Jani Laatikainen |
21.01.2021 |
1.1 |
Jani Laatikainen |
24.11.2020 |
1.0 |
TSV:n IdP:n henkilökuntarekisterinä on henkilöstön AD-hakemisto. Tiedot IdP:hen noudetaan kirjatumisen yhteydessä reaaliaikaisesti. Vain HAKA-ryhmässä olevat tunnukset yhdistetään IdP:hen.
Uusi käyttäjä luodaan ja henkilön tiedot lisätään TSV:n käyttäjähakemistoon IT-osaston toimesta, talousosaston ilmoituksen mukaisesti.
Talousosasto ilmoittaa henkilöiden tietoihin liittyvät IT-osastolle, joka päivittää tiedot AD-hakemistoon.
IT-osasto sulkee käyttäjätunnuksen AD-hakemistosta talousosaston ilmoituksen perusteella. Käyttäjän oikeudet TSV:n henkilökunnan tietojärjestelmiin suljetaan työsuhteen päättymisen jälkeisenä seuraavana arkipäivänä.
Ei TSV:n ulkopuolisia käyttäjiä, TSV:n tunnistuslähteeseen saavat tunnuksia vain TSV:n työntekijät
Henkilöllisyys todennetaan virallisesta henkilöllisyystodistuksesta tai ajokortista työsopimuksen allekirjoituksen yhteydessä.
Käyttäjien salasanat:
uusittava vähintään vuoden välein
vähintään 8 merkkiä pitkiä
pitää sisältää vähintään 3/4 näistä: pienet kirjaimet, isot kirjaimet, numerot, erikoismerkit
eivät sisällä käyttäjän nimeä tai tunnusta
eduPersonPrincipalName |
funetEduPerson versio 2.3 |
|
displayName |
funetEduPerson versio 2.3 |
|
givenName |
funetEduPerson versio 2.3 |
|
cn |
funetEduPerson versio 2.3 |
|
sn |
funetEduPerson versio 2.3 |
|
funetEduPerson versio 2.3 |
|
|
uid |
funetEduPerson versio 2.3 |
|
schacHomeOrganizationType |
funetEduPerson versio 2.3 |
other |
schacHomeOrganization |
funetEduPerson versio 2.3 |
tsv.fi |
Käyttäjillä on yksi käyttäjätunnus käyttäjää kohti.
Käyttäjän eppn voidaan vaihtaa poikkeustapauksessa esim. sukunimen muuttumisen yhteydessä. Vapautunutta EduPersonPrincipalNamea ei anneta uudelleen toiselle käyttäjälle.