3. Julkinen
KÄYTTÖVALTUUSHALLINTA MAAKUNNILLE
Yhdessä maakuntien kanssa Vimana toteuttaa
kokonaisratkaisun jolla pystytään vastaamaan, niin
maakuntakohtaisiin kuin yhteisiin useampaa
maakuntaa koskeviin KVH tarpeisiin
Tarkoitus toteuttaa, niin IdM kuin
kertakirjautumispalvelu
10.10.2018 VIMANA 3
4. Julkinen
TILANNE
KVH ratkaisu on tällä hetkellä kilpailutuksessa.
• Hankintailmoitus on tehty ja toimittajien vastaukset saatu
• Viisi toimittajaa valitaan neuvottelukerroksille
• Vaatimus ja kilpailutusmateriaalia valmistellaan
• Hankinta viedään läpi kilpailullisella neuvottelumenettelyllä
Maakuntien KVH edustajien kanssa projektiryhmä
Hommaa viedään läpi hankkeena, jonka alle maakuntakohtaiset
projektiryhmät
• Maakuntakohtaisia KVH projektiryhmiä kootaan
Lähde- ja kohdejärjestelmiä on ryhdytty selvittelemään
10.10.2018 VIMANA 4
5. Julkinen
AIKATAULU
Sopimus toimittajan kanssa alkuvuodesta 2019
Käyttöönotto 2019 – 2020
• Järjestelmässä vuonna 2019 100 000 käyttäjää
• Vuoden 2020 loppuun mennessä 200 000 käyttäjää
Ympäristö pystyssä 2021
Järjestelmä oltava pystyssä ja siinä käyttäjät, jotta kohdejärjestelmiä
voidaan laajemmin ottaa sen piiriin
• Kohdejärjestelmiä toki kartoitetaan ja tuodaan järjestelmän piiriin myös 2019 -
2020
10.10.2018 VIMANA 5
8. Julkinen
TARVETTA KOKONAISUUDEN KOORDINOINTIIN
Maakuntien yhteinen KVH-ratkaisu tarvitsee, niin perustamis- kuin ylläpitovaiheessa
kokonaisuuden koordinointiin elimiä
KVH määrittelyt ja toimitavat eivät ole koskaan lopullisesti valmiit. Kehitystarpeita siis
tulee olemaan
KVH on luonteensa vuoksi usein keskeisessä asemassa, kun se vaikuttaa suoraan käyttäjien
kykyyn tehdä työtään ja eri kohdejärjestelmien toimintaan
KVH järjestelmiin liitettävät osakokonaisuudet on pidettävä hallussa ja niiden on toimittava
yhteen
Muutoksiin on kyettävä reakoimaan keskitetysti
• Muutoin maakunnat ja yksittäiset toimijat tekevät samoihinkin haasteisiin itsenäiset ratkaisut, jolloin
kokonaisuus rapautuu
Suurempien kehitysaskeleiden otto, tulee vaatimaan paljon ennakointia ja
valmistautumista
10.10.2018 VIMANA 8
9. Julkinen
KOORDINOINTIIN KOLME RYHMÄÄ
Vimana huolehtii KVH palvelusta kokonaisuutena. Käytännön
tietämys ja luvitus tapahtuu maakunnissa. Hommaa hoidetaan
siis yhdessä maakuntien kanssa. Jotta KVH pysyy
kokonaisuudessa hallussa on sunniteltu kolmen tyyppisiä ryhmiä.
Kaikkien maakuntien KVH edustajista koostuva työryhmä
Käytännön kokonaisuutta hoitava pienryhmä
Maakuntakohtainen KVH ryhmä * 18
10.10.2018 VIMANA 9
10. Julkinen
KAIKKIEN MAAKUNTIEN KVH EDUSTAJISTA
KOOSTUVA TYÖRYHMÄ
Nykyinen maakuntien edustajista koostuva projektiryhmä
Jatkaa ylläpitovaiheessa elimenä, johon pienryhmä tuo
tarvittaessa suuremmat linjanvedot isomman porukan
keskusteltavaksi
Toimii hyvänä varantona osaamista ja näkemyksiä
Kokoontuu
• käyttöönottoprojektin ajan kahden viikon välein
• Ylläpitovaiheessa tarvittaessa
10.10.2018 VIMANA 10
11. Julkinen
KÄYTÄNNÖN KOKONAISUUTTA HOITAVA PIENRYHMÄ
Ryhmän koko pitää olla riittävän pieni
• N. 5 henkeä
Jäsenistössä edustettuna eri KVH toimijat, esim.
• Vimana (pj), järjestelmän toimittaja, maakunnan tunnushallinta, tukipalvelut, tekninen asiantuntija (AD, O365, KVH),
IdM ja eSSO järjestelmien pääkäyttäjät
Kokoontuu säännöllisesti riittävän usein
• Kahden viikon välein
• tarvittaessa
Päätösvaltainen
Yhteiset kohdejärjestelmät
Helposti lähestyttävä
• Maakuntien toimijoiden ratkaisuja ja ideoita on kuunneltava
• Uusia kehitysajatuksia ei saa hukata
10.10.2018 VIMANA 11
Asioihin ketterä reagointi on tärkeää
12. Julkinen
MAAKUNTAKOHTAINEN KVH RYHMÄ
Maakunnan sisäiselle KVH ryhmälle on käyttöä
• Asiakkaat ottavat maakuntakohtaiseen tukeen yhteyttä ja käyttäjien perus hallinta tapahtuu
maakuntakohtaisesti.
• Käyttöönottovaiheessa toimii maakuntakohtaisena projektiryhmänä
Maakuntakohtaiset kohdejärjestelmät
Toteuttaa yleistä KVH linjaa maakuntatasolla
Jäsenenä:
• Maakunnan edustaja, tietotekniikkatoimijan edustaja, tunnushallinta, jne.
• Toimittaja mukana KVH ryhmässä ainakin käyttöönottoprojektin ajan ja myöhemminkin
ainakin niissä maakunnissa, joissa paikallinen luvitus hoidetaan yhteisellä KVH ratkaisulla.
Tämän ryhmän, Vimanan ja kokonaisuutta hoitava pienryhmän välillä tiivistä
yhteistyötä ja tiedonkulkua
10.10.2018 VIMANA 12
Perustusvaiheessa
14. Julkinen
KYSELYN TARKOITUS
Kartoittaa maakuntien toimijat
• Jäsenet maakuntakohtaiseen KVH-ryhmään
• Lähdejärjestelmät on selvitettävä ja toteutettava
• Kohdejärjestelmät kartoitettava
Yhteiset kohdejärjestelmät luvitetaan yhteisellä IdM:llä. Mikäli
maakunta on rakentanut oman maakunnan sisäisen ratkaisun ja
sitä aikoo käyttää yhteisen ratkaisun rinnalla maakuntakohtaisien
kohteiden luvituksessa jatkossa, on siitä tässä
tarjouskilpailutusvaiheessa hyvä tietää
10.10.2018 VIMANA 14
15. Julkinen
KESKUSTELUA
Nyt siirrytään tekemisessä enemmän suunnittelusta
konkreettisempaan suuntaa. Hommassa kiinni olevien
henkilöiden määrä kasvaa, joten on hyvä että suunta ja tavoite
ovat selvillä
Kyselyn ja muutenkin tavoitteisen osalta voin keskustella
Skype tai palaverit paikan päällä maakunnassa mahdollisia
10.10.2018 VIMANA 15
Käyttövaltuushallinnasta
17. Julkinen
YHTEYSTIEDOT
Teemu Pukarinen
Vimana / projektipäällikkö KVH
Teemu.pukarinen@vimana.fi
050 0655 588
Mielelläni keskustelen ja vaihdan ajatuksia
-> Saa ottaa yhteyttä!
10.10.2018 VIMANA 17
19. Julkinen
IDM
Tiedetään kenellä, miksi, milloin ja minkä takia käyttövaltuuksia on
Tavallaan käyttövaltuuksien kirjanpitojärjestelmä
Anotaan ja myönnetään käyttövaltuuksia, jotka provisioidaan eri
kohdejärjestelmiin
Selainpohjaisesti käytettävä järjestelmä
Lähdetään siitä että käyttäjällä on IdM:ssä yksi identiteetti, johon
sidotaan palvelussuhteiden kautta tarvittavat käyttövaltuudet
Käyttäjiä tulee IdM:n lähdejärjestelmistä ja manuaalisesti IdM:n
järjestelmään syötettynä
10.10.2018 VIMANA 19
20. Julkinen
LÄHDEJÄRJESTELMÄT
IdM:llä tulee olemaan useita lähdejärjestelmiä jo maakunnan sisällä
• Useimmissa tapauksessa ovat HR-järjestelmiä tai maakunnan omia IdM-
järjestelmiä
• Myöhemmässä vaiheessa tavoitteena päästä vähentämään lähteiden määrää.
Lähdejärjestelmät pyritään saamaan mahdollisimman yhteneväiseen
muotoon. Käytännössä todennäköisesti käytetään CSV-muotoa
• Kun maakuntien HR järjestelmät valmiita voidaan miettiä tietojen tuontia niistä
erillisien rajapintojen kautta
10.10.2018 VIMANA 20
21. Julkinen
LÄHTEESTÄ TUOTAVAT TIEDOT
Henkilöä koskevat perustiedot
• Hetu (avaintieto), Kutsumanimi, etunimet, sukunimi
Työsopimusta koskevat tiedot
• Hetu, Nimike, Esimiehen hetu, palvelusuhteen alkupvm, palvelusuhteen loppupvm
• Työsopimuksen tunniste
• IdM:ssä käytetään tätä + lähdekohtainen tunniste
Lähteistä määritellään tuotavaksi myös muuta ei ”pakollista” tietoa kuten onko pitkä
poissaolo, kieli jne. Näitä tullaan määrittelemään tarkemmin.
Henkilöstä voidaan tuoda myös lähteen oma avaintieto, jota voidaan käyttää mahdollisesti
esim. työsopimuksien täsmäytykseen
Tuotavat tiedot ja mallit tulevat vielä täsmentymään ennen toteutusta
10.10.2018 VIMANA 21
22. Julkinen
10.10.2018 VIMANA
22
HR 3
HR HR 1 HR 2 IdM IdMHR 1 IdMHR 1
Automatisoituja lähdejärjestelmiä on useita. Maakunnat huolehtivat lähteiden toteutuksesta ja tietojen oikeellisuudesta.
Tuotavat tiedot oltava yhdenmukaisia ja standardissa muodossa esim. henkilötiedot, esimies, työsopimus. Lähtökohtaisesti kerran
vuorokaudessa muodostettava CSV-tiedosto. Mikäli jokin lähde ei standardiin muotoon taivu on sen liittämisen mahdollisuutta
tutkittava tapauskohtaisesti. Avaimena eri järjestelmissä käytetään hetua.
Maakunta tai palvelukeskus
Käsin syötettävät käyttäjät
Tunnushallinta
Lisää käyttäjät, joita ei tuoda lähteestä,
esim. konsultit
Lyhytaikaisten
tunnusten
ylläpitäjä
Lisää käyttäjiä
tilapäisesti ohi
lähteen, kun
tietoa ei ole vielä
tai katkoksesta
johtuen saatavilla.
Esim. yllättävät
sijaiset
Tietojen rikastaminen
Käyttäjä
Oikeus täydentää tietojaan
tarkkaan harkittuihin
kenttiin. Esim. viedä IdM:n
oman valokuvansa, josta
se valutetaan AD/O365
Täydentävä lähde
kuten osoitekirja /
puhelinluettelo
Vaikea saada yhtenäistä
dataa, mutta ehkä
tulevaisuudessa. Avaimena
Käytettävää hetua tai muuta tietoa ei
myöskään todennäköisesti ole
käytettävissä
Vimana IdM
Luonnos
Luonnos
23. Julkinen
KOHTEET
Kohteet jaotellaan kahteen ryhmään, sen mukaan mistä niiden
käyttäjät ovat
• Maakuntakohtaisesta kohteesta puhutaan kun kohteen kaikki käyttäjät
ovat yhden maakunnan tai maakuntien palveluyhtiön sisältä
• Yhteinen kohde on kun käyttäjiä on vähintään kahdesta maakunnasta
Maakunta hoitaa maakuntakohtaiset kohdejärjestelmät
lähtökohtaisesti Vimanan IdM:llä, mutta lähtötilanteessa
mahdollisesti myös maakuntakohtaisella maakunnan jo käytössä
olevalla IdM:llä
Vimana huolehtii yhdessä maakuntien kanssa yhteisten
kohteiden tuomisesta IdM järjestelmään
10.10.2018 VIMANA 23
25. Julkinen
ENSISIJAISESTI WINDOWS POHJAISILLA
TUNNUKSILLA
Kirjautuminen pyritään toteuttamaan käyttäen Windows
integroitua- taikka federointipalveluihin pohjautuvaa
kertakirjatumista
Myös O365 tunnuksia on mahdollista hyödyntää, Azure AD B2C
ja B2B
Vanhoja sovelluksia, jotka käyttävät erillisiä tunnuksia on
todennäköisesti alati vähenevä määrä, joten varsinaisen eSSO tai
Web-eSSO:n tarve tulee pienenemään
• SSO sovellus tullaan kuitenkin kilpailuttamaan
10.10.2018 VIMANA 25