ݺߣ

ݺߣShare a Scribd company logo
Feide
Nøkkel til den digitale skolen
Narvik, 2008-04-24
Snorre Løvås
www.uninettabc.no
2
Digitale tjenester….
3
Digitale tjenester krever åDzԲ
Hva vi ser…
• Større tilfang av tjenester
– Tjenester til ansatte, elever, innbyggere
• Større krav til tjenestene
– Tilgjengelig overalt alltid
– Tilpasset hver enkelt bruker
• Endret metode for levering av tjenester
– Tjenester kjøres ikke på PC, men leveres over nett
– Sentralisering av tjenester og drift
• Løsere kobling mellom tjenester
– Portaler knytter ofte separate tjenester sammen
– Noen funksjoner trekkes ut og brukes av flere tjenester
(grunndata, autentisering og lignende)
4
Kort, kort om Feide
• Feide er Kunnskapsdepartementets valgte
løsning for åDzԲ til digitale tjenester i
utdanningssektoren
5
Én inngang til alle tjenester
Departementets framdriftsplan for
Feide i grunnopplæringa
6
2006 2007 2008 2009 2010
Videregående
skoler
75% 90% 100%
Grunnskoler
50% 80% 100%
7
Eksamens-
system
LMS Fil-server Eksamens-
system
LMS Fil-server
Mange systemer i skolen trenger å
vite hvem du er
Feide
Nasjonalt ansvar:
Innloggingstjeneste
Skoleeiers ansvar:
Korrekte, oppdaterte personopplysninger
på bestemt format
Tjenesteleverandørs ansvar:
Adgangskontroll
Tjenester som kommer med Feide:
• Utdanningsdirektoratets tjenester som ”Digital eksamen” og
”nasjonale prøver” (Feide-innlogging 2008)
• NRKs medie-arkiv (Feide-innlogging 2008)
• Læringsplattformer (4)
• Kommersielle innholdsleverandører (Forlag etc)
• Ressurssamlinger på nett
• Administrative systemer (karakterføring etc)
• Operative tjenester: http://feide.no/content.ap?thisId=1293
• Tjenester som får støtte til å tilpasse seg:
http://www.uninettabc.no/content.ap?thisId=8231
8
Hva må fylket gjøre?
9
• Den største jobben med å innføre
FEIDE er den delen som ikke har
noe med FEIDE å gjøre…
– 80% organisasjon, 20% teknisk
implementasjon
• Innføre systemer som sikrer at
opplysninger om personer er:
– Korrekte
– Oppdaterte
– Kvalitetssikret
Krav til en Feide-organisasjon
• krav til behandling av persondata
• krav om innføring av IKT-reglement
• krav til den tekniske løsningen
• krav om førstelinjesupport
Søke om FEIDE-godkjenning og skrive kontrakt
med FEIDE-organisasjonen
10
Oppsummert – Hva gir Feide
• For elever og lærere:
– En inngang til alle tjenester for utdanning
• For innholdsleverandører (Læringsplattformer, NRK, forlag…)
– Sikker identifisering ved åDzԲ
– Slipper å vedlikeholde egne registre med persondata
– Muliggjør personlig tilpassing
• For skoleeier
– enklere administrasjon – ”orden i sysakene”
– enklere og billigere å tilby nye digitale tjenester til skolen
– tilgang til viktige nasjonale tjenester (digital eksamen, NRK, o.l.)
– oppfyller lovbestemte krav
11
Demo – Feideinnlogging
• http://www.bibsys.no
• https://foodle.feide.no/
• https://openwiki.feide.no/
12
Feide i en større sammenheng
13
Feide i nasjonal sammenheng
• ”Feide skal kunne nyttast saman med den statlege løysinga
for eID” - Kunnskapsministeren i brev til kommunene
• ”Regjeringen har besluttet å opprette en offentlig
infrastruktur – et samtrafikknav – for elektronisk ID (eID).”
• ”Staten skal tilby en felles offentlig elektronisk ID på
mellomhøyt sikkerhetsnivå til alle innbyggere som ønsker
dette, for tilgang til offentlige tjenester på nett.”
• ”Justisdepartementet vil legge frem en lovproposisjon om
et nasjonalt ID-kort i Norge innen nyttår. Det nasjonale ID-
kortet vil tilby innbyggere en offentlig utstedt eID på høyt
sikkerhetsnivå.” – FAD på regjeringen.no 14
Feide i nasjonal sammenheng
15
En mulig sammenkobling
Feide i internasjonal sammenheng
• ”Alle” bygger federasjoner i utdanningssektoren
Frankrike, UK, USA, Nederland, Danmark, Sverige, Finland, Tyskland, Spania,
Sveits, Luxembourg, Australia…
• De fleste bruker nå samme protokoll så de kan
snakke sammen. (Eller er på vei over)
– OASIS – SAML 2.0
• Stort sett for høyere utdanning, men noen jobber
med K12/GO
16
Lokal IdM-løsning
17
18
Generell modell og komponenter
Bruker-
administrativt
system
Lokal
Feide-
katalog
Tjeneste
Tjeneste
Digitale
tjenester
Kildesystemer
Lokale komponenter
Nasjonale
komponenter
19
Kildesystemer
• Kildesystemer er alle systemer der
autoritative data om personer
kommer fra
• All administrasjon av persondata
skjer i disse systemene
• Skoleadministrative systemer
• Lønns- og personalsystemer
• Telefonsystemer
• E-postsystemer m.f.
Kildesystemer
BAS
AT
Tjeneste
Kilde
sys.
20
Brukeradministrativt system
• Genererer elektronisk identitet med
brukernavn, passord, roller og
grupper
• Holder på historikk over identiteter
• Importerer og eksporterer
persondata fra/til andre systemer
• Produkter/rammeverk finnes fra de
fleste større leverandører og noen
fritt tilgjenglige varianter
Bruker-
administrativt
system
BAS
AT
Tjeneste
Kilde
sys.
21
Digitale tjenester
• Mottar personinformasjon fra det
brukeradministrative systemet og
eventuelt annen informasjon fra
andre kilder
• Autentiseringstjenester
• Læringsplattformer
• E-postsystemer
• Telefonsystemer
• Adgangssystemer m.f.
Tjeneste
Tjeneste
Digitale
tjenester
BAS
AT
Tjeneste
Kilde
sys.
22
Lokal Feide-LDAP
• Informasjon om personene i
organisasjonen som er knyttet til
utdanning
• Informasjonen legges ut etter en
felles nordisk standard
• Alle LDAP-implementasjoner som
støtter versjon 3 av LDAP-
protokollen kan benyttes
Lokal
FEIDE-
katalog
BAS
AT
Tjeneste
Kilde
sys.
Teknologi i lokal løsning
• Lokal løsning kan bruke hvilken som helst
teknologisk plattform
• Finnes i dag løsninger bygget på
– Åpen programvare
– Microsoft-plattform
– Novell-plattform
– …
23
Typisk informasjon som overføres
• Generell informasjon om personer
• Generell informasjon om organisasjon
• Personers tilknytning(er) til organisasjonen
• Personers roller ved forskjellige deler av
organisasjonen
• Fag, klasse, kontaktlærere m.m.
• Fravær, karakterer og mye annet
Informasjon Feides innloggings-
tjeneste må ha
• For personer
– Fullt navn
– Feide-navn
– Fødselsnummer
– Rolle og tilknytning til organisasjon
– E-post (personlig eller der personen kan nås)
• For organisasjon og org.enheter
– Fullt navn og juridisk navn
– E-post
– Organissjonsnummer
– Organisasjonstreet
PIFU – Personrelatert
informasjonsflyt i utdanning
• Standard Norge driver prosess
– SN/K 273 Personinformasjonsflyt i utdanning
• Arbeidsgrupper i kommunene og
fylkeskommunene
• Finne en/et sett med eksisterende standarder for
utveksling av personinformasjon i sektoren
• Bestemme hvilken informasjon som skal kunne
flyte mellom systemer ifm IdM
Oppsummert – vanlig førsituasjon
A
E
C
D
B
Oppsummert – IdM innført
Info.
nav
D
E
A
B
C
Oppsummert – Standardisert dataflyt
Info.
nav
D
E
A
B
C
Spørsmål?
30

More Related Content

Similar to Feide Nøkkelen til den digitale skolen (20)

PPTX
Feide i bruk, muligheter og gevinster
Senter for IKT i utdanningen, redaksjon
PPTX
Hvordan bidrar Feide til økt sikkerhet?
Senter for IKT i utdanningen, redaksjon
PPT
Hva er identitetsforvaltning?
Snorre Løvås
PPTX
Introduksjon og status for Feide-innføringen
Senter for IKT i utdanningen, redaksjon
PPT
Feide - enklere hverdag?
Harald Torbjørnsen
PPT
Hva er Feide
Harald Torbjørnsen
PPTX
Introduksjon til Feide
Senter for IKT i utdanningen, redaksjon
PPTX
Erfaringsdeling Feide-innføring på Øvre Romerike
Senter for IKT i utdanningen, redaksjon
PPTX
Hvordan bidrar feide til økt sikkerhet
Senter for IKT i utdanningen, redaksjon
PPTX
Feidesøknad og godkjenningsproses 08032016
Senter for IKT i utdanningen, redaksjon
PPT
SÅTE - erfaringer
Harald Torbjørnsen
PPTX
Introduksjon og status 08032016
Senter for IKT i utdanningen, redaksjon
PDF
About Feide
Andreas Åkre Solberg
PPT
Feideerfaringer september 2010
Harald Torbjørnsen
PDF
Videreutvikling av feide
Senter for IKT i utdanningen, redaksjon
PPTX
Kvalitetssikring av Feide forvaltningen i eget hus
Senter for IKT i utdanningen, redaksjon
PPTX
Feide søknad og godkjenningsprosess
Senter for IKT i utdanningen, redaksjon
Feide i bruk, muligheter og gevinster
Senter for IKT i utdanningen, redaksjon
Hvordan bidrar Feide til økt sikkerhet?
Senter for IKT i utdanningen, redaksjon
Hva er identitetsforvaltning?
Snorre Løvås
Introduksjon og status for Feide-innføringen
Senter for IKT i utdanningen, redaksjon
Feide - enklere hverdag?
Harald Torbjørnsen
Erfaringsdeling Feide-innføring på Øvre Romerike
Senter for IKT i utdanningen, redaksjon
Hvordan bidrar feide til økt sikkerhet
Senter for IKT i utdanningen, redaksjon
Feidesøknad og godkjenningsproses 08032016
Senter for IKT i utdanningen, redaksjon
SÅTE - erfaringer
Harald Torbjørnsen
Introduksjon og status 08032016
Senter for IKT i utdanningen, redaksjon
Feideerfaringer september 2010
Harald Torbjørnsen
Kvalitetssikring av Feide forvaltningen i eget hus
Senter for IKT i utdanningen, redaksjon
Feide søknad og godkjenningsprosess
Senter for IKT i utdanningen, redaksjon

More from Snorre Løvås (20)

PPTX
Nye Feide - oversikt for tjenesteleverandorer
Snorre Løvås
PPTX
Feide - Veikart og veivalg
Snorre Løvås
PPTX
Nye feide - teknisk oversikt - vertsorganisasjoner
Snorre Løvås
PPTX
2017 i tall - Feides innloggingstjeneste
Snorre Løvås
PPTX
2016 i tall - Feides innloggingstjeneste
Snorre Løvås
PPTX
Mellomvare og integrasjon - sett fra UNINETT
Snorre Løvås
PPTX
2015 i tall - Feides innloggingstjeneste
Snorre Løvås
PDF
Oppbygning av en Feide-LDAP
Snorre Løvås
PDF
Krav til informasjon i Feide
Snorre Løvås
PDF
Funksjonalitet i et brukeradministrativt system
Snorre Løvås
PDF
UNINETT ABC – strategi og satsningsområder
Snorre Løvås
PPTX
Connect og Feide - Workshop 2015-09-22
Snorre Løvås
PPTX
Connect og Feide - Workshop 2015-09-10
Snorre Løvås
PPTX
Feide - Sammenkobling lokal og nasjonal sso
Snorre Løvås
PPTX
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre Løvås
PPTX
2014 i tall - Feides innloggingstjeneste
Snorre Løvås
PPTX
Digital Eksamen - Integrasjon - SUHS 2014
Snorre Løvås
PPTX
Feide Connect for Feide administratorsamling
Snorre Løvås
PPTX
Digital Exams - Integration - Dialogkonferanse
Snorre Løvås
PPT
Gruppeinformasjon i Feide
Snorre Løvås
Nye Feide - oversikt for tjenesteleverandorer
Snorre Løvås
Feide - Veikart og veivalg
Snorre Løvås
Nye feide - teknisk oversikt - vertsorganisasjoner
Snorre Løvås
2017 i tall - Feides innloggingstjeneste
Snorre Løvås
2016 i tall - Feides innloggingstjeneste
Snorre Løvås
Mellomvare og integrasjon - sett fra UNINETT
Snorre Løvås
2015 i tall - Feides innloggingstjeneste
Snorre Løvås
Oppbygning av en Feide-LDAP
Snorre Løvås
Krav til informasjon i Feide
Snorre Løvås
Funksjonalitet i et brukeradministrativt system
Snorre Løvås
UNINETT ABC – strategi og satsningsområder
Snorre Løvås
Connect og Feide - Workshop 2015-09-22
Snorre Løvås
Connect og Feide - Workshop 2015-09-10
Snorre Løvås
Feide - Sammenkobling lokal og nasjonal sso
Snorre Løvås
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre Løvås
2014 i tall - Feides innloggingstjeneste
Snorre Løvås
Digital Eksamen - Integrasjon - SUHS 2014
Snorre Løvås
Feide Connect for Feide administratorsamling
Snorre Løvås
Digital Exams - Integration - Dialogkonferanse
Snorre Løvås
Gruppeinformasjon i Feide
Snorre Løvås
Ad

Feide Nøkkelen til den digitale skolen

  • 1. Feide Nøkkel til den digitale skolen Narvik, 2008-04-24 Snorre Løvås www.uninettabc.no
  • 4. Hva vi ser… • Større tilfang av tjenester – Tjenester til ansatte, elever, innbyggere • Større krav til tjenestene – Tilgjengelig overalt alltid – Tilpasset hver enkelt bruker • Endret metode for levering av tjenester – Tjenester kjøres ikke på PC, men leveres over nett – Sentralisering av tjenester og drift • Løsere kobling mellom tjenester – Portaler knytter ofte separate tjenester sammen – Noen funksjoner trekkes ut og brukes av flere tjenester (grunndata, autentisering og lignende) 4
  • 5. Kort, kort om Feide • Feide er Kunnskapsdepartementets valgte løsning for åDzԲ til digitale tjenester i utdanningssektoren 5 Én inngang til alle tjenester
  • 6. Departementets framdriftsplan for Feide i grunnopplæringa 6 2006 2007 2008 2009 2010 Videregående skoler 75% 90% 100% Grunnskoler 50% 80% 100%
  • 7. 7 Eksamens- system LMS Fil-server Eksamens- system LMS Fil-server Mange systemer i skolen trenger å vite hvem du er Feide Nasjonalt ansvar: Innloggingstjeneste Skoleeiers ansvar: Korrekte, oppdaterte personopplysninger på bestemt format Tjenesteleverandørs ansvar: Adgangskontroll
  • 8. Tjenester som kommer med Feide: • Utdanningsdirektoratets tjenester som ”Digital eksamen” og ”nasjonale prøver” (Feide-innlogging 2008) • NRKs medie-arkiv (Feide-innlogging 2008) • Læringsplattformer (4) • Kommersielle innholdsleverandører (Forlag etc) • Ressurssamlinger på nett • Administrative systemer (karakterføring etc) • Operative tjenester: http://feide.no/content.ap?thisId=1293 • Tjenester som får støtte til å tilpasse seg: http://www.uninettabc.no/content.ap?thisId=8231 8
  • 9. Hva må fylket gjøre? 9 • Den største jobben med å innføre FEIDE er den delen som ikke har noe med FEIDE å gjøre… – 80% organisasjon, 20% teknisk implementasjon • Innføre systemer som sikrer at opplysninger om personer er: – Korrekte – Oppdaterte – Kvalitetssikret
  • 10. Krav til en Feide-organisasjon • krav til behandling av persondata • krav om innføring av IKT-reglement • krav til den tekniske løsningen • krav om førstelinjesupport Søke om FEIDE-godkjenning og skrive kontrakt med FEIDE-organisasjonen 10
  • 11. Oppsummert – Hva gir Feide • For elever og lærere: – En inngang til alle tjenester for utdanning • For innholdsleverandører (Læringsplattformer, NRK, forlag…) – Sikker identifisering ved åDzԲ – Slipper å vedlikeholde egne registre med persondata – Muliggjør personlig tilpassing • For skoleeier – enklere administrasjon – ”orden i sysakene” – enklere og billigere å tilby nye digitale tjenester til skolen – tilgang til viktige nasjonale tjenester (digital eksamen, NRK, o.l.) – oppfyller lovbestemte krav 11
  • 12. Demo – Feideinnlogging • http://www.bibsys.no • https://foodle.feide.no/ • https://openwiki.feide.no/ 12
  • 13. Feide i en større sammenheng 13
  • 14. Feide i nasjonal sammenheng • ”Feide skal kunne nyttast saman med den statlege løysinga for eID” - Kunnskapsministeren i brev til kommunene • ”Regjeringen har besluttet å opprette en offentlig infrastruktur – et samtrafikknav – for elektronisk ID (eID).” • ”Staten skal tilby en felles offentlig elektronisk ID på mellomhøyt sikkerhetsnivå til alle innbyggere som ønsker dette, for tilgang til offentlige tjenester på nett.” • ”Justisdepartementet vil legge frem en lovproposisjon om et nasjonalt ID-kort i Norge innen nyttår. Det nasjonale ID- kortet vil tilby innbyggere en offentlig utstedt eID på høyt sikkerhetsnivå.” – FAD på regjeringen.no 14
  • 15. Feide i nasjonal sammenheng 15 En mulig sammenkobling
  • 16. Feide i internasjonal sammenheng • ”Alle” bygger federasjoner i utdanningssektoren Frankrike, UK, USA, Nederland, Danmark, Sverige, Finland, Tyskland, Spania, Sveits, Luxembourg, Australia… • De fleste bruker nå samme protokoll så de kan snakke sammen. (Eller er på vei over) – OASIS – SAML 2.0 • Stort sett for høyere utdanning, men noen jobber med K12/GO 16
  • 18. 18 Generell modell og komponenter Bruker- administrativt system Lokal Feide- katalog Tjeneste Tjeneste Digitale tjenester Kildesystemer Lokale komponenter Nasjonale komponenter
  • 19. 19 Kildesystemer • Kildesystemer er alle systemer der autoritative data om personer kommer fra • All administrasjon av persondata skjer i disse systemene • Skoleadministrative systemer • Lønns- og personalsystemer • Telefonsystemer • E-postsystemer m.f. Kildesystemer BAS AT Tjeneste Kilde sys.
  • 20. 20 Brukeradministrativt system • Genererer elektronisk identitet med brukernavn, passord, roller og grupper • Holder på historikk over identiteter • Importerer og eksporterer persondata fra/til andre systemer • Produkter/rammeverk finnes fra de fleste større leverandører og noen fritt tilgjenglige varianter Bruker- administrativt system BAS AT Tjeneste Kilde sys.
  • 21. 21 Digitale tjenester • Mottar personinformasjon fra det brukeradministrative systemet og eventuelt annen informasjon fra andre kilder • Autentiseringstjenester • Læringsplattformer • E-postsystemer • Telefonsystemer • Adgangssystemer m.f. Tjeneste Tjeneste Digitale tjenester BAS AT Tjeneste Kilde sys.
  • 22. 22 Lokal Feide-LDAP • Informasjon om personene i organisasjonen som er knyttet til utdanning • Informasjonen legges ut etter en felles nordisk standard • Alle LDAP-implementasjoner som støtter versjon 3 av LDAP- protokollen kan benyttes Lokal FEIDE- katalog BAS AT Tjeneste Kilde sys.
  • 23. Teknologi i lokal løsning • Lokal løsning kan bruke hvilken som helst teknologisk plattform • Finnes i dag løsninger bygget på – Åpen programvare – Microsoft-plattform – Novell-plattform – … 23
  • 24. Typisk informasjon som overføres • Generell informasjon om personer • Generell informasjon om organisasjon • Personers tilknytning(er) til organisasjonen • Personers roller ved forskjellige deler av organisasjonen • Fag, klasse, kontaktlærere m.m. • Fravær, karakterer og mye annet
  • 25. Informasjon Feides innloggings- tjeneste må ha • For personer – Fullt navn – Feide-navn – Fødselsnummer – Rolle og tilknytning til organisasjon – E-post (personlig eller der personen kan nås) • For organisasjon og org.enheter – Fullt navn og juridisk navn – E-post – Organissjonsnummer – Organisasjonstreet
  • 26. PIFU – Personrelatert informasjonsflyt i utdanning • Standard Norge driver prosess – SN/K 273 Personinformasjonsflyt i utdanning • Arbeidsgrupper i kommunene og fylkeskommunene • Finne en/et sett med eksisterende standarder for utveksling av personinformasjon i sektoren • Bestemme hvilken informasjon som skal kunne flyte mellom systemer ifm IdM
  • 27. Oppsummert – vanlig førsituasjon A E C D B
  • 28. Oppsummert – IdM innført Info. nav D E A B C
  • 29. Oppsummert – Standardisert dataflyt Info. nav D E A B C