Identity na ČVUT ČVUT - Výpočetní a informační centrum Ing. Petr Zácha, Ph.D.

Slides:



Advertisements
Podobné prezentace
Bezpečný digitální podpis v praxi
Advertisements

Adam Trčka prezentace pro Odbor správy sítě a síťových služeb (prezentace byla upravena pro účely zveřejnění na webu) © Výpočetní centrum, VŠE.
Informační systém krizového řízení kraje
DSpace zkušenosti se zaváděním systému na Univerzitě Pardubice Seminář Systémy pro zpřístupňování eVŠKP 2007 Brno Lucie Vyčítalová Univerzitní.
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
Počítačové praktikum Úvod do předmětu
eGovernment – aplikace principů v ISKN
Registrace agend orgánů veřejné moci
Přednáška č. 5 Proces návrhu databáze
Grafický editor studijních plánů Jan Krňoul, Západočeská univerzita v Plzni,

DSpace zkušenosti se zaváděním systému na Univerzitě Pardubice Seminář Systémy pro zpřístupňování eVŠKP 2007 Brno Lucie Vyčítalová Univerzitní.
ČVUT Praha, Fakulta elektrotechnická Diplomová práce Informační systém házenkářského turnaje Petr Plodík.
Řízení přístupových práv uživatelů
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
DSPACE na ZČU v Plzni 5. setkání uživatelů Dspace, Ostrava Ing. Radka Tichá Mgr. Anna Andrlová.
MASARYKOVA UNIVERZITA PEDAGOGICKÁ FAKULTA Vítejte na zápise ke studiu na Pedagogické fakultě MU! 1/7.
8. dubna 2013ISSS - Portál interních identit, Z. Motl1 Portál interních identit jako nadstavba identity managementu Mgr. Boleslav Bobčík, T-Systems Czech.
JIP a KAAS Co umí. A co nabízí ve vztahu k základním registrům.
Serials Solutions – další krok k rozvoji informačních e-služeb knihoven ČVUT Ilona Trtíková Bibliotheca academica – Cíle a perspektivy vysokoškolských.
Zkušenosti s distančními formami výuky na Slezské univerzitě
Studijní IS a spisová služba Miroslav Křipač
Informační systém pro řízení lidských zdrojů ve veřejné správě
Školní informační systémy
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
Reinženýring cesta ke zvyšování výkonnosti státní správy s využitím procesního řízení Ing. Martin Čulík Notes CS a.s. Konference ISSS 2003 Hradec Králové.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Moderní byznys Jan Kovařík. ”Zlepší-li se toky informací ve firmě, pak řešení jednotlivých podnikatelských problémů již přijdou sama.” Bill Gates, Byznys.
Distanční vzdělávání v ČR, současnost a budoucnost II. národní konference Jindřichův Hradec
Realizační tým ICZ duben 2005
ICT VE ŠKOLE LIDSKÉ ZDROJE listopad 2006 (c) Radek Maca.
Studium eLearningovou formou na Obchodně podnikatelské fakultě Slezské univerzity v Karviné Petr Korviny, Jaroslav Ramík
Miroslav Bartošek ÚVT MU x KIC MU
© Ing. V. Šebek, CSc. Řízení projektů a podnikových procesů 1/9 9. Tvorba modelů v procesně řízeném podniku  Způsoby modelování  Základní postupy a role.
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
„IS není složitý, IS je pouze obsáhlý.“
Zpracoval: Ing. Tomáš Vašica, Elektronické schvalování v praxi Moravskoslezského kraje Zpracoval: Ing. Tomáš Vašica Datum:
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Setkání Uživatelů systému T Series Ústřední knihovna UTB ve Zlíně června 2005.
Global network of innovation Identity a Access Management v heterogenním prostředí Marta Vohnoutová 19. dubna 2015.
Zajišťování kvality ve věcném záměru zákona o vysokých školách Jiří Nantl ředitel odboru vysokých škol Telč,
Informační systémy na FHS UK
Moderní personalistika I. BLOK
Moderní personalistika I. BLOK
IS AKROS 2 Mgr. Jiří Blažek Mgr. Marek Trembacz © 2008 CIT OU.
Inovace výuky a její implementace v oborech Fakulty bezpečnostního inženýrstvíCZ.1.07/2.2.00/ Se zvyšováním technologické a technické úrovně průmyslu.
„IS není složitý, IS je pouze obsáhlý.“ doc. Ing. Michal Brandejs, CSc. šéf CVT, jeden z tvůrců systému Informační systém Masarykovy.
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu Registrační.
Spojení základních registrů s okolním světem Hradec Králové 2012.
VZ Zajištění podpory procesů a materiálně technického zázemí pro jednání pracovních skupin Informační systém Národní soustavy kvalifikací Návod na obsluhu.
Zahradnická fakulta v Lednici S4U – Seminář o Univerzitním informačním systému 23. – 25. dubna 2008 S 4 U – Seminář o Univerzitním informačním systému.
IS jako nástroj moderního personálního managementu Vít Červinka
Konference Informatika XVI./2005, Svratka Studijní systém z pohledu systémového integrátora Ing. Jitka Šedá
23. – 25. dubna 2007 S4U – Seminář o Univerzitním informačním systému 1 Hotel Tatra, Velké Karlovice Manažerská nadstavba IS Milan Šorm.
Univerzitní informační systém podpora hlavní činnosti univerzity
Oddělení pro vědu a výzkum, FHS UK Praha
Informačních systémů veřejné správy
PROFIL FAKULTY Vzdělávací činnost Vědeckovýzkumné aktivity Bc. studium
Nástroje podpory uživatelů
Aplikace Kalendář Bc. Petr Benešovský
Vědeckovýzkumný informační systém
Právní systém Tomáš Klein Sekce jádra systému Vývojový tým Univerzitního informačního systému Mendelova zemědělská a lesnická univerzita v Brně Výjezdní.
Identity management v UIS
PRŮBĚH DOKUMENTACE UNIVERZITNÍHO INFORMAČNÍHO SYSTÉMU MZLU V BRNĚ
E-přihlášky znovu a lépe
GaP a správa úvazků.
„IS není složitý, IS je pouze obsáhlý.“
WEDA – řízené úložiště dokumentů Sociální agendy
„IS není složitý, IS je pouze obsáhlý.“
Transkript prezentace:

Identity na ČVUT ČVUT - Výpočetní a informační centrum Ing. Petr Zácha, Ph.D.

Stav identit v roce fakult a součástí, cca 400 organizačních jednotek cca uživatelů cca všech uživatelů cca nových studentů a nových zaměstnanců ročně sjednocený loginname, osobní číslo, heslo ČVUT identity dle míry hodnověrnosti osobních údajů 20 napojených systémů na IdM a další využívající role cca 400 různých schvalovatelů cca typů rolí přes různých business a technických rolí uživatel má od cca 20 do cca 100 rolí existuje kolem unikátních přiřazení uživatel – role průkazů/klíčenek může být víc k jedné osobě cca 150 systémů využívajících identitu Identity na ČVUT

IdM V ýměník R egistr O sob O sobní Č íslo USERMAP (LDAP) KOS studijní systém SGS VVVS FIS HOST EGJE personální systém AD-VIC KOS CARD BOOK MOODLE osoby vztahy řízení rolí nepřímé řízení rolí Identity na ČVUT UserMap (Oracle) O sobní Č íslo login 2000 Mnoho dalších systémů login UserMap (Oracle) O sobní Č íslo login UserMap (Oracle) O sobní Č íslo login role plán Vývoj správy uživatelů v IS ČVUT

Vznik uživatelů (Registr Osob / UserMap) Registr Osob - dříve pouze princip shody RČ UserMap - Nový systém a principy pro registraci nových osob Systém podobnostního vyhledávání Rozhodovací proces na úrovni personalisty/studijní referentky Automatické přidělení univerzitního Osobního čísla a loginu následovaný procesem přidělení Hesla ČVUT (používáno přes celou univerzitu – postupně sjednoceno v letech vše vzniká v personálním a studijním systému jako doplněk byl následně vytvořen systém HOST, nově přebudován na CRI Identity na ČVUT

Stav vzniku uživatelů (UserMap)

Přínosy IdM Pravidla pro získání rolí v IS jsou nastavována na základě Pověření k provozování subsystému v souladu s politikou stanovenou příkazem rektora. Ke schvalování rolí dochází elektronicky na základě schvalovacího workflow. Je možné jednoduše provádět revize přidělených rolí. Systematizací business rolí je možné při změně uživatele ve funkci automaticky přidat práva novému uživateli a hlavně odebrat práva uživateli bývalému. Identity na ČVUT

Přínosy IdM IdM umožňuje během pár vteřin omezit práva uživatele v desítkách subsystémů v případě bezpečnostního problému. Pro různé subsystémy lze nastavit tzv. karantény = systémově prodloužené období omezených přístupových práv pro řešení přechodných období. Veškerá oprávnění jsou v rámci historie IdM auditovatelná, to znamená, že je možné zjisti, jaká práva uživatel měl a na základě čeho je obdržel. Identity na ČVUT

BR-člen gremia TR-PES-číst vše BR-rektor BR-kvestorBR-děkan FJFI Gazda Havlíček Čech PES číst vše Identity na ČVUT BR-tajemník FJFI Vrána číst tajemník FJFI TR-PES-číst tajemník FJFI Xxx seznam rolí k přidělení dle pověření garanta na základě příkazu rektora technické propojení IdM a PES zavedení procesních rolí podléhajících schválení zavedení business rolí souvisejících iniciační obsazení business role – provede správce IdM řádné obsazení business role – provede schvalovatel začlenění technické role pod business roli => spuštění mechanismu nastavení v PES změna osoby ve funkci Schema vazeb a závislotí

Ukázka schvalovacího procesu v IdM Identity na ČVUT

Problémy duplicity – teď se to snad zlepší různá kvalita ověření osobních údajů – důvěryhodnost uchazeči jako identity ANO/NE dořešit problematiku skupin napříč systémy. IdM nestačí Identity na ČVUT

Ing. Petr Zácha, Ph.D. České vysoké učení technické v Praze Výpočetní a informační centrum Zikova Praha 6 Identity na ČVUT Dotazy?