Identity & Access Management (IAM) Verleden, heden en toekomst 24 maart 2009. Trudie Seegers



Vergelijkbare documenten
Meer Business mogelijk maken met Identity Management

Identity Management Gebruikers en Rechten in Beheer (GRiB)

Volgende stap in identity en accessmanagement. Rick Ruumpol (ROC van Twente) - Red Spider Vereniging Hendri Boer (Aventus) Infrastructuur specialist

IAM en Cloud Computing

IAM voor het onderwijs in 2020 Ton Verschuren m7

Het avontuur van een nieuw intranet. Frank Alta Product Owner intranet Sociale Verzekeringsbank (SVB)

Authentication is the key

Op naar IAM 3.0 ISACA round table. drs. André Koot RE CISA CISM 3 juni 2015

SISLink 2009 De vanille implementatie van SAP SLM Mark Arts - Universiteit Maastricht

Red Spider Next Generation: Identity Management voor gevorderden. Bert van Daalen René Visser Ronald Zierikzee

Identity Management. Graafschap College. sambo-ict Conferentie 16 januari 2014

NORA werkdocument. Katern Beveiliging. In 3 klikken naar bouwstenen voor invulling van de eisen. Sessie 6. Bijgewerkt op 23 aug.

ACCESS GOVERNANCE PIZZASESSIE. Arnout van der Vorst & Tjeerd Seinen

Portal als infrastructuur voor gepersonaliseerde dienstverlening

Onderwijs & ICT Plan. Een nieuwe wereld. voor PCBO Apeldoorn

Testen en QA bij pakketimplementaties

Data Governance van visie naar implementatie

Microsoft Office 365 Regiedienst

[functie] De functie die verantwoordelijk is voor het beheren van applicaties. [zaak] Een methode of maatregel om een risico te managen.

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012

Groepenmanagement bij de EUR: Update PoC Group Management

Onderwijs & ICT Plan. Een nieuwe wereld. voor PCBO Apeldoorn

Informatie- en applicatie doel-architectuur Albeda College en Zadkine (incl. voorziene koppelingen)

Verkenning functionaliteit voor ontsluiting (cloud)diensten en leermateriaal in het MBO Samenwerking SURF, Kennisnet en

Analyse groepsmanagement

VAN DUIZEND BLOEMEN NAAR EEN HORTUS BOTANICUS Het Portaal 21 januari 2010 sambo~ict Coen Free Faraday van der Linden Maarten van den Dungen

Single sign on kan dé oplossing zijn

Functiebeschrijving Technische Architect

Rijkspas: veiligheid en flexibiliteit. ID-ware, C. Borgmann, MSc Heerhugowaard 24 november 2011

Praktijkcasus Identity management. Bert Dondertman 14 september 2010

Radboudumc online: Hoe stel je de patiënt centraal in een omnichannel oplossing? Mobile Healthcare Event 24 november 2017 Yno Papen

Enterprise SSO Manager (E-SSOM) Security Model

Samenwerken in vertrouwen!

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF

PROGRAMMA VAN EISEN PROGRAMMA VAN EISEN LAS/LVS (V)SO

ICT voorzieningen in de cloud; het UvT traject

De crisis en Outsourcing. Business as usual or change of roads

Even voorstellen. Maaike Stam IT Strategy Consultant Winvision. Martijn Kamsteeg Onderwijsleider / Deelprojectleider DsDo Albedacollege

Presentatie Rapportage Met SAP Business Objects

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

weer wat nieuws KEMA KEMA Reden van verandering KLANT- & PRESTATIEGERICHT! Oude norm was onvoldoende KEMA Quality B.V.

Dienstbeschrijving SURFconext

Trust & Identity Innovatie

SURFconext dienstbeschrijving

Quick scan data kwaliteit. Andre Bal

KPMG s Identity and Access Management Survey 2008

Interbestuurlijk informatie delen : Use Case ebirth Luc Van Tilborgh Program Manager AIM

Tekstboek adviezen voor projectmanagers vs. de realiteit binnen een universiteit Perry Heymann (Universiteit Maastricht) Mark Arts (itelligence)

Optimalisatie. BMC klantendag 4 maart 2010

Dienst Dienstoverstijgend Federatief Groepsmanagement: SURFteams. indi

Technische implementatie De infrastructuur rondom Transit kent de volgende rollen:

Strategisch omgaan met de cloud

De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt.

Informatieveiligheid, de praktische aanpak

Bram van der Sluijs Sylvia Veereschild. Projectleiders MedMij

Introductie iwelcome. Paul Eertink product marketing lustrum e-herkenning 2015

Invalshoek Vertrouwen, veiligheid en privacy

Historische informatie in een Spatial Dynamisch Data Warehouse. Wil de Jong Enterprise Architect

Vereniging voor Christelijk Voortgezet Onderwijs op Walcheren

TU/e DLWO: Concept voor interne en externe koppeling. Frank Vercoulen Functioneel beheer TU/e DLWO

Gegevensmanagement NORA 1/2/2018. Expertgroep gegevensmanagement NORA ICTU

MEER INZICHT IN PORTALEN. Frank Snels - informatiearchitectuur 29 oktober 2014

Identity management Wat moet ik managen?

Virtual Desktop Infrastructure in het Onderwijs

Van 6 weken naar 6 minuten. met. OpenSource. Jan-Taeke Schuilenga Infrastructuur Architect Jantaeke.schuilenga@duo.nl

Kwaliteitsmanagement: de verandering communiceren!

The Power of N. Novell File Management Products. Dupaco Cafe. Anthony Priestman Sr. Solution Architect Novell Inc.

Oracle Mobile and Social Access Management 10 oktober Joost Koiter

Werksessie DLWO. 25 juni Nico Juist, Danny Greefhorst en Lianne van Elk

PinkSELECT. Bepaal de voor u geschikte ITSM Tooling

EXTERNE AUTHENTICATIE RUCKUS ZD WEBINTERFACE

Resultaten IBIS project. SISLink conferentie 19 juni 2009 Bote Folkertsma, Studielink

Het Digitale Studenten Dossier. méér met minder papier

FORUM STANDAARDISATIE Aanmelding WS-policy

BPUG najaar seminar: De rol van PMO in P3 governance. Hier komt tekst Lokale overheid, eigen PMO

Auditen van Agile projecten

Sonneborn Refined Products. Robert Hogendoorn

JAARPLAN 2019 HDN 31 OKTOBER 2018

Profiel P.A.J. Hekkert

Waarde toevoegen aan de bedrijfsvoering met behulp van IT architectuur Uitrusting & Inrichting. Charles M. Hendriks Digital-architect Schiphol Group

Welkom bij de systeem demonstratie van Interne Audits

What s

PROJECT INITIATION DOCUMENT

Richtlijnen voor het ontwerpen een Intranetportal Door Bas Fockens

Ad Hoc rapportage of constante sturing. Presentatie door: Paul Brands Regional Account Executive

Digitaal Portfolio software Aanbestedende Dienst:

Identity & Access Management. operational excellence of in control?

Functioneel IDS7 beheerder (Geavanceerd) Training programma

De veranderingen die SOA brengt toegespitst op IAM

Resultaat risico inventarisatie Noordelijk Belastingkantoor

SURF SIS-conferentie

Welkom. Persoonlijk, ambitieus en ondernemend. ICT Utrecht De weg naar onze digitale werkplek. zaterdag 7 oktober 2017

Onderwijsgroep Tilburg. De Blauwdruk van Onderwijsgroep Tilburg

Upgrade of Her-implementatie PeopleSoft FMS bij DNB

Samengevoegde reacties op de openbare consultatie voor SAML v2.0 van de volgende partijen: - Kennisnet - Rijkswaterstaat

7 Aandachtspunten om een verkeerde CRM software selectie te voorkomen

ERP Testing. HP Nijhof. Testmanager. Testnet November 2005

Functionele beschrijving. Cloud Connected Dienstverlening XIMEx Avit - Xantes

SaNS 2011: nagenoeg klaar

Transcriptie:

Identity & Access Management (IAM) Verleden, heden en toekomst 24 maart 2009 Trudie Seegers

Stand van zaken IAM Verleden: tot 1-3-2008 Heden: van 1-3-2008 tot 1-3-2009 Toekomst: na 1-3-2009 Vragen en discussie

Verleden 2004: Identity Management project Studenten: gerealiseerd (Novell e-directory) Medewerkers: niet gerealiseerd 2007: Identity & Access Management Vraag vanuit projecten: nieuw plan Benoeming projectleider 2008 Doorstart project per 1 maart 2008

Stand van zaken IAM Verleden: tot 1-3-2008 Heden: van 1-3-2008 tot 1-3-2009 Toekomst: na 1-3-2009 Vragen en discussie

IAM per 1-3-2008 IAM IAM-project Projecten Omgeving??? SAP Netweaver Portal SURF federatie Web (GX) Afronding idm 2004 CRM alumni Opschonen AD MUSL (SLM)??? ESS/MSS

Doorstart project IAM-project Visiedocument 6-2008 Blauwdruk 7-2008 Roadmap 8-2008 Pakketselectie 11-2008 Implementatiepartner 3-2009

Definitie IAM Samenstel van processen en ondersteunende systemen die beheren welke gebruikers toegang verkrijgen tot ICT-systemen en toepassingen en wat iedere gebruiker gerechtigd is hiermee te doen met als mogelijk toekomstbeeld toepassing van Role-Based Access Control.

Binnen scope Usermanagement: Doelgroepen en bronsystemen Authenticatiemanagement: middelen Autorisatiemanagement: (clusters van) rollen Provisioning: doorvoeren Monitoring & audit: rapportage en controle Federatief Identity Management

Doelstellingen IAM In control met wet- en regelgeving Minder procedures voor aanvragen accounts Toegang op basis van rollen Functiescheiding Monitoring en audit

Blauwdruk Per hoofdproces binnen scope: Functionaliteit Governance (RACI-model) Technische architectuur: Architectuur: authenticatie, provisioning, access Bronregistraties: SAP HR/SLM/CRM Eisen en randvoorwaarden aan IAMomgeving Gedelegeerd beheer Functiescheidingsregels

Roadmap 2009 2010 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 IAM tool Onderhandse Aanbesteding Maturity level 1 Onderzoek Standaard rol Realisatie IAM Infrastructuur Uitrol standaard Rol Student Uitrol standaard Rol medewerker Uitrol standaard Rol alumni (derden) Maturity level 2 Uitbreiden IAM Infrastructuur Communicatie nieuw proces Rolontwerp voor toegang tot -rollen Uitrol toegang-tot rollen Maturity level 3 Uitbreiden IAM Infrastructuur Communicatie nieuw proces Rolontwerp voor toegang-binnen rollen Uitrol toegang-binnen rollen

Pakketselectie Keuze uit Novell, OMADA, SAP, SUN Selectie procedure: Use cases Technische eisen Kosten Gekozen voor SUN

Selectie implementatiepartner Keuze uit Everett, Traxion, Intragen, ACA Selectieprocedure: onderhandse aanbesteding Prijsstelling Kwaliteit Gekozen voor ACA

Stand van zaken IAM Verleden: tot 1-3-2008 Heden: van 1-3-2008 tot 1-3-2009 Toekomst: na 1-3-2009 Vragen en discussie

Start en uitvoering project Projectopdracht Kick off Project Organisatorisch deel Processen in organisatie inrichten RBAC-model opstellen Technisch deel OTAP-omgeving inrichten Opleiden Specificeren, ontwikkelen, testen, accepteren Overdracht productie Beheer inrichten Quality assurance

Wat erbij komt Noodoplossingen projecten bewaken Opschonen Active Directory Federatief Identity Management Geschikt maken bronsystemen Impact analyse naar één account per medewerker Standaardisatie naamgeving Single Sign On Digitale handtekening

Geschikt maken bronsystemen Iedereen die toegang nodig heeft invoeren in juiste bronsysteem Roepnaam opnemen Keuze achternaam vrouwen vastleggen Functies medewerkers toevoegen Registreren taken Organisatiemodel aanpassen Matrixorganisatie Lijnmanagers

Stand van zaken IAM Verleden: tot 1-3-2008 Heden: van 1-3-2008 tot 1-3-2009 Toekomst: na 1-3-2009 Vragen en discussie

Vragen en discussie