VPN-portaali

VPN mahdollistaa suojatun yhteyden yliopiston verkkoon sen ulkopuolelta ja näin mahdollistaa etätyön tekemisen. Kun tarvitset VPN-yhteyttä, käytä VPN-asiakasohjelmaa, jos se on mahdollista. VPN-portaalisivun kautta voit avata yhteyden silloin, kun asiakasohjelmaa ei ole käytettävissä. VPN-yhteyksien eri vaihtoehtoihin kannattaa tutustua jo ennalta, ja tehdä valmistelevat toimenpiteet varsinkin ennen ulkomaan matkaa.

VPN-portaalin etu asiakasohjelmien käyttöön verrattuna on se, että saat suojatun yhteyden pelkällä www-selaimella ilman ohjelmien asentamista. Yliopiston järjestelmien ja etätyöpöytien käyttö on mahdollista vahvaa tunnistusta käyttäen, mutta kuitenkin rajallista portaalin kautta. Jos aikomuksesi on käyttää yliopiston järjestelmiä verkon ulkopuolelta, on suositeltavaa käyttää VPN-asiakasohjelmaa portaalin sijaan, katso sivu OpenVPN ja profiili. 

VPN-portaali on www-ikkuna, jonka kautta saat yhteyden mm. kotihakemistoosi ja joihinkin www-palveluihin ja sivuihin, joihin yleensä pääsee vain yliopiston verkosta. Portaalin kautta voit siirtyä muille sivuille joko käyttäen portaalin valmiita bookmarkeja tai kirjoittamalla web-osoitteen Browse-kenttään. Voit myös tallentaa omia bookmarkeja.

VPN-portaaliin kirjautuessasi voit valita, käytätkö kevyttä vai vahvaa tunnistautumista. Vahvalla tunnistautumisella saat laajemmat pääsyoikeudet kuin kevyellä. HUOM. Portaalin kautta voit käyttää joitakin etätyöpöytiä, esimerkiksi Lippua, valitse tällöin VPN-portaaliin kirjautuessasi vahva tunnistautuminen. Etätyöpöydän käyttöä VPN-yhteydessä suositellaan Mac- ja Linux-käyttäjille myös yliopiston verkossa.

Ohjeita VPN-portaalin käyttöön:

  • Valitse kirjautumisvaiheessa tarkoitukseen sopiva tunnistautumistapa. Katso ohje: VPN-etäkäyttöpalveluun kirjautuminen
  • Tiedostojen muokkaus on mahdollista siten, että lataat ensin tiedoston verkkolevyltä päätelaitteellesi ja lähetät muokatut tai uudet tiedostot takaisin yliopiston verkkolevylle. Katso ohje: VPN ja verkkolevyt
  • Portaalin kautta voit siirtyä web-palveluihin joko kirjoittamalla www-osoitteen tai käyttämällä portaaliin tallennettuja bookmarkeja: Katso ohje: VPN ja web-palvelut
  • Portaalista voit käynnistää rooliisi määriteltyjä etätyöpöytäyhteyksiä. Katso ohje: VPN ja pääteyhteydet

Linkki: VPN-portaali

    TUNNISTAUTUMISVAIHTOEHDOT:

    a) Kevyt tunnistautuminen

    Valitse VPN-portaaliin kirjautuessasi sopiva vaihtoehto Login as -kenttään:

    • Staff (Password): henkilökunta, kirjautuminen tunnuksella ja salasanalla
    • Student (Password): opiskelija, kirjautuminen tunnuksella ja salasanalla

    Kevyt tunnistautuminen tarkoittaa kirjautumista tunnuksella ja salasanalla. VPN-portaalin kautta pääset tällöin käsiksi kotihakemistoosi sekä web-palveluihin, joihin pääsy on rajoitettu yliopiston verkossa käytettäviksi, esim. MOT-sanakirjat, Henkilöstökoulutusportaali ja Terveysportti.

    b) Vahva tunnistautuminen

    Vahvassa tunnistautumisessa tarvitaan aina varmenne tunnuksen ja salasanan lisäksi. Tällöin myös VPN-yhteyden käyttömahdollisuudet ovat monipuolisemmat kuin kevyttä tunnistautumista käytettäessä.

    Hallinnon järjestelmiin, esim. Certian portaaliin pääsyyn yliopiston verkon ulkopuolelta tarvitaan aina vahva tunnistautuminen.

    Asiakasohjelmat käyttävät vain vahvaa tunnistautumista, ja uusimmissa asiakasohjelmissa vahvan tunnistautumisen varmenne hoituu eduVPN-profiililla automaattisesti ilman valintoja. VPN-portaalissa vahva tunnistautuminen on valinnainen.  

    Valitse VPN-portaalissa tai vanhemmissa VPN-asiakasohjelmassa kirjautumisvaiheessa sopiva vahvan tunnistautumisen vaihtoehto:

    • Staff (SMS): henkilökunta, varmenne tekstiviestinä
    • Staff (OTP): henkilökunta, varmenne OTP-sovelluksesta
    • Student (SMS): opiskelija, varmenne tekstiviestinä

    Henkilökunnan tietokoneiden UNIV VPN-asiakasohjelmassa on seuraavat vaihtoehdot:

    • UNIV - VPN: käytetään automaattisesti laitteessa olevaa PKI-varmennetta
    • Secondary VPN: varmenne tekstiviestinä tai OTP-sovelluksesta

    eduVPN-profiili on henkilökohtainen profiili, joka luodaan palvelussa: Aktivoi eduVPN. Se tuodaan VPN-asiakasohjelmaan, jolloin se vastaa vahvan tunnistautumisen varmennetta.

    PKI-varmennetta (Public Key Infrastructure) käytettäessä varmenne on valmiiksi tallennettu laitteellesi (Huom. Vain UNIV-toimialueen kannettavissa tietokoneissa) ja itse kirjautumisessa sinulta kysytään vain käyttäjätunnus ja salasana. Tarkemmat ohjeet: PKI-varmenteen hyödyntäminen UNIV-työasemassa.

    SMS-varmenne on kertakäyttöinen salasana, jonka näppäilet kirjautumisvaiheessa käyttäjätunnuksen ja salasanan lisäksi. Saat sen tekstiviestinä matkapuhelimeesi, mikäli olet tallentanut puhelinnumerosi palveluun. Ohje varmenteen käytöstä: SMS-varmenteen käyttö. Tästä linkistä voit tarkistaa tai asettaa matkapuhelinnumerosi palveluun: VPN-matkapuhelinnumero | ohjesivu.

    OTP-sovellus (One Time Password) näyttää mobiililaitteessa kertakäyttöisen salasanan, jonka näppäilet kirjautumisvaiheessa käyttäjätunnuksen ja salasanan lisäksi. Sovellus (Microsoft Authenticator) asennetaan laitteen sovelluskaupasta ja aktivoidaan ennen ensimmäistä käyttökertaa. Suositellaan varsinkin niille henkilökuntaan kuuluville, joiden laitteessa ei ole PKI-vaihtoehtoa ja jotka matkustavat paljon ulkomailla. Aktivoi OTP-sovellus ennen ensimmäistä käyttökertaa palvelussa: Aktivoi OTP-mobiilisovellus. Ohjeet: OTP-sovelluksen aktivointi tunnistuspalvelussa, OTP-sovelluksen aktivointi ja käyttö mobiililaitteella.

    Lisää aiheesta: opiskelijan tunnus, henkilökunnan tunnus, salasana, kotihakemisto, itsepalvelut ja tunnistautuminen

    Viimeksi päivitetty: 3.4.2020