Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Opiskelijoille myönnettyjä tunnuksia ei käytetä Haka-palveluissa.

Samankaltaiset tiedostot
Kotiorganisaation käyttäjähallinnon kuvaus (Poliisiammattikorkeakoulu ja Pelastusopisto)

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kotiorganisaation käyttäjähallinnon kuvaus (Karelia)

Kotiorganisaation käyttäjähallinnon kuvaus

Kotiorganisaation käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kotiorganisaation käyttäjähallinnon kuvaus. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Kansallisen audiovisuaalisen instituutin käyttäjähallinnon kuvaus

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

HY:n alustava ehdotus käyttäjähallintotuotteesta

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

HY:n alustava ehdotus käyttäjähallintotuotteesta

HY:n alustava ehdotus käyttäjähallintotuotteesta

Ohjeistus. Hyväksytty pilotointia varten (13) Virtu - Määrittely. Attribuuttien muodostamisen ohjeistus

funeteduperson-skeeman päivittäminen

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Keskitetty käyttäjähallinto. VirtAMK-yhteyshenkilöpäivät Turku Jarmo Sorvari TAMK

Virtu-skeema. Sisältö. Virtu-luottamusverkoston yhteiset attribuutit ja attribuuttien muodostamisen ohjeistus

HY:n ehdotus käyttäjähallintotuotteesta

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

HY:n ehdotus käyttäjähallintotuotteesta

Federoidun identiteetinhallinnan

Käyttäjän tunnistus yli korkeakoulurajojen

Valtiokonttori Käyttöönotto 1 (6) suunnitelma Virtu Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Aalto yliopiston sähköisen asioinnin ja asiankäsittelyn alusta eage-järjestelmä

HY:n ehdotus käyttäjähallintotuotteesta

Kansalliskirjaston digitaaliset lehtiaineistot vuoteen 2010 asti tutkimus-ja opetuskäyttöön yliopistoille ja korkeakouluille.

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Shibboleth-projekti. Tampereen teknillinen yliopisto / Digitaalisen median instituutti / Hypermedialaboratorio

Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS)

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Federoidun identiteetinhallinnan periaatteet

TEOPKI - T3 Varmennehakemistomääritys

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

DriveGate -ohjeet. DriveGate-käyttöohjeet: Rekisteröityminen palveluun. Rekisteröitymisohjeet ja rekisteröitymisprosessin kuvaus

KANSALAISOPISTON INTERNET-ILMOITTAUTUMISEN OHJEET TUNNUKSEN JA SALASANAN HANKKIMINEN

Arena-koulutus Sisäänkirjautuminen ja omat sivut. Noora Muurimäki Outi Syväniemi Leila Virta

Keskitetty käyttäjähallinto

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

CSC - Tieteen tietotekniikan keskus

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

Helsingi yliopiston kevytkäyttäjähallintosovellus ATIK projektille

Energiapeili-raportointipalveluun rekisteröityminen kuluttaja-asiakkaana

Hyväksytty kirkkohallituksen virastokollegiossa , 182 /2010, asia Tuomo Toikka ja Aimo Karjalainen

Voit käyttää tunnuksiasi tilataksesi materiaaleja Sanoma Pron verkkokaupasta.

WINHAWILLE 1 (6) Opiskelijasivut Opiskelijan ohjaus/hh/versio

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

WinhaWille-opas opiskelijoille

Tietokantojen hallinta

Energiapeili-raportointipalveluun rekisteröityminen kuluttaja-asiakkaana

Kirjautuminen sähköisiin palveluihin jälkeen

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Wilma-ohje huoltajille

Lääkärin Terveyskansio Lähettävän lääkärin ohje

Wilman huoltajatunnus. Tunnuksen tekeminen

TERVETULOA OPISKELEMAAN MOODLE-OPPIMISYMPÄRISTÖSSÄ!

Käyttöönottosuunnitelma Virtu-palveluntarjoajalle

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Hyvä tietää ennen kuin aloitat

Kirjautuminen tiedonkeruujärjestelmään. Ohje päivitetty

Tiedonsiirto Primus-oppilashallintojärjestelmästä Sanoma Prolle

HY:n ehdotus käyttäjähallintotuotteesta

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Weboodi. Katri Laaksonen Oppimisen IT

Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus

OPISKELIJAN REKISTERÖITYMINEN JA TYÖTILA-AVAIMEN KÄYTTÖ. 1. Mitä kaikkea saan käyttööni samoilla tunnuksilla?

Navigator ja Siemens ID

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Sisällys. Katso-tunnisteiden hankinta ja käyttö opetus- ja kulttuuriministeriön valtionavustusten asiointipalvelussa

Wilman pikaopas huoltajille

Kotkaliikkuu.fi. Ohjeita seuroile ja yhteisöille palvelun käytöstä

käyttöönotto opiskelijalle

Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA

Tässä ohjeessa kerrotaan, miten alkaen käyttöönotettavaan AIPAL aikuiskoulutuksen palautejärjestelmään myönnetään käyttöoikeuksia.

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

Turvapaketti Omahallinta.fi ka ytto ohje

Linux - käyttöoikeudet

TOIMINNOT s.5 Kappaleessa käydään läpi yhteyshenkilön käytössä olevat toiminnot ja ohjeet niihin.

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

Kansallinen ORCiD yhdistämispalvelu

Turvapaketti Asennusohje

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Korkeakoulujen prosessipalvelin: mallintajan palvelinohje Versio 0.2

SUOMEN PANKIN RAPORTOINTIPALVELUN KÄYTTÖOHJE. Maksutaseen kuukausikysely ulkomaisista rahoitussaamisista ja -veloista (BOPM)

TIEDOTE 33/ (7) Ops-työkalun käyttöönotto ja käyttöoikeuksien anominen. eperusteet palvelun Ops-työkalu avattu opetuksen järjestäjille

ASIAKASRAPORTOINNIN OHJE

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Sisältö Chat

Avoinamk.fi -portaalin sähköinen asiointi Opiskelijan ohje

Ohje tietojen tallennukseen

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

Transkriptio:

Tässä dokumentissa ollaan kiinnostuneita käyttäjätietokannan ja sen tietojen ajantasaisuuden toteutuksen yleisistä periaatteista sellaisella tasolla, joka antaa riittävät tiedot käyttäjätietojen laadun ja ajantasaisuuden arvioimiseksi. Kotiorganisaatio asettaa tämän dokumentin www:hen kaikkien saataville ja päivittää sitä omaaloitteisesti, kun muutoksia tulee. Dokumentti linkitetään Haka-infrastruktuurin kotisivulta. Tässä dokumentissa käyttäjätietokannalla tarkoitetaan sitä loppukäyttäjien attribuuttien joukkoa, johon organisaation Identity Provider-palvelin tukeutuu. Käyttäjätietokannan tekninen toteutus voi olla esim. LDAP-hakemisto tai relaatiotietokanta, tai niiden yhdistelmä niin, että Identity Provider -palvelin noutaa osan attribuuteista LDAP-hakemistosta ja osan JDBC:n yli opiskelijarekisteristä. 1. Käyttäjätietokannan ja perusrekistereiden kytkentä 1.1. Opiskelijarekisteri Lähtöoletuksena on, että opiskelijarekisterin henkilötiedot ovat ajantasalla. Miten käyttäjätietokanta on kytketty opiskelijarekisteriin? 1.1.1. Uusi opiskelija Miten uuden opiskelijan tiedot päivittyvät opiskelijarekisteristä käyttäjätietokantaan? Koska uusi opiskelija saa käyttäjätunnuksen/opiskelijaroolin? Mitä tunnukselle tapahtuu, jos uusi opiskelija ei ota opiskelupaikkaa vastaan, tai ottaa paikan vastaan mutta ilmoittautuu poissaolevaksi? 1.1.2. Opiskelijan tiedoissa tapahtuu muutos Miten opiskelijan muuttuneet tiedot päivittyvät opiskelijarekisteristä käyttäjätietokantaan? 1.1.3. Opiskelija lakkaa olemasta opiskelija Koska organisaatio (esim. opintoasiainhallinto) katsoo, että opiskelija lakkaa olemasta opiskelija a) sen jälkeen kun opiskelija valmistuu? b) sen jälkeen kun lukukausi vaihtuu, ja opiskelija ei ole ilmoittautunut läsnäolevaksi? c) sen jälkeen kun opiskelija ilmoittaa keskeyttävänsä opinnot?

Kuinka kauan ylläolevien tapahtumien jälkeen kestää, että organisaatio (esim. tietohallinto) sulkee opiskelijan käyttäjätunnuksen tai poistaa opiskelijaroolin? Jos opiskelijalla on kaksi roolia ( opiskelija-henkilökunta ), niin hänet rinnastetaan henkilökunnan jäseneksi. 1.2. Henkilökuntarekisteri Vastaavasti kuin edellä. 1.2.1. Uusi työntekijä Lähiesimies täyttää käyttäjätunnushakemuksen, jonka perusteella tunnukset myönnetään. AD:n käyttäjätiedot on kytketty HR_tietoihin, jos käyttäjällä on voimassa oleva työsuhde, niin hänet liitetään AD:n henkilökuntaryhmän jäseneksi. Haka-federoitun käyttäjän tulee kuulua henkilökuntaryhmään. 1.2.2. Työntekijän tiedoissa tapahtuu muutos Lähiesimies tilaa muutoksen, esimerkiksi nimimuutos tai kustannuspaikan muutos. 1.2.3. Työntekijä lakkaa olemasta työntekijä Kun työsuhde päättyy, niin käyttäjä poistetaan automaattisesti (kerran vuorokaudessa) henkilökuntaryhmästä. 1.3. Muut käyttäjät ja heidän henkilötietojensa ajantasaisuus Onko organisaatiossa vielä jotain muita käyttäjiä, joilla on käyttäjätunnus ja jotka voivat kirjautua Identity Provider -palvelimen kautta Haka-infrastruktuurin palveluihin (Suomen Akatemian tutkijat? Ravintolahenkilökunta? Siviilipalvelusmiehet? Dosentit? Alumnit? Emeritukset? Kirjaston asiakkaat?). Minkälainen haku- ja hyväksymismenettely näihin tunnuksiin liittyy? Miten heidän käyttäjätietojensa ajantasaisuus ja sulkeutuminen/roolitiedon päivittyminen on varmistettu? Ei ole. Haka-kirjautumiseen on oikeutettu ainoastaan ne henkilöt, joilla on voimassa oleva työsuhde. Sellaiset käyttäjät, jotka eivät ole luonnollisia henkilöitä (esim. ainejärjestöt), eivät ole myöskään Hakainfrastruktuurin tarkoittamia loppukäyttäjiä, eikä heidän kirjautumistaan Identity Provider -palvelimen kautta palveluihin tule sallia. 2. Henkilöllisyyden todentaminen 2.1. Käyttäjätunnuksen antamisen yhteydessä Millä tavalla uuden käyttäjän henkilöllisyys todennetaan, kun hänelle annetaan käyttäjätunnus?

Henkilö tunnistetaan passista, ajokortista tai poliisin myöntämästä henkilökortista työhönottovaiheessa. 2.2. Kun käyttäjä kirjautuu käyttäjätunnuksensa avulla Salasanatodennukseen liittyvät laatuvaatimukset. Mahdolliset käytettävissä olevat salasanaa tukevammat autentikointimenetelmät. Salasana kahdeksan merkkiä pitkä. Toimikorttitunnistautuminen on mahdollista. 3. Käyttäjätietokannassa saatavilla olevat tiedot Lisätietoja funeteduperson-skeemasta on täällä. Rasti kohtaan "Saatavuus", jos kyseinen henkilötieto on ajantasalla ja siten saatavilla Identity Provider -palvelimen yli. Kohtaan "Miten ajantasaisuus turvataan" esimerkiksi viittaus luvun 1. järjestelmiin. Jos organisaatiolla on omia (ei siis funetedupersonin mukaisia) attribuutteja, jotka näkyvät ulospäin Identity Provider-palvelimesta, lisää ne taulukon loppuun. Tarvittaessa linkki dokumenttiin, joka tarkemmin kuvailee omien attribuuttien skeeman. Attribuutti Saatavuus Miten ajantasaisuus turvataan Muuta (esim. tulkintaohje) cn / commonname X Muutos tilataan erikseen MUST description displayname X Muutos tilataan erikseen MUST employeenumber facsimiletelephonenumber givenname X homephone homepostaladdress jpegphoto l / localityname labeleduri mail X mobile o / organizationname ou / organizationalunitname postaladdress postalcode preferredlanguage seealso

sn / surname X MUST street telephonenumber title uid usercertificate edupersonaffiliation Mitä arvoja on saatavilla? edupersonentitlement edupersonnickname edupersonorgdn edupersonorgunitdn edupersonprimaryaffiliation edupersonprimaryorgunitdn edupersonprincipalname X samaccountname@kuh.fi MUST edupersonscopedaddiliation edupersontargetedid schacmothertongue schacgender schacdateofbirth schacplaceofbirth schaccountryofcitizenship schachomeorganization MUST. schachomeorganizationtype MUST schaccountryofresidence schacuserpresenceid schacpersonaluniquecode schacpersonaluniqueid schacuserstatus funetedupersonhomeorganization funetedupersonstudentid funetedupersonidentitycode funetedupersondateofbirth funetedupersontargetdegreeuniversity funetedupersontargetdegreepolytech funetedupersontargetdegree

funetedupersoneducationalprogramuniv funetedupersoneducationalprogrampolytech funetedupersonprogram funetedupersonmajoruniv funetedupersonorientationalternpolytech funetedupersonspecialisation funetedupersonstudystart funetedupersonprimarystudystart funetedupersonstudytoend funetedupersonprimarystudytoend funetedupersoncreditunits funetedupersonects funetedupersonstudentcategory funetedupersonstudentstatus funetedupersonstudentunion funetedupersonhomecity funetedupersoneppntimestamp 4. Muuta 4.1. Kardinaliteetit Yksi henkilöllisyys per tosielämän käyttäjä, vai Yksi henkilöllisyys per rooli (esim. opiskelija-työntekijällä kaksi käyttäjätunnusta)? Yksi henkilöllisyys per tosielämän käyttäjä. 4.2. EduPersonPrincipalNamen revokointi ja kierrätys Voiko edupersonprincipalname vaihtua? Millä tavalla organisaatio kierrättää vapautuneita edupersonprincipalname-arvoja? Voi vaihtua, mutta pääsääntöisesti niitä ei vaihdeta. Vaihtuvuus on vähäistä, joten kierrätystä ei seurata.