Arbejdstegninger og leveringsplan

Som led i forberedelserne til selve implementeringen af eADM vil vi i samarbejde med jer udarbejde en plan og strategi for IAM-arbejdet. Dette arbejde skal resultere i et arbejdsdiagram, der beskriver brugerkontoforløb, adgangskodeforløb, adgangsstyring, procedurer i forbindelse med ansættelse, stillingsskift og fratrædelse af medarbejdere og så videre. På baggrund af arbejdsdiagrammet vil vi derefter udarbejde en leveringsplan.

Klik her for at downloade et eksempel på en arbejdstegning:

Eksempel - Arbejdstegninger.drawio.pdf

Klik her for at downloade et eksempel på en leveringsplan i GANTT-format:

Eksempel på leveringsplan (GANTT).pdf

Arbejdstegninger

Dette er ment som et eksempel på, hvordan arbejdstegninger kan se ud. Som en del af forberedelserne til selve implementeringen af IAM-løsningen vil der blive udarbejdet en plan og strategi for IAM-arbejdet i samarbejde med kommunen. Dette arbejde skal resultere i en arbejdstegning for IAM-systemet, der beskriver brugerkontoforløb, adgangskodeforløb, adgangsstyring, procedurer i forbindelse med ansættelse, stillingsændring og fratrædelse af medarbejdere og så videre.

Eksempel – Arbejdstegninger-Brugerkontoflyt.drawio.png
Eksempel – Arbejdstegninger-Passordflyt.drawio.png
Eksempel – Arbejdstegninger – Indslusning af nye medarbejdere.drawio.png
Eksempel - Arbejdstegninger-Stillingsændring.drawio.png
Eksempel – Arbejdstegninger – Afskedigelse af medarbejdere.drawio.png
Eksempel – Arbejdstegninger – Adgang og licensstyring.drawio.png
Eksempel - Arbejdstegninger-Arbejdsgange.drawio.png


Plan for etableringsfasen

 Etablering

 Dette forslag til projektplan bygger på vores mangeårige erfaring med implementering af IAM-løsninger i den kommunale sektor i Norge. Planen vil blive tilpasset og færdiggjort i samarbejde med kunden i forbindelse med projektplanlægningen i fase 1. Se også risikomatrisen i slutningen, hvor vi har angivet de succesfaktorer, som vi har identificeret som afgørende for en vellykket projektgennemførelse.

 Vi anbefaler, at nøglepersoner fra IT-afdelingen (gerne også servicedesk/brugerstøtte), løn- og personaleafdelingen, digitaliseringsafdelingen og eventuelt afdelingen for tjenesteudvikling indgår i leverancegruppen. Som det fremgår af den vedlagte fremdriftsplan/ansvarsoversigt, ønsker vi, at en person hos kunden fungerer som projektkoordinator med ansvar for opfølgning og fremdrift. I leveringsperioden anbefaler vi statusmøder hver uge.

 Trin 1: Grundlæggende opsætning

I denne fase 1 gennemføres de arbejdstegninger, der er vedlagt kontrakten. Vi har opdelt denne fase i 5 trin med tre farvebånd: Det blå farvebånd angiver det arbejde, som leverandøren udfører selv, det grønne farvebånd angiver arbejdsopgaver, der udføres i fællesskab mellem kunden og leverandøren, og det gule farvebånd angiver kundens eget arbejde.

 I hver fase afholder vi arbejdsmøder sammen med jer, hvor vi i fællesskab videreudvikler opsætningen. Derudover anbefaler vi ugentlige statusmøder, hvor vi holder hinanden opdateret om fremskridtene. Vi bruger projektstyringsværktøjet Trello, men kan også gennemføre projektet i kundens foretrukne projektstyringsværktøj, hvis det ønskes. 

  1. Kartlægning: I denne fase opsættes systemerne, og data importeres fra kildesystemet. Denne fase omfatter et arbejdsmøde, hvor datakvaliteten vurderes, og eventuelle korrigerende foranstaltninger drøftes. Inden fasen kan påbegyndes, skal kunden give leverandøren de nødvendige adgangsrettigheder. Se https://docs.identum.no/sop/tilgang-til-tredjepartsystemer for en beskrivelse af, hvilke adgangsrettigheder der kan være nødvendige, og hvordan de skal konfigureres.

  1. Grundopsætning: Her konfigureres de grundlæggende datastrømme i IAM-løsningen. Eksisterende grupper importeres fra AD/EntraID og integreres i adgangsstyringssystemerne, der oprettes synkroniseringsskabeloner til brugerdatastrømme, og der oprettes et standardsæt af meddelelsesstrømme. Arbejdet i denne fase fokuserer på filtrering af data (se https://docs.identum.no/eadm/stillingsfilter ) og en gennemgang af, hvilke meddelelsesworkflows kunden ønsker.

  1. Kundetilpasning: Denne fase fokuserer på at tilpasse grundopsætningen. Arbejdet i denne fase omfatter derfor tilpasning af dataflowene i henhold til kundens ønsker og behov samt opsætning af regler for e-mailkonti og M365-licenser. I denne fase skal kunden desuden gennemgå de valgte meddelelsesflow fra den foregående fase og tilpasse teksterne.

  1. Kvalitetssikring og idriftsættelse: Denne fase indledes med et møde, hvor vi gennemgår opsætningen, produktionsklargøringen og fastlægger datoen. Når leverandørgruppen er enig, og opsætningen er godkendt til produktion, vil leverandøren idriftsætte systemet på den angivne dato. I denne fase skal kunden gennemføre det nødvendige informationsarbejde internt i organisationen, herunder at informere ledere om ændringerne. I denne fase påbegyndes også oplæringen i brugen af løsningen. Behovet for og omfanget af oplæringen afhænger blandt andet af, hvor meget selvbetjening der er indbygget i løsningerne. Til slutbrugere som lærere, medarbejdere og ledere tilbydes der typisk kurser via GLUP-læringsplatformen til Visma Smartskill.

  1. Indkøring og videreudvikling: Denne fase udgør en glidende overgang til trin 2. I selve indkøringsperioden på 30 dage vil vi gennemgå tjeklister for at kontrollere, at systemet fungerer som det skal. Det er lige så vigtigt at indhente feedback fra ledere, HR, IT og medarbejderne selv; tilpasse meddelelsesflow og adgangsstyringsregler i henhold til feedbacken og finjustere opsætningen.

 Trin 2: Videreudvikling af løsningen

Denne fase bygger videre på trin 1, og aktiviteterne i denne del vil afhænge af de behov, der blev kortlagt i fase 1. Eksempler:

· Automatisk nedgradering af ubrugte licenser

· Regler for deaktivering af medarbejdere på orlov

· Rydning af »zombie-konti« i AD/Entra ID

· Behovsbaseret adgangsstyring, dvs. at kun medarbejdere med konkrete behov får adgang til faglige systemer/den sikre zone

· Håndtering af eksterne brugere, vikarer osv.

· Digitale arbejdsgange til onboarding, eksterne medarbejdere, ansøgning om adgang osv.

Det foreslås, at opgaverne i trin 2 gennemføres af ressourcepersoner på det enkelte område i samarbejde med leverandøren (f.eks. arkivar i forbindelse med opsætning af integration med sags-/arkivsystemet), og at der aflægges rapport til leverancegruppen.

 Se den vedlagte fremdriftsplan i GANTT-format for en mere detaljeret gennemgang af leverancens enkelte punkter og deres indbyrdes afhængigheder. Det fremgår også af skemaet, hvem der er ansvarlig for de enkelte punkter. Farvekoderne i GANTT-skemaet er:

· Rød: Arbejde, der skal udføres af opvækstavdelingen hos kunden

· Blå: Arbejde, der udføres af leverandøren

· Grøn: Arbejde, der udføres i fællesskab af leverandøren og kunden

· Gul: Arbejde, der udføres af kunden

Eksempel på leveringsplan (GANTT).pdf

Leveringstiden afhænger af, hvor mange ressourcer kunden kan stille til rådighed. Der er typisk tale om mindst 4 ugers opsætning + 30 dages indkøringsperiode.

 Vi har planlagt en proces, hvor systemet indføres i flere faser, i stedet for at al funktionalitet aktiveres på én gang. Produktionssætningen af løsningen vil derfor omfatte produktionssætning af brugerkontooverførsel til AD/EntraID sammen med grundlæggende adgangsstyring og meddelelsesflow. Vi planlægger, at man begynder at oprette forbindelserne til de øvrige målsystemer sideløbende med indkøringsperioden (forudsat at kunden har kapacitet, selvfølgelig!), efterfulgt af videreudvikling af adgangsstyring, arbejdsgange og mere avanceret brug af IAM-systemet. 

Risikomatrise

Risikofaktor

Tiltak

Ansvar

Risikoniveau

Manglende ejerskab/inddragelse af HR/Løn i IAM-projektet.

Inddrag HR/Løn gennem regelmæssige møder fra projektets start; skab ejerskab ved at tildele ansvaret for systemets datastruktur.

Kunde

3

Manglende ejerskab/inddragelse af IT-afdelingen i IAM-projektet

Sørg for, at IT-afdelingen inddrages i valg af teknologi; afhold workshops for at styrke ejerskabet og engagementet.

Kunde

2

Manglende kortlægning af eksisterende/fremtidige IAM-behov i organisationen

Udfør en GAP-analyse for at sammenligne de nuværende og fremtidige behov; Opdater behovene løbende i løbet af projektet.

Kunde / Leverandør

4

Manglende afgrænsning af projektet

Anvend paretoprincippet til prioritering af processer; gennemfør regelmæssige projektvurderinger med henblik på justeringer.

Kunde / Leverandør

3

Mangel på interne ressourcer

Udarbejd en ressourceplan for at identificere de nødvendige ressourcer i god tid; tildel midlertidige ressourcer efter behov.

Kunde / Leverandør

4

Manglende kommunikation med slutbrugerne

Udarbejd en kommunikationsstrategi, der omfatter regelmæssige opdateringer; indfør et system til håndtering af brugerhenvendelser med henblik på at indhente feedback.

Kunde / Leverandør

4

Integration med eksisterende systemer

Kortlæg alle eksisterende systemer og afdæk integrationskrav; Test integrationerne i testmiljøer, inden de implementeres i produktionsmiljøet.

Kunde / Leverandør

4

Datasikkerhed og privatlivsbeskyttelse

Udfør risikoanalyser og sikkerhedstest; indfør strenge mekanismer til adgangskontrol.

Kunde / IT-sikkerhedsteamet.

5

Brugernes modstand mod forandringer

Informér om fordelene ved det nye system tidligt og ofte; inddrag brugerne i testningen af systemet.

Kunde / Kommunikationsafdelingen.

3

Tids- og budgetoverskridelser

Udarbejd en detaljeret projektplan med milepæle; Afhold regelmæssige projektgennemgange for at tilpasse tidsplaner og omkostninger

Kunde / Koordinator.

4

Oprettelse af et nyt FEIDE-katalog

Se bilaget for en gennemgang af de forskellige trin i processen med ændring af feidekataloget. En afgørende faktor for at kunne levere dette inden skolestart i august 2026 er, at de nye feidekataloger bliver godkendt af SIKT. Selvom kommunerne allerede har feidekataloger i drift, er det ikke det samme som, at det er problemfrit at få de nye godkendt. SIKT har typisk stor belastning i juni og august. Det anbefales derfor, at processen med at oprette og få godkendt et nyt feidekatalog sættes i gang så hurtigt som muligt efter tildelingen.

 Selve skiftet af elevkataloget bør finde sted efter skoleårets afslutning i foråret 2025 og inden skoleoprykningen gennemføres i det skoleadministrative system. Derefter kan man teste og foretage de nødvendige tilpasninger med henblik på eksport til Microsoft School Data Sync, Apple School Manager og itslearning. Selve godkendelsestesten kan derefter finde sted efter skoleoprykk og inden elever og ansatte vender tilbage fra skoleferien.

Ressourceforbrug

Vi har udarbejdet et skøn over vores ressourceforbrug i forbindelse med projektet. Skønnet dækker de tekniske opgaver i forbindelse med levering af arbejdstegningerne og fremdriftsplanen. I alt skønner vi, at vores ressourceforbrug vil udgøre 240 arbejdstimer; se prismatrisen. Skønnene er baseret på erfaringer fra tidligere gennemførte IAM-projekter, kundens kravspecifikation samt erfaring med opsætning og drift.

 Det er vigtigt at understrege, at dette er et skøn, og at arbejdsomfanget kan variere fra projekt til projekt på grund af faktorer som f.eks. datakvalitet, gennemførelsesevne, konfigurationskompleksitet osv. Hvis kravene til eller omfanget af løsningen ændrer sig i løbet af leveringen, kan skønnet ændre sig tilsvarende.

 Vi anbefaler som minimum, at kunden afsætter tilstrækkelige ressourcer, så alle projektdeltagere kan deltage i de ugentlige statusmøder, og at 2–3 personer deltager i hver arbejdsøkt. Arbejdsøkterne forventes at vare en halv dag hver. Derudover kommer oplæring og arbejde internt i kommunen med informationsarbejde og tilpasning af meddelelsesflow, altså alle blokke i fremdriftsplanen markeret med gult og rødt. 

Uddannelse

Leverandøren tilbyder omfattende oplæring som en integreret del af vores leverancer. Oplæring af administratorer i brugen af løsningen gennemføres som en del af leveranceprojektet og indkøringsperioden, mens oplæring af servicedeskbrugere afholdes som kursuspakker. Disse består af et generelt introduktions-/brugerstøttekursus, der gennemgår de grundlæggende funktioner i eADM. Derefter følger et kursus for administratorer. Typisk varer det grundlæggende kursus 2-3 timer, mens administratorkurset varer ca. 4 timer. Varigheden er dog lidt fleksibel, da den skal tilpasses kundens ambitionsniveau og opsætningen.

 Leverandøren tilbyder også egne kursuspakker til administratorer, men vi vil gerne understrege, at den bedste oplæring opnås, når administratorerne deltager aktivt i implementeringen, både ved de ugentlige statusmøder i projektet og ved de forskellige workshops. Derudover anbefales det, at administratorerne også deltager i selve konfigurationen og opsætningen af løsningen, så de får den nødvendige praktiske træning, der skal til, for at det sidder i fingrene. Se fremdriftsplanen vedlagt punkt 5.1 for en overordnet oversigt over, hvordan leveringen gennemføres, og hvad der skal gøres i forbindelse med opsætningen. I indkøringsperioden skal administratorerne arbejde aktivt sammen med leverandøren for at justere og optimere opsætningen, hvilket vil give meget god erfaring og træning i brugen af systemet.

For ansatte, ledere, lærere og skoleadministratorer tilbydes der kurser i brugen af eADM og eFeide via Visma Smartskills Glup-læringsplatform. Disse kurser og oplæringsforløb er tilgængelige på norsk, og der findes også en egen YouTube-kanal med instruktionsvideoer.

Alle kurser og uddannelser afholdes på norsk.

Dokumentation

Generel dokumentation om løsningerne findes på https://docs.identum.no/, https://mega.eadm.no/docs/#/ og https://mega.efeide.no/docs/#/.

 Kundespecifik dokumentation udleveres til kunden, når systemets indkøringsperiode er afsluttet, og vil være baseret på den løbende dokumentation, der udarbejdes i forbindelse med leveringen. Dette vil omfatte logfiler fra projektstyringsværktøjet og referater fra de enkelte workshops. Grundlaget for den kundespecifikke dokumentation udgøres af arbejdstegningerne, og disse skal revideres i forbindelse med forvaltningsmøderne, således at både kunden og leverandøren har en opdateret version heraf.

 Det understreges også, at en afgørende vigtig del af dokumentationen findes i selve løsningen. Regelsæt, meddelelsesforløb, synkroniseringsskabeloner m.m. har egne felter til beskrivelse, og de udgør en vigtig kilde til information om, hvordan systemet er opbygget. Det skal dokumenteres, hvad reglen/meddelelsesforløbet/synkroniseringsskabelonen gør, hvordan den er opbygget, og eventuelle ændringer skal ligeledes løbende dokumenteres.

 Al dokumentation er på norsk.


Senest opdateret: