funksjonalitet i et brukeradministrativt system

12
Funksjonalitet i et brukeradministrativt system Gardermoen, 2008-10-23 Snorre Løvås www.uninettabc.no

Upload: snorre-lovas

Post on 26-Jan-2017

227 views

Category:

Education


4 download

TRANSCRIPT

Page 1: Funksjonalitet i et brukeradministrativt system

Funksjonalitet i et brukeradministrativt system

Gardermoen, 2008-10-23 Snorre Løvås

www.uninettabc.no

Page 2: Funksjonalitet i et brukeradministrativt system

2

Litt repetisjon

Bruker- administrativt

system

Lokal Feide- katalog

Tjeneste

Tjeneste Digitale tjenester

Kildesystemer

Lokale komponenter

Nasjonale komponenter

Page 3: Funksjonalitet i et brukeradministrativt system

Noen momenter som spiller inn

•  Hele eller deler av organisasjonen •  Kompleksitet i eksisterende systemer •  Ambisjonsnivå generelt •  Størrelse på organisasjon •  Kompetanse i organisasjon og leverandører •  Kostnader

Page 4: Funksjonalitet i et brukeradministrativt system

Import av data

•  Må kunne importere og sy sammen informasjon fra flere kilder

•  Må kunne behandle og utlede informasjon på import •  Full oppdatering, deltaoppdatering,

endringsmeldinger •  Det finnes i dag mange formater i bruk

–  IMS Enterprise, ABC Enterprise, spesialløsninger… –  Vi venter på PIFU

Bruker- administrativt

system Kildesystemer

Page 5: Funksjonalitet i et brukeradministrativt system

Eksport av data

•  Må kunne eksportere til et vilkårlig antall mottakere

•  Må kunne filtrere hva som eksporterer og utlede informasjon spesielt for mottaker

•  Full oppdatering, deltaoppdatering, endringsmeldinger

•  Det finnes i dag mange formater i bruk –  IMS Enterprise, ABC Enterprise, spesialløsninger… –  Vi venter på PIFU

Bruker- administrativt

system

Lokal Feide- katalog

Tjeneste Tjeneste

Digitale tjenester

Page 6: Funksjonalitet i et brukeradministrativt system

Intern komplettering av data

•  En del informasjon kan lages i BAS –  Førstegangspassord: elA9,wF8c, Gul sol blå sjø Fisk –  Brukernavn: trondh –  Aggregert informasjon/aggregerte grupper: alle

elever, elever med et fag, alle lærere, alle ved en skole osv osv

•  Stort sett: utfyllende informasjon det er behov for, men som ikke finnes direkte i et kildesystem

Page 7: Funksjonalitet i et brukeradministrativt system

Selvbetjeningsgrensesnitt

•  Selvregistrering? •  Passordbytte med sjekk i forhold til policy •  Oppdatere annen informasjon

–  Direkte oppdatering med spredning til alle aktuelle systemer. For eksempel mobilnummer, e-postadresse

–  Innsending til saksbehandler for bearbeiding. For eksempel adresser, navnebytte, mye annet

Foto: GT

Page 8: Funksjonalitet i et brukeradministrativt system

Administrasjonsgrensesnitt

•  Utskrift av førstegangs brukernavn- og passordark

•  Registrering av gjestebrukere, manuelle grupper •  Manuell kjøring av import/eksport til systemer •  Lister, rapporter, logger

Page 9: Funksjonalitet i et brukeradministrativt system

Administrasjonsgrensesnitt (2)

•  Godkjenningsprosess der dette er ønskelig/nødvendig for systemeiere

•  Anbefales ikke å kunne overstyre informasjon som kommer fra kildesystemene (om det ikke også sendes tilbake til dem)

•  Unntak: sperring av bruker

Page 10: Funksjonalitet i et brukeradministrativt system

Distribuert administrasjon

•  Det er praktisk å ha distribuert administrasjon og delegering av rettigheter i BAS –  Gruppeansvarlige –  IKT-ansvarlig på skolen –  Sentral IKT i kommunen

•  Må ha kontroll på –  Hvem (grupper, roller) –  kan gjøre hva (opprette, endre, slette) –  med hvilken informasjon (passord, tilhørigheter …) –  for hvem (personer, grupper, roller)

Foto: GT

Page 11: Funksjonalitet i et brukeradministrativt system

Historikk

•  Personer kommer og går, og kommer tilbake •  Ta vare på sentrale informasjonselementer

–  Feide-navn (skal ikke gjenbrukes) –  Eventuelt informasjon som ikke kan gjenopprettes

•  Ikke ta vare på for mye •  Enkelte ting vil du ta vare på i tjenestene

–  Tjenestespesifikke identifikatorer (SID i AD og lignende)

Page 12: Funksjonalitet i et brukeradministrativt system

Mer informasjon

•  Husk at vi har snakka bare om flyt av persondata •  Dere bør også tenke på autorisasjon, arbeidsflyt

og generell dataflyt

•  Finnes mye på nett og mange bøker om disse emnene