Nou sistema d’identificació web

Durant el pròxim mes de maig  es posarà en marxa el nou sistema d’identificació web que millorarà les prestacions de l’actual sistema.

Un sistema d’identificació (en anglès conegut amb les sigles SSO de Single Sign On) és un mètode que permet a l’usuari identificar-se amb les seves credencials una única vegada  per accedir a diverses aplicacions o serveis web durant un període de temps determinat. Per exemple, si accedim a la Intranet, no cal tornar a entrar les nostres credencials per accedir al Campus Virtual, el sistema ja ens reconeix i ho fa de manera automàtica.

Des de l’Àrea de Tecnologies ja estem treballant en l’adaptació de totes les aplicacions web corporatives i altres serveis comuns que fan servir l’actual sistema d’identificació UB. Si teniu desenvolupaments propis que facin servir la identificació UB, cal que sapigueu que:

  • Si fan servir un accés diferent de l’estàndard, no funcionarà el nou sistema. Contacteu amb el PAU per saber que heu de fer.

 Exemple d’accés NO estàndard d’identificació
No funcionarà

 Accés estàndard d’identificació
  Sí funcionarà

 sso1  sso2
  • Així mateix, és necessari que el nou sistema conegui l’adreça web (URL) de l’aplicació que requereix identificació UB. Contacteu amb el PAU si voleu verificar que la vostra aplicació ja hi consta.

El nou sistema incorpora, entre altres, les següents funcionalitats:

  • Possibilitat de registrar-se amb diferents identificadors com DNI o UID, identificador local o adreça de correu electrònic.
  • Identificar-se amb certificat electrònic.
  • Ús de protocols d’autenticació estàndards.
  • Integració amb l’autenticació del núvol de Microsoft.

Per qualsevol dubte contacteu amb el servei del Punt d’Atenció a l’Usuari.

Equips desatesos: un risc a evitar

Un empleat d’una organització, amb accés a informació confidencial, rep una trucada  urgent que l’obliga a abandonar el seu lloc de treball, l’usuari marxa sense bloquejar l’equip, tot i que aquest es bloqueja de manera automàtica després 15 minuts, què podria passar en aquest interval de temps on l’equip no està bloquejat?

Possibles conseqüències:

  • Accés al correu:
    • Consulta de correus confidencials.
    • Enviament de correus ofensius a tercers sota el nom de l’usuari propietari del compte.
    • Cancel·lació de possibles reunions planificades.
  • Accés a informació confidencial sense permisos autoritzats.
    • La informació podria ser llegida, manipulada, eliminada o copiada per divulgar de manera il·legal i fer-ne un ús fraudulent en nom de l’usuari afectat.
  • Instal·lació d’un virus o qualsevol altra aplicació fraudulenta.
  • Fer ús dels recursos de la companyia de forma inadequada: impressores, sobrecàrrega de la xarxa …
  • Accedir a serveis de la Intranet amb el perfil de l’usuari.

bloqPC3Sempre que abandoneu el vostre lloc de treball, protegiu-lo envers accessos indeguts: bloquegeu l’equip! Feu servir el menú per blocar l’equip o la combinació de tecles Ctrl-Alt-Supr

bloqPC2

No serveix de res disposar de bons mecanismes de control d’accés, si un cop ja hem accedit, deixem l’equip sense protecció, accessible per qualsevol.

Si sospiteu o detecteu qualsevol intromissió en les dades del vostre equip o un ús indegut de la vostra identitat, si us plau, contacteu immediatament amb el Punt d’Atenció a l’Usuari.

Millores en la xarxa informàtica de la Facultat de Biologia

facBiologiaEstà previst fer una sèrie d’actuacions de millora a la xarxa a l’edifici principal de la Facultat de Biologia.

Aquestes actuacions s’han programat a primera hora del matí  per afectar el menys possible al servei de docència i activitats dels professors tot i que caldrà fer algun tall del servei de manera intermitent.

Els dies programats són: el dia 2, 4, 7, 9 i 11 de març.

L’objectiu final és:

  • Millorar l’enllaç amb el nucli central de la xarxa,  a fi d’optimitzar l’accés de sortida tant a Internet com l’accés als recursos informatitzats de la Universitat Barcelona.
  • Millorar l’amplada de banda d’accés als armaris que donen servei als usuaris.

Què són els pegats de seguretat de Microsoft i per què els haig d’aplicar?

Els pegats permeten mantenir actualitzats el sistema operatiu (Windows) i els programes de Microsoft com l’Office. Garanteixen la seguretat a mesura que es van descobrint vulnerabilitats i errades del sistema. Aquests forats de seguretat poden provocar, que en molts casos, atacants externs puguin accedir al nostre ordinador, a través de Windows, per prendre el control.

Els pegats de seguretat són fonamentals pel bon funcionament del nostre ordinador.

Existeixen diversos tipus d’actualitzacions:

  • Crítiques o importants
    • Ajuden a mantenir la seguretat i la privacitat de l’equip. Corregeixen errades crítiques del sistema.
  • Recomanades
    • Ajuden a mantenir el programari actualitzat i el rendiment òptim de l’equip.
  • Opcionals
    • Inclouen actualitzacions i programari addicional no imprescindible com fitxers d’idioma, controladors, etc. Poden ser instal·lats manualment.

Els segosn dimarts de cada mes, Microsoft agrupa les actualitzacions i, els equips d’una forma aleatòria, les descarreguen. De forma puntual, es poden distribuir pegats crítics en qualsevol moment, si hi ha un virus o un grup d’atacants aprofita una vulnerabilitat. Amb la versió 10 de Windows, aquest esquema ha canviat una mica. Els equips amb l’edició Home es descarreguen les actualitzacions automàticament i l’usuari no té control. En les versions professionals, encara es poden fer actualitzacions controlades.

pegats1La millor manera d’obtenir actualitzacions de seguretat de manera desatesa és activant les actualitzacions automàtiques.

Si tenim Windows 7, per exemple, hem d’anar a Inicio -> Tauler de control -> Sistema i seguretat -> Windows Update -> Cambiar configuración.

Recomanen l’opció de descarregar les actualitzacions i escollir quan instal·lar-les. L’opció totalment automàtica fa un reinici de l’equip sense avisar. Les actualitzacions es descarregaran en segon pla i depenent dels tipus de connexió que disposem, la mida i el nombre d’actualitzacions que s’estiguin descarregant, podem notar un alentiment de l’equip.

Sempre podem verificar si tenim actualitzacions pendents amb l’opció Buscar actualizaciones del menú de l’esquerra.

pegats2

No és recomanable desactivar les actualitzacions automàtiques malgrat que en algun moment puguin alentir l’equip.

Informació addicional:

Campus Virtual: Millora en el temps de presentació de la llista de cursos

Quan es creen o gestionen tasques en cursos del Campus Virtual,  es poden definir tres dates que fan referència als moments que es pot entregar cada tasca (la seva  disponibilitat):

  • “Permet trameses des de” (inici)
  • “Data de venciment” (fi. Si es fan entregues passada aquesta data queda registrat que s’ha fet fóra de termini)
  • “Data límit” (últim dia en que es poden fer entregues. Si es deixa sense valor sempre es podran fer entregues, encara que s’hagi arribat a la data de venciment).

Nota: Si les dates de venciment i límit són les mateixes, l’alumne ja no podrà fer cap entrega quan s’arriba a la data de venciment.

moodle2Si la data límit està buida, Moodle considera que la tasca està encara activa, i aleshores executa consultes a la base de dades per buscar informació i mostrar-la en la pàgina dels “Meus cursos”.
En alguns casos aquest efecte es duplica quan el professor en el seu curs, s’autoenrola com estudiant i Moodle ha d’executar les consultes pel rol de professor i pel d’estudiant, ja que la informació que es mostra en cada cas és diferent.

Per evitar aquest comportament, els tècnics informàtics encarregats del Campus Virtual han actualitzat la base de dades copiant la data de venciment en el camp de la data límit quan aquest estava en blanc sempre i quan la data de venciment fos abans del 31 de gener de 2016. Això ha suposat actualitzar els cursos 14/15 i els del primer semestre del 15/16. En total s’han actualitzat més de 17.500 tasques.

Aquesta acció ha tingut un efecte immediat de millora en el temps de presentació de la llista de cursos, professors als quals els trigava al voltant de 3 minuts la càrrega de la pàgina Els meus cursos”  han passat a 15-20 segons.

Per tant, és molt important que poseu una data en el camp “Data límit”, en les tasques que creeu en els vostres cursos.

llista_cursos_fictici

Durant els pròxims dies, es farà una avaluació de l’efecte d’aquest canvi i es valorarà tornar a permetre que els usuaris gestionin directament la llista dels seus cursos, sense cap limitació.

Tot i aquesta important millora, continuem treballant per optimitzar els temps de resposta en el Campus Virtual.

Skype Empresarial: la solució de videoconfèrencia

Fruit del conveni de col·laboració entre la Universitat de Barcelona i Microsoft, us oferim la possibilitat que tot el PDI i PAS gaudeixi de la solució de videoconferència Skype Empresarial, sense cap cost.

skypeEmp3Skype Empresarial és una plataforma unificada de comunicació que permet l’ús de missatgeria instantània, videoconferències, compartició de documents…

Amb l’Office 2013 ja està disponible el client de Skype for Business i només cal que us autentiqueu amb el vostre compte de correu ub.edu i a la vostra contrasenya.

Nota: En cas de no aparèixer amb l’Office 2013 o si teniu una versió anterior de l’Office, contacteu amb el PAU

A diferència de la versió domèstica, coneguda com a Skype, Skype Empresarial permet:skypeEmp2

  • Connectar amb qualsevol usuari: amb un màxim de 250 persones, encara que no es trobin en Skype Empresarial amb els únics requeriments de tenir una connexió a Internet.
  • Consultar els estats en línia dels contactes de la Universitat per saber si estan disponibles o no per iniciar una reunió o conversació.
  • Programar reunions des del programa de correu Outlook. També disposeu del programador web de Skype Empresarial disponible des de l’Office 365 per crear reunions en Skype si treballeu amb un client de correu diferent a Outlook.
  • Integració amb Office: compartició de documents.
  • Seguretat i control: Les conversacions estan protegides mitjançant xifrat i autenticació.

Consulteu la pàgina d’ajuda  on podreu accedir a manuals i guies d’ús. Per qualsevol dubte podeu contactar amb el PAU

Manteniment de les adreces de correu de serveis, unitats o departaments

A la UB coexisteixen diversos tipus d’adreces de correu electrònic:

La normativa de seguretat vigent ens obliga a tenir els comptes de correu actualitzats i vinculats a un responsable.

De les adreces anteriors, els alumnes, el PDI, i el PAS tenen l’adreça vigent mentre tenen la matrícula activa o bé tenen relació contractual amb la UB. El personal col·laborador i els jubilats han de renovar l’adreça anualment, i les adreces vinculades a un càrrec tenen validesa mentre el nomenament estigui actiu.

Les adreces de serveis, unitats o departaments requerien una mica d’atenció, per aquest motiu es va enviar un correu el passat 3 de novembre  i el passat 19 de gener informant que s’estava realitzat una tasca d’actualització d’aquest tipus d’adreces i que ens remetéssiu si l’adreça estava activa. En el mateix correu us afegíem la persona de referència que ens constava, en quasi tots els casos era la persona que havia demanat l’adreça i us oferíem la possibilitat de canviar-la.
Aquests tipus d’adreça, a partir d’ara, caducaran cada 2 anys. Per renovar-les, simplement haureu de contestar el correu que us enviem quan estiguin properes a caducar, o podeu trucar al PAU demanant-ho. De la mateixa manera, podreu canviar la persona de referència, si així ho desitgeu. Exemples d’aquest tipus serien master.xxx@ub..edu, congres.xxxx@ub.edu, gerencia@ub.edu o pau@ub.edu (gerent@ub.edu o rector@ub.edu, així com a capest.ensenyament@ub.edu serien adreces de càrrec).

Aquí teniu la llista d’adreces que donarem de baixa en no haver rebut cap comunicació o en haver rebut la confirmació de baixa per part del responsable. Preguem que les reviseu per si hi ha cap malentès.

Gràcies per la vostra col·laboració i per qualsevol dubte sempre us  podeu adreçar al PAU.

Problemes d’accés a la Intranet: verificar navegador

Últimament, des del servei del PAU, hem detectat casos d’usuaris que no poden entrar a la Intranet perquè a la pantalla d’autenticació els apareix el missatge “Identificador o contrasenya no vàlida”. La majoria dels afectats fan servir l’última versió del navegador  Chrome, però també s’ha donat algun cas amb el navegador Firefox.

autenErrorTot i que l’usuari introdueix bé les seves credencials, el navegador canvia la informació de la casella Identificador per la de la casella Contrasenya. (potser observareu que n’hi ha més caràcters a la casella Identificador dels necessaris).

Per detectar aquests tipus d’incidències recomanem a l’usuari afectat, accedir a la Intranet amb el navegador Internet Explorer o accedir a OWA amb el navegador que li dóna problemes.

Si alguna d’aquestes proves funciona, la solució passa perquè l’usuari esborri la contrasenya de l’identificador UB que està desada en el navegador que dóna l’error:

En cas de no poder accedir a la Intranet amb Internet Explorer, segurament, les credencials no són correctes, consulteu la següent ajuda: No recordo la meva contrasenya o dóna un error.

Un milió de notificacions vistes a l’aplicació mòbil UB Avisos de qualificacions

Hem superat el milió de notificacions vistes de l’aplicació mòbil UB Avisos de qualificacions.

notifPant.jpgDes de la seva publicació, al juny de 2012, l’aplicació mòbil està enviant notificacions Push als mòbils dels alumnes de la UB en el moment que una qualificació s’incorpora al seu expedient acadèmic o bé informació sobre l’estat de la seva beca de col·laboració amb la UB.

Igualment permet consultar l’expedient acadèmic de tots els cursos de l’alumne.

Les notificacions Push són avisos que arriben al mòbil sense necessitat que des del mòbil es faci cap acció.

Les notificacions s’envien durant tot l’any.Són els mesos de febrer i juliol els que presenten major activitat, coincidint amb l’època d’exàmens i actualitzacions d’actes. Al febrer del 2015 es van enviar 134.309 notificacions i durant el juliol del mateix any van ser 150.671. En total, es van enviar 489.808 notificacions al llarg de l’any 2015.

notif2015

L’aplicació està disponible per a dispositius Android i iOS(iPhone/iPad) i es pot descarregar en:

Millores en la xarxa informàtica de la Facultat de Biblioteconomia i Documentació

El 22 de gener, es duran a terme unes actuacions amb la finalitat de millorar la xarxa informàtica de la Facultat de Biblioteconomia i Documentació:

  • Millora de l’enllaç amb el nucli central de la xarxa,  a fi d’optimitzar l’accés de sortida tant a Internet com l’accés als recursos informatitzats de la Universitat Barcelona.
  • Millora de l’amplada de banda d’accés als armaris que donen servei als usuaris.

facBiblioAquestes actuacions s’han programat a primera hora del matí  per afectar el menys possible al servei de docència i activitats dels professors tot i que algunes necessiten talls intermitents.

Per qualsevol consulta podeu contactar amb  el  PAU