Anmeldung, Rollen, Rechte
= Identity and Access Management (IAM)
IAM (Identity- und Access-Management) bedeutet, dass verschiedene personenbezogene Daten, die sich in unterschiedlichen Systemen befinden, zu einer Identität gebündelt werden. Ändert sich zum Beispiel der Name einer Person, ist nur noch eine Änderung im Quellsystem der Personalverwaltung notwendig. Anschließend erfolgt eine Synchronisation mit dem IAM, so dass die Zielsysteme mit den aktuellsten Informationen versorgt werden.
Die Universität verspricht sich vom IAM mehrere Effekte, zum Beispiel höheren Datenschutz, bessere Datenqualität und eine stete Aktualität. Außerdem können weitere IT-Systeme leichter ins Verwaltungs- und Wissenschaftsnetz integriert werden, was mit einer einfacheren Administration von Personen und Berechtigungen einhergeht.
Nutzerkonto
Für den Zugriff auf die Datendienste der Universität Bamberg richtet das Rechenzentrum in der Nutzerdatenbank ein Nutzerkonto mit Benutzernamen (BA-Nummer) und persönlichem Kennwort ein. Mit Hilfe des Benutzernamens und dem Kennwort melden sich die Nutzer und Nutzerinnen an den Datendiensten an und erbringen den Nachweis Ihrer Identität.
Die die Verwaltung der Nutzerkonten von Universitätsangehörigen erfolgt vom Eintritt in die Organisation bis zum Ausscheiden automatisiert (= User Lifecycle).
Datendienste
Anhand der bei den Datendiensten (E-Mail, Datenspeicher etc.) hinterlegten Zugriffsrechte, gewährt das System den mit dem Benutzerkontos (BA-Nummer) angemeldeten und dadurch identifizierten Personen den Zugriff oder verweigert ihn.
[ Das interessiert mich! - Weiterlesen ...]
Einrichtungskürzel
Bei aufgabenbezogenen Datendiensten werden die Zugriffsrechte von den Einrichtungen vergeben, die die Datendienste besitzen. Datendienste werden mit Hilfe von festgelegten Einrichtungskürzeln benannt (z.B. das E-Mail-Konto sekretariat.its@uni-bamberg.de). Obgleich die anhand eines definierten Vergabeverfahrens vergebenen Einrichtungskürzel ursprünglich nur zur Vereinheitlichung der Benennung von Datendiensten und zur Lösung von Konflikten bei der Benennung eingeführt wurden (Sekretariate gibt es schließlich mehrere), dienen sie darüber hinaus der Zuordnung der Verfügungsrechte zu den Einrichtungen und der verantwortlichen Personen.
[ Das interessiert mich! - Weiterlesen ...]
Weblogin
Die Universität Bamberg trifft oftmals mit externer Anbietern oder auch kommerziellen Providern Vereinbarungen, dass Angehörige der Universität Bamberg deren Datendienste nutzen dürfen.
Der Zugang zu diesen externen Datendiensten wurde in der Vergangenheit oftmals auf das Datennetz der Universität (in das sich die Nutzerinnen und Nutzer auch per VPN "einwählen" können), eingeschränkt. Oder er wurde durch verschiedene "Lizenzierungsmechanismen" an den Besitz einer E-Mail-Adresse der Universität Bamberg gebunden.
Die Anmeldung an solchen nutzungsbeschränkten Diensten kann zwischenzeitlich mit Hilfe eines Weblogins über Shibboleth realisiert werden.
[ Das interessiert mich! - Weiterlesen ...]
Zertifikate
Der IT-Service stellt Zertifikate für die Verschlüsselung und Signierung von E-Mails sowie für die sichere Kommunikation mit Servern (https) aus.