Identity management na ČHMU uživatelská příručka BCV solutions s.r.o Lucie Cirkvová Edit: CHMU Michal Steinhart Obsah příručky: 1 IDENTITY MANAGEMENT NA ČHMU... 2 2 UŽIVATELSKÉ ROZHRANÍ IDM... 3 2.1 PŘIHLÁŠENÍ UŽIVATELE K CZECHIDM... 4 2.2 ZAPOMENUTÉ HESLO DO IDM... 5 2.3 MENU OSOBNÍ ÚDAJE... 7 2.4 MENU KONTAKTY... 9 2.5 MENU ZMĚNA MÉHO HESLA... 11 2.6 MENU PODŘÍZENÍ... 12 2.7 MENU VZDÁLENÝ PŘÍSTUP... 19 2.8 MENU ÚKOLY... 22 Verze 1.1 (zkontrolujte, zda na webu www.chmi.cz není aktuálnější verze) 1
1 Identity management na ČHMU Informace o identitách interních uživatelů jsou automaticky přebírány z databáze personálního systému Vema do IdM. Po zpracování jsou, dle definovaných pravidel a procesů, propagovány do spravovaných aplikací. Uživatelé mají do Identity Manageru přístup přes webové rozhraní. Uživatelské rozhraní zajišťuje samoobsluhu, kde si uživatelé mohou zkontrolovat správnost údajů o nich v Identity Manageru vedených a existenci uživatelských účtů a oprávnění v koncových aplikacích a v přístupu k datům. Samoobslužné rozhraní také umožňuje uživateli z jednoho místa provést změnu hesel do jednotlivých systému, případně požádat o přístup do nové aplikace nebo o změnu oprávnění ke stávajícímu účtu. Cílem tohoto dokumentu je provést uživatele rozhraním IdM a jeho dostupnými funkcionalitami a tím pomoci se zorientovat v IT prostředcích ČHMÚ. IdM nespravuje přístup do VEMY a přístupy na objednávání obědů. 2
2 Uživatelské rozhraní IDM Nový zaměstnanec získá heslo při nástupu od personálního oddělení na tzv. vstupním listu. V případě, že se Vám přihlášení nedaří, obraťte se na helpdesk@chmi.cz nebo na svého vedoucího, který může taktéž prostřednictvím helpdesku požádat o nápravu. Vstupní list 3
2.1 Přihlášení uživatele k CzechIdM Pro přihlášení k systému CzechIdM zadáme v internetovém prohlížeči adresu https://idm.chmi.cz nebo po přihlášení do portálu (www.chmi.cz) zvolíme v sekci interní >> změna hesla (IdM). Do pole Uživatelské jméno zadáme naše uživatelské jméno (v našem případě je to ostatni2). Uživatelské jméno je 8 znaků dlouhý řetězec. Jako uživatelské jméno se považuje 8 prvních písmen z vašeho příjmení bez diakritiky. Pokud je vaše příjmení kratší než 8 písmen, je vaše uživatelské jméno vaše příjmení doplněné písmeny z křestního jména bez diakritiky (tedy tvar "prijmenijmeno") a to až do délky maximálně osmi znaků. Příklad: Uživatelské jméno uživatele Jan Novotný bude "novotnyj". Pokud existuje dva a více stejnojmenných uživatelů, pak jsou uživatelé rozlišeni číslicí na konci. Příklad: Pokud by existovalo dva a více uživatelů se jménem Jan Novotný, bude uživatelské jméno prvního uživatele "novotnyj, druhého uživatele už "novotny2". Do pole Heslo zadáme přístupové heslo (ze vstupního listu od personálního odd., kde je i přihlašovací jméno). Poté se přihlásíme kliknutím na tlačítko Přihlásit 4
2.2 Zapomenuté heslo do IDM Pokud jste zapomněli heslo do IDM vůbec nic se neděje, identity management vám umožní ho jednoduše změnit. Klikněte na odkaz zapomenuté heslo. Automaticky budete přesměrováni na stránku, kde vyplníte své osobní číslo. Vyplňte své osobní číslo a klikněte na odeslat. V tuto chvíli Vám byl na Vaši pracovní emailovou adresu zaslán email, ve kterém je jednorázová URL adresa. Na tu stačí kliknout a budete si moct nastavit nové heslo do IDM. Platnost tohoto odkazu je časově omezená na jednotky hodin, pokud by jste změnu hesla z jakéhokoliv důvodu nestihli, stačí postup zopakovat. 5
Do vaší emailové schránky dorazí obdobný email. 6
2.3 Menu Osobní údaje Nyní jste se úspěšně přihlásili do IDM a hned první co se vám zobrazí je menu evidující Vaše osobní údaje v IDM. V systému jsou z bezpečnostních důvodů uchovány pouze základní informace o uživateli. Postupně si teď projdeme všechny záložky prostředí. 7
Stále v menu osobní údaje můžete překliknout na záložku Přidělené role a zkontrolovat si, jaké role máte přiděleny. 8
2.4 Menu kontakty Další záložkou v menu jsou kontakty. Jak již název napovídá, zde si můžete změnit své osobní kontakty, s tím že informace evidované v IdM se automaticky propíší i do dalších systémů například do telefonního seznamu či kontaktů na portálu CHMI. Číslo mobilního telefonu je zobrazeno pouze po přihlášení do portálu (www.chmi.cz). NEPOUŽÍVEJTE PROSÍM PAPÍROVÝ TELEFONNÍ SEZNAM, JE SKORO 10 LET STARÝ. NEJSOU V NĚM AKTUÁLNÍ INFORMACE, ANI NEUMOŽŇUJE JEDNODUCHÉ VYHLEDÁVÁNÍ! 9
Kromě telefonních čísel můžete upravit i záložku pracoviště. Opět se jedná o informaci, která bude využita pouze pro interní potřebu. Pokud se fyzicky přesunete mezi místnostmi či pracovišti, upravte tento údaj na záložce pracoviště. 10
2.5 Menu změna mého hesla Jednou ze základních funkcionalitou IDM je to, že umožňuje změnit si heslo na systémech, které spravuje. Navíc si tak lze jednoduše nastavit heslo stejné do všech a to měnit dle bezpečnostních pravidel, či osobních preferencí. V menu jen vyplníte nové heslo, potvrdíte jej ještě jednou pro eliminaci chyb a označíte, ve kterých systémech chcete toto heslo nastavit. Pak jen stačí potvrdit tlačítkem Nastavit heslo a IDM se postará o propagaci nového hesla do vybraných systémů. Nezapomeňte vždy vybrat systém (y), do kterých chcete heslo změnit, přednastavený není žádný! NEZAPOMEŇTE ZATRHNOUT, KDE CHCETE ZMENIT HESLO 11
2.6 Menu podřízení Další záložkou v pořadí jsou podřízení. Tato záložka je určena pro vedoucí a umožňuje změnit přístupová oprávnění podřízených nebo jim upravit kontakty v telefonním seznamu. V případě akutní potřeby je možné účty zaměstnance zablokovat a znemožnit mu tak například zneužití citlivých údajů. Blokace se provede okamžitě na všech spravovaných systémech s tím, že jí lze kdykoliv vrátit a účet zaměstnance povolit. Automaticky se zobrazí seznam všech podřízených. Pro větší přehlednost můžete v seznamu vyhledávat podle různých kritérií a zvolit zda chcete zobrazit přímé podřízené nebo všechny. 12
Pro blokaci uživatele použijte tlačítko zablokovat. Zablokovaný účet je označen křížkem Uživatele a jeho účet můžete opět jednoduše odblokovat. 13
Potvrďte odblokování Uživatel je odblokován a může pokračovat ve své práci. Identity management provádí odblokování i zablokování účtů okamžitě. 14
Pro své podřízené také můžete spravovat kontakty a upravit tak například telefonní číslo či místnost dle skutečnosti. Upravené kontakty se automaticky přenesou do dalších aplikací, jako je portál nebo personalistika. Zatím administrátor IdM zadává kontakty na nového zaměstnance ručně na základě personálního oddělení. Upravte kontakty, obdobně jako ve své osobní záložce 15
Formulář hlídá správné formáty telefonních a faxových čísel. Pokud se vám objeví následující chyba, není třeba nic vyplňovat znovu, jen opravit označenou chybu. a změny poté uložit 16
Dále můžete svému podřízenému pořádat o roli. Role reprezentuje přístupová práva v systémech a vy jako nadřízený, tak můžete jednoduše rozhodnout, kam váš podřízený ještě potřebuje přistupovat nebo do kterých aplikací již vzhledem k personálním změnám nemusím mít přístup. Identity management pak role přiřadí automaticky. V systému vidíte, které role uživatel má. Odebrání role Odebrání role systém potvrdí 17
Podobně můžeme i přiřadit roli Vybereme roli, kterou chceme podřízenému přidělit. Pro lepší orientaci můžeme v rolích filtrovat. Role obsahují i popis toho co znamenají, v případě nejasností kontaktujte správce IDM přes helpdesk@chmi.cz. 18
2.7 Menu vzdálený přístup Pokud potřebujete zajistit vzdálený přístup do prostředí CHMI využijte následující záložky menu. O vzdálený přístup můžete žádat sami pro sebe nebo pro externistu (například dodavatelská společnost). Ukážeme si žádost pro externistu. Pro sebe žádáte obdobně, pouze je potřeba vyplnit méně informací. Na začátek zkontrolujeme, že externista již nějaký vzdálený přístup nemá. Pokud bude v seznamu existovat znovu prověřte, zda je potřeba o vzdálený přístup žádat. 19
Pokud externista není na seznamu, klikněte na vytvořit nového a vyplňte všechny požadované informace. a potvrďte vytvoření nové identity externisty. V následujícím formuláři doplňte další nezbytné informace o zřizovaném vzdáleném přístupu 20
Po uložení je žádost odeslána ke schválení. 21
2.8 Menu Úkoly Další menu, které je v uživatelském rozhraní k dispozici, řeší schvalovací úlohy v IDM (například schválení přidělení VPN). Menu úkoly samozřejmě nemusíte složitě hlídat, kdykoliv od Vás IDM potřebuje něco schválit, pošle vám email - ve kterém vás k tomu vyzve. Pokud se podíváme do menu úkoly, vidíme všechny úlohy, které čekají na naše schválení A takto vypadá úkol po rozkliknutí. Vidíte podrobnosti, které vám pomohou se schvalováním. Samozřejmě máte i možnost žádost zamítnout a informovat žadatele o důvodech zamítnutí. 22