Projektrapport. Etablering og aftestning af LDAP-infrastruktur som grundlag for realisering af DEF-nøglen

Størrelse: px
Starte visningen fra side:

Download "Projektrapport. Etablering og aftestning af LDAP-infrastruktur som grundlag for realisering af DEF-nøglen"

Transkript

1 Projektrapport Etablering og aftestning af LDAP-infrastruktur som grundlag for realisering af DEF-nøglen Projektperiode: Oktober 2001 til December 2002

2 Resumé Projektet er gennemført i perioden oktober 2001 til december Det markante og positive resultat af projektet har været at det er nu er muligt for de danske forskningsbiblioteker at tilbyde hjemmeadgang (ip-nr. uafhængig adgang) til licensbelagte elektroniske ressourcer. Projektets ambitioner om at udvikle og afteste en DEF-nøgle som et generelt adgangsstyringssystem for de områder forskningsbibliotekerne dækker er ligeledes blevet opfyldt. Der er dog på væsentlige punkter ikke gennemført en udvikling og afprøvning af det totale koncept: der er ikke gennemført forsøg med egentlige autorisationsmekanismer og accounting. databaseleverandører har ikke været direkte involverede i projektet. Adgangsstyring på ip-nummerniveau er nok fjernet fra brugeren, men foregår stadig mellem bibliotekernes særlige proxyer og leverandørerne. projektdeltagerne har anvendt kræfterne på at få adgangen til de elektroniske tidsskrifter til at virke. Det betyder at der reelt ikke har været udført egentlige forsøg med andre af de i projektansøgningen anførte tillægsprojekter udover et lille forsøg hos Statsbiblioteket med støtte for låneroprettelse i DEFlån direkte. Datasikkerheden vedr. brugernavn/password udgør et særligt problemområde, som ikke er fuldt afklaret. Der har i projektet været en udpræget velvilje fra alle universiteter uanset om de er egentlige moderinstitutioner for bibliotekerne eller ej, således at matrikeldata kunne indgå direkte i datagrundlaget. Men når projektet åbner for en bredere anvendelse af disse persondata opstår der visse naturlige betænkeligheder mange steder. Dette er mest tydeligt kommet til udtryk ved implementeringen af den fælles tidsskriftsadgang i DEF-portalen. Projektdeltagerne mener at den implementerede struktur udgør et tilstrækkeligt sikkert grundlag for at disse bekymringer kan afkræftes. Til det formål kræves dog en tydelig formuleret sikkerhedspolitik og tydeligt markerede ansvarsområder. Til det formål har projektet opstillet et regelsæt (Appendiks A). Regelsættet vil blive drøftet med Datatilsynet. Internationalt har projektet haft kontakt med det engelske EduServe (Athens projektet). Ligeledes har udviklingen i USA i Internet2 Shibboleth projektet været studeret. Begge disse initiativer er på vej med løsninger af meget generel karakter. En evt. fortsættelse og fuld realisering af DEF-nøglen på det nuværende grundlag bør ske under skyldig hensyntagen til de nyeste resultater i disse projekter og initiativer. Endelig er der på nationalt plan i bibliotekssektoren under DanZIG et initiativ om udveksling af låneroplysninger via Z Her bør der også ske en koordinering af aktiviteterne. Samlet set vil vi betegne projektet som en succes: Der er etableret en væsentlig bedre service for brugerne med hjemmeadgang til elektroniske ressourcer, og der er etableret en teknologisk infrastruktur som vil kunne udnyttes af den danske forskningsbibliotekssektor fremover. Rapporten starter med et uddrag af projektets formål. Dernæst beskrives den faktiske løsning og der er en status fra hver af de 12 deltagere. Endelig er der en oversigt over økonomien og et appendiks med det foreslåede regelsæt. Projektrapport 2 LDAP-infrastruktur

3 Deltagerne Projekt deltagerne er de 12 store forskningsbiblioteker i Danmark: AUB Aalborg Universitetsbibliotek CBS Handelshøjskolens Bibliotek og IT-service DNLB Danmarks Natur- og Lægevidenskabelige bibliotek DPB Danmarks Pædagogiske Bibliotek DVJB Danmarks Veterinær- og Jordbrugsbibliotek DTV Danmarks Tekniske Videncenter HBA Handelshøjskolens Bibliotek i Århus KB Det Kongelige Bibliotek RUB Roskilde Universitetsbibliotek SDUB Syddansk Universitetsbibliotek RISØ Forskningscenter Risø SB Statsbiblioteket (projektansvarlig) Formål Formålet med projektet har været at opbygge et netværk af servere med brugeroplysninger baseret på anvendelsen af LDAP-standarden Lightweight Directory Access Protocol og hermed realisere første version af det som i DEF-arkitektursammenhæng er benævnt DEFnøglen. Baseret på det opbyggede LDAP-netværk etableres og idriftsættes en service som giver alle forskningsbiblioteksbrugere adgang til licenserede elektroniske tidsskrifter uafhængig af brugerens fysiske placering og udelukkende baseret på at brugeren qua sin rolle som studerende eller medarbejder ifølge licensaftalerne har adgang til det pågældende tidsskrift. DEF-nøglen Rapporten DEF-nøglen Forslag til realisering af fælles brugervalidering til DEF-tjenester udarbejdet for DEF af UNI-C i August 1999 er på mange måder fortsat dækkende såvel hvad angår begrebsapparat, krav til løsningen som mulige løsningsmetoder. Her beskrives AAA, Autentifikation, Autorisation og Accounting, som er de fundamentale elementer en nøgleløsning skal indeholde. I forlængelse af UNI-C-rapporten udarbejdede DEF-nøglegruppen rapporten: Scenarier for DEF nøglens implementering medio 2000, der præciserer og videreudbygger UNI-C-rapporten. LDAP-projektets løsning er ikke så omfattende som skitseret i sidstnævnte rapport idet der udelukkende sigtes mod adgang til elektroniske tidsskrifter. UNI-C-rapporten anbefaler en løsning baseret på en active proxy. Rapporten peger samtidig på permanente certifikater som fremtidens løsning. LDAP-projektet har fokuseret sin implementering omkring active proxy samtidig med at det sikres, at adgangen også vil kunne formidles gennem en gateway. Nyt i forhold til situationen i 1999 er at vi nu har en fungerende DEF-fællesportal ( og massiv brug i forskningsbiblioteksverdenen af elektroniske tidsskrifter. Der er via DEF opnået aftaler om nationale licenser, men også de enkelte biblioteker (og institutbiblioteker) indkøber egne licenser. DEF-arkitekturgruppen har defineret 3-lagsmodellen som grundlag for samspillet mellem det centrale og det decentrale. Projektrapport 3 LDAP-infrastruktur

4 I konsekvens heraf er der udviklet en kombineret central/decentral nøgleløsning i ovennævnte UNI-C-rapport (side 36) benævnt hybrid-løsningen. Et afgørende princip i løsningen er at data vedligeholdes ved kilden autentificering baseres på en decentral struktur hvor det enkelte forskningsbibliotek har ansvaret for vedligeholdelse af egne brugerdata og står som garant for overholdelse af den aftalte politik for brugerdata. Det enkelte forskningsbibliotek kan lokalt indgå aftale med værtsuniversitet/matrikel om yderligere decentralisering af ansvaret for brugerdata. Det vil dog være afgørende for (nationale) licensaftaler at ovennævnte politik overholdes og garanteres (af juridiske personer). autorisation baseres på en distribueret model hvor autorisationsdata vedligeholdes der hvor licensaftalerne er indgået, men hvor den konkrete autorisation af adgang til en ressource sker ved forespørgsel fra den active proxy eller portal som styrer adgangen. Dvs. vedligeholdelse af autorisationsdata for tidsskrifter omfattet af nationale licenser sker hos DEF medens vedligeholdelse af autorisationsdata for tidsskrifter omfattet af lokale licenser sker lokalt. Igen kan der ske en yderligere decentralisering i tilfælde af lokale institutter/biblioteket med egne licenser. Opbygningen af autorisations- og andre DEF-tjenester på tidsskriftområdet varetages udenfor LDAP-projektet, der derfor kan nøjes med at bidrage til definitionen af netværksinterfacet mellem autorisationstjenester og portal/proxy. I projektet kan det dog være relevant at implementere en lokal ad-hoc autorisationsfunktion for ikke at være afhængig af en ekstern udvikling, hvis tidsplan pt. er ukendt. Gennem datareplikering fra decentral til central (for autentificeringsdata) og fra central til decentral (for autorisationsdata) kan der ske forskydninger mellem det centrale og det decentrale fx som led i performanceoptimering. Det gælder fx for autorisationsdata jf bemærkningerne ovenfor. Der bør i disse overvejelser tages hensyn til at autentifikation er en relativ sjælden operation, medens autorisation kan være en meget hyppig operation. som systemplatform foreslås i første omgang anvendt samme type udstyr og programmel. Herigennem gives det bedste grundlag for forsøg med datareplikering, centralisering og decentralisering og der etableres en referenceplatform som senere kan anvendes af det enkelte bibliotek til en tættere integration (og evt. sammenfald) af det lokale bibliotekssystems lånerregister med DEF-nøglens AAA-baser. Det skal dog samtidigt sikres at løsningen bliver åben, modulær og leverandøruafhængig, således at bibliotekerne og deres systemleverandører frit kan vælge at erstatte en, flere eller alle af referencekomponenterne: portal, autentificeringstjeneste, autorisationstjeneste og proxy så længe deres indbyrdes kommunikation over nettet fortsat følger de samme retningslinier. biblioteker som ikke ønsker selv at drive DEF-nøglestrukturens basale komponenter (active proxy, autentificeringsservice, autorisationsservice) tilbydes at få afviklet disse komponenter på service/hosting-basis centralt hos DEF eller hos andet bibliotek. En sådan hosting metode fritager dog ikke det pågældende bibliotek for ansvaret for de relevante autentificerings- og autorisationsdata og overholdelse af politik for brugerdata. Adgang til E-tidsskrifter Anvendelse af active proxy som nøgleløsning har den umiddelbare fordel at den passer sammen med tidsskriftsleverandørernes krav om at tilgang til de elektroniske tidsskrifter skal ske fra bestemte IP-numre. Projektrapport 4 LDAP-infrastruktur

5 En systemarkitektur hvor der etableres et fælles, decentralt funderet netværk af LDAPbrugerdatabaser vil i sammenhæng med aktive proxy-servere kunne løse et af de væsentligste problemer p.t. forbundet med udnyttelsen af licenserne til de elektroniske tidsskrifter, nemlig spørgsmålet om fjernadgang fra PC'ere udenfor universiteternes netværk. Det vil hermed blive muligt for alle forskere og studerende at få adgang til deres institutions elektroniske tidsskrifter fra hjemme-pc'en, fra udstationering i udlandet og hvor de ellers måtte befinde sig. I kombination med en fælles database over de elektroniske tidsskrifter og licenserne til disse - vil løsningen samtidig give brugeren et overblik over de elektroniske tidsskrifter, deres emnemæssige fordeling, de licensmæssige rettigheder osv. Denne fælles database over de elektroniske tidsskrifter er dog en selvstændig sag i DEF-sammenhæng, der integreres med Nøglen via DEF-Systemarkitekturen og således ikke en del af det udvidede LDAP-projekt. Systemarkitektur Den ovenfor skitserede løsning er illustreret i nedenstående figur. De komponenter som realiseres i LDAP-projektet er Autentifikationsstrukturen (I), Autorisationsstrukturen (A) og strukturen med Active Proxy (X). Bemærk at alle disse komponenter vil findes i flere inkarnationer i strukturen. LDAP-projektet og DEF-nøglen I I I I I A P:Portal { X:Active Proxy I:Autentifikation A:Autorisation C:Accounting D:Dataser, forlag A P A A A X D Let trafik Tung trafik Distribueret database (evt. replikering) C D D Den faktiske løsning Der er valgt en løsning med en LDAP-server (I) pr. forskningsbibliotek + en central for DEF. Antallet af active proxy er behøver ikke følge antallet af autentifikationsservere. Teknisk set vil man kunne nøjes med 1 fælles for alle (som en fælles tjeneste i 3-lagsmodellens ånd), men der kan være tekniske grunde hos dataudbyderne til at fordele proxy-funktionen over flere Projektrapport 5 LDAP-infrastruktur

6 servere. Ligeledes kan det af performancehensyn være nyttigt at fordele tjenesten over flere servere og de store forskningsbiblioteker har fundet det sikrest at anvende lokale proxyer. Autorisationsstrukturen kan næsten ignoreres for e-tidsskrifternes vedkommende da kriteriet simpelthen er adgang/ikke adgang baseret på resultatet af opslaget i autentifikationsstrukturen. Det betyder desværre, at løsningen i sin nuværende udformning er uden en egentlig, generel autorisationsstruktur. Et typisk anvendelsesscenarie er: Brugeren henvender sig til portalen (P) hvor hun fremsøger det ønskede elektroniske tidsskrift. Ved hjælp af et opslag med brugernavn/password i I- strukturen autentificeres hun og accept af identiteten gives tilbage til hendes browser (fx som en cookie) og til proxyen (X). Proxyen kontrollerer ved opslag i autorisationsstrukturen at hun har lov til at tilgå det pågældende tidsskrift og skaber forbindelsen til forlaget (D). Der sker nu en dynamisk transmission og link-konvertering af data mellem bruger og forlag i proxyen (derfor begrebet active proxy) som sikrer brugeren komplet adgang til den elektroniske ressource (evt. netværk af elektroniske ressourcer).. Alternativt foretager portalen såvel autentifikation som autorisation ved opslag i henholdsvis I- og A-strukturerne og anvender udelukkende proxyen som slave til at forbinde brugeren med forlaget eller databaseudbyderen. (D). Accounting funktionen er ikke etableret. Dette udgør dog ikke noget principielt problem, men vil som den egentlige autorisationsunderstøttelse være et krav i en generel løsning. Dog er der mulighed for opgørelser til statistikformål. Nogle af implementeringerne sender alle brugere gennem proxyen uanset om de pågældende allerede er på et ip-nummer der giver adgang. I disse tilfælde er det derfor muligt at genere præcise statistikker over brugen af ressourcerne uden at være afhængig af oplysninger fra leverandøren af tidsskriftet/databasen. Den første udgave, der kommer til at køre, ser således lidt anderledes ud end den generelle løsning. Ligesom adgangen i første omgang er begrænset til elektroniske tidsskrifter og visse andre databaser, så er modellen blevet simplificeret noget. Den aktuelle model er vist i figuren neden for, og hvor den største forskel ses i sammenfletning af autorisationen og bibliotekets proxy. Serviceløsningen (base13-løsningen) giver hvert bibliotek sin egen virtuelle LDAP-server og proxy. Disse er gengivet som henholdsvis en af knuderne (I) og en fra stakken (X). Funktionelt betyder det, at biblioteket blot skal vedligeholde dataene, der beskrevet i afsnit 4, mens software og maskiner varetages af Statsbiblioteket, som aftalen er lavet med. Serviceløsningen har reelt samme funktionalitet som de individuelle implementeringer de 12 projektdeltagere har anvendt. En faktisk forskel er at serviceløsningen i alle tilfælde anvender DEFportalen som adgang til tidsskrifterne. Som systemløsning er i projektet valgt en in-a-box løsning bestående af et Linux Redhat system og software produkterne Open Ldap og proxyprogrammellet EzProzy. Eneste undtagelse er KB som i stedet for EzProxy anvender det lidt mere komplekse (men lidt mere generelle) LibProxy programmel. Projektrapport 6 LDAP-infrastruktur

7 LDAP-projektet og DEF-nøglen I I I I I P:Portal { X:Active Proxy +Autorisation I:Autentifikation C:Accounting D:Dataser, forlag P Faktisk løsning X D Let trafik Tung trafik Distribueret database (evt. replikering) D D Figur 1: Første versions arkitektur Projektrapport 7 LDAP-infrastruktur

8 Status for de enkelte deltagere Samtlige deltagere har en lokal LDAP og en lokal proxy kørende og det er muligt at indlægge data i LDAP en og det er muligt at styre adgangen til elektroniske ressourcer via systemet. Projektet har således løst sin opgave hvad angår den tekniske løsning af adgangen til e- tidsskrifter. Enkelte af deltagerne har stadig uafklarede problemer vedr. datasikkerhed. På den ene side er der både vilje og ønsker om at kunne integrere LDAP-basernes indhold med lokale matrikeldata, på den anden side en vis usikkerhed overfor den samlede datasikkerhed i projektet når mange institutioner (herunder den centrale DEF-portal) tilsammen skal garantere sikkerheden. Den eneste fungerende tværgående anvendelse af LDAP-strukturen er DEF-portalens adgang til autentifikation hos den enkelte institutioners LDAP, men tanken har været at der gensidigt blandt partnerne skulle være en tilsvarende mulighed. Projektet har til det formål udarbejdet et forslag Regler for DEF-nøglen (Appendiks A) som tydeligt viser deltagernes ret og pligt i forbindelse med anvendelsen af LDAP-strukturen. Reglerne er planlagt forelagt Datatilsynet. I efteråret 2002 og igen i forbindelse med projektafslutningen har de enkelte deltagere afgivet en statusrapport for implementeringen af de aftalte løsninger. Tabellen på næste side giver statusoversigten som afleveret til DEF i november 2002, opdateret med faktuelle hændelser siden da. Dernæst følger en status pr. institution i tekstform, hvor hver deltager er blevet bedt om at gøre rede for 4 punkter: 1) Status for den lokale installation 2) 3) Ønsker og villighed til at deltage i evt. kommende driftsaftale 4) Udnyttelsesplan: Hvad er planerne for udnyttelse ud over tidsskriftsadgang Det kan bemærkes at samtlige 12 deltagere udtrykker tilfredshed med projektets resultater herunder specielt den opnåede adgang til elektroniske tidsskrifter næsten alle udtrykker en interesse for at der etableres en form for driftsaftale hos nogle deltagere er der betænkeligheder datasikkerheden alle deltagere har planer om at fortsætte driften af systemet og har planer og ønsker om flere anvendelser. Projektrapport 8 LDAP-infrastruktur

9 LDAP tilslutning status 20. december 2002 Institution Status Dato for login via eget website Dato for login via DEF tidsskrift-vejviser SB ok juni DTV ok august 02 via deff.dk august 02 KB ok HBA ok april DNLB ok Væsentlige kommentarer fra institutionen Risø ok 1/10 (test) 24/ Anvender vanlig LDAP-base direkte på LDAP/Proxy-serveren i stedet for Active Directory aht. sikkerhed for matrikeldata SDUB ok DVJB ok AUB forsk. marts02 stud december 02/ januar 03 CBS ? Vurdering af login-/password-sikkerhed til høring på CBS (i dag kun testbrugere via deff.dk) RUB ? Afventer afklaring af sikkerhedsproblem ved direkte anvendelse af matrikeldata DPB ? Anvender Active Directory til adgangskontrol og kan derfor nok ikke deltage i den nationale løsning Sammenfattende gælder for de 12 store: 8 i fuld drift 1 forventes i fuld drift i november 02 2 vurderer sikkerhed og må alternativt finde andre veje for login via deff.dk 1 er for tiden blot forsinket De andre (base 13): 2 i drift 17 under indlægning af SB Projektrapport 9 LDAP-infrastruktur

10 AUB Forskere har haft fjernadgang via AUB's website fra marts 2002, Studerende fra ca. 10. oktober I skrivende stund er DEFlogin til AUB s LDAP endnu ikke etableret. Sagen har 1. prioritet at få løst, p.t. afventes svar på spørgsmål sendt til DTV. I november/december 2002 er alle URL er til de relevante ressourcer rettet i Auboline (AUB s katalog) og på AUB s websider, således at disse peger på vores proxyserver. Hermed udnyttes EzProxy s funktionalitet med hensyn til en integreret anvendelse i opbygningen af bibliotekets site og katalog, som består i, at EZProxy automatisk viderestiller interne IPadresser til direkte adgang til ressourcerne, mens der promptes for LDAP-login, når brugeren kommer fra ekstern IP-adresse. AUB s LDAP-database er en kopi af Aalborg Universitets LDAP-database, som alle studerende har adgang til at aktivere sin matrikelbaserede profil i, med henblik på bl.a. adresse og STADS-selvbetjening. For de studerendes vedkommende er systemet således fuldt integreret med matriklen. Der findes ikke p.t. en tilfredsstillende lignende database over ansatte ved Aalborg Universitet. AUB s LDAP-database indeholder således p.t. de AUB-lånere, der er registreret som ansatte ved Aalborg Universitet. Vi er i forskellige sammenhænge engageret i tilvejebringelsen af en tilfredsstillende database over ansatte og håber at kunne integrere en sådan i fjernadgangssystemet i løbet af Deltagelse i kommende driftsaftale AUB betragter LDAP-systemet som vitalt, såvel for biblioteket isoleret set som for fremtidsperspektiverne for IT-infrastrukturen for det samarbejdende biblioteksvæsen. Vi er derfor fortsat interesseret i at deltage aktivt i udvikling og drift af den fælles LDAP-infrastruktur som en naturlig del af Danmarks Elektroniske Forskningsbibliotek. Udnyttelsesplan De videre udnyttelsesplaner for LDAP er, lokalt set: Automatiseret import af matrikeldata til lånerdatabase i bibliotekssystem Opkobling af låneres egne bærbare pc ere på biblioteket til internet Personalisering af AUB s website koblet med studieretningskoder fra matrikel og med mulighed for at gemme personlig opsætning På sigt at overgå til LDAP-baseret lånerdatabase i bibliotekssystem LDAP-databaser som fundament for kommende AAU-portal, med services som dem der p.t. kendes fra systemer som f.eks. CampusNet (DTU) I regi af Danmarks Elektroniske Forskningsbibliotek er det efter vores mening oplagt, hvis LDAP anvendes til at afløse den nyligt etablerede samarbejdsmodel i Bøger til døren med en ordning, hvor LDAP-brugerdata udnyttes til formidling af udlån direkte til lånere indmeldt Projektrapport 10 LDAP-infrastruktur

11 ved andre biblioteker. LDAP-brugergenkendelse i bibliotekssystemerne på tværs af bibliotekerne vil kunne gøre det meget lettere for brugerne, idet de så kun behøver at være indmeldt hos deres lokale forskningsbibliotek. Tilsvarende med de lokale planer er det selvfølgelig også oplagt at lave personalisering af DEF-portalen ved hjælp af LDAP-netværket. En vigtig fremtidig mulighed er at DEF-portalen på sigt skal kunne integrere brugerrettigheder for den enkelte person, i de tilfælde hvor brugeren har tilknytning til flere institutioner. Eksempelvis læger på Aalborg Sygehus, der bedriver forskning tilknyttet sygehusets funktion som en del af Århus Universitetshospital og som evt. samtidig er tilknyttet som forsker/underviser ved Aalborg Universitet. I dette eksempel skal rettigheder fra 3 institutioner (Århus Universitet, Aalborg Sygehus Medicinske Bibliotek og Aalborg Universitet) kunne integreres f.eks. til en samlet tidsskriftsliste. CBS CBS har haft en lokal løsning kørende siden november Den oprindelige løsning baserede sig på EzProxy på en WIN2000 platform med autentificering til personale- og studenter- LDAP s på CBS. Platformen er i september 2002 bragt i overensstemmelse med den standard, der blev udviklet i LDAP-projektet under DEF. For lokal adgang fra CBS lokaliteter baseres autorisation alene på ip-nummer autentificering. For adgang fra andre lokaliteter baseres autorisation på autentificering op mod CBS LDAP s. Vi har i september 2002 afprøvet integration med projektets fælles LDAP-struktur. Matrikeldata har via lokale CBS-LDAP s været overført til projektets særlige LDAP og dennes integrering med den fælles LDAP-struktur er bevist at kunne fungere. Vi er således i stand til teknisk at indløse projektets krav om LDAP-samspil. Imidlertid er der rejst spørgsmål ved datasikkerheden i løsningen; specielt sikkerheden omkring portalserveren. CBS holdning til dette sikkerhedsproblem er ikke endeligt afklaret. Der er nedsat en arbejdsgruppe, der skal gennemgå alle relevante dataflows omkring matrikler, LDAP s og øvrige directories på CBS, herunder også tilknyttede sikkerhedsproblemer. Det er vores absolutte holdning, at der skal findes en acceptabel løsning. Deltagelse i kommende driftsaftale CBS finder det vigtigt, at der opretholdes et samarbejde omkring de etablerede løsninger. Et sådant samarbejde er vigtigt for sikring af erfaringsudveksling omkring løbende driftproblemer, koordinering af test og implementering af nye versioner af det anvendte programmel etc. Den konkrete udformning af dette samarbejde må afhænge af de involverede bibliotekers villighed til at bidrage med ressourcer hertil. Projektrapport 11 LDAP-infrastruktur

12 Udnyttelsesplan Umiddelbart vil CBS anvende LDAP-samarbejdet som autentificeringsgrundlag for laptoptilslutninger i bibliotekets publikumsområder. CBS har gennem sin deltagelse i projektgruppen og ved støtte til implementering på andre biblioteker ydet en betragtelig indsats i forhold til det samlede projekt. DNLB Den 1. oktober blev LDAP-løsningen sat i drift. Brugerdatabasen bestod af et udtræk fra matriklen ved Københavns Universitet. Den 24. oktober blev det muligt at logge ind via DEFportalen. Den 29. november blev synkroniseringen med Matriklen færdig, således at der foretages automatisk opdatering hver nat. Deltagelse i kommende driftsaftale Hvis der med kommende driftsaftale menes test og udvikling af nye versioner samt support ved installation mm. vil DNLB gerne deltage. Udnyttelsesplan 1. Vi bruger allerede LDAP til mere end online tidsskrifter, idet vi også giver proxyadgang til nogle reference databaser. Herudover har et par ideer under overvejelse: Videreudvikling af vores bestillingsfunktion, så denne trækker oplysninger fra LDAP til verificering/udfyldelse af låner nr., adresse mm. Udvikling af Web-script, som kan søge på låneroplysninger, der ikke er søgbare i Aleph. DPB Den 1. januar 2003 åbnede DPB for fjernadgang via Ezproxy for studerende og ansatte ved DPU. P.g.a. DPU s valg af Active Directory som adgangskontrol til e-learningsystem, webmail mm og ønsket om at kunne bruge samme brugernavn/passord, har DPB valgt også at bruge AD som adgangskontrol til Ezproxy. Projektrapport 12 LDAP-infrastruktur

13 Deltagelse i kommende driftsaftale På grund af valget af AD til autentificering er det uklart om DPB kan deltage i det nationale samarbejde. DPB vil dog gerne deltage i udvikling af den eksisterende løsning. Udnyttelsesplan Da off-campus adgangen er perfekt til fjernstuderende og til brug sammen med e- learningssystemer satser DPB på at vedligeholde og supportere proxy-adgang vha. Ezproxy eller andet proxy-programmel fremover. Vi har i første omgang valgt ikke at lade links i opac pege på proxy-serveren men lavet en side med links til ressourcer. DPB bruger proxyen til fjernadgang til ip-adgangskontrolerede tidsskrifter og databaser DVJB Sommeren 2002 fik vi serveren installeret, og fik i løbet af sommeren vores elektroniske tidsskrifter lagt ind i ezproxy. Der foregik derefter test og justering af denne, og i august var den klar til drift. Indlæggelse af brugere sker hos os fra låner-basen i bibliotekssystemet Aleph. Definition af hvilke felter der skulle ud blev lavet i juni/juli, og første forsøg med at lægge alle brugere ind blev gjort i august, og virkede. Der er endnu ikke lavet en automatisk overførsel af data fra lånerregistret endnu, og vi laver pt en ugentlig manuel opdatering. 15. september ændrede vi url på vores elektroniske tidsskrifter i vores bibliotekssystem, og LDAP en har i forbindelse med vores egen base virket siden. Vi får rigtig mange positive tilbagemeldinger tilbage fra vore brugere, hvor de giver udtryk for hvor glade de er for at de nu ikke mere er afhængig af at befinde sig på campus for at få adgang til vores elektroniske tilbud. LDAP certifikat fra SB virker fra uge 49 og besked er sendt til DTV vi har ikke fået noget svar. Derfor virker LDAP-netværket (til tidsskrifter via DEF) endnu ikke. Verisign certifkat har vi endnu ikke fået til at virke, men vi håber at det sker i år. I fremtiden kan vi se en fordel i at bruge data fra Matriklen som hos KVL indeholder data om både studenter og ansatte til LDAP, og det vil vi arbejde videre på. Deltagelse i kommende driftsaftale DVJB er villige til at deltage i en kommende driftsaftale. Udnyttelsesplan Projektrapport 13 LDAP-infrastruktur

14 Udover adgang til e-tidsskrifter bruger vi LDAP til adgang til 7 bibliografiske databaser, som ligger på en server hos DVJB, til adgang til web of science og til adgang til DADS. Projektrapport 14 LDAP-infrastruktur

15 DTV Såvel Proxy som LDAP server har været i drift på DTU/DTV siden august Den 1. september 2002 gik integrationen med DEF Portalen i drift. Installationen er baseret på LDAP in a box og installeret under Debian Linux. Brugerdata er de samme, som anvendes i DTU s studieintranet, CampusNet, og i DTUs databarer. De stammer dels fra DTUs matrikel og dels fra DTUs personalesystem og telefonbog. I praksis flyttes de pt. fra CampusNet til LDAP via en SOAP forbindelse. Deltagelse i kommende driftsaftale DTV vil fortsat gerne indgå i et samarbejde om den videre udvikling og support af systemet. Udnyttelsesplan DTV etablerer i første kvartal af 2003 en lokal portal til tidsskrift- og databaseadgang med udnyttelse af LDAP/proxy installationen. Det er herefter endvidere tanken at føre al tidsskriftadgang gennem proxyen for at få et enkelt konsolideret log-punkt, som basis for en ny præcisere og forlagsuafhængig tidsskriftstatistik (evt. i samarbejde med andre interesserede biblioteker) HBA HBA har kørt med proxy-systemet (EZproxy) siden april/maj 2002 og foretaget de nødvendige tilretninger af databaseoplysningerne hen ad vejen. LDAP systemet kom i drift i september Overførslen af studentermatriklen er også på plads LDAP-systemet opdateres automatisk med regelmæssige intervaller. Rutinerne i forbindelse med de ansatte er dog endnu ikke fuldstændige automatiserede, men dette forventes at blive tilfældet i forbindelse med oprettelse af lokal CampusNet matrikel, som også indeholder ansatte. Der har været adgang til HBA s proxysystem via DEFs tidsskriftlogin siden 18 oktober Der er krypteret adgangen i forbindelse med afgivelse af brugernavn/password fra slutbrugerne til HBA s LDAP-system. LDAP/proxy systemet er nu fuldstændig integreret i HBA s portal. HBA s LDAP-system opdateres med regelmæssige intervaller direkte fra Handelshøjskolens studentermatrikel. Projektrapport 15 LDAP-infrastruktur

16 Deltagelse i kommende driftsaftale HBA er meget villig til at deltage/bidrage til evt. kommende driftaftaler. Vi vil specielt være interesseret i at kunne trække på en traditionel form for support til LDAP systemet, og i mindre grad support til EZproxy. Vores behov for support til LDAP-systemet vil f.eks. være fejlfinding og afhjælpning af fejl. Udnyttelsesplan HBA vil sammen med SB deltage i udviklingen af DEFlån-direkte og LDAP. HBA har anskaffet MetaLib, som er en portal-løsning, der gør det muligt at søge i udvalgt information på tværs af søgeprotokoller, formater og materialetyper fra en standardiseret brugergrænseflade. I den forbindelse forventer HBA at anvende LDAP-systemet til autentifikation af brugerne (studerende/ansatte på Handelshøjskolen). Derudover vil LDAP-systemet kunne tænkt anvendt i forbindelse med andre kommende behov for autentifikation af lokale brugere (studerende/ansatte). KB Vi tog LDAP, proxy mv. i produktion i juli måned Vores proxy/ldap-løsning kører nu i produktion, for så vidt angår adgang via vores egne kataloger, REX og Elektra. Adgangsstyringen til de enkelte ressourcer sker på grund af licensforhold på fakultetsniveau. Det specielle ved KB's løsning er at vores proxy ikke er en EZProxy, men derimod er baseret på Richard Goerwitz' libproxy og benytter libproxys integrerede autentifikationssystem - BrownTicket. Vi har derfor været nødt til at udvikle egne rutiner til integrationen med deftid. LDAP-serveren er samme OpenLDAP som de øvrige institutioner benytter. Vores proxy/ldap-løsning kører nu i produktion, for så vidt angår adgang via vores egne kataloger, REX og Elektra. Adgangsstyringen til de enkelte ressourcer sker på grund af licensforhold på fakultetsniveau. Vi har haft et samarbejde med Københavns Universitet om samkøring med matriklen. I dag får vi daglige opdateringer fra Universitetet. Brugerdata stammer fra samkøring mellem vores lånerregistrant i bibliotekssystemet REX og data fra KU's matrikel, herunder fakultetstilhørsforhold. P.t. rummer matriklen ikke oplysninger om ansatte, så her baserer vi os alene på lånerregistranten. Ldaps-kommunikationen med deftid er aftestet, og er p.t. nået langt i arbejdet med at modificere BrownTicket-autentifikationssystemet, så vi kanslippe brugerne fra deftid ind uden at de skal (re)autentificere sig lokalt. Herefter vil grundlaget også være på plads for en single-sign-on løsning for de brugere, som kommer via KU's portal, ".ku" Deltagelse i kommende driftsaftale Vi har i sagens natur intet ønske om serviceaftaler vedrørende drift af denne løsning. Projektrapport 16 LDAP-infrastruktur

17 Udnyttelsesplan Vi har planer om specielt at anvende LDAP infrastrukturen i forbindelse med udvikling af nye publikumsorienterede tilbud i første omgang sandsynligvis i forbindelse med vores publikumspc'ere. RUB RUb er pr. 1. december 2002 kørende i drift med den i projektet beskrevne fjernadgang til næsten alle elektroniske tidsskrifter og bibliografiske databaser, som biblioteket har tegnet licensadgang til. Der mangler dog stadig adgang til ganske få (8-10) ressourcer, som i sig selv kræver login og som ikke hidtil har kunnet håndteres i den etablerede EZproxy løsning. Den lokale EZproxy-server er konfigureret således, at bibliotekets elektroniske ressourcer tilgås via login på denne. Login bliver authentificeret via Universitetets (RUC s) matrikeldatabase. Bibliotekets Ldap-database er reelt lig med RUC-matriklens Ldap-database. Tilgang til alle bibliotekets elektroniske ressourcer foregår gennem den etablerede proxyserver. Alle ressourcer peger på proxy-serveren: tidsskrifter fra katalogen og øvrige elektroniske ressourcer (databaser m.v.) fra bibliotekets hjemmeside. Hvis proxy-serveren er nede/ude af drift vil der ikke være adgang til de elektroniske ressourcer, hverken eksternt eller internt på campus. Der efterlyses en løsning på dette problem. Der er endnu enkelte mangler i/krav til bibliotekets installation, som i samarbejde med RUC vil blive imødekommet indenfor ganske kort tid: Der vil blive etableret en krypteret linje/certifikat mellem bibliotekets proxyserver og RUC s Ldap-server i starten af Der vil blive etableret en krypteret linje mellem brugerens browser og bibliotekets proxy-login snarest, enten ved en snarlig overgang til vers. 2.0 af EZproxy eller ved en omsætning af single sign-on til RUC s ressourcer herunder bibliotekets EZproxy. Certifikat er bestilt gennem RUC Datalogi. Ingen af de nævnte forhold påvirker dog den etablerede adgang for brugeren. RUb har, som påpeget ved flere lejligheder, stadig betænkelighed ved at åbne for login til bibliotekets elektroniske tidsskrifter via DEF s tidsskriftvejviser. RUb benytter brugerdata hentet direkte i RUC s matrikeldata og der vil med den nuværende løsning med afgivelse af logon/password på 3. parts server (DEF) være en åbning for hacking af særdeles personlige studenter- og forskerdata. RUC har overfor biblioteket tilkendegivet, at man finder dette særdeles problematisk, specielt når der kan findes andre brugbare løsninger, som giver mulighed for at et system kan checke en brugers autenticitet uden at få kendskab til vedkommendes password. Spørgsmålet i denne sammenhæng er, om vi nødvendigvis skal benytte den højteknologiske løsning med adgang direkte til DEF s titelliste eller om der i første omgang (og Projektrapport 17 LDAP-infrastruktur

18 indtil accept af den ønskede direkte adgang kan imødekommes fra RUb/RUC) kan gives adgang ved tilbagekøring til bibliotekets proxy via RUC s authorisations-server? Deltagelse i kommende driftsaftale RUb vil naturligvis være interesseret i et fortsat samarbejde om dette projekt. Der er endnu en del - i hvert fald for RUb uafklarede elementer i projektet, som skal belyses og sættes på plads: Der bør sikres en alert -facilitet blandt projektets deltagere, således at der kan ske en hurtig og ens opdatering af URL er ved leverandøreres serverskift og andre datamæssige forstyrrelser. Der bør sikres en versions-sikkerhed i projektet, således at alle de involverede biblioteker så vidt muligt benytter samme version af proxy-software (EZproxy) og der bør i den sammenhæng sikres, at ikke alle biblioteker behøver at teste nye versioner, men efter aftale uddelegerer sådant arbejde. Det vides således på nuværende tidspunkt, at AUB allerede benytter version 2.0 af EZproxy, SB aftester versionen, mens alle øvrige biblioteker (ekskl. KB) stadig benytter vers. 1.4g. Den omtalte manglende sikkerhed på DEF s server (til tidsskriftvejviseren) bør behandles seriøst og alternative løsninger bør undersøges, således at de biblioteker, hvis moderinstitutioner er bekymret for matrikeldataenes tilgængelighed, kan deltage på fuldt niveau. De opstillede sikkerhedsregler er for så vidt udmærkede, men praksis skal naturligvis følge. Hvordan sikres adgang til ressourcer, hvis proxy-server er ude af drift? Hvorvidt der skal etableres en egentlig fælles support for de deltagende biblioteker mod betaling vil RUb ikke tage stilling til på nuværende tidspunkt. Det vil under alle omstændigheder kræve en plan for indhold og eventuelle beløbsrammer. Imidlertid skal vi ikke lægge skjul på, at vi ikke har fundet det nuværende samarbejde i dels udviklergruppen og dels projektgruppen for optimalt. Der har været for lidt dokumentation på og orientering om de forskellige løsninger, der har været etableret undervejs, hvilket har kunnet give anledning til nogen usikkerhed og muligvis også tidsspilde lokalt ved valg af forkerte implementeringsveje. En videreførsel af projekthjemmeside og listserver vil være absolut relevant, men såvel ideer og erfaringer skal viderebringes i langt større omfang end hidtil. Udnyttelsesplan På RUb vil vi med et forholdsvist kort tidsperspektiv kunne se en række muligheder for forskellige adgange/authentificeringsopslag via Ldap-basen (med matrikeldata): Betalingsprint/printfacilitering (i fællesskab med RUC). Adgang til forskningspublicering/dokumentserver. Der benyttes allerede autoriseret brugernavn/password til adgang for bærbare computere på biblioteket (V-LAN), men dette kan udbygges til en egentlig authentificering med printmulighed etc. styret af Ldap-databasen, hvilket ikke forekommer p.t. Authentificering ved brug af DEFlån direkte. Projektrapport 18 LDAP-infrastruktur

19 Alt i alt har RUb været tilfreds med resultatet af deltagelsen i Ldap-projektet: der er etableret en alternativ (og nemmere) fjernadgang end den hidtil benyttede Dial-in og der har været gjort gode erfaringer med den anvendte teknologi. Imidlertid er det vores opfattelse, at det kendte hul i sikkerheden i den såkaldte DEF-nøgle giver anledning til at revurdere og forbedre løsningen. Dermed være ikke sagt, at denne del af projektet har været en fiasko: tværtimod var det meningen med projektet at afprøve netop anvendelsen og sikkerheden på dette felt. SDUB D åbnede Syddansk Universitetsbibliotek for fjernadgang til elektroniske tidsskrifter og databaser for studerende og ansatte på Syddansk Universitet og Odense Universitetshospital. D blev der åbnet for fjernadgang gennem DEF-portalen. Bibliotekets LDAP-server opdateres dagligt med oplysninger om de studerende fra universitetsmatriklen. Da Syddansk Universitet ikke på nuværende tidspunkt har en central database med oplysninger om de ansatte, hentes oplysninger om disse fra bibliotekets lånerbase. Også denne opdatering sker dagligt. Syddansk Universitet har planer om at etablere et personale system. Når det er etableret, vil det være et naturligt sted at hente opdateringerne til bibliotekets LDAP. Deltagelse i kommende driftsaftale SDUB finder, at et fortsat samarbejde omkring den etablerede løsninger er vigtig, og vil derfor gerne deltage i et sådant samarbejde. Udveksling af erfaringer omkring drift, implementering af nye versioner og nye udnyttelsesområder mv. bør løbende finde sted. Udnyttelsesplan Udover at styre adgangen til elektroniske tidsskrifter og databaser har Syddansk Universitetsbibliotek planer om at anvende LDAP-serveren til at styre tilkobling af brugernes bærbare PC'er til bibliotekets net. Biblioteket deltager i et projekt om etablering af trådløs net, som skal give brugere i forskellige områder på universitetet adgang til nettet fra egne bærbare PC'er. Der eksperimenteres pt. med etablering af et sådan net i dele af bibliotekets publikumsområder, i kantiner og lignende områder, hvor de studerende opholder sig. I den sammenhæng tænkes bibliotekets LDAP anvendt til autentifikation af brugerne inden tilkobling til nettet. Den IP-uafhængige adgang til elektroniske tidsskrifter og baser har været en stor succes blandt Syddansk Universitets ansatte og studerende. SDUB har fået mange positive tilkendegivelser fra brugerne. Projektrapport 19 LDAP-infrastruktur

20 RISØ Verisign/https er installeret og autentificering fra lokal OPAC (samt naturligvis fra deff.dk) er implementeret. Lokalt er der tale om en testversion som dog omfatter alle tidsskrifter og alle brugere. At vi stadig lokalt anvender en testversion er betinget af følgende: Den lokale implementering af Verisign har været problematisk og i konfigurationsmæssig henseende mere krævende end først antaget. Vi har valgt at afvente en endelig institutionel afklaring vedr. anvendelsen af eventuelle personfølsomme brugeroplysninger i LDAP-basen inden en lokal markedsføring af løsningen finder sted. En afklaring er nu sket i relation til brugeroplysningerne i LDAP-basen: Risø vil som en rent midlertidig løsning anvende administrativt medarbejder-id som login og fødselsdato som password. I løbet af januar 2003 vil en anden login-procedure blive udviklet, baseret på initial login (medarbejder-id) og prompt for nyt password. Baggrunden for at udvikle den brugerdefinerede password-procedure er naturligvis vores ønske om i størst muligt omfang at minimere risikoen for uautoriseret adgang. Konceptet lokalt er det samme som på deff.dk dvs. brugeren søger de relevante poster frem i en database, i dette tilfælde basen ROAR. Der afkræves login/password såfremt anvendelsen sker fra en pc uden for Risøs IP-range og det rekvirerede tidsskrift er licensbelagt. Som ovennævnt er det i sidste uge lykkedes at installere Verisign/https lokalt og den i sikkerhedsmæssig henseende fulde løsning er dermed implementeret. Det har fra projektets start været hensigten at foretage autentificering direkte op imod vores Active Directory. Risø arbejdede frem til september efter denne løsningsmodel som nu af sikkerhedsmæssige hensyn har vist sig ikke at være realiserbar.vi håber dog stadig på længere sigt at kunne etablere en integration med Active Directory og en løsning baseret på Smartcards overvejes. Indtil videre vil LDAP-basen indeholde brugerdata fra Risø s administrative system (SAP). En rutine vil blive etableret med henblik månedligt udtræk fra SAP og efterfølgende load i LDAP-basen Deltagelse i kommende driftsaftale Web-site med relevant dokumentation herunder proxykonfiguration, Hotline afregnet efter den enkelte deltagers forbrug dvs. en klippekort-ordning. Udnyttelsesplan Stedsuafhængig adgang til licenserede elektroniske tidsskrifter har hele tiden været, og er stadig, udgangspunktet for Risøs anvendelse af Ezproxy/LDAP-løsningen jf. projektaftalen. SB Projektrapport 20 LDAP-infrastruktur

21 Installationen hos SB har været i drift siden juni Al adgang til de elektroniske tidsskrifter sker gennem proxyen. Brugerdata kopieres løbende fra brugerregisteret i bibliotekskatalogen idet der her er tilknyttet de relevante kategorier: AU-studerende, AU-ansat, etc. som er styrende for adgangen til de elektroniske tidsskrifter. Der er dog et problem med aktualiteten af disse data, da der ikke er en løbende kontrol af fx studietilhørsforhold. SB har aktuelle planer om samordning mellem SB-brugerregister og matriklen således at korrekt information om studietilhørsforhold løbende sikres. Det er opnået enighed med universitetsadministrationen om dette, og ordningen forventes indført i foråret 2003 i forbindelse med indførelse af et elektronisk brugerregistreringssystem ved selvbetjening. Herefter vil sygesikringskortet være lånerkort (i det omfang der er brug for et sådant). I registreringsprocessen etableres forbindelse til en ldap-base stillet til rådighed af universitetsadministrationen og der sikres en årlig verifikationsmulighed. Deltagelse i kommende driftsaftale Såfremt der er tilstrækkelig interesse blandt deltagerne, er SB indstillet på efter aftale at videreføre ldap-websiten, mailinglisten, og en form for support. Udnyttelsesplan SB ønsker at udnytte LDAP-systemet/DEF-nøglen i samarbejdet mellem de danske forskningsbiblioteker. Mulige anvendelser er tilkobling af bærbare i serviceområder og andre adgange for fremmede lånere til ressourcer på SB fx digitale ressourcer hvor SB bevaringsforpligtelsen og mulighed for at stille materialet til rådighed for udvalgte brugere. SB anvender desuden resultatet af projektet til at levere en serviceløsning til de biblioteker som ikke selv ønsker at køre en ldap- og proxyservice (den såkaldte base13 service). Pt. er der tilmeldt ca. 20 biblioteker til denne service. SB mener den opnåede ip-uafhængige adgang til elektroniske tidsskrifter har været en så stor succes at det i sig selv har retfærdiggjort projektet. På den anden side kunne en sådan løsning godt være etableret under anvendelse af en mindre generel løsning og færre ressourcer, end det er tilfældet. En fuld udnyttelse af projektinvesteringen vil først finde sted når der etableres en egentlig autorisationskontrol fx i samarbejde med databaseværterne, og når der bliver tale om anvendelser hvor brugerne reelt bevæger sig mere frit mellem forskningsbibliotekerne. Projektrapport 21 LDAP-infrastruktur

22 Økonomi Opstillingen viser den samlede projektbevilling fordelt på aktiviteter og partnere. Budget for LDAP-projektet Lønudgifter Mande- Ansøgt Egen- SB AUB CBS DTV DNLB DPB DVJB HBA KB RUB SDUB RISØ måneder beløb finansiering I alt Løsningskrav og fælles ramme Kompetanceopbygning 4, ,00 0,25 0,50 0,25 0,25 0,25 0,25 0,25 0,25 0,25 0,25 0,25 Udvikling DEF-nøglen iflg AAA 18, ,00 4,00 4,00 4,00 2,00 Active proxy 4, ,00 1,00 1,00 1,00 Support Installationspakke og udviklingssupport 4, ,00 2,00 Implementation DEF-nøglen iflg AAA 9, ,00 1,00 1,50 1,00 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 Active proxy 7, ,00 0,50 1,00 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 Test og drift Installation og afprøvning 4, ,00 0,25 0,50 0,25 0,25 0,25 0,25 0,25 0,25 0,25 0,25 0,25 Dataload og replikering 8, ,00 1,00 1,00 1,00 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 Resultatudnyttelse, spredning Tillægsprojekter 6, ,00 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 0,50 Administration Projektkoordination og rapportering 2, ,00 16,00 8,50 12,00 8,50 2,50 2,50 2,50 2,50 4,50 2,50 2,50 2,50 Lønudgifter i alt Øvrige projektudgifter Rejser, møder mv Eksterne konsulenter Programmel, udstyr mv Øvrige projektudgifter i alt I alt 67, Forklaringer til budget: tilskud Der regnes i mande-måneder (mm) løn 1 mm koster kr Den enkelte projektdeltager har selv ansvaret for at føre regnskab over de afholdte udgifter og de anvendte personressourcer. I henhold til DEFs bevillingsskrivelse udbetales projektbevillingen efter godkendelse af hver enkelt af 5 milepæle. I september 2002 godkendtes milepæl 4 og der er udbetalt i alt 80% af kontraktsummen til SB. I projektforløbet har partnerne besluttet at Statsbiblioteket anskaffede softwarelicenser til EZ- Proxy og til Verisign certifikater til alle der ønskede det og derefter modregnede udgifterne. Bevilling Egenfinansiering EzProxy Verisign Restbevilling SB AUB CBS DTV DNLB DPB DVJB HBA KB RUB SDUB RISØ Den enkelte deltager sender fakturaer eller overførselsanmodninger til Statsbiblioteket som derefter overfører beløbene. Til dato er alle overførselsanmodninger på 80% eller derunder blevet efterkommet, medens anmodninger om overførsler af totalbevillingen afventer godkendelsen af nærværende rapport som markerer projektets sidste milepæl. Projektrapport 22 LDAP-infrastruktur

23 Appendiks A Regler for DEF-nøglen 1. DEF-nøglen er realiseret gennem et samarbejde mellem 12 store danske forskningsbiblioteker i LDAP-projektet (Lightweight Directory Access Protocol) under DEF Danmarks Elektroniske Forskningsbibliotek. 2. Det 12 forskningsbiblioteker udpeger ud af deltagerkredsen en DEFnøgleadministrator. Denne rolle varetages indtil videre af Statsbiblioteket som kontraktansvarlig for LDAP-projektet. 3. Deltagere i DEF-nøglen er danske forskningsbiblioteker som anført i bilag 1. Deltagelse er frivillig. 4. Hvert deltagende forskningsbibliotek opbygger og vedligeholder en database over brugere. Brugerdatabasen stilles til rådighed for DEF-nøglen gennem en LDAP-struktur. 5. LDAP definitionen for den enkelte database skal følge skemadefinitionen anført i bilag 2. Det deltagende forskningsbibliotek har ansvaret for at indholdet af LDAP-databasen til enhver tid er korrekt. 6. Samtlige LDAP-databaser forbindes til et LDAP-netværk. Kommunikationen med og i LDAP-netværket foregår krypteret ved at samtlige servere udstyres med et internt certifikat som leveres og vedligeholdes af DEF-nøgleadministratoren. 7. LDAP-netværket udgør en autentifikationsstruktur, som kan anvendes af samtlige deltagende danske forskningsbiblioteker i rollen som serviceudbyder overfor de brugere som er optaget i en eller flere af LDAP-netværkets databaser. Herudover kan DEF og Biblioteksstyrelsen anvende strukturen som serviceudbyder af DEF-Portalen. 8. En serviceudbyder kan anvende DEF-nøglen til autentifikation af en bruger som ønsker at anvende en service hos udbyderen. 9. Autentifikationsprocessen mellem slutbrugerens browser og den portal hvor autentifikation (login) foregår skal ske krypteret ved at portalen er udstyret med et anerkendt certifikat. Serviceudbyderens portal skal desuden udstyres med LDAP-netværkets interne certifikat (jf. 6) til brug for krypteret kommunikation mellem portal og LDAPnetværket. 10. En serviceudbyder kan anvende de brugeroplysninger som LDAP-nettet leverer i forbindelse med at en bruger har foretaget en korrekt autentifikation (login). Serviceudbyderen må ikke anvende det afgivne password til andet end det af brugeren initierede opslag mod LDAP-netværket. Passwordet må aldrig lagres hos serviceudbyderen, heller ikke i logfiler. 11. DEF-nøglen sikrer alene den korrekte autentifikation af den bruger som identificerer sig via opslag i LDAP-netværket. De aftalemæssige forhold i forbindelse brugerens anvendelse af services hos serviceudbyderen er DEF-nøglen uvedkommende og alene en sag mellem brugeren og serviceudbyderen. Projektrapport 23 LDAP-infrastruktur

Deltagelse i DEF-nøglen realiseret via LDAP-projektet Opsætning og vedligeholdelse

Deltagelse i DEF-nøglen realiseret via LDAP-projektet Opsætning og vedligeholdelse Deltagelse i DEF-nøglen realiseret via LDAP-projektet Opsætning og vedligeholdelse Indhold 1 Indledning...3 1.1 LDAP-projektet...3 1.2 Serviceaftaletilbud til forskningsbibliotekerne...3 2 Funktionaliteten

Læs mere

Ansøgningsskema til mindre projekter

Ansøgningsskema til mindre projekter 31. oktober 2014 Ansøgningsskema til mindre projekter Projekttitel 1. Projekttitel De næste skridt mod permanent adgang til videnskabelige e-journals i Danmark. Økonomisk/juridisk ansvarlig 2. Navn Gitte

Læs mere

Præsentation af deff.dk. Mogens Sandfær Center for Videnteknologi DTV DTU ms@dtv.dk

Præsentation af deff.dk. Mogens Sandfær Center for Videnteknologi DTV DTU ms@dtv.dk Præsentation af deff.dk Mogens Sandfær Center for Videnteknologi DTV DTU ms@dtv.dk DEF, bibliotekerne og portalen Netværkssamarbejde Alle sektorens biblioteker engageret I bredt konstruktivt samspil Også

Læs mere

Bilag 2: Kravspecifikation - Side 1

Bilag 2: Kravspecifikation - Side 1 Bilag 2: Kravspecifikation - Side 1 Use-Cases Syddjurs Kommune betragter den tværgående sundhedsplatform som en del af en større infrastruktur, hvor data flyder mellem forskellige elementer. Dette dokument

Læs mere

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0 SmartFraming Et vindue til nationale sundhedssystemer Version 3.0 Infrastruktur i dagens sundheds IT Det sundhedsfaglige personale benytter sig i dag af en række forskellige systemer i forbindelse med

Læs mere

Produktbeskrivelse for

Produktbeskrivelse for Produktbeskrivelse for Service til opfølgning på behandlingsrelationer NSP Opsamling Tjenesteudbyder Opfølgning Notifikation Side 1 af 7 Version Dato Ansvarlig Kommentarer 1.0 22-12-2011 JRI Final review

Læs mere

Brugerskabte data en national service (BSD) - produktbeskrivelse

Brugerskabte data en national service (BSD) - produktbeskrivelse - 1 Brugerskabte data en national service (BSD) - produktbeskrivelse Brugerskabte data en national service (BSD) - produktbeskrivelse...1 Indledning...1 Formål...1 Beskrivelse...1 Basale krav til det bibliotek/website

Læs mere

- 1 - Fig. 1: Lånertjek ved bestil i OPAC

- 1 - Fig. 1: Lånertjek ved bestil i OPAC - 1 -, bibliotek.dk, PIN-kode, webservices. Baggrund "" er efterhånden blevet en indviklet sag. I VIP-basen findes der rigtig mange parametre og metoder vedr. lånertjek, som skal udfyldes og haves styr

Læs mere

Det digitale bibliotek

Det digitale bibliotek Forsknings Bibliotekerne: Det digitale bibliotek Jens Thorhauge Styrelsen for Bibliotek og Medier 1 Styrelsen for Bibliotek og Medier Ansvar for drift og udvikling af bibliotekernes infrastruktur Danmarks

Læs mere

Underbilag 2.24 Kommunernes it-miljø

Underbilag 2.24 Kommunernes it-miljø Underbilag 2.24 Kommunernes it-miljø Indholdsfortegnelse Vejledning... 3 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6 2.4 Fysiske

Læs mere

Bibliotek.dk som lokal grænseflade notat

Bibliotek.dk som lokal grænseflade notat Bibliotek.dk som lokal grænseflade notat Dette notat skal beskrive løsningsmodeller for bibliotek.dk som lokal grænseflade som opfølgning på det notat som blev lavet i 2007 1 og på den workshop som blev

Læs mere

Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem

Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem Indholdsfortegnelse 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6

Læs mere

Rettelse til Forskningsbiblioteksstatistik 2002 Nedenstående indgår i stedet for siderne 9-17 i den oprindelige publikation.

Rettelse til Forskningsbiblioteksstatistik 2002 Nedenstående indgår i stedet for siderne 9-17 i den oprindelige publikation. Rettelse til Forskningsbiblioteksstatistik 2002 Nedenstående indgår i stedet for siderne 917 i den oprindelige publikation. Tiårsoversigt for 17 af de største forskningsbiblioteker Denne oversigt har til

Læs mere

EasyIQ ConnectAnywhere Release note

EasyIQ ConnectAnywhere Release note EasyIQ ConnectAnywhere Release note Version 2.4 Der er over det sidste år lavet en lang række forbedringer, tiltag og fejlrettelser. Ændringer til forudsætningerne: o Klienten skal ved førstegangs login

Læs mere

Beskrivelse af UCL s IT-miljø for LMS Bilag 7A til Contract regarding procurement of LMS. INDHOLD

Beskrivelse af UCL s IT-miljø for LMS Bilag 7A til Contract regarding procurement of LMS. INDHOLD INDHOLD INDHOLD... 1 1. Beskrivelse af UCL s IT-miljø... 2 1.1 Beskrivelse af UCL s IT-miljø og UCL s IT systemkompetencer... 2 1.2 Illustration af systemer og datastrømme i relation til UCL s LMS... 3

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Hvad er sammenhængende log-in? Danmarks Miljøportal Ref.: jejnb 21. august 2012 Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere

Læs mere

Ruko Security Master Central Database

Ruko Security Master Central Database Ruko Security Master Central Database RSM benytter en central database, til at udveksle låsesystemer mellem Ruko og låsesmeden. Udvekslingen sker via Internettet, så det er derfor nødvendigt at have en

Læs mere

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen

Læs mere

Vejledning til Teknisk opsætning

Vejledning til Teknisk opsætning Vejledning til Teknisk opsætning v. 1.0 Adm4you, 2010. Indhold Kort om denne vejledning... 3 Generelt om easyourtime... 3 Installation af databasen... 3 Sikkerhed og rettigheder... 4 SQL Login... 4 Rettigheder

Læs mere

Velkommen til OPEN Storage

Velkommen til OPEN Storage Velkommen til OPEN Storage Version: 1.3 Seneste opdatering: 03-10-2018 Udarbejdet af: Harald Hammershøi INDHOLDSFORTEGNELSE Brugervejledning side 2 Introduktion til OPENs Storage tilbud... 3 Forskellen

Læs mere

Om ONEBox... 2 Faciliteter i ONEBox... 2 Overordnet teknisk overblik... 2 Multiple servere... 3 Backup... 4 Sikkerhed... 5 Domæner... 6 Web...

Om ONEBox... 2 Faciliteter i ONEBox... 2 Overordnet teknisk overblik... 2 Multiple servere... 3 Backup... 4 Sikkerhed... 5 Domæner... 6 Web... Om ONEBox... 2 Faciliteter i ONEBox... 2 Overordnet teknisk overblik... 2 Multiple servere... 3 Backup... 4 Sikkerhed... 5 Domæner... 6 Web... 7 Mail... 8 Fildeling... 9 Brugere og grupper...10 Teknisk

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

SPØRGSMÅL OG SVAR TIL

SPØRGSMÅL OG SVAR TIL SPØRGSMÅL OG SVAR TIL Rammeaftale om IT-konsulentbistand til udvikling, vedligehold, support og videreudvikling af Danmarks Miljøportals it-systemer, herunder VanDa. EU-Udbud nr. 212712- Spørgsmål nr.

Læs mere

Modent system i rivende udvikling. Septimana er en løsning til mange opgaver. Septimana omfatter mange moduler, til løsning af f.eks.

Modent system i rivende udvikling. Septimana er en løsning til mange opgaver. Septimana omfatter mange moduler, til løsning af f.eks. Løsninger til din arbejdsdag Systemerne fra I-Arkaden er udviklet i tæt samarbejde med dagligdagens brugere, og er derfor lavet til at løse arbejdsdagens opgaver så glidende som muligt. Modent system i

Læs mere

Intelligent brugerinvolvering. Udvikling af en model til berigelse af afleveringsøjeblikket. Projekt støttet af DDB-puljen 2014

Intelligent brugerinvolvering. Udvikling af en model til berigelse af afleveringsøjeblikket. Projekt støttet af DDB-puljen 2014 Intelligent brugerinvolvering Udvikling af en model til berigelse af afleveringsøjeblikket Projekt støttet af DDB-puljen 2014 Silkeborg Bibliotek November 2014 Indhold Historik... 2 Arbejdsgruppen... 2

Læs mere

OMKnet trådløs. Overblik. Gode ting ved trådløs. Dårlige ting ved trådløs 3/12/2012

OMKnet trådløs. Overblik. Gode ting ved trådløs. Dårlige ting ved trådløs 3/12/2012 OMKnet trådløs Dette dokument er udarbejdet ud fra egen viden, informationssøgning og testning på kollegiet. En længere og større testning og undersøgelse vil være nødvendig før en præcis pris og endelig

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere brugere på. Denne pjece er henvendt til de partnere af Danmarks Miljøportal,

Læs mere

Forskningsdokumentation og kommunikation

Forskningsdokumentation og kommunikation Afrapporteringsskema til DEFF-projekter, oktober 2015 Projekttitel Kontaktperson & -email: Kort beskrivelse af projektet Status i forhold til tidsplan - Hvornår er projektet startet op, og hvornår forventes

Læs mere

ANALYSE AF IT-INFRASTRUKTUR I FOLKESKOLEN 2016

ANALYSE AF IT-INFRASTRUKTUR I FOLKESKOLEN 2016 ROBUST IT I FOLKESKOLEN ANALYSE ANALYSE AF IT-INFRASTRUKTUR I FOLKESKOLEN 2016 Tema Side 2 af 12 Indholdsfortegnelse 1 Baggrund...3 2 Tilfredshed med det trådløse netværk på skolerne...5 3 Tilfredsheden

Læs mere

Produktbeskrivelse for

Produktbeskrivelse for Produktbeskrivelse for Behandlingsrelationsservicen NSP Behandlingsrelationsservice REFHOST LPR Lokal Database Jævnlig opdatering Ydelser Sikrede NOTUS Sygesikringssystemet Side 1 af 9 Version Dato Ansvarlig

Læs mere

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Notat 21. februar 2017 Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Dette notat giver en overordnet konceptuel fremstilling af, hvordan erhvervsområdet forventes håndteret samlet

Læs mere

It-sikkerhedstekst ST9

It-sikkerhedstekst ST9 It-sikkerhedstekst ST9 Single Sign-On og log-ud Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST9 Version 1 Juli 2015 Single Sign-On og log-ud Betegnelsen Single Sign-On (SSO)

Læs mere

Intro til Client Management

Intro til Client Management Intro til Client Management Den digitale arbejdsplads Neisa Denmark A/S info@neisa.dk Baldersbuen 40 2640 Hedehusene www.neisa.dk Tlf.: +45 4657 0333 CVR nr.: 78731311 1 Digitalisering og Disruption...

Læs mere

EffEKTIvISER hverdagen AMPAREX brugervenligt OG InTEGRERET SOfTWARE TIl OPTIKERE Kunde håndtering KASSe (POS) MArKedSføring

EffEKTIvISER hverdagen AMPAREX brugervenligt OG InTEGRERET SOfTWARE TIl OPTIKERE Kunde håndtering KASSe (POS) MArKedSføring Effektiviser hverdagen AMPAREX brugervenligt og integreret software til optikere dtering Kunde hån S) KASSE (PO øring Markedsf DU BEHØVER IKKE VÆRE PÅ KONTORET FOR AT SERVICERE DINE KUNDER AMPAREX s unikke

Læs mere

Kravspecifikation. for. Indholdskanalen 2.0

Kravspecifikation. for. Indholdskanalen 2.0 Kravspecifikation for Indholdskanalen 2.0 August 2011 2 Indhold 1. Kort projektbeskrivelse... 3 2. Erfaringer fra Indholdskanalen... 3 Konsekvenser... 3 3. Tekniske krav... 4 Redaktionsværktøjet og indholdsproduktion...

Læs mere

Brugeradministrationssystemet

Brugeradministrationssystemet NOTAT Den 13. december 2006 Version 1.0 Brugeradministrationssystemet Af Jens Ole Back, Chefkonsulent, Kontoret for teknik og miljø, KL Det fællesoffentlige Partnerskab om Danmarks Miljøportal (Partnerskabet)

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og PERSONDATAPOLITIK FOR Dansk Forening for Tuberøs Sclerose 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten

Læs mere

Model for nyt bibliotekssystem?

Model for nyt bibliotekssystem? Model for nyt bibliotekssystem? Oplæg til følgegruppemødet den 2. april 2008 projektgruppen/ln, 31.3.08 I projektgruppen indledte vi arbejdet med at skrive de første udkast til kravspecifikation for de

Læs mere

Kvartalsrapport vedr. fase 1 af SKATs systemmodernisering for 1. kvartal 2007

Kvartalsrapport vedr. fase 1 af SKATs systemmodernisering for 1. kvartal 2007 Skatteudvalget SAU alm. del - Bilag 156 Offentligt Notat Skatteministeren Hovedcentret Strategi og Udvikling Projektkontoret Dato 25. maj J. nr. 07-061430 Kvartalsrapport vedr. fase 1 af SKATs systemmodernisering

Læs mere

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform Løsningsbeskrivelse Den fælleskommunale Serviceplatform Januar 2014 1 Indhold 2 Serviceplatformen... 2 3 Hjemmesiden www.serviceplatformen.dk... 3 3.1 Administrationsmodul... 4 3.2 Servicekatalog... 4

Læs mere

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for SUP-specifikation, version 2.0 Bilag 9 Sikkerhed og samtykke Udkast af 12. juni 2003 Udarbejdet for SUP-Styregruppen Uddrag af indholdet kan gengives med tydelig kildeangivelse Indholdsfortegnelse 1 Introduktion...

Læs mere

overføres til Styrelsen for Forskning og Uddannelse. Forslaget medfører ikke merudgifter i finansåret.

overføres til Styrelsen for Forskning og Uddannelse. Forslaget medfører ikke merudgifter i finansåret. Aktstykke nr. 114 Folketinget 2018-19 Afgjort den 4. april 2019 114 Kulturministeriet. København, den 27. marts 2019. a Kulturministeriet anmoder om Finansudvalgets tilslutning til, at opgaver hidtil varetaget

Læs mere

It-sikkerhedstekst ST4

It-sikkerhedstekst ST4 It-sikkerhedstekst ST4 Datatransmission af personoplysninger på åbne net Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST4 Version 1 Oktober 2014 Datatransmission af personoplysninger

Læs mere

Panda Antivirus + Firewall 2007 NYT Titanium Kom godt i gang Vigtigt! Læs venligst grundigt afsnittet i denne guide om online registrering. Her findes nødvendige oplysninger for maksimal beskyttelse af

Læs mere

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk It-sikkerhedspolitik Bilag 8 Kontrol og adgang til systemer, data og netværk November 2004 Indholdsfortegnelse 1 Formål...3 2 Ansvar og roller...3 2.1 Byrådet...3 2.2 Kommunaldirektøren/ Direktionen...3

Læs mere

Skema til høringssvar anmeldelse af forskningsdata

Skema til høringssvar anmeldelse af forskningsdata Skema til høringssvar anmeldelse af forskningsdata Dette skema anvendes til høringssvar vedr. bekendtgørelser om anmeldelse af digitale forskningsdata hos statslige myndigheder Alle høringssvar bedes indført

Læs mere

Introduktion til UNI-Login for udbydere

Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Styrelsen for It og Læring Læsevejledning Følgende ikoner benyttes i vejledningen Link til yderligere information Indhold

Læs mere

Statistiske værktøjer til kvalificering af bibliotekernes licensindkøb

Statistiske værktøjer til kvalificering af bibliotekernes licensindkøb Statistiske værktøjer til kvalificering af bibliotekernes licensindkøb Et DEFF projekt (journal nr.: 2009-023546), januar 2010-maj 2011 Deltagere i projektet: AUB, CBSB, DTIC, KUBIS, RUb, SB og SDUB. Formål

Læs mere

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning 1. Lokalt installeret afleveringsprogram til stedprøver... 2 2. Systemkrav... 3 3. Netværksopsætning... 4 4. Installation

Læs mere

DEFF Kulturstyrelsen H.C. Andersens Boulevard København V Danmark Telefon Fax E-post

DEFF Kulturstyrelsen H.C. Andersens Boulevard København V Danmark Telefon Fax E-post DEFF Kulturstyrelsen H.C. Andersens Boulevard 2 1553 København V Danmark Telefon +45 3373 3373 Fax +45 3373 3372 E-post deff@kulturstyrelsen.dk www.deff.dk Afrapporteringsskema til DEFF-projekter Projekttitel

Læs mere

Etablering af ERMS referencemodel

Etablering af ERMS referencemodel Etablering af ERMS referencemodel SB DEFF ERMS projekt Electronic Ressource Management System AGENDA Lidt Historie (Fra Fælles ERMS til SB DEFF ERMS ) SB DEFF ERMS projektet og mål Projekt forløb Erfaringer

Læs mere

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

Synkron kommunikation

Synkron kommunikation Synkron kommunikation Synkron kommunikation betyder, at kommunikationen foregår her og nu, med ingen eller kun lidt forsinkelse. De to kommunikatorer er synkrone de "svinger i samme takt". Et eksempel

Læs mere

Bilag 1 til tilslutningsaftale - DDB Basispakken

Bilag 1 til tilslutningsaftale - DDB Basispakken Danskernes Digitale Bibliotek Juli 2013 Bilag 1 til tilslutningsaftale - DDB Basispakken DDB Basispakken består af ydelser, der bygger videre på DanBib og bibliotek.dk infrastrukturkomplekset og skaber

Læs mere

Manual til administration af online booking

Manual til administration af online booking 2016 Manual til administration af online booking ShopBook Online Med forklaring og eksempler på hvordan man konfigurerer og overvåger online booking. www.obels.dk 1 Introduktion... 4 1.1 Formål... 4 1.2

Læs mere

Bibliotekernes Netmusik Phonofile Aftale mellem Phonofile og bibliotekskonsortiet om adgang til Biblioteksdistributionssystemet (content management system) Paraplyorganisation for rettighedshaverne (audio

Læs mere

Sikker adgang til personfølsomme data i Aula

Sikker adgang til personfølsomme data i Aula Sikker adgang til personfølsomme data i Aula Version.0 6. februar 09 TEL SALES WWW TWITTER VAT +45 5 6 95 05 orders@liga.com liga.com @ligainsights DK9860 +46 8 669 75 75 SE556597-5 Forord Når en bruger

Læs mere

Kravspecifikation for bibos1

Kravspecifikation for bibos1 Oktober 2011 Projekt for Århus Kommunes Biblioteker i samarbejde med Odense Centralbibliotek og Silkeborg Bibliotekerne Indhold 1. Baggrund for projektet... 2 1.1 Projektets formål... 2 2. Tilbud... 3

Læs mere

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark Persondatapolitik for Ehlers-Danlos Foreningen i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler om dig,

Læs mere

Timeout-politik for den fællesoffentlige føderation

Timeout-politik for den fællesoffentlige føderation Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk

Læs mere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-medarbejdere Samtlige medarbejdere beskæftiget med driften af kommunens IT-installation,

Læs mere

DI og DI ITEKs vejledning om cookiebekendtgørelsen

DI og DI ITEKs vejledning om cookiebekendtgørelsen DI og DI ITEKs vejledning om cookiebekendtgørelsen Udgivet af: DI ITEK Redaktion: Henning Mortensen ISBN: 978-87-7353-989-7 0.02.13 Kort baggrund Det er på baggrund af EU-lovgivning forbudt af lagre og

Læs mere

29. juli 2014 Vedr. afrapportering af projektet Fremfinding og tildeling af PID er fra Netarkivet til statslige digitale udgivelser.

29. juli 2014 Vedr. afrapportering af projektet Fremfinding og tildeling af PID er fra Netarkivet til statslige digitale udgivelser. Kulturstyrelsen Adresse By Att.: DEFF Danmarks Elektroniske Fag- og Forskningsbibliotek 29. juli 2014 Vedr. afrapportering af projektet Fremfinding og tildeling af PID er fra Netarkivet til statslige digitale

Læs mere

GeoGIS2020. Installation. Udkast. Revision: 1 Udarbejdet af: BrS Dato: Kontrolleret af: Status: Løbende Reference: Godkendt af:

GeoGIS2020. Installation. Udkast. Revision: 1 Udarbejdet af: BrS Dato: Kontrolleret af: Status: Løbende Reference: Godkendt af: GeoGIS2020 Installation Udkast Revision: 1 Udarbejdet af: BrS Dato: 2015.08.31 Kontrolleret af: Status: Løbende Reference: Godkendt af: 1. GENERELT Side 2 af 16 Side 3 af 16 2. DOWNLOAD OG INSTALLATION

Læs mere

DataHub Forbrugeradgangsløsning Spørgsmål og svar

DataHub Forbrugeradgangsløsning Spørgsmål og svar 9. Januar 2013 MEH/MHC DataHub Forbrugeradgangsløsning Spørgsmål og svar Dok 75938-12_v2, Sag 10/3365 1/7 1. Generelt 1.1 I hvilket omfang yder Energinet.dk support til elleverandørerne? Forretningskonceptet

Læs mere

beskrivelse af netværket på NOVI

beskrivelse af netværket på NOVI beskrivelse af netværket på NOVI Beskrivelse af netværket på NOVI - NOVInet Indledning Som lejer/beboer på NOVI har man mulighed for at få virksomhedens computere tilsluttet det fælles netværk i NOVI Park

Læs mere

Fremtidens forskning og forskningsbiblioteket Resumé

Fremtidens forskning og forskningsbiblioteket Resumé Fremtidens forskning og forskningsbiblioteket Resumé Danmarks Elektroniske Fag- og Forskningsbibliotek Fremtidens forskning og forskningsbiblioteket Resumé Massive teknologiske forandringer inden for forskning,

Læs mere

Kommunikationssikkerhed til brugere bibliotek.dk projekt 2006-23

Kommunikationssikkerhed til brugere bibliotek.dk projekt 2006-23 Kommunikationssikkerhed til brugere bibliotek.dk projekt 2006-23 Formål Formålet med dette notat er at beskrive forskellige løsninger for kommunikationssikkerhed til brugerne af bibliotek.dk, med henblik

Læs mere

Installationsmanual IP-Kamera Integration

Installationsmanual IP-Kamera Integration IP-Kamera Integration Kom godt i gang Tillykke med dit nye SuperSail produkt. Vi håber at du bliver tilfreds med det og vi står til rådighed med support hvis du måtte have behov for det. Du kan kontakte

Læs mere

National strategi for Datamanagement

National strategi for Datamanagement National strategi for Datamanagement Statsbibliotekets potentielle rolle Bjarne Andersen sektionsleder it bevaring Alle illustrationer fra www.digitalbevaring.dk Statsbiblioteket Institution under Kultur

Læs mere

Retrokonverteringsbevilling

Retrokonverteringsbevilling Retrokonverteringsbevilling Vejledning Ansøgningstermin oktober 2015 Retrokonverterings-bevilling Vejledning Næste ansøgningsfrist 15. oktober 2015 Kulturstyrelsen Biblioteker H.C. Andersens Boulevard

Læs mere

Intern evaluering af projekt Verdensbiblioteket - det digitale i det lokale

Intern evaluering af projekt Verdensbiblioteket - det digitale i det lokale Intern evaluering af projekt Verdensbiblioteket - det digitale i det lokale Med udgangspunkt i Verdensbiblioteket har projektet udviklet og afprøvet forskellige formidlingskoncepter ved hjælp af metoden

Læs mere

Handelsbetingelser. Alle Handler foretaget via denne web-site foregår mellem dig, som kunde, og

Handelsbetingelser. Alle Handler foretaget via denne web-site foregår mellem dig, som kunde, og Handelsbetingelser Alle Handler foretaget via denne web-site foregår mellem dig, som kunde, og Have & Livsstil ApS Ådalen 9 4600 Køge Tlf.: 4616 1551 info@haveoglivsstil.dk CVR. 38023845 Ordrebekræftelse:

Læs mere

Samtykke, Cookie- og privatlivspolitik

Samtykke, Cookie- og privatlivspolitik Samtykke, Cookie- og privatlivspolitik Samtykke til at Webministeriet Webbureau, Aarhus må sende mig meddelelser Webministeriet Webbureau, Aarhus må sende mig tilbud på anfordring, samt emails, nyhedsbreve,

Læs mere

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

Leverings- og vedligeholdelsesvilkår for Moderniseringsstyrelsen lokale datavarehus LDV

Leverings- og vedligeholdelsesvilkår for Moderniseringsstyrelsen lokale datavarehus LDV Leverings- og vedligeholdelsesvilkår for Moderniseringsstyrelsen lokale datavarehus LDV Indhold 1. DEFINITIONER... 2 2. BAGGRUND OG FORMÅL... 2 3. MODERNISERINGSSTYRELSENS YDELSER... 3 4. INSTITUTIONENS

Læs mere

CLIQ Triton 501. Kombination af mekanisk aflåsning og elektronisk adgangskontrol. ASSA ABLOY, the global leader in door opening solutions

CLIQ Triton 501. Kombination af mekanisk aflåsning og elektronisk adgangskontrol. ASSA ABLOY, the global leader in door opening solutions CLIQ Triton 501 Kombination af mekanisk aflåsning og elektronisk adgangskontrol ASSA ABLOY, the global leader in door opening solutions 2 Det bedste fra to verdener CLIQ er et låsesystem baseret på en

Læs mere

Bilag 15 Leverandørkoordinering

Bilag 15 Leverandørkoordinering Bilag 15 Leverandørkoordinering Version 0.8 26-06-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 2 2 INDLEDNING... 3 3 LEVERANDØRENS ANSVAR... 4 4 LEVERANDØRENS KOORDINERINGS- OG SAMARBEJDSFORPLIGTELSE...

Læs mere

Retningslinjer for behandling af cookies og personoplysninger

Retningslinjer for behandling af cookies og personoplysninger Gældende fra 27. juni 2017 Retningslinjer for behandling af cookies og personoplysninger MDL ApS ( MDL vi, os, vores ) ved, hvor vigtig fortrolighed er i forhold til vores kunder, og vi bestræber os på

Læs mere

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013 Serviceplatformen informationsmateriale Leverandørmøde 7. februar 2013 1 Om Serviceplatformen Dette informationsmateriale beskriver kort Den fælleskommunale Serviceplatform: formålet med Serviceplatformen,

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik Databeskyttelsespolitik for Rasmus Gissel, tekstforfatter, oversætter og korrekturlæser 1. Indledning I denne databeskyttelsespolitik kan du læse følgende: hvordan, hvornår og hvorfor jeg indsamler persondata

Læs mere

Privatlivs og Persondatapolitik for Evangelisk Luthersk Netværk

Privatlivs og Persondatapolitik for Evangelisk Luthersk Netværk Privatlivs og Persondatapolitik for Evangelisk Luthersk Netværk 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for Tabellae A/S vedr. behandling af persondata Version 1.1 Dato for seneste opdatering 25.10.2018 Godkendt af Stefan Reina Antal sider 13 Side 1 af 12 Tak, for dit besøg på

Læs mere

Sektornet VPN Installationsvejledning Windows Vista/7

Sektornet VPN Installationsvejledning Windows Vista/7 Sektornet VPN Installationsvejledning Windows Vista/7 Version 5.0 Af Jesper Skou Jensen og Mads Udengaard Sørensen 1 Start installationen 1 1 Indledning Denne vejledning gennemgår opsætning af Sektornet

Læs mere

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG OS2faktor Windows Credential Providers Version: 1.0.0 Date: 17.03.2019 Author: BSG Indhold 1 Indledning... 3 1.1 Komponenter... 3 2 Forudsætninger... 3 3 Installation og konfiguration af OS2faktor Proxy...

Læs mere

1. Ledelsesresumé. Den 2. juli Jnr Ø90 Sagsid Ref NSS Dir /

1. Ledelsesresumé. Den 2. juli Jnr Ø90 Sagsid Ref NSS Dir / F ORELØBIG BUSINESS CASE F OR PROJEKT VEDR. SAGER P Å TVÆRS AF IT - LØSNINGER O G ORGANISATORISKE S K E L 1. Ledelsesresumé Der anvendes i dag mange ressourcer på at integrere forskellige it-løsninger

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Fra klasserum til projektrum med IKT /maj 02/1 Hvad vi vil præsentere

Fra klasserum til projektrum med IKT /maj 02/1 Hvad vi vil præsentere Fra klasserum til projektrum med IKT /maj 02/1 Hvad vi vil præsentere Lidt om baggrunden Vores udgangspunkt og model Rapporten om det virtuelle gymnasium Vores bud på handling En lille demonstration Problemer

Læs mere

PERSONDATAPOLITIK EKSTERN

PERSONDATAPOLITIK EKSTERN PERSONDATAPOLITIK EKSTERN OKTOBER 2018 1 Indhold 1. INTRODUKTION... 3 2. DATAANSVARLIG... 3 3. DE PERSONOPLYSNINGER VI BEHANDLER OM DIG... 4 4. HVORFOR VI HAR LOV TIL AT BEHANDLE OPLYSNINGER OM DIG...

Læs mere

Systemet skal kunne håndtere små turneringer med ned til 2 deltagere, såvel som turneringer med op til 1000 deltagere.

Systemet skal kunne håndtere små turneringer med ned til 2 deltagere, såvel som turneringer med op til 1000 deltagere. Turneringssystem Formål At opbygge et internet baseret system til administration af skakturneringer for forskellige arrangørerer, herunder, men ikke begrænset til, skakklubber under Dansk Skak Union. En

Læs mere

Afinstaller alle andre programmer Vigtigt! Fjern alle andre antivirus programmer før du installerer Panda Internet Security Mere end et antiviru

Afinstaller alle andre programmer Vigtigt! Fjern alle andre antivirus programmer før du installerer Panda Internet Security Mere end et antiviru Panda Internet Security 2007 NYT Platinum Kom godt i gang Vigtigt! Læs venligst grundigt afsnittet i denne guide om online registrering. Her findes nødvendige oplysninger for maksimal beskyttelse af din

Læs mere

Introduktion til Digital Post. Februar 2016

Introduktion til Digital Post. Februar 2016 Introduktion til Digital Post Februar 2016 Hvem skal læse dokumentet? Vejledningen er relevant for dig, hvis du har brug for en introduktion til Administrationsportalen i Digital Post og hvad der skal

Læs mere

NYT Panda Antivirus 2007 Kom godt i gang Vigtigt! Læs venligst grundigt afsnittet i denne guide om online registrering. Her findes nødvendige oplysninger for maksimal beskyttelse af din PC. Afinstaller

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

Kultur & Fritid. Holbæk Bibliotek Udviklingsplan 2016 Særlige opgaver og forslag til konkrete mål KULTUR & FRITID

Kultur & Fritid. Holbæk Bibliotek Udviklingsplan 2016 Særlige opgaver og forslag til konkrete mål KULTUR & FRITID Kultur & Fritid Holbæk Bibliotek Udviklingsplan 2016 Særlige opgaver og forslag til konkrete mål KULTUR & FRITID Udviklingsplan 2016 Indledning Slots- og kulturstyrelsen har bl.a. på baggrund af tre konferencer

Læs mere

EasyIQ Opdatering 5.2.3 -> 5.4.0

EasyIQ Opdatering 5.2.3 -> 5.4.0 EasyIQ Opdatering 5.2.3 -> 5.4.0 Kunde: Forfatter: Thomas W. Yde Systemtech A/S Side: 1 af 17 1 Indholdsfortegnelse 2 GENERELT OMKRING FORUDSÆTNINGEN OG OPDATERINGS FORLØBET... 3 2.1 FORUDSÆTNINGER...

Læs mere

Hvem er vi? Dorte Warberg Wittus - dw@bib.sdu.dk. Kurt Bilde kub@sdu.dk. Bibliotekar på Syddansk Universitets Bibliotek, Odense

Hvem er vi? Dorte Warberg Wittus - dw@bib.sdu.dk. Kurt Bilde kub@sdu.dk. Bibliotekar på Syddansk Universitets Bibliotek, Odense PDS og PU:RE Hvem er vi? Dorte Warberg Wittus - dw@bib.sdu.dk Bibliotekar på Syddansk Universitets Bibliotek, Odense Kurt Bilde kub@sdu.dk Fuldmægtig i projektafdeling Hvorfor? Øget krav fra bevillingsgivere

Læs mere

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration

Læs mere

Kravspecification IdP løsning

Kravspecification IdP løsning Kravspecification IdP løsning Resume IT-Forsyningen, som varetager IT-drift for Ballerup, Egedal og Furesø Kommuner, ønsker at anskaffe en IdP/Føderationsserverløsning, der kan understøtte en række forretningsmæssige

Læs mere