- Responsabili
-
Peli Giancarlo
- Partecipanti al progetto
-
Pegoraro Marco
- Data inizio
- 01/01/06
- Durata (mesi)
- 36
Descrizione
GIA - Sistema di gestione delle identità di Ateneo
Introduzione
L'Ateneo è una struttura complessa ed articolata, nel perimetro del quale
sono in continuo movimento persone che, a vario titolo, hanno dei rapporti
con l’Università oppure sono semplici frequentatori. Occorre quindi porre
particolare attenzione e cautela nelle procedure di accreditamento al fine
di garantire l’accesso al sistema informatico solo a coloro che ne hanno
diritto, per lo stretto periodo di validità e con i privilegi connessi al
rapporto instaurato.
Leggi, Norme e Regolamenti sono molto chiari in proposito, in particolare il
CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (D.L. n.196 del
30/06/2003) e l'ACCEPTABLE USE POLICY del Consortium GARR che gestisce la
Rete Italiana dell'Università e della Ricerca.
Questo implica la gestione automatica dell'assegnazione delle credenziali
informatiche (tipicamente UserId e Password) e dell'accreditamento
nell'accesso alle risorse informatico alle varie tipologie di persone che
instaurano dei rapporti con l'Ateneo.
L’Università di Verona, dal 2007, ha dotato la propria infrastruttura
informatica di un sistema per la gestione automatica delle identità,
denominato "Gestione delle Identità di Ateneo" (in breve GIA) con lo scopo
di gestire il ciclo di vita delle credenziali informatiche e dei privilegi
di tutti i soggetti che ne hanno diritto.
Strutture coinvolte
Il sistema GIA prenderà in considerazione le seguenti tipologie di
organizzazioni:
* Amministrazione Centrale: Direzioni, Organi di Staff, Biblioteche
* Organi Accademici: Rettore, Senato Accademico Allargato, ecc.
* Strutture Decentrate: Dipartimenti, Centri
Integrazione Sistemi (Autenticazione ai Sistemi)
Attualmente i sistemi integrati in GIA sono i seguenti:
* DBERW
* Rete Wireless (UNIVAIR-OPEN UNIVAIR WPA2 ed Eduroam)
* Posta Elettronica
* Consultazione Cedolini e CUD
* Accesso SSLVPN e VPN NetworkConnect
* Service Desk (per le richieste di intervento informatico)
* Titulus
* OPAC Web delle Biblioteche
* UniVerSe Portale della ricerca bibliografica
* Gestione Presenze
Servizi erogati
* Operazioni di gestione delle password da parte dei Gruppi di Lavoro per il supporto informatica afferenti all'area Help Desk (Direzione Informatica).
* Assegnazione privilegi di accesso a determinati servizi informatici da parte dei Responsabili CDR.
* Creazione account temporanei per gli ospiti (es. congressisti, docente ospite, studente ospite, consulente, ecc.) da parte dei docenti e dei Responsabili CDR.
Servizi erogati in modalità self-service
* Aggiornamento propria password
* Gestione password dimenticata
* Richiesta di accesso per conto di un ospite o di un consulente (quest'ultimo solo per i Docenti e i Responsabili CDR)
* Aggiornamento di una parte del proprio profilo
Sicurezza
* La definizione della password sarà vincolata da opportune regole di conformità (caratteri minuscoli/minuscoli, numeri, caratteri speciali).
* La password dovrà essere aggiornata con una frequenza predeterminata (massimo 6 mesi).
* Tutti gli utenti dovranno necessariamente seguire all'inizio il processo di assegnazione della password che prevede una fase di identificazione dell'utente da parte del personale amministratore preposto.