IdM: Introduktion til KU-løsning Projektleder Stig Vester Pedersen (FID/IdM) KU Informationsmøde, 3. juni 2010 Hvad er Identity Management (IdM)? • • • • • Standardsystem fra SUN Tilpasninger leveret af PwC i samarbejde med projektgruppen og IdM-teamet Håndterer ca. 330.000 bruger-identer (heraf ca. 48.000 aktive brugere) fra targit systemer: Scanpas, Matrikel Provisionere bruger-identer til Koncern AD, Exchange og andre systemer (fase X) KU brugernavn som eksempel på tilpasning Dias 2 Hvorfor IdM? • ”Det Indre Marked” for studerende og ansatte • • • Fri bevægelighed it-mæssigt Hver medarbejder og studerende har kun én identitet (KU Brugernavn) Sammenhængende e-mail/kalender løsning til alle • Basis for fremtidige fælles systemer og konsolidering • Effektivisering Dias 3 • Understøtter standardisering og effektivisering af brugeradministration på KU i overensstemmelse med DS484 • Bidrager til nedlæggelsen af forældede, utidssvarende eller ikke værdiskabende aktiviteter, opgaver eller systemer • Fælles løsning giver stordriftsfordele som muliggør kontinuerlig optimering af blivende aktiviteter Identity Management proces • • • • • • • • • • Sun udvælges i august 2008 som leverandør af IdM system PwC vælges som implementeringspartner i september 2008 Gennemførte workshops med fakulteter oktober 2008 – januar 2009 = fælles processer Leverance gennemført i samarbejde med PWC, april 2009 User Acceptance Test (UAT) gennemført, maj 2009 Intern IdM drift juni 2009 Etablering af miljøer, februar 2009 – april 2010 (herunder 2 nye driftscentre) KU Brugernavn / SSO go-live, december 2009 Go-live for IdM / KU Brugernavn / Exchange og Nyt Intranet, april – august 2010 Udrulningsplan for 2010/2011 Dias 4 Directories Funktionelt omfang Koncern Active Directory Verificering og Oprettelse af Identiteter Autoritative kilder Scanpas Matrikel Automatisk rekonciliering af identiteter Delegeret administration Autorisationer Nulstil password Administration af gæster Dias 5 Identity Manager Automatisk Provisionering af brugere Rekonciliering af brugerkonti Håndhævelse af passwordpolitik Audit (DS484) Autorisationer pr. bruger/ressource Autoriserede brugere vs. oprettede brugere “IdM” roller Staff Student Associate Guest Pre-student Post-student Alumni Optionelle roller Koncern LDAP Directory Ny Portal E-mail Principper for nyt KU Brugernavn • • • • • Består af tre konsonanter og tre tal – fx nbz708 Konsonanterne er forskellige Tildeles tilfældigt til brugere (ens vilkår for alle) Vokaler udelades for at undgå uheldige tre-bogstavs ord (fx ”bif” eller ”sex”) Kan entydigt oversættes til numerisk Unix UID Dias 6
© Copyright 2024