Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den CTO d. 7. januar 2005.
Netværksdriften er outsourset på DTU, og mange af de brugervendte aktiviteter ligger lokalt i institutterne. Det har skabt et særdeles blandet it-miljø, der har givet den administrative it-afdeling erfaringer med integration, som kommer andre uddannelsesinstitutioner til gode.
Den administrative it-afdeling på DTU har driftopgaver, der adskiller sig en del fra kollegerne på Aarhus Universitet og på IT-Universitetet i Ørestaden.
Afdelingen betjener bibliotekerne og DTU's administration, mens de 15 institutter kører deres systemer separat. Det såkaldte CampusNet, og de ti databasarer eller it-laboratorier, hvor de studerende kan lave øvelser, drives af Arcanic og Uni-C.
For DTU har løsningen været en kombination af en centraliseret løsning, hvor brugerne henter klientprogrammer ned på deres maskiner, og dedikerede arbejdsstationer. Der benyttes Citrix til de Windows-baserede programmer og Thinlince og X-Win32 til de Unix-baserede.
DTU's nuværende it-installationer begyndte med en serie Unix-maskiner for tolv år siden. Siden er der blevet udvidet ud fra de lokale behov, som afspejler de brancher, de færdige kandidater kommer til at arbejde i.
- Det har ført til, at vi har "et blandet it-miljø". Hvis det findes, har vi det, og vores opgave er at gøre det muligt, at disse systemer kan kommunikere med hinanden og at de, der har behov for det, kan få adgang til disse systemer med et brugernavn og password, siger it-chef Steen Pedersen fra DTU.
Dette miljø strækker sig fra Linux-baserede maskiner over dualbootede Windows/Linux-installationer til tynde klienter, baseret på Sun Ray og NeoWare til for eksempel maskiner med CAD-programmer, der bruges på bygnings- og maskiningeniøruddannelserne.
DTU er ved at etablere et single-sign-on-system, der hen ad vejen skal gøre det muligt for brugerne at koble sig på fra hvilken som helst enhed. Sammen med det nuværende single-sign-on-system benyttes en open source CAS (Centralised Authentification Server).
- Udfordringen ligger i at gøre det på en måde, så det er enkelt for studerende og medarbejdere - og samtidig opretholde det nødvendige sikkerhedsniveau, siger Steen Pedersen.
Single-sign-on-systemet er udviklet på DTU og tager i øjeblikket udgangspunkt i den database, som brugerne registreres i, når de indskrives som studerende eller ansættes. Når der ikke er valgt for eksempel autentifikations- og adgangsprotokollen LDAP (Lightweight Directory Access Protocol) skyldes det, at der er behov for en løsning, der kan kommunikere med såvel Microsoft- som Unix-platforme.
Udviklerne af DTU's løsning dannede efterfølgende selskabet Arcanic, og siden systemet blev taget i brug for omkring fire år siden, er systemet solgt som Campusnet til Handelshøjskolen i Århus, Landbohøjskolen og nogle af ingeniøruddannelserne.
Det er planen at en del af de ti millioner, som Videnskabsministeriet har bevilget til et projekt om digital forvaltning på universiteterne, skal gå til at gøre single-sign-on-systemet rollebaseret, så det kan tildele rettigheder efter funktioner. Dermed vil det blive enklere at benytte ressourcer på tværs af institutter og studier. Dermed kan studieforløbene blive mere fleksible.
DTU har omkring 6.000 studerende og cirka 2.500 ansatte, men hertil kommer gæstelærere og projektansatte med videre, som bringer antallet af brugerkonti op på 15.000.
Billedtekst:
blandet it-miljø Findes det, har vi det, og vores opgave er at gøre det muligt, at disse systemer kan kommunikere med hinanden, og at de, der har behov for det, kan få adgang med et brugernavn og password, siger DTU's it-chef Steen Pedersen.
Foto: Torben Klint