Moderni käyttäjähallinta oppilaitosympäristössä. Korkeakoulujen IT-päivät Petri Karppinen

Samankaltaiset tiedostot
TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

Potilastiedon turvaaminen ja hoitohenkilöstön työajan säästö Keskiviikkona klo 10:00

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

Federoidun identiteetinhallinnan

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

SMART BUSINESS ARCHITECTURE

Aalto-yliopiston verkkopalveluiden arkkitehtuuri

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

Seutuyhteistyö ja ICT-Kilpailutus. Terveydenhuollon ATK-päivät 2015 Rami Nurmi

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Roolipohjainen käyttöoikeuksien hallinta Terveydenhuollon ATK-päivät

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

Uuden sukupolven soteratkaisut

< Projekti > ICT ympäristön yleiskuvaus

Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan

3 x AsiakasCase. Esittelyssä kolmen eri kokoisen organisaation kokonaispalvelu; niin hyödyt, helpotukset kuin haasteetkin. Samuli Lindström 5.4.

Tervetuloa! Tietohallinnon rajapinnat ja organisointi

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

HCM Master Data. Matti Manninen / Arc Technology Oy. Human Capital Management liiketoiminnan moottorina IT Viikko-seminaari 7.10.

Cisco Unified Computing System -ratkaisun hyödyt EMC- ja VMwareympäristöissä

Lapin korkeakoulukonsernin kokemuksia yhteisestä ICT-palvelutuotannosta. Manu Pajuluoma Tietohallintojohtaja, Lapin yliopisto

Lapin AMK extranet Palvelukuvaus

Tietotekniikan koulutus ammattikorkeakouluissa 2012 Uudellamaalla

Federoidun identiteetinhallinnan periaatteet

Yliopiston sähköiset järjestelmät

IT Service Desk palvelun käyttöönotto palvelukeskuksissa

Työasema- ja palvelinarkkitehtuurit IC Storage. Storage - trendit. 5 opintopistettä. Petri Nuutinen

Kertakirjautumisella irti salasanojen ryteiköstä

MITEN TOTEUTETAAN IT-SÄÄSTÖT JÄRKEVÄSTI PALVELUKYVYSTÄ TINKIMÄTTÄ? Ilkka Ahola Toimitusjohtaja Verticom Services Oy

Tietojärjestelmien yhteensovittaminen turvallisesti älykkäisiin koneisiin

Jan Montell. Talousjohtaminen ja datan hallinta Fingridissä

Attribuuttipohjainen käyttövaltuuksien hallinta Case Dreamspark Premium

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Dell Fluid Data TM solutions

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Pekka Hagström, Panorama Partners Oy

Liiketoimintajärjestelmien integrointi

Pilvi 9.0. Arkkitehtuuri. Esimerkki arkkitehtuurit

Julkisen sektorin palvelumallit ja digitalisaatio CGI Ratkaisu16, Helsinki

Tietosuoja ja turva velvoite

Liiketoimintajärjestelmien integrointi

Virtualisoi viisaasti paranna palvelua. Iikka Taanila Systems Architect IBM Systems and Technology Group

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Päätelaitepalvelu VALTTI valtionhallinnon henkilöstön käyttöön

SÄHKE- ja Moreqvaikutukset. dokumenttienhallinnan järjestelmäkehitykseen. Juha Syrjälä, Affecto Finland Oy

Kansallinen ORCiD yhdistämispalvelu

Virtualisointi Kankaanpään kaupungissa. Tietohallintopäällikkö Jukka Ehto

LapIT mukana maakuntavalmistelussa. Antti Mathlin

KODAK EIM & RIM VIParchive Ratkaisut

Verkkokauppaalustojen oppimäärä. LADEC Verkkokaupan ABC Jussi Kujansuu / Head of ecommerce / Solita

Kustannustehokkuutta tietoturvallisuutta vaarantamatta

Windows Phone 7.5 erilainen ja fiksu älypuhelin. Vesa-Matti Paananen Liiketoimintajohtaja, Windows Phone Microsoft Oy

Kuntien Kansalliseen palveluarkkitehtuuriin liittyminen. Kunta-KaPA

Digitalisaatio oppimisen maailmassa. Tommi Lehmusto Digital Advisor Microsoft Services

Valtion konesali- ja kapasiteettipalvelut

SeamChip palvelukonsepti Etusi ja palvelusi kosketuksen päässä. Jukka Suikkanen

Sulava. Markku Suominen. Puhelin: Käyttöönotto Käyttö

Yrityksesi kumppani kaikissa yhteyksissä

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy

Microsoft, Johtaja näyttää työhyvinvoinnin suunnan Uudista ja uudistu 2005 Martti Mehtälä Microsoft Oy

Puhuja? Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut CSC JA PALVELUT. Avointen yliopistojen neuvottelupäivät Soile Pylsy, CSC

Yliopiston sähköiset järjestelmät

Nykyaikainen IP pohjainen provisiointi operaattorin verkkoon

Tietoturvan haasteet grideille

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

CSC - Tieteen tietotekniikan keskus

Service desk aikamatka itsmf:n aamiaisseminaari Scandic Simonkenttä Sami Merovuo ja Liisa Torkkeli

Valtion IT-palvelukeskuksen perustaminen: 69 päivää. Yliopistojen IT päivät / Lasse Skog

ATK-päivä Joensuu Pentti Itkonen

Korkeakoulujen tietohallinto ja tutkimus: kumpi ohjaa kumpaa?

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

Pilivipalavelut Cloud Business 2012 Parempaa paikallista pilveä

Sähköinen ensihoitokertomus. Case: Satakunnan sairaanhoitopiiri

Ajankohtaista asiaa tietohallinnon puitejärjestelyistä

Loikkaa turvallisesti pilveen

Uusi vuosikymmen: vanhat haasteet, uudet välineet. Pekka Järvinen teknologiajohtaja Enfo

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

Koulutuksen tietojärjestelmien kehittäminen JY:ssä. IT-palvelut Markku Närhi

ASPA - Mitä seuraavaksi?

TIEKE katsaus. johtava asiantuntija Pertti Lindberg, Energiateollisuus ry

Mobiliteetti ja kommunikaatio

Digitaalisen kehittämisen kärkihankkeet. Petri Pekkala, Tuomas Otala

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

Tietoturvallisuuden ja tietoturvaammattilaisen

Tietojärjestelmä uusiksi? Toimijaverkostot, niiden haasteet ja ratkaisut

CALL TO ACTION! Jos aamiaistilaisuudessa esillä olleet aiheet kiinnostavat syvemminkin niin klikkaa alta lisää ja pyydä käymään!

TVT-opettajien info

Kuntasektorin asianhallinnan viitearkkitehtuuri 1.0. Kuntamarkkinat Tuula Seppo, erityisasiantuntija

ANVIA PILVI. kotimaisia pilvipalveluita yrityksille 24/7

Tavoitteena saada päätökseen yliopiston ja Enfon tekninen järjestelmän kehittämisprojekti 06/2014 mennessä (minimitavoitteiden osalta).

Transkriptio:

Moderni käyttäjähallinta oppilaitosympäristössä Korkeakoulujen IT-päivät 30-31.10.2012 Petri Karppinen

Perustettu 1997 Otaverkko Oy Euroopan ensimmäinen Gigabit-kampusverkko Omistajina Aalto, AYY, CSC, Espoo, Arcada, Metropolia, Innopoli + avainhenkilöt 20 henkilöä, noin 3 MEUR Asiakkaina noin 100 organisaatiota Esim. Laurea AMK perustietotekniikka v. 2004 alkaen

Otaverkko: IT-infraa palveluna Konsultointi ja migraatiot Räätälöidyt ratkaisut Kilpailutus Palvelimet & varmistukset Verkot, yhteydet Palomuurit & tietoturva Sähköposti Mikrotuki, Help Desk Extreme Networksin kytkimet GTA palomuurit WLAN tuotteet (Juniper, Extreme) Microsoft ja F-Secure lisenssit Kolme eritasoista laitetilaa Tuo yksi palvelin tai vuokraa oma laitekaappi

The average person gets provisioned access to 16 different systems when they join an organization and when they leave, access to only 10 of those is revoked, on average. - Gartner Group

Moderni käyttäjähallinta Keskitettyä identiteetin hallintaa hajautetussa ympäristössä Prosessien kehittämistä ( Informaatiologistiikkaa ) Pääsyoikeuksien elinkaaren hallinta rooliin sidotusti Henkilöstöhallinnon prosessien automatisointia Kun henkilö tulee taloon (provisiointi) Henkilöön liittyvien tietojen muutokset ja niiden hallinta ja niihin liittyvien oikeuksien hallinta (synkronointi) Kun henkilö lähtee talosta (deprovisiointi)

Moderni käyttäjähallinta Mukautuu organisatorisiin muutoksiin yhtenäistetyin rajapinnoin Järjestelmien sisäisen monimutkaisuuden kätkeminen liitännäisjärjestelmiltä Esim. toimipisteen lisääminen tai organisaatiorakenteen muuttaminen Muutokset voidaan toteuttaa IdMjärjestelmän sisällä Esimerkiksi HR-järjestelmän muuttamiseksi muutetaan vain yhtä rajapintaa, ei kaikkia

Käyttäjähallinta Source: Developed by Ann West, of Internet2, Lynn McRae, of Stanford, Tom Barton, of the University of Chicago, and Steven Carmody, of Brown University, and used with permission from Internet2.

Modernin käyttäjähallinnan edut Operatiivinen johtaminen tehostuu Henkilön tiedot luodaan tai muutetaan vain kertaalleen Tietoturvallisuus paranee Henkilö ei voi esiintyä organisaation jäsenenä kun käyttöoikeudet poistuvat Mahdollisuus liittyä luottamusverkostoihin (esim. Haka) Kustannukset alenevat Lisenssit ja resurssit vain todellisille käyttäjille Esim. levytila Tuottavuus paranee Tiedot siirtyvät organisaation sisäisten rajojen yli yhtenäisesti ja yhdessä ennakkoon sovitulla tavalla Automaattinen rajapinta tietohallinnon ja henkilöstöhallinnon väliin Tilastointi toimii

Itsepalvelu vs. keskitetty hallinta Keskitetyssä käyttäjähallinnassa mallinnetaan prosesseja Jos prosessit eivät toimi, niistä ei voi työstää toimivaa arkkitehtuuria Riski: keskitetty hallinta kopioi myös virheet laajalti Esimerkkejä itsepalveluprosesseista Jakelulistat Projektiryhmät Salasanahallinta Uusiminen itsepalveluna Esim. salasana puhelimeen Esim. pankkitunnuksin

Itsepalvelu vs. keskitetty hallinta Keskitetyssä käyttäjähallinnassa mallinnetaan prosesseja Jos prosessit eivät toimi, niistä ei voi työstää toimivaa arkkitehtuuria Riski: keskitetty hallinta kopioi myös virheet laajalti Esimerkkejä itsepalveluprosesseista Jakelulistat Projektiryhmät Salasanahallinta Uusiminen itsepalveluna Esim. salasana puhelimeen Esim. pankkitunnuksin

Otaverkon referenssejä

Modernin käyttäjähallinnan periaatekuva Luottamuksellinen

Otaverkko luotettava kumppani Pitkäaikainen kokemus koulutusalan ITinfrapalveluista Sopivan kokoinen kumppani Oppilaitos on avainasiakas Kasvollista palvelua Datat fyysisesti Suomessa Räätälöity palvelukokonaisuus

Kiitos Petri Karppinen petri.karppinen@otaverkko.fi www.otaverkko.fi