Undervisningsudvalget 2018-19 (1. samling)
UNU Alm.del
Offentligt
15. juni 2017
NOTAT
Indhold
1.1
1.1
1.2
Brugeraktører ....................................................................................................1
Aulas funktionalitet ............................................................................................9
Funktionalitet og forventet sikringsniveau .......................................................11
Rettighedsmodel og adgangskontrol ........................................................12
Følsomhedsopmærkning af dataobjekter .................................................12
1.2.1
1.2.2
Indledning
Dette notat indeholder en beskrivelse af hvilke typer af aktører (forældre, elever,
medarbejdere mv.), der får adgang til Aula og hvilken funktionalitet, der bliver adgang
til.
I notatet beskrives kort principperne for den kommende adgangsstyring i Aula, men en
præcis mapning mellem hvem der har adgang til hvilke datatyper bliver først
præciseret, når der er fundet en leverandør af Aula. Administratorer på flere niveauer
(central, kommunal og institution) vil kunne ændre i denne adgangsstyring. Endelig er
der andre faktorer så som samtykker, som kommer til at påvirke, hvilke data en bruger
af Aula kan få adgang til.
Afslutningsvis beskrives kort rettighedsmodellen og adgangskontrollen (1- og 2-faktor-
login) og hvordan opmærkningen af følsomme data er designet.
I tillæg til dette notat medsender vi begrebs- og informationsmodellen, hvori alle
datatyper i Aula er oplistet og kort beskrevet.
1.1
Brugeraktører
En Brugeraktør er en logisk gruppering af Brugerroller og vil i visse tilfælde være
identisk med en stillingskategori. En Brugerrolle indeholder et sæt af rettigheder og kan
være afgrænset på rolle (Medarbejder, Leder el.) eller på handlinger (Opdatere
hjemmeside, håndtere rettigheder for brugere mv.). En ansat i en Kommune kan have
flere Brugerroller og vil dermed kunne repræsentere mere end én Brugeraktør. Da den
administrative organisering derudover kan variere Kommunerne i mellem, skal det her
understreges, at aktørbetegnelserne ikke skal tages bogstaveligt i forhold til
Kommunernes organisering.
For hver Brugeraktør forventes således flere Brugerroller. De præcise brugerroller
afdækkes i analyse og udviklingsfasen med start i oktober 2017.
KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected] CVR 19 43 50 75
Side 1/13