SlideShare a Scribd company logo
Nye Feide – teknisk oversikt
- vertsorganisasjoner og datakilder
Samling BAS-leverandører 15.10.2018
Gamle Feide
16.10.2018.#2
#3
Innlogging
Feide-
katalog
Tjeneste
Sektor-
data
Nye Feide
16.10.2018.#4
#5
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste
Ny funksjonalitet
16.10.2018.#6
Flere måter å integrere tjenester
• SAML2 (som før)
• OAuth2 / OpenID Connect
• App-innlogging
• Langlivede sesjoner/åpninger mellom
tjenester/apper og datakilder
• Tilgang til data utenfor den vanlige
brukersesjonen
#7
Innlogging
Feide-
katalog
Tjeneste
Felles
API
Flere innloggingsmetoder
• Feide (som før)
• eduGAIN (som før)
For de uten Feide-bruker:
• ID-porten / eIDAS – f.eks. for foresatte
• Facebook
• Twitter
• Linkedin
• Gjestebrukere – må utbedres
#8
Innlogging
Feide-
katalog
Tjeneste
Feide informasjon gjennom API
• Brukerinformasjon
• Basis
• Utvidet
• Grupper
• Organisasjonsinformasjon
• Klasser, undervisningsgrupper,
andre grupper (med medlemmer)
• Brukerstyrte grupper
• Personsøk
• Under utprøving
#9
Felles
API
Feide-
katalog
Sektor-
data
Tjeneste
Andre datakilder med tilgangskontroll via API
• Kan knyttes til vilkårlige APIer
• Tilgangskontroll
• Eksempler:
• Foresatte API
• Læringsanalyserepository API
• Timeplan API
• ...
#10
Felles
API
API
Gatekeeper
Sektor-
data
Sektor-
data
Vilkårlige
data
Brukerstyrte grupper
• Hvem som helst kan opprette grupper
• Kan brukes på tvers av skoleeiere
• Kan brukes på tvers av tjenester
16.10.2018.#11
Felles
API
Brukerstyrte
grupper
Tjeneste
Personsøk
• Finn personer ved hjelp av
• Brukernavn
• E-postadresse
• Navn
• Under utprøving
• Hvem skal kunne søke etter hvem?
• Hvilken informasjon skal returneres?
#12
Felles
API
Feide-
katalog
Sektor-
data
Tjeneste
#13
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste
Grunnlagsdata i Feide-katalog
16.10.2018.#14
Skjemaversjoner i bruk i grunnopplæringa
Skjema 2.0
1%
Skjema 1.6
60%
Skjema 1.5.x
38%
Skjema 1.4.x
1%
#15
Datakvalitet – siste uke, for oppgitt skjemaversjon
16.10.2018.#16
0%
10%
20%
30%
40%
50%
60%
Andelavskoleeiere
Andel innlogginger med feil i brukerdata
Mindre enn 10% feil
76%
Mer enn 10% feil
24%
Ny informasjon i 1.6 og 2.0
16.10.2018.#17
Sterk autentisering
• Sterk knytning mellom person og brukerkonto
• Kontrollert utlevering av konto og autentiseringsmetoder
• Må tilfredsstille Nivå 3
• Metoder for tofaktorautentisering
• Godkjennerklient(er) og/eller SMS
• Må tilfredsstille Nivå 3
• Detaljert styring av sikkerhetsnivå tjeneste <-> bruker i Feide-katalog
• Enkel styring på tjeneste <-> brukergruppe i kundeportal
16.10.2018.#18
Gruppeinformasjon og roller i gruppe
• Basisgrupper/klasser
• 6A – elev
• Undervisningsgrupper knyttet til Grep-koder
• Norsk hovedmål for 3AAA (NOR1211) – lærer
• «Andre» grupper
• Labgruppe 3 – medlem
• Mellomtrinnet – elev
• Berg skole – stab
• https://docs.feide.no/schema/info_go/go_attributter_chA3.html
16.10.2018.#19
Gruppeidentifikatorer for effektiv revers søk
• «Hvem er medlem av denne gruppen?»
• Skal tilsvare gruppene over:
• Basisgrupper/klasser
• Undervisningsgrupper knyttet til Grep-koder
• «Andre» grupper
• Strenge formateringskrav
• https://docs.feide.no/schema/info_go/go_attributter_chA4.html
16.10.2018.#20
Indeksering av informasjon i LDAP
0
1000
2000
3000
4000
5000
6000
7000
8000
9000
10000
Opplag/søkims
Antall brukere
Ingen index Index
Husk indeksering av
• eduPersonPrincipalName
• mail
• displayName – substreng indeksering
• eduPersonEntitlement
16.10.2018.#21
Tilgang til informasjon i Feide-katalog
• Før:
• Systembruker lette opp bruker
• Bruker henter ut egne data ved innlogging
• Nå i tillegg:
• Mulig å kontrollert hente ut data utenfor vanlig brukersesjon
• Lesebruker trenger lesetilgang til alt i Feide-skjema unntatt passord
• Ja, inkludert fødselsnummer
16.10.2018.#22
Verktøy
• Skjema-versjoner og datakvalitet siste uke
• https://q.feide.no/
• https://docs.feide.no/api/organizations.html
• Sjekk av Feide-katalog for administratorer
• Kundeportal -> Verktøy -> Se feil i brukerkatalog -> Kjør en sjekk av
brukerkatalogen
• Kan velge hvilken skjemaversjon det skal sjekkes mot
• Kan endre server for å teste mot en ny under oppbygging e.l. så lenge man
har systembruker og passord på serveren
16.10.2018.#23
#24
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste

More Related Content

Similar to Nye feide - teknisk oversikt - vertsorganisasjoner

Feide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinsterFeide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinster
Senter for IKT i utdanningen, redaksjon
 
Videreutvikling av feide
Videreutvikling av feideVidereutvikling av feide
Videreutvikling av feide
Senter for IKT i utdanningen, redaksjon
 
Dataporten Workshop
Dataporten WorkshopDataporten Workshop
Dataporten Workshop
Andreas Åkre Solberg
 
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamenIkke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ingrid Melve
 
Forvaltning av feide
Forvaltning av feideForvaltning av feide
Nytt i Feide
Nytt i FeideNytt i Feide
Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22
Snorre Løvås
 
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere FeideFeide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Senter for IKT i utdanningen, redaksjon
 
Hvordan bruke API-et til SSB
Hvordan bruke API-et til SSBHvordan bruke API-et til SSB
Hvordan bruke API-et til SSB
Jan Bruusgaard
 
Dataporten
DataportenDataporten
Feide fagdag 10.6.15 Videreutvikling av Feide
Feide fagdag 10.6.15 Videreutvikling av FeideFeide fagdag 10.6.15 Videreutvikling av Feide
Feide fagdag 10.6.15 Videreutvikling av Feide
Senter for IKT i utdanningen, redaksjon
 
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Steinar Skagemo
 
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
Andreas Åkre Solberg
 
Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015
Senter for IKT i utdanningen, redaksjon
 
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessSynneve Bottolfs
 
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websiderKundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
CoreTrek
 
Connect effekter og eksempler
Connect effekter og eksemplerConnect effekter og eksempler
Connect effekter og eksempler
Senter for IKT i utdanningen, redaksjon
 
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Trond Håvard Hanssen
 

Similar to Nye feide - teknisk oversikt - vertsorganisasjoner (20)

Feide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinsterFeide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinster
 
Videreutvikling av feide
Videreutvikling av feideVidereutvikling av feide
Videreutvikling av feide
 
Nytt i Feide - gruppepilot og Min Feide
Nytt i Feide - gruppepilot og Min FeideNytt i Feide - gruppepilot og Min Feide
Nytt i Feide - gruppepilot og Min Feide
 
Dataporten Workshop
Dataporten WorkshopDataporten Workshop
Dataporten Workshop
 
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamenIkke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
 
Forvaltning av feide
Forvaltning av feideForvaltning av feide
Forvaltning av feide
 
Nytt i Feide
Nytt i FeideNytt i Feide
Nytt i Feide
 
Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22
 
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere FeideFeide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
Feide fagdag 10.6.15 Kvalitetssikring hos skoleeiere Feide
 
Hvordan bruke API-et til SSB
Hvordan bruke API-et til SSBHvordan bruke API-et til SSB
Hvordan bruke API-et til SSB
 
Dataporten
DataportenDataporten
Dataporten
 
Feide fagdag 10.6.15 Videreutvikling av Feide
Feide fagdag 10.6.15 Videreutvikling av FeideFeide fagdag 10.6.15 Videreutvikling av Feide
Feide fagdag 10.6.15 Videreutvikling av Feide
 
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
Integrasjonsdagene 2014 - Lenkede data - automagisk integrasjon?
 
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
 
Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015
 
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosess
 
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websiderKundeseminar April 2014, Semantisk web og brukertilpassing av websider
Kundeseminar April 2014, Semantisk web og brukertilpassing av websider
 
Feide for skoleledere og lærere - Harald Torbjørnsen
Feide for skoleledere og lærere - Harald TorbjørnsenFeide for skoleledere og lærere - Harald Torbjørnsen
Feide for skoleledere og lærere - Harald Torbjørnsen
 
Connect effekter og eksempler
Connect effekter og eksemplerConnect effekter og eksempler
Connect effekter og eksempler
 
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
Workshop Kompetansesentre, Videreutvikling av Utdanning.no sine tjenester for...
 

More from Snorre Løvås

Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
Snorre Løvås
 
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
Snorre Løvås
 
2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste
Snorre Løvås
 
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
Snorre Løvås
 
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
Snorre Løvås
 
Oppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAPOppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAP
Snorre Løvås
 
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
Snorre Løvås
 
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
Snorre Løvås
 
UNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområderUNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområder
Snorre Løvås
 
Feide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolenFeide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolen
Snorre Løvås
 
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
Snorre Løvås
 
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre Løvås
 
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
Snorre Løvås
 
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
Snorre Løvås
 
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
Snorre Løvås
 
Gruppeinformasjon i Feide
Gruppeinformasjon i FeideGruppeinformasjon i Feide
Gruppeinformasjon i Feide
Snorre Løvås
 
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
Snorre Løvås
 
FITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde væreFITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde være
Snorre Løvås
 
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
Snorre Løvås
 
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Snorre Løvås
 

More from Snorre Løvås (20)

Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
 
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
 
2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste
 
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
 
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
 
Oppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAPOppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAP
 
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
 
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
 
UNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområderUNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområder
 
Feide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolenFeide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolen
 
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
 
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
 
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
 
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
 
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
 
Gruppeinformasjon i Feide
Gruppeinformasjon i FeideGruppeinformasjon i Feide
Gruppeinformasjon i Feide
 
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
 
FITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde væreFITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde være
 
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
 
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
 

Nye feide - teknisk oversikt - vertsorganisasjoner