IGA/Omada-projektet avslutat – nu går vi in i förvaltning
Efter 15 månader är IGA/Omada-projektet slutfört. Det nya systemet för identitets- och åtkomsthantering är nu i drift och förvaltningen är etablerad.
Här är en sammanfattning av vad projektet har åstadkommit och vad som händer framåt.
Vad har projektet levererat?
Projektet har implementerat Omada, ett nytt system som automatiserar och säkerställer hanteringen av digitala identiteter och behörigheter vid SLU. I praktiken innebär det att:
- Nyanställningar går smidigare – nya medarbetare får automatiskt rätt behörigheter baserat på sin roll och anställning
- Säkrare hantering av konton – när någon slutar eller byter roll uppdateras behörigheterna automatiskt
- Bättre överblick – IT-säkerhet och servicedesk har nu verktyg för att se vem som har tillgång till vad.
- Mindre manuellt arbete – många processer som tidigare krävde manuella steg är nu automatiserade.
Hur gick projektet?
Projektet har präglats av gott samarbete. En referensgrupp med representanter från hela verksamheten har bidragit med värdefull input under hela vägen. Kommunikationen mellan SLU och leverantören har fungerat väl, med snabb respons och en lösningsorienterad kultur.
Servicedesk och IT-säkerhet har fått nya verktyg som underlättar deras arbete – färre manuella steg vid nyanställningar och bättre möjligheter att säkerställa SLU:s informationssäkerhet.
Utmaningar längs vägen
Som med de flesta stora IT-projekt har det funnits utmaningar. Driftsättningarna av både studentflödet och systemet för anställda och verksamma krävde tre omgångar vardera innan allt var tillräckligt stabilt. Detta, tillsammans med en omfattande stabiliseringsperiod, gjorde att vissa planerade delar inte hann färdigställas inom projekttiden.
Katalogansvariga – de som arbetar väldigt aktivt med systemet – har upplevt buggar och driftstörningar under resans gång, men feedbacken i projektets slutskede har varit positiv efter att stabilitet infunnit sig. Vidare stabiliseringsåtgärder fortgår i förvaltningen.
Vad är förvaltningsobjektet Identitets- och åtkomsthantering?
Projektet övergår nu till förvaltning under det nybildade förvaltningsobjektet Identitets- och åtkomsthantering (IAM). Detta är ett samlat grepp för att hantera alla SLU:s system och tjänster som styr vem som har tillgång till vad.
Förvaltningsobjektet omfattar:
- Omada Identity (IGA) – det nya systemet för identitetshantering, roller och behörighetsprocesser
- Active Directory (AD) – katalogtjänst för användarkonton och säker inloggning
- Entra ID (Azure AD) – molnbaserad identitetshantering för Microsoft 365 och molntjänster
- Multifaktorautentisering (MFA) – säker tvåfaktorsautentisering för skydd av konton
- IDPortalen – självserviceportal för lösenordsåterställning och kontohantering
En dedikerad förvaltningsorganisation tar nu över ansvaret för den löpande driften, vidareutvecklingen och supporten av alla dessa komponenter som tillsammans säkerställer att rätt person har tillgång till rätt information vid rätt tidpunkt.
Vad händer framåt?
Förvaltningens fokus:
- Färdigställa de delar som påbörjades i projektet, bland annat behörighetsroller och beställningsflöden
- Fortsätta stabilisera och förbättra Omada baserat på användarfeedback
- Samordna och vidareutveckla hela IAM-området – från identitetsskapande till behörighetskontroll
- Bygga upp SLU:s kompetens inom identitets- och åtkomsthantering.
Vad betyder det för dig som medarbetare?
För de flesta medarbetare fortsätter vardagen som vanligt. De förändringar som märks är:
- Smidigare start för nya kollegor – automatiska processer ger snabbare åtkomst till rätt system
- Bättre säkerhet – automatisk hantering av behörigheter minskar risken för att någon har åtkomst de inte längre ska ha
- Utökade funktioner i självserviceportalen – enklare att själv hantera konto- och behörighetsfrågor
- Sammanhållen hantering – alla delar av identitets- och åtkomsthanteringen samordnas nu i en gemensam förvaltning.
Har du frågor om ditt konto eller behörigheter? Kontakta som vanligt supporten på support@slu.se.
Framåtblick
IGA/Omada-projektet har lagt grunden för en långsiktig utveckling av SLU:s säkerhet och effektivitet inom identitets- och åtkomsthantering. Med en etablerad förvaltningsorganisation som hanterar hela IAM-området finns nu förutsättningar att fortsätta utveckla och förbättra systemstödet framöver.
Har du frågor om projektet eller förvaltningen?
Kontakta Johan Karlsson, förvaltningsledare Identitets- och åtkomsthantering.
Har du behov av support skicka in ett ärende till support@slu.se