In het hoger onderwijs Identity Management
partner in IGI Group Peter Jurg
Inhoud
1.Algemeen Welk probleem lossen we op met identity management ? Drie typen identity management 2.Situatie in het hoger onderwijs Historie Maturity scan (!) Wat is belangrijk en wat niet? Toekomst
Welk probleem?
Wie zijn we online?
7
Zijn we altijd onszelf?
Wat nu?
Laten we het controleren en beheren!
Hoe dan?
met identity management
Drie typen identity management
federatief identity management
Over organisatiegrenzen heen met onderlinge afspraken. Dienst bij een andere organisatie, authenticatie bij de eigen organisatie
intern identity management
centraal beheer en/of centrale coordinatie van elektronische identiteiten voor alle (of zoveel mogelijk) toepassingen
identity management op internet
Bijvoorbeeld met: OpenID De gebruiker centraal Matige verificatie van de identiteit
Situatie in het hoger onderwijs
Historie
X.500/LDAP adresboeken gekoppeld Leerpunt: organisatorisch probleem Fusies in HBO vragen om intern identity management Universiteiten willen meer gebruiksvriendelijkheid en lagere beheerkosten Leerpunten: HBO gaat snel, universiteiten hebben organisatorische problemen (autonomie van faculteiten)
Maturity scan
Ad HocFocusedStandardizedIntegrated Single logon Autorisatie Bronsystemen Beleid Beschreven processen IdP-systeem Kwaliteit Implementatie processen Veiligheid
Single logon Unieke instellingsindentiteit? Voor welke applicaties? Authenticatiemiddelen?
Autorisatie Voor welke applicaties? RBAC? Welke? Zijn rollen te gebruiken voor federatief identity management ?
Bronsystemen Welke bepalen het bestaan van een identiteit? Verrijking mogelijk?
Beleid Doel Bedrijfsregels Verantwoordelijkheden Naleving Toetsing
Beschreven processen registratie naamgeving verrijking life cycle management tijdigheid rapportages etc.
IdP-systeem Onderdeel IdM? Standaard koppeling mogelijk? Beschikbaarheid?
Implementatie processen Hoe ver geïmplementeerd? Wijzigingen / beheer? Audit/review
Veiligheid awareness audits classificatie en maatregelen WBP doelstelling log files
Score
Score op aspecten
Wat is belangrijk in het hoger onderwijs?
Kostenbeheersing Privacy Veiligheid Gebruiksvriendelijkheid
Wat niet?
Compliance Licentiekosten
Toekomst
Federatie IDPSPIDPSPIDPSPIDPSPIDPSPIDPSPIDPSP instellingen individueel meerdere instellingen individueel via de SURFfederatie
Verbeteringen Uitbreiding naar meer applicaties Uitbreiding RBAC/PBAC Nieuwe software Gebruiksvriendelijkheid: SSO Veiligheid
Toegang voor derden Zonder zelf te registreren Denk aan: Onderzoekers en studenten uit het buitenland Stagebegeleiders Derde geldstroom Etc.