uddevalla kommuns datatekniska miljö (udm)

15
UDM 1 (15) 2020-12-18 Kommunledningskontoret IT-avdelningen Postadress Besöksadress Telefon (vx) Fax 451 81 UDDEVALLA Stadshuset Varvsvägen 1 0522-69 60 00 0522-69 60 96 www.uddevalla.se E-post [email protected] Uddevalla kommuns datatekniska miljö (UDM) Version 3.2

Upload: others

Post on 23-Oct-2021

28 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Uddevalla kommuns datatekniska miljö (UDM)

UDM

1 (15)

2020-12-18

Kommunledningskontoret

IT-avdelningen Postadress Besöksadress Telefon (vx) Fax

451 81 UDDEVALLA Stadshuset Varvsvägen 1 0522-69 60 00 0522-69 60 96

www.uddevalla.se E-post [email protected]

Uddevalla kommuns datatekniska miljö (UDM)

Version 3.2

Page 2: Uddevalla kommuns datatekniska miljö (UDM)

UDM 2 (15)

2020-12-18

1 Innehållsförteckning 2 Dokumentinformation ................................................................................................................. 4

2.1 Versionshantering ......................................................................................................................... 4

3 Allmänt ....................................................................................................................................... 5

3.1 Bakgrund och syfte ........................................................................................................................ 5

3.2 Teknikplattform ............................................................................................................................. 5

3.3 Livscykelhantering ......................................................................................................................... 5

3.4 Digital agenda ................................................................................................................................ 5

3.5 Beslutsfattande organ och beslutsprocess IT ................................................................................ 5

3.6 Utvecklings- och driftorganisation ................................................................................................ 6

3.7 Tjänstekatalog ............................................................................................................................... 6

4 Datanätet ..................................................................................................................................... 6

4.1 LAN ................................................................................................................................................ 6

4.2 Brandvägg ...................................................................................................................................... 6

4.3 Fjärråtkomst .................................................................................................................................. 6

4.4 Internetaccess ............................................................................................................................... 7

4.5 Fritt trådlöst nätverk ..................................................................................................................... 7

5 Lokala system ............................................................................................................................. 7

5.1 Fysiska servrar ............................................................................................................................... 7

5.2 Virtuella servrar ............................................................................................................................. 7

5.3 Serveroperativsystem .................................................................................................................... 7

5.4 Lagringssystem .............................................................................................................................. 7

5.5 Backupsystem ................................................................................................................................ 7

5.6 Filserver ......................................................................................................................................... 7

5.7 Databashanterare .......................................................................................................................... 7

5.8 Webserver ..................................................................................................................................... 8

5.9 E-postserver ................................................................................................................................... 8

5.10 Fjärrskrivbordsserver ..................................................................................................................... 8

5.11 Lastbalansering .............................................................................................................................. 8

6 Datorhall ..................................................................................................................................... 8

7 Molnbaserade tjänster ................................................................................................................. 8

Page 3: Uddevalla kommuns datatekniska miljö (UDM)

UDM 3 (15)

2020-12-18

7.1 Microsoft 365 ................................................................................................................................ 8

7.2 Microsoft Azure och Power Platform ............................................................................................ 9

7.3 G Suite for Education ..................................................................................................................... 9

8 Identitet och åtkomsthantering .................................................................................................... 9

8.1 Katalogtjänst .................................................................................................................................. 9

8.2 Automatiserad användarkontohantering ...................................................................................... 9

8.3 Federation ..................................................................................................................................... 9

8.4 Stark autentisering ...................................................................................................................... 10

8.5 E-legitimation .............................................................................................................................. 10

8.6 E-underskrift ................................................................................................................................ 10

8.7 Public Key Infrastructure (PKI) ..................................................................................................... 10

8.8 Villkorsstyrd åtkomst ................................................................................................................... 10

9 Klientplattform .......................................................................................................................... 10

9.1 Klientdatorer ............................................................................................................................... 10

9.2 Operativsystems- och applikationshantering .............................................................................. 11

9.3 Patchhantering ............................................................................................................................ 11

9.4 Antivirus ....................................................................................................................................... 11

10 Kontorsprogram ........................................................................................................................ 11

11 Användardata ............................................................................................................................ 12

11.1 Lagringsytor ................................................................................................................................. 12

11.2 Taggning av Officedokument och filer ........................................................................................ 12

12 Skrivare ..................................................................................................................................... 12

13 Integration ................................................................................................................................. 13

14 Övervakning .............................................................................................................................. 13

15 Helpdesk ................................................................................................................................... 13

16 Processkartläggning .................................................................................................................. 13

17 E-tjänstplattform ....................................................................................................................... 13

18 Automatisering .......................................................................................................................... 13

19 E-arkiv....................................................................................................................................... 13

20 Beslutsstöd ................................................................................................................................ 13

21 Verksamhetssystem................................................................................................................... 14

22 Telefonisystem .......................................................................................................................... 14

23 Nyckeltal ................................................................................................................................... 15

Page 4: Uddevalla kommuns datatekniska miljö (UDM)

UDM 4 (15)

2020-12-18

2 Dokumentinformation

2.1 Versionshantering

Version Datum Utfärdare Kommentar

2.0 Beta 2011-10-10 Thore Andersson Ny version, baserad på SP2010.

2.0.1 2011-10-18 Thore Andersson Uppdaterat dokumentet.

2.0.2 2011-10-31 Thore Andersson Uppdaterat dokumentet.

2.0.3 2012-05-09 Thore Andersson Uppdaterat dokumentet.

2.1.0 2012-09-07 Thore Andersson Uppdaterat dokumentet.

2.2.0 2013-11-26 Thore Andersson Uppdaterat dokumentet enligt den nya grafiska

profilen.

2.3.0 2014-12-18 Thore Andersson Uppdaterat dokumentet.

2.4.0 2015-09-23 Thore Andersson Uppdaterat dokumentet.

2.5.0 2016-11-16 Thore Andersson Uppdaterat dokumentet.

2.6.0 2017-10-16 Thore Andersson Uppdaterat dokumentet.

3.0 2018-11-22 Thore Andersson Ny version, baserat på Det nya digitala kontoret.

3.1 2019-11-22 Thore Andersson Uppdaterat dokumentet, e-arkiv och beslutsstöd

har fått egna rubriker.

3.1.1 2019-12-13 Thore Andersson Uppdaterat dokumentet. Rättat stavfel.

3.2 2020-12-18 Thore Andersson Uppdaterat dokumentet.

Page 5: Uddevalla kommuns datatekniska miljö (UDM)

UDM 5 (15)

2020-12-18

3 Allmänt

3.1 Bakgrund och syfte

Detta dokument innehåller en övergripande beskrivning av de infrastrukturella tjänsterna i

Uddevalla kommuns datatekniska miljö.

Eftersom tekniken är föränderlig är detta ett levande dokument som uppdateras löpande.

Dokumentet finns i sin senast uppdaterade version på www.uddevalla.se/udm. För att få aviseringar

vid uppdateringar kan intresserade aktivera prenumeration på den aktuella webbsidan.

3.2 Teknikplattform

Uddevalla kommun har en enhetlig och Microsoftbaserad teknikplattform bestående av lokala

system och molnbaserade tjänster, en så kallad hybridmiljö. Denna teknikplattform går under

benämningen Det nya digitala kontoret.

Målet är:

• Att vår digitala arbetsplats ska ge oss förutsättningar att förverkliga idéer som skapar nytta

för våra medborgare.

• Att vi samarbetar med hjälp av verktyg och tjänster som gör att vi på ett effektivt och säkert

sätt får saker gjorda – oavsett var vi befinner oss fysiskt.

• Att göra vardagen enklare och medverka till ett smartare Uddevalla.

3.3 Livscykelhantering

Kommunen har en strikt livscykelhantering för alla ingående komponenter i den datatekniska

miljön för att den kontinuerligt över tid ska hållas uppdaterad och säker med önskad funktionalitet.

3.4 Digital agenda

Uddevalla kommun har en digital agenda som ska vara ett stöd och ge vägledning till kommunens

verksamheter i arbetet med att ta vara på digitaliseringens möjligheter för att uppnå de övergripande

målen i kommunförvaltningens utveckling. Till agendan ska finnas kopplat en handlingsplan som

redovisar ett antal kommungemensamma aktiviteter.

Uddevalla kommun har formulerat följande målbild för utvecklingen av IT och digitalisering inom

kommunen: ”Att genom en modern e-förvaltning förenkla vardagen för medborgare, näringsliv och

medarbetare på ett ekonomiskt, socialt och miljömässigt hållbart sätt.”

3.5 Beslutsfattande organ och beslutsprocess IT

Kommunen har ett centralt IT-råd, bestående av kommundirektörens ledningsgrupp, IT-chef och

IT-strateg, som är ett beslutsfattande organ för förvaltningsgemensamma IT-investeringar som

ligger i linje med den övergripande digitala agendan. Förvaltningarna har lokala IT-råd som är

beslutsfattande organ för förvaltningsspecifika IT-investeringar.

Uddevalla kommun har arbetat fram en enhetlig beslutsprocess som ska användas av samtliga

Page 6: Uddevalla kommuns datatekniska miljö (UDM)

UDM 6 (15)

2020-12-18

förvaltningar i arbetet med nya IT-lösningar. Alla inköp och införande av IT-system och digitala

tjänster ska följa denna beslutsprocess. Behoven i verksamheten fångas upp, bereds, prioriteras och

beslutas av förvaltningarnas eller det centrala IT-rådet. Ansvarig verksamhet genomför inköp och

införande med stöd av verksamhetsutvecklare och IT.

3.6 Utvecklings- och driftorganisation

Kommunen IT-avdelning har en central utvecklingsenhet bestående av IT-utvecklare av e-tjänster,

automatisering och Office 365 tjänster.

Kommunens driftsorganisation för teknikplattform och verksamhetssystem består av

systemförvaltare, driftförvaltare, supporttekniker, IT-kontaktpersoner och externa

systemleverantörer. Systemförvaltarna, med god verksamhetskunskap är normalt anställda ute i

verksamheten. Driftförvaltarna och supportteknikerna bistår systemförvaltare respektive användare

med hög teknisk kompetens och är anställda på IT-avdelningen. Den externa systemleverantören är

systemspecialist, och i förekommande fall även utvecklare, och bistår systemförvaltaren och

driftförvaltaren med expertkunskap.

3.7 Tjänstekatalog

Kommunens IT-avdelningen presenterar sitt utbud av tjänster i en tjänstekatalog. Parternas åtagande

regleras via avtal.

4 Datanätet

4.1 LAN

Kommunens datanät är ett routat LAN sammanbundet av switchar tillverkade av HP, Cisco och

Huawei. Klientnäten, som är separata för grundskola, gymnasieskola och förvaltning binds ihop

med servernätet.

Kommunikationstekniken som används är IPv4 över 10Gbase, 1000Base och 100Base på fiber och

koppar i huvudnätet. Till huvudnätet finns anslutningar via xDSL-teknik, radiolänkar, hyrda Telia

WAN-förbindelser och 4G. Trådlöst nät, wifi-noder av fabrikat Cisco finns i stort sett på alla platser

där kommunen har sin verksamhet.

4.2 Brandvägg

Kommunens avslutning till Internet, Kommunikationstorget/Sjunet och andra externa nät går via en

central klustrad brandvägg. Brandväggsprogramvaran som används är Check Point FireWall-1 med

tjänsterna Firewall, Anti-Bot, Identity Awareness, IPS, Application Control och Antivirus & Anti-

Malware.

Trafiken från klientnäten till servrar filtreras efter behov med hjälp Windows serverbrandvägg.

4.3 Fjärråtkomst

Fjärråtkomst av interna tjänster går via en klustrad F5 BIG-IP 4000s lösning. Se Lastbalansering.

Page 7: Uddevalla kommuns datatekniska miljö (UDM)

UDM 7 (15)

2020-12-18

Fjärråtkomst är även möjlig via Always On VPN för Windows 10 datorer. Kommunikationen är

dubbelriktad så att fjärrdatorerna är managerbara även utanför kommunens datanät.

Publika tjänster är anslutna till ett DMZ-nät eller publicerade via F5 BIG-IP 4000s. Se

Lastbalansering.

4.4 Internetaccess

Uddevalla kommun är ansluten till Internet med en redundant förbindelse med diversitet via

operatören Telia med en kommunikationshastighet på 5 Gbps. Internetaccessen har ett DDoS-skydd

via operatören.

4.5 Fritt trådlöst nätverk

Uddevalla kommun vill erbjuda sina invånare och besökare möjlighet att använda fritt wifi på ett

enkelt sätt. Därför har allmänheten möjlighet att koppla upp sig på fritt trådlöst nätverk i en stor del

av kommunens fastigheter. Kommunens fria wifi heter UA Publikt.

5 Lokala system

5.1 Fysiska servrar

Serverparken består av rackmonterade servrar av traditionell racktyp och bladservrar av fabrikatet

Dell. Servermodeller med hög redundans i form av dubbla spänningsaggregat, speglade diskar samt

dubba nätverks- och SAN-anslutningar väljs i första hand.

5.2 Virtuella servrar

Virtuella servrar körs i en 6 nods och en 4 nods Windows 2019 Hyper-V farm.

5.3 Serveroperativsystem

Kommunens standard för serveroperativsystem är Windows Server 2019.

5.4 Lagringssystem

All central lagring sker i ett Dell EMC lagringssystem anslutet till servrarna via ett SAN.

5.5 Backupsystem

Säkerhetskopiering sker med hjälp av Dell EMC NetWorker till disk och LTO 6 band. Flera

generationer av säkerhetskopior sparas enligt en fastställd cykel.

5.6 Filserver

Lagringsytor för lokal lagring tillhandahålls av Windows 2016 filservrar och presenteras via

Microsoft Distributed File System (DFS).

5.7 Databashanterare

Kommunens standard för databashanterare är Microsoft SQL Server 2019. Kommunen har en 2

nods klustrad SQL Server 2019 Enterprise Edition i Hyper-V farmen.

Page 8: Uddevalla kommuns datatekniska miljö (UDM)

UDM 8 (15)

2020-12-18

5.8 Webserver

Kommunen använder SiteVision som generellt webbpubliceringsverktyg för interna och externa

webbplatser. Microsoft Internet Information Server (IIS) används också i förekommande fall.

5.9 E-postserver

Vissa delar av Microsoft Exchange Server finns kvar för att kunna hantera kommunens hybridmiljö.

5.10 Fjärrskrivbordsserver

För fjärranvändare, externa utförare används en 2 nods Windows 2019 Remote Desktop Services

(RDS) farm.

5.11 Lastbalansering

Kommunen använder en klustrad F5 BIG-IP 4000s med modulerna Local Traffic Manager (LTM)

och Access Policy Manager (APM) för redundant lastbalanserad åtkomst av SiteVision, RDS-farm

och webbtjänster.

6 Datorhall

Alla servrar och central kommunikationsutrustning är placerad i kommunens datorhall. Hallen är en

prefabricerad datorhall utförd enligt säkerhetsklass EN 1047-2. Hallen är utrustad med

klimatanläggning och försörjs av ström via en UPS och reservkraft i form av ett dieselaggregat.

Hallen kan även anslutas till extern strömkälla.

7 Molnbaserade tjänster

7.1 Microsoft 365

Kommunen använder Microsoft 365 som består av Windows 10, Office 365 och Enterprise

Mobility + Security (EMS). Microsoft 365 tillhandahålls i tre licenspaket, small, medium, large och

tilldelas användare baserat på deras användarprofiler.

Innehåll i respektive paket:

Användar-

grupp

Small Medium Large

Administrativ

personal

Microsoft 365 F3 +

Security and

Compliance

Microsoft 365 E5 Microsoft 365 E5

Pedagogisk

personal

Office 365 A1 for

faculty,

Enterprise Mobility +

Security A3

Microsoft 365 A3 for

faculty

Microsoft 365 A5 for

faculty

Elever Microsoft 365 A3 for

students use benefit

Page 9: Uddevalla kommuns datatekniska miljö (UDM)

UDM 9 (15)

2020-12-18

7.2 Microsoft Azure och Power Platform

Azure är en del i kommunens IT-infrastruktur som ger oss en molntjänstplattform som möjliggör en

framtidssäker och flexibilitet IT-infrastruktur. Azure möjliggör en IT-miljö där samverkan kan ske

sömlöst mellan olika molntjänstleverantörer. Med Azure kan vi hantera användare och applikationer

lokalt i kommunens datorhall och i molntjänster på ett säkert och enhetligt sätt.

Microsoft Power Platform används för att analysera data, skapa appar, automatisera processer och

skapa virtuella agenter.

7.2.1 Licensiering

Kommunen har Microsoft Enterprise och Campus Agreement.

7.3 G Suite for Education

Inom den pedagogiska miljön användes G Suite for Education. Alla elever från klass F och all

pedagogisk personal har ett Googlekonto med tillgång till ett urval av tjänster.

8 Identitet och åtkomsthantering

8.1 Katalogtjänst

Kommunen använder en central katalogtjänst baserad på Microsoft Active Directory Domain

Services (ADDS), kort AD. Katalogtjänsten är en central punkt för hantering av användarkonto och

säkerhetsinställningar för servrar och klientdatorer. Kommunens lokala AD är kopplat till Azure

Active Directory (Azure AD) via Azure AD Connect för åtkomsthantering och identitetsskydd i

kommunens molnbaserade tjänster.

8.2 Automatiserad användarkontohantering

Användarkontohanteringen i AD är automatiserad via Microsoft Identity Manager (MIM). MIM

kopplar ihop kommunens HR-system och elevadministrativa system med AD så att användarkonto

skapas, flyttas och stängs automatiskt efter givna regler.

Användarkontohanteringen i G Suite for Education är automatiserad via Google Apps Directory

Sync (GADS). GADS kopplar ihop kommunens AD med Google Apps-domänen.

Användarkontosynkronisering mellan AD och vissa verksamhetssystem sker via protokollet

LDAPv3.

8.3 Federation

Federerad inloggning (Singel Sign On, SSO) till G Suite for Education och vissa

verksamhetssystem sker via protokollet SAML 2.0 kopplat till kommunens AD, Azure AD, Identity

Provider (IDP) eller Skolfederation.

Kommunen använder tjänst från Svensk e-identitet som agerar Identitity Provider (IDP). Tjänsten är

kopplad mot kommunens AD via GrandID Windows Server (GWS).

Page 10: Uddevalla kommuns datatekniska miljö (UDM)

UDM 10 (15)

2020-12-18

8.4 Stark autentisering

Inloggning till persondator med Windows 10 kan ske med hjälp av Windows Hello, dvs med PIN-

kod, fingeravtryck eller ansiktsigenkänning om datorn har stöd för det. Stöd för multifaktor

autentisering (MFA) finns i kommunens Azure AD.

Stöd för inloggning med e-legitimation finns via kommunens IDP. Kommunen använder

identifieringstjänsten SITHS för autentisering till tjänster och system inom vård och omsorg.

Under 2019 har kommunen tagit fram en kommunövergripande lösning för 2-faktor autentisering

(2FA) till verksamhetssystem för stationära och mobila enheter med inloggning via e-legitimation

eller Microsoft Authenticator.

8.5 E-legitimation

Kommunen har ett upphandlat avtal med Svensk e-identitet för säker inloggning och signering med

hjälp av e-legitimation, BankID, Telia e-legitimation, Freja eID+ och Foreign eID med en driftsatt

koppling till e-tjänstplattformen samt ett antal verksamhetssystem.

8.6 E-underskrift

I kommunens e-tjänstplattform finns en fristående tjänst för dokumentsignering med stöd för

godkända e-legitimationer. Målbild att införa denna som en central tjänst för e-underskrift och

integrera med verksamhetssystem för sömlösa processer under 2021-2022.

8.7 Public Key Infrastructure (PKI)

För att höja säkerheten nyttjar kommunen teknologi med PKI och Active Directory Certificate

Services (ADCS) för dator- och användarautentisering.

8.8 Villkorsstyrd åtkomst

Kommunen använder villkorsstyrd åtkomst (Conditional Access) som är en uppsättning policyer

och konfigurationer som styr under vilka förutsättningar användare och enheter får tillgång till olika

tjänster och datakällor. Villkorsstyrd åtkomst används till Office 365-tjänster samt SaaS-

applikationer som är konfigurerade i Azure AD.

9 Klientplattform

9.1 Klientdatorer

Med klientdatorer avses användarnas datorutrustning.

9.1.1 Persondatorer

Majoriteten av kommunens personal använder persondatorer med 64-bitars Windows 10 Enterprise.

9.1.2 Mobilenheter

iPads används av tjänstemän och politiker och är ett viktigt komplement eller en ersättare till

traditionella persondatorer. En del elevgrupper använder iPads i sin undervisning.

Page 11: Uddevalla kommuns datatekniska miljö (UDM)

UDM 11 (15)

2020-12-18

iPhone och Android mobiler är ett viktigt komplement och i vissa fall en ersättare till traditionell

klientutrustning som persondator.

9.1.3 Chromebooks

Från och med årskurs 4 använder eleverna en personlig elev-dator. I klass F till 3 delar eleverna på

en klassuppsättning elevdatorer. Chromebooks är huvudalternativet vid tilldelning av datorer till

eleverna.

9.2 Operativsystems- och applikationshantering

9.2.1 Windows

Kommunen använder Microsoft Endpoint Manager (SCCM + Intune) för distribution av

operativsystem, inställningar, drivrutiner och MSI-paketerade applikationer till Windows-baserade

datorer. Microsoft Application Virtualization (App-V) används också, om än i mindre omfattning,

som distributionssätt för applikationer.

9.2.2 Mobilenheter

Administration av mobilenheter, mobilappar görs med Microsoft Intune. För enheter från Apple

används även Apple Business Manager (DEP + VPP). För Android enheter används Samsung

Knox.

9.3 Patchhantering

Alla Windows klienter uppdateras med hjälp av Windows Server Update Services (WSUS). Patchar

av typen Critical Updates, Security Updates och Updates automatdistribueras.

9.4 Antivirus

Windowsklienterna använder Windows Defender. Uppdateringar hämtas från intern WSUS.

10 Kontorsprogram

Alla användare med ett AD-konto och Microsoft 365 licens har tillgång till tjänster i Office 365,

Acrobat Reader DC, operativsystemens inbyggda webbläsare och Google Chrome.

Office online är tillgängligt för alla användare, användare med licenspaketen medium och large har

tillgång till den senaste skrivbordsversionen av Office ProPlus Click To Run. Se Microsoft Office

365.

Elever och pedagogisk personal har tillgång till ett urval av tjänster i G Suite for Education

(GAFE).

Page 12: Uddevalla kommuns datatekniska miljö (UDM)

UDM 12 (15)

2020-12-18

11 Användardata

11.1 Lagringsytor

Godkända lagringsytor som tillhandahålls av kommunen.

Namn Beskrivning

Verksamhetssystem IT-system för lagring och behandling av information som tillhör

en viss verksamhetsprocess, t.ex. ärende- och

dokumenthanteringssystem, elevadministrativt system.

OneDrive Personlig lagringstjänst i Office 365.

Teams & SharePoint Delade arbetsytor i Office 365 för att enklare kunna samarbeta.

Outlook Tjänst i Office 365 för e-post, kalender och kontakter.

Delade mappar (N:, M:, T:, I:) Delad lagringsplats på kommunens lokala filserver.

Inblicken Delad lagringsplats på kommunens intranätwebbserver.

Google Drive Lagringstjänst i GAFE för lärare och elever.

Gmail Tjänst i GAFE för e-post, kalender och kontakter för lärare och

elever.

11.2 Taggning av Officedokument och filer

Officedokument eller e-postförsändelser taggas med en etikett som identifierar risken för

verksamheten om innehållet delas med obehöriga personer inom eller utanför organisationen.

Filerna skyddas med Azure Information Protection (AIP). Följande taggar används.

Etikett Förklaring

Öppen Dokument för helt öppen information.

Intern Taggning för e-post och dokument som innehåller information

som är intern.

Konfidentiell Konfidentiell är ett stöd för att visa att det innehåller sekretess

och/eller personuppgifter.

12 Skrivare

Kommunen använder nätverksanslutna skrivare av fabrikaten HP och Canon. Nätverksskrivarna

presenteras via Windows Print Servers. I vissa undantagsfall är skrivaren lokalt ansluten till klient.

Canon-skrivarna är i huvudsak så kallade multifunktionsskrivare (MFP) vilket innebär att de

fungerar som nätverksskrivare, kopiator och skanner. MFP-skrivarna nyttjar programvaran Uniflow

som bl.a. har funktionerna Follow Me Print och Secure Printing vilket innebär att utskriften ligger

kvar i skrivarkön och tas ut på valfri MFP-skrivare efter autentisering via tagg eller

användarnamn/lösenord. MFP-skrivarna har även stöd för utskrift från mobila enheter via e-post

och från Chromebooks/GAFE via Uniflow Google Native Print. MFP-skrivarna levereras som en

tjänst från Canon.

Page 13: Uddevalla kommuns datatekniska miljö (UDM)

UDM 13 (15)

2020-12-18

Utskriftsspråket är PCL5c eller högre och Postscript 2.

13 Integration

Kommunen använder Tieto Enterprise Integration Server (TEIS) från Tieto för automatiserad och

övervakad integration och filöverföring.

14 Övervakning

Servrar och deras tjänster övervakas med Microsoft System Center Operations Manager 2019

(SCOM).

Datanätet övervakas med HP Intelligent Management Center (IMC) och Nagios. Det trådlösa nätet

övervakas av Cisco Prime Infrastructure.

15 Helpdesk

IT-avdelningen använder Microsoft System Center Service Manager 2016 (SCSM) för hantering av

beställningar och supportärenden och konfigurationsdatabas (CMDB).

16 Processkartläggning

Kommunen använder 2c8 Modeling Tool från 2concliate Business Solutions för

processkartläggning.

17 E-tjänstplattform

Kommunen använder Open ePlatform för utveckling av interna och externa e-tjänster.

18 Automatisering

Kommunen utvecklar robotiserad processautomation (RPA) med hjälp av programvara från UiPath

och Microsoft Power Automate.

19 E-arkiv

Kommunen har avtalat en molntjänst med Ida Infront AB. E-arkivsystemet heter iipax archive och

är arkivmyndighetens verksamhetssystem. Det är en gemensam lösning för alla Fyrbodals 14

kommuner. Införandeprojekt pågår.

Anslutning till e-arkivet kräver av verksamhetssystemen en arkivfunktionalitet som kan skapa SIP-

paket (leveranspaket) enligt gällande standard.

20 Beslutsstöd

Kommunen har ett förvaltningsövergripande beslutsstödsystem som hämtar, sammanställer och

förädlar data. Beslutsstödet innehåller data från flera av kommunens källdatasystem, i nuläget

kommunens HR-systemen, affärssystem och socialtjänstsystem. Se Verksamhetssystem. Det

tillkommer löpande fler förvaltningsspecifika system till lösningen.

Page 14: Uddevalla kommuns datatekniska miljö (UDM)

UDM 14 (15)

2020-12-18

Data struktureras och bearbetas i ett datalager för att sedan presenteras för slutanvändarna i Power

BI. Förändringar i källdatasystemen påverkar datalagret och måste alltid hanteras. Oftast hämtas

data till datalager via API:er men även direkt från databasen. Datalagret är placerat i kommunens

Azure-miljö.

Alla kommunens chefer och flertalet administrativ personal har tillgång till beslutsstödet. I

beslutsstödet presenteras interaktiva rapporter för cheferna som de behöver för att styra sin dagliga

verksamhet.

21 Verksamhetssystem

Kommunen använder ca 120 verksamhetssystem. Några av de större strategiska

verksamhetssystemen är:

Namn Beskrivning Systemleverantör Anmärkning

Ciceron Dokument och

ärendehanterings-

system

Visma AB Projekt pågår. Planerad

driftstart nytt system våren

2023.

Extens/Dexter och

Lifecare

Elevadministrativt

system

IST Sverige AB och

Tieto Sweden AB

Projekt pågår. Planerad

driftstart nytt system våren

2021.

Geosecma for

ArcGIS

GIS-system ESRI Sverige AB

HR-Plus/Medvind HR-system Bluegarden AB Projekt pågår. Planerad

driftstart nytt system hösten

2021.

Procapita/Lifecare Socialtjänstsystem Tieto Sweden AB

Raindance Affärssystem Logica Sverige AB

Vklass Lärplattform Softronic AB

VUV-IT Styr- och

ledningssystem

Stratsys AB

22 Telefonisystem

Telefonsystemet ägs av kommunen. Serviceavtal, fasta och mobila operatörstjänster är upphandlat

och nuvarande leverantör är Telia. Den centrala växeln som är placerad i stadshuset är av fabrikat

Alcatel. Anknytningarna är mobila, analoga, digitala eller IP-baserade.

Hänvisningssystemet som används är Trio. Telefonist- och handläggarapplikationen är Trio Agent

på PC, mobilapp eller klientlöst läge. Hänvisning via app och röststyrning finns samt integration

mellan Trio och Exchange som möjliggör automatisk hänvisning efter bokning i kalender.

Ett fastställt utbud av mobiltelefoner används var av majoriteten är så kallade smartphones.

Förutom den egna organisationen, svarar kommunens telefonister och kommunvägledare på samtal

Page 15: Uddevalla kommuns datatekniska miljö (UDM)

UDM 15 (15)

2020-12-18

till Uddevalla Omnibus, Räddningstjänsten Mitt Bohuslän, Bohusläns museum.

Samverkan med Sotenäs, Munkedal, Lysekil och Vänersborgs kommun finns kring telefoni -

upphandling och viss drift och support.

23 Nyckeltal 2012 Q3 2013 Q3 2014 Q3 2015 Q3 2016 Q3 2017 Q3 2018 Q3 2019 Q3 2020 Q3 Användar-

konto i AD

(antal)

Pers: 6000,

Elever: 11500

Pers: 5900,

Elever: 11500

Pers: 6100,

Elever: 10100

Pers: 6400,

Elever: 11700

Pers: 7370,

Elever: 12626

Pers: 7700,

Elever: 13200

Pers: 7200,

Elever: 13500

Pers: 7200,

Elever: 11600

Pers: 7115,

Elever: 11977

Datorer i

AD (antal)

PC-L: 5000

PC-D: 2800 TPC: 200

Mac: 1030

PC: 7400

TPC: 170

Mac: 850

PC: 8028

TPC: 125

Mac: 925

PC: 7033

TPC: 104

Mac: 700

PC: 6500

TPC: 77

Mac: 537

PC: 5228

TPC: 23

Mac: 75

PC: 5105

TPC: 15

Mac: 21

PC: 5200

TPC: 0

Mac: 15

PC: 5035

TPC: 0

Mac: 0

Centralt

hanterade

mobila

enheter

(antal)

iPad: 1160 iPad: 2000 iPad: 2400 iPad: 1976 iPad: 1980 iPad: 2000 iPad: 2695 iPad: 3300 IOS:

2106 Android:

1602

Summa: 3708

Chrome-

books

(antal)

- - 704 3516 7000 8827 11133 10938 15121

Servrar

(antal)

200 240 varav

140 virtuella

210 varav

140 virtuella

225 varav

175 virtuella

240 varav

200 virtuella

260 varav

212 virtuella

280 varav

232 virtuella

290 varav

240 virtuella

270 varav

233 virtuella

Lagring,

netto-

kapacitet i

SAN (TB)

SAS: 12, SATA: 60

SAS: 12, SATA: 60

SAS: 18, SATA: 60

SAS: 24, SATA: 80

SAS: 24, SATA: 80

123 TB 123 TB 123 TB 123 TB

Telefon-

anknyt-

ningar

(antal)

2386 varav 1273

mobila

2460 varav 1448

mobila

2490 varav 1630

mobila

2750 varav 1830

mobila

2810 varav 2040

mobila

2812 varav 2070

mobila

2790 varav 2220

mobila

2760 varav 2220

mobila

2710 varav 2330

mobila

Mobil-

abonne-

mang

(antal)

2000

varav 1273

mobila ank

2788

varav 1448

mobila ank

2924

varav 1630

mobila ank

3446

varav 1830

mobila ank

3600

varav 2040

mobila ank

4062

varav 2070

mobila ank

3920

varav 2220

mobila ank

4160

varav 2220

mobila ank

4300

varav 2330

mobila ank