Identity Management i Drammensregionen IKT

Størrelse: px
Begynne med side:

Download "Identity Management i Drammensregionen IKT"

Transkript

1 Revisjon: 1.0 Dato: Forfatter: Astrid Elise Magistad, Acondo AS Klassifisering: ÅPEN

2 Innhold 1. Innledning Relaterte dokumenter Hvem er dokumentet ment for Identity Management Å kjøre et IDM-prosjekt Overordnet skisse Komponenter og programvare Provisjonering Autoritative kilder Mapping av brukerkontoer og attributter Arbeidsflyter Regler og roller og tilganger Overvåkning og rapporter Selvbetjening Gevinstrealisering... 17

3 Dette dokumentet er ment som en overordnet beskrivelse av en mulig arkitektur for Identity Management i D-IKT. Dokumentet beskriver også en overordnet IDM-strategi for kommunene generelt. 1. Innledning 1.1 Relaterte dokumenter ID Navn Skrevet av Beskrivelse 1 Access Management i Kommune- Norge Astrid Magistad, Acando Beskriver en mulig arkitektur for Access Management i kommune-norge 1.2 Hvem er dokumentet ment for Dokumentet er et arbeidsdokument og er ment brukt internt i Drammensregionen IKT. 2. Identity Management Identity Management handler om å håndtere brukerne i IT-systemene i en organisasjon. Ved å sentralisere denne håndteringen kan det oppnås bedre kontroll på hvilke kontoer som hører til hvilke personer, og sikre at alle kontoer som tilhører en person blir behandlet på en enhetlig måte. Det handler samtidig om å få kontroll over og styre personens tilganger i organisasjonens systemer. Ved å koble disse kontoene sammen med informasjon om personen som når han ble ansatt, når han slutter og i hvilken avdeling han er ansatt vil man kunne automatisere en del av prosessene med tanke på opprettelse, endring og sletting av brukerkontoer. Man vil kunne sikre at kontoer blir automatisk opprettet i det en person starter i bedriften, nødvendige endringer kan gjøres hvis ansettelsesforholdet endrer seg på noen måte, og kontoer kan deaktiveres eller slettes i det en person slutter eller går ut i permisjon. Ved å implementere IDM i organisasjonen kan det oppnås at informasjon som er duplisert ut i flere systemer som navn og epostadresse er konsistent. Samtidig vil det ved å automatisere disse opprettelsene og endringene av brukerkontoer lette hverdagen for systemadministratorer. Dette blir i dagens tjenesteorienterte hverdag enda viktigere enn før siden det ofte lages tjenester på tvers av dagens systemer og det derfor må opprettes brukerkontoer i alle systemene en tjeneste benytter seg av. Identity Management ses ofte sammen med Access Management. Access Management handler om autentisering og autorisasjon av brukere. Se relatert dokument om Access Management. Rev: ÅPEN 3/17

4 3. Å kjøre et IDM-prosjekt Det å kjøre et IDM-prosjekt er en mye større prosess i organisasjonen enn det de fleste tror. Et IDM-prosjekt handler nesten mer om å kartlegge og endre rutiner og arbeidsprosesser i en organisasjon enn akkurat den jobben det tar å implementere det. Et IDM-prosjekt handler om å kartlegge en arbeidstakers brukerkontoers livsløp i ansettelsesperioden. Det må stilles spørsmål som: - I hvilket system opprettes det først informasjon om brukeren? - Hva slags brukerinformasjon ligger lagret i flere systemer? - I hvilket system er det naturlig at informasjonen som er dobbeltlagret legges inn først? - Hvem legger denne informasjonen inn? - Fins det systemer som alle skal ha tilgang til? - Basert på den informasjonen som initielt blir lagt inn om en ny ansatt, er det mulig å avgjøre hva slags type tilganger brukeren skal ha? (F.eks. ved hjelp av avdeling eller arbeidstittel, eller om den er ansatt eller innleid?) - Hva skal skje med brukerens tilganger når han slutter eller går ut i permisjon? - Hvem har oppgaver i forbindelse med at det blir ansatt en ny person? - Hvem har oppgaver i forbindelse med at det skjer endringer i en persons arbeidsforhold, at han bytter avdeling f.eks.? - Hvem har oppgaver i forbindelse med at en person går ut i eller kommer tilbake fra permisjon? - Hvem har oppgaver i forbindelse med at en person slutter? Identity Management-prosjektet må da prøve å sammenstille denne informasjonen og prøve å komme frem til en prosessbeskrivelse som beskriver livsløpet og hva som i dag gjøres i forhold til en ansatts digitale liv i organisasjonen. Mye av det som blir gjort kan antakelig automatiseres, og det kan også antakeligvis gjøres effektiviseringer og endringer på de prosessene som fins i dag. Et eksempel på en naturlig endring i rutiner kan være at de tradisjonelle drifterne av systemene ikke lenger har like mye rådighet over informasjonen i systemene, og at brukerne derfor må kontakte andre personer enn de er vant til hvis det har blitt lagt inn feil informasjon. Innleide blir for eksempel ofte tildelt kontoer som har relativt kort varighet for å sikre at de ikke har evig tilgang fordi de en gang har vært innom organisasjonen. De er antakelig vant til å måtte ta kontakt med IT drift hvis de ikke lenger får logget seg på eposten sin fordi AD-kontoen har blitt deaktivert og personen som deler ut adgangskort hvis dette har sluttet å virke. Etter at IDM-prosjektet har blitt implementert vil disse deaktiveringene antakelig styres av sluttdatoen som er satt i HR-systemet. Det er derfor HR som må kontaktes hvis tilganger mangler, og ikke administratorene for de forskjellige systemene. Gjøres endringen lokalt i AD eller i systemet for adgangskort blir dette skrevet over neste gang det skjer en endring på brukeren i HR-systemet, så endringen må i stedet gjøres der. Avsnittet over tyder på at selv om et IDM-prosjekt er et IT-prosjekt, må andre deler av organisasjonen involveres for at dette skal bli et suksessfullt prosjekt. Det kreves en ganske betydelig involvering fra andre deler av organisasjonen under design og utvikling av løsningen for å sikre at prosessene blir angitt så riktig som mulig. 4. I IDM-prosjekter skal et IDM-produkt være en sentral enhet som sammenstiller alle en persons brukerkonti i organisasjonen. Her implementeres også arbeidsflyter som synkroniserer inn data og oppretter, endrer og deaktiverer og sletter kontoer i tilkoblede systemer. IDM sørger for at alle data som i utgangspunktet er Rev: ÅPEN 4/17

5 samme informasjon er konsistent i alle systemene denne informasjonen er lagret. Endrer en person f.eks. navn vil det bli endret i alle systemer, det er ikke nødvendig å legge det inn mer enn ett sted. IDM forholder seg til to forskjellige typer systemer eller ressurser: Autoritative kilder Systemer som er mottakere av data En autoritativ kilde er et system som er master for en type data. Data legges inn i dette systemet og det overføres til andre systemer. Det kan finnes en eller flere autoritative kilder, men det fins bare en autoritativ kilde for en gitt type informasjon. For eksempel defineres det hvilket system brukerens navn skal legges inn i. Legges det inn i andre systemer vil det bli overskrevet av informasjon fra den autoritative kilden. HRsystemet er kanskje autoritativ kilde for data som navn og adresse og slike ting, mens kanskje det finnes et annet system hvor det er mer naturlig at romnr og telefonnr. Registreres. Da blir dette autoritativ kilde for disse attributtene. Resten av systemene er bare mottakere av data og ingenting synkroniseres inn i IDMsystemet fra disse systemene. 4.1 Overordnet skisse Dette avsnittet inneholder overordnede skisser for IDM innad i en organisasjon, og IDM i kontekst av kommunalt samarbeid med applikasjoner som brukes av brukere fra flere kommuner og IDM i sammenheng med AM-arkitekturen som er beskrevet i dokumentet Access Management i Kommune-Norge (se kapittel 1.1 Relaterte dokumenter). Figur 1 - innenfor en organisasjon beskriver, som navnet tilsier, arkitekturen overordnet innenfor en organisasajon. Her ser vi at OpenIDM er sentral, og henter/får informasjon om nye brukere fra et initielt system, og provisjonerer (Se kapittel 5 - Provisjonering) på basis av dette brukerinformasjon til andre tilknyttede systemer. De tilknyttede systemene kan være så mange systemer man ønsker, aller helst alle andre systemer som i organisasjonen som håndterer brukere. Løsningen kan utvides ved å legge til ett og ett system. Det er også mulig å få input fra flere systemer. Rev: ÅPEN 5/17

6 Figur 1 - innenfor en organisasjon Figur 2 - Samarbeid mellom kommuner viser to vanlige kommuner som både provisjonerer brukere til interne applikasjoner og til en kommunal og en statlig felleskomponent slik at kommunens brukere kan bruke også disse tjenestene. Den kommunale og statlige felleskomponenten har et eget IDM-system som provisjonerer brukere ut til systemene innenfor sin organisasjon. Integrasjonen mellom de to IDMsystemene går via SPML-protokollen. SPML er et XML-basert rammeverk laget av samme organisasjon som har laget SAML2 som brukes til å kommunisere mellom AM-systemer i forskjellige domener (se AMdokumentet). SPML er laget for akkurat det formålet å provisjonere bruker- og ressursdata innenfor og på tvers av organisasjoner. Rev: ÅPEN 6/17

7 Figur 2 - Samarbeid mellom kommuner Figur 3 viser IDM-arkitekturen i kontekst av AM-arkitekturen inndelt i soner fra AM-dokumentet. HRsystemet legger informasjon om nye og endrede brukere på bussen, og IDM-systemet plukker opp dataene derfra. IDM-systemet provisjonerer deretter brukere til systemene som håndeterer brukere, enten ved hjelp Rev: ÅPEN 7/17

8 av bussen eller direkte til systemenes brukerlagre. IDM-systemet har her blitt lagt i åpen sone fordi det skal provisjoneres brukere både til internt og eksternt. Provisjonering mot sikker sone går via bussen. Sikker sone Åpen sone DMZ OpenAM med brukerlager OpenAM med brukerlager OpenAM med brukerlager Policy agent Policy agent Policy agent Applikasjoner OpenIDM Applikasjoner Portal Bruker Policy agent ESB E S B Tjenester for eksterne MinSide Figur 3 - IDM i AM-arkitektur 4.2 Komponenter og programvare Komponentene som inngår i en IDM-arkitektur er foruten alle systemer i organisasjonen i dag, en ny sentral komponent: et IDM-system. I vårt eksempel tenkes ForgeRock sin OpenIDM brukt. Figur 4 OpenIDM arkitektur viser arkitekturen på produktet. Vi ser av figuren at OpenICF-rammeverket blir brukt til å lage connectorer til å koble til andre systemer. På grunn av dette skal det være relativt enkelt å lage sine egne connectorer hvis det ikke skulle finnes en ferdig connector som passer til det systemet som ønskes tilkoblet. De har et integrert repository for interne brukere og en kjerne som dekker basisfunksjonalitet for et IDM-produkt. Tjenester i kjernen kan aksesseres ved hjelp av REST-kall. Løsningen i dag baserer seg på å bruke eksterne systemer for arbeidsflytmotor, sluttbrukergrensesnitt og rapportgenerator. Dette er imidlertid tenkt implementert i produktet i løpet av kommende år (2012). Figur 5 - Roadmap 2011 og Figur 6 - Roadmap 2012 viser et sammendrag av planene for videreutvikling av OpenIDM i henholdsvis 2011 og Rev: ÅPEN 8/17

9 Figur 4 OpenIDM arkitektur Rev: ÅPEN 9/17

10 Figur 5 - Roadmap 2011 Rev: ÅPEN 10/17

11 Figur 6 - Roadmap Provisjonering Provisjonering av brukere består i at informasjon om en bruker kun blir opprettet et sted, og at det på basis av denne informasjonen blir ved hjelp av en sentral enhet, et IDM-system, opprettet og endret brukerkontoer i andre systemer. På denne måten oppnås det at informasjon om en person er konsistent og det er mulig å automatisere mye som tidligere har vært gjort manuelt. Figur 1 - viser at brukere blir provisjonert fra en kilde til de andre målsystemene. Denne funksjonaliteten dekkes av OpenIDMs kjerne. 6. Autoritative kilder En autoritativ kilde er et system som er master for en type informasjon. IDM-systemet henter informasjon fra dette systemet og populerer andre systemer på basis av den innhentede informasjonen. Hvis denne informasjon blir lagt inn manuelt i andre systemer enn det som er autoritativt blir dette overskrevet neste gang det skjer en endring på attributtet i den autoritative kilden. Det vil jo heller ikke bli provisjonert til andre systemer hvis endringer skjer i andre kilder enn den autoritative. Det kan finnes flere enn et autoritativt system i arkitekturen, men hvert attributt som provisjoneres til flere systemer har alltid kun en autoritativ kilde. 7. Mapping av brukerkontoer og attributter En person har mange brukerkontoer i systemer hos organisasjonen. Eksempelet nedenfor viser en ansatt Rune. I de fire systemene som er illustrert nedenfor i har han disse fire brukerkontoene: Rev: ÅPEN 11/17

12 Runsan rsa Runes I utgangspunktet er det vanskelig å se at disse brukerkontoene tilhører samme person. I et vanlig driftsscenario er det derfor vanskelig å vedlikeholde alle en persons konti ved at det skjer noe i forhold til hans ansettelsesforhold. Ofte har også disse systemene forskjellige personer som er ansvarlig for drift, og det er ikke sikkert disse en gang er informert den dagen Rune velger å slutte slik at de får ryddet opp og fjernet tilganger. Det vanlige er derfor at det ligger mange brukerkontoer rundt omkring som er fullt operative lenge etter at brukeren ikke lenger burde hatt tilgang. Figur 7 - En person, flere brukerkontoer viser at en person kan ha mange kontoer i forskjellige systemer i en organisasjon, og at det kan være vanskelig å se ut fra brukernavnet at disse kontoene tilhører samme person. IDM linker alle en brukers brukerkontoer opp mot personen, slik at det skal på en enkel måte gå an å administrere en brukers tilganger på en helhetlig måte. Rev: ÅPEN 12/17

13 Figur 7 - En person, flere brukerkontoer Rev: ÅPEN 13/17

14 I tillegg til at en person har mange kontoer rundt i de forskjellige systemene, er også mye av den samme informajsonen lagret i flere av systemene. Dette betyr mye dobbeltarbeid for de som er ansvarlige for å legge inn informasjon, både ved nyopprettelse og ved eventuell endring. Siden det er såpass mye manuell jobb som skal til så er det også stor sjanse for data ikke blir oppdatert riktig i alle systemer, og at innholdet blir ukonsistent. IDM-systemet sørger for å koble disse attributtene sammen slik at de kan bli opprettet og oppdatert samtidig med samme verdi. I Runes tilfelle kan vi tenke oss at han har disse attributtene i de forskjellige systemene: I HR-systemenet: Fornavn = Rune Etternavn = Sandland Kortnavn = runsan I Active Directory: Sn = Sandland givenname = Rune displayname = Rune Sandland samaccountname runsan mail = runsan@d-ikt.no Mange av attributtene i Active Directory som er listet opp her inneholder samme informasjon som feltene i HR-systemet. I stedet for å legge informasjonen inn to ganger legges det kun inn i HR-systemet, IDM mapper til tilsvarende attributter i Active Directory, og opprettelse og oppdatering av konto i Active Directory skjer etter at det blir lagt inn i HR-systemet. På denne måten oppnås det at samme type data blir lagt inn mange steder, og det blir mindre dobbeltarbeid. Mapping av brukerattributter støttes av OpenIDMs kjerne. Logikk legges til i hooks for scripts. For øyeblikket støttes kun javascript, men det kommer støtte for flere språk senere. 8. Arbeidsflyter Vi har i hovedsak 3 arbeidsflyter: Opprett bruker, oppdater bruker og slett/deaktiver bruker. Opprett bruker settes i gang i det en ny bruker blir registrert i den autoritative kilden (f.eks. HR-systemet)., oppdater bruker settes i gang hver gang det skjer en endring på en bruker, mens slett/deaktiver bruker settes i gang når personen slutter i organisasjonen. I tillegg til å definere hvilke systemer det skal opprettes kontoer i, og hvilke attributter i de forskjellige systemene som mapper til hverandre kan man også her definere andre ting som skal skje i forbindelse med opprettelse av bruker, f.eks. at det kanskje skal sendes en epost til lederen til personen som nettopp har blitt registrert, med påminnelse om rutiner ved nyansettelse. Kanskje skal det også sendes en mail til personen Rev: ÅPEN 14/17

15 som er ansvarlige for å legge inn telefonnummer og romnummer i sentralbordsystemet når denne informasjonen er klar. Denne informasjonen er ofte ikke til stede i det personen blir lagt inn i HR-systemet, og kanskje er ikke dette noe som skal inn i HR-systemet i det hele tatt, så det kan være hensiktsmessig å la et annet system være autoritativt for disse attributtene. Figur 8 - Arbeidsflyt ny bruker viser et eksempel på en slik arbeidsflyt. Send epost til nyansatt Opprett OpenAM brukerlager Ny data ESB data Registrator Kildesystem Identity Manager Opprett Send epost til ansvarlig for registrering av romnr. Og telefon Målsystem Figur 8 - Arbeidsflyt ny bruker Ved endring av bruker kan det være så enkelt som å populere de nye systemene med nye verdier, men det kan også være endring på et attributt som trigger større endringer. For eksempel kan det hende at en ansatt endrer avdeling eller stilling. Kanskje dette trigger endringer i hvilke rettigheter personen skal ha. Kanskje en innleid går over til å bli en ansatt og skal ha rettigheter lik andre ansatte. Ved sånne litt mer kompliserte tilfeller må man alltid vurdere hvor ofte disse endringene skjer opp mot kompleksiteten det medfører å implementere noe slikt. Hvis slike endringer skjer to ganger i året kan man kanskje vurdere å gjøre disse endringene manuelt i stedet for å implementere det i IDM-systemet. I det en person slutter skal han miste tilganger. Det kan likevel ofte være hensiktsmessig å ikke slette kontoer brutalt med en gang, sånn i tilfelle sluttdatoen f.eks. ikke er satt riktig, eller at personen har fått utvidet engasjement uten at dette har blitt registrert i systemet. Dette kan skje med innleide og midlertidig ansatte som ofte opererer med korte engasjement som ofte blir fornyet. Det kan derfor være hensiktsmessig å kun deaktivere kontoer i det personen slutter, slik at de enkelt kan reaktiveres igjen i samme tilstand som tidligere hvis sluttdatoen endres igjen til noe i fremtiden. Noen ønsker å holde gamle kontoer der av historikkens skyld, men hvis det er ønskelig å rydde ordentlig opp kan det settes opp en batchjobb som sletter gamle brukere etter en viss tid. 9. Regler og roller og tilganger Modell for adgangskontroll er også beskrevet i dokumentet om Access Management (se kapittel 1.1 Relaterte dokumenter). Det handler om å lage en modell for hvem som skal ha tilgang til hva. Dette kan Rev: ÅPEN 15/17

16 styres av roller (f.eks. kan en person være saksbehandler innenfor et gitt felt eller utvikler i et IT-prosjekt.) eller av regler. Reglene kan være tidsstyrte regler eller regler i forhold til attributter på brukeren som hvilken avdeling han tilhører. Som beskrevet i AM-dokumentet kan det ofte være hensiktsmessig å benytte en modell som kombinerer disse to strategiene. I det brukere blir opprettet og endret av IDM-systemet kan det settes opp regler som f.eks. gir alle brukerne i en gitt avdeling tilganger som er spesifikt for denne avdelingen. Det kan også settes opp regler som gir tilganger ut fra om en person er innleid eller ansatt. Disse reglene kan implementeres direkte inn i arbeidsflyten som oppretter og oppdaterer brukere, og det blir derfor gitt et sett med tilganger automatisk. Det er viktig at disse tilgangen ikke blir for vide, slik at mange brukere får tilgang til mer enn de skal ha. Det kan bestemmes et sett med basistilganger ut fra brukerattributtene. For ting man ikke kan lese ut fra brukerens attributter i HR-systemet, kan det opprettes roller. Eksempler på dette kan være at en bruker er saksbehandler i et spesifikt prosjekt, hvor det trengs spesifikke tilganger. Rollene kan administreres sentralt i IDM-systemet. I OpenIDM slik produktet er i dag støttes kun regelbasert provisjonering. Rollebasert provisjonering skal etter planen utvikles i løpet av Overvåkning og rapporter Siden et IDM-system automatiserer en del prosesser som tidligere har vært gjort manuelt, og integrerer med mange systemer i organisasjonen kan det være et ønske å kunne få ut rapporter om det som har skjedd. Man kan tenke seg å få ut rapporter om hvilke brukere som har blitt opprettet og oppdatert, hva som har blitt oppdatert og om det har skjedd noen feil. Det bør også være mulig å finne frem til hvem som har vært inne i konsollet og hvilke prosesser som er utført av hvem. OpenIDM logger alt som skjer inne i OpenIDM. De har ikke selv noe rapporteringsverktøy ennå, dette skal etter planen utvikles i løpet av I mellomtiden tilbyr OpenIDM et grensesnitt som skal gjøre det enkelt å integrere med eksterne rapporteringsverktøy. Det kan vurderes å benytte seg av et rapporteringsverktøy som allerede blir brukt i organisasjonen hvis dette lar seg integrere. Da kan rapportadministratorene forholde seg til et system de allerede kjenner fra før. Det kan lages noen ferdige standardrapporter som kan settes opp til å kjøres ved jevne mellomrom. I tillegg til disse autogenererte rapportene bør det være mulig for brukere å gå inn og generere enkle rapporter selv hvis det dukker opp et behov for rapportering som ikke dekkes av standardrapportene. 11. Selvbetjening En slik sentral enhet som kobles mot andre systemer, som IDM-systemet er gjør det enkelt å sette opp et grensesnitt for vanlige brukere hvor de kan administrere sine egne tilganger til systemer, sitt eget passord og eventuelt også andre ting som hjemmeadresse. OpenIDM har ikke dette innebygget i produktet i dag, men et eksempel-gui er planlagt levert i en release av produktet i Q3/Q4 i år, mens en forbedring av dette er planlagt ferdig i Q1/Q2 neste år. I et slikt grensesnitt kan ansatte selv administrere passordet sitt, slik at helpdesk får minimert tiden de bruker på at folk har glemt passordene sine. I dette grensesnittet kan de også bestille tilganger til systemene som er koblet til IDM-systemet. Det som trengs for å gi tilgang kan automatisk gjøres av IDM-systemet, for eksempel å opprette konto eller legge til grupper på brukeren i AD. Her vil det ofte ønskes en kontroll på hvem som får tilganger. Det kan derfor implementeres slik at en person må godkjenne eller nekte at disse tilgangene blir gitt ved å for eksempel trykke på en knapp inne i grensesnittet til IDM-systemet. Denne personen kan enten være systemeier av systemet det ønskes tilgang til eller den ansattes leder eller begge to. For at det skal være mulig å implementere arbeidsflyten beskrevet i forrige avsnitt trengs både et brukergrensesnitt som holder på å utvikles, samt en arbeidsflytmotor. Arbeidsflytmotoren er heller ikke implementert i produktet ennå, men skal ifølge planen utvikles i løpet av Inntil da må eksterne produkter benyttes for dette formålet. Rev: ÅPEN 16/17

17 Figur 9 - Eksempel på arbeidsflyt ved forespørsel på tilgang viser et eksempel på hvordan arbeidsflyten kan gå i det en ansatt ønsker og ber og tilgang til en ny tjeneste. Arbeidsflyten viser at den ansatte selv går inn og ber om tilgang i IDM-systemet. Dette trigger en mail til en annen ansatt som har ansvar for å godkjenne eller ikke godkjenne forespørselen. Eposten inneholder informasjon om at en ansatt ber om tilgang og en link til IDM-systemet hvor attestanten kan foreta attestasjonen. Når tilgangen enten er godkjent eller nektet går det en mail tilbake til den ansatte som ba om tilgang om at attestasjonen er fullført og hva resultatet ble. Figur 9 - Eksempel på arbeidsflyt ved forespørsel på tilgang 12. Gevinstrealisering Ved å implementere IDM i en organisasjon vil det oppnås store besparelser når det gjelder IT support, siden mye av administrasjonen av brukerkontoer vil gå automatisk. Spørsmål angående passord vil omtrent forsvinne. Men den største gevinsten vil være at det oppnås kontroll på hvem som har tilgang til hva, og at tilganger blir fjernet når ansatte slutter. De sier at de fleste angrep mot organisasjoner skjer fra innsiden, fra nåværende eller tidligere ansatte. Ved å eliminere tilganger som ikke bør være der minimeres sjansen for slike angrep. Rev: ÅPEN 17/17

Identitetsforvaltning i Møre og Romsdal fylkeskommune. Identity Management

Identitetsforvaltning i Møre og Romsdal fylkeskommune. Identity Management Identitetsforvaltning i Møre og Romsdal fylkeskommune Identity Management Hva er identitetsforvaltning? Administrasjon av livsløpet til elektroniske brukere Kontrollert oppretting, vedlikehold og fjerning/arkivering

Detaljer

Identitetsstyring og tilgangskontroll innenfor et SOA-regime. Ragna Fossen, 05.03.2009

Identitetsstyring og tilgangskontroll innenfor et SOA-regime. Ragna Fossen, 05.03.2009 Identitetsstyring og tilgangskontroll innenfor et SOA-regime Ragna Fossen, 05.03.2009 On the Internet, nobody knows you re a dog. SOA-løsninger er på full fart inn i ITarkitekturen et effektivt verktøy

Detaljer

Eierskap, IKT relasjoner, roller og arbeidsflyt - etablering av master Enterprise HRM - masterdata for personalinformasjon

Eierskap, IKT relasjoner, roller og arbeidsflyt - etablering av master Enterprise HRM - masterdata for personalinformasjon Eierskap, IKT relasjoner, roller og arbeidsflyt - etablering av master Enterprise HRM - masterdata for personalinformasjon Venke Ingeberg Ringstad Fungerende HR sjef Lovisenberg Diakonale Sykehus Bakgrunn

Detaljer

Integrasjon mot Active Directory i EK 2.37

Integrasjon mot Active Directory i EK 2.37 Notat EK har funksjonalitet for å synkronisere brukertabellen sin mot Active Directory eller en annen katalogtjeneste som kan aksesseres via LDAP protokollen. Funksjonaliteten kan brukes til å: - Oppdatere

Detaljer

Access Management i Drammensregionen IKT

Access Management i Drammensregionen IKT Revisjon: 1.0 Dato: 26.07.2011 Forfatter: Astrid Elise Magistad, Acondo as Klassifisering: ÅPEN Innhold 1. Innledning... 3 1.1 Relaterte dokumenter... 3 1.2 Hvem er dokumentet ment for... 3 2. Access Management...

Detaljer

Community Administrator

Community Administrator eroom veiledning Community Administrator eroom Community Administrator i Statens vegvesen. Statens vegvesen Sist revidert mars 2013 Innholdsfortegnelse 1. Community Administrator (CA) rollen...3 1.1. Bestilling

Detaljer

Forprosjektrapport for Agresso R&D Ansettelsessystem 31.01.07. Hovedprosjekt våren 2007. Skrevet av:

Forprosjektrapport for Agresso R&D Ansettelsessystem 31.01.07. Hovedprosjekt våren 2007. Skrevet av: Forprosjektrapport for Agresso R&D Ansettelsessystem Hovedprosjekt våren 2007 31.01.07 Skrevet av: Anders Hartvoll Ruud Christian Årving Leif Martin Næss Sahdia Fayyaz Moghal 1 Sammendrag Prosjektittel:

Detaljer

Tom Bjærum Løsningssalg Software. AD og SharePoint administrasjon

Tom Bjærum Løsningssalg Software. AD og SharePoint administrasjon Tom Bjærum Løsningssalg Software AD og SharePoint administrasjon Roller og ansvar mot Active Directory Hvilke holdninger har IT-avdelingen til å la brukeren utføre oppgaver som naturlig hører til hos IT,

Detaljer

Community Administrator

Community Administrator eroom veiledning Community Administrator eroom Community Administrator (CA) i Statens vegvesen. Statens vegvesen Sist revidert mars 2013 Innholdsfortegnelse 1. Community Administrator (CA) rollen...3 1.1.

Detaljer

Brukerveiledning Webline Portal for E-post Bedrift/E-post Basis

Brukerveiledning Webline Portal for E-post Bedrift/E-post Basis Brukerveiledning Webline Portal for E-post Bedrift/E-post Basis Innholdsfortegnelse 1 PÅLOGGING...4 1.1 Ny bruker...6 1.2 Endre bruker...9 1.2.1 Endre produkttype fra E-post basis til E-post bedrift...10

Detaljer

OKOK. 2012 DataPower Learning AS Administrasjon 1

OKOK. 2012 DataPower Learning AS Administrasjon 1 OKOK 2012 DataPower Learning AS Administrasjon 1 Administrasjon DataPower Learning Online inneholder en administrasjonsdel som kan brukes for å administrere brukere og kurs. For at et kurs skal være tilgjengelig

Detaljer

Brukermanual Administrasjon

Brukermanual Administrasjon Brukermanual Administrasjon Forord Brukermanual rapporten omhandler sluttbrukeren av systemet (K-skjema) og er skrevet for de personer som skal bruke applikasjonen. Dette dokumentet beskriver hvordan man

Detaljer

Om Mobilparkering https://mobilparkering.com

Om Mobilparkering https://mobilparkering.com Om Mobilparkering https://mobilparkering.com HVA ER MOBILPARKERING.COM - En betalingsautomat for parkering som du har med deg i lommen Mobilparkering.com er en betalingsautomat du kan ha i lommen. Den

Detaljer

I databasen ligger det over 100 tabeller. De henger sammen dels via synlige koder, dels via usynlige interne ID-er. De ser man normalt bare når det

I databasen ligger det over 100 tabeller. De henger sammen dels via synlige koder, dels via usynlige interne ID-er. De ser man normalt bare når det 1 2 3 4 I databasen ligger det over 100 tabeller. De henger sammen dels via synlige koder, dels via usynlige interne ID-er. De ser man normalt bare når det dukker opp tall i oversikter eller man får meldingen

Detaljer

student s104111, s107911, s122357

student s104111, s107911, s122357 Forord Denne brukerveiledning er ment som et hjelpemiddel for brukerne av administrasjonssystemet og vaktsystemet. Målgruppen for administrasjonssystemet er avdelings ledere på Grefsenhjemmet, mens målgruppen

Detaljer

Huldt & Lillevik Lønn 2011-10-14. Lønn 5.0. Versjon 5.11.3

Huldt & Lillevik Lønn 2011-10-14. Lønn 5.0. Versjon 5.11.3 Lønn 5.0 Versjon 5.11.3 Innhold Hva er nytt i denne versjonen... 2 1 Oppdatere til 5.11.3... 2 2 Rapportering til Altinn II... 2 3 Feltet for Navn er utvidet, endringer på skjermbilder og rapporter...

Detaljer

Hvordan bruker du https://mobilparkering.com

Hvordan bruker du https://mobilparkering.com Hvordan bruker du https://mobilparkering.com MENY Klikk på det du lurer på eller scroll videre GENERELT Hva er mobilparkering.com Har du den gamle appen vår? Legge til som bokmerke BRUKERPROFIL Startside

Detaljer

Brukerveiledning for vedlikehold og registrering i RESH

Brukerveiledning for vedlikehold og registrering i RESH Brukerdokumentasjon IS-0515 Brukerveiledning for vedlikehold og registrering i RESH FORORD FORORD Denne brukerveiledningen er laget for de som skal registrere og vedlikeholde informasjon i RESH. Alle virksomheter

Detaljer

Katalogsynkronisering i skyen

Katalogsynkronisering i skyen Katalogsynkronisering i skyen Å opprette og ivareta bruker og personalinformasjon i flere forskjellige systemer kan være både tidskrevende og kostbart. ID Manager Katalogsynkronisering er en struktur-

Detaljer

Generell Feide-arkitektur

Generell Feide-arkitektur Generell Feide-arkitektur Introduksjon Feide er i stor grad innført i universitets- og høgskolesektoren, og blir nå innført i grunnopplæringen. Samtlige fylkeskommuner er enten ferdige eller godt i gang

Detaljer

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Brukerhåndtering i Alma Et smertens kapittel Er det utsikter til forbedring? Per Hovde, strategirådgiver Unit Litt bakgrunn for problemstillingen

Detaljer

Bilag 3. Kundens tekniske plattform

Bilag 3. Kundens tekniske plattform Løsning for utgående EHFfaktura og fakturahotell Bilag 3 Kundens tekniske plattform Anskaffelse av Løsning for utgående e-faktura DocuLive referanse nr 201201136-38 Side 1 av 6 1 OVERORDNET BESKRIVELSE

Detaljer

Bestemmelser tilknyttet elektronisk samarbeid med Vinmonopolet

Bestemmelser tilknyttet elektronisk samarbeid med Vinmonopolet Bestemmelser tilknyttet elektronisk samarbeid med Vinmonopolet Versjon 1.1 Innhold 1 Innledning... 3 2 Parter... 3 3 Vinmonopolets Leverandørportal... 3 Omfang og formål... 3 Modulene i Leverandørportalen...

Detaljer

Lærebok. Opplæring i CuraGuard. CuraGuard Opplæringsbok, - utviklet av SeniorSaken -

Lærebok. Opplæring i CuraGuard. CuraGuard Opplæringsbok, - utviklet av SeniorSaken - Lærebok Opplæring i CuraGuard 1 Med dette heftet gis en innføring i hvordan bruke CuraGuard og andre sosiale medieplattformer med fokus på Facebook. Heftet er utviklet til fri bruk for alle som ønsker

Detaljer

Oppsett Visma.net Calendar For deg som bruker Huldt & Lillevik Lønn

Oppsett Visma.net Calendar For deg som bruker Huldt & Lillevik Lønn Oppsett Visma.net Calendar For deg som bruker Huldt & Lillevik Lønn Innholdsfortegnelse 1. Integrasjon med Visma.net Calendar... 2 1.1 Forberedelser/sjekkliste... 2 2. Sette opp integrasjon i Huldt & Lillevik

Detaljer

Multi-Faktor Autentisering. Brukerveiledning

Multi-Faktor Autentisering. Brukerveiledning Multi-Faktor Autentisering Brukerveiledning 1 Innhold Innledning... 3 Telefonanrop (standard)... 3 Oppsett... 3 Bruk... 3 Mobil App (valgfri)... 4 Oppsett... 4 Bruk... 5 Multi-Faktor portal...7 Pålogging...7

Detaljer

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 UTFORDRINGEN: Bruker trenger tilgang til lab-utstyr Bruker: «Jeg trenger tilgang til dette utstyret.» IT: «Hvem er du? Hva skal du ha tilgang til? Hvem

Detaljer

Datafelter. * Brukernavn * Passord

Datafelter. * Brukernavn * Passord ID Navn Viktighet Estimat Kriterier Hvordan demonstrere Datafelter Kommentarer Spor Komponenter Feilsporings ID 1 Innlogging 2 Utlogging eller Admin vil jeg logge inn sånn at jeg kan bruke systemet. eller

Detaljer

Hva er vitsen med sikkerhetspolicies?

Hva er vitsen med sikkerhetspolicies? Hva er vitsen med sikkerhetspolicies? Ketil Stølen Oslo 23. november 2006 Innhold Hva er en policy? En policy er ikke en.. Overordnet struktur for en policy Hvordan klassifiseres policyer? Tre policymodaliteter

Detaljer

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske.

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske. Risikovurdering Læringsplattform (skole) Eksempler på hendelser er basert på Senter for IKT i utdanningens veiledere for Sikker håndtering av personopplysninger. Dette er kun eksempler og den enkelte skoleeier

Detaljer

FORPROSJEKT KIM LONG VU DUY JOHNNY KHAC NGUYEN ADRIAN SIIM MELSOM HÅKON THORKILDSEN SMØRVIK

FORPROSJEKT KIM LONG VU DUY JOHNNY KHAC NGUYEN ADRIAN SIIM MELSOM HÅKON THORKILDSEN SMØRVIK 2017 FORPROSJEKT BACHELOROPPGAVE 2017 KIM LONG VU DUY JOHNNY KHAC NGUYEN ADRIAN SIIM MELSOM HÅKON THORKILDSEN SMØRVIK PRESENTASJON OPPGAVE: Oppgaven er å lage en webapplikasjon som kan hjelpe bachelor

Detaljer

4.1. Kravspesifikasjon

4.1. Kravspesifikasjon 4.1. Kravspesifikasjon Dette delkapittelet beskriver nærgående alle deler av systemet, hvordan det er tenkt ferdigutviklet med fokus på oppdragsgivers ønsker. 4.1.1. Innledning Informasjon om hvordan kravspesifikasjonens

Detaljer

F A G B O K F O R L A G E T S E - P O R T A L

F A G B O K F O R L A G E T S E - P O R T A L KOM ME I GANG MED F A G B O K F O R L A G E T S E - P O R T A L BRUKER VE IL EDNING VER SJO N 1.60 INNHOLD Innledning... 3 Forberedelse til nytt skoleår... 3 Første møte med e-portalen... 4 Administrere

Detaljer

Produktrapport Gruppe 9

Produktrapport Gruppe 9 Forord Dette dokumentet er ment for personer som skal vedlikeholde, endre eller utvikle systemet. Produktdokument innholder informasjoner om programmets funksjoner og hvordan de fungerer. Før bruk av dette

Detaljer

Mamut Open Services. Mamut Kunnskapsserie. Kom i gang med Mamut Online Survey

Mamut Open Services. Mamut Kunnskapsserie. Kom i gang med Mamut Online Survey Mamut Open Services Mamut Kunnskapsserie Kom i gang med Mamut Online Survey Kom i gang med Mamut Online Survey Innhold MAMUT ONLINE SURVEY... 1 KOM I GANG MED MAMUT ONLINE SURVEY... 3 MAMUT-BRUKERE: OPPRETT

Detaljer

Administrasjon Nettbutikk: www.dittdomene.com/administrasjon Bruk brukernavn og passord som er sendt på e-post.

Administrasjon Nettbutikk: www.dittdomene.com/administrasjon Bruk brukernavn og passord som er sendt på e-post. Administrasjon Nettbutikk: www.dittdomene.com/administrasjon Bruk brukernavn og passord som er sendt på e-post. - Konfigurasjon Klikk på Konfigurasjon i menyen helt til venstre, og deretter Min butikk.

Detaljer

F A G B O K F O R L A G E T S E - POR T A L

F A G B O K F O R L A G E T S E - POR T A L KOM ME I GANG MED F A G B O K F O R L A G E T S E - POR T A L BRUKER VE IL EDNING VER SJO N 2.6 INNHOLD Innledning... 3 Forberedelse til nytt skoleår... 3 Første møte med e-portalen... 4 Administrere brukere...

Detaljer

RUTEPLANLEGGINGSSYSTEM BRUKERVEILEDNING

RUTEPLANLEGGINGSSYSTEM BRUKERVEILEDNING RUTEPLANLEGGINGSSYSTEM BRUKERVEILEDNING Prosjekt 18 Jørgen Mobekk Sørensen Morten Evje Tor Andreas Baakind Anders Gabrielsen Side 1 1 FORORD Dette dokumentet er brukerveiledningen, og skal være en veiledning

Detaljer

Klikk her for å åpne søkeverktøyet.

Klikk her for å åpne søkeverktøyet. FaktaNet live! Hjelp Hovedmenyen. Klikk på denne knappen for å komme tilbake til hovedsiden. Dvs. den siden som viser antall nye/oppdaterte prosjekter siden siste oppdatering. Klikk her for å åpne søkeverktøyet.

Detaljer

MinSide skoleskyss Mobil

MinSide skoleskyss Mobil Konsentra # MinSide skoleskyss Mobil Brukerveiledning Innhold FØR DU LOGGER INN... 3 NEDLASTING... 3 HUSK MEG... 4 GLEMT PASSORD?... 4 PÅLOGGINGEN... 4 HOVEDSIDEN... 5 DE FORSKJELLIGE LENKENE... 6 TURER...

Detaljer

SCANIA SERVICES Dedikerte tjenester hele veien

SCANIA SERVICES Dedikerte tjenester hele veien SCANIA SERVICES Dedikerte tjenester hele veien Scania jobber aktivt med produktutvikling og -forbedring. Scania reserverer seg derfor retten til å utføre endringer tilknyttet design og spesifisering uten

Detaljer

Administrasjon av FLT-Sunnhordland Web-side

Administrasjon av FLT-Sunnhordland Web-side Administrasjon av FLT-Sunnhordland Web-side 1. For å administrere web-sida, gå til denne linken: http://flt-sunnhordland.no/wp-admin 2. Logg inn med brukernavn: avd107 passord: 3. Etter

Detaljer

ProReport PROMARK WORKFORCE MANAGEMENT PROREPORT FAKTABASERTE BESLUTNINGER

ProReport PROMARK WORKFORCE MANAGEMENT PROREPORT FAKTABASERTE BESLUTNINGER PROREPORT FAKTABASERTE BESLUTNINGER er et rapporteringsverktøy for å dele informasjon. Det gir deg mulighet til å presentere og distribuere data i ProMark i form av automatiserte rapporter og statistikker

Detaljer

WP-WATCHER WORDPRESS SIKKERHET

WP-WATCHER WORDPRESS SIKKERHET WP-WATCHER WORDPRESS SIKKERHET WP-WATCHER BACKUP - SIKKERHETSKOPIERING «Hei! Jeg oppdaterte en plugin på siden min og nå kommer jeg ikke inn på siden min i det hele tatt. Kan du hjelpe meg?» «Hjelp! Jeg

Detaljer

NTNU Retningslinje for tilgangskontroll

NTNU Retningslinje for tilgangskontroll Retningslinje for tilgangskontroll Type dokument Retningslinje Forvaltes av Leder av IT-avdelingen Godkjent av Organisasjonsdirektør Klassifisering Intern Gjelder fra 20.08.2018 Gjelder til 20.08.2020

Detaljer

F A G B O K F O R L A G E T S E - P O R T A L

F A G B O K F O R L A G E T S E - P O R T A L KOM ME I GANG MED F A G B O K F O R L A G E T S E - P O R T A L BRUKER VE IL EDNING VER SJO N 1.5 INNHOLD Innledning... 2 Forberedelse til nytt skoleår... 2 Første møte med e-portalen... 3 Administrere

Detaljer

Brukere og fullmakter

Brukere og fullmakter Versjon: 3.8.3 Brukere og fullmakter B02) Definere og vedlikeholde fullmakter og brukere 17.10.06 Innhold Utfylling av Excel ark for brukere og fullmakter Formål: Innsendelse av Excel ark Dokumentasjon

Detaljer

System-X brukermanual

System-X brukermanual System-X brukermanual System-X brukermanual... 1 Når registrerer jeg I System-X?... 1 Innlogging... 1 Søk - Registrer... 2 Registrering i System-X Med personnummer - 11 siffer... 2 Forklaring på spesialfelt...

Detaljer

Er identitetsfederering en forutsetning for en vellykket SOA?

Er identitetsfederering en forutsetning for en vellykket SOA? Er identitetsfederering en forutsetning for en vellykket SOA? HelsIT Trondheim 23.09.2009 Seniorrådgiver Kjell Atle Lund, Acando Medforfatter: Seniorrådgiver Jon Gupta, Acando Acando AB Acando AB Hva er

Detaljer

Kjennetegn. Enhetlig skriveradministrasjon Utskriftspolicy Produktbasert jobbehandling Administrasjon av utskriftskø APPLIKASJONER.

Kjennetegn. Enhetlig skriveradministrasjon Utskriftspolicy Produktbasert jobbehandling Administrasjon av utskriftskø APPLIKASJONER. Utskriftsstyring Kjennetegn Enhetlig skriveradministrasjon Utskriftspolicy Produktbasert jobbehandling Administrasjon av utskriftskø APPLIKASJONER Utskriftsstyring Fargestyring Web til utskrift Variabel

Detaljer

Diskusjon:SportsAdmin Medlemsadministrasjon

Diskusjon:SportsAdmin Medlemsadministrasjon Diskusjon:SportsAdmin Medlemsadministrasjon Medlemsadministrasjonsmodulen er et register over alle personer tilknyttet en organisasjon i idretten. Her kan organisasjonsleddene administrere og endre personer

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 mellom Utdanningsdirektoratet direktoratet for barnehage, grunnopplæring og IKT Organisasjonsnummer:

Detaljer

Utfordringsbildet «det gamle» møter «det nye»

Utfordringsbildet «det gamle» møter «det nye» Utfordringsbildet «det gamle» møter «det nye» Digitalisering Sensorer Tingenes Internet Store data Roboter og AI Smarte byer Virksomhetsutvikling i Bergen kommune skjer blant annet gjennom mer enn 100

Detaljer

GENERELL BRUKERVEILEDNING WEBLINE

GENERELL BRUKERVEILEDNING WEBLINE Side 1 av 10 INNHOLDSFORTEGNELSE 1. FORMÅL MED DOKUMENTET... 3 2. TILGANG TIL PORTALEN... 4 3. TILGJENGELIGE TJENESTER/MODULER... 5 3.1 ADMIN... 5 3.2 NORDIC CONNECT/IP VPN... 5 3.3 INTERNETT INFORMASJON...

Detaljer

Altinns nye tjenesteverksted. Lars Vegard Bachmann, produkteier portal og tjenester, Altinn

Altinns nye tjenesteverksted. Lars Vegard Bachmann, produkteier portal og tjenester, Altinn Altinns nye tjenesteverksted Lars Vegard Bachmann, produkteier portal og tjenester, Altinn 01 Nytt tjenesteverksted? Hva mener du med det? Bakgrunn, mål, konsept og overordnet beskrivelse 02 Det høres

Detaljer

Telsys e-post Brukermanual

Telsys e-post Brukermanual Telsys Telsys e-post Brukermanual For domeneadministratorere Telsys 06.08.2009 Telsys AS Side 1 Innhold Generelt... 3 Informasjon... 3 Logge inn i administrasjonssystemet... 3 Logge ut av administrasjonssystemet...

Detaljer

Selvbetjening for oppdragstakere Introduksjonshefte til saksbehandlere

Selvbetjening for oppdragstakere Introduksjonshefte til saksbehandlere DIREKTORATET FOR ØKONOMISTYRING Selvbetjening for oppdragstakere Introduksjonshefte til saksbehandlere Innhold Innledning... 2 Hva er selvbetjening for eksterne?... 2 Hvem er ekstern?... 2 Hvem har tilgang

Detaljer

WORKSHOP RAPPORTERING SYSCOM CONNECT NOVEMBER 2016

WORKSHOP RAPPORTERING SYSCOM CONNECT NOVEMBER 2016 WORKSHOP RAPPORTERING SYSCOM CONNECT NOVEMBER 2016 Hvorfor rapportere? Mål for servicedesk/kundeservice Konkrete målsetninger / KPIer Hvordan får vi til dette? HVORFOR RAPPORTERE? Bottom up, mange KPIer

Detaljer

Canon Self-Service. Komme i gang-veiledning. En veiledning som hjelper deg med å registrere og begynne å bruke Canons Self-Service-portal på nettet

Canon Self-Service. Komme i gang-veiledning. En veiledning som hjelper deg med å registrere og begynne å bruke Canons Self-Service-portal på nettet Canon Self-Service Komme i gang-veiledning En veiledning som hjelper deg med å registrere og begynne å bruke Canons Self-Service-portal på nettet Innledning Denne veiledningen er beregnet for personen

Detaljer

infotorg Enkel brukermanual

infotorg Enkel brukermanual infotorg Enkel brukermanual Innhold Innledning... 3 Logg inn... 3 Feilmelding... 3 Sperret bruker / Glemt passord... 4 Bytt passord... 5 Innstillinger og oppstartsregister... 5 Søk og Svar... 6 Velg tjeneste/register...

Detaljer

Tjenesteorientert arkitektur hvordan statistikkproduksjonen støttes og forbedres av en tilpasset IT arkitektur

Tjenesteorientert arkitektur hvordan statistikkproduksjonen støttes og forbedres av en tilpasset IT arkitektur 14. juni 2010 Tjenesteorientert arkitektur hvordan statistikkproduksjonen støttes og forbedres av en tilpasset IT arkitektur Lill Kristoffersen lill.kristoffersen@ssb.no Statistisk sentralbyrå IKT Abstract:

Detaljer

- Velkommen til klart.no -

- Velkommen til klart.no - - brukermanual - - Velkommen til klart.no - Velkommen til klart.no Med klart.no får du rask og bedre dialog med kunden samt en mere effektig arbeidsprosess! Ved å benytte klart.no får din bedrift en unik

Detaljer

Sikkerhet i Pindena Påmeldingssystem

Sikkerhet i Pindena Påmeldingssystem Sikkerhet i Pindena Påmeldingssystem Versjon: 4.2.0 Oppdatert: 30.08.2017 Sikkerhet i Pindena Påmeldingssystem 2 Innhold Om dokumentet 3 Sikkerhet på klientsiden 3 Sikkerhetstiltak i koden 3 Rollesikkerhet

Detaljer

Teknostorage - Lagersystem. Et lagersystem som på enkel måte kan registrere varer inn og ut fra lager. 3. januar 2012 til 11.

Teknostorage - Lagersystem. Et lagersystem som på enkel måte kan registrere varer inn og ut fra lager. 3. januar 2012 til 11. 1 Brukerveiledning Presentasjon Tittel Oppgave Periode Gruppemedlemmer Prosjektgruppe Veileder Oppdragsgiver Kontaktperson Teknostorage - Lagersystem Et lagersystem som på enkel måte kan registrere varer

Detaljer

Oppbygging eadmin eadmin er bygd opp med tre separate moduler hvor Kunde- og produksjonsportalen er kjernen.

Oppbygging eadmin eadmin er bygd opp med tre separate moduler hvor Kunde- og produksjonsportalen er kjernen. eadmin Generelt Doorway har over flere år utviklet et unikt administrasjonssystem for IT Drift, eadmin, med automatisert produksjon av brukere, tilganger og rettigheter. eadmin vil gi Kundens en detaljert

Detaljer

BERGEN BRUKERKONTOER I ELEVNETTET KOMMUNE. 1 Fagavdeling barnehage og skole

BERGEN BRUKERKONTOER I ELEVNETTET KOMMUNE. 1 Fagavdeling barnehage og skole BERGEN KOMMUNE BRUKERKONTOER I ELEVNETTET Versjon 2 2018 Fagavdeling barnehage og skole 1 Fagavdeling barnehage og skole Innhold 1. Innledning... 3 1.1 Grafisk oversikt... 3 2. Extens... 4 2.1 Ny ansatt

Detaljer

Autorisasjonsportal for Indre Namdal

Autorisasjonsportal for Indre Namdal Autorisasjonsportal for Indre Namdal Autorisasjonsportalen for Indre Namdal er en webløsning for brukeradministrasjon. Løsningen ivaretar brukeroppretting, tilgangsstyring og utmelding av brukere for ASP

Detaljer

Brukermanual Helseregister.no

Brukermanual Helseregister.no Brukermanual Helseregister.no Versjon 1.0 Illustrasjonsfoto: Colourbox Helse Nord IKT har i samarbeid med SKDE utviklet helseregister.no som er et webhotell designet for å huse kvalitetsregistre og multisenterstudier,

Detaljer

Oppskrift for saksbehandlere i Pureservice

Oppskrift for saksbehandlere i Pureservice Oppskrift for saksbehandlere i Pureservice Logg på agentsiden Logg inn på http://selvbetjening.mrfylke.no/agent/ Logg på ved å klikke på «Logg inn med din Microsoft Windows konto» eller opprette passord

Detaljer

Medlemsnett & andre Norfo IT-tjenester. v/ Per Thrane-Nielsen (DICO Distrikt 2310)

Medlemsnett & andre Norfo IT-tjenester. v/ Per Thrane-Nielsen (DICO Distrikt 2310) Medlemsnett & andre Norfo IT-tjenester v/ Per Thrane-Nielsen (DICO Distrikt 2310) Norfo IT-tjenester TITLE 2 Norfo IT-tjenester Dashbord Aksesseres ved å klikke på Min Side på klubbens / distriktets hjemmeside

Detaljer

1 INNLEDNING... 2. 1.1 Om Altinn... 2. 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3. 2.1 Nedlasting... 3. 2.2 Registrering...

1 INNLEDNING... 2. 1.1 Om Altinn... 2. 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3. 2.1 Nedlasting... 3. 2.2 Registrering... INNHOLD Mamut for Altinn INNHOLD 1 INNLEDNING... 2 1.1 Om Altinn... 2 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3 2.1 Nedlasting... 3 2.2 Registrering... 5 2.3 Opprett en bruker... 7

Detaljer

DinVikar - Bruker Manual

DinVikar - Bruker Manual DinVikar - Bruker Manual Utvikliet av Fosen-Utvikling AS I samarbeid med Alvens AS Skrevet av: Jonas Kirkemyr Innhold 1 Introduksjon................................................... 4 I Systemet 2 Systemet......................................................

Detaljer

KRAVSPESIFIKASJON FOR SOSIORAMA

KRAVSPESIFIKASJON FOR SOSIORAMA KRAVSPESIFIKASJON FOR SOSIORAMA Innhold 1. Forord... 2 2. Definisjoner... 3 3. Innledning... 4 3.1 Bakgrunn og formål... 4 3.2 Målsetting og avgrensninger... 4 4. Detaljert beskrivelse... 8 4.1 Funksjonelle

Detaljer

Viktig informasjon til nye brukere av Mac-klient fra UiB

Viktig informasjon til nye brukere av Mac-klient fra UiB Viktig informasjon til nye brukere av Mac-klient fra UiB + Apple-logo hentet fra http://www.thelogomix.com/ Innhold Ny Mac-klient fra UiB... 2 Innlogging... 2 Hvordan endre visningsspråket/display Language...

Detaljer

Sikkerhet i Pindena Påmeldingssystem

Sikkerhet i Pindena Påmeldingssystem Sikkerhet i Pindena Påmeldingssystem Versjon: 1.6.9 Oppdatert: 26.11.2014 Sikkerhet i Pindena Påmeldingssystem 2 Innhold OM DOKUMENTET... 3 SIKKERHET PÅ KLIENTSIDEN... 3 SIKKERHETSTILTAK... 3 ROLLESIKKERHET...

Detaljer

Kontekst. DRI3010 Emnekode 644 Kandidatnummer Dato SIDE 1 AV 6

Kontekst. DRI3010 Emnekode 644 Kandidatnummer Dato SIDE 1 AV 6 SIDE 1 AV 6 1 Kontekst «Kun én gang» målet/prosjektet, eller «once only» som det også blir referert som, baserer seg på at informasjon skal kunne deles på tvers av forvaltningen slik at brukeren bare trenger

Detaljer

- Målspons. Brukerdokumentasjon

- Målspons. Brukerdokumentasjon - Målspons Brukerdokumentasjon Versjon 2.21 Sist endret 11. juni 2016 Innholdsfortegnelse 1 HVA ER MÅLSPONS? 3 2 OVERORDNET BESKRIVELSE AV ROLLER 3 3 PÅLOGGING/BYTTE AV PASSORD 3 4 KLUBBADMINISTRATOR 4

Detaljer

Organisering av digitaliseringsarbeid i egen kommune Rådmannsutvalgene i Nord-Norge Bodø 6. september 2017

Organisering av digitaliseringsarbeid i egen kommune Rådmannsutvalgene i Nord-Norge Bodø 6. september 2017 Organisering av digitaliseringsarbeid i egen kommune Rådmannsutvalgene i Nord-Norge Bodø 6. september 2017 Presentasjon 1 2 Monica Larssen, Prosjektleder. Skolefaglig lederteam, Fagstab. KommIT-rådet,

Detaljer

Registrere en Ungdomsbedrift i Ungt Entreprenørskap

Registrere en Ungdomsbedrift i Ungt Entreprenørskap Registrere en Ungdomsbedrift i Ungt Entreprenørskap Innhold Sammendrag... 2 Detaljert registreringsprosess:... 3 Registrere seg som bruker... 3 Logge inn på min side... 4 Starte registreringsprosess...

Detaljer

Kommuneforlaget Avvikshåndtering Administratordokumentasjon Versjon 2.1.0 Table of Contents

Kommuneforlaget Avvikshåndtering Administratordokumentasjon Versjon 2.1.0 Table of Contents Table of Contents Tildel utildelte avvik... 2 Tildel forfalte avvik...3 Søk etter bruker... 4 Opprett lokal bruker...5 Endre lokal bruker... 6 Endre avviksbehandler for bruker... 7 Synkroniser brukerinformasjon

Detaljer

SvarUt. Astrid Øksenvåg, prosjektleder KS SvarUt Steinar Carlsen, Bergen kommune

SvarUt. Astrid Øksenvåg, prosjektleder KS SvarUt Steinar Carlsen, Bergen kommune SvarUt Astrid Øksenvåg, prosjektleder KS SvarUt Steinar Carlsen, Bergen kommune SvarUt Brev Hva er SvarUt? Sak/Arkiv En løsning for å kunne sende utgående post fra kommunen i et elektronisk format og Fagsystem

Detaljer

Hva betyr «Just-in-time» privileger for driftspersonalet?

Hva betyr «Just-in-time» privileger for driftspersonalet? Hva betyr «Just-in-time» privileger for driftspersonalet? Sivilingeniør Imran Mushtaq har vært involvert i prosjekter med meget høy grad av teknisk kompleksitet som krever lang erfaring og dyp kompetanse

Detaljer

Brukerdokumentasjon for Installatør i bruk av. Elektronisk behandling av rettemeldinger

Brukerdokumentasjon for Installatør i bruk av. Elektronisk behandling av rettemeldinger Brukerdokumentasjon for Installatør i bruk av Elektronisk behandling av rettemeldinger Versjon 1.10 04.09.13 Side 1 av 18 Innholdsfortegnelse INNHOLDSFORTEGNELSE... 2 BRUKERDOKUMENTASJON FOR ELEKTRONISK

Detaljer

PROEX.NO. En webbasert samhandlingsløsning. Utviklet av Eskaler as. Rogaland Kunnskapspark Postboks 8034 Postterminalen 4068 Stavanger

PROEX.NO. En webbasert samhandlingsløsning. Utviklet av Eskaler as. Rogaland Kunnskapspark Postboks 8034 Postterminalen 4068 Stavanger PROEX.NO En webbasert samhandlingsløsning. Utviklet av Eskaler as Rogaland Kunnskapspark Postboks 8034 Postterminalen 4068 Stavanger Telefon: 51 87 48 50 Fax: 51 87 40 71 Dette dokumentet inneholder en

Detaljer

CabinWeb BRUKERDOKUMENTASJON ET SYSTEM UTVIKLET AV DELFI DATA

CabinWeb BRUKERDOKUMENTASJON ET SYSTEM UTVIKLET AV DELFI DATA CabinWeb BRUKERDOKUMENTASJON ET SYSTEM UTVIKLET AV DELFI DATA Sist oppdatert 18.02.2010 INNHOLD INNHOLD... 1 HVA ER CABINWEB... 2 HVA KAN DU BRUKE CABINWEB TIL?... 3 HVA ER NYTT I CABINWEB VERSJON 2.0...

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Brukerveiledning. Madison Møbler Administrasjonsside

Brukerveiledning. Madison Møbler Administrasjonsside Brukerveiledning Madison Møbler Administrasjonsside 1 1. Forord 1.1 Produktet Produktet blir konstruert som et nytt produkt da kunde/bruker ikke har noe eksisterende løsning, derfor er dette den nåværende

Detaljer

Bilag 3: Beskrivelse av det som skal driftes

Bilag 3: Beskrivelse av det som skal driftes Bilag 3: Beskrivelse av det som skal driftes 1 Innledning I dette bilaget beskrives arkitektur og systemlandskap for Visma Flyt PPT. 2 Visma Flyt Plattform Visma Flyt PPT er bygget på Vismas Flyt Plattform

Detaljer

Hjelp til MV-Login Administrasjon MikroVerkstedet A/S

Hjelp til MV-Login Administrasjon MikroVerkstedet A/S Hjelp til MV-Login Administrasjon MikroVerkstedet A/S Dokumentversion: 20130920A 1 Innholdsfortegnelse Forord... 3 Kapittel 1. Aktiver MV-Login administratorkonto... 5 Kapittel 2. Bruk MV-Login Administrasjon...

Detaljer

2 Innholdsfortegnelse

2 Innholdsfortegnelse Kravspesifikasjon 1 Forord Kravspesifikasjonen er ment å sees i sammenheng med gruppas forventninger til sitt eget sluttprodukt. Den er altså like mye våre egne krav som krav stilt av arbeidsgiver. Vi

Detaljer

Brukere og fullmakter

Brukere og fullmakter 1 Versjon: 3.8.4 Brukere og fullmakter B01) Vedlikeholde/opprette fullmakter og brukere i regneark 12.06.08 Innhold Utfylling av regneark for brukere og fullmakter Formål: Veiledning for utfylling av bruker

Detaljer

PRODUKTBESKRIVELSE INFRASTRUKTUR. NRDB Internett

PRODUKTBESKRIVELSE INFRASTRUKTUR. NRDB Internett PRODUKTBESKRIVELSE INFRASTRUKTUR NRDB Internett Versjon 3.0 11/10/04 Nasjonal referansedatabase AS 15/10/04 Page 1 of 10 Innholdsfortegnelse 1 INNLEDNING...3 1.1 NUMMERPORTABILITET...3 1.2 VIDERESALG TELEFONI...3

Detaljer

«Vi vil sikre dine opplysninger og gi deg full åpenhet om og kontroll over opplysningene»

«Vi vil sikre dine opplysninger og gi deg full åpenhet om og kontroll over opplysningene» Norsk Wavin AS Adresse Karihaugveien 89 1086 Oslo Norge Telephone +47(0)22 30 92 00 Internet www.wasdfdfavin.no E-mail wavin.no@wavin.com WAVINS PERSONVERN- OG INFORMASJONSKAPSELERKLÆRING «Vi vil sikre

Detaljer

Team2 Requirements & Design Document Værsystem

Team2 Requirements & Design Document Værsystem Requirements & Design Document Høgskolen i Sørøst-Norge Fakultet for teknologi, naturvitenskap og maritime fag Institutt for elektro, IT og kybernetikk SRD 22/01/2018 Systemutvikling og dokumentasjon/ia4412

Detaljer

Huldt & Lillevik Lønn 5.0

Huldt & Lillevik Lønn 5.0 Huldt & Lillevik Lønn 5.0 Oppsett av OPG-integrasjon med Visma.net. Gjelder fra versjon 5.16.3 - november 2016 1. HURTIGGUIDE FOR Å SETTE OPP INTEGRASJONEN... 2 2. SETTE OPP INTEGRASJON MED VISMA.NET...

Detaljer

Brukerveiledning for HelpNET.no

Brukerveiledning for HelpNET.no Brukerveiledning for HelpNET.no Hovedprosjektets tittel helpnet.no Prosjektdeltagere Haakon Wibe (s122387), Torgeir Øvereng(s120949), Frederic Østby(s127645) og Per-Arne Holtmon Akø(s122431) Oppdragsgiver

Detaljer

Håndbok for Bedriftsansvarlig (BA)

Håndbok for Bedriftsansvarlig (BA) Håndbok for Bedriftsansvarlig (BA) Håndboken er for deg som har rollen bedriftsansvarlig i Autorisasjonsordningen for finansielle rådgivere (AFR). Den skal gi deg en enkel oversikt over dine oppgaver i

Detaljer

Når du registrerer deg for å få tilgang til Tjenestene som arrangør Kontakter oss med forespørsler

Når du registrerer deg for å få tilgang til Tjenestene som arrangør Kontakter oss med forespørsler RETNINGSLINJER FOR PERSONVERN 22.01.2016 1. Om Hoopla AS Hoopla AS («Hoopla») gjør det mulig å planlegge, promotere og selge billetter til et arrangement. Vi gjør dette, gjennom tilgjengelig programvare

Detaljer

Dato: Brukermanual BEST-K2. Brukermanual. For Jernbaneforetak. Verktøy for søknad om sportilgang Side 1 av 12

Dato: Brukermanual BEST-K2. Brukermanual. For Jernbaneforetak. Verktøy for søknad om sportilgang Side 1 av 12 For Jernbaneforetak Side 1 av 12 1 OM MANUALEN... 3 1.1 BAKGRUNN... 3 1.2 BRUK... 3 2 TILGANG... 4 2.1 BRUKER... 4 2.2 PÅLOGGING... 4 3 FORSIDE... 4 3.1 VISNING... 4 3.2 FILTRERING/SØK... 5 3.3 ARKIVERING...

Detaljer

E-post ved UiO for Systemgruppeforum. Bård H.M. Jakobsen Gruppe for drift av meldingstjenester (GMT)

E-post ved UiO for Systemgruppeforum. Bård H.M. Jakobsen Gruppe for drift av meldingstjenester (GMT) E-post ved UiO for Systemgruppeforum Bård H.M. Jakobsen Gruppe for drift av meldingstjenester (GMT) E-post ved UiO Internett E-postsystemet E-post ved UiO Hovedprinsipper Mail er et viktighet 1 system

Detaljer