sterk autentisering med feide elverum kommune

18
Feide-samling 09.03.16 Espen Moe IKT-koordinator skole

Upload: senter-for-ikt-i-utdanningen-redaksjon

Post on 26-Jan-2017

328 views

Category:

Education


2 download

TRANSCRIPT

Page 1: Sterk autentisering med feide elverum kommune

Feide-samling09.03.16

Espen MoeIKT-koordinator skole

Page 2: Sterk autentisering med feide elverum kommune

Elverum kommune

• Ca. 20 000 innbyggere• 2500 elever • 250 lærere

Page 3: Sterk autentisering med feide elverum kommune

Datatilsynet hadde tilsyn på Elverum ungdomsskole.

Avvik på Innlogging LMS

Page 4: Sterk autentisering med feide elverum kommune

Kort prosessbeskrivelse• Bestilling• Involvering av parter• Valg av løsning• Implementering• Testing, pilot, tilbakemeldinger, justeringer• Utrulling• Drift

Page 5: Sterk autentisering med feide elverum kommune

Vi hadde to løsninger å forholde oss til

• Engangspassord på SMS• Kode fra godkjenner-klient

Page 6: Sterk autentisering med feide elverum kommune

Engangspassord på SMS

₊ Brukervennlig₊ Enkelt å komme i gang

⁻ Medfører bruk av personlig utstyr⁻ Kostnader⁻ Eventuelle forsinkelser på SMS og

plunder ved inntasting av kode

Page 7: Sterk autentisering med feide elverum kommune

Godkjenner-klient for pc

⁺ Gratis app, ingen kostnader ved bruk⁺ Rask og uten plunder ved inntasting

⁻ Lokal installasjon på pc

Page 8: Sterk autentisering med feide elverum kommune
Page 9: Sterk autentisering med feide elverum kommune

• Free software - Open source• https://winauth.com

* WinAuth skal ikke brukes på privat PC da mange har «flerbruker-oppsett» på hjemme PC!

Page 10: Sterk autentisering med feide elverum kommune

For tilgang fra personlig utstyr.

Google Authenicator App

Tilgjengelig for:

• iOS• Android• Windows Phone

Page 11: Sterk autentisering med feide elverum kommune

Gjennomføring• installere teknisk løsning• FEIDE -> (Oppad – LCS – AD)• Implementere valgte feideressurser

• utarbeide dokumentasjon for:• Prosessbeskrivelse• Rutinebeskrivelse:• installasjon av godkjennerklient• utstedelse av ID• Rutinebeskrivelse for ansatte

Page 12: Sterk autentisering med feide elverum kommune

Testing• Pilotering: • Skole med 25 lærere (10% av lærerne i

Elverumskolen) valgt ut som pilot over en periode på fire uker.

• Felles formøte med informasjon om bakgrunn for tiltaket og valgte løsning.

• Kort demo og opplæring• En-til-en utrulling, ca fem minutter pr. bruker.• Feedback rundt brukeropplevelsen med løsningen

Page 13: Sterk autentisering med feide elverum kommune

Feedback

Page 14: Sterk autentisering med feide elverum kommune
Page 15: Sterk autentisering med feide elverum kommune

Justering• Justering • Kan tyde på at formøtet var viktig.• Utarbeide guide for oppsett av Google

Authenticator-app i forkant, slik at den er på plass ved utrulling.

• Tydelig på konkret fremgangsmåte• Utarbeidelse av informasjon

Page 16: Sterk autentisering med feide elverum kommune

Utrulling

• IT-avdelingen stiller med flest mulig autoriserte utstedere som tar for seg skole for skole.

• Ansatte som ikke er til stede utrullingsdagen må møte i IT-avdelingen for å få installert løsningen.

Page 17: Sterk autentisering med feide elverum kommune

Drift• Opplæring

o Store skoler får en autorisert utsteder• Klient installasjon• Vedlikehold av AD grupper (sterk aut)• Vedlikeholde FEIDE ressurser

Page 18: Sterk autentisering med feide elverum kommune

Erfaringer• Viktig å selge det inn på en god måte• Raskt• Stabilt• Økt sikkerhet