Was ist SSO?

Single Sign-on (SSO, mitunter als „Einmalanmeldung“ übersetzt) bedeutet, dass ein Benutzer nach einer einmaligen Authentifizierung an einem Arbeitsplatz auf alle Rechner und Dienste, für die er lokal berechtigt ist, am selben Arbeitsplatz zugreifen kann, ohne sich jedes Mal neu anmelden zu müssen. Wechselt der Benutzer den Arbeitsplatz, wird die Authentifizierung, wie auch die lokale Autorisierung, hinfällig.
Einfach erklärt heißt dass, dass es 1 Account und 1 Passwort gibt, was für verschiedene Services funktioniert. Seid ihr 1 Mal eingeloggt, funktionieren alle Services, ihr kennt das zB von der Uni Salzburg.

Wie wirkt sich das auf die ÖH aus?

Wie in vielen ehrenamtlichen Strukturen ist auch die ÖH Arbeit geplagt von einem laufenden Wechsel von Passwörtern. Wir haben oft miterlebt, wie einzelne Personen ständig Passwörter ausgetauscht haben oder nicht übergeben haben. Im Sinne einer besseren Verwaltung und mehr Kontrolle/Nachvollziehbarkeit bekommt jede Person, die sich bei meine.oeh-salzburg.at registriert einen ÖH SSO Account.

Jedem Account können durch den Vorsitz des Organs Rechte vergeben werden, und in der Weboberfläche von meine.oeh-salzburg.at scheinen verschieden viele Webservices auf. Die SSO Accounts funktionieren außerdem auch für die ÖH Cloud (Nextcloud), wo datenschutz-konform Files abgelegt werden können.

Mit einem Account können fast alle Services der ÖH genutzt werden:

  • meine.oeh-salzburg.at und alle lokalen Serivices
  • Weiterleitungen auf die Bearbeitung von ÖH WordPress-Seiten
  • Weiterleitung auf die Cloud
  • Weiterleitung auf den Skriptenverteiler
  • Weiterleitung auf das Roundcube-Webmail

Die Vorteile liegen klar auf der Hand:

  • alle Services im Rahmen der ÖH Vertretungsarbeit mit 1 Account
  • Nachvollziehbare Rollen/Rechteverteilung
  • Keine Passwörter die verloren gehen
  • Übersichtliches Rechtemanagement für die Vorsitzenden (Mitgliederberechtigungen einsehen)
  • Verknüpfung der Studierendenaccounts mit der Evidenz, um Doppelgänger/falsche Einträge/“Betrüger“ zu vermeiden

Welche Daten werden bei der Registrierung bei meine.oeh-salzburg.at verarbeitet?

Bei der Verwendung von meine.oeh-salzburg.at werden bei der Erstellung eines Accounts personenbezogenen Daten verarbeitet:

  • Name
  • Anschrift
  • Matrikelnummer
  • Emailadresse
  • Inskribierte Studien

Zur Erklärung, warum wir diese benötigen:

Die Abfrage dieser personenbezogenen Daten ist für uns notwendig, zu prüfen, ob du Studierender der Universität Salzburg bist. Die Email-Adressen der Universität bleiben bis 3 Jahre nach Abschluss des Studiums aktiv, weshalb wir uns vergewissern wollen, dass du immernoch aktiver Studierender bist. Wir gleichen deine Matrikelnummer mit der Evidenz der Universität ab. Die Verarbeitung dieser Daten erfolgt somit  zur Wahrung unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Die Studierendenevidenz steht der Universität Salzburg aufgrund §12 Abs. 4 HSG 2014 zur Verfügung.