Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto)

Samankaltaiset tiedostot
Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Opiskelijoille myönnettyjä tunnuksia ei käytetä Haka-palveluissa.

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kotiorganisaation käyttäjähallinnon kuvaus (Karelia)

Kotiorganisaation käyttäjähallinnon kuvaus

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kotiorganisaation käyttäjähallinnon kuvaus. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kansallisen audiovisuaalisen instituutin käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

HY:n alustava ehdotus käyttäjähallintotuotteesta

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

HY:n alustava ehdotus käyttäjähallintotuotteesta

Ohjeistus. Hyväksytty pilotointia varten (13) Virtu - Määrittely. Attribuuttien muodostamisen ohjeistus

Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

HY:n alustava ehdotus käyttäjähallintotuotteesta

HY:n ehdotus käyttäjähallintotuotteesta

Käyttäjän tunnistus yli korkeakoulurajojen

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Aalto yliopiston sähköisen asioinnin ja asiankäsittelyn alusta eage-järjestelmä

HY:n ehdotus käyttäjähallintotuotteesta

funeteduperson-skeeman päivittäminen

Virtu-skeema. Sisältö. Virtu-luottamusverkoston yhteiset attribuutit ja attribuuttien muodostamisen ohjeistus

HY:n ehdotus käyttäjähallintotuotteesta

WinhaWille-opas opiskelijoille

Kansalliskirjaston digitaaliset lehtiaineistot vuoteen 2010 asti tutkimus-ja opetuskäyttöön yliopistoille ja korkeakouluille.

Valtiokonttori Käyttöönotto 1 (6) suunnitelma Virtu Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Hyväksytty kirkkohallituksen virastokollegiossa , 182 /2010, asia Tuomo Toikka ja Aimo Karjalainen

TEOPKI - T3 Varmennehakemistomääritys

Shibboleth-projekti. Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

WINHAWILLE 1 (6) Opiskelijasivut Opiskelijan ohjaus/hh/versio

Helsingi yliopiston kevytkäyttäjähallintosovellus ATIK projektille

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Weboodi. Katri Laaksonen Oppimisen IT

Kansallinen ORCiD yhdistämispalvelu

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm: , päivitetty

Keskitetty käyttäjähallinto

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

Federoidun identiteetinhallinnan

HY:n ehdotus käyttäjähallintotuotteesta

Tietokantojen hallinta

Hyvä tietää ennen kuin aloitat

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

käyttöönotto opiskelijalle

Wilma-ohje huoltajille

Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS)

Energiapeili-raportointipalveluun rekisteröityminen kuluttaja-asiakkaana

Tässä ohjeessa kerrotaan, miten alkaen käyttöönotettavaan AIPAL aikuiskoulutuksen palautejärjestelmään myönnetään käyttöoikeuksia.

Kirjautuminen sähköisiin palveluihin jälkeen

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Navigator ja Siemens ID

KANSALAISOPISTON INTERNET-ILMOITTAUTUMISEN OHJEET TUNNUKSEN JA SALASANAN HANKKIMINEN

käyttöönotto työpaikkaohjaajalle

Arena-koulutus Sisäänkirjautuminen ja omat sivut. Noora Muurimäki Outi Syväniemi Leila Virta

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Energiapeili-raportointipalveluun rekisteröityminen kuluttaja-asiakkaana

ILMOITA JOUKKUE SARJAAN

Voit käyttää tunnuksiasi tilataksesi materiaaleja Sanoma Pron verkkokaupasta.

Tiedonsiirto Primus-oppilashallintojärjestelmästä Sanoma Prolle

Netikka verkkotila - käyttöohje

Aineistosiirron testauksen aloituksen ohje Trafin sopimuskumppaneille

Lemonsoft SaaS -pilvipalvelu OHJEET

Opiskelijoiden tuonti.

Yliopiston sähköiset järjestelmät

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

Käyttöönottosuunnitelma Virtu-palveluntarjoajalle

DriveGate -ohjeet. DriveGate-käyttöohjeet: Rekisteröityminen palveluun. Rekisteröitymisohjeet ja rekisteröitymisprosessin kuvaus

OPISKELIJAN REKISTERÖITYMINEN JA TYÖTILA-AVAIMEN KÄYTTÖ. 1. Mitä kaikkea saan käyttööni samoilla tunnuksilla?

Harjoituksen aiheena on tietokantapalvelimen asentaminen ja testaaminen. Asennetaan MySQL-tietokanta. Hieman linkkejä:

Lync Online. Järjestelmänvalvojan perusopas

Federoidun identiteetinhallinnan periaatteet

Wilman huoltajatunnus. Tunnuksen tekeminen

Taitaja 2015 Windows finaalitehtävä

Web -myyntilaskutus Käyttöönotto v Toukokuu (16) Versio Web -myyntilaskutus. Copyright Aditro. All rights reserved.

1 Rekisterinpitäjä. 2 Rekisterin nimi. 3 Henkilötiedon käsittelijä

TERVETULOA OPISKELEMAAN MOODLE-OPPIMISYMPÄRISTÖSSÄ!

Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio

Avoinamk.fi -portaalin sähköinen asiointi Opiskelijan ohje

Aalto-yliopiston sähköisen asioinnin ja asiankäsittelyn alusta Apply-palvelu

Käyttöohje. Versiohistoria: versio Mari Kommenttien perusteella korjattu versio

ILMOITUSSOVELLUS 4.1. Rahanpesun selvittelykeskus REKISTERÖINTIOHJE. SOVELLUS: 2014 UNODC, versio

DL SOFTWARE Uumajankatu 2 Umeågatan FIN VAASA/VASA FINLAND +358-(0) Fax +358-(0)

Uudistettu käyttöliittymä osoitteessa

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Henkilökohtaisen Wilma-tunnuksen luominen avainkoodin avulla

1. päivä ip Windows 2003 Server ja vista (toteutus)

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Sähköinen ilmoittautuminen Salibandyliiton tapahtumaan

Lapin yliopiston ICT-palveluiden käyttösäännöt

Transkriptio:

Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto) Versio Tekijä Päiväys 0.1 EL 8.12.2016 1.0 EL 27.3.2017 1.1 TL 29.3.2017 2.0 EL 4.4.2017 2.1 TL 6.4.2017 Tässä dokumentissa ollaan kiinnostuneita käyttäjätietokannan ja sen tietojen ajantasaisuuden toteutuksen yleisistä periaatteista sellaisella tasolla, joka antaa riittävät tiedot käyttäjätietojen laadun ja ajantasaisuuden arvioimiseksi. Kotiorganisaatio asettaa tämän dokumentin www:hen kaikkien saataville ja päivittää sitä omaaloitteisesti, kun muutoksia tulee. Dokumentti linkitetään Haka-infrastruktuurin kotisivulta. Tässä dokumentissa käyttäjätietokannalla tarkoitetaan sitä loppukäyttäjien attribuuttien joukkoa, johon organisaation Identity Provider-palvelin tukeutuu. Käyttäjätietokannan tekninen toteutus voi olla esim. LDAP-hakemisto tai relaatiotietokanta, tai niiden yhdistelmä niin, että Identity Provider -palvelin noutaa osan attribuuteista LDAP-hakemistosta ja osan JDBC:n yli opiskelijarekisteristä. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajan tasalla. Miten käyttäjätietokanta on kytketty opiskelijarekisteriin? Active Directory tiedot päivitetään eräajona opiskelijahallinnan järjestelmästä. 1.1.1. Uusi opiskelija Miten uuden opiskelijan tiedot päivittyvät opiskelijarekisteristä käyttäjätietokantaan? Koska uusi opiskelija saa käyttäjätunnuksen/opiskelijaroolin?

Opiskelijatiedot luodaan ensin opiskelijarekisteriin, josta opiskelijatiedot siirretään erillisellä tiedostolla AD:hen ja uudet tunnukset luodaan ja käyttäjän tiedot lisätään AD:hen. Mitä tunnukselle tapahtuu, jos uusi opiskelija ei ota opiskelupaikkaa vastaan, tai ottaa paikan vastaan mutta ilmoittautuu poissaolevaksi? Tunnukset luovutetaan henkilökohtaisesti opiskelijalle. Mikäli opiskelija ei saavu paikalle hänelle ei luovuteta tunnuksia. 1.1.2. Opiskelijan tiedoissa tapahtuu muutos Miten opiskelijan muuttuneet tiedot päivittyvät opiskelijarekisteristä käyttäjätietokantaan? Opiskelijan tiedot päivitetään virkailijan toimesta opiskelijahallintojärjestelmään ja AD:hen. 1.1.3. Opiskelija lakkaa olemasta opiskelija Koska organisaatio (esim. opintoasiainhallinto) katsoo, että opiskelija lakkaa olemasta opiskelija a) sen jälkeen kun opiskelija valmistuu? b) sen jälkeen kun lukukausi vaihtuu, ja opiskelija ei ole ilmoittautunut läsnäolevaksi? c) sen jälkeen kun opiskelija ilmoittaa keskeyttävänsä opinnot? Kuinka kauan ylläolevien tapahtumien jälkeen kestää, että organisaatio (esim. tietohallinto) sulkee opiskelijan käyttäjätunnuksen tai poistaa opiskelijaroolin? Opiskelija lakkaa olemasta opiskelija, kun hän valmistuu, eroaa, opiskeluoikeus päättyy tai kun opiskelija ei ole ilmoittautunut läsnä olevaksi opiskelijaksi. Opiskelijan käyttäjätunnus muutetaan passiiviseksi ja lukitaan 3 arkipäivän kuluessa. 1.2. Henkilökuntarekisteri Henkilökunnan osalta menettelymalli on sama kuin opiskelijoilla. Henkilön statustiedot saadaan erillisinä ilmoituksina henkilöstöhallinnon järjestelmästä. 1.2.1. Uusi työntekijä Uuden käyttäjän tunnuksenluontipyyntö tulee henkilöstöhallinnon järjestelmästä tietohallinnon tikettijärjestelmään ja tunnus luodaan manuaalisesti. 1.2.2. Työntekijän tiedoissa tapahtuu muutos Palvelussuhdetietojen muutokset tehdään tietohallinnon tikettijärjestelmään muutostilanteissa ja tiedot päivitetään oppilaitoksen AD:hen. 1.2.3. Työntekijä lakkaa olemasta työntekijä

Kun henkilöllä ei ole voimassaolevaa virkasuhdetta. Henkilön käyttäjätunnus muutetaan passiiviseksi ja lukitaan viimeistään 3 arkipäivän kuluessa. 1.3. Muut käyttäjät ja heidän henkilötietojensa ajantasaisuus Onko organisaatiossa vielä jotain muita käyttäjiä, joilla on käyttäjätunnus ja jotka voivat kirjautua Identity Provider -palvelimen kautta Haka-infrastruktuurin palveluihin (Suomen Akatemian tutkijat? Ravintolahenkilökunta? Siviilipalvelusmiehet? Dosentit? Alumnit? Emeritukset? Kirjaston asiakkaat?). Minkälainen haku- ja hyväksymismenettely näihin tunnuksiin liittyy? Miten heidän käyttäjätietojensa ajantasaisuus ja sulkeutuminen/roolitiedon päivittyminen on varmistettu? Sellaiset käyttäjät, jotka eivät ole luonnollisia henkilöitä (esim. ainejärjestöt), eivät ole myöskään Haka-infrastruktuurin tarkoittamia loppukäyttäjiä, eikä heidän kirjautumistaan Identity Provider -palvelimen kautta palveluihin tule sallia. Muiden organisaatioiden käyttäjiksi lasketaan siviilipalvelusmiehet, apurahatutkijat ja korkeakouluharjoittelijat, Pelastusopiston vartijat sekä harjoitusalueen tekninen henkilöstö. Heidän tunnuspyynnöt ja muutostiedot tulevat kyseisten sopimusten omistajilta. Muilla käyttäjillä ei ole pääsyä HAKA palveluihin. 2. Henkilöllisyyden todentaminen 2.1. Käyttäjätunnuksen antamisen yhteydessä Millä tavalla uuden käyttäjän henkilöllisyys todennetaan, kun hänelle annetaan käyttäjätunnus? Käyttäjältä tarkistetaan henkilöllisyys tunnuksen luovutuksen yhteydessä. 2.2. Kun käyttäjä kirjautuu käyttäjätunnuksensa avulla Salasanatodennukseen liittyvät laatuvaatimukset. Salasana pituus vähintään 12 merkkiä, vähintään 3 seuraavista: iso-, pieni kirjain, numero tai erikoismerkki. Mahdolliset käytettävissä olevat salasanaa tukevammat autentikointimenetelmät. Käytössä on toimikorttikirjautuminen ja kaksivaiheinen tunnistaminen osassa palveluita kampusverkon ulkopuolelta. 3. Käyttäjätietokannassa saatavilla olevat tiedot

Lisätietoja funeteduperson-skeemasta on täällä. Rasti kohtaan "Saatavuus", jos kyseinen henkilötieto on ajantasalla ja siten saatavilla Identity Provider -palvelimen yli. Kohtaan "Miten ajantasaisuus turvataan" esimerkiksi viittaus luvun 1. järjestelmiin. Jos organisaatiolla on omia (ei siis funetedupersonin mukaisia) attribuutteja, jotka näkyvät ulospäin Identity Provider-palvelimesta, lisää ne taulukon loppuun. Tarvittaessa linkki dokumenttiin, joka tarkemmin kuvailee omien attribuuttien skeeman. Attribuutti Saatavuus Miten ajantasaisuus turvataan Muuta (esim. tulkintaohje) cn / commonname X Kohdat 1.1, 1.2 MUST description displayname X Kohdat 1.1, 1.2 MUST employeenumber facsimiletelephonenumber givenname X Kohdat 1.1, 1.2 homephone homepostaladdress jpegphoto l / localityname labeleduri mail X Kohdat 1.1, 1.2 mobile o / organizationname ou / organizationalunitname postaladdress postalcode preferredlanguage seealso sn / surname X Kohdat 1.1, 1.2 MUST street telephonenumber title uid usercertificate edupersonaffiliation

edupersonentitlement edupersonnickname edupersonorgdn edupersonorgunitdn edupersonprimaryaffiliation edupersonprimaryorgunitdn edupersonprincipalname X Kohdat 1.1, 1.2 MUST edupersonscopedaddiliation edupersontargetedid schacmothertongue schacgender schacdateofbirth schacplaceofbirth schaccountryofcitizenship schachomeorganization schachomeorganizationtype schaccountryofresidence schacuserpresenceid schacpersonaluniquecode schacpersonaluniqueid schacuserstatus funetedupersonhomeorganization funetedupersonstudentid funetedupersonidentitycode funetedupersondateofbirth funetedupersontargetdegreeuniversity funetedupersontargetdegreepolytech funetedupersontargetdegree funetedupersoneducationalprogramuniv funetedupersoneducationalprogrampolytech funetedupersonprogram funetedupersonmajoruniv X X Organisaatiotason tieto, muutetaan käsin. Skeemassa määritelty, muutetaan tarvittaessa. MUST. polamk.fi, pelastusopisto.fi MUST. fi:polytechnic

funetedupersonorientationalternpolytech funetedupersonspecialisation funetedupersonstudystart funetedupersonprimarystudystart funetedupersonstudytoend funetedupersonprimarystudytoend funetedupersoncreditunits funetedupersonects funetedupersonstudentcategory funetedupersonstudentstatus funetedupersonstudentunion funetedupersonhomecity funetedupersoneppntimestamp 4. Muuta 4.1. Kardinaliteetit Yksi henkilöllisyys per rooli (esim. opiskelija-työntekijällä kaksi käyttäjätunnusta)? Yksi käyttäjätunnus / rooli. Roolit ovat opiskelija ja henkilökunta. Yhdellä henkilöllä on 1-2 kpl käyttäjätunnusta. 4.2. EduPersonPrincipalNamen revokointi ja kierrätys Voiko edupersonprincipalname vaihtua? Ei voi vaihtua. Millä tavalla organisaatio kierrättää vapautuneita edupersonprincipalname-arvoja? Varoaika vapautuneille arvoille on kaksi vuotta.