ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
Nye Feide – teknisk oversikt
- vertsorganisasjoner og datakilder
Samling BAS-leverandører 15.10.2018
Gamle Feide
16.10.2018.#2
#3
Innlogging
Feide-
katalog
Tjeneste
Sektor-
data
Nye Feide
16.10.2018.#4
#5
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste
Ny funksjonalitet
16.10.2018.#6
Flere måter å integrere tjenester
• SAML2 (som før)
• OAuth2 / OpenID Connect
• App-innlogging
• Langlivede sesjoner/åpninger mellom
tjenester/apper og datakilder
• Tilgang til data utenfor den vanlige
brukersesjonen
#7
Innlogging
Feide-
katalog
Tjeneste
Felles
API
Flere innloggingsmetoder
• Feide (som før)
• eduGAIN (som før)
For de uten Feide-bruker:
• ID-porten / eIDAS – f.eks. for foresatte
• Facebook
• Twitter
• Linkedin
• Gjestebrukere – må utbedres
#8
Innlogging
Feide-
katalog
Tjeneste
Feide informasjon gjennom API
• Brukerinformasjon
• Basis
• Utvidet
• Grupper
• Organisasjonsinformasjon
• Klasser, undervisningsgrupper,
andre grupper (med medlemmer)
• Brukerstyrte grupper
• Personsøk
• Under utprøving
#9
Felles
API
Feide-
katalog
Sektor-
data
Tjeneste
Andre datakilder med tilgangskontroll via API
• Kan knyttes til vilkårlige APIer
• Tilgangskontroll
• Eksempler:
• Foresatte API
• Læringsanalyserepository API
• Timeplan API
• ...
#10
Felles
API
API
Gatekeeper
Sektor-
data
Sektor-
data
Vilkårlige
data
Brukerstyrte grupper
• Hvem som helst kan opprette grupper
• Kan brukes på tvers av skoleeiere
• Kan brukes på tvers av tjenester
16.10.2018.#11
Felles
API
Brukerstyrte
grupper
Tjeneste
Personsøk
• Finn personer ved hjelp av
• Brukernavn
• E-postadresse
• Navn
• Under utprøving
• Hvem skal kunne søke etter hvem?
• Hvilken informasjon skal returneres?
#12
Felles
API
Feide-
katalog
Sektor-
data
Tjeneste
#13
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste
Grunnlagsdata i Feide-katalog
16.10.2018.#14
Skjemaversjoner i bruk i grunnopplæringa
Skjema 2.0
1%
Skjema 1.6
60%
Skjema 1.5.x
38%
Skjema 1.4.x
1%
#15
Datakvalitet – siste uke, for oppgitt skjemaversjon
16.10.2018.#16
0%
10%
20%
30%
40%
50%
60%
Andelavskoleeiere
Andel innlogginger med feil i brukerdata
Mindre enn 10% feil
76%
Mer enn 10% feil
24%
Ny informasjon i 1.6 og 2.0
16.10.2018.#17
Sterk autentisering
• Sterk knytning mellom person og brukerkonto
• Kontrollert utlevering av konto og autentiseringsmetoder
• Må tilfredsstille Nivå 3
• Metoder for tofaktorautentisering
• Godkjennerklient(er) og/eller SMS
• Må tilfredsstille Nivå 3
• Detaljert styring av sikkerhetsnivå tjeneste <-> bruker i Feide-katalog
• Enkel styring på tjeneste <-> brukergruppe i kundeportal
16.10.2018.#18
Gruppeinformasjon og roller i gruppe
• Basisgrupper/klasser
• 6A – elev
• Undervisningsgrupper knyttet til Grep-koder
• Norsk hovedmål for 3AAA (NOR1211) – lærer
• «Andre» grupper
• Labgruppe 3 – medlem
• Mellomtrinnet – elev
• Berg skole – stab
• https://docs.feide.no/schema/info_go/go_attributter_chA3.html
16.10.2018.#19
Gruppeidentifikatorer for effektiv revers søk
• «Hvem er medlem av denne gruppen?»
• Skal tilsvare gruppene over:
• Basisgrupper/klasser
• Undervisningsgrupper knyttet til Grep-koder
• «Andre» grupper
• Strenge formateringskrav
• https://docs.feide.no/schema/info_go/go_attributter_chA4.html
16.10.2018.#20
Indeksering av informasjon i LDAP
0
1000
2000
3000
4000
5000
6000
7000
8000
9000
10000
Opplag/søkims
Antall brukere
Ingen index Index
Husk indeksering av
• eduPersonPrincipalName
• mail
• displayName – substreng indeksering
• eduPersonEntitlement
16.10.2018.#21
Tilgang til informasjon i Feide-katalog
• Før:
• Systembruker lette opp bruker
• Bruker henter ut egne data ved innlogging
• Nå i tillegg:
• Mulig å kontrollert hente ut data utenfor vanlig brukersesjon
• Lesebruker trenger lesetilgang til alt i Feide-skjema unntatt passord
• Ja, inkludert fødselsnummer
16.10.2018.#22
Verktøy
• Skjema-versjoner og datakvalitet siste uke
• https://q.feide.no/
• https://docs.feide.no/api/organizations.html
• Sjekk av Feide-katalog for administratorer
• Kundeportal -> Verktøy -> Se feil i brukerkatalog -> Kjør en sjekk av
brukerkatalogen
• Kan velge hvilken skjemaversjon det skal sjekkes mot
• Kan endre server for å teste mot en ny under oppbygging e.l. så lenge man
har systembruker og passord på serveren
16.10.2018.#23
#24
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste

More Related Content

Similar to Nye feide - teknisk oversikt - vertsorganisasjoner (20)

Feide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinsterFeide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinster
Senter for IKT i utdanningen, redaksjon
Ìý
Videreutvikling av feide
Videreutvikling av feideVidereutvikling av feide
Videreutvikling av feide
Senter for IKT i utdanningen, redaksjon
Ìý
Dataporten Workshop
Dataporten WorkshopDataporten Workshop
Dataporten Workshop
Andreas Ã…kre Solberg
Ìý
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamenIkke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ingrid Melve
Ìý
Forvaltning av feide
Forvaltning av feideForvaltning av feide
Forvaltning av feide
Senter for IKT i utdanningen, redaksjon
Ìý
Nytt i Feide
Nytt i FeideNytt i Feide
Nytt i Feide
Senter for IKT i utdanningen, redaksjon
Ìý
Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22
Snorre Løvås
Ìý
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere FeideFeide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Senter for IKT i utdanningen, redaksjon
Ìý
Hvordan bruke API-et til SSB
Hvordan bruke API-et til SSBHvordan bruke API-et til SSB
Hvordan bruke API-et til SSB
Jan Bruusgaard
Ìý
Dataporten
DataportenDataporten
Dataporten
Andreas Ã…kre Solberg
Ìý
Feide fagdag 10.6.15 Videreutvikling av Feide
Feide fagdag 10.6.15 Videreutvikling av FeideFeide fagdag 10.6.15 Videreutvikling av Feide
Feide fagdag 10.6.15 Videreutvikling av Feide
Senter for IKT i utdanningen, redaksjon
Ìý
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Steinar Skagemo
Ìý
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
Andreas Ã…kre Solberg
Ìý
Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015
Senter for IKT i utdanningen, redaksjon
Ìý
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosess
Synneve Bottolfs
Ìý
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websiderKundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
CoreTrek
Ìý
Connect effekter og eksempler
Connect effekter og eksemplerConnect effekter og eksempler
Connect effekter og eksempler
Senter for IKT i utdanningen, redaksjon
Ìý
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Trond HÃ¥vard Hanssen
Ìý
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamenIkke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ingrid Melve
Ìý
Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22
Snorre Løvås
Ìý
Hvordan bruke API-et til SSB
Hvordan bruke API-et til SSBHvordan bruke API-et til SSB
Hvordan bruke API-et til SSB
Jan Bruusgaard
Ìý
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Steinar Skagemo
Ìý
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
Andreas Ã…kre Solberg
Ìý
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosess
Synneve Bottolfs
Ìý
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websiderKundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
CoreTrek
Ìý
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Trond HÃ¥vard Hanssen
Ìý

More from Snorre Løvås (20)

Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
Snorre Løvås
Ìý
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
Snorre Løvås
Ìý
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Oppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAPOppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAP
Snorre Løvås
Ìý
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
Snorre Løvås
Ìý
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
Snorre Løvås
Ìý
UNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområderUNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområder
Snorre Løvås
Ìý
Feide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolenFeide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolen
Snorre Løvås
Ìý
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre Løvås
Ìý
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
Snorre Løvås
Ìý
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
Snorre Løvås
Ìý
Gruppeinformasjon i Feide
Gruppeinformasjon i FeideGruppeinformasjon i Feide
Gruppeinformasjon i Feide
Snorre Løvås
Ìý
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
Snorre Løvås
Ìý
FITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde væreFITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde være
Snorre Løvås
Ìý
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
Snorre Løvås
Ìý
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Snorre Løvås
Ìý
Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
Snorre Løvås
Ìý
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
Snorre Løvås
Ìý
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Oppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAPOppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAP
Snorre Løvås
Ìý
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
Snorre Løvås
Ìý
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
Snorre Løvås
Ìý
UNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområderUNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområder
Snorre Løvås
Ìý
Feide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolenFeide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolen
Snorre Løvås
Ìý
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre Løvås
Ìý
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
Snorre Løvås
Ìý
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
Snorre Løvås
Ìý
Gruppeinformasjon i Feide
Gruppeinformasjon i FeideGruppeinformasjon i Feide
Gruppeinformasjon i Feide
Snorre Løvås
Ìý
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
Snorre Løvås
Ìý
FITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde væreFITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde være
Snorre Løvås
Ìý
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
Snorre Løvås
Ìý
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Snorre Løvås
Ìý

Nye feide - teknisk oversikt - vertsorganisasjoner

  • 1. Nye Feide – teknisk oversikt - vertsorganisasjoner og datakilder Samling BAS-leverandører 15.10.2018
  • 7. Flere mÃ¥ter Ã¥ integrere tjenester • SAML2 (som før) • OAuth2 / OpenID Connect • App-innlogging • Langlivede sesjoner/Ã¥pninger mellom tjenester/apper og datakilder • Tilgang til data utenfor den vanlige brukersesjonen #7 Innlogging Feide- katalog Tjeneste Felles API
  • 8. Flere innloggingsmetoder • Feide (som før) • eduGAIN (som før) For de uten Feide-bruker: • ID-porten / eIDAS – f.eks. for foresatte • Facebook • Twitter • Linkedin • Gjestebrukere – mÃ¥ utbedres #8 Innlogging Feide- katalog Tjeneste
  • 9. Feide informasjon gjennom API • Brukerinformasjon • Basis • Utvidet • Grupper • Organisasjonsinformasjon • Klasser, undervisningsgrupper, andre grupper (med medlemmer) • Brukerstyrte grupper • Personsøk • Under utprøving #9 Felles API Feide- katalog Sektor- data Tjeneste
  • 10. Andre datakilder med tilgangskontroll via API • Kan knyttes til vilkÃ¥rlige APIer • Tilgangskontroll • Eksempler: • Foresatte API • Læringsanalyserepository API • Timeplan API • ... #10 Felles API API Gatekeeper Sektor- data Sektor- data VilkÃ¥rlige data
  • 11. Brukerstyrte grupper • Hvem som helst kan opprette grupper • Kan brukes pÃ¥ tvers av skoleeiere • Kan brukes pÃ¥ tvers av tjenester 16.10.2018.#11 Felles API Brukerstyrte grupper Tjeneste
  • 12. Personsøk • Finn personer ved hjelp av • Brukernavn • E-postadresse • Navn • Under utprøving • Hvem skal kunne søke etter hvem? • Hvilken informasjon skal returneres? #12 Felles API Feide- katalog Sektor- data Tjeneste
  • 15. Skjemaversjoner i bruk i grunnopplæringa Skjema 2.0 1% Skjema 1.6 60% Skjema 1.5.x 38% Skjema 1.4.x 1% #15
  • 16. Datakvalitet – siste uke, for oppgitt skjemaversjon 16.10.2018.#16 0% 10% 20% 30% 40% 50% 60% Andelavskoleeiere Andel innlogginger med feil i brukerdata Mindre enn 10% feil 76% Mer enn 10% feil 24%
  • 17. Ny informasjon i 1.6 og 2.0 16.10.2018.#17
  • 18. Sterk autentisering • Sterk knytning mellom person og brukerkonto • Kontrollert utlevering av konto og autentiseringsmetoder • MÃ¥ tilfredsstille NivÃ¥ 3 • Metoder for tofaktorautentisering • Godkjennerklient(er) og/eller SMS • MÃ¥ tilfredsstille NivÃ¥ 3 • Detaljert styring av sikkerhetsnivÃ¥ tjeneste <-> bruker i Feide-katalog • Enkel styring pÃ¥ tjeneste <-> brukergruppe i kundeportal 16.10.2018.#18
  • 19. Gruppeinformasjon og roller i gruppe • Basisgrupper/klasser • 6A – elev • Undervisningsgrupper knyttet til Grep-koder • Norsk hovedmÃ¥l for 3AAA (NOR1211) – lærer • «Andre» grupper • Labgruppe 3 – medlem • Mellomtrinnet – elev • Berg skole – stab • https://docs.feide.no/schema/info_go/go_attributter_chA3.html 16.10.2018.#19
  • 20. Gruppeidentifikatorer for effektiv revers søk • «Hvem er medlem av denne gruppen?» • Skal tilsvare gruppene over: • Basisgrupper/klasser • Undervisningsgrupper knyttet til Grep-koder • «Andre» grupper • Strenge formateringskrav • https://docs.feide.no/schema/info_go/go_attributter_chA4.html 16.10.2018.#20
  • 21. Indeksering av informasjon i LDAP 0 1000 2000 3000 4000 5000 6000 7000 8000 9000 10000 Opplag/søkims Antall brukere Ingen index Index Husk indeksering av • eduPersonPrincipalName • mail • displayName – substreng indeksering • eduPersonEntitlement 16.10.2018.#21
  • 22. Tilgang til informasjon i Feide-katalog • Før: • Systembruker lette opp bruker • Bruker henter ut egne data ved innlogging • NÃ¥ i tillegg: • Mulig Ã¥ kontrollert hente ut data utenfor vanlig brukersesjon • Lesebruker trenger lesetilgang til alt i Feide-skjema unntatt passord • Ja, inkludert fødselsnummer 16.10.2018.#22
  • 23. Verktøy • Skjema-versjoner og datakvalitet siste uke • https://q.feide.no/ • https://docs.feide.no/api/organizations.html • Sjekk av Feide-katalog for administratorer • Kundeportal -> Verktøy -> Se feil i brukerkatalog -> Kjør en sjekk av brukerkatalogen • Kan velge hvilken skjemaversjon det skal sjekkes mot • Kan endre server for Ã¥ teste mot en ny under oppbygging e.l. sÃ¥ lenge man har systembruker og passord pÃ¥ serveren 16.10.2018.#23