Identitets- og tilgangsstyring - Ansatt

​Identitets- og tilgangsstyring (IAM)

​Identitets- og tilgangsstyring (IAM)

OsloMet bruker sektorløsning for håndtering av identitets- og tilgangsstyring, også kalt IAM (Identity Access Management). IAM handler om å gi studenter, forskere og ansatte sikker tilgang til universitetets systemer.

IAM er en automatisert fellestjeneste som sørger for at alle ansatte og studenter får rett tilgang til systemer ved universitetet. Dette er viktig med tanke på informasjonssikkerhet. Alle universitet og høgskoler i Norge skal benytte IAM. Det er SIKT som leverer løsningen i sektoren.  

Overordnet retningslinjer for tilgang 

  • Oppstartsdato i kontrakt er styrende for alle tilganger som tildeles - dette gjelder uten unntak.
  • Ingen, verken nye ansatte eller gjester, får tilgang før oppstartsdato og privat epost-adresse, privat mobilnummer med landkode er registrert riktig i SAP - dette er leders ansvar.
  • Ansatte og gjester blir varslet automatisk når kontrakten nærmer seg utløp. Første gang når det gjenstår en måned, deretter en uke og en dag før tilgangene forsvinner. 
  • Tilgangene avsluttes samme dag som arbeids-/oppdragsforhold utløper. Tilgangene blir ikke videreført uten ny/forlenget arbeids-/oppdragsavtale med oppstartsdato.  

Avdeling for HR har ansvar for tilgangsløsningen ved OsloMet. 

  • Leders oppgaver

    • Sørge for nytilsatt får informasjon om at tilganger blir gitt ved oppstartsdato.
    • Sørge for at nyansatt har registrert privat e-postadresse og privat mobiltelefon med landkode i SAP før tilganger blir gitt. Vær obs på at e-postadresser til student-e-post eller oslomet-e-post er ikke nok for å kunne gi tilgang.
    • Vær obs på at du som leder også skal godkjenne gjester på samme måte som nyansatte. 
    • Godkjenne/avvise gjesteforespørsler, se egen nettside om gjesteløsningen.
    • Om nødvendig legge til personer i organisatoriske teams, se egen veiledning.

    Når kontrakter til timelønnede og oppdragstakere er ferdig behandlet, signert og registrert i lønnssystemet (SAP), vil deres brukerkonto bli opprettet. Brukeren vil da motta en e-post hvor de vil bli bedt om å aktivere brukerkontoen (tilgang.sikt.no). Kontoen kan aktiveres samme dag som oppstartsdato i SAP, dersom kontrakten er ferdig behandlet, signert og registrert av leder innen denne datoen. 

    Det er ikke lenger behov for å melde inn at det skal opprettes tilgang til IT-systemer, spesialrom med mer i kontraktsbestillinger.

    Hvis du ønsker å knytte noen til et organisatorisk Team som de ikke automatisk får tilgang til, kan du se egen veiledning på våre nettsider om Teams.

    Trenger du hjelp?

  • Bestill gjestekonto

    En gjest er en person som har behov for tilgang i våre datasystemer og/ eller adgang til våre bygg, og som ikke får lønn fra OsloMet.

    Du ikke kan være gjest samtidig med at du har en annen fast tilknytting til universitetet. Enten er du ansatt, timelønnet, oppdragstaker eller gjest.

    Som fast ansatt ved OsloMet har du mulighet til å bestille gjestekonto for en gjest. Det er leder som skal godkjenne gjester når kontrakt med start- og sluttdato foreligger.

    Gå til nettsiden for gjestekonto for bestilling. Vær obs på at alle persondata må fylles ut, inkludert start- og sluttdato i kontrakt, navn og personlig telefonnummer, ID og rolle.

    Behandlingstid vil ta noen virkedager før tilgang gis.

  • Er du både ansatt og student?

    Er du nyansatt og student, beholder du brukernavnet/studentnummeret ditt.

    Husk at du som ansatt må registrere din private e-postadresse og ditt private mobiltelefonnummer med landkode i SAP. 

    Alle rettigheter og informasjon i Canvas og andre studentsystemer vil fungere automatisk. Hvis du lurer på noe med tilgangene dine som både student og ansatt, ta kontakt med IT-servicedesk.

  • Stipendiat eller ph.d.-kandidat?

    Brukerkontoen din styres automatisk av din tilknytning til universitetet. Du kan ha en eller flere tilknytninger.

    Når stipendiatperioden er over, blir ansatt-tilgangene dine terminert. Dette med unntak for permisjon, sykdom eller lignende. Når perioden som ansatt, opphører, vil du fortsatt ha tilgangene som følger med studentrollen. Opphør av tilganger følger sluttdato for ansettelsesforhold og studentforhold. I praksis vil det si at stipendiater blir stående som studenter inntil de har disputert + 30 dager ekstra.

    Dersom du er ansatt og registrert i SAP, har du en tilknytning til og med siste arbeidsdag. Dersom du har studentstatus (inkludert ph.d.) og aktiv studierett i FS, har du en tilknytning som student til studieretten utgår. 

    Manglende tilganger?

    Dersom du ikke har noen av disse tilgangene, må du registreres og tilknyttes som gjest hos OsloMet. Det er leder/personalgodkjennere ved din organisasjonsenhet som gjør det. De styrer også eventuell forlengelse.

    Leder/personalgodkjenner kan sjekke om du fortsatt har studentstatus. Leder må registrere og forlenge din tilgang og konto i Gjesteportalen.

  • Gå av med pensjon?

    Den tidligere brukerkontoen man har som ansatt stenges samme dag som ansettelsesforholdet avsluttes. Sluttdato blir registrert i lønnssystemet SAP. Du vil motta et varsel om at brukerkontoen stenges. Seks måneder etter at brukerkontoen blir stengt, slettes dataene som er lagret.

  • Tilknytning til Fagsenter for seniorer?

    Dersom du fortsatt ønsker å ha en tilknytning til OsloMet som pensjonist/emeriti og vil bidra aktivt som senior, ta kontakt med senterleder Per Arne Olsen. Les deg opp på kriterier for tildeling av plass ved Fagsenter for seniorer. Du finner også søknadsskjema på nettsiden. 

    Ansattkontoen din blir altså først stengt, og deretter åpnet igjen med tilknytning til fagsenteret.

  • Er du timelønnet eller har oppdrag ved universitetet?

    Når du har mottatt og signert kontrakt og er registrert i lønnssystemet (SAP), vil din brukerkonto ved OsloMet bli opprettet.

    Du vil motta en e-post med lenke hvor du blir bedt om å aktivere brukerkontoen (tilgang.sikt.no). Kontoen kan aktiveres samme dag som oppstartsdato dersom kontrakten er ferdig behandlet og signert innen denne datoen. 

    NB! Tilgangene avsluttes samme dag som arbeids-/oppdragsforhold utløper. Tilgangene kan ikke forlenges uten forlenget arbeids-/oppdragsavtale.

    Du kan lese mer om kontrakter for timelønn og oppdrag på egne nettsider

Kontakt IT-servicedesk

Kontakt IT-servicedesk