Feide og Senter for IKT i utdanningen har gjennom sitt arbeid med sektoren opplevd et stort behov for standardisering mellom systemer som utveksler personrelatert informasjon i sektoren. Derfor tok vi sammen initiativ ovenfor Standard Norge til å starte arbeidet med PIFU. Feide og daværende UNINETT ABC stilte med personressurser til å lede arbeidet og fagpersoner til å være med å utarbeide og skrive standarden.
PIFU står på egne ben
Utover at både Feide og PIFU har et virkeområde innenfor identitetsforvaltning
har ikke PIFU noen spesiell knytning til Feide og Feides nasjonale løsninger.
PIFU står på egne ben og vil kunne brukes av organisasjoner som ikke er knyttet
til Feide. Organisasjoner som er knyttet til Feide er ikke på noe vis
forpliktet til å benytte PIFU i sine systemer.
Feide og PIFU har to forskjellige fokus. Feide fokuserer på
autentisering og overføring av informasjon i forbindelse med dette, mens PIFU
fokuserer på periodisk eller hendelsesstyrt overføring av personrelatert
informasjon mellom systemer (provisioning). PIFU kan brukes der tjenesten, før innlogging,
trenger informasjon fra brukerens organisasjon som ikke er tilgjengelig gjennom Feides innloggingstjeneste.
Feide for autentisering - eksempel
Et par eksempler kan være illustrerende. En forlagstjeneste har mange brukere,
og et begrenset behov for informasjon om disse. Kanskje trenger tjenesten kun å
kjenne igjen brukeren, i tillegg til å vite hvilken kommune eller skole han
kommer fra og om han er elev eller lærer. Videre trengs ingen tilpasninger av
tjenesten for brukeren før han logger inn første gang.
Det kan i dette tilfellet være fornuftig å benytte Feides innloggingstjeneste for å hente inn nødvendig informasjon og opprette brukeren og eventuelle tilpasninger første gang brukeren logger inn. Slik unngår tjenesten å få mange passive brukere og utdatert informasjon om disse. I dette tilfellet vil ikke tjenesteleverandøren behøve å forholde seg til PIFU i det hele tatt.
PIFU for oppdatering ved endring - eksempel
En læringsplattform har behov for å gjøre tilpasninger før brukeren logger inn.
Dette kan dreie seg om å opprette klasser, faggrupper, organisasjonsstrukturer
og lignende ved semesterstart, og om fortløpende oppdatering ved endringer.
Læringsplattformen trenger mer informasjon enn Feides innloggingstjeneste har
tilgang til.
I dette tilfellet kan PIFU tenkes brukt. Tjenesten knyttes sammen med et system som har den informasjonen den trenger, for eksempel et brukeradministrativt system, og PIFU (med valgt profil og overføringsmekanisme) benyttes for å overføre informasjon mellom systemene fortløpende gjennom året. I dette tilfellet behøver ikke tjenesteleverandøren i utgangspunktet å forholde seg til Feides innloggingstjeneste.
Lar seg kombinere
En del tjenester vil være kombinasjoner av de to eksemplene over. Der PIFU henter informasjon før brukeren logger inn og eventuelt for informasjon som Feide ikke har. Mens Feides innloggingstjeneste sørger for innlogging på tjenesten og eventuell informasjon som kommer ved innlogging.