5. Elefantti tulee paloitella (esimerkki):
Aloitetaan keskittym辰ll辰 opintojen aloitu, keskeytys ja
p辰辰t旦sprosesseihin. K辰ytt辰j辰ttiedot vied辰辰n automaattisesti
pariin valittuun k辰ytt辰j辰tietovarastoon.
Jan-15-10 息 Nixu 2009
6. IdM-hankkeen strateginen peruste
Operatiivinen Tietoturva
tehokkuus
Kustannukset Riskit
Hankkeilla on usein vankka strateginen peruste,
mutta n辰in辰 aikoina t辰m辰 ei yksin riit辰.
Mitk辰 ovat hankkeen nopeasti realisoituvat
hy旦dyt?
7. Miten prosessit ja kohdej辰rjestelm辰t
tulee valita?
錫 Aikainenliiketoimintahy旦ty
錫 Merki2辰v辰vaikutuskustannuksiin
錫 Korkeariskinhallinnallinenhy旦ty
錫 Suuritodiste2avahy旦ty
錫 Otollinentaihelppokohdeyleis旦
錫 Krii<senmassantarpeellisuus
Operatiivinen Tietoturva
tehokkuus
Kustannukset Riskit
Jan-15-10 息 Nixu 2009
8. Mietitt辰v辰ksi ennen projektin aloittamista IdM-
projektin valmiustarkistus
р N辰iden kysymysten selvitt辰minen ei saa olla liian
kivuliasta;
奄 Mit辰 haluat saavuttaa IdM-hankkeellasi ja miksi?
奄 Mit辰 kaikkia prosesseja IdM koskettaa?
奄 Onko tiedoilla ja tietoj辰rjestelmill辰 omistaja ja onko se
tiedossa?
奄 Onko meill辰 aikaa IdM-hankkeelle?
奄 Onko kaikki oleelliset tahot mukana?
奄 Ymm辰rr辰mmek旦 miten IdM-palvelu vaikuttaa
tietoarkkitehtuuriimme?
奄 Onko meill辰 varaa hankkeen (lisenssikustannukset
voivat olla vain 30% hankkeen investoinnista)
奄 Miten varmistetaan ett辰 oma henkil旦st辰 kykenee
ohjaamaan ulkoisen toimittajan ty旦t辰?
奄 Onko meill辰 johdon tuki?
奄 Vaikuttaako johdon tuki prosessimuutosten l辰pivientiin?
Jan-15-10 息 Nixu 2009
10. Vaatimusm辰辰rittelyn ty旦kaluja
1. K辰ytt辰j辰tarinat
http://en.wikipedia.org/wiki/User_story
2. K辰ytt旦tapaukset t辰rkeist辰 toiminnallisuuksista
http://en.wikipedia.org/wiki/Use_case
3. Kuvita toiminnallisuus rautalankamalleilla
4. Laadi projektisuunnitelman vaiheet (esim. 3kk)
siten ett辰 kunkin vaiheen j辰lkeen voidaan
n辰ytt辰辰 sen tuoma hy旦ty organisaatiolle
tarvitset n辰it辰 my旦hemmin
11. Projektimenetelm辰t
р Miksi kannattaa ohjata
organisaatio
menetelm辰l辰ht旦iseen projektiin?
IAM-projektit ovat usein
haastavampi, kuin kuviteltiin
noin 2/3 IAM-projekteista
ep辰onnistuu
р Kustannukset karkaavat
р Aikataulu venyy
р Lopputulokset eiv辰t vastaa
odotuksia
р Menetelm辰l辰ht旦inen hanke
onnistuu varmemmin pohjana
kannattaa k辰ytt辰辰 yrityksen
omaa
projektinhallintamenetelmist旦辰
tai kansainv辰lisi辰 viitekehyksi辰
kuten PRINCE2 ja PMBOK
Jan-15-10 息 Nixu 2009
13. Kuinka paljon maksaa jos asialle ei
tehd辰 mit辰辰n
р P辰辰llekk辰isest辰 ty旦st辰 aiheutuvat
piilokustannukset
р Ty旦teon tehottomuus kun
k辰ytt旦valtuuksia pit辰辰 odotella
р Tarkistukset, korjaukset ja auditoinnit
р Muut tietoj辰rjestelm辰projektit joutuvat
keksim辰辰n py旦r辰辰 uudelleen
р IdM-teknologia itsess辰辰n ei generoi hy旦tyj辰
р Teknologia on mukana uusien
toimintaprosessien toteutuksessa
14. IdM-projektimenetelm辰
≒ Optimaalinen IdM-projektimenetelm辰 keskittyy;
≒ Ihmisiin ja prosesseihin
≒ Liiketoimintahy旦tyjen viestint辰辰n,
≒ Vaatimuksiin ja k辰ytt旦tapauksiin ja
≒ Riskienhallintaan
≒ Hyvin kuvatut lopputuotokset rakentuvat edellisten
vaiheiden tuloksiin
≒ Alueeseen erikoistuneilla konsulttiyrityksill辰 voi olla
tuotteistettu menetelm辰
16. asiakkaan vastuulla olevat
asiat usein unohtuvat johonkin
Roadmapi Tukimalli Vies>nt辰
Roolein
nkehitys louninta
Nyky>lan Prosessien
kartoitus kehitys Muutos
Jatkokehitys
Datan hallinta
Kokonais Uusien teht辰vien
siivous
arkkitehtu prosessien Roolein toteutus
uri k辰y2旦旦no2o hallinta
Jan-15-10 息 Nixu 2009
18. Tuotevalinnan vaikeus
Tuotteet per ratkaisualue
Identity Management Web Access Federated Single Sign-
management On
錫 Oracle Identity Manager
錫 IBM Tivoli Identity Manager 錫 Sun Access Manager 錫 Almost every access
錫 Sun Identity Manager 錫 Oracle Access Manager management vendor
錫 CA Identity Manager 錫 EMC/RSA Access Manger 錫 PingIdentity
錫 BMC User Administration and 錫 CA Siteminder access 錫 Symlabs
Provisioning manager 錫 OSS: OpenSAML, SourceID,
錫 SAP NetWeaver Identity 錫 Novell Access Manager SimpleSAML
Management 錫 BMC Access Management
錫 Novell Identity manager 錫 IBM Tivoli Access Manager
錫 Omada Identity Manager 錫 Entrust GetAccess
錫 Microsoft Forefront Identity 錫 Ubisecure Ubilogin
Manager 錫 Fujitsu mPollux
錫 Propentus Permission 錫 OSS: OpenSSO, JOSSO,
Manager Pubcookie, WebAuth, JASIG
錫 OSS: Velo, Ganymede CAS
19. Oikean tuotteen valitseminen
р Tuote-evaluointi ja etenkin sen valinta ennen kun
tarpeet ovat tiedossa on tyypillisesti ajanhukkaa.
р Valinta tulee tehd辰 todellisiin k辰ytt旦tapauksiin
perustuen, ei tuoteominaisuuksia vertailemalla.
р Mieti tarkkaan kuinka paljon haluat tuotetta
r辰辰t辰l旦it辰v辰n
Tekij辰n tulee tukea r辰辰t辰l旦intej辰辰n
Useimmat toiveet ovat mahdollisia toteuttaa mutta
vaativat kalliita r辰辰t辰l旦intej辰
Prosessin yksinkertaistaminen on tyypillisesti
halvempaa
Jan-15-10 息 Nixu 2009
20. IdM feasibility study (pre-study) deliverables
Deliverable Purpose
Work plan Project plan for pre-study phase
Work shop presentations Executive summary and supporting graphics
Identity management Helps to understand the Identity and Access Management concept and speak the same
glossary language.
Businessoverviewwith Describesthebusinessasisandtobesitua>on.Thebusinessenvironmentwithpartnerand
business鍖owsdescrip2on customernetworkmaterial鍖owsbetweentheunitandotherpar>es.Explainstherolesofpar>esin
theprocess.Volumesof鍖owsarea2ached.Businessrequirementsarelinkedtothebusiness鍖ows
Requirements Understandanddocumentthekeyrequirementstobecovered
≒Businessrequirements(e.g.KPIs,cri>calfunc>onalty)
≒Process&organisa>onrequirements(usability,language,resourcereqeuirements)
≒Performancerequirements(speed,volumes)
≒Systemrequirements(integra>on)
≒Technicalrequirements(infrastructureandenvironments)
≒Datarequirements
≒Generalprojectrequirementse.g.schedule,resources,other
Mainrequirementsarerecordedandpriori>zedontheissuesitelatestwhenprojectisapproved.
Solu2onarchitecture/ Descrip>onofinscopemodulesandcomponents,remainingandreplacedsystemsandrequired
Solu2onMatch integra>on
Ini>al鍖t/gaplistandopenissuesthatneedtobeclari鍖ed
Businesscase Businesscasecalcula>ngespectedcosts/bene鍖tsfromtheproject
Managementmaterial Summarizes鍖ndingsoffeasibilitystudy.Answerstheques>ons:whyshouldtheprojectbe
implemented?Whatshouldbeimplemented?Howandwhenandonwhattermsisitpossible?
Whataretherisksandconstraints?.Decisiontostartprojectcanbemade.
息 Nixu 2009
21. IdM on kehityspolku, joten muista
1. Potkaise k辰yntiin 6. Ymm辰rr辰 nykytilan prosessit
oppimisprosessi
7. Tarjoa projektin aikana
2. Hanki ja s辰ilyt辰 johdon tuki vaihtoehtoja
3. Hanki yhteisymm辰rrys 8. Suunnittele prosessit ja
hy旦dyist辰 ajoissa hallintomalli
4. Hallitse ambitioita 9. K辰ytt旦旦nota puhtaalla datalla
5. Osita, aseta j辰rjestykseen ja
valloita