Egyetemi rendszerek központi jogosultság adminisztrációja Hrobár Péter +36 20 823 5426 IBM Magyarországi Kft. ITS Delivery Manager.

Slides:



Advertisements
Hasonló előadás
Windows OS Ambrus Attila 2010 Vay Ádám Gimnázium Szakközépiskola Szakiskola és Kollégium Rendszergazda.
Advertisements

© 2010 IBM Corporation IBM Enterprise Content Management Az intelligens karakterfelismerés üzleti lehetőségei A dokumentum feldolgozás 5 lépcsője Előadó:
Hogyan vernek át nap, mint nap?
Bitumen Internet Sales 2012
ProFM Helpdesk hatékony web alapú hibakezelő rendszer
IBM Software Group © 2006 IBM Corporation Hatékonyság és üzleti intelligencia Egységesített felület meglévő alkalmazásainkhoz Szabó János Technikai szakértő.
Intranet portál bemutató
Windows SharePoint Services 3.0
A 43/2013. (XII. 29.) MNB rendelet, a pénz- és hitelpiaci szervezetek által a Magyar Nemzeti Bank felügyeleti feladatai ellátása érdekében teljesítendő.
Használata Készítette: Medve Tamás.
Microsoft Üzleti Megoldások Konferencia Naprakész Microsoft technológiák banki környezetben Bessenyei László Magyar Külkereskedelmi Bank Rt.
Önálló labor beszámoló – 8. félév Nyárády Péter QJA31E
Nemzeti Rehabilitációs és Szociális Hivatal
© 2009 IBM Corporation Egy jól működő kórház IBM informatikával Kiss Ferenc – Marketplace Sales Leader október 8.
Az ETR technológia DEXTER Informatikai kft..
4. Gyires Béla Informatikai Nap május 6.1 Márton Ágnes Debreceni Egyetem Informatikai Kar Informatikai Rendszerek és Hálózatok Tanszék A Virtual.
AZ ÜGYFÉLKAPU ÉS AZ ÜGYFÉLKAPU REGISZTRÁCIÓ FOLYAMATA
Dokumentumkezelés. A 2007-es Microsoft Office rendszer dokumentumkezelési szolgáltatásai Kőnig Tibor szakmai vezető Microsoft Magyarország
Nagyvállalati projektmenedzsment GTM szeminárium sorozat Projektindítási, dokumentálási és portfoliószintű költségkövetési feladatok támogatása az EPM.
Microsoft Üzleti Megoldások Konferencia Nagyvállalati projektmenedzsment megoldás a Fővárosi Vízművek Rt.-nél Előadó: Fritsch Róbert CIO, Fővárosi.
Előadó: Kárpáti Péter Üzleti folyamatvezérlés nagyvállalati környezetben (BizTalk Server 2004, Office InfoPath 2003 és Windows.
E-beszerzés Bravo csoport.
Tévedések és hibák a könyvtárközi kölcsönzésben, a külföldi gyakorlat Dr.Szabóné Balogh Clarissa Semmelweis Egyetem Központi Könyvtár.
Copyright © 2005 | update software AG | update software Magyarország Kft. Radics Sándor principal IV.
Kovács Zsolt 1 SZÉCHENYI ISTVÁN EGYETEM Karrier és Öregdiák Iroda.
Vezetői Információs Rendszer Kialakítása a Szegedi Tudományegyetemen Eredmények - Tapasztalatok Vilmányi Márton.
Szolgáltatáselemző Rendszer fejlesztés bemutatása.
Mobil eszközök biztonsági problémái
1 Informatikai Szakképzési Portál Adatbázis kezelés Alapfogalmak.
Elektronikus források (E-resources) adminisztrációja november 12. Szabó- Kulcsár Kornélia.
Budapesti Műszaki és Gazdaságtudományi Egyetem Elektronikus Eszközök Tanszéke Mikroelektronika Laboratórium Tájékoztató
KGR-program K11 rendszer bemutató oktatás
© 2012 IBM Corporation Az adatbázisok védelmét mellőzik. Hatékony valós idejű adatbázis védelem és audit – IBM Guardium Pákozdi, Lóránd, IBM Magyarországi.
Fejlesztések, változások a Neptun rendszerben
Aktualitások a Neptun webes felületeken
Szerviz modul Ismertető. Cégismertető Magyarország vezető kárrendezési rendszerének szállítója Tíz éves szakmai tapasztalat Partnerei kapcsolatban állunk.
4/5/2017 1:42 PM Egységes felhasználói adatkezelés a Forefront Identity Manager segítségével Szirtes István ügyvezető, SCOM MVP, vezető.
Fejlesztés Menedzser ismertető II.rész 1 A Projektekről nyilvántartott fontosabb adatok Alapadatok, Mérföldkövek, Emberi erőforrások, Költségek, Szoftver.
A StoreWizard webáruház bemutatása
HR – több nézőpontból 1. SZIE-HR-IT-DAY HR – több nézőpontból „A rendezők szándéka, hogy szűküljön az egyetemi képzés és a piacképes gyakorlati.
Budapesti Műszaki és Gazdaságtudományi Egyetem Elektronikus Eszközök Tanszéke Mikroelektronika Laboratórium Tájékoztató
Általános…. Neptun új modulok
FIR fejlesztések, változások november. Új verzió változásai Novemberi verzióval új FIR 4.0 xsd én kerül élesítésre 24-előtt verzió kihelyezés.
Gazda Gergő Flexo szeminárium - Budapest, október Gazda Gergő Flexo szeminárium - Budapest, október Hatékony rendelés-feldolgozás, adminisztráció.
WORKFLOW MENEDZSMENT MUNKAFOLYAMAT KEZELÉS
Kommunikáció a felsőoktatásban Rós László PTE BTK, április 14.
Clustered Shared Volumes Menetközbeni tároló hozzáadás / eltávolítás Karbantartás üzemmód SAN migráció clusterezett gépre, gépről Kiterjesztett támogatás.
Csoportmunka megoldás a Nemzeti Kulturális Örökség Minisztériumában
FIR fejlesztések, változások március 17.. Új verzió változásai Márciusi verzióval új, FIR 4.1 xsd Új adatkör: o Juttatások, o Térítések.
Operációs Rendszerek gyakorlat Rövid András
Budapesti Műszaki és Gazdaságtudományi Egyetem Elektronikus Eszközök Tanszéke Mikroelektronika Laboratórium Tájékoztató
Felhasználók, felhasználócsoportok, jogosultságok.
Egységes tartalomkezelés - Adatharmonizálás ECM filozófiával -
Rendszer bemutató /22. oldal Előadó: Elektronikus Közbeszerzési Rendszer Kft.
BIRDIE Business Information Reporter and Datalyser Előadó: Schneidler József.
Microsoft alapú VIR megoldás az egyetemeken Lénárt Marcell.
Személyazonosság kezelés metacímtár kialakításával november 17. Hargitai Zsolt rendszermérnök Novell Magyarország
Kiss Balázs Geográfus MSc/I. évf..  Hazánkban leginkább használt levelezőrendszerek  Üzleti levelezőrendszerek  Thunderbird  Gmail  Apple Mail 
Webáruház rendszerek Reisz Péter G-3S
Iskolai nevezési és monitoring rendszer
Axigen Mail server Ember László 2009.
Integrált könyvtár rendszer (IKR)
Kulcsrakész Közgyűjteményi Portál
Mikroelektronika Laboratórium
VPN kapcsolat a Központi Könyvtár honlapján
VPN kapcsolat a Központi Könyvtár honlapján
Hozzáférés az Ügyfél portálhoz szeptember 27.
VPN kapcsolat a Központi Könyvtár honlapján
VPN kapcsolat a Központi Könyvtár honlapján
GDPR és a szikla 1. személyes felelősség megvalósítása
Előadás másolata:

Egyetemi rendszerek központi jogosultság adminisztrációja Hrobár Péter IBM Magyarországi Kft. ITS Delivery Manager

© 2011 IBM Corporation2 Tartalom –Jogosultságok a hétköznapokban –Felhasználói életciklus kezelés során felmerülő problémák –Jogosultságok vállalati környezetben –Központi jogosultságkezelés által biztosított előnyök –Felhasználói azonosság kezelés az IBM Tivoli Identity Manager termékével

© 2011 IBM Corporation3 - Új jogosultság megszerzése? - átfutási idő, helyszínek? - Elfelejtett PIN (jelszó)? - új PIN megszerzése mennyi idő, segítség nélkül sikerül-e - Adatbeviteli hibák? - forgalmi engedélyben 80LE vs. 180LE - Jogosultság részletei? - pl. bankkártya - internetes fizetés, napi limit, hitel, tranzakció történet Jogosultságok a hétköznapokban

© 2011 IBM Corporation4 Jogosultságok csoportosítása +++ Fentiek + (Vízum)

© 2011 IBM Corporation5 - Új alkalmazott belépése - alapjogosultságok kiosztása lassú, napok telhetnek el a jogosultságok megszerzéséig - papír, vagy alapú - Jogosultság módosítása (projektmunka, áthelyezés) - manualitás => hibák - audit, naplózás? - lassú, , vagy papír alapú Alkalmazás admin AD admin Notes admin Home könyvtár Felhasználók Csoporttagságok fiók Jogosultság kiosztás vállalati környezetben

© 2011 IBM Corporation6 - Jogosultságok megvonása - visszaélés az utolsó napon - Árva fiókok %-a az összes fióknak (Gartner) - Jelszavak - elfelejtett jelszó - helpdesk terhelés - helpdesk hívások 20-40%-a jelszavakkal kapcsolatos (Gartner) - jelszóváltás rendszeres kikényszerítése Jogosultság megvonása, jelszavak vállalati környezetben

© 2011 IBM Corporation7 - Új jogosultságok - Automatikus HR szinkronizáció - Szerepkör alapú jogosultság definíció - Automatikus jogosultság kiosztás - Gyors (pár perc vs. napok), automatizált, auditált - Jogosultságok módosítása (projektmunka, szervezeti egység változás) - Igényindítás önkiszolgáló felületen - adminisztrátor munkaterhelése csökken - Automatizált jogosultságkiosztás - manualitásból eredő hibák nélkül Központi, szerepkör alapú jogosultságkezelő rendszer HR rendszer Üzleti alkalmazások Adatbázisok Címtárak Jogosultság kezelő rendszer Irányelvek (policy)

© 2011 IBM Corporation8 - Jogosultságok megvonása - Gyors, automatikus - Árva fiókok - Automatikus felderítés - Automatikus reakció (értesítés, felfüggesztés stb.) Központi, szerepkör alapú jogosultságkezelő rendszer - Jelszóadminisztráció - Önkiszolgáló - HelpDesk terhelés csökken - Jelszószabályok automatikus kikényszerítése Adminisztrátor IDM rendszer (admin felület) Fiókok Felhasználó IDM rendszer (önkiszolgáló felület) Jelszavak

© 2011 IBM Corporation9 - IBM jogosultságkezelési megoldása - Webes felület - Gyári adapterek - Önkiszolgáló felület Tivoli Identity Manager

© 2011 IBM Corporation10 - Önkiszolgáló felület - jelszóváltás - jogosultságigénylés feladása - felhasználói fiókok megtekintése - igénylések nyomon követése Tivoli Identity Manager

© 2011 IBM Corporation11 - Adminisztrációs felület - felhasználók, szervezeti egységek kezelése - irányelvek (policy-k) definiálása - munkafolyamatok tervezése - riportolás Tivoli Identity Manager

© 2011 IBM Corporation12 Központi jogosultság adminisztráció a győri Széchenyi István Egyetemen A TIM webes, magyar nyelvű önkiszolgáló felülete a következő egyetemi rendszerekhez biztosít jogosultságigénylési lehetőséget:  Wifi,  Levelező rendszer,  Egyetemi fileszerver,  Logikai-, fizikai beléptető és  parkoló rendszer,  illetve az egyetemi portál felé alapadatok (pl. név, státusz) és jelszó szinkronizációja valósult meg. Felhasználók száma:  Aktív: (összesen 50000) Tranzakciók száma:  Csúcsidőben (félév eleje): napi  Szorgalmi időszakban: napi 10-30

© 2011 IBM Corporation13 A kialakított rendszer előnyei  Az éles indulást követően a jogosultság adminisztrációt végző egyetemi informatikai szakemberek számára egyetlen központi felületen látszik az összes hallgató, és oktató meglévő jogosultsága.  A jogosultság igénylési folyamatok eddigi alapú, illetve kézi adminisztrációja helyett ezentúl a TIM webes felületén könnyen visszakereshető, munkafolyamattal támogatott (pl. jóváhagyások, adatpontosítások, automatikus értesítések) jogosultságkérések útján részben automatikusan jönnek létre a felhasználói fiókok, különböző hozzáférések, kerülnek beállításra a csoporttagságok. A jogosultságok így gyorsabban jönnek létre az eddigieknél, és az adminisztrátorok munkaterhelése is csökken.  Egyetlen központi felületen látszanak a neptun és az orgware rendszerből áttöltött felhasználók alapadatai is, illetve a bekapcsolt rendszerek felhasználói fiókjainak önálló jelszóadminisztrációja is biztosított.  A forrásrendszerekben (neptun, orgware) történt státuszváltozás (lediplomázott, felmondott stb.), illetve adatváltozás (pl. házasság miatt névváltozás) automatikusan, napi rendszerességgel terjed a menedzselt rendszerek felé az eddigi akár több hetes csúszáshoz képest.  Szabályozott keretek között igényelhetnek a diákok például csak WiFi illetve parkoló jogosultságot, míg az egyetemi alkalmazottaknak lehetőségük van a többi rendszerhez hozzáférést kérni.

© 2011 IBM Corporation14