Palaveri: SfB 23.11.2016

Paikalla: Juhani Gurney, Tapio Ekholm, Teemu Vilkman, Tero Hakkarainen, Mika Lavikainen

Jatkopalaveri: SfB 30.11.2016

Paikalla: Juhani Gurney, Tapio Ekholm, Teemu Vilkman, Tero Hakkarainen, Mika Lavikainen

 

Ilman hetu- tietoa olevien opinto-oikeuksien käsittelyprosessin määrittely

Käyttötapaukset:

  1. Kuinka toimitaan kun Opintopolusta tulee opiskelija, joka onkin jo entuudestaan meillä ollut avoimen opiskelijana, mutta hetu ei ole ollut tiedossa ja nyt haluaisikin yhdistää opintonsa saman opinto-oikeuden alle? 
    1. kotimaisia opiskelijoita ei voi tuoda ilman hetua
    2. OID aikataulu? Käytetään jo, mutta kaikki eivät käytä. ->ei ratkaise ongelmaa tässä välillä
  2. Tuodaan käyttäjä ilman hetua esimerkiksi ruotsin kansalaisena ja halutaan se myöhemmin vaihtaa suomen kansalaiseksi.
  3. Miten päivitetään kun ulkkarit käyvät hakemassa hetun maistraatin kautta.
    1. Osaako Amme jo hoitaa tämän tapauksen?
  4. Ulkkareille täytyy tehdä vahva tunnistaminen tavalla tai toisella?


Tarvitaan työkalu jolla voidaan yhdistää opiskeluoikeuksia. Opinto-oikeudet ovat joka tapauksessa eriytetty identiteetistä, joten asian voinee hoitaa suoraviivaisesti.

Tarkistuslistaa:

Perusrekisteri

  • pääkäyttäjälle työkalu jolla identiteetit voi yhdistää. Työkalussa esimerkiksi syntymäaikaan liittyvä tarkistus.
  • toiminto, jolla haetaan identiteetti A ja B, jotka aiotaan yhdistää
  • siirtää identiteetin A opiskeluoikeudet identiteetille B
  • siirretään kalenterivaraukset A:lta B:lle
  • siirretään työtilat? Käydään identiteetin A työtilat ja merkitään niihin B jäseneksi
  • lokitiedot?
  • Lähetään viesti muutoksesta henkilöle itselleen plus muille toimijoille Ammeen ym. suhteen 

 

Pakki/eHOPS

Amme

  • kotiläksyt (Teemu, Katri)

mitä tapahtuu kun ammeeseen on välittynyt hetu henkilölle, jolla sitä ei aiemmin ole ollut? 

En edes tiedä toimiiko näin? Nimen muutos teki, mutta en muista edes vaihtuiko tosiaan Ammeeseen jos winhaan vaihdettiin hetu?

Opiskelijan henkilötietoihin  hetun (perusrekisteriin) lisäys aiheuttaa Ammeeseen ko. identiteettiin liitetyille rooleille muutoksen eli hetu lisätään. Amme osaa lisätä hetun roolin yksilöivän tiedon perusteella, eli opiskelijan kohdalla opiskelijanumeron perusteella. (Winha-aikana kryptattu pelkkä syntymäaika korvattin uudella kryptatulla hetulla (ownCryptedPersonalUniqueID), mutta perusrekisteristä ei tule syntymäaikaa).

Jos sama hetu lisätään useaan saman opiskelijan eri opiskeluioikeuteen, niin se vaihtuu niihin kaikkiin, mutta hetutieto ei yhdistä näitä rooleja mitenkään. Jos lisätään Ammeeseen vielä uusi kolmas rooli samalla hetulla, niin  Amme ei pysty päättämään mihin identiteettiin sen pitäisi yhdistyä.

miten ammeessa yhdistetään kaksi identiteettiä/roolia?

Kahden tai useamman identiteetin yhdistäminen täytyy tehdä manuaalisesti:
Valitaan identiteetti (employeeNumber) joka jätetään käyttöön
Kryptataan hetu ja lisätään se (ownCryptedPersonalUniqueID) kenttään kaikille rooleille, jotka yhdistetään valittuun identiteettiin
Päivitetään employeeNumber yhdistettäviinn rooleihin
Poistetaan orvoksi jääneet identiteetit

Tarvitaan aina virkailijamenettely

voitainsiiko tämän täysin/melkein automatisoida?

Suurin ongelma tässä ei ole Ammeen roolien yhdistäminen vaan roolien yhdistäminen kohdejärjestelmissä (sähköpostilaatikot, työtilat, LDAP, exchange, AD, kotihakemistot, Moodle, requeste, yms.)  

Paras ratkaisu olisi ennaltaehkäistä usean identiteetin luonti samalle henkilölle, tekemällä tarkistusmenetelmä, joka estäisi ainakin useimmat tapaukset

Ilman käyttäjän lupaa ei voida yhdistää, jos joka tapauksessa on päässyt “tarkastuksesta” läpi.

Ehdotus tarkistusmenetelmästä, joka pysäyttää opiskelijan luomisen ammeeseen, jos vaikuttaa siltä että luotu jo ammeeseen

Ennen seuraavia toimenpiteitä Ammeen pitäisi tarkistaa, käsitelläänkö perusrekisterin mielestä samaa identiteettiä. Jos kansallisuus on muu kuin suomi, riippumatta siitä onko henkilön hetu tiedossa:

Tarkistetaan oma (ei metropolian) sähköpostiosoite > Jos sama löytyy ilmoitus pääkäyttäjälle. Ilmoitus sisältää tiedot uudesta ja niistä opiskelijoista, joilla sama sähköpostiosoite

Jos sähköpostia ei löydy tai eivät ole samat, tarkistetaan syntymäaika+kansalaisuus+sukupuoli yhdessä sen perään pysäyttää ja jos sama löytyy, ilmoitus pääkäyttäjälle… Nimitietoja ei tarkisteta automaattisesti mm. translitteroinnista aiheutuvien tulkinnanvaraisuuksien takia

Huom: perusrekisterin rajapintaan tarvitaan tiedonhaku kenttiin syntymäaika, henkilökohtainen sähköpostiosoite? Amme servicen laajennus?

Muuten uusi identiteetti luodaan ja korjataan manuaalisesti kuten ennenkin

Tarvitaan aina virkailijamenettely

Muut

Seuraava palaveriseuraava palaveri keskiviikko 30.11. kello 14-15.30


Perusrekisterin osalta tarvittavat lisätoiminnallisuudet:

Tarvitaan parannuksia opiskeluoikeuksien tuontikäyttöliittymiin (manuaalinen lisäys, OILItuonti, Excel/CSV-tuonti, Mobilitytuonti) ettei tuplaidentiteettejä pääse syntymään. Tarkistuksiin nykyisten lisäksi lisätään tarkistukset:

  • Jos kansallisuus on muu kuin suomi, riippumatta siitä onko henkilön hetu tiedossa:
    • Tarkistetaan oma (ei Metropolian) sähköpostiosoite > Jos sama löytyy ilmoitus pääkäyttäjälle. Ilmoitus sisältää tiedot uudesta ja niistä opiskelijoista, joilla sama sähköpostiosoite
    • Jos sähköpostia ei löydy tai eivät ole samat, tarkistetaan syntymäaika+kansalaisuus+sukupuoli yhdessä sen perään -> pysäyttää ja jos sama löytyy ja siirrytään erityiskäsittelyyn. Nimitietoja ei tarkisteta automaattisesti mm. translitteroinnista aiheutuvien tulkinnanvaraisuuksien takia.
  • Opiskelijatuontinäkymiin tarvitaan uusi lista (nykyisin odottavat, siirretyt, virheelliset..) erityiskäsittelyä vaativille opiskeluoikeuksille. Em. tarkistuksissa kiinni jääneet opiskeluoikeudet siirtyvät ko. listalle ja käyttäjälle tiedotetaan asiasta. Listan rivien lopussa (tuotavien opiskelijoiden rivin perässä) on toimintovalikko jonka takaa tulee löytyä tarkemmat tiedot mitkä opiskeluoikeudet matchaavat em. kriteereihin. Tuossa tulee myös näyttää matchaavien opiskelijoiden tietoja eli nimi, syntymäaika, kansalaisuus, opiskelijanumero, sähköpostiosoitteet, puhelinnumero, opiskeluoikeuden alkamis-/loppumisaika, status).
  • Erityiskäsittelylistalla oleville opiskelijoille tarvitaan käyttöliittymä, jossa käyttäjä voi yksitellen vahvistaa ettei kyseessä ole tuplaidentiteetti eli luodaan uusi identiteetti TAI mikäli käyttäjä toteaa että opiskelijaidentiteetti on jo olemassa niin hän voi liittää tuotavan opiskeluoikeuden tässä kohdin olemassa olevaan identiteettiin.
  • Jos opiskeluoikeutta oltiin lisäämässä manuaalisesti (tuontikäyttöliittymien ohi) niin samat varoitus näytetään käyttäjälle modaalissa ja vastaavat match-tiedot. Käyttäjä päättää lopulta tuodaanko opiskeluoikeus silti vai liitetäänkö tuotava identiteetti johonkin olemassa olevaan identiteettiin (eli toteaa ettei kyseessä ole tuplaidentiteetti).

Tarvitaan työkalu, joka yhdistää Perusrekisterissä identiteetin A opiskeluoikeudet identiteetille B sekä vanhentaa/poistaa identiteetin A. Tämä toiminto tulee toteuttaa oikeusmatriisiin kautta vain roolille X (tehdään oma rooli tätä toimintoa varten ja sijoitetaan tämän toiminnon portlet pääkäyttäjän työpöydälle).








 

 

  • No labels
You must log in to comment.