Versio
| Tekijä | Päiväys | Versio |
|---|---|---|
| Sami Silén | 05.12.2025 | 0.6 |
| Timo Mustonen | 12.2.2019 | 0.5 |
Timo Mustonen | 29.10.2010 | 0.4 |
| Arto Tuomi | 31.08.2006 | 0.3 |
| Arto Tuomi | 30.08.2006 | 0.2 |
| Arto Tuomi | 0.1 |
1. Käyttäjätietokannan ja perusrekistereiden kytkentä
1.1. Henkilökuntarekisteri
CSC:n Shibboleth IdP:n henkilökuntarekisterinä on henkilöstön AD-hakemisto jonka tiedot populoituvat reaaliaikaisesti keskitetystä IdM-järjestelmästä.
1.1.1. Uusi työntekijä
Uusi käyttäjä luodaan ja henkilön tiedot lisätään CSC:n käyttäjähakemistoon ja IdM-järjestelmään HR-osaston toimesta sisäisten prosessien mukaisesti.
1.1.2. Työntekijän tiedoissa tapahtuu muutos
HR-osasto päivittää henkilöiden tietoihin liittyvät muutokset IdM-järjestelmään CSC:n muutosprosessien mukaisesti.
1.1.3. Työntekijä lakkaa olemasta työntekijä
HR-osasto sulkee käyttäjätunnuksen IdM-järjestelmästä CSC:n prosessien mukaisesti. Käyttäjän oikeudet CSC:n henkilökunnan IdM-liitännäisiin tietojärjestelmiin suljetaan työsuhteen päättymisen jälkeisenä seuraavana arkipäivänä.
1.2. Muut käyttäjät
Ei CSC:n ulkopuolisia käyttäjiä, CSC:n tunnistuslähteeseen saavat tunnuksia vain CSC:n työntekijät
2. Henkilöllisyyden todentaminen
2.1. Käyttäjätunnuksen antamisen yhteydessä
Henkilöllisyys todennetaan poliisin hyväksymästä asiakirjasta.
2.2. Kun käyttäjä kirjautuu käyttäjätunnuksen avulla
Käyttäjien salasanojen tulee täyttää seuraavat kriteerit
- Password is case sensitive.
- Must be at least 14 characters long.
- Must include at least 1 number.
- Must have at least 1 lowercase letter.
- Must have at least 1 uppercase letter.
- Must have at least 2 unique characters.
- Must not include any of the following values: " ' ` ½ < ¤
- Must not include part of your name or user name.
- Must have at least three types of the following characters:
- Uppercase (A-Z)
- Lowercase (a-z)
- Number (0-9)
- Symbol (!, #, $, etc.)
3. Käyttäjätietokannassa saatavilla olevat tiedot
| Attribuutti | Ajantasaisuus | Muuta (esim: tulkintaohje) |
|---|---|---|
| eduPersonPrincipalName | funetEduPerson versio 2.6 | |
| eduPersonScopedAffiliation | funetEduPerson versio 2.6 | |
| eduPersonAffiliation | funetEduPerson versio 2.6 | |
| eduPersonEntitlement | funetEduPerson versio 2.6 | |
| eduPersonAssurance | funetEduPerson versio 2.6 | https://refeds.org/assurance https://refeds.org/assurance/ID/eppn-unique-no-reassign https://refeds.org/assurance/IAP/low https://refeds.org/assurance/IAP/medium https://refeds.org/assurance/IAP/high https://refeds.org/assurance/IAP/local-enterprise https://refeds.org/assurance/ATP/ePA-1m https://refeds.org/assurance/ATP/ePA-1d |
| eduPersonTargetedID | funetEduPerson versio 2.6 | |
| eduPersonOrcid | funetEduPerson versio 2.6 | |
| displayName | funetEduPerson versio 2.6 | |
| givenName | funetEduPerson versio 2.6 | |
| cn | funetEduPerson versio 2.6 | |
| sn | funetEduPerson versio 2.6 | |
| funetEduPerson versio 2.6 | ||
| mobile | funetEduPerson versio 2.6 | |
| o | funetEduPerson versio 2.6 | CSC |
| uid | funetEduPerson versio 2.6 | |
| schacHomeOrganizationType | funetEduPerson versio 2.6 | urn:schac:homeOrganizationType:fi:other |
| schacHomeOrganization | funetEduPerson versio 2.6 | csc.fi |
| samlSubjectID | funetEduPerson versio 2.6 | |
| samlPairwiseID | funetEduPerson versio 2.6 |
4. Muuta
4.1. Kardinaliteetit
Käyttäjillä on yksi käyttäjätunnus käyttäjää kohti.
4.2. EduPersonPrincipalNamen revokointi ja kierrätys
Eppn-attribuuttia ei kierrätetä.