Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

Samankaltaiset tiedostot
Käyttäjän tunnistus yli korkeakoulurajojen

Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

Keskitetty käyttäjähallinto

Tietoturvan haasteet grideille

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Federoidun identiteetinhallinnan

Federoidun identiteetinhallinnan periaatteet

CSC - Tieteen tietotekniikan keskus

HY:n ehdotus käyttäjähallintotuotteesta

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

VirtuaaliAMK ajankohtaista Yhteyshenkilöpäiv

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

HY:n ehdotus käyttäjähallintotuotteesta

HY:n alustava ehdotus käyttäjähallintotuotteesta

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

HY:n alustava ehdotus käyttäjähallintotuotteesta

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

HY:n ehdotus käyttäjähallintotuotteesta

Helsingi yliopiston kevytkäyttäjähallintosovellus ATIK projektille

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto)

Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Opiskelijoille myönnettyjä tunnuksia ei käytetä Haka-palveluissa.

Tietoturvan haasteet grideille

Kotiorganisaation käyttäjähallinnon kuvaus

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

HY:n ehdotus käyttäjähallintotuotteesta

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

HY:n alustava ehdotus käyttäjähallintotuotteesta

Kotiorganisaation käyttäjähallinnon kuvaus (Karelia)

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Terveydenhuollon ATK päivät TURKU

Ajankohtaista identiteetinhallinnassa. IT-päivät Mikael Linden CSC Tieteen tietotekniikan keskus Oy

1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri

WinhaWille-opas opiskelijoille

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Uloskirjautuminen Shibbolethissa

Virtuaaliammattikorkeakoulu (?)

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Shibboleth-projekti. Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio

SSH Secure Shell & SSH File Transfer

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Emmi-sovelluksen kirjautumisohje

TIETOSUOJASELOSTE. Rekisterinpitäjä: Ikäinstituutin säätiö, Y-tunnus Jämsänkatu 2, Helsinki

Kansallinen ORCiD yhdistämispalvelu

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

TAY MOODLEEN KIRJAUTUMINEN

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma

Yliopiston sähköiset järjestelmät

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Ohje Emmi-sovellukseen kirjautumista varten

Jatkuvan oppimisen tunnistuspalvelu pähkinänkuoressa. Opetus- ja kulttuuriministeriö

Virtuaaliammattikorkeakoulu. strategia versio 1.1

Ristijärven metsästysseura tysseura osti lisenssin jahtipaikat.fi verkkopalveluun, jotta seuran

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

IT-palvelut. IT-palvelut ja käytännön asioita

yhteyshenkilö ihmeidentekijä?

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

Yliopiston sähköiset järjestelmät

YHDISTETTY REKISTERI- JA TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 Laatimispvm:

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Salasanojen turvallinen tallentaminen KeePass ohjelmalla

MatTaFi projektin HAKA-pilotti

Well Gym rekisteriseloste

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0

Grid-hankkeita ja tulevaisuuden näkymiä

Kokemuksia käyttäjätunnistuksen ja käyttöoikeushallinnan käyttöönotosta

Wilman huoltajatunnus. Tunnuksen tekeminen

VIRKAMIEHEN TUNNISTAMINEN JA KÄYTTÖOIKEUKSIEN HALLINTA HANKE

Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus

Joensuun kaupunki / seudullinen joukkoliikennejaosto Y-tunnus

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Lyseopaneeli 2.0. Käyttäjän opas

DriveGate -ohjeet. DriveGate-käyttöohjeet: Rekisteröityminen palveluun. Rekisteröitymisohjeet ja rekisteröitymisprosessin kuvaus

Yhteenveto tietosuojakäytännöstämme Päivitetty

Kieliteknologian ATK-ympäristö Toinen luento

HELSINGIN KAUPUNKI REKISTERISELOSTE 1 (5) LIIKUNTAVIRASTO Helsingin kaupungin liikuntaviraston varaus- ja ilmoittautumisjärjestelmä

AVOIMEN YLIOPISTON MOODLE-OPAS OPISKELIJALLE SISÄLLYS

Kemikaalitieto yhdestä palvelusta

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

SAMLINK VARMENNEPALVELU PALVELUKUVAUS OHJELMISTOTALOILLE

Yleisten alueiden luparekisteri (Trimble Locus, elupa-järjestelmä, eservice)

Ohjelmistotekniikan lehtori Pekka Pöyry TAMK, tietokonekeskus, valvojana DI Petteri Jekunen

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

Mallintaminen; kurssipalautejärjestelmä

SOS-LAPSIKYLÄN YRITYS- JA YHTEISTYÖKUMPPANIREKISTERIN TIETOSUOJASELOSTE

Järjestelmäarkkitehtuuri (TK081702) Pilvipalvelut. Pilvipalvelut - lähtökohtia

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Kuntarekry.fi palvelun työnhakijatietokanta

Lapin yliopiston ICT-palveluiden käyttösäännöt

IT-ERP Tietohallinnon toiminnanohjausratkaisuna. ja ITIL palveluiden kehittämisessä

Kansainväliset tutkijatunnisteet

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

Transkriptio:

Keskitetty käyttäjähallinto VirtAMK-yhteyshenkilöpäivät Turku 27.4.2004 Jarmo Sorvari TAMK

Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti, HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset KKH:n vaatima työmäärä

Lähtötilanne WebCT tunnus4 salasana4 Winha tunnus5 salasana5 TiimiPosti tunnus3 salasana3 Windows tunnus1 salasana1 UNIX tunnus2 salasana2 ftp Sovellukset tietohallinnollisesti erillisiä saarekkeita Monta tunnus-salasana paria Neljä eri postijärjestelmää Paljon käsityötä tunnustenhallinnassa, tietoja ylläpidettiin monessa systeemissä

TAMKin IT-infrastruktuuri WebCT R5 Generation news Winha salasanasynkronointi Moodle Citrix LDAP hakemisto tunnus salasana intranet posti Windows (AD) Samba UNIX/ Linux Kotihakemistot

Kohti organisaatiorajat ylittävää käyttäjähallintoa Organisaatiorajat ylittävä käyttäjähallinto Organisaatiotason keskitetty käyttäjähallinto Järjestelmäkohtainen käyttäjähallinto [Lähde: Gnomis] Heikko autentikointi Vahva autentikointi

Muita syitä Sisäinen tehokkuus Paljonko käsityötä tehdään? Monen tunnuksen ja salasanan muistaminen Tuttu tuska monelle! Tietoturva Jäävätkö tunnukset roikkumaan?

Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti, HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset KKH:n vaatima työmäärä

Organisaatiorajat ylittävät autentikoidut palvelut Organisaatio A tarjoaa palveluja organisaatiolle B Esim. VirtAMK AMK AMK AMK Kirjaston WWW AMK Kuka tekee ja ylläpitää tunnukset Miten luotettavaa toiminta on?

Tapaus VirtuaaliAMK

Miksi palvelun tarjoajan tulisi ylläpitää käyttäjätunnuksia? Taas yksi tunnus-salasana -pari? Tarkkuutta vaaditaan, kun On kyse opintosuorituksista On kyse rahaliikenteestä Missä tulisi hallinnoida rooleja? Siellä missä tieto on!

Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti, HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset KKH:n vaatima työmäärä

Shibboleth Palveluntarjoajan (esim. VirtAMK) WWW-sivulla kirjautumislomake Käyttäjän todentaminen ohjataankin kulissien takana kotikorkeakoulunsa systeemiin, jossa salasana tarkastetaan Jos salasana oikein, kotikorkeakoulu palauttaa palveluntarjoajalle tarpeelliset tiedot käyttäjästä (ei välttämättä edes yksilöivää identiteettiä!) Kotikorkeakoulun käyttäjähallinto pitää laittaa ensin kuntoon!

Shibboleth: esim. FinELibartikkelitietokanta 3. Username: mvirtane Password: 95iEfHw HY 1. HTTP Tahdon lukea artikkelin http://www.ebsco.com/ 2. HTTP redirect Kaveri teidän korkeakoulusta haluaa lukea artikkelin meiltä. Ottakaa hänestä selvää. 4. HTTP redirect Tahdon lukea artikkelin http://www.ebsco.com/ Kahvani on F49E4065A 5. SAML SOAP Kertokaa kaverista jonka kahva on F49E4065A 6. SAML SOAP Hän on yhteiskuntatieteiden jatko-opiskelija EBSCO -yksi FinELib:n artikkelitietokantojen tarjoaja -tuotti 27% v. 2001 korkeakouluissa tulostetuista artikkeleista Yht.kuntatieteilijä ja jatko-opiskelija => lasketaan sisälle

Esim. Virtuaaliamk:n e- opintotoimisto www.amk.fi Elli Esimerkki, TAMK VirtAMK e-opintotoimisto Tietokanta: kurssi-ilmoittautumiset Autentikointi: Username:eesimerk Passwd: 29hgE4d Opiskelija 1234567@tpu.fi amiettin@ramk.fi Kurssiilmoittautuminen Markkinointi II (järj. Laurea) Mikrokontrollerit (järj. P-S amk) TAMK Hän on 1234567@tpu.fi

Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti, HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset KKH:n vaatima työmäärä

Organisaatioiden välinen luottamus Kotikorkeakoulu on opiskelijan takuumies Miten käyttäjähallintoa hoidetaan korkeakoulussa? Käyttäjätunnuspolitiikka!

Mitä asioita luottamus edellyttää? kotikorkeakoulun pystyttävä autentikoimaan käyttäjänsä henkilötietolakia noudatettava tietojen luovutuksessa käyttäjien henkilötiedot oltava ajantasalla paitsi käyttäjätunnusten sulkeutuminen myös muiden käyttäjätietojen ajantasaisuus (rooli, opintosuunta, yhteystiedot ) käytännössä tämän varmistaminen edellyttää kytkentää perusrekisteriin

Tietojen luotettavuus Mahdollisimman paljon automatiikkaa Tietoja päivitetään vain sen primääriin lähteeseen, yleensä opintosuoritusrekisteriin Winhan/ASIOn/muun käyttötapojen yhtenäistäminen ja laadukkuus todella tärkeää! Käyttäjähallinto ei ole enää korkeakoulujen sisäinen asia!

Intranetin tietohallinto INTRANET Mail Hakemistopalvelin (LDAP) Raporttikanta Winha news Calendar WWW Shibboleth

Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti, HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset KKH:n vaatima työmäärä

HAKA-projekti, HAKAinfrastruktuuri Käyttäjähallintokoulu Best practices Skeema datalle Protokollat Tietoturva HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset

Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti, HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset Mitä tarkoittaa AMKeissa?

Käyttäjähallinnon minimivaatimukset Henkilötietolain noudattaminen Tietojen luovutukseen eksplisiittinen lupa Vain palveluun olennaisesti liittyvää tietoa voi luovuttaa

Käyttäjähallinnon minimivaatimukset Käyttäjähallinnon skeema Mitä dataa tarjotaan ja missä muodossa Teknisten toteuttajien asiaa

Käyttäjähallinnon minimivaatimukset Tietojen oikeellisuus Tunnuksen voimassaolo Opiskelija valmistuu tunnus kiinni määräajassa Roolitietojen ajantasaisuus Koulutusohjelmatiedot Jne.

Käyttäjähallinnon minimivaatimukset Yksikäsitteiset tunnisteet Palveluntarjoajan tunnistettava käyttäjä yksikäsitteisesti sovitulla tavalla Esim. käyttäjätunnus@tamk.fi Käyttäjätunnusta ei saa vaihtaa noin vain

Käyttäjähallinnon minimivaatimukset Lokitietojen säilyttäminen Väärinkäytösten selvittäminen oltava mahdollista jälkeenpäin

Käyttäjähallinnon minimivaatimukset Kuvaus käyttäjähallinnosta Tunnushallintakäytäntöjen kuvaus Saataville muille AMKeille ja palveluntarjoajille

Sisältö Motivointia Organisaatiorajat ylittävät palvelut Shibboleth Organisaatioiden välinen luottamus HAKA-projekti, HAKA-infrastruktuuri Käyttäjähallinnon minimivaatimukset Mitä tarkoittaa AMKeissa?

Mitä AMKeissa? Tähdätään keskitettyyn käyttäjähallintoon Edellytys monien tekniikoiden käyttöönotolle Laadukkaat käytännöt opintorekisterien ylläpidossa laadukas data Opintotoimistoilla tärkeä rooli Tiedot kaikista yhdessä tietokannassa Iso urakka tietohallinnolle! Lopussa kiitos seisoo