Brukerforum - Buypass Access Solution (BAS) 14.04.2016



Like dokumenter
eportal for legekontoret

Effektiv Systemadministrasjon

BUYPASS ID MANAGER BRUKERVEILEDNING. Administrasjon av brukere, sertifikater og partnerfunksjonalitet. ÅPEN Versjon: 1.0. Versjonsdato:

Nyheter i WinMed Allmenn. versjon Databaseversjon Lysaker Torg 15 Postboks LYSAKER

MinGat ny innloggingsmetode

BUYPASS ACCESS SOLUTION

Buypass. Martin Otterstad Salgssjef. Citrix User Group.

Endringer i Flash CS6 Professional. Innhold. Endringer i forhold til boka. Oppdatering til boka: Multimedieutvikling i Flash CS5 Professional

EVRY BUYPASS CODE Detaljert brukerveiledning

INTEGRASJONSGUIDE BP CODE Check Point R75.x R76

Kvikkguide Send og Motta efaktura bedrift i Nettbank bedrift

Slik tar du i bruk nettbanken

Avtale om utstedelse og administrasjon av Buypass kvalifiserte sertifikater

Merk deg tilbudsfristen og andre frister, og gjør deg godt kjent med kunngjøringen og alle de vedlagte dokumentene.

For mer informasjon om SQL Server 2014 Express, se Microsoft sine nettsider:

FRC-Feeder-E. Et sikkert og raskt verktøy for overføring av data til File Record Converter Versjon 1.9

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

WinMed 2 NHN Adresseregister

2013 Aditro AS 1 (24)

Litt om i Angvika

Filoverføring med Corporate Netbank Innhold klikk på aktuelle kapittel

Veiledning for innlevering av Årsrapport

Veiledning for aktivering av. Mobil Bredbåndstelefoni

Bring FraktBestilling

WinMed3. Release Notes Allmenn Våren Release Notes Allmenn Våren 2013 Versjon Side 1

Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA

Lotus Traveler - Manual for installasjon

For bruk med applikasjoner som benytter QR-kode-skanner/-leser

Brukerveiledning Altinn

BRUKERVEILEDNING. paypoint.taxi. Versjon Brukerveiledning for paypoint.taxi Versjon 1.0 1

Alt du trenger å vite om digital postkasse. Informasjon til ansatte i offentlig sektor

Installasjonsveiledning for Ordnett Pluss

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide

Kjernejournal. Pilotering - Javafri oppkobling

Visma.net Expense brukerhåndbok

BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird

DDS-CAD 7 INSTALLASJON AV NETTVERKSLÅS. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax , tel.: , e-post: dds@dds.

Compello Invoice Approval

Digital dialog fastlege Aktivering av tjenester

BUYPASS ACCESS ENTERPRISE

AirLink 2200 FAQ. Side 2 Side 2 Side 3 Side 4 Side 6 Side 7 Side 8 Side 10 Side 11 Side 12 Side 13 Side 13 Side 14 Side 15 Side 16 Side 18

Digital postkasse til innbyggere

Oppsett «Visma Contacts»

Nyheter Vision Allmenn 4.6 Lysaker,

INTEGRASJONSGUIDE BP CODE Cisco ASA 8.3x 9.1x

Jara NetBusiness. Ny release 23. mai 2011

AD Travel funksjonsbeskrivelse

Teknisk tilrettelegging Digital dialog fastlege

BRUKERVEILEDNING. Oppsett av Activesync klient for Windows Smartphone og Pocket PC mot Exchange Customer Service Center

«Plattformprosjekt skole» - pedagogisk nett

Forberedelse og installasjon pa server. Versjon 1.1

Huldt & Lillevik System Huldt & Lillevik System 4. Versjon

Innhold. Installasjon av SQL server 2012/ Installasjon og konfigurasjon... 2 Port-konfigurasjon... 14

VEDLEGG A LEVERANSEBESKRIVELSE

Intentor Helpdesk - Installasjon Step #3: Microsoft Reporting Services

Nyheter i WinMed Allmenn. versjon Databaseversjon Lysaker Torg 15 Postboks LYSAKER

Fra datax til Visma eaccounting

Bachelor E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER

Visma Expense - registrering av reiseregninger

Brukerveiledning Tilkobling internett

Huldt & Lillevik System Huldt & Lillevik System 4. Versjon

Landbruksnytt. Næring og utvikling SØKNAD RMP September 2013

Huldt & Lillevik Ansattportal Ansattportal. Versjon

Kom i gang med SKYLAGRING. Frå Serit Fjordane IT

MyAccount. Sluttbruker. Citrix Norway Systems. April 2014

Guide for tilkobling til HIKT s Citrix løsning

Enkel veiledning for: GSM key3+

Brukerveiledning for klubb

Brukerveiledning VIGO bedrift FylkesAdministrator

Kom i gang! Brukermanual for lærere (som ønsker Gyldendal-brukere inn i Feideklassen sin) Versjon 1.1

Nettverksnavn og nettverkspassord (SSID og WPA)

Trådløssamling NORDUnet Stockholm Tom Ivar Myren

Hvordan komme i gang med Elektroniske skattekort i InfoEasy

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

1 Rutine for Altinn innsending og Altinn retur

Brukerveiledning LagerMester ios

Nyheter i WinMed Allmenn. versjon Databaserevisjon www

DIPS Communicator 6.x. Installasjonsveiledning

Bestilling se side 2 og 3 for detaljer (*sett X for ønsket produkt) Produkt Pris X* Tannlege Oppgjørsmeldinger (kun Elin-T fase 1) Kr 7 000,-

Hva er digital signering og. hvordan fungerer det?

Kampanjer (BD03) Opprettelse og vedlikehold av tilbud/kampanjer CS-Web versjon Page 1 of 12

Installasjon enbruker

BRUKERVEILEDNING SAMSVARSTEST AV ELEKTRONISKE MELDINGER I NHN TESTSENTER DOKUMENTHISTORIKK DATO VERSJON BESKRIVELSE

Først nå starter du programmet Final Cut Express på egen Mac.

Slik administrerer du Ståstedsanalysen

Steg for steg. Sånn tar du backup av Macen din

Enklere bank. snn.no/bruk

PixEdit Guide MEDFAK (5. utkast)

Endring av e-postoppsett med IMAP til ny e-posttjener

Visma.net Approval. Nyheter og forbedringer versjon

BLUEGARDEN HR-PORTAL Bluegarden HMS- Oppfølging av sykemeldte BRUKERDOKUMENTASJON. Versjon 5.0 Sist oppdatert:

buildingsmart Norge Guiden

WinTid. Nyheter versjon

Hjelp / Brukerveiledning for MinSkyss (klikk på emne)

Oppsett av Aastra SIP Telefoner med Network Norway Mobil IP Klient

Denne brukerguiden beskriver hvordan man går frem for å spille simuleringen Hjørne pushback på web.

NetCom Trådløs Bedrift Mobil Sekretær. Brukerveiledning

Roth Touchline + app til Android og ios

Endring av e-postoppsett med IMAP til ny e-posttjener

SQL Server guide til e-lector

Transkript:

Brukerforum - Buypass Access Solution (BAS) 14.04.2016 BAS / BAM Buypass Access Solution for LRA-operatører Ronni Tøftum og Stine Granviken 1

Buypass Access Solution for LRA-operatører Agenda 1. Workshop med fokus på ny funksjonalitet i BAM Fleksibilitet i oppsett og konfigurasjon av klienten Søk mot AD Rapporter Funksjon for flere lokale sertifikater i samme chip Batch PreRegistrering 2. Hva tenker vi om fremtiden, hvilke funksjonalitet er rundt hjørnet? Selvbetjeningsløsning som erstatning for fjernfunksjoner Fra 2- til 1-PIN regime Sentrallagret nøkkel åpner for nye mulige arbeidsflater BAM i skyen 3. Åpen diskusjon - tilbakemeldinger og innspill Savnet funksjonalitet? Erfaringer? 2

Dokumentsenter Dokumentsenter og BAM-dokumentasjon: https://www.buypass.no 3

4 Ny funksjonalitet i BAM Fleksibilitet i oppsett av BAM-klienten

Ny funksjonalitet i BAM Silent launch Eksempel: SET REMOVE=IdCard,TempCard,PinAdmin,Revoke,RegistrationOfIdDocument,Sm artcarddiagnostic,remoteactivate,remoterenew,remotepinunblock,remot epreproducetemp,remoteissuetempcard,preregistration,batchpreregistrati on,enableoperator,disableoperator,reports SET ADDLOCAL=RequiredComponents,Acr88Feature,IdCard,RemotePreProduceId Card msiexec /i SetupLraClient.msi /qn REMOVE=%REMOVE% ADDLOCAL=%ADDLOCAL% /L*v SetupLog.txt 5

6 BAS Brukerforum Configuration Application Tool

Configuration Application Tool Mulighet til å sende trace-filer til Buypass Kundeservice 5 siste fra BAM-klienten og 5 siste fra Configuration-klienten 7

Configuration Application Tool Enklere å få testet om konfigurering er OK 8

Configuration Application Tool Mulighet for å hente en mindre liste med de mest vanlige brukte AD-felt i forbindelse med konfigurering av mapping til ansatte i AD Istedenfor å hente en komplett liste «Fetch Ext» kan dere nå hente en kortere liste «Fetch Def» for å spare tid. Shortlist inneholder: givenname sn mail cn samaccountname userprinciplename extentionattribute 1-15 9

Configuration Application Tool Endret logikk i måten å håndtere FNR-mapping. Ved konfigurering hentes feltene fra FETCH-søket. Både SSN Mode hvordan man skal mappe, og feltnavn som det mappes mot lagres. Ved oppdateringer til nye versjoner av BAM «huskes» mappingen, og den kan testes mot gjeldende konfigurering av AD. Dersom endringer i AD ikke er oppdatert med ny mapping vil du ved test få feilmeldinger. 10

Configuration Application Tool Søk mot AD når Brukerkortet kan leses og mappes mot felt organisasjonen selv definerer. 1. UpnPrefix: Mapper prefiks UPN fra Subject Alternative Name i sertifikat til samaccountname feltet i AD. Dette er gjeldende implementering og vil være defaultverdi. (verdi = samaccountname) 2. UpnFull: Mapper full UPN fra Subject Alternative Name i sertifikat til UPN-feltet i AD (verdi = userprincipalname) 3. SubjectCn: Mapper verdi fra Subject.CN feltet fra sertifikat til samaccountname feltet i AD. Krever at verdien i Subject.CN = samaccountname (verdi = samaccountname) 4. DistinguishedName: Mapper verdi fra Subject feltet i sertifikatet til DistinguishedName feltet i AD. DistinguishedName fra sertifikatet brukes som brukeren "absolutt sti" i AD på tidspunktet for erklæring. (verdi = DistinguishedName) 5. Certificate: Mapper hele sertifikatet mot usercertificate feltet i AD (usercertificate = \30\82\...) 11 Dersom det valgte søke (1-4) ikke returnerer Bruker vil LRA automatisk gjøre et nytt søk med bruk av hele sertifikatet (5).

Rapporter Rapporter med LC + QC fordelt på Searchbase 12

Støtte for flere lokale sertifikater Støtte for flere LC fra ulike domener i samme AD - f.eks. ulike roller User Administrator fra ulike ADer knyttet til samme CA utstedt fra en og samme klient fra ulike ADer knyttet til ulike CAer => forutsetter utstedt fra ulike klienter, dog med samme organisasjonstilknytning (samme Korg-nøkkel i Operatørkort) 13 Dokumentsenter: Flere lokale sertifikater i ett kort

PreRegistrering Preregistrering av èn og èn person nå også med epostadresse 14

PreRegistrering BatchPreregistrering - lagt inn samme sjekker her som registrering av èn og èn. Sjekkes og mappes mot det som ligger i AD er det ikke match på navn og IssuersKey så blir ikke personen registrert. 15

Andre forbedringer PIN Administrasjon kan velge hvilken PIN som skal avblokkeres Overgang fra Smartcard Diagnostic til PIN Administrasjon LRA Mode synlig i både skjermbildet og på PDFer 16

Buypass Access Solution for LRA-operatører Hva tenker vi om fremtidig funksjonalitet? Mulig å få oppdatert epostadresse på ansatte for å få dette lagt inn i de kvalifiserte sertifikatene Endre dagens fjernfunksjoner til Selvbetjening for lokale- og kvalifiserte sertifikater Glemt / avblokkering av smartkort PIN og MobilID PIN når det tas i bruk Lånekort Fornyelser Aktivere nyutstedte kort og erstatningskort Hva betyr det: 1. Bruke Buypass Selvbetjeningsløsning med følgende autentiseringsmetoder a) SMS til registrert mobilnr b) BankID c) Digipost 2. Krever overgang fra Beid3 til Beid5/6 - fase ut JAVA-klient 3. Overgang fra 2-PIN til 1-PIN regime 17

Buypass Access Solution for LRA-operatører Selvbetjening forts. Her er noen ideer hvor vi tar i bruk direktefunksjoner i Selvbetjeningsløsning: Lånekort: SMS til registrert mobil med engangskode Fornyelser: Autentisere seg og signere bestilling av nye sertifikater med bruk av eksisterende gyldige Lokalt- og/eller Kvalifisert sertifikat Nye kort / Erstatningskort Alt1: Sentral produksjon med full legitimering for førstegangsutstedelser Alt2: Krav om at avdelingsledere, eller Operatør manuelt kontrollerer og samler inn/kopierer legitimasjonsdokument og signatur fra ansatt, ved preregistrering skal legitimasjonsdokument også legges inn, kort produseres sentralt og sendes ut blokkert, bruker «aktiverer» ved første gangs bruk hvor ansatt samtidig må autorisere seg på nivå BankID, Digipost_HIGH eller tilsvarende Utfordringer: Må kunne bruke Buypass/BankID/Digipost eller tilsvarende for å identifisere bruker Må kunne ha interaksjon mot organisasjonens CA/AD sikkert noen flere som ikke er tenkt på ennå 18

Buypass Access Solution for LRA-operatører BAM og tjenester i skyen Foretak Utsteder/operatør Buypass BAM Ansatt Buypass native app på mobil/nettbrett: Buypass Code Buypass MobilID Nettleser til app Webapp til app App til app Integrert i andre apps Støtter fingerprint Smartcard SSID Code MobilID 19 Buypass

Buypass Access Solution for LRA-operatører BAM og tjenester i skyen Eget brett/mob Felles nettbrett Felles PC/arbeidsstasjon Egen PC/arbeidsstasjon Tilgang tjenester i skyen (via nettleser eller app) Tilgang tjenester i skyen (via nettleser eller app) Tilgang tjenester i skyen Tilgang PC/nettverk SSO Session roaming Raskt skifte av bruker Tilgang tjenester i skyen Tilgang PC/nettverk SSO Session roaming 20

Support - Kundeservice Send alle forespørsler til Buypass Kundeservice: https://www.buypass.no 21