Johdanto
KS Kunnskap (https://ksdigital.no/tjenestene/ks-kunnskap/) on moderni ja käyttäjäystävällinen jakamis- ja oppimisalusta, joka perustuu Valamis-oppimisalustaan. Alusta helpottaa kollektiivisen tietämyksen lisäämistä koko Norjan kunnallisella sektorilla, ja se sisältää jaetun kurssiluettelon, yksilölliset yleiskatsaukset ja vankat raportointiratkaisut.
KS Kunnskap korvaa KS Læringin, ja kaikki Norjan kunnat siirtyvät Læringistä Kunnskapiin. Lue lisää tästä prosessista täältä: https://ksdigital.no/tjenestene/ks-kunnskap/slik-flytter-vi-til-ks-kunnskap_v2/.
Käyttäjä- ja organisaatiotietojen synkronointi KS Kunnskap -järjestelmään
Katso lisätietoja KS Digitalilta täältä: https://ksdigital.no/tjenestene/ks-kunnskap/slik-flytter-vi-til-ks-kunnskap/teknisk-informasjon/
Tämä asetus on kaksivaiheinen prosessi. Ensinnäkin kaikkien työntekijöiden käyttäjätilit on luotava KS Fiks -järjestelmään. Tätä varten on saatavilla valmis integraatio eADM-järjestelmässä: https://docs.identum.no/eadm/ks-fiks-forberedelser-og-oppsett
Seuraavaksi organisaatiorakenne ja roolit on siirrettävä KS Kunnskap -järjestelmään. Tässä on kaksi vaihtoehtoa: SCIM2 Entra ID:n kautta tai API-pohjainen integraatio. Jälkimmäisen voi kehittää itse tai hyödyntää eADM:n integraatiota KS Kunnskap -järjestelmään.
eADM:n integrointi KS Kunnskap -järjestelmään automatisoi organisaatiorakenteen ja käyttäjäroolit. Integrointi synkronoi osastot ja määrittää roolit KS Kunnskap -järjestelmässä. Roolit, kuten ”Esimies” ja ”Työntekijä”, määritetään automaattisesti henkilöstöhallintojärjestelmän tietojen perusteella, ja ne käsitellään eADM:ssä määritettyjen sääntöjen mukaisesti. Tämä varmistaa, että käyttäjien käyttöoikeudet ovat aina yhdenmukaiset organisaationne rakenteen ja henkilöstötietojen kanssa. Roolit voidaan tietenkin määrittää myös manuaalisesti eADM:n käyttöliittymässä olevien ohjatun toiminnon avulla.
SCIM2:n ja API:n vertailu
|
Ominaisuus / Vaatimus |
Vaihtoehto 1: SCIM2 Entra ID:n kautta |
Vaihtoehto 2: Kehitä oma yhteys KS Digital API:hin |
eADM-integraatio |
|
Vaatii kunnan kehittämistä? |
Ei |
Kyllä |
Ei |
|
Tukee useiden osastojen työntekijöitä? |
Ei |
Kyllä |
Kyllä |
|
Tukee enemmän rooleja kuin vain johtaja/ei-johtaja? |
Ei |
Kyllä |
Kyllä |
|
Voiko käyttää kunnan organisaatiorakenteen osaston nimeä? |
Ei (Johtajan nimi määritellään osastoksi) |
Kyllä |
Kyllä |
|
Tukee useampaa kuin yhtä esimiehiä työntekijää kohden? |
Ei |
Kyllä |
Kyllä |
|
Minimiasennusvaatimukset? |
Kyllä |
Ei |
Kyllä |
|
Suositeltava vaihtoehto suurinta joustavuutta ja edistyneitä tarpeita varten? |
Ei |
Kyllä |
Kyllä |
|
Onko mahdollista muuttaa asetuksia myöhemmin? |
Kyllä |
Kyllä |
Kyllä |
Kirjautuminen ja kertakirjautuminen (SSO)
KS Kunnskap tukee SSO:ta SAML2:n ja OIDC:n kautta. Tekninen katsaus asetuksiin löytyy täältä: https://ksdigital.no/tjenestene/ks-kunnskap/slik-flytter-vi-til-ks-kunnskap/teknisk-informasjon/single-sign-on/
Tämä sivu sisältää myös ohjeet KS Kunnskap -palveluun kirjautumisen määrittämiseen Microsoft Entra ID:n kautta.
KS Kunnskapin roolien jakaminen
Integraation määrittelyvaiheessa meidän on määriteltävä liiketoimintasäännöt, jotka ohjaavat sitä, miten roolit (tai ”stillinger” KS kunnskap -järjestelmässä) osoitetaan käyttäjille. Nämä tiedot ovat välttämättömiä oikeiden sääntöjoukkojen määrittämiseksi eADM-järjestelmässä.
Oletusarvoisesti johtajille annetaan KS Kunnskap -järjestelmässä ”Leder”-rooli niiden osastojen osalta, joita he johtavat organisaatiorakenteen mukaisesti. Kaikille muille annetaan ”rapporter”-rooli kaikissa osastoissa, joissa heillä on voimassa oleva työsuhde.
Jos tämä oletusroolien määritys poikkeaa organisaatiosi tarpeista tai jos haluat määrittää lisärooleja, ota meihin yhteyttä.
eADM-integraation asetukset
Ennen kuin integraatio voidaan aktivoida, on suoritettava muutama vaihe.
Huomaa, että vienti KS Fiks -järjestelmään on saatava päätökseen, ennen kuin Identum voi aktivoida KS Kunnskap -integraation. Katso lisätietoja osoitteesta https://docs.identum.no/eadm/ks-fiks-forberedelser-og-oppsett.
-
Määritä käyttäjien synkronointi KS Kunnskap -palveluun Fiks-keskuskäyttäjätietokannasta.
Ensin sinun on määritettävä KS Kunnskap -palvelu synkronoimaan käyttäjä- ja organisaatiotiedot ulkoisesta lähteestä.-
Kirjaudu Fiks Forvaltning -palveluun (https://forvaltning.fiks.ks.no/) pankkitunnuksilla ja valitse Konfigurasjon.
-
Navigoi kohteeseen Tjenester → KS Kunnskap
-
Valitse Innstillinger. Valitse Synkronisering-kohdassa Opprett konfigurasjon.
-
Valitse konfigurointi-ikkunassa käyttäjälähde, jonka olet luonut KS Fiks -perusasetusten aikana.
-
Valitse organisaatiorakenteen lähteeksi Orgstruktur API -vaihtoehto.
-
Tallenna
-
-
Määritä API-tunnistetiedot Orgstruktur API. Jotta eADM voi käyttää edellisessä vaiheessa aktivoimaasi Orgstruktur API:ta, se tarvitsee tunnistetiedot (integraation käyttäjätunnuksen ja salasanan).
-
Valitse ylävalikosta Integrasjoner siitä, mihin jäit vaiheessa 2, ja valitse Integrasjoner.
-
Klikkaa Opprett integrasjon.
-
Anna integraatiolle kuvaava nimi, esim. ”Identum eADM org.struktur”
-
Kirjoita kenttään ”Autorisert organisasjonsnummer” numero ”994479865”. Tämä on Identumin organisaationumero Enhetsregisteret-rekisterissä. Syöttämällä nämä tiedot annat Identumille luvan todentaa itsensä KS Fiks -palvelussa Enterprise-varmenteemme avulla Maskinporten-palvelun kautta.
-
Kirjoita kuvaus, johon kirjataan tämän integroinnin tarkoitus.
-
Vahvista ja luo salasana. Tallenna integraatio-ID ja integraatiosalasana turvallisesti.
-
Jos sinut ohjataan keskitetylle ”Integrasjoner”-sivulle, palaa takaisin kohtaan Tjenester → KS Kunnskap → Integrasjoner.
-
Äskettäin luomasi integraatio pitäisi nyt näkyä kohdassa”Tilgjengelig integrasjoner”. Napsauta ”Legg til ” -painiketta, jotta integraatio saa käyttöoikeuden Orgstruktur-sovellusliittymään.
-
Integraation pitäisi nyt olla listattuna kohdassa Tilknyttede integrasjoner, ja Kan oppdatere Orgstruktur i KS Kunnskap -vaihtoehdon pitäisi olla käytössä.
-
-
Jaa API-tunnistetiedot turvallisesti Identumin integraatiokonsultin kanssa.
-
Vaiheen 2 integraation käyttäjätunnus ja salasana
-
Fiks-organisaation tunnus, joka sijaitsee Fiks Forvaltning -portaalin vasemmassa yläkulmassa.
-
-
Valmiina käynnistykseen! Olet suorittanut asennuksen omalta puoleltasi. Me viimeistelemme asennuksen eADM-taustapuolella ja ilmoitamme sinulle, kun olemme valmiita ottamaan järjestelmän tuotantokäyttöön. Emme aktivoi synkronointia ennen kuin annat siihen luvan.
-
Määritä kirjautumistiedot. Kun synkronointi on aktivoitu, sinun on aktivoitava kertakirjautuminen Entra ID:llä KS Kunnskap -palvelussa.
Tekoälyn ja haun yhteenveto
Opas eADM-integraation konfigurointiin KS Kunnskapin kanssa norjalaisille kunnille: käyttäjien ja osastojen synkronointi eADM:stä/KS Fiksistä, roolien (Leder, rapporter) automaattinen määrittäminen HR-tiedoista ja Orgstruktur API:n käyttöönotto. Sisältää ennakkoedellytykset, Fiks Forvaltning -asennusvaiheet, API-tunnukset (Identum org. no. 994479865) ja tunnusten turvallinen jakaminen aktivointia varten.