Livesearch | ||
---|---|---|
|
|
Info | |||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||||||||||||
VIGTIGT: Udfasning af SSOproxy og AtlasDe to integrationsmuligheder SSOproxy og ATLAS vil blive udfaset i Q2 2024. Denne endelige dato vil fremgå at Unilogin road mappet, læs mere her. Alle tjenester der i dag er tilsluttet enten via SSOproxy eller ATLAS opkobling skal over på den nye Unilogin Broker enten med SAML- eller OIDC-løsningen. Læs mere om overgangen fra SSOproxy og ATLAS til SAML eller OIDC, her https://viden.stil.dk/pages/viewpage.action?pageId=196542486
|
Info | ||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||
Introduktion til UniloginUnilogin har som overordnet formål at give brugervenlig, sikker og fleksibel adgang til den digitale skole. Unilogin skal endvidere benyttes i opgaver som Børne- og Undervisningsministeriet har pålagt skolerne fx Nationale test og trivselsmålinger. Børne- og Undervisningsministeriet kan endelig anvende data fra institutionernes registreringer i Unilogin til statistiske formål. Målgruppen er følgende institutioner:
statsinstitutioner, kommuner, regioner og selvejende institutioner på dagtilbudsområdet og undervisningsområdet. Slutbrugerne vil være:
Nyt UniloginFormålet er at etablere et mere fleksibelt og sikkert en-faktor login. Samtidig kommer alle brugere til at opleve, at der fortsat kan anvendes ét login som adgang til digitale løsninger på uddannelsesområdet. Den øgede anvendelse af digitale løsninger betyder, at der løbende stilles nye krav til it- og datasikkerheden i undervisningssektoren. Der er derfor behov for at etablere en mere sikker ID- og loginløsning målrettet børn, der kan supplere den nuværende fælles Unilogin-infrastruktur. I regi af initiativ 7.5 i den fællesoffentlige digitaliseringsstrategi er der på baggrund af en række analyser opnået enighed mellem DIGST, KL og STIL om øget sikkerhed når børn logger ind i den digitale skole og om en ny fleksibel form for 2-faktorløsning for børn. Derfor forenkles adgangskoden for børn i 0.-3. klasse. Koderne i Unilogin er i dag vanskelige at huske for de små børn, hvorfor mange børn og lærere noterer dem ned, hvorved sikkerheden reduceres væsentligt. Samtidig indføres en strammere politik for adgangskoder. Det nye Unilogin indbefatter følgende:
| Plan for Designfase | Unisync udfases
Udvid | ||
---|---|---|
| ||
2-faktorløsningen består dels af en step up-løsning, hvor elevers forældre eller lærere giver eleverne adgang til i en begrænset periode at tilgå følsomme oplysninger i fx en elevplan. Der er tale om en løsning, som kan fungere på tværs af en meget differentieret system- og hardwareportefølje, og vil af hensyn til den praktiske implementering i en skolehverdag i første omgang blive udviklet, så lærere ikke skal anvende 2-faktor sikkerhedsløsninger, når de skal give eleverne lov. Unilogin er en national infrastruktur til login, der anvendes i stadig flere sammenhænge. Dette forhold, udviklingen i det generelle trusselbillede og ny databeskyttelseslovgivning stiller nye krav til it-sikkerhed og databeskyttelse. Elever kan derfor benytte sig af Unilogin Faktor2, hvis der kræves højere sikkerhed, og Unilogin Broker understøtter login med IdP'er med højt sikkerhedsniveau. Kommunerne vil samtidigt få mulighed for at implementere egne 2-faktor sikkerhedsløsninger, som kan tilsluttes den fælles infrastruktur gennem Unilogin Broker. Hvordan tilslutningen skal ske samt hvilke sikkerhedskrav, der i givet fald skal stilles til kommunernes løsninger, udmeldes af STIL efter dialog med KL. |
Tidsplan
- Milepæle
2. Milepæle
3. Milepæle
4. Milepæle efter
POC for teknologi