Správa identít - Identity Management (IDM) Cieľom zavedenia systému (Identity management) IDM je postupné zjednocovanie prihlasovacieho mena (login) a hesla do všetkých univerzitných informačných systémov (UIS), aby mal každý študent alebo zamestnanec iba jeden login a jedno heslo na prístup k UIS (MAIS, stravovací systém, knižničný systém, EZP, emailový systém). Heslo si bude meniť sám používateľ, centrálne vo všetkých systémoch naraz. Prvý systém integrovaný s IDM bude MAIS. Heslo do uvedených systémov si budú používatelia zadávať a spravovať prostredníctvom portálu pre správu používateľského účtu (zmena hesla, obnovenie zabudnutého hesla). Prístup do UIS vzniká pre: študenta v deň vytvorenia prvého aktívneho štúdia v systéme MAIS (študijné oddelenie), zamestnanca v nasledujúci deň po vytvorení prvého aktívneho pracovného pomeru v systéme FIS SAP modul HCM (personálne oddelenie). Prístup do UIS zaniká pre: študenta v deň ukončenia (prerušenia) posledného aktívneho šúdia v systéme MAIS (študijné oddelenie), zamestnanca - v nasledujúci deň po dátume ukončenia (prerušenia mimoevidenčný stav) posledného aktívneho pracovného pomeru v systéme FIS SAP modul HCM (personálne oddelenie). Toto pravidlo platí pre systém MAIS a väčšinu ďalších UIS, ktoré budú postupne integrované do IDM. Pre niektoré UIS (emailový a kolaboračný systém Zimbra) budú platiť výnimky pri ukončovaní prístupu, ktoré budú zverejnené dodatočne.
Postup pre prácu s portálom na správu používateľského účtu Portál pre správu používateľského účtu je centrálnym miestom, kde si používateľ môže zmeniť alebo obnoviť zabudnuté heslo do všetkých systémov, ktoré sú integrované do IDM. Zásadnou zmenou, ktorú prináša systém IDM je, že používateľ nemusí žiadať o zmenu alebo obnovenie hesla správcov jednotlivých UIS (MAIS, mailový systém, stravovací systém,..), ale v prípade potreby vykoná túto operáciu sám z akéhokoľvek počítača pripojeného do internetu. Heslo sa automaticky zmení vo všetkých integrovaných systémoch súčasne. Okrem hesla umožňuje portál aj správu a aktualizáciu kontaktných údajov (email, telefón). Portál je dostupný na stránke: https://tidmportal.truni.sk. Jazykové nastavenie portálu sa automaticky prispôsobí nastaveniu prehliadača. Prepnutie jazyka na iný, než je zvolený v prehliadači, je možné pomocou menu v dolnej časti obrazovky, ktoré sa rozbalí po kliknutí na názov jazyka (English, Slovak,..).. Používateľské meno (login) TUID Prihlasovacie meno (login) je číselný IDentifikátor Trnavskej Univerzity (TUID) pre každú osobu (študent, zamestnanec) na univerzite. Identifikátor je jednoznačný, to znamená, že každá osoba má priradenú iba jednu jedinečnú hodnotu TUID, a to aj v prípade, ak je študentom a zamestnancom súčasne. TUID tvorí 7 číslic, napr.: 1100241. Prvé dve číslice vyjadrujú rok, v ktorom bola osoba v systéme IDM vytvorená (11 pre rok 2011). Ďalších 5 číslic (00241, t.j. 421) predstavuje poradové číslo vytvorenia v rámci daného roka. Vzhľadom na to, že systém IDM bol spustený do testovacej prevádzky v novembri v roku 2011, majú všetky osoby, ktoré boli od okamihu spustenia až do 31.12.2011 aktívnymi zamestnancami alebo študentmi univerzity, nastavenú túto hodnotu na 11. Od začiatku roku 2012 už hodnota zodpovedá skutočnému roku prvého nástupu na univerzitu. Hodnotu TUID je možné kedykoľvek vyhľadať odkaze Zistenie TUID zadaním mena, priezviska a dátumu narodenia.
Heslo Inicializačné (začiatočné) heslo je rodné číslo, postupnosť číslic bez lomky. Heslo treba zadávať pozorne, pretože po piatich neúspešných pokusoch sa prístup do portálu a všetkých integrovaných systémov na určitý čas zablokuje. Zmena hesla Po prvom prihlásení do portálu je z bezpečnostných dôvodov potrebné zmeniť heslo na inú, používateľom zvolenú hodnotu. Bez zmeny inicializačného hesla nie je umožnený prístup do žiadneho systému, ktorý je integrovaný do IDM. Pravidlá pre vytvorenie hesla: Heslo je citlivé na veľkosť písmen. Počet znakov musí byť aspoň 5. Musí obsahovať aspoň nasledovný počet čísel: 1. Žiadny znak sa nemôže opakovať za sebou viac ako 1krát. Musí obsahovať aspoň nasledovný počet malých písmen: 1. Musí obsahovať aspoň nasledovný počet veľkých písmen: 1. Nesmie obsahovať časti Vášho mena a používateľského mena. Nesmie obsahovať bežné slovo alebo bežne používanú postupnosť znakov. Tip: Ak máte problém s vytvorením hesla, ktoré má spĺňať dané požiadavky, je možné použiť Automatické vygenerovanie hesla. Táto funkcia vygeneruje niekoľko hodnôt podľa požadovaných kritérií. Po zápise hesla v súlade s požiadavkami (je možné použiť tlačidlo Zobraziť pre zobrazenie a kontrolu zapisovanej hodnoty) sa objaví hlásenie: Heslo spĺňa požiadavky. Zopakujte, prosím, zadanie hesla Po opakovanom správnom zadaní hesla a hlásení Nové heslo spĺňa požiadavky, treba potvrdiť zmenu tlačidlom Zmeniť.
Zadanie odpovedí na kontrolné otázky k účtu Najdôležitejšou výhodou samoobslužného portálu je možnosť obnovy zabudnutého hesla samotným používateľom, bez potreby servisného zásahu správcov systémov pracoviska CIS. Táto operácia je umožnená len autorizovanému používateľovi, preto je potrebné overenie jeho identity. Pri overení vyžaduje systém zadanie rodného čísla a odpovede na náhodne zvolenú kontrolnú otázku(ky) z množiny troch definovaných. Študenti majú dve otázky stanovené systémom a jednu si definujú sami. Pri obnove hesla je požadovaná odpoveď jednu z nich, ktorá je náhodne generovaná. Zamestnanci majú jednu otázku stanovenú systémom a dve si definujú sami. Pri obnove hesla je požadovaná odpoveď dve z nich, ktorá sú náhodne generované. Nastavenie odpovedí na kontrolné otázky sú vyžadované systémom okamžite po zmene inicializačného hesla. Odpovede je však možné kedykoľvek po prihlásení do portálu nastaviť na nové hodnoty. Dôležité je zapamätať (poznamenať) si ich, pretože v prípade zabudnutia, už nie je možná samoobslužná zmena hesla prostredníctvom portálu. V tom prípade bude potrebný servisný zásah, ktorý bude spoplatnený, pričom sa používateľ musí dostaviť osobne na pracovisko CIS. Aktualizácia kontaktných údajov Ďalšou výhodou samoobslužného portálu je, že každý používateľ si môže sám priebežne aktualizovať všetky kontaktné údaje a udržiavať ich aktuálne. IDM tak bude centrálnym zdrojom kontaktných údajov zamestnancov a študentov na univerzite a z neho sa budú distribuovať podľa potreby do jednotlivých systémov (MAIS, FIS,..). Pri prvom prihlásení na portáli je potrebné vyplniť všetky povinné kontaktné údaje (označené hviezdičkou): *E-mailová adresa súkromná - adresa s doménou truni.sk alebo tvu.sk nie je povolená, tieto domény sú vyhradené pre pracovné e-mailové adresy TU. Po spustení prevádzky nového mailového systému bude mať každý zamestnanec mailovú schránku s doménou truni.sk a študent s doménou tvu.sk. Napriek tomu je emailová súkromná adresa povinná. V súčasnosti je systém obnovy hesla založený iba na odpovediach na kontrolné otázky, v blízkej budúcnosti však plánujeme zvýšiť bezpečnosť tohto postupu. Po overení identity (autorizácii) bude poslaný na na emailovú súkromnú adresu systémom vygenerovaný overovací kód a heslo bude možné obnoviť až po jeho zadaní. Emailová pracovná schránka nemôže byť v tomto prípade použitá, pretože emailový systém bude súčasťou IDM. Ak používateľ zabudne heslo stratí teda prístup aj k pracovnej emailovej schránke. Ak používateľ vyplní aj číslo mobilného telefónu, vygenerovaný overovací kód dostane aj formou SMS správy. Odporúčame všetkým použiť túto možnosť, je oveľa rýchlejšia a bez rizika prípadného nedoručenia mailu s overovacím kódom (antispamové filtre na emailovýchserveroch).
*Telefón súkromný (mobil) predvoľba štátu (napr. +421) *Telefón súkromný (mobil) - číslo (napr. 903174651) Telefón domov predvoľba štátu (napr. +421) Telefón domov - číslo (napr. 335513942) *Telefón do zamestnania predvoľba štátu (napr. +421) *Telefón do zamestnania - číslo (napr. 335939211) Telefónny kontakt do zamestnania je povinný iba pre interných zamestnancov TU. Telefónne číslo (pevnú linku) je potrebné zadať v kompletnom tvare (predvoľba mesta, číslo, klapka). Atribút môže obsahovať iba číslice a musí mať minimálnu dĺžku 8 znakov. Z údajov zadaných do IDM bude vytvorený telefóny zoznam pracovných kontaktov, prístupný na webovej stránke univerzity.. Používateľ, ktorý svoje telefónne číslo nezadá, nebude ho mať zobarazené ani v zozname. Každý zamestnanec je povinný tento údaj vyplniť a pravidelne aktualizovať. Zadanie kontaktných údajov je jednou z podmienok (okrem zmeny hesla a zadania odpovedí na kontrolné otázky) pre umožnenie prihlásenia do akéhokoľvek systému, ktorý je integrovaný do IDM. Obnova zabudnutého hesla Úvodná obrazovka portálu obsahuje možnosť obnovy zabudnutého hesla samotným používateľom bez potreby servisného zásahu. Po overení identity (zadaní rodného čísla a odpovede na náhodne zvolenú kontrolnú otázku(ky) si môže používateľ nastaviť novú hodnotu hesla. Postup je popísaný v časti Zmena hesla.