Versioner sammenlignet

Nøgle

  • Linjen blev tilføjet.
  • Denne linje blev fjernet.
  • Formatering blev ændret.
Info
iconfalse
Uddrag medtager
OFFSKOLELOGIN:Disclaimer: Projektleder
OFFSKOLELOGIN:Disclaimer: Projektleder
nopaneltrue

Generelt om adgangskoder

De brugernavne der kendes i dag, vil stadig være de samme, men der er ændringer til adgangskoder. Første gang  forældreforældre, medarbejdere og elever logger ind med Unilogin bliver de bedt om at ændre sin adgangskode: oprette sig på Unilogin IdP'en. Man skal nu oprettes enten ved hjælp af sit MitID, sine forældres MitID eller gennem skolens brugeradministrator. Man får altså stadig ikke længere et brugernavn og initial adgangskode af Unilogin udleveret ved opstart i daginstitution eller uddannelsestilbud, men første gang man logger på udleveres en ny.  Første gange de logger ind med Unilogin bliver de bedt om at oprette adgangskode i samarbejde med en forælder eller ved hjælp af en lærer. For børn over 13 år der har eget MitID kan de selv oprette en adgangskode.

I grundskolen afhænger kravene til adgangskodens kompleksitet  af kompleksitet af elevens klassetrin. Desuden lever den nye politik for adgangskoder i Unilogin op til gængse politikker på området (dvs. for at tvungen skift af adgangskode, krav til kompleksitet mv.).

En central del af den nye politik for adgangskoder er, at adgangskoden er personlig og privat: Det er eleven selv, som får tildelt en adgangskode og det er eleven selv, der kan bede om en ny.

Medarbejder eller brugeradministrator kan ikke længere opbevare lister med brugernes adgangskoders, ligesom medarbejder eller brugeradministrator heller ikke selv kan give en bruger en adgangskode eller bestemme, hvad adgangskoden skal være.

Glemmer en elev sin adgangskode, har eleven følgende muligheder:

  • Elevens lærer eller en Unilogin brugeradministrator kan give eleven mulighed for at få nulstillet sin adgangskode (se: Unilogin Elevadgang )
  • Forældre eller kontaktpersoner kan med deres NemID MitID give eleven, der har glemt sin adgangskode mulighed for at få nulstillet sin adgangskode.
    (Eleven starter login med sit brugernavn og kontaktpersonen bruger sit NemID MitID til at autorisere eleven til at give sig selv en ny adgangskode i en kort tidsperiode).
  • Elever eller voksne – forældre, medarbejdere samt elever, som har NemID MitID - vil fremadrettet  kunne give sig selv en ny adgangskode. 

Adgangspolitikken er baseret på, at brugerne oplever forskellige typer af adgangskoder afhængig af deres alder.

Kriteriet hos brugeren få adgangskodetypen?employee contactFølge regler kode ciffer pinkode fx hævekort - dog max i som 5 seneste sigende dansk 100 udsagnsord/tillægsord + 100 Max længde Min længde som 5 seneste passwords sigende dansk 100 udsagnsord/tillægsord + 100 navneord og to cifre.

Max længde 16 karakterer

Min længde 8 karakterer

Ikke samme som 5 seneste passwords

Engangskoders udløb

(Udstedes initielt ved oprettelse af elev i administrativt system eller en institutions brugeradministrator kan trække en engangskode)

AldrigIngen
Politik0. til 3. klasse4. til 6. klasse7. klasse og opefter + voksne

Adgangskodetype

Kriterier for at brugeren kan få en bestemt type adgangskode

0. klassetrin til og med 3. ( individuelt klassetrin) klassetrin samt brugere som udpeges til adgangskodetypen. Udpegede elever markeres i Elevadgang

Skift af individuelt klassetrin foretages af skolerne i de administrative systemer.

4. klassetrin og med 6. klassetrin samt brugere som udpeges til adgangskodetypen.

Skift af individuelt klassetrin foretages af skolerne i de administrative systemer.

7. klassetrin og opefter.

Hvis brugeren har anden aktør end elev (

Medarbejder eller

Kontaktperson) får de også denne adgangskodetype.

Skift af individuelt klassetrin og oplysninger vedr. aktør foretages af skolerne i de administrative systemer.

Adgangskodens gyldighedsperiodegyldighed

Indtil skift fra 3. til 4. klasse

Indtil skift fra 6. til 7. klasseEfter 7. klasse skal koden skiftes en gang om året (365 dage)
Hvornår og hvordan skifter man til adgangskodetypen?

Barnet modtager en varsel om adgangskodetype skift når barnet har skiftet individuelt klassetrin fra 3. til 4. klasse i de administrative systemer.

Barnet modtager en varsel om at "du skal snart skifte kode".

Når varselsperioden er slut, skal barnet skifte adgangskode, når det logger på.

Barnet modtager en varsel om adgangskodetype skift når barnet har skiftet individuelt klassetrin fra 6. til 7. klasse i de administrative systemer.

Barnet modtager en varsel om at "du skal snart skifte kode".

Når varselsperioden er slut, skal barnet skifte adgangskode, når det logger på.

365 dage efter sidste skift af adgangskode modtager brugeren varsel og efter 365 dage plus 30 dage skal adgangskoden skiftes hvis dette ikke er sket inden for de 30 dage

Syntax

Adgangskodens minimumslængdeFire ikoner8 tegn8 tegn
Adgangskodens maksimumslængdeFire ikoner

24 Anerkendte tegn24 tegnBrugbare tegn

Udvalgte ikoner

- Store bogstaver: A til Z (26 tegn)Å

- Små bogstaver: a til z (26 tegn)å

- Tal: 0 til 9 (10 tegn)

- Symboler: (mellemrum) ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _` { | } ~ (33 tegn)

- Store bogstaver: A til Z (26 tegn)Å

- Små bogstaver: a til z (26 tegn)å

- Tal: 0 til 9 (10 tegn)

- Symboler: (mellemrum) ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _` { | } ~ (33 tegn)

Adgangskodens kompleksitetFire ikonerDer skal være bogstaverDer skal være både store og små bogstaver samt tal
Genbrug af adgangskoden (Din kode kan ikke genbruges x gange)
Ikke samme adgangskode som brugeren ikke samme kode som har haft fem gange tidligere.ikke Ikke samme kode adgangskode som brugeren har haft fem gange tidligere.
Tildelte adgangskoders konstruktion

Maksimum to ens ikoner

Ikke samme

adgangskode som brugeren har haft fem gange tidligere

To

ord, baseret på liste med

550 danske navneord.

Første bogstav i hvert ord er stort

Højst 12 karakterer

Mindst 8 karakterer

Ikke samme

adgangskode som brugeren har haft fem gange tidligere

To

ord, baseret på liste med

550 danske navneord.

Første bogstav i hvert ord er stort

Højst 16 karakterer (14 bogstaver+2 tal)

Mindst 8 karakterer (6 bogstaver + 2 tal)

Ikke samme adgangskode som brugeren har haft fem gange tidligere

Blacklistede adgangskoder


Eget fornavn eller efternavn. Unikke fornavne eller et af navnene i et sammensat fornavn.

Eks: Jens Erik må ikke bruge Jens eller Erik

Eks: Karl-Emil må ikke bruger Karl eller Emil.

(Der ses bort fra for eller efternavne på færre end 3 bogstaver)

Unilogin brugernavn.

50 mest almindelige adgangskoder

Mere

Blacklistede adgangskoder?

Ikke bruge eget navn, ikke bruge unilogin brugernavn.

Liste over top 50 mest almindelige passwords som ikke må benyttes.

mere end to gentagne tegn i forlængelse af hinanden

Ikke bruge eget navn, ikke bruge unilogin brugernavn.

Liste over top 50 mest almindelige passwords som ikke må benyttes.

Eget fornavn eller efternavn. Unikke fornavne eller et af navnene i et sammensat fornavn.

Eks: Jens Erik må ikke bruge Jens eller Erik

Eks: Karl-Emil må ikke bruger Karl eller Emil.

(Der ses bort fra for eller efternavne på færre end 3 bogstaver)

Unilogin brugernavn.

50 mest almindelige adgangskoder

Mere mere end to gentagne tegn i forlængelse af hinanden

Regler

AldrigAldrig
Adgangskode-notifikation (din kode skiftes om x dage?)Ingen varsling ved skift af adgangskode fra 3. til 4. klasseIngen varsling ved skift af adgangskode fra 6. til 7. klasseEfter 365 dage modtages varsling og efter 365 dage plus 30 dage skal adgangskode skiftes.
Adgangskodespærring (hvem?)

Ingen

STIL

Initiere adgangskode skift hvis man kan huske sin egen adgangskode i forvejen?Brugeren skal selv skifte adgangskode såfremt den gældende adgangskode kendes af brugerenNejJaJa

Når en lærer eller forældre giver eleven, der har glemt sin adgangskode, mulighed for at få udstedt eller finde på en ny adgangskode, skal dette ske inden for:

"Lærer/forældre giver elev lov til at logge på uden engangskode". Hvor længe skal rettigheden gælde?

I forbindelse med glemt adgangskode og adgangskodeskift

5 min5 min5 min . (for dem som ikke har nemid(elever med MitID kan gøre det selv)

Logning

Logning af adgangskodeskift?

Ja

hvem har skiftet.

hvornår har de skiftet

Hvor er der skiftet (ny Unilogin Idp eller brugeradministrationUnilogin Elevadgang)

Logning gemmes 1 år

Ja

hvem har skiftet.

hvornår har de skiftet

Hvor er der skiftet (ny Unilogin Idp eller brugeradministration Unilogin Elevadgang)

Logning gemmes 1 år

Ja

hvem har skiftet.

hvornår har de skiftet

Hvor er der skiftet (ny Unilogin Idp eller brugeradministration Unilogin Elevadgang)

Logning gemmes 1 år