110 likes | 242 Views
UREG2000. Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør, SYDR/USIT. Hva er UREG2000?. En oracle database Et API-sett skrevet i Perl5 En samling av programmer for oppdatering og vedlikehold av brukere
E N D
UREG2000 Brukeradministrasjon ved Universitetet i Oslo v/Bård Henry Moum Jakobsen Senioringeniør, SYDR/USIT
Hva er UREG2000? • En oracle database • Et API-sett skrevet i Perl5 • En samling av programmer for oppdatering og vedlikehold av brukere • Rutiner for informasjonsutveksling mot LT (UiO sitt personalsystem) og FS (FellesStudentsytem, UiO sitt studentregister). • Rutiner for printerkvoter
LT – Lønn og Trekksystem • Er UiO sitt eneste personalsystem • Gir UREG: • Steder • SKO • Navn • Katalogmerke • Kontaktadresser • Personer (Ansatte Type = ’A’ og Bilagslønnet Type = ’M’) • Faste ansatte og bilagslønnet • Jobbsted og privatadresse • Er autoritativt, dvs. Skriver over sted- og personer-data i UREG
FS – Felles Studentsystemer • Er UIO sitt eneste Studentregisteret • Gir UREG: • Personer (Studenter Type = ’S’) • Navn • Semesteradresse • Studium • Emner • Opptak • Aktivt studieprogram • Studienivå • Er autoritativt, dvs. Skriver over personer-data i UREG
Hva gjør UREG2000 • Administrerer brukere • Bygger, endrer og sletter brukere • autentisering og autorisering • OS • Systemer • rettigheter • Printerkvoter • Administrerer maskiner • Administrerer grupper
LT FS Ureg2000 BOFH LDAP UA (Adgangskontroll) Notes Exim ARS NIS (UiO) NT Tivoli Oppringt PRISS NIS (IfI) AD (W2K)
Kommer eller er i testversjon • Hierarkisk navne-struktur • Win2000-directory • LDAP (http://durin.uio.no:8888/ eller ldap://ldap.uio.no/) • Domino-directory • LMS (Learning Managment System) • LearningSpace • ClassFronter • mfl.
Kommer kanskje? • sertifisering/sertifikater (X.509) • krypterings-nøkler • integrering mot eksterne autentiseringssystemer
Tall Fakultet : Ansatte : Ansatt/student : Student : Eksterne/Andre : Total TF : 109 : 29 : 850 : 43 : 1031 JUS : 417 : 82 : 3630 : 97 : 4226 Med : 1296 : 116 : 2232 : 1858 : 5502 HF : 1091 : 192 : 5179 : 576 : 7038 MN : 1748 : 474 : 6216 : 1515 : 9953 Odont : 488 : 49 : 493 : 70 : 1100 SV : 758 : 134 : 4232 : 158 : 5282 UV : 399 : 49 : 2384 : 116 : 2948 Andre : 18 : 2 : 51 : 95 : 166 UiO sentralt : 1159 : 161 : 240 : 1005 : 2565 Total : 7483 : 1288 : 25507 : 5533 : 39811
Hva trenger systemer som ønsker å bruke ureg? Autentisering Noe personen vet? Klassisk brukernavn/pw Noe personen har? Smartkort med elektronisk ID Noe personen er? ”SciFi”-metoder :) Autorisering Systemavhengig, må ha oversikt over ’rettighets-strukturen’ Grupper (hierarkiske) for å forenkle arbeidet. Hvordan Synkroniseringen mot systemets interne brukerdatabase LDAP Utfordring
Hvorfor smartkort • Sikker ID • E-signatur • Hvorfor • Adgangskontroll (Fysisk og Logisk) • Semesterregistrering • Printeraccounting • Primært: SIKKER ID