhteensovittaminen. SosKanta-hanke, webcast-info Jaana Taina ja Kati Utriainen

Kirjastojen uuden taustajärjestelmän hankinta Mitä Voyagerin jälkeen? Päivikki Karhula Eduskunnan kirjasto

Joonas Mäkinen. Käyttäjähallinnan esittely

Tiedolla johtaminen ja palvelujen seuranta -työryhmä

Tietojärjestelmän osat

Ristiinopiskelun kehittäminen -hanke

RAkenteellisen KEhittämisen Tukena TIetohallinto

OULUN YLIOPISTON TIETOVARASTO OY-XDW

HANKEHAUN TEEMAT JA SISÄLLÖT

KORKEAKOULUJEN LAATUJÄRJESTELMIEN SEURANTA- JA KEHITTÄMISSEMINAARI

FUAS-virtuaalikampus rakenteilla

Hankesuunnitelma. Novus-Hanke. Novus-Hanke. YYL:n tietojärjestelmien kokonaisuudistus HANKESUUNNITELMA. LIITE 1

KÄYNNISTYSVAIHE. Aiheen valmistelu Ajankohta: syys-lokakuu/helmi-maaliskuu

OPI:n arkkitehtuurityö, Pekka Linna OPI-osahankkeen ohjausryhmän kokous

Panosta kirjastoon tuota arvoa

XDW-TIETOVARASTO TALOUSHALLINNON OSA-ALUEEN TOTEUTUS

POHJOIS-POHJANMAAN MAAKUNTAUUDISTUKSEN KOKONAISVARAUTUMISEN TILANNEKATSAUS. Maakuntauudistuksen johtoryhmä

THTH ry syysseminaari 2013

Transkriptio:

Korkeakoulujen IAM-ryhmän tilannekatsaus Jari Järvinen, HAMK 1/16/2012 Finnish IAM Task Force for Higher Education 1

IAM-ryhmä Missio: Kerätä, jakaa, dokumentoida ja arvioida hyviä käytänteitä, teknisiä ratkaisuja ja määrittelyjä korkeakoulujen IAM- toimintaympäristössä sekä yhtenäisten toimintamallien ja määrittelyjen rakentaminen korkeakoulujen tarpeisiin Mukana yliopistot ja ammattikorkeakoulut sekä CSC 1/16/2012 Finnish IAM Task Force for Higher Education 2

Live tapaamiset 12/2009 UTU ( Epävirallisia tunnusteluja ) 03/2010 CSC (Nykytilan kartoitus) 09/2010 CSC( Mitä tehdään? ) 12/2010 CSC (Toiminnan organisoituminen) 2/2011 CSC 5/2011 HY 9/2011 TaY 12/2011 CSC (Toiminnan mukauttaminen) 1/16/2012 Finnish IAM Task Force for Higher Education 3

HAKA ja IAM-ryhmä HAKA toimii isänä IAM-ryhmälle HAKA-ohjausryhmä syksyllä 2010 Sisällytti IAM-tukiryhmän toiminnan vuoden 2011 Haka-budjettiin Yhteistapaamisten tilakustannukset, kahvitukset, Evästi IAM-ryhmää tavoitteista Halusi kytkeä IAM-ryhmän työn myös korkeakoulujen kokonaisarkkitehtuurityöhön (RAKETTI- KOKOA) 1/16/2012 Finnish IAM Task Force for Higher Education 4

Tavoitteita HAKA-ohjausryhmä 9/2010 Yhteiset referenssimääritykset korkeakouluille Vertaistuki korkeakoulujen kesken Yhteinen kilpailutus- ja käyttöönottoprojekti(optio) IAM-ryhmä 9/2010 Toimivan tukiorganisaation muodostaminen Yhteiset määrittelyt, nykytilannekartoitukset Osallistuminen korkeakouluja koskeviin valtiohallinnon IT-hankkeisiin 1/16/2012 Finnish IAM Task Force for Higher Education 5

IAM-ryhmä1.12.2010 Toiminnan organisoituminen Ohjausryhmä 2011 (Miika Kauppi, UTU); Jari Järvinen, HAMK; Jukka Korhonen, SIBA; Iikka Kupari LY, Pekka Kuronen LUT; (Timo Leipold, Laurea); Päivi Pääkkö, HY; CSC:n edustaja (Mikael Linden)/Timo Mustonen Toimintatavoista sopiminen Live-tapaamiset/virtuaalitapaamiset, dokumentointi, kommunikointi, vertaistukiohjelma 3 työryhmää sovituista teemoista => 1/16/2012 Finnish IAM Task Force for Higher Education 6

Dataryhmä Identiteettiin liittyvien attribuuttien määrittäminen Atribuuttien määrittely Suositeltavien tietolähteiden määrittely Kunkin atribuutin käsittelyyn liittyvät tietoturvaasiat 1/16/2012 Finnish IAM Task Force for Higher Education 7

1/16/2012 Finnish IAM Task Force for Higher Education 8

Prosessiryhmä Prosessityöryhmän tarkoituksena on määritellä korkeakoulujen yhteisiä prosesseja, jotka liittyvät oleellisesti sähköisen identiteetin hallintaan Prosessikuvaukset Korkeakoulujen kokonaisarkkitehtuurin käsikirjan mallin mukaisesti 1/16/2012 Finnish IAM Task Force for Higher Education 9

1/16/2012 Finnish IAM Task Force for Higher Education 10

Rooliryhmä Roolien federointi (esim. HAKA) Esim. SAAS-palvelujen käyttöoikeushallinta Työkaluja niille, jotka eivät ole aloittaneet roolityötä Kaikille yhteisten roolien tunnistaminen Pääroolit, työroolit Roolien määrittely ja mahdollinen luokittelu 1/16/2012 Finnish IAM Task Force for Higher Education 11

ULKOINEN KÄYTTÖ = POPULOINTI FEDERAATIOSSA Roolitieto koostuu kahdesta pääosasta: resurssista johon rooli kohdistuu ja itse roolinimikkeestä. Lisäksi roolitietuessa voisi lisänä toimittaa organisaatiotiedon mikä sen katsotaan olevan tarpeen. FunetEduPerson-skeemassaon useita attribuutteja joita voi käyttää roolimaiseen tapaan. Tyypillisiä ovat esimerkiksi edupersonaffiliationtai edupersonentitlementattribuutit joiden tietosisältökin on roolimainen, mutta myös esim. funetedupersonprogram-atribuuttiavoidaan käyttää käyttäjien roolittamiseen järjestelmissä. IAMEDUPERSONROLE-ATTRIBUUTTI IAMeduPersonRoleattribuutin avulla välitetään federaatioon henkilöön liitetyt roolit. Attribuutti on moniarvoinen ja sen arvot ovat strukturoituja seuraavasti: roolityyppi:resurssi:rooli ROOLITYYPPI Roolityyppi määrittää millaisesta roolista on kyse. Osa rooleista asetetaan organisaation bisneslogiikan mukaisesti ja osa rooleista voi olla henkilön itsensä valitsemia. 1/16/2012 Finnish IAM Task Force for Higher Education 12

Poimintoja toiminnasta Vuoden 2010 lopulla korkeakoulujen tietohallintojohtajilta toiminnalle hyväksyntä Järjestelmätoimittajien esittelyjä: Novell, Microsoft, Forgerock, Ubisecure Korkeakoulujen IAM-ratkaisujen esittelyjä: UTU, HAMK, LY, Savonia IAM-Master-koulutus, Dise Raketti/LVI/KSHJ/XDW/JHS-sanastotyöryhmä 1/16/2012 Finnish IAM Task Force for Higher Education 13

Huomioita Yhteistyö on ollut toimivaa ja hedelmällistä vaikka osallistujaprofiili heterogeeninen Kustannustehokasta toimintaa Yksittäisen korkeakoulun panos suhteellisen pieni Tuotoksia mahdollista hyödyntää esimerkiksi kokonaisarkkitehtuurityössä Sovellettavissa muihin oppilaitoksiin Kansainvälisesti harvinaista 1/16/2012 Finnish IAM Task Force for Higher Education 14

Mitä jatkossa IAM yksi HAKAn painopistealue 2012-2013 Vuoden 2011 projektit valmistuivat suunnitelmien mukaisesti vuodenvaihteen tienoilla Raportti korkeakoulujen tietohallintojohtajille tulossa vuoden 2012 alussa Vuoden 2012 IAM-ryhmän fokusalueet päätettiin joulukuussa: => 1/16/2012 Finnish IAM Task Force for Higher Education 15

1. Terminologia ja käsitemalli Esitys dokumentaatiomallista ja rajauksista Tehtävänantona tuottaa IAM:n tarpeisiin termien (yksiselitteiset) yhteiset määrittelyt ja käsitemalli IAM:n tarpeisiin Yhteistyö Raketti XDW projektin kanssa 1/16/2012 Finnish IAM Task Force for Higher Education 16

2. IAM:nmittaaminen / IAIraportointi/ Johdon informointi Esitys dokumentaatiomallista ja rajauksista Tehtäväksi määrittää miten IAM:n toimintaa voidaan mitata (esim. taloudellisesti, vasteajat, henkilötyömäärän perusteella) Johdolle aineistoa päätöksenteon pohjaksi esim. täysin manuaalisen ja automatisen IAMprosessin eroista IAI:n toimintojen määrittely Finnish IAM Task Force for Higher Education 17

3. IAM-järjestelmänhankinta Esitys dokumentaatiomallista ja rajauksista Hankintaprosessin määrittely alusta loppuun prosessinomaisena ketjuna, hankesuunnitelman pohjan tekeminen, vaatimusmäärittelyn toteuttamisen vaiheet, jne. Lähtökohtana kokonaisarkkitehtuurimallin mukainen toiminta 1/16/2012 Finnish IAM Task Force for Higher Education 18

Kiitos! jari.jarvinen@hamk.fi 1/16/2012 Finnish IAM Task Force for Higher Education 19