La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

1 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Progetto di Identity Management Stato di avanzamento lavori Bergamo, 3 agosto 2005.

Presentazioni simili


Presentazione sul tema: "1 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Progetto di Identity Management Stato di avanzamento lavori Bergamo, 3 agosto 2005."— Transcript della presentazione:

1 1 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Progetto di Identity Management Stato di avanzamento lavori Bergamo, 3 agosto 2005 Progetto di Identity Management Stato di avanzamento lavori Bergamo, 3 agosto 2005

2 2 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Bergamo, 3 agosto 2005 PRESENTI ALLA RIUNIONE DI SAL

3 3 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 CONTENUTI   Contesto Stato di avanzamento e attuali criticità Proposta di impegni

4 4 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 CARATTERISTICHE INIZIALI DEL PROGETTO  Il progetto, affidato a Telecom Italia, viene avviato alla fine del 2004, a seguito di precedenti studi di fattibilità e di una software selection commissionata da BPU Banca.  Telecom Italia organizza il progetto, affidandosi a un Gruppo di progetto rappresentativo di competenze sulle tematiche di ICT Security e in particolare di Identity and Access Management (Atos Origin, Zeropiu, Hacking Team).  Il progetto è parte di una fornitura a corpo, comprensiva delle licenze della piattaforma software Netegrity IdentityMinder eProvision.  Il progetto, che recepisce le indicazioni dei precedenti studi di fattibilità commissionati da BPU Banca, deve prevedere:  la realizzazione di un rilascio parziale (Primo Ufficio) presso un ufficio centrale del Gruppo BPU (previsto entro luglio 2005);  la formalizzazione dell’analisi organizzativa, della ricognizione delle tecnologie da supportare (comprensive di mainframe), e della definizione dei requisiti tecnici;  il deployment, con la realizzazione di un ambiente di collaudo, la sua replica in un ambiente di esercizio, testing e tuning del sistema, e il training per gli amministratori e gli utilizzatori del sistema  L’Allegato Tecnico precisa che il perimetro della soluzione dovrà essere validato in seguito ad una fase di Analisi del contesto, organizzativo e tecnologico, condotta congiuntamente dal Gruppo di progetto e da BPU Banca.

5 5 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 AVVIO DEL PROGETTO (1Q 2005)  La fase di Analisi del contesto è avviata nel gennaio 2005, su esplicita richiesta del Responsabile di progetto.  Il Gruppo di progetto partecipa a incontri focalizzati sulle tematiche organizzative e tecnologiche, inerenti il progetto. BPU Banca partecipa con le diverse linee del Servizio ICT e con il Servizio Organizzazione/ Sviluppo Organizzativo.  Il kick-off ufficiale del progetto è presentato il 14 marzo 2005, con una presentazione al Top Management di BPU Banca. A seguito di questo evento il progetto riceve l’approvazione e il commitment del Top Management. Di conseguenza il Servizio HR inizia a partecipare al progetto e l’intervento delle linee del Servizio ICT viene rafforzato.  La fase di Analisi del contesto si conclude nel rispetto dei tempi con la consegna della documentazione entro 1Q 2005.  Vengono contemporaneamente avviate le attività di installazione e configurazione dell’ambiente di sviluppo (Netegrity identityMinder eProvision).

6 6 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 CONTESTO TECNOLOGICO (alla data) Il contesto tecnologico dei sistemi target di BPU Banca, che dovranno essere integrati nel sistema di Identity Management, presenta diverse peculiarità e notevoli complessità.  L’ambiente Solaris NIS è l’ambiente più significativo per il progetto, sia in termini di dimensioni (1500 Server), sia in termini di complessità architetturale. La gestione dei privilegi di accesso in ambiente Solaris mediante un sistema RBAC custom (“Gestore attività”, o Lynx). Il sistema Lynx esiste in due versioni, una versione statica, che utilizza file di testo, utilizzata negli Uffici centrali; una versione più evoluta, dinamica, che interroga un database Oracle, per le Filiali. La creazione delle account è effettuata mediante una procedura sviluppata in-house (bpbcreaut).  E’ presente un Directory LDAP, per la gestione dei ruoli per l’ambiente Web (portale). In relazione a un progetto di migrazione del portale su ambiente Oracle (Oracle Internet Directory), previsto per il 2005, viene chiesta l’integrazione di ambedue gli ambienti.  E’ presente un ambiente a domini Microsoft Windows 2003, gestito da MS-SQL Server con script di profilatura e Microsoft Active Directory per la propagazione della password.  E’ richiesta l’integrazione per RACF, Proxy SQUD (mediante Directory LDAP), Citrix, Samba.  E’ richiesta una integrazione parziale con il sistema CriticalPath Webmail (che dispone di un sistema LDAP separato).  E’ richiesta l’integrazione parziale con il Portale Risorse Umane (che dispone di un Repository separato).  Il sistema dovrà integrarsi con alcune applicazioni Web (GIANOS, eRoom).

7 7 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 ESIGENZE ORGANIZZATIVE (1) Il Cliente ha espresso esigenze di tipo organizzativo. L’obiettivo del progetto di Identity Management, pertanto, non può limitarsi alla semplice realizzazione di una automazione dei processi esistenti.  Normalizzazione e semplificazione delle tipologie dei privilegi attribuiti agli utenti.  Non stravolgere le logiche attuali per le abilitazioni di filiale.  Definizione di insiemi di abilitazioni “standard” per ciascun ruolo organizzativo degli uffici centrali.  Definizione di insiemi di abilitazioni “opzionali” aggiuntive per ciascun ruolo organizzativo degli uffici centrali.  Formalizzazione di regole di assegnazione delle abilitazioni nelle filiali ed in ciascun ufficio centrale.  N.B. Gli insiemi di abilitazioni per gli uffici centrali verranno creati sulla base della situazione “as is” alla data, senza entrare nel merito della reale necessità e congruità di ciascuna abilitazione.

8 8 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 ESIGENZE ORGANIZZATIVE (2)  Razionalizzazione dei processi di provisioning. Obiettivo è la riduzione del tempo necessario e del numero di unità organizzative coinvolte per rendere operativo un nuovo utente.  Definizione di nuovi processi organizzativi per la creazione, modifica, cancellazione di tutte le tipologie possibili di utenti dei sistemi (sia dipendenti che non).  Definizione di processi di workflow automatico per  l’eventuale autorizzazione di privilegi particolari;  la distribuzione automatica a tutti i sistemi delle identità e delle autorizzazioni;  la revoca automatica da tutti i sistemi delle identità e delle autorizzazioni.

9 9 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 ESIGENZE ORGANIZZATIVE (3) Formalizzazione dei requisiti  Formalizzazione dei requisiti organizzativi da parte di BPU Banca. Rilasci del documento di “Analisi Organizzativa – Identity Management”:  Versione 1.0: 11 maggio 2005. Le abilitazioni informatiche sono assegnate in base al Ruolo Organizzativo dell’utente (mansione + Unità Organizzativa).  Versione 2.1: 16 giugno 2005. Definizione delle abilitazioni informatiche (standard e personalizzate), in base all’Unità Organizzativa  Formalizzazione dei requisiti in merito al modello di profilatura.  Riunione di lunedi 1 agosto 2005. Chiarimenti in corso all’interno di BPU Banca.

10 10 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 PUNTI DI DISCONTINUITA’ 1)Nel corso dell’Analisi del contesto emerge una prima criticità: la piattaforma tecnologica raccomandata nello Studio di fattibilità di riferimento (Netegrity IdentityMinder eProvision) risulta insoddisfacente rispetto ai requisiti di Identity Management del Cliente. Gli approfondimenti tecnici congiunti tra BPU Banca, il Gruppo di progetto e Computer Associates, condotti nel corso del mese di aprile 2005, suggeriscono che la piattaforma debba essere completata con IdentityMinder WebEdition. La progettazione dell’architettura deve pertanto essere modificata. 2)Nella riunione di venerdi 29 aprile 2005 BPU Banca richiede di sostituire la modalità di rilascio incrementale, prevista nel progetto iniziale - in cui era richiesto il rilascio di un ufficio pilota (“Primo Ufficio”) entro luglio 2005 (corrispondente a una fatturazione del progetto) - con una pianificazione che dovrà prevedere il rilascio totale del sistema dopo il completamento di tutte le attività di test. 3)Nel maggio 2005 Computer Associates dà evidenza che il prodotto IdentityMinder WebEdition non offre nativamente i livelli di integrazione con il prodotto IdentityMinder eProvision, che sono richiesti dal progetto. Onde evitare uno sviluppo custom, che non garantirebbe i dovuti livelli di manutenzione, rispetto alle evoluzioni dei prodotti, si suggerisce di attendere il rilascio di eTrust Admin 8.1.1, che è pienamente integrato con IdentityMinder WebEdition r8 (roadmap per ottobre 2005, si veda la chart 7). La scelta è condivisa da BPU Banca. L’ambiente di sviluppo, installato e configurato per il prodotto IdentityMinder eProvision, viene pertanto dismesso.

11 11 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 PUNTI DI DISCONTINUITA’ 4)A seguito della riunione del 13 luglio 2005 (richiesta di dare priorità alla definizione dei parametri scambiati con le sorgenti autoritative) deve essere ripianificata l’attività di progettazione esecutiva.

12 12 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 ROADMAP DI RIFERIMENTO DEI PRODOTTI C.A. Feb 2005 eTrust Admin 8.1.1 IM-Web Integration Workflow Enhancements SuperAgent Framework Rapid Development Kit Customer commitments Bi-directional synchronization (select platforms) Integration eTrust Admin R8 release eTrust Admin provisions SiteMinder Integration “Silverlake” (Provisioning R9 release) IdM WE Framework eProvision features added to Admin eProvision 4.0 SP3 JBoss MS SQL Server Customer commitments Mid 2005Late 1H 2006 Integration Innovation

13 13 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Piattaforma di riferimento ATO Analisi del contesto 1.1 (20 aprile 2005) Visibilità luglio 2005 Netegrity IdentityMinder eProvision 4.0 =eTrust Admin 8.1.1 eTrust IdentityMinder (+ SiteMinder) eTrust Directory PERIMETRO DEL PROGETTO

14 14 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Sistemi target ATOAnalisi del contesto 1.1 (20 aprile2005) Visibilità luglio 2005 Solaris+ WebMail, SQUID, Samba, Citrix Windows (provisioning su Active Directory) Windows (provisioning su Active Directory e SQL Server) Portale Web Sesamo+ 3 Applicazioni Web+ Portale Oracle Internet RACF PERIMETRO DEL PROGETTO/ Esigenze di BPU Banca

15 15 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Modello di profilazione ATO Analisi del contesto 1.1 (20 aprile2005) Visibilità luglio 2005 Esigenza di razionalizzare i ruoli (mappatura delle abilitazioni informatiche con i ruoli organizzativi) + Gestione delle abilitazioni personalizzate Requisiti organizzativi espressi nel documento di “Identity Management: Analisi Organizzativa versione 2.1 (16 giugno 2005)” Struttura di profilazione a 4 livelli Altre funzionalità ATOAnalisi del contesto 1.1 (20 aprile2005) Visibilità luglio 2005 Tracciamento storico dei diritti di accesso (sistema target LDAP). Propagazione delle Unità Organizzative sui sistemi target. Disegno e progettazione del Layer di interfaccia con HR PERIMETRO DEL PROGETTO/ Esigenze di BPU Banca

16 16 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Vincoli sistemistici o architetturali ATO Analisi del contesto 1.1 (20 aprile2005) Visibilità luglio 2005 Shell personalizzate su Solaris. Impossibilità di interfacciare i sistemi legacy con sistemi di message queing. PERIMETRO DEL PROGETTO/ Vincoli

17 17 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 CONTENUTI Contesto   Stato di avanzamento e attuali criticità Proposta di impegni

18 18 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Project Management 3)Specifiche e disegno della soluzione. 4)Prerequisiti. 5)Realizzazione della soluzione tecnologica. ATTIVITA’ IN CORSO

19 19 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Project Management Attività in corso Ripianificazione delle attività di progettazione esecutiva (impatti sulle fasi di Specifiche e disegno e di Realizzazione della soluzione tecnologica). Chiarimenti tecnici in corso con Computer Associates. Attivazione del canale diretto di assistenza di Computer Associates (impegni di CA di fine maggio 2005). Chiarimenti in merito ai punti aperti relativi alla progettazione esecutiva (input del Cliente).

20 20 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Stato di avanzamento (sintesi) Specifiche e disegno della soluzione AttivitàStato Cap. 3 - Perimetro del sistema Contenuti condivisi con BPU Banca (6 luglio 2005). Da formalizzare. Cap. 4 – Requisiti del sistema Fatto 90% - da consolidare Cap. 5 – Specifiche dei processi utente Fatto 50% - da revisionare Cap. 6 – Interfacce utente del sistema Fatto 50%

21 21 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Stato di avanzamento (sintesi) Specifiche e disegno della soluzione AttivitàStato Cap. 7 – Architettura del sistema Fatto 20% a) Infrastruttura di base b) Componenti periferici Cap. 8 – Implementazione dei processi 20% Specifiche dei test - Architettura di produzione In corso di definizione

22 22 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Attività in corso Specifiche e disegno della soluzione  Formalizzazione dei requisiti organizzativi da parte di BPU Banca. Rilasci del documento.  Versione 1.0: 11 maggio 2005. Le abilitazioni informatiche sono assegnate in base al Ruolo Organizzativo dell’utente (mansione + Unità Organizzativa).  Versione 2.1: 16 giugno 2005. Definizione delle abilitazioni informatiche (standard e personalizzate), in base all’Unità Organizzativa.  Formalizzazione dei requisiti in merito al modello di profilatura.  Riunione di lunedi 1 agosto 2005. Chiarimenti in corso all’interno di BPU Banca.  Approfondimento interno a BPU Banca (e condivisione con il Gruppo di progetto) in merito al modello della profilazione e ai criteri per il consolidamento delle abilitazioni.  Formalizzazione dei parametri scambiati con le Sorgenti autoritative.  Revisione della progettazione esecutiva Perfezionamento del formalismo Ricognizione sistematica dei punti rimasti incompleti.  Definizione dei processi in corso.

23 23 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Descrizione della metodologia  Descrizione dei punti della metodologia Task IDTitolo 1definizione del perimetro della soluzione 2interazzione input (utenti e code) e elenco dei processi 3descrizione funzionali del sistema tramite diagrama bloc (break down dei processi) 4oggetti di definizione dei sistemi target (struttura account e funzione esposse ai sistemi) 5modello di profilatura 6logica di mappatura fra modello di profilatura e dati sui sistemi target 7definizione concetto identita sulle interfacce 8definizione regole interne (Rule based) 9come transformare ed implementare il sistema - flussi di syncronizzazione 10mappatura tecnologica - CA e Sviluppo custom 11riassunto complessivo

24 24 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Framework della documentazione  Struttura dei capitoli di progettazione  Il Capitolo 1 contiene il sommario dei contenuti di questo documento.  Il Capitolo 2 riporta i riferimenti dei documenti relativi al Progetto di IdM, che sono necessari per la comprensione e l’applicazione di questo documento di progettazione esecutiva.  Il Capitolo 3 descrive il perimetro del Progetto di Identity Management.  Il Capitolo 4 contiene i requisiti funzionali, tecnologici, di sicurezza, di prestazioni e disponibilità del Sistema di IdM.  Il Capitolo 5 contiene le specifiche dei processi utente.  Il Capitolo 6 descrive le interfacce utente (Graphical User Interface) del sistema.  Il Capitolo 7 contiene l’architettura del sistema.  Il Capitolo 8 descrive la mappatura dei processi utente, definiti nel capitolo 5, sull’architettura del sistema (riassunto globale)

25 25 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005  La validazione dei capitoli rilasciati in modo incrementale è necessaria  Il capitolo 8 dipende della validazione di tutti gli altri capitoli. I capitoli 7 e 6 dipendono della validazione del 5, 4, e 3 Specifiche e disegno della soluzione Stato di avanzamento (sintesi)

26 26 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Pianificazione  Piano dei rilasci della Progettazione Esecutiva  Pianificazione degli incontri con il cliente per chiarire/validare I punti aperti

27 27 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Attività effettuate Prerequisiti Consolidamento delle abilitazioni Solaris E’ stato richiesto al Gruppo di progetto il supporto per la costruzione di tool per il caricamento dei dati e per la successiva normalizzazione dei dati. I criteri di normalizzazione dei dati, e la definizione del conseguente algoritmo, dovrebbero essere assegnati dal Cliente (Organizzazione/Sviluppo Organizzativo). AttivitàStatoNota Import a) Sviluppo tool di Import 100%. Validato da BPU Banca (in corso interventi di manutenzione) Attività svolta dal 17 giugno al 13 luglio. Sono state sviluppate 2 funzionalità aggiuntive, richieste da BPU Banca: 1)Matching con HR 2) Costruzione Log per la gestione delle eccezioni Completamento tool e documentazione 13 luglio 2005. b) Caricamento dati Fatti 4 Server a cura GdP Per il bulk, durata prevista ½ settimana. A cura di BPU Banca c) Controllo qualità dei dati di import Fatto per i 4 Server. Per il bulk, durata prevista ½ settimana. A cura di BPU Banca/GdP

28 28 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Prossimi impegni Prerequisiti Consolidamento delle abilitazioni Solaris AttivitàStatoNota Analisi dei dati per la normalizzazione (a cura di BPU Banca) In corso. E’ stato richiesto supporto al Gruppo di progetto. Deve produrre l’algoritmo da impementare per la normalizzazione. > L’attività è partita il 14 luglio per i 4 Server Normalizzazione (in sequenza al’Analisi dei dati) a) Implementazione dell’algoritmo di normalizzazione dei ruoli Durata prevista inizialmente 4 settimane b) Caricamento dati - normalizzazione Durata prevista inizialmente 1 settimana c) Controllo della qualità della normalizzazione 2H2005Durata prevista inizialmente 2 settimane

29 29 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Attività effettuate Realizzazione della soluzione tecnologica Configurazione User store Generazione e localizzazine environment Identity Minder WebEdition Installazione e set-up IdentityMinder WebEdition Effettuata l’installazione della patch release cr05 Prossimi impegni Installazione eTrust Admin …

30 30 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 RISULTATI CONSOLIDATI A1. Project Setup Presentazione del Progetto di Identity Management (riunione di Kick-off per il Top Management di BPU Banca - DG Rigamonti) Bergamo, 14 marzo 2005 A2. Analisi del contesto Analisi del contesto, versione 1.031 marzo 2005 Analisi del contesto, versione 1.120 aprile 2005 A3. Specifiche e disegno della soluzione Piattaforma di riferimento Piattaforma di prodotti software Computer Associates: eTrust Admin 8.1.1 e Identity Minder WebEdition r8, disponibili in base alla roadmap di Computer Associates SAL 13 giugno 2005, approvazione Cliente 5 luglio 2005

31 31 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 RISULTATI CONSOLIDATI A4. Prerequisiti Tool di import dei dati delle abilitazioni Solaris (Uffici centrali) Luglio 2005 A5. Realizzazione della soluzione tecnologica Configurazione User store Luglio 2005 Generazione e localizzazione environment Identity Minder WebEdition Luglio 2005 Installazione e set-up IdentityMinder WebEdition Luglio 2005

32 32 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 CONTENUTI Contesto Stato di avanzamento e attuali criticità   Proposta di impegni

33 33 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 MODALITA’ DI GESTIONE DEL PROGETTO  Approvazione esplicita dei verbali di riunione e dei risultati consolidati di progetto (MODALITA’ GIA’ CONCORDATA)  Riunioni tecniche più ristrette e focalizzate (MODALITA’ GIA’ CONCORDATA)  Comunicazione e espressione formale dei requisiti.  Tracciamento dei requisiti espressi da BPU Banca come Change Request, rispetto a un perimetro iniziale (riferimento contenuti approvati il 6 luglio 2005).  Implementazione di SAL periodici congiunti BPU Banca – Gruppo di progetto, a cadenza settimanale.

34 34 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 AZIONI IMMEDIATE  Consegna della documentazione di Progettazione Esecutiva, in bozza.  Condivisione e approvazione del piano dei rilasci della Progettazione Esecutiva (framework della documentazione, tempi, contenuti, formalismi).  Approvazione esplicita del documento di Analisi del contesto versione 1.1 (emesso in data 20 aprile 2005).  Approvazione esplicita del documento di Perimetro, con i contenuti concordati nel corso della riunione di mercoledi 6 luglio 2005.


Scaricare ppt "1 Progetto di Identity Management per BPU Banca SAL - 3 agosto 2005 Progetto di Identity Management Stato di avanzamento lavori Bergamo, 3 agosto 2005."

Presentazioni simili


Annunci Google