Anmeldung, Rollen, Rechte
= Identity and Access Management (IAM)
IAM (Identity- und Access-Management) bedeutet, dass verschiedene personenbezogene Daten, die sich in unterschiedlichen Systemen befinden, zu einer Identit?t gebündelt werden. ?ndert sich zum Beispiel der Name einer Person, ist nur noch eine ?nderung im Quellsystem der Personalverwaltung notwendig. Anschlie?end erfolgt eine Synchronisation mit dem IAM, so dass die Zielsysteme mit den aktuellsten Informationen versorgt werden.
Die Universit?t verspricht sich vom IAM mehrere Effekte, zum Beispiel h?heren Datenschutz, bessere Datenqualit?t und eine stete Aktualit?t. Au?erdem k?nnen weitere IT-Systeme leichter ins Verwaltungs- und Wissenschaftsnetz integriert werden, was mit einer einfacheren Administration von Personen und Berechtigungen einhergeht.
Nutzerkonto
Für den Zugriff auf die Datendienste der Universit?t Bamberg richtet das Rechenzentrum in der Nutzerdatenbank ein Nutzerkonto mit Benutzernamen (BA-Nummer) und pers?nlichem Kennwort ein. Mit Hilfe des Benutzernamens und dem Kennwort melden sich die Nutzer und Nutzerinnen an den Datendiensten an und erbringen den Nachweis Ihrer Identit?t.
Die die Verwaltung der Nutzerkonten von Universit?tsangeh?rigen erfolgt vom Eintritt in die Organisation bis zum Ausscheiden automatisiert (= User Lifecycle).
Datendienste
Anhand der bei den Datendiensten (E-Mail, Datenspeicher etc.) hinterlegten Zugriffsrechte, gew?hrt das System den mit dem Benutzerkontos (BA-Nummer) angemeldeten und dadurch identifizierten Personen den Zugriff oder verweigert ihn.
[ Das interessiert mich! - Weiterlesen ...]
Einrichtungskürzel
Bei aufgabenbezogenen Datendiensten werden die Zugriffsrechte von den Einrichtungen vergeben, die die Datendienste besitzen. Datendienste werden mit Hilfe von festgelegten Einrichtungskürzeln benannt (z.B. das E-Mail-Konto sekretariat.its@uni-bamberg.de). Obgleich die anhand eines definierten Vergabeverfahrens vergebenen Einrichtungskürzel ursprünglich nur zur Vereinheitlichung der Benennung von Datendiensten und zur L?sung von Konflikten bei der Benennung eingeführt wurden (Sekretariate gibt es schlie?lich mehrere), dienen sie darüber hinaus der Zuordnung der Verfügungsrechte zu den Einrichtungen und der verantwortlichen Personen.
[ Das interessiert mich! - Weiterlesen ...]
Weblogin
Die Universit?t Bamberg trifft oftmals mit externer Anbietern oder auch kommerziellen Providern Vereinbarungen, dass Angeh?rige der Universit?t Bamberg deren Datendienste nutzen dürfen.
Der Zugang zu diesen externen Datendiensten wurde in der Vergangenheit oftmals auf das Datennetz der Universit?t (in das sich die Nutzerinnen und Nutzer auch per VPN "einw?hlen" k?nnen), eingeschr?nkt. Oder er wurde durch verschiedene "Lizenzierungsmechanismen" an den Besitz einer E-Mail-Adresse der Universit?t Bamberg gebunden.
Die Anmeldung an solchen nutzungsbeschr?nkten Diensten kann zwischenzeitlich mit Hilfe eines Weblogins über Shibboleth realisiert werden.
[ Das interessiert mich! - Weiterlesen ...]
Zertifikate
Der IT-Service stellt Zertifikate für die Verschlüsselung und Signierung von E-Mails sowie für die sichere Kommunikation mit Servern (https) aus.