Analyse groepsmanagement



Vergelijkbare documenten
Onderzoek Groups-management (Bottom Up) Herman van Dompseler Frank Niesten

Introductie SURFconext

Implementatiekosten en baten van SURFconext. Versie: 0.5 Datum: 06/06/2013 Door: Peter Clijsters

SURFconext dienstbeschrijving

Dienstbeschrijving SURFconext

Introductie SURFconext

SURFconext & Provisioning Pilot en verder. Bas Zoetekouw

Dienstbeschrijving SURFconext

De Kracht van Federatief Samenwerken

Volgende stap in identity en accessmanagement. Rick Ruumpol (ROC van Twente) - Red Spider Vereniging Hendri Boer (Aventus) Infrastructuur specialist

Update SURFconext Sterke Authenticatie

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

ORCID EEN UNIEKE, PERSISTENTE IDENTIFIER VOOR ONDERZOEKERS. Niels van Dijk, SURFnet John Doove, SURFmarket

Red Spider Next Generation: Identity Management voor gevorderden. Bert van Daalen René Visser Ronald Zierikzee

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF

Kennisnet Federatie Handleiding Migratie Sharepoint 2007/2010 naar ADFS 2.0

Office 365 Implementeren. Joël de Bruijn

Strategisch omgaan met de cloud

v.1.11 Verenigingenweb handleiding Genkgo koppeling: Exact Online

Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet

Trust & Identity Innovatie

Samen in het onderwijs draadloos koppelen met de cloud

SURFconext Cookbook. Het koppelen van Alfresco aan SURFconext. Versie: 1.0. Datum: 8 december admin@surfnet.nl

v.1.9 Genkgo Handleiding Genkgo koppeling: Exact Online

Let s Connect CONFIGURATIE EXCHANGE 2010 CLIENT-CONFIGURATIE

Central Station. Handleiding. Synchronisatie tussen telefoonagenda en de agenda van Central Station. BlackBerry

Cloud Products CONFIGURATIE EXCHANGE 2010 CLIENT-CONFIGURATIE

Kikkers en Heilige Koeien UvAConext & standaarden voor het primaire onderwijs en onderzoek proces

Dé cloud bestaat niet. maakt cloud concreet

Informatie- en applicatie doel-architectuur Albeda College en Zadkine (incl. voorziene koppelingen)

Samen veilig online MULTI-FACTOR AUTHENTICATIE VOOR CLOUDAPPLICATIES VIA SURFCONEXT. Eefje van der Harst - Productmanager

Identity & Access Management (IAM) Verleden, heden en toekomst 24 maart Trudie Seegers

Een Persoonlijke & Flexibele Leer en Werkomgeving voor Hogeschool Leiden

De Centrale ELO bij de Open Universiteit

SURFconext Cookbook. Het koppelen van BigBlueButton aan SURFconext. Versie: 1.0. Datum: 1 december admin@surfnet.nl

Meer Business mogelijk maken met Identity Management

Microsoft Office 365 Regiedienst

SURFconext Cookbook. Het koppelen van Wordpress aan SURFconext. Versie: 1.0. Datum: 7 november admin@surfnet.nl

Het Digitale Studenten Dossier. méér met minder papier

GOOGLE APPS-AUTHENTICATIE VIA DE SURFFEDERATIE

Identity Management Gebruikers en Rechten in Beheer (GRiB)

ONTSOURCING Ontzorgen en cloud Sourcing in Onderwijs en Onderzoek. Het Rijk in de Wolken 3 november 2016 Harold Teunissen en Michel Wets

Koppel je dienst aan de demo-omgeving

INTEGRALE PLANNING & CONTROL VOOR DE OVERHEID

Handleiding toegang eduroam met Linux (Ubuntu 10.10) voor eindgebruikers Universiteit Leiden

Cursusontwikkeling / Centrale ELO

ACCESS GOVERNANCE PIZZASESSIE. Arnout van der Vorst & Tjeerd Seinen

User needs van docent en student bij inzet van learning analytics

SURFconext Cookbook. Het koppelen van LimeSurvey aan SURFconext. Versie: 1.0. Datum: 4 december admin@surfnet.nl

Inrichting Systeem: Locaties & Toegang

Sambo-ICT 27 januari

Ondersteuning van zorg gerelateerde processen en activiteiten voor patiënt en zorgverstrekkers

ipad in beheer nemen met Mobile Iron

Samenwerking Medical Intelligence. UMC Utrecht Hyleco Nauta, Directeur Directie Informatie & Technologie

Quick scan data kwaliteit. Andre Bal

ICT alignment en ICT governance: theorie en praktijk

Campus Challenge 2013: HBO en MBO

Special Interest Group Cloud implementaties

Congres Architectuur in de Zorg

Kennisnet Federatie Handleiding ADFS 2.0

Xebic. Cloud Solutions voor het Onderwijs

Ervaringen met API s rond onderwijsdata vanuit Hogeschool Inholland en Hogeschool Leiden

Single sign on kan dé oplossing zijn

Conceptueel Modelleren GEÏNTEGREERD DATA MODELLEREN MET DEMO EN DATA VAULT

Central Station. Handleiding. Synchronisatie tussen telefoonagenda en de agenda van Central Station. iphone

HANDLEIDING HOSTED EXCHANGE 2007 (PC-EN)

IAM voor het onderwijs in 2020 Ton Verschuren m7

En 15 maart 2016 Simply.Flexible

SURFconext en policies. Arnout Terpstra, Floortje Jorna, SURFmarket en Femke Morsch 9 mei 2016

Inrichting Systeem: Locaties & Toegang

Inleiding Inloggen Generieke apps App Mijn goedkeuringen App Delegatie Self Service... 9

INTRODUCTIE MAVIM BPM ONZE SOFTWARE DEMONSTRATIE

ICT voorzieningen in de cloud; het UvT traject

Cases & Best Practices

Welkom. TimeTell Informatiesessie Van der Valk Hotel Utrecht 27 september 2018

Trends in de Campusinfrastuctuur. In samenwerking met Stratix

Welkom. Persoonlijk, ambitieus en ondernemend. ICT Utrecht De weg naar onze digitale werkplek. zaterdag 7 oktober 2017

Uitleg MijnKPN Grootzakelijk Aanmaken van accounts

PinkSELECT. Bepaal de voor u geschikte ITSM Tooling

Handleiding Activiteiten Microsoft CRM 2016

Stand van zaken IM in Nederland Informatiemanagement onderzoek Quint Wellington Redwood 2010

Identity Management. Graafschap College. sambo-ict Conferentie 16 januari 2014

Het veilig delen van informatie in de zorg

Installatiedocument EduRoam Iphone versie 2.0

MICROSOFT EXCHANGE AANVANG 10:00 UUR

Portfoliomanagement software van Thinking Portfolio

Transcriptie:

Analyse groepsmanagement Bob Hulsebosch & Arnout van Velzen 28-9-2015 @ SURFnet Utrecht

Research based advice Identity software Value through innovation digitalization in networks of organizations Identity, privacy & trust Strategy realization Business models

Agenda Doel van de analyse Aanpak Bevindingen Oplossingsrichtingen Analyse

Socrative m.socrative.com of www.socrative.com Login als Student Typ het lokaal "InnoValor"

Doelen Een inventarisatie van de behoefte en oplossingen bij instellingen om groepscontexten te kunnen managen (voor autorisatie doeleinden) Wat de mogelijke architecturen zijn om de instellingen hierin al dan niet via SURFconext te faciliteren

Desk research Interviews Hogeschool Leiden / InHolland Aventus ROC UvA & HA Fontys Erasmus UT LUMC UMC Utrecht Aanpak

UITKOMSTEN INTERVIEWS Bevindingen

Observaties [1] Wisselende behoefte bij instellingen Formeel is alles geregeld via IT service desk Informeel dingen wel of niet willen regelen Docenten komen nog niet klagen Groepsmanagement heeft hoogste prioriteit Behoefte hergebruik groepen vooral voor lokale applicaties Minder voor SURFconext diensten

Observaties [2] Verschil hogescholen en universiteiten Opleidingsgericht vs Facultatief Gebruik groepen voor toegang aan de poort Opleiding bepaalt toegang tot diensten/applicaties Minder geschikt voor fijnmazig autorisaties Zit in apps zelf of via rollen binnen groepen Voor de toekomst Nog weinig diensten die gebruik maken externe groepsinformatie

Use cases waar gaat het fout Studenten hebben toegang tot applicaties op basis van opleiding handmatig toevoegen van leraren Leerstoel staat toe dat studenten mogen printen moet handmatig worden ingevoerd Een kleine groep psychologiestudenten heeft toegang tot een clouddienst (Rationale) Minors worden ook gevolgd door studenten van andere scholen

Diverse soorten groepen Formeel op IdP/HRM systemen (LDAP/AD) Door IT-admin / HR manager Groot en statisch Semi-formeel voor procesondersteunende systemen (ELO) Door procesbeheerders op basis van input formele systemen Minder groot en minder statisch Externe leden Ad-hoc of vrije groepen (op ELO en in SP GMS) Door docenten en studenten Klein en dynamisch Externe leden Ook groepen die niet voor autorisatiedoeleinden gebruikt worden

Vereniging Faculteit PhD Groepen Instelling Instelling Formele Groepen Medewerkers Semi-formele Groepen Medewerkers Natuurkundestudenten Natuurkundestudenten Rechtenstudenten Economiestudenten Gasten / externen Rechtenstudenten Economiestudenten Gasten

Groepen Instelling Instelling Vrije Groepen Vrije Groepen Medewerkers Natuurkundestudenten Afdeling Medewerkers Natuurkundestudenten Rechtenstudenten Cursus Rechtenstudenten Economiestudenten Gasten Project Economiestudenten Gasten

Wat is er nu? Groep laten aanmaken door IT-beheerder Vaak door extra waarde aan bestaand attribuut toe te kennen Processen hiervoor ingericht Schaalt slecht bij veel groepen en diensten die hier gebruik van maken Groepen aangemaakt in applicaties synchroniseren met directory zodat hergebruik mogelijk wordt Instellingsspecifieke groependienst Naast IT-beheerder kunnen ook anderen groepen aanmaken Vereist goede beschrijving van processen voor beheer groepen Weerstand bij IT-beheerder (verliest controle op AD/LDAP) Ook voor niet-autorisatie doeleinden

Wat zou mooi zijn? Eén plaats waar alle groepsinformatie bijeen komt Een groepsmanagement tool dat kan worden gevuld vanuit en gesynchroniseerd met bronsystemen De groepsmanagement tool staat toe dat verschillende beheerders groepen kunnen beheren Zowel lokale, niet gefedereerde applicaties als gefedereerde applicaties moeten gebruik kunnen maken van de groepsinformatie uit de tool Het moet relatief eenvoudig zijn om groepsleden van buiten de instelling toe te voegen Overzienbare impact op instellingen, dienstaanbieders en SURFconext

SIS SIS / HR SIS / / HR HR (bronnen) Architectuur 1 Eigen groependienst Provisioning IDM (user IDs) Provisioning Provisioning Directory Sync / push Groepen dienst SURFconext Teams X SAML/VOOT ELO (lokale ELO ELO apps) SURFconext SAML Rationale Rationale Rationale Formele groepen Semi-formele groepen Vrije groepen

SIS SIS / HR SIS / / HR HR (bronnen) Architectuur 2 via SURFconext Provisioning IDM (user IDs) Provisioning Provisioning Directory Sync / push Groepen dienst SURFconext Teams SAML/VOOT ELO (lokale ELO ELO apps) SURFconext SAML Rationale Rationale Rationale Formele groepen Semi-formele groepen Vrije groepen

SIS SIS / HR SIS / / HR HR (bronnen) Architectuur [3] as-a-service Provisioning IDM (user IDs) Provisioning Provisioning!? Directory Sync!? Groepen dienst SAML/VOOT ELO (lokale ELO ELO apps) SURFconext SAML Rationale Rationale Rationale Formele groepen Semi-formele & vrije groepen

Pros en cons Instelling SURF Dienstaanbieder Eigen groependienst Gefedereerd As-a-Service + In control - Externe deelnemers - Koppelvlak registry + In control + Externe deelnemers + Koppelvlak registry - In control + Externe deelnemers - Koppelvlak registry - Filteren op groepen - Externe groepen accepteren - Filteren op groepen - Externe groepen accepteren + Filteren op groepen - Heel veel ID-gegevens - Externe groepen accepteren

Groep management diensten Grouper SURFconext Teams iwelcome Microsoft Forefront Identity Manager (FIM) Eigen oplossing

Key take-aways Groepsmanagement is een moeilijk probleem Instellingsspecifieke groepsmanagement dienst meest optimaal voor Beheer van groepen Hergebruik van groepen Autorisatie aan de poort Belangrijk dat dienstaanbieders ook hiermee aan de slag gaan Accepteren van externe groepsattributen

Rol SURFnet Diensten leveren: Aanbieden of klaar zetten van een groependienst voor de instellingen die daar behoefte aan hebben Inclusief handleiding voor configuratie met AD/LDAP, provisioning, synchronisatie en koppeling met SURFconext Coördinatie: Opstellen van richtlijnen voor het definiëren van groepsattributen Hier ook afspraken over maken met dienstaanbieders ismemberof attribuut of entitlements? Kennisdisseminatie: Aanbieden van een workshop groepsmanagement

Volgende stappen Nadere uitwerking impact Kosten vs baten Wat voor groepsmanagement tool? Wat willen en kunnen de dienstaanbieders? Bottom up Is het technisch realiseerbaar?

Vragen?