SlideShare a Scribd company logo
1 of 25
Download to read offline
Julkinen
KVH
11.9.2018 Digivalmistelijoiden verkostotapaaminen
Teemu Pukarinen, projektipäällikkö, Vimana
Julkinen
KÄYTTÖVALTUUSHALLINTA
MAAKUNNILLE
Julkinen
KÄYTTÖVALTUUSHALLINTA MAAKUNNILLE
Yhdessä maakuntien kanssa Vimana toteuttaa
kokonaisratkaisun jolla pystytään vastaamaan, niin
maakuntakohtaisiin kuin yhteisiin useampaa
maakuntaa koskeviin KVH tarpeisiin
Tarkoitus toteuttaa, niin IdM kuin
kertakirjautumispalvelu
10.10.2018 VIMANA 3
Julkinen
TILANNE
KVH ratkaisu on tällä hetkellä kilpailutuksessa.
• Hankintailmoitus on tehty ja toimittajien vastaukset saatu
• Viisi toimittajaa valitaan neuvottelukerroksille
• Vaatimus ja kilpailutusmateriaalia valmistellaan
• Hankinta viedään läpi kilpailullisella neuvottelumenettelyllä
Maakuntien KVH edustajien kanssa projektiryhmä
Hommaa viedään läpi hankkeena, jonka alle maakuntakohtaiset
projektiryhmät
• Maakuntakohtaisia KVH projektiryhmiä kootaan
Lähde- ja kohdejärjestelmiä on ryhdytty selvittelemään
10.10.2018 VIMANA 4
Julkinen
AIKATAULU
Sopimus toimittajan kanssa alkuvuodesta 2019
Käyttöönotto 2019 – 2020
• Järjestelmässä vuonna 2019 100 000 käyttäjää
• Vuoden 2020 loppuun mennessä 200 000 käyttäjää
Ympäristö pystyssä 2021
Järjestelmä oltava pystyssä ja siinä käyttäjät, jotta kohdejärjestelmiä
voidaan laajemmin ottaa sen piiriin
• Kohdejärjestelmiä toki kartoitetaan ja tuodaan järjestelmän piiriin myös 2019 -
2020
10.10.2018 VIMANA 5
Julkinen
KOHTI TUOTANTOA
Maakuntakohtainen KVH-ryhmän perustaminen, lähde- ja
kohdejärjestelmien kartoitus, maakutien KVH tilanne
Julkinen
KVH KOORDINOINTI
Julkinen
TARVETTA KOKONAISUUDEN KOORDINOINTIIN
Maakuntien yhteinen KVH-ratkaisu tarvitsee, niin perustamis- kuin ylläpitovaiheessa
kokonaisuuden koordinointiin elimiä
KVH määrittelyt ja toimitavat eivät ole koskaan lopullisesti valmiit. Kehitystarpeita siis
tulee olemaan
KVH on luonteensa vuoksi usein keskeisessä asemassa, kun se vaikuttaa suoraan käyttäjien
kykyyn tehdä työtään ja eri kohdejärjestelmien toimintaan
KVH järjestelmiin liitettävät osakokonaisuudet on pidettävä hallussa ja niiden on toimittava
yhteen
Muutoksiin on kyettävä reakoimaan keskitetysti
• Muutoin maakunnat ja yksittäiset toimijat tekevät samoihinkin haasteisiin itsenäiset ratkaisut, jolloin
kokonaisuus rapautuu
Suurempien kehitysaskeleiden otto, tulee vaatimaan paljon ennakointia ja
valmistautumista
10.10.2018 VIMANA 8
Julkinen
KOORDINOINTIIN KOLME RYHMÄÄ
Vimana huolehtii KVH palvelusta kokonaisuutena. Käytännön
tietämys ja luvitus tapahtuu maakunnissa. Hommaa hoidetaan
siis yhdessä maakuntien kanssa. Jotta KVH pysyy
kokonaisuudessa hallussa on sunniteltu kolmen tyyppisiä ryhmiä.
Kaikkien maakuntien KVH edustajista koostuva työryhmä
Käytännön kokonaisuutta hoitava pienryhmä
Maakuntakohtainen KVH ryhmä * 18
10.10.2018 VIMANA 9
Julkinen
KAIKKIEN MAAKUNTIEN KVH EDUSTAJISTA
KOOSTUVA TYÖRYHMÄ
Nykyinen maakuntien edustajista koostuva projektiryhmä
Jatkaa ylläpitovaiheessa elimenä, johon pienryhmä tuo
tarvittaessa suuremmat linjanvedot isomman porukan
keskusteltavaksi
Toimii hyvänä varantona osaamista ja näkemyksiä
Kokoontuu
• käyttöönottoprojektin ajan kahden viikon välein
• Ylläpitovaiheessa tarvittaessa
10.10.2018 VIMANA 10
Julkinen
KÄYTÄNNÖN KOKONAISUUTTA HOITAVA PIENRYHMÄ
Ryhmän koko pitää olla riittävän pieni
• N. 5 henkeä
Jäsenistössä edustettuna eri KVH toimijat, esim.
• Vimana (pj), järjestelmän toimittaja, maakunnan tunnushallinta, tukipalvelut, tekninen asiantuntija (AD, O365, KVH),
IdM ja eSSO järjestelmien pääkäyttäjät
Kokoontuu säännöllisesti riittävän usein
• Kahden viikon välein
• tarvittaessa
Päätösvaltainen
Yhteiset kohdejärjestelmät
Helposti lähestyttävä
• Maakuntien toimijoiden ratkaisuja ja ideoita on kuunneltava
• Uusia kehitysajatuksia ei saa hukata
10.10.2018 VIMANA 11
Asioihin ketterä reagointi on tärkeää
Julkinen
MAAKUNTAKOHTAINEN KVH RYHMÄ
Maakunnan sisäiselle KVH ryhmälle on käyttöä
• Asiakkaat ottavat maakuntakohtaiseen tukeen yhteyttä ja käyttäjien perus hallinta tapahtuu
maakuntakohtaisesti.
• Käyttöönottovaiheessa toimii maakuntakohtaisena projektiryhmänä
Maakuntakohtaiset kohdejärjestelmät
Toteuttaa yleistä KVH linjaa maakuntatasolla
Jäsenenä:
• Maakunnan edustaja, tietotekniikkatoimijan edustaja, tunnushallinta, jne.
• Toimittaja mukana KVH ryhmässä ainakin käyttöönottoprojektin ajan ja myöhemminkin
ainakin niissä maakunnissa, joissa paikallinen luvitus hoidetaan yhteisellä KVH ratkaisulla.
Tämän ryhmän, Vimanan ja kokonaisuutta hoitava pienryhmän välillä tiivistä
yhteistyötä ja tiedonkulkua
10.10.2018 VIMANA 12
Perustusvaiheessa
Julkinen
TOTEUTETAAN SURVEYPAL KYSELY
Linkki kyselyy
Julkinen
KYSELYN TARKOITUS
Kartoittaa maakuntien toimijat
• Jäsenet maakuntakohtaiseen KVH-ryhmään
• Lähdejärjestelmät on selvitettävä ja toteutettava
• Kohdejärjestelmät kartoitettava
Yhteiset kohdejärjestelmät luvitetaan yhteisellä IdM:llä. Mikäli
maakunta on rakentanut oman maakunnan sisäisen ratkaisun ja
sitä aikoo käyttää yhteisen ratkaisun rinnalla maakuntakohtaisien
kohteiden luvituksessa jatkossa, on siitä tässä
tarjouskilpailutusvaiheessa hyvä tietää
10.10.2018 VIMANA 14
Julkinen
KESKUSTELUA
Nyt siirrytään tekemisessä enemmän suunnittelusta
konkreettisempaan suuntaa. Hommassa kiinni olevien
henkilöiden määrä kasvaa, joten on hyvä että suunta ja tavoite
ovat selvillä
Kyselyn ja muutenkin tavoitteisen osalta voin keskustella
Skype tai palaverit paikan päällä maakunnassa mahdollisia
10.10.2018 VIMANA 15
Käyttövaltuushallinnasta
Julkinen
KIITOS!
Kysyttävää?
Julkinen
YHTEYSTIEDOT
Teemu Pukarinen
Vimana / projektipäällikkö KVH
Teemu.pukarinen@vimana.fi
050 0655 588
Mielelläni keskustelen ja vaihdan ajatuksia
-> Saa ottaa yhteyttä!
10.10.2018 VIMANA 17
Julkinen
IDM
Julkinen
IDM
Tiedetään kenellä, miksi, milloin ja minkä takia käyttövaltuuksia on
Tavallaan käyttövaltuuksien kirjanpitojärjestelmä
Anotaan ja myönnetään käyttövaltuuksia, jotka provisioidaan eri
kohdejärjestelmiin
Selainpohjaisesti käytettävä järjestelmä
Lähdetään siitä että käyttäjällä on IdM:ssä yksi identiteetti, johon
sidotaan palvelussuhteiden kautta tarvittavat käyttövaltuudet
Käyttäjiä tulee IdM:n lähdejärjestelmistä ja manuaalisesti IdM:n
järjestelmään syötettynä
10.10.2018 VIMANA 19
Julkinen
LÄHDEJÄRJESTELMÄT
IdM:llä tulee olemaan useita lähdejärjestelmiä jo maakunnan sisällä
• Useimmissa tapauksessa ovat HR-järjestelmiä tai maakunnan omia IdM-
järjestelmiä
• Myöhemmässä vaiheessa tavoitteena päästä vähentämään lähteiden määrää.
Lähdejärjestelmät pyritään saamaan mahdollisimman yhteneväiseen
muotoon. Käytännössä todennäköisesti käytetään CSV-muotoa
• Kun maakuntien HR järjestelmät valmiita voidaan miettiä tietojen tuontia niistä
erillisien rajapintojen kautta
10.10.2018 VIMANA 20
Julkinen
LÄHTEESTÄ TUOTAVAT TIEDOT
Henkilöä koskevat perustiedot
• Hetu (avaintieto), Kutsumanimi, etunimet, sukunimi
Työsopimusta koskevat tiedot
• Hetu, Nimike, Esimiehen hetu, palvelusuhteen alkupvm, palvelusuhteen loppupvm
• Työsopimuksen tunniste
• IdM:ssä käytetään tätä + lähdekohtainen tunniste
Lähteistä määritellään tuotavaksi myös muuta ei ”pakollista” tietoa kuten onko pitkä
poissaolo, kieli jne. Näitä tullaan määrittelemään tarkemmin.
Henkilöstä voidaan tuoda myös lähteen oma avaintieto, jota voidaan käyttää mahdollisesti
esim. työsopimuksien täsmäytykseen
Tuotavat tiedot ja mallit tulevat vielä täsmentymään ennen toteutusta
10.10.2018 VIMANA 21
Julkinen
10.10.2018 VIMANA
22
HR 3
HR HR 1 HR 2 IdM IdMHR 1 IdMHR 1
Automatisoituja lähdejärjestelmiä on useita. Maakunnat huolehtivat lähteiden toteutuksesta ja tietojen oikeellisuudesta.
Tuotavat tiedot oltava yhdenmukaisia ja standardissa muodossa esim. henkilötiedot, esimies, työsopimus. Lähtökohtaisesti kerran
vuorokaudessa muodostettava CSV-tiedosto. Mikäli jokin lähde ei standardiin muotoon taivu on sen liittämisen mahdollisuutta
tutkittava tapauskohtaisesti. Avaimena eri järjestelmissä käytetään hetua.
Maakunta tai palvelukeskus
Käsin syötettävät käyttäjät
Tunnushallinta
Lisää käyttäjät, joita ei tuoda lähteestä,
esim. konsultit
Lyhytaikaisten
tunnusten
ylläpitäjä
Lisää käyttäjiä
tilapäisesti ohi
lähteen, kun
tietoa ei ole vielä
tai katkoksesta
johtuen saatavilla.
Esim. yllättävät
sijaiset
Tietojen rikastaminen
Käyttäjä
Oikeus täydentää tietojaan
tarkkaan harkittuihin
kenttiin. Esim. viedä IdM:n
oman valokuvansa, josta
se valutetaan AD/O365
Täydentävä lähde
kuten osoitekirja /
puhelinluettelo
Vaikea saada yhtenäistä
dataa, mutta ehkä
tulevaisuudessa. Avaimena
Käytettävää hetua tai muuta tietoa ei
myöskään todennäköisesti ole
käytettävissä
Vimana IdM
Luonnos
Luonnos
Julkinen
KOHTEET
Kohteet jaotellaan kahteen ryhmään, sen mukaan mistä niiden
käyttäjät ovat
• Maakuntakohtaisesta kohteesta puhutaan kun kohteen kaikki käyttäjät
ovat yhden maakunnan tai maakuntien palveluyhtiön sisältä
• Yhteinen kohde on kun käyttäjiä on vähintään kahdesta maakunnasta
Maakunta hoitaa maakuntakohtaiset kohdejärjestelmät
lähtökohtaisesti Vimanan IdM:llä, mutta lähtötilanteessa
mahdollisesti myös maakuntakohtaisella maakunnan jo käytössä
olevalla IdM:llä
Vimana huolehtii yhdessä maakuntien kanssa yhteisten
kohteiden tuomisesta IdM järjestelmään
10.10.2018 VIMANA 23
Julkinen
KERTAKIRJAUTUMINEN
Julkinen
ENSISIJAISESTI WINDOWS POHJAISILLA
TUNNUKSILLA
Kirjautuminen pyritään toteuttamaan käyttäen Windows
integroitua- taikka federointipalveluihin pohjautuvaa
kertakirjatumista
Myös O365 tunnuksia on mahdollista hyödyntää, Azure AD B2C
ja B2B
Vanhoja sovelluksia, jotka käyttävät erillisiä tunnuksia on
todennäköisesti alati vähenevä määrä, joten varsinaisen eSSO tai
Web-eSSO:n tarve tulee pienenemään
• SSO sovellus tullaan kuitenkin kilpailuttamaan
10.10.2018 VIMANA 25

More Related Content

Similar to Vimana: Käyttövaltuushallinta maakunnille

Vimanan esittely 3.1.2019
Vimanan esittely 3.1.2019Vimanan esittely 3.1.2019
Vimanan esittely 3.1.2019Vimana Oy
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...Suomen Pankki
 
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelutTietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelutTilastokeskus
 
Liite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointi
Liite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointiLiite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointi
Liite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointiSinikka Pennanen
 
Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...
Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...
Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...Karri Vainio
 

Similar to Vimana: Käyttövaltuushallinta maakunnille (20)

STM:n ajankohtaiskatsaus
STM:n ajankohtaiskatsausSTM:n ajankohtaiskatsaus
STM:n ajankohtaiskatsaus
 
Vimana ICT-hankkijana ja yhteishankintayksikkönä
Vimana ICT-hankkijana ja yhteishankintayksikkönäVimana ICT-hankkijana ja yhteishankintayksikkönä
Vimana ICT-hankkijana ja yhteishankintayksikkönä
 
STM:n ajankohtaiskatsaus
STM:n ajankohtaiskatsausSTM:n ajankohtaiskatsaus
STM:n ajankohtaiskatsaus
 
Vimanan esittely 3.1.2019
Vimanan esittely 3.1.2019Vimanan esittely 3.1.2019
Vimanan esittely 3.1.2019
 
1 vv ka_tyopaja jari porrasmaa_2018-12-13
1 vv ka_tyopaja jari porrasmaa_2018-12-131 vv ka_tyopaja jari porrasmaa_2018-12-13
1 vv ka_tyopaja jari porrasmaa_2018-12-13
 
Kansallisen ICT-palvelukeskuksen valmistelu
Kansallisen ICT-palvelukeskuksen valmisteluKansallisen ICT-palvelukeskuksen valmistelu
Kansallisen ICT-palvelukeskuksen valmistelu
 
Maakuntien ICT-palvelukeskusyhtiö Vimana Oy
Maakuntien ICT-palvelukeskusyhtiö Vimana OyMaakuntien ICT-palvelukeskusyhtiö Vimana Oy
Maakuntien ICT-palvelukeskusyhtiö Vimana Oy
 
Kesätoimittajatapaaminen 2017
Kesätoimittajatapaaminen 2017Kesätoimittajatapaaminen 2017
Kesätoimittajatapaaminen 2017
 
Ajankohtaistilanne - Digimuutosohjelma
Ajankohtaistilanne - DigimuutosohjelmaAjankohtaistilanne - Digimuutosohjelma
Ajankohtaistilanne - Digimuutosohjelma
 
Ajankohtaistilanne - Digimuutosohjelma
Ajankohtaistilanne - DigimuutosohjelmaAjankohtaistilanne - Digimuutosohjelma
Ajankohtaistilanne - Digimuutosohjelma
 
Asiakas- ja toimintalähtöisen digikehittämisen toimintamalli
Asiakas- ja toimintalähtöisen digikehittämisen toimintamalliAsiakas- ja toimintalähtöisen digikehittämisen toimintamalli
Asiakas- ja toimintalähtöisen digikehittämisen toimintamalli
 
Digitalisoidaan julkiset palvelut / Olli-Pekka Rissanen
Digitalisoidaan julkiset palvelut / Olli-Pekka RissanenDigitalisoidaan julkiset palvelut / Olli-Pekka Rissanen
Digitalisoidaan julkiset palvelut / Olli-Pekka Rissanen
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
 
Sote- ja maakuntauudistuksen ICT-valmistelun tilanne Kymeenlaaksossa
Sote- ja maakuntauudistuksen ICT-valmistelun tilanne KymeenlaaksossaSote- ja maakuntauudistuksen ICT-valmistelun tilanne Kymeenlaaksossa
Sote- ja maakuntauudistuksen ICT-valmistelun tilanne Kymeenlaaksossa
 
Digi-palvelukeskuksen valmistelu
Digi-palvelukeskuksen valmisteluDigi-palvelukeskuksen valmistelu
Digi-palvelukeskuksen valmistelu
 
Digivalmistelijoiden ryhmätyöt 11.9.2018
Digivalmistelijoiden ryhmätyöt 11.9.2018Digivalmistelijoiden ryhmätyöt 11.9.2018
Digivalmistelijoiden ryhmätyöt 11.9.2018
 
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelutTietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
 
Esiselvityksen tulosraportti - asianhallintajärjestelmät
Esiselvityksen tulosraportti - asianhallintajärjestelmätEsiselvityksen tulosraportti - asianhallintajärjestelmät
Esiselvityksen tulosraportti - asianhallintajärjestelmät
 
Liite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointi
Liite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointiLiite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointi
Liite 08 sote makudigin muutosorganisonti ja toimeenpanon projektointi
 
Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...
Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...
Sote-tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri (VAK...
 

More from AKUSTI - tietohallintoyhteistyöfoorumi

More from AKUSTI - tietohallintoyhteistyöfoorumi (20)

Valtakunnallisen sote-tietotuotannon uudistaminen
Valtakunnallisen sote-tietotuotannon uudistaminenValtakunnallisen sote-tietotuotannon uudistaminen
Valtakunnallisen sote-tietotuotannon uudistaminen
 
TOIVO-ohjelman tilanne
TOIVO-ohjelman tilanneTOIVO-ohjelman tilanne
TOIVO-ohjelman tilanne
 
Rahoitus, alustavat ohjeet ja jatkotoimenpiteet
Rahoitus, alustavat ohjeet ja jatkotoimenpiteet Rahoitus, alustavat ohjeet ja jatkotoimenpiteet
Rahoitus, alustavat ohjeet ja jatkotoimenpiteet
 
Valtion järjestelmät (VJ)-hanke Vimana
Valtion järjestelmät (VJ)-hanke VimanaValtion järjestelmät (VJ)-hanke Vimana
Valtion järjestelmät (VJ)-hanke Vimana
 
STM:n ajankohtaiskatsaus
STM:n ajankohtaiskatsausSTM:n ajankohtaiskatsaus
STM:n ajankohtaiskatsaus
 
Maakuntien viitearkkitehtuuri - viitearkkitehtuurin päivitys
Maakuntien viitearkkitehtuuri - viitearkkitehtuurin päivitysMaakuntien viitearkkitehtuuri - viitearkkitehtuurin päivitys
Maakuntien viitearkkitehtuuri - viitearkkitehtuurin päivitys
 
Maakuntien ja maakunnille ICT-palveluita tarjoavien ICT-tilannekuvat
Maakuntien ja maakunnille ICT-palveluita tarjoavien ICT-tilannekuvatMaakuntien ja maakunnille ICT-palveluita tarjoavien ICT-tilannekuvat
Maakuntien ja maakunnille ICT-palveluita tarjoavien ICT-tilannekuvat
 
Kanta-palvelut sote-uudistuksen kivijalkana
Kanta-palvelut sote-uudistuksen kivijalkanaKanta-palvelut sote-uudistuksen kivijalkana
Kanta-palvelut sote-uudistuksen kivijalkana
 
Maakuntien rahoitus vuonna 2019
Maakuntien rahoitus vuonna 2019Maakuntien rahoitus vuonna 2019
Maakuntien rahoitus vuonna 2019
 
Digimuutosohjelman tilannekatsaus
Digimuutosohjelman tilannekatsaus Digimuutosohjelman tilannekatsaus
Digimuutosohjelman tilannekatsaus
 
SoteDigi yhteistyöllä yhteisiä yhdenvertaisia palveluja
SoteDigi yhteistyöllä yhteisiä yhdenvertaisia palveluja SoteDigi yhteistyöllä yhteisiä yhdenvertaisia palveluja
SoteDigi yhteistyöllä yhteisiä yhdenvertaisia palveluja
 
Maakuntien asiakkuudenhallinnan esiselvitys
Maakuntien asiakkuudenhallinnan esiselvitys Maakuntien asiakkuudenhallinnan esiselvitys
Maakuntien asiakkuudenhallinnan esiselvitys
 
Valinnanvapauden tiedonhallintapalvelut
Valinnanvapauden tiedonhallintapalvelutValinnanvapauden tiedonhallintapalvelut
Valinnanvapauden tiedonhallintapalvelut
 
Digimuutosohjelman ajankohtaiskatsaus
Digimuutosohjelman ajankohtaiskatsausDigimuutosohjelman ajankohtaiskatsaus
Digimuutosohjelman ajankohtaiskatsaus
 
Digimuutosohjelman ajankohtaiskatsaus
Digimuutosohjelman ajankohtaiskatsausDigimuutosohjelman ajankohtaiskatsaus
Digimuutosohjelman ajankohtaiskatsaus
 
Asiakkaan näkymä asiakkuudenhallintaan
Asiakkaan näkymä asiakkuudenhallintaanAsiakkaan näkymä asiakkuudenhallintaan
Asiakkaan näkymä asiakkuudenhallintaan
 
SOTE-ICT-palvelutuotannon muutosskenaariot
SOTE-ICT-palvelutuotannon muutosskenaariotSOTE-ICT-palvelutuotannon muutosskenaariot
SOTE-ICT-palvelutuotannon muutosskenaariot
 
Asiakkkuuden hallinta
Asiakkkuuden hallinta Asiakkkuuden hallinta
Asiakkkuuden hallinta
 
Sähköinen hankehallinta
Sähköinen hankehallintaSähköinen hankehallinta
Sähköinen hankehallinta
 
Digimuutosohjelman ajankohtaiskatsaus
Digimuutosohjelman ajankohtaiskatsausDigimuutosohjelman ajankohtaiskatsaus
Digimuutosohjelman ajankohtaiskatsaus
 

Vimana: Käyttövaltuushallinta maakunnille

  • 3. Julkinen KÄYTTÖVALTUUSHALLINTA MAAKUNNILLE Yhdessä maakuntien kanssa Vimana toteuttaa kokonaisratkaisun jolla pystytään vastaamaan, niin maakuntakohtaisiin kuin yhteisiin useampaa maakuntaa koskeviin KVH tarpeisiin Tarkoitus toteuttaa, niin IdM kuin kertakirjautumispalvelu 10.10.2018 VIMANA 3
  • 4. Julkinen TILANNE KVH ratkaisu on tällä hetkellä kilpailutuksessa. • Hankintailmoitus on tehty ja toimittajien vastaukset saatu • Viisi toimittajaa valitaan neuvottelukerroksille • Vaatimus ja kilpailutusmateriaalia valmistellaan • Hankinta viedään läpi kilpailullisella neuvottelumenettelyllä Maakuntien KVH edustajien kanssa projektiryhmä Hommaa viedään läpi hankkeena, jonka alle maakuntakohtaiset projektiryhmät • Maakuntakohtaisia KVH projektiryhmiä kootaan Lähde- ja kohdejärjestelmiä on ryhdytty selvittelemään 10.10.2018 VIMANA 4
  • 5. Julkinen AIKATAULU Sopimus toimittajan kanssa alkuvuodesta 2019 Käyttöönotto 2019 – 2020 • Järjestelmässä vuonna 2019 100 000 käyttäjää • Vuoden 2020 loppuun mennessä 200 000 käyttäjää Ympäristö pystyssä 2021 Järjestelmä oltava pystyssä ja siinä käyttäjät, jotta kohdejärjestelmiä voidaan laajemmin ottaa sen piiriin • Kohdejärjestelmiä toki kartoitetaan ja tuodaan järjestelmän piiriin myös 2019 - 2020 10.10.2018 VIMANA 5
  • 6. Julkinen KOHTI TUOTANTOA Maakuntakohtainen KVH-ryhmän perustaminen, lähde- ja kohdejärjestelmien kartoitus, maakutien KVH tilanne
  • 8. Julkinen TARVETTA KOKONAISUUDEN KOORDINOINTIIN Maakuntien yhteinen KVH-ratkaisu tarvitsee, niin perustamis- kuin ylläpitovaiheessa kokonaisuuden koordinointiin elimiä KVH määrittelyt ja toimitavat eivät ole koskaan lopullisesti valmiit. Kehitystarpeita siis tulee olemaan KVH on luonteensa vuoksi usein keskeisessä asemassa, kun se vaikuttaa suoraan käyttäjien kykyyn tehdä työtään ja eri kohdejärjestelmien toimintaan KVH järjestelmiin liitettävät osakokonaisuudet on pidettävä hallussa ja niiden on toimittava yhteen Muutoksiin on kyettävä reakoimaan keskitetysti • Muutoin maakunnat ja yksittäiset toimijat tekevät samoihinkin haasteisiin itsenäiset ratkaisut, jolloin kokonaisuus rapautuu Suurempien kehitysaskeleiden otto, tulee vaatimaan paljon ennakointia ja valmistautumista 10.10.2018 VIMANA 8
  • 9. Julkinen KOORDINOINTIIN KOLME RYHMÄÄ Vimana huolehtii KVH palvelusta kokonaisuutena. Käytännön tietämys ja luvitus tapahtuu maakunnissa. Hommaa hoidetaan siis yhdessä maakuntien kanssa. Jotta KVH pysyy kokonaisuudessa hallussa on sunniteltu kolmen tyyppisiä ryhmiä. Kaikkien maakuntien KVH edustajista koostuva työryhmä Käytännön kokonaisuutta hoitava pienryhmä Maakuntakohtainen KVH ryhmä * 18 10.10.2018 VIMANA 9
  • 10. Julkinen KAIKKIEN MAAKUNTIEN KVH EDUSTAJISTA KOOSTUVA TYÖRYHMÄ Nykyinen maakuntien edustajista koostuva projektiryhmä Jatkaa ylläpitovaiheessa elimenä, johon pienryhmä tuo tarvittaessa suuremmat linjanvedot isomman porukan keskusteltavaksi Toimii hyvänä varantona osaamista ja näkemyksiä Kokoontuu • käyttöönottoprojektin ajan kahden viikon välein • Ylläpitovaiheessa tarvittaessa 10.10.2018 VIMANA 10
  • 11. Julkinen KÄYTÄNNÖN KOKONAISUUTTA HOITAVA PIENRYHMÄ Ryhmän koko pitää olla riittävän pieni • N. 5 henkeä Jäsenistössä edustettuna eri KVH toimijat, esim. • Vimana (pj), järjestelmän toimittaja, maakunnan tunnushallinta, tukipalvelut, tekninen asiantuntija (AD, O365, KVH), IdM ja eSSO järjestelmien pääkäyttäjät Kokoontuu säännöllisesti riittävän usein • Kahden viikon välein • tarvittaessa Päätösvaltainen Yhteiset kohdejärjestelmät Helposti lähestyttävä • Maakuntien toimijoiden ratkaisuja ja ideoita on kuunneltava • Uusia kehitysajatuksia ei saa hukata 10.10.2018 VIMANA 11 Asioihin ketterä reagointi on tärkeää
  • 12. Julkinen MAAKUNTAKOHTAINEN KVH RYHMÄ Maakunnan sisäiselle KVH ryhmälle on käyttöä • Asiakkaat ottavat maakuntakohtaiseen tukeen yhteyttä ja käyttäjien perus hallinta tapahtuu maakuntakohtaisesti. • Käyttöönottovaiheessa toimii maakuntakohtaisena projektiryhmänä Maakuntakohtaiset kohdejärjestelmät Toteuttaa yleistä KVH linjaa maakuntatasolla Jäsenenä: • Maakunnan edustaja, tietotekniikkatoimijan edustaja, tunnushallinta, jne. • Toimittaja mukana KVH ryhmässä ainakin käyttöönottoprojektin ajan ja myöhemminkin ainakin niissä maakunnissa, joissa paikallinen luvitus hoidetaan yhteisellä KVH ratkaisulla. Tämän ryhmän, Vimanan ja kokonaisuutta hoitava pienryhmän välillä tiivistä yhteistyötä ja tiedonkulkua 10.10.2018 VIMANA 12 Perustusvaiheessa
  • 14. Julkinen KYSELYN TARKOITUS Kartoittaa maakuntien toimijat • Jäsenet maakuntakohtaiseen KVH-ryhmään • Lähdejärjestelmät on selvitettävä ja toteutettava • Kohdejärjestelmät kartoitettava Yhteiset kohdejärjestelmät luvitetaan yhteisellä IdM:llä. Mikäli maakunta on rakentanut oman maakunnan sisäisen ratkaisun ja sitä aikoo käyttää yhteisen ratkaisun rinnalla maakuntakohtaisien kohteiden luvituksessa jatkossa, on siitä tässä tarjouskilpailutusvaiheessa hyvä tietää 10.10.2018 VIMANA 14
  • 15. Julkinen KESKUSTELUA Nyt siirrytään tekemisessä enemmän suunnittelusta konkreettisempaan suuntaa. Hommassa kiinni olevien henkilöiden määrä kasvaa, joten on hyvä että suunta ja tavoite ovat selvillä Kyselyn ja muutenkin tavoitteisen osalta voin keskustella Skype tai palaverit paikan päällä maakunnassa mahdollisia 10.10.2018 VIMANA 15 Käyttövaltuushallinnasta
  • 17. Julkinen YHTEYSTIEDOT Teemu Pukarinen Vimana / projektipäällikkö KVH Teemu.pukarinen@vimana.fi 050 0655 588 Mielelläni keskustelen ja vaihdan ajatuksia -> Saa ottaa yhteyttä! 10.10.2018 VIMANA 17
  • 19. Julkinen IDM Tiedetään kenellä, miksi, milloin ja minkä takia käyttövaltuuksia on Tavallaan käyttövaltuuksien kirjanpitojärjestelmä Anotaan ja myönnetään käyttövaltuuksia, jotka provisioidaan eri kohdejärjestelmiin Selainpohjaisesti käytettävä järjestelmä Lähdetään siitä että käyttäjällä on IdM:ssä yksi identiteetti, johon sidotaan palvelussuhteiden kautta tarvittavat käyttövaltuudet Käyttäjiä tulee IdM:n lähdejärjestelmistä ja manuaalisesti IdM:n järjestelmään syötettynä 10.10.2018 VIMANA 19
  • 20. Julkinen LÄHDEJÄRJESTELMÄT IdM:llä tulee olemaan useita lähdejärjestelmiä jo maakunnan sisällä • Useimmissa tapauksessa ovat HR-järjestelmiä tai maakunnan omia IdM- järjestelmiä • Myöhemmässä vaiheessa tavoitteena päästä vähentämään lähteiden määrää. Lähdejärjestelmät pyritään saamaan mahdollisimman yhteneväiseen muotoon. Käytännössä todennäköisesti käytetään CSV-muotoa • Kun maakuntien HR järjestelmät valmiita voidaan miettiä tietojen tuontia niistä erillisien rajapintojen kautta 10.10.2018 VIMANA 20
  • 21. Julkinen LÄHTEESTÄ TUOTAVAT TIEDOT Henkilöä koskevat perustiedot • Hetu (avaintieto), Kutsumanimi, etunimet, sukunimi Työsopimusta koskevat tiedot • Hetu, Nimike, Esimiehen hetu, palvelusuhteen alkupvm, palvelusuhteen loppupvm • Työsopimuksen tunniste • IdM:ssä käytetään tätä + lähdekohtainen tunniste Lähteistä määritellään tuotavaksi myös muuta ei ”pakollista” tietoa kuten onko pitkä poissaolo, kieli jne. Näitä tullaan määrittelemään tarkemmin. Henkilöstä voidaan tuoda myös lähteen oma avaintieto, jota voidaan käyttää mahdollisesti esim. työsopimuksien täsmäytykseen Tuotavat tiedot ja mallit tulevat vielä täsmentymään ennen toteutusta 10.10.2018 VIMANA 21
  • 22. Julkinen 10.10.2018 VIMANA 22 HR 3 HR HR 1 HR 2 IdM IdMHR 1 IdMHR 1 Automatisoituja lähdejärjestelmiä on useita. Maakunnat huolehtivat lähteiden toteutuksesta ja tietojen oikeellisuudesta. Tuotavat tiedot oltava yhdenmukaisia ja standardissa muodossa esim. henkilötiedot, esimies, työsopimus. Lähtökohtaisesti kerran vuorokaudessa muodostettava CSV-tiedosto. Mikäli jokin lähde ei standardiin muotoon taivu on sen liittämisen mahdollisuutta tutkittava tapauskohtaisesti. Avaimena eri järjestelmissä käytetään hetua. Maakunta tai palvelukeskus Käsin syötettävät käyttäjät Tunnushallinta Lisää käyttäjät, joita ei tuoda lähteestä, esim. konsultit Lyhytaikaisten tunnusten ylläpitäjä Lisää käyttäjiä tilapäisesti ohi lähteen, kun tietoa ei ole vielä tai katkoksesta johtuen saatavilla. Esim. yllättävät sijaiset Tietojen rikastaminen Käyttäjä Oikeus täydentää tietojaan tarkkaan harkittuihin kenttiin. Esim. viedä IdM:n oman valokuvansa, josta se valutetaan AD/O365 Täydentävä lähde kuten osoitekirja / puhelinluettelo Vaikea saada yhtenäistä dataa, mutta ehkä tulevaisuudessa. Avaimena Käytettävää hetua tai muuta tietoa ei myöskään todennäköisesti ole käytettävissä Vimana IdM Luonnos Luonnos
  • 23. Julkinen KOHTEET Kohteet jaotellaan kahteen ryhmään, sen mukaan mistä niiden käyttäjät ovat • Maakuntakohtaisesta kohteesta puhutaan kun kohteen kaikki käyttäjät ovat yhden maakunnan tai maakuntien palveluyhtiön sisältä • Yhteinen kohde on kun käyttäjiä on vähintään kahdesta maakunnasta Maakunta hoitaa maakuntakohtaiset kohdejärjestelmät lähtökohtaisesti Vimanan IdM:llä, mutta lähtötilanteessa mahdollisesti myös maakuntakohtaisella maakunnan jo käytössä olevalla IdM:llä Vimana huolehtii yhdessä maakuntien kanssa yhteisten kohteiden tuomisesta IdM järjestelmään 10.10.2018 VIMANA 23
  • 25. Julkinen ENSISIJAISESTI WINDOWS POHJAISILLA TUNNUKSILLA Kirjautuminen pyritään toteuttamaan käyttäen Windows integroitua- taikka federointipalveluihin pohjautuvaa kertakirjatumista Myös O365 tunnuksia on mahdollista hyödyntää, Azure AD B2C ja B2B Vanhoja sovelluksia, jotka käyttävät erillisiä tunnuksia on todennäköisesti alati vähenevä määrä, joten varsinaisen eSSO tai Web-eSSO:n tarve tulee pienenemään • SSO sovellus tullaan kuitenkin kilpailuttamaan 10.10.2018 VIMANA 25