nav-ref:navref_040325
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| nav-ref:navref_040325 [2025/03/03 17:26] – møte om tilgangskontroll i NAV morten | nav-ref:navref_040325 [2025/03/05 14:47] (current) – nagrav | ||
|---|---|---|---|
| Line 4: | Line 4: | ||
| - | Innkalt: | + | Tilstede: |
| - | * Andreas Høydalsvik, | ||
| * Rune Kittelsen, //UiA// | * Rune Kittelsen, //UiA// | ||
| * Øyvind Nesland, //UiA// | * Øyvind Nesland, //UiA// | ||
| * Ingeborg Hellemo, //UiT// | * Ingeborg Hellemo, //UiT// | ||
| * Nils-Arild Grav, //NTNU// | * Nils-Arild Grav, //NTNU// | ||
| - | * Sigurd Refvik, //UiO// | ||
| * Morten Werner Forsbring, //UiO// | * Morten Werner Forsbring, //UiO// | ||
| Line 21: | Line 19: | ||
| * Ilona Podliashanyk, | * Ilona Podliashanyk, | ||
| * Morten Brekkevold, //Sikt// | * Morten Brekkevold, //Sikt// | ||
| + | |||
| + | Forfall: | ||
| + | |||
| + | * Sigurd Refvik, //UiO// | ||
| + | * Andreas Høydalsvik, | ||
| Line 53: | Line 56: | ||
| == Mer fingranulert tilgangskontroll i NAV == | == Mer fingranulert tilgangskontroll i NAV == | ||
| - | Dette har vært opp til gjentatte, lite fruktbare diskusjoner i nav-ref. For kort tid tilbake ble det foreslått å holde et eget møte bare for diskutere innholdet i dette (se [[https:// | + | Dette har vært opp til gjentatte, lite fruktbare diskusjoner i nav-ref. For kort tid tilbake ble det foreslått å holde et eget møte bare for å diskutere innholdet i dette (se [[https:// |
| Vil alle være med i et slikt møte, og kan vi enes om et tidspunkt? | Vil alle være med i et slikt møte, og kan vi enes om et tidspunkt? | ||
| Line 60: | Line 63: | ||
| NAV har verktøyet '' | NAV har verktøyet '' | ||
| + | |||
| + | == MAC Authentication Bypass (MAB) og registreringsløsninger == | ||
| + | |||
| + | Dette har vært oppe til diskusjon flere ganger før. CNaaS har gjort seg opp en del idéer om verktøy og løsninger her, bl.a. i forbindelse med forespørsel om å drifte teknisk nett på Campus Ullevål. | ||
| + | |||
| + | == Webhooks fra NAV ved endringer == | ||
| + | |||
| + | Det kom et forslag under et regionsmøte i 2024, muligens fra UiO, om at NAV burde kunne sende webhooks ved endringer, f.eks. når en boks blir lagt til eller endret i NAV. I tillegg kan vi jo se for oss at alarmer kan sendes som webhooks (og slik kan man kanskje bygge en ny Argus-limetjeneste som ikke må kjøre inni selve NAV-boksen). | ||
| + | |||
| + | == Transceiverterskler == | ||
| + | |||
| + | I forrige møte dumpet Werner en punktliste i Zoom-chat før han forlot møtet, men det ble vanskelig å diskutere disse uten Werner tilstede. Ett av punktene dreide seg om terskelvarsling på optikk: | ||
| + | |||
| + | > Overvåking av transceivere - hente ut alarmgrensene med alarmer ved overskridelse. | ||
| + | |||
| + | Her antok vi bare at dette handlet om å også samle inn transceivernes allerede fastsatte terskelverdier, | ||
| + | |||
| + | Vi tar gjerne en diskusjon om litt mer detaljer her dersom vi skal ha dette som et punkt på arbeidslisten. | ||
| === 3. Nye ønsker og innspill fra gruppen === | === 3. Nye ønsker og innspill fra gruppen === | ||
| Line 67: | Line 88: | ||
| == NTNU == | == NTNU == | ||
| Ingen nye saker, men gjentar de vi har fra forrige møte: | Ingen nye saker, men gjentar de vi har fra forrige møte: | ||
| - | - Innsamling av live port-status fra Cisco SDA (eks VN(=vrf), SGT, VLAN, Aut., type endeutstyr, maskinnavn, IP, MAC, hastighet, link, portbeskr.), ref #3217. Vi skal ta en intern gjennomgang for å besvare spm som har dukket opp. | + | - Innsamling av live port-status fra Cisco SDA (eks VN(=vrf), SGT, VLAN, Aut., type endeutstyr, maskinnavn, IP, MAC, hastighet, link, portbeskr.). Ref https:// |
| - | - Mulighet for registrering av utstyr(MAC) for MAB-autentisering, | + | - Mulighet for registrering av utstyr(MAC) for MAB-autentisering, |
| - | - Tilgangstyring for å begrense PortAdmin-brukere til å bare konfigurere port-description, | + | - Tilgangstyring for å begrense PortAdmin-brukere til å bare konfigurere port-description, |
| - | - Dot1x-admin på Cisco-svitsjer utenfor SDA, ref #2164 | + | - Dot1x-admin på Cisco-svitsjer utenfor SDA. Ref https:// |
| - | - Ønsker Support for MFA (multi-factor authentication) | + | - Ønsker Support for MFA (multi-factor authentication) på grunn av interne sikkerhetskrav. |
| - | - Mulighet for invertert søk for Last seen (days ago) under fanen Netbox interfaces i et Room-view (/ | + | - Mulighet for invertert søk for Last seen (days ago) under fanen Netbox interfaces i et Room-view ('' |
| == UiT == | == UiT == | ||
| Line 90: | Line 111: | ||
| ===== Referat ===== | ===== Referat ===== | ||
| - | Kommer. | + | === 0. Velkommen/ |
| + | |||
| + | Morten ønsket velkommen til møtet på vegne av Sikt. | ||
| + | |||
| + | Jan Sigurd (UiO) har dessverre meldt sykdomsforfall, | ||
| + | |||
| + | === 1. Presentasjoner/ | ||
| + | |||
| + | Morten presenterte NAV-status mer eller mindre slik den allerede står skrevet i agendaen. | ||
| + | |||
| + | === 2. Fokus for videre utvikling/ | ||
| + | |||
| + | == Kommentarer til arbeidslisten / ny avstemning == | ||
| + | |||
| + | Mye av tiden i møtet ble brukt her til å gjennomgå alle ikke-påbegynte oppgaver i eksisterende arbeidsliste og registrere feedback og kommentarer på dem på GitHub, slik at utviklerteamer får mer grep om hva disse oppgavene innebærer. | ||
| + | |||
| + | Disse oppgavene ble fylt på med kommentarer underveis: | ||
| + | |||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | |||
| + | Til sist ble gruppen enige om at vi gjennomfører en ny avstemning om prioritering av utviklingsoppgaver. | ||
| + | |||
| + | **1. april** ble satt som frist til å melde inn og merke issues i [[https:// | ||
| + | |||
| + | :!: **AKSJON**: Sikt sender ut underlag for ny avstemning om prioriteringer før påske. | ||
| + | |||
| + | == Mer fingranulert tilgangskontroll i NAV == | ||
| + | |||
| + | Gruppen avtalte et ekstraordinært møte **onsdag 23. april (etter påskeuken)** kun for å prøve å utarbeide en spesifikasjon for hvordan mer fingranulert tilgangskontroll i NAV skal fungere. | ||
| + | |||
| + | == Resterende saker på agendapunkt 2 == | ||
| + | |||
| + | Gjennomgang av arbeidslisten krevde så mye tid fra møtet at vi valgte å utsette følgende agendapunkter til neste ordinære møte: | ||
| + | |||
| + | * MAC-adresser som forsvinner fra nett | ||
| + | * MAC Authentication Bypass (MAB) og registreringsløsninger | ||
| + | * Webhooks fra NAV ved endringer | ||
| + | * Transceiverterskler | ||
| + | |||
| + | === 3. Nye ønsker og innspill fra gruppen === | ||
| + | |||
| + | Kun NTNU og UiT hadde meldt inn skriftlige punkter til behandling, men de fleste av disse var bare " | ||
| + | |||
| + | En runde rundt " | ||
| + | |||
| + | //Rune Kittelsen// ble takket av på slutten av møtet, etter mange års lang og tro tjeneste i referansegruppen: | ||
| + | |||
| + | |||
| + | === 4. Neste møte === | ||
| + | |||
| + | [[nav-ref: | ||
nav-ref/navref_040325.1741022791.txt.gz · Last modified: by morten
