Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
30 changes: 26 additions & 4 deletions docs/iam/ansvar.md
Original file line number Diff line number Diff line change
@@ -1,21 +1,43 @@
---
title: Ansvar og roller for IAM
title: Roller og ansvar ved virksomheten
---


Tilganger til en sluttbruker tildeles som følge av oppstart, endring eller avslutning av et engasjement. Dette kalles også for JML-prosesser (Joiner, Mover, Leaver)
Det finnes mange som er involvert utover sluttbrukerne i å støtte opp under JML-prosessene.

| Rolle | Ansvar | Autorisasjonsmyndighet |
| --- | --- | --- |
| Ledere og stedfortredere i HR-flyten | Kvalitetssikring av registrerte stillingsforhold.
Oversikt over underordnedes generelle tilganger, særlig de som har utvidede/privilegerte rettigheter | |
| Ledere og stedfortredere i HR-flyten | Kvalitetssikring av registrerte stillingsforhold. Oversikt over underordnedes generelle tilganger, særlig de som har utvidede/privilegerte rettigheter | |
| HR | Ansvar for organisasjon og personell, herunder at organisasjonsinformasjon er korrekt i kildesystemene. Rutiner for onboarding og offboarding av ansatte og gjester. | |
| Studieadministrasjonen | Ansvar for studenter og studier, herunder at studieinformasjon er korrekt i kildesystemene. Rutiner for studentadministrasjon. | |
| IAM Forvaltning (institusjon) | Forvalte prosessene for endringer i organisasjonsstrukturer og tilgangsregler, herunder være mottaker av, evaluere, godkjenne og utføre slike bestillinger | |
| Informasjonssikkerhetsansvarlig | Ha oversikt over hvilke tilganger som forvaltes av IAM, særlig alle brukere med privilegerte tilganger | Tilslutning til etablerte og foreslåtte tilgangsregler. Godkjenning av tilgangsforespørsler knyttet til sensitiv informasjon og/eller privilegerte tilganger |



## Varslingsrutiner
## Komme i gang med Felles IAM

Felles IAM er en fellesløsning som støtter livsløpet til personene som er innom institusjonen. Sikre at de riktige personene har de riktige tilgangen til riktig tid.

Lengden på innføringsfasen er avhengig av institusjonens deltakelse og modenhet når det gjelder IAM, men 8-12 uker er typisk lengde. Om lag 3 måneder før selve innføringsprosjektets oppstart gjennomføres et forberedelsesmøte. Dette for å avtale omfanget for Felles IAM og hvilke målsystemer som løsningen skal håndtere tilganger til.

### Fase 0

Prosjektfase 0 er tiden mellom forberedelsesmøtet og oppstart innføringsprosjektet.

Ved fase 0 så forberedes og avtales workshops som er en del av selve implementeringsløpet samt rammebetingelser. Prosjektplan godkjennes, og aktuell virksomhet er aktivt med på å etablere og verifisere nødvendig infrastruktur og testmiljø.

### Oversikt Fase 0: Avtale og forutsetninger

* Signere Leveranseavtale
* Signere Databehandleravtale
* Avtale omfanget for IAM og bestemme hvilke målsystem som skal provisjoneres
* Forberede og avtale workshops og rammebetingelsene
* Godkjenne prosjektplanen
* Etablere og verifisere nødvendig infrastruktur og testmiljøer




<!-- TBD (Her bør det inn en kortfattet beskrivelse av change- og incidentsprosessene) -->
14 changes: 7 additions & 7 deletions docs/iam/sidebars.js
Original file line number Diff line number Diff line change
@@ -1,13 +1,6 @@
module.exports = [
'iam/index',
'iam/gevinster',
{
type: 'category',
label: 'Prosessinformasjon',
items: [
'iam/ansvar',
],
},
{
type: 'category',
label: 'Produktinformasjon',
Expand All @@ -21,6 +14,13 @@ module.exports = [
'iam/rapportering',
],
},
{
type: 'category',
label: 'Informasjon før innføring',
items: [
'iam/ansvar',
],
},
{
type: 'category',
label: 'Brukerinformasjon',
Expand Down
Binary file added static/img/iam/aktivern2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/fakauto2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/feilmeldingiutlo1.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/glmetp2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/glmetp3.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/idport2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/iktregel2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/kontoakt2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/passord2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/priep1.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added static/img/iam/sikkerhet2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Loading