Versioner sammenlignet

Nøgle

  • Linjen blev tilføjet.
  • Denne linje blev fjernet.
  • Formatering blev ændret.
Info
iconfalse

...

Uddrag medtager
OFFSKOLELOGIN:Disclaimer: Projektleder
OFFSKOLELOGIN:Disclaimer: Projektleder
nopaneltrue

...

info

Generelt om adgangskoder

De brugernavne der kendes i dag, vil stadig være de samme, men der er ændringer til adgangskoder. Første gang  forældre, medarbejdere og elever logger ind med Unilogin bliver de bedt om at ændre sin adgangskode: Man får altså stadig et brugernavn og adgangskode af Unilogin udleveret ved opstart i daginstitution eller uddannelsestilbud, men første gang man logger på udleveres en ny.

I grundskolen afhænger kravene til adgangskodens kompleksitet  af elevens klassetrin. Desuden lever den nye politik for adgangskoder i Unilogin op til gængse politikker på området (dvs. for at tvungen skift af adgangskode, krav til kompleksitet mv.).

En central del af den nye politik for adgangskoder er, at adgangskoden er personlig og privat: Det er eleven selv, som får tildelt en adgangskode og det er eleven selv, der kan bede om en ny.

Medarbejder eller brugeradministrator kan ikke længere opbevare lister med brugernes adgangskoders, ligesom medarbejder eller brugeradministrator heller ikke selv kan give en bruger en adgangskode eller bestemme, hvad adgangskoden skal være.

Glemmer en elev sin adgangskode, har eleven følgende muligheder:

  • Elevens lærer eller en Unilogin brugeradministrator kan give eleven mulighed for at få nulstillet sin adgangskode (se: Unilogin Elevadgang )
  • Forældre eller kontaktpersoner kan med deres NemID give eleven, der har glemt sin adgangskode mulighed for at få nulstillet sin adgangskode.
    (Eleven starter login med sit brugernavn og kontaktpersonen bruger sit NemID til at autorisere eleven til at give sig selv en ny adgangskode i en kort tidsperiode).
  • Elever eller voksne – forældre, medarbejdere samt elever, som har NemID - vil fremadrettet  kunne give sig selv en ny adgangskode. 


Adgangspolitikken er baseret på, at brugerne oplever forskellige typer af adgangskoder afhængig af deres alder.

30 sekunders forsinkelse

Skalerer op til 2 minutter

Politik0. til 3. klasse4. til 6. klasse7. klasse og opefter + voksne

Adgangskodetype

Kriteriet hos brugeren for at få adgangskodetypen?

0. klassetrin til og med 3. ( individuelt klassetrin) klassetrin samt brugere som udpeges til adgangskodetypen. Udpegede elever markeres i Elevadgang


Skift af individuelt klassetrin foretages af skolerne i de administrative systemer.


4. klassetrin og med 6. klassetrin samt brugere som udpeges til adgangskodetypen.



Skift af individuelt klassetrin foretages af skolerne i de administrative systemer.

7. klassetrin og opefter.

Hvis brugeren har anden aktør end elev (employee eller contact) får de også denne adgangskodetype.


Skift af individuelt klassetrin og oplysninger vedr. aktør foretages af skolerne i de administrative systemer.


Adgangskodens gyldighedsperiode

Indtil skift fra 3. til 4. klasse


Indtil skift fra 6. til 7. klasseEfter 7. klasse skal koden skiftes en gang om året (365 dage)
Hvornår og hvordan skifter man til adgangskodetypen?

Barnet modtager en varsel om adgangskodetype skift når barnet har skiftet individuelt klassetrin fra 3. til 4. klasse i de administrative systemer.

Barnet modtager en varsel om at "du skal snart skifte kode".

Når varselsperioden er slut, skal barnet skifte adgangskode, når det logger på.


Barnet modtager en varsel om adgangskodetype skift når barnet har skiftet individuelt klassetrin fra 6. til 7. klasse i de administrative systemer.

Barnet modtager en varsel om at "du skal snart skifte kode".

Når varselsperioden er slut, skal barnet skifte adgangskode, når det logger på.


Syntax

Adgangskodens minimumslængdeFire ikoner8 tegn8 tegn
Adgangskodens maksimumslængdeFire ikoner24 tegn24 tegn
Brugbare tegn

Udvalgte ikoner

- Store bogstaver: A til Z (26 tegn)

- Små bogstaver: a til z (26 tegn)

- Tal: 0 til 9 (10 tegn)

- Symboler: (mellemrum) ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _` { | } ~ (33 tegn)



- Store bogstaver: A til Z (26 tegn)

- Små bogstaver: a til z (26 tegn)

- Tal: 0 til 9 (10 tegn)

- Symboler: (mellemrum) ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _` { | } ~ (33 tegn)

Adgangskodens kompleksitetFire ikonerDer skal være bogstaverDer skal være både store og små bogstaver samt tal
Genbrug af adgangskoden (Din kode kan ikke genbruges x gange)
ikke samme kode som har haft fem gange tidligere.ikke samme kode som har haft fem gange tidligere.
Tildelte adgangskoders konstruktion

Følge regler kode ciffer pinkode fx hævekort - dog max to ens ikoner i

Ikke samme som 5 seneste

To sigende dansk ord, baseret på liste med 100 udsagnsord/tillægsord + 100 navneord.


Max længde 12 karakterer

Min længde 8 karakterer

Ikke samme som 5 seneste passwords


To sigende dansk ord, baseret på liste med 100 udsagnsord/tillægsord + 100 navneord og to cifre.


Max længde 16 karakterer

Min længde 8 karakterer

Ikke samme som 5 seneste passwords


Blacklistede adgangskoder?


Ikke bruge eget navn, ikke bruge unilogin brugernavn.

Liste over top 50 mest almindelige passwords som ikke må benyttes.

mere end to gentagne tegn i forlængelse af hinanden

Ikke bruge eget navn, ikke bruge unilogin brugernavn.

Liste over top 50 mest almindelige passwords som ikke må benyttes.

mere end to gentagne tegn i forlængelse af hinanden

Førstegangsadgangskode (genereret af HUGO)8 tegn tal og små bogstaver8 tegn tal og små bogstaver8 tegn tal og små bogstaver

Brute force

Forsinkelse ved indtastning af forkert adgangskode.

30 sekunders forsinkelse

Skalerer op til 2 minutter

30 sekunders forsinkelse

Skalerer op til 2 minutter

Antal forkerte adgangskodeindtastninger før forsinkelse på 30 sek. iværksættes.

8

Ved efterfølgende fejlforsøg, øges ventetiden, dog max 2 minutter

8

Ved efterfølgende fejlforsøg, øges ventetiden, dog max 2 minutter

8

Ved efterfølgende fejlforsøg, øges ventetiden, dog max 2 minutter

Nulstilles efter8 timer8 timer8 timer
Antal forkerte adgangskodeindtastninger 'alarm' udløses100100100
Hastighed for indtastning af password iværksætter 30 sek. forsinkelse1000 ms1000 ms1000 ms






Regler

Engangskoders udløb


(Udstedes initielt ved oprettelse af elev i administrativt system eller en institutions brugeradministrator kan trække en engangskode)

Aldrig


AldrigAldrig
Adgangskode-notifikation (din kode skiftes om x dage?)Ingen varsling ved skift af adgangskode fra 3. til 4. klasseIngen varsling ved skift af adgangskode fra 6. til 7. klasseEfter 365 dage modtages varsling og efter 365 dage plus 30 dage skal adgangskode skiftes.
Adgangskodespærring (hvem?)

Ingen

Ingen


STIL

Initiere adgangskode skift hvis man kan huske sin egen adgangskode i forvejen?NejJaJa

"Lærer/forældre giver elev lov til at logge på uden engangskode". Hvor længe skal rettigheden gælde?

I forbindelse med glemt adgangskode og adgangskodeskift

5 min5 min5 min. (for dem som ikke har nemid)

Logning

Logning af adgangskodeskift?

Ja

hvem har skiftet.

hvornår har de skiftet

Hvor er der skiftet (ny Idp eller brugeradministration)

Logning gemmes 1 år


Ja

hvem har skiftet.

hvornår har de skiftet

Hvor er der skiftet (ny Idp eller brugeradministration)

Logning gemmes 1 år

Ja

hvem har skiftet.

hvornår har de skiftet

Hvor er der skiftet (ny Idp eller brugeradministration)

Logning gemmes 1 år

...