Versio

TekijäPäiväysVersio
Sami Silén05.12.20250.6
Timo Mustonen12.2.20190.5

Timo Mustonen

29.10.20100.4
Arto Tuomi31.08.20060.3
Arto Tuomi30.08.20060.2
Arto Tuomi
0.1

1. Käyttäjätietokannan ja perusrekistereiden kytkentä

1.1. Henkilökuntarekisteri

CSC:n Shibboleth IdP:n henkilökuntarekisterinä on henkilöstön AD-hakemisto jonka tiedot populoituvat reaaliaikaisesti keskitetystä IdM-järjestelmästä.

1.1.1. Uusi työntekijä

Uusi käyttäjä luodaan ja henkilön tiedot lisätään CSC:n käyttäjähakemistoon ja IdM-järjestelmään HR-osaston toimesta sisäisten prosessien mukaisesti.

1.1.2. Työntekijän tiedoissa tapahtuu muutos

HR-osasto päivittää henkilöiden tietoihin liittyvät muutokset IdM-järjestelmään CSC:n muutosprosessien mukaisesti.

1.1.3. Työntekijä lakkaa olemasta työntekijä

HR-osasto sulkee käyttäjätunnuksen IdM-järjestelmästä CSC:n prosessien mukaisesti. Käyttäjän oikeudet CSC:n henkilökunnan IdM-liitännäisiin tietojärjestelmiin suljetaan työsuhteen päättymisen jälkeisenä seuraavana arkipäivänä.

1.2. Muut käyttäjät

Ei CSC:n ulkopuolisia käyttäjiä, CSC:n tunnistuslähteeseen saavat tunnuksia vain CSC:n työntekijät

2. Henkilöllisyyden todentaminen

2.1. Käyttäjätunnuksen antamisen yhteydessä

Henkilöllisyys todennetaan poliisin hyväksymästä asiakirjasta.

2.2. Kun käyttäjä kirjautuu käyttäjätunnuksen avulla

Käyttäjien salasanojen tulee täyttää seuraavat kriteerit

  • Password is case sensitive.
  • Must be at least 14 characters long.
  • Must include at least 1 number.
  • Must have at least 1 lowercase letter.
  • Must have at least 1 uppercase letter.
  • Must have at least 2 unique characters.
  • Must not include any of the following values: " ' ` ½ < ¤
  • Must not include part of your name or user name.
  • Must have at least three types of the following characters:
    • Uppercase (A-Z)
    • Lowercase (a-z)
    • Number (0-9)
    • Symbol (!, #, $, etc.)

3. Käyttäjätietokannassa saatavilla olevat tiedot

AttribuuttiAjantasaisuusMuuta (esim: tulkintaohje)
eduPersonPrincipalNamefunetEduPerson versio 2.6
eduPersonScopedAffiliationfunetEduPerson versio 2.6
eduPersonAffiliationfunetEduPerson versio 2.6
eduPersonEntitlementfunetEduPerson versio 2.6
eduPersonAssurancefunetEduPerson versio 2.6https://refeds.org/assurance
https://refeds.org/assurance/ID/eppn-unique-no-reassign
https://refeds.org/assurance/IAP/low
https://refeds.org/assurance/IAP/medium
https://refeds.org/assurance/IAP/high
https://refeds.org/assurance/IAP/local-enterprise
https://refeds.org/assurance/ATP/ePA-1m
https://refeds.org/assurance/ATP/ePA-1d
eduPersonTargetedIDfunetEduPerson versio 2.6
eduPersonOrcidfunetEduPerson versio 2.6
displayNamefunetEduPerson versio 2.6
givenNamefunetEduPerson versio 2.6
cnfunetEduPerson versio 2.6
snfunetEduPerson versio 2.6
mailfunetEduPerson versio 2.6
mobilefunetEduPerson versio 2.6
ofunetEduPerson versio 2.6CSC
uidfunetEduPerson versio 2.6
schacHomeOrganizationTypefunetEduPerson versio 2.6urn:schac:homeOrganizationType:fi:other
schacHomeOrganizationfunetEduPerson versio 2.6csc.fi
samlSubjectIDfunetEduPerson versio 2.6
samlPairwiseIDfunetEduPerson versio 2.6

4. Muuta

4.1. Kardinaliteetit

Käyttäjillä on yksi käyttäjätunnus käyttäjää kohti.

4.2. EduPersonPrincipalNamen revokointi ja kierrätys

Eppn-attribuuttia ei kierrätetä.


  • No labels