Kompetenceoversigt - Lasse Ahm Consult

IdM: Introduktion til KU-løsning
Projektleder Stig Vester Pedersen (FID/IdM)
KU Informationsmøde, 3. juni 2010
Hvad er Identity Management (IdM)?
•
•
•
•
•
Standardsystem fra SUN
Tilpasninger leveret af PwC i samarbejde med
projektgruppen og IdM-teamet
Håndterer ca. 330.000 bruger-identer (heraf ca. 48.000
aktive brugere) fra targit systemer: Scanpas, Matrikel
Provisionere bruger-identer til Koncern AD, Exchange og
andre systemer (fase X)
KU brugernavn som eksempel på tilpasning
Dias 2
Hvorfor IdM?
•
”Det Indre Marked” for studerende og ansatte
•
•
•
Fri bevægelighed it-mæssigt
Hver medarbejder og studerende har kun én identitet (KU
Brugernavn)
Sammenhængende e-mail/kalender løsning til alle
•
Basis for fremtidige fælles systemer og konsolidering
•
Effektivisering
Dias 3
•
Understøtter standardisering og effektivisering af
brugeradministration på KU i overensstemmelse med DS484
•
Bidrager til nedlæggelsen af forældede, utidssvarende eller ikke
værdiskabende aktiviteter, opgaver eller systemer
•
Fælles løsning giver stordriftsfordele som muliggør kontinuerlig
optimering af blivende aktiviteter
Identity Management proces
•
•
•
•
•
•
•
•
•
•
Sun udvælges i august 2008 som leverandør af IdM system
PwC vælges som implementeringspartner i september 2008
Gennemførte workshops med fakulteter oktober 2008 –
januar 2009 = fælles processer
Leverance gennemført i samarbejde med PWC, april 2009
User Acceptance Test (UAT) gennemført, maj 2009
Intern IdM drift juni 2009
Etablering af miljøer, februar 2009 – april 2010 (herunder 2
nye driftscentre)
KU Brugernavn / SSO go-live, december 2009
Go-live for IdM / KU Brugernavn / Exchange og Nyt
Intranet, april – august 2010
Udrulningsplan for 2010/2011
Dias 4
Directories
Funktionelt omfang
Koncern
Active
Directory
Verificering og Oprettelse af Identiteter
Autoritative
kilder
Scanpas
Matrikel
Automatisk
rekonciliering
af identiteter
Delegeret
administration
ƒ Autorisationer
ƒ Nulstil password
ƒ Administration
af gæster
Dias 5
Identity
Manager
Automatisk
ƒ Provisionering
af brugere
ƒ Rekonciliering af
brugerkonti
ƒ Håndhævelse af
passwordpolitik
Audit (DS484)
ƒ Autorisationer pr.
bruger/ressource
ƒ Autoriserede brugere
vs. oprettede brugere
“IdM” roller
ƒ Staff
ƒ Student
ƒ Associate
ƒ Guest
ƒ Pre-student
ƒ Post-student
ƒ Alumni
ƒ Optionelle
roller
Koncern
LDAP
Directory
Ny Portal
E-mail
Principper for nyt KU Brugernavn
•
•
•
•
•
Består af tre konsonanter og tre tal – fx nbz708
Konsonanterne er forskellige
Tildeles tilfældigt til brugere (ens vilkår for alle)
Vokaler udelades for at undgå uheldige tre-bogstavs ord (fx
”bif” eller ”sex”)
Kan entydigt oversættes til numerisk Unix UID
Dias 6