Handledning Livscykelplaner eKlient version 1.5 Senast ändrad 2016-05-24 Dokumentet omfattar handledning till eKlient livscykelplaner inom Windows Operativsystem och webbläsare. Till stöd för applikationsleverantörer, ansvariga för klientplattformen inom landsting/kommun, IT-strateger och berörda förvaltningsansvariga/förvaltningsledare inom landsting/kommun med ansvar för eTjänster med ett beroende till operativsystem eller webbläsare. I dokumentet erhålls förutom livscykelplaner för eKlient standarden även riktlinjer och stöd för tolkning samt rekommendationer för aktiviteter till följd av en livscykelhanterad klientplattform. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 1 av 20 Historik Datum 2014-06-23 2014-06-24 Version Av 0.1 Olof Mårtensson 0.2 eKlient förvaltning 2014-08-22 2014-10-07 2014-10-30 2014-11-10 2014-11-14 2014-12-08 0.3 0.4 0.5 0.51 0.52 1.0 eKlient förvaltning Olof Mårtensson eKlient förvaltning Olof Mårtensson Olof Mårtensson Olof Mårtensson 2016-02-10 1.1 Olof Mårtensson 2016-04-11 2016-05-24 1.2 1.5 Olof Mårtensson Olof Mårtensson Förändring Skapat dokumentstruktur, dokumentinformation Livscykelplan för OS, IE, rekommendationer systemförvaltare Tillägg och förändringar Tillägg och förändringar Tillägg och förändringar efter remiss från LGO1 Ytterligare tillägg och förändringar Ändrad status till granskad Ändrad till status Godkänd efter remiss från Arkitekturledning Inera Adderat Windows 10 information, livscykelplan för tilläggsapplikationer Tillägg och förändringar Tillägg och förändringar eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 2 av 20 Innehåll Historik ................................................................................................................................................... 1 Dokumentinformation ........................................................................................................................... 3 Bakgrund ............................................................................................................................................ 3 Syfte ................................................................................................................................................... 3 Målgrupper ........................................................................................................................................ 3 Revision .............................................................................................................................................. 3 Styrande principer .................................................................................................................................. 4 Summering ............................................................................................................................................. 4 Termer och begrepp ............................................................................................................................... 4 Avgränsningar ........................................................................................................................................ 4 Livscykelplaner ....................................................................................................................................... 5 Introduktion ....................................................................................................................................... 5 Operativsystem .................................................................................................................................. 5 Uppdateringscykel för Windows 10 ............................................................................................... 6 Underlag till beslut ......................................................................................................................... 6 Primärt OS vs Sekundärt OS ........................................................................................................... 7 Support för ny hårdvara för Windows 7/8.1 ! ................................................................................ 8 32bit eller 64bit OS ......................................................................................................................... 8 Webbläsare ........................................................................................................................................ 9 Underlag till beslut ......................................................................................................................... 9 Företagsläge ................................................................................................................................. 10 Kontorsapplikation ........................................................................................................................... 11 Office 365 Pro Plus ....................................................................................................................... 12 Tilläggsapplikationer ........................................................................................................................ 13 Webbkomponenter ...................................................................................................................... 13 Java SE .......................................................................................................................................... 14 Adobe Reader ............................................................................................................................... 15 Microsoft .NET Framework ........................................................................................................... 16 Systemstöd klientplattform Microsoft System Center Configuration Manager ............................... 17 Rekommendationer ............................................................................................................................. 18 Systemförvaltare .............................................................................................................................. 18 Applikationsleverantörer .................................................................................................................. 19 Objektägare klient ............................................................................................................................ 19 eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 3 av 20 Dokumentinformation Bakgrund eKlient Objekt 1 syftar till att utveckla och upprätthålla en standard och en livscykelplan för klientplattforms-området som en landstingsgemensam norm att förhålla sig till. Gemensam eKlient i samverkan refererar till en landstingsgemensam referenslösning för klienthantering. Fokus ligger på en effektiv drift och höggradig automation av en standardiserad plattform som bygger på självbetjäningsfunktioner. Genom att plattformen är känd och gemensam underlättar det för leverantörer och för nationella tjänster vid utveckling och testning av ny funktionalitet. Med en livscykelhanterad digital arbetsplats erhålls en framförhållning och ett stöd för planering av aktiviteter för IT-stöd som är beroende till viss version av operativsystem eller webbläsare. En känd och vedertagen livscykelplan gemensam för flera parter bidrar till att stora kostnadsdrivande utrullningar av hela PC-parken kan undvikas och möjliggör att utbyte av operativsystem kan ske löpande i förvaltning enligt en förutbestämd plan. Syfte Detta dokument avser att fungera som norm vid förvaltning, vidareutveckling och anskaffning av etjänster kring hur dessa ska förhålla sig till livscykelplaner för eKlient med syfte att Vara ett stöd för livscykelhantering och förvaltning av verksamhetens portfölj av e-tjänster och system Ge stöd till förvaltning och livscykelhantering av klientplattformen vara en anvisning i kontakt och kravställning mot applikationsleverantörer ge stöd i dialog och kravställning med driftspartners förenkla införandet av landstingsgemensamma nationella etjänster Målgrupper Intressenter och medlemsorganisationer i eKlient Aktörer på marknaden med intresse att följa eKlient Partners till medlemsorganisationer i eKlient Applikationsleverantörer till medlemsorganisationer i eKlient Upphandlande enheter Systemförvaltare Systemarkitekter IT-strateger Förvaltare klientplattform Revision Dokumentet handledning eKlient Livscykelplaner revideras regelbundet på minst årlig basis. Vid revisioner (1.x ->2.x ->3.x) kan datum och produktversioner påverkas, men aldrig närmre i tid än 12 månader. Vid versionsuppdateringar däremellan sker enbart förändring av textuellt innehåll. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 4 av 20 All förändring i eKlient livcykelplan sker i dialog förvaltning eKlient och landstingsgruppen Objekt 1. Styrande principer En digital arbetsplats i ett modernt operativsystem Följa vedertagna standards och bransch standards Säkerhet och pålitlighet för information på klienten Summering Dokumentet omfattar anvisningar för eKlient livscykelplaner inom Windows Operativsystem och webbläsare och tilläggsapplikationer. Till stöd för applikationsleverantörer, ansvariga för klientplattformen, IT-strateger, förvaltningsansvariga/förvaltningsledare med ansvar för IT-tjänster med beroenden till operativsystem och webbläsare. Dokumentet innehåller förutom livscykelplaner för eKlient standarden, även riktlinjer och stöd för tolkning samt krav och rekommendationer till följd av en livscykelhanterad klientplattform. Med en tydlig bild av vart vi är på väg så skapas förutsägbarhet och framförhållning för alla parter. Termer och begrepp nr T1 begrepp/term Klient T2 T3 Primärt OS Sekundärt OS T4 etjänst T5 Tjänstekatalog T6 Tjänstenivå Beskrivning Avser en dator med Windows operativsystem som är uppkopplad mot ett klient-server baserat nätverk. Det rekommenderade operativsystemet på klienter Standardiserat OS av senare version(vanligtvis) än Primärt OS. Sekundärt OS kräver ett aktivt val för nyinstallation. En paketerad service eller lösning som erbjuds för att tillgodose ett behov i verksamheten. Med etjänst menas en tjänst som tillhandahålls via ett elektroniskt gränssnitt. Katalog som innehåller utbudet av etjänster i en organisation. Med detaljer av förutsättningar och erbjudna tjänstenivåer. överenskommelse mellan leverantör (IT) och kund (verksamheten) som beskriver och förtydligar vad som ingår i en tjänst, vilka servicenivåer tjänsten ska ha och vad IT-tjänsten kostar. För övriga termer i texten, hänvisas till dokumentet eKlient Standard Klassificering av Klienter. Avgränsningar Dokumentet ger handledning för livcykelplan eKlient för operativsystem och webbläsare. Dokumentet Handledning för livcykelplaner eKlient begränsas i omfattning för de livcykelplaner som är av typen Stödjande eller Rådgivande. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 5 av 20 Livscykelplaner Introduktion En kontinuerlig livscykelplan för operativsystem, webbläsare och stödjande mjukvara i en klientplattform är fokus. Livscykelplaner som tas fram inom ramen för eKlient samarbetet är av typen Styrande, stödjande eller rådgivande. STYRANDE – en styrande livscykelplan används med fördel i kommunikation med leverantörer och systemförvaltare och som underlag för objektägare för klientplattform till att etablera en livscykelhanterad digital arbetsplats. Applikationsleverantörer i avtal eller partnerskap med organisationer anslutna till eKlient ska (så långt det i avtal eller förordning är möjligt) stödja eKlients livscykelplan för operativsystem, webbläsare och tilläggsapplikationer i respektive applikations livcykelplan. Den lokala/regionala förvaltningen av klientplattformen ska sträva mot den gemensamma livcykelplanen. Systemansvariga/förvaltare förmedlar regelbundet styrande livcykelplaner för eKlient till applikationsleverantörer att förhålla sig. STÖDJANDE – avser produkter eller tjänster som är möjliggörare för en säker distribution, förvaltning och livscykelhantering av den digitala arbetsplatsen RÅDGIVANDE – exempel på livscykelplaner som är rådgivande är kontorsapplikation, antivirus etc. Operativsystem Livscykelplan för operativsystem är en styrande livscykelplan. Brytdatum 1 jan 2016 OS version information Win 8.1 Win 10 1 jan 2017 Win 10 Win 7 Windows 10 övertar roll som sekundärt OS. Avveckling av Windows 8.1 bör påbörjas till förmån för Windows 10. Windows 10 tar status av primärt OS. Rekommenderat slutdatum för utrullning av nya datorer med Windows 7. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 6 av 20 Uppdateringscykel för Windows 10 Med Windows 10 Inför Microsoft en ny modell för att leverera nya funktioner, säkerhetsuppdateringar och buggfixar till operativsystemet. Istället för kostnadsdrivande stora utrullningar var 3-4 år, omfattar Windows 10 en plattform som uppdateras kontinuerligt. Nya funktioner kommer vid olika tider, beroende på den gren (branch) av Windows 10 som organisationer väljer att distribuera till klienter. - CB , Current Branch , 2-3 uppdateringar per år - CBB, Current Branch for Business , förlängd testperiod 4 månader - LTSB, Long Term Servicing Branch, 1 uppdatering var 1-3 år, begränsad funktionalitet och underhåll Mer beskrivning om dessa grenar finns i dokumentet Introduktion till Windows 10. - Den gren av Windows 10 som eKlient förespråkar för distribution och användning i produktion är Windows 10 CBB(Current Branch for Business) så långt det är möjligt. Vidare rekommenderar eKlient en andel Windows 10 CB i produktion för administrativa funktions-PC i syfte att kontinuerligt testa och utvärdera kommande funktioner. Uppdateringscykeln för Windows 10 ställer krav på en förenklad, effektiv och kvalitetssäkrad process i förvaltning av klientplattformen och i samverkan med applikationsleverantörer för att löpande testa och utvärdera CB gren av Windows 10 Förutom Windows 10, kommer Microsoft också att kontinuerligt leverera uppdateringar till sina administrativa verktyg (såsom Microsoft System Center) för att göra det möjligt för företag att framgångsrikt rulla ut windows 10. Underlag till beslut Livscykelplanen som presenteras för operativsystem bygger på information och kontinuerlig dialog med eKlient forum landstingsgrupp 1 (LGO1) och med Microsoft. Avsikten med en samordnad livscykelplan inom landsting har en bred förankring och med en gemensam förutsägbar livcykelplan. Livcykelplanerna vara långsiktiga och realistiska, livscykelplanen för operativsystem behöver visa på en hög grad av framförhållning för applikationsleverantörer men också vara möjliga att uppnå under kontrollerade former för förvaltningen av klientplattformen. Det faktum att Windows 8.1 inte får status av primärt operativsystem har sin grund i att det finns en fullständig enighet i landstingsgruppen att någon bred utrullning av Windows 8.1 inte kommer att planeras. Landstingsgruppen räknar därför med att Windows 7 kommer bibehållas som klientplattform på en majoritet av PC-arbetsplatser till 2017-2018. Livscykelplan från eKlient i Samverkan för Windows behöver vara realistisk och ta höjd för att avveckling av ett operativsystem är en lång process. Just därför går Windows 10 in som primärt operativsystem och ersätter Windows 7 i jan 2017. Med CBB som föreskriven standard vad avser uppdateringscykeln för Windows 10 pekar eKlient på en aktiv livscykelhantering av operativsystemet för klientplattformen. Detta medför en kontinuerligt modern PC-arbetsplats som tar del av de senaste tekniker och uppdateringar för användarvänlighet, IT-säkerhet och mobilitet. Windows 10 CBB ger möjlighet till en kontrollerad framförhållning av funktioner som tillkommer i operativsystemet. Då Windows 10 CBB löpande släpar ca 4 månader efter att Windows 10 CB(Current Branch) släpps av Microsoft så kan utvärdering av nya funktioner i kommande CBB ske kontinuerligt. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 7 av 20 Exempelvis genom att ha Windows 10 klienter i produktion för t ex administrativ personal som kör CB uppdateringscykel i syfte att kontinuerligt testa och utvärdera tillkommande funktioner. Under Windows 10s första 12-18 månader, är det troligt att det kommer att vara lite mindre entydigt att förutse hur uppdateringscykeln i praktiken kommer se ut varför det är av vikt att följa den information som finns av kommande planerade funktioner* såväl som de redan publicerade versionerna av Windows**. I maj 2016 meddelar Microsoft en förändring i supportpolicy för Windows 10. Från Windows 10 1511 gäller att varje publicerad version, CB, av Windows 10 har support och erhåller säkerhetsuppdateringar i 4+12 månader. Dessutom erhålls en 60 dagars ”graceperiod” utöver de ”officiella” supporten. ! - Gällande Windows 10 Enterprise LTSB är eKlients ställningstagande att denna gren av Windows 10 från början ska hanteras som ett undantag. LTSB ska inte rekommenderas för andra klienter än de med system som har höga krav på att alla mjukvaruförändringar ska hållas till ett minimum under systemets livscykel. Avgörande egenskaper för LTSB är att den grenen av Windows 10 inte erhåller buggrättningar utöver säkerhetsuppdateringar och att Microsoft Edge inte finns eller kan distribueras på LTSB. Konsekvensen av att framgent ha en klientplattform som inte stödjer Microsoft Edge är att man undanhåller ny funktionalitet eller stöd för nya webbstandarder (se avsnitt om webbläsare nedan). Rekommendationen från eKlient är att efter jan 2017 helst upphöra med att leverera nya PC med Windows 7. Den utökade supporten från Microsoft för Windows 7 upphör i jan 2020, varför avvecklingen och ersättning till Windows 10 behöver påbörjas tidigt för att så få PC-arbetsplatser som möjligt sitter på ett icke uppdaterat, osäkert och föråldrat operativsystem efter jan 2020. *https://www.microsoft.com/en-us/WindowsForBusiness/windows-roadmap ** https://technet.microsoft.com/sv-se/windows/release-info Primärt OS vs Sekundärt OS OS\År 2016 2017 2018 2019 Primärt OS Win 7 Win 10 Win 10 Win 10 Sekundärt OS Win 10 Win 7 Livcykelplanen för operativsystem föreskriver två versioner av klientoperativsystem i drift parallellt för en kontinuerligt modern digital arbetsplats för användare. Primärt OS Det operativsystem som automatiskt installeras om en arbetsplats nylevereras eller installeras om vid refresh/incident. Givet att verksamhetens applikationer har stöd. Sekundärt OS Ett standardiserat OS av senare version(vanligtvis) än Primärt OS. Sekundärt OS kräver ett aktivt val för nyinstallation eller ominstallation. Har inte garanterat stöd för verksamhetens samtliga applikationer i tjänstekatalog. För Windows 10 kommer det inte att finnas ett sekundärt OS, utan en förskjutning mellan olika versioner av Windows 10. Underhåll/Avveckling Under denna period måste ett aktivt arbete med att följa och aktivt verka för att avveckla operativsystemet. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 8 av 20 Support för ny hårdvara för Windows 7/8.1 ! Organisationer som ligger kvar på Windows 7 eller Windows 8.1 kommer att behöva utvärdera sina inköp av ny PC hårdvara noggrant för att säkerställa kompatibilitet och support för processorer för äldre versioner av operativsystemet än Windows 10. Microsoft beskriver i en officiell bloggpost* i januari 2016 att för den senaste generationen av processorer, ”Skylake”, kommer Microsoft endast att stödja Windows 7 och Windows 8.1 för en begränsad lista av PC hårdvara**, dessutom endast fram till juli 2018. Efter detta datum kommer endast kritiska säkerhetsuppdateringar att levereras till denna hårdvarukonfiguration. För tidigare processorgeneration, kommer Microsoft ge stöd och support för säkerhet, tillförlitlighet och kompatibilitet, under den utökade support som Windows 7 har nu, fram till jan 2020 och för Windows 8.1 tills jan 2023. Detta tillkännagivande av Microsoft(se länk nedan, från jan 2016 o uppdaterat i mars ) innebär att Windows 10 är den enda fullt supporterade Windows versionen på Skylake hårdvara efter juli 2018 För kommande processorgenerationer efter Skylake, kommer Microsoft endast att supportera Windows 10. Att inte ta hänsyn till denna information från Microsoft kan alltså få till följd att IT-stöd i verksamheten körs på osupporterad klientmiljö från juli 2018. ! * https://blogs.windows.com/windowsexperience/2016/01/15/windows-10-embracing-silicon- innovation/ ** http://windows.microsoft.com/sv-se/windows/skylake-support 32bit eller 64bit OS För Windows 7 gäller att både 32-bitars operativ och 64-bitars operativ avses. För Windows 8.1 och Windows 10 gäller livcykelplanen däremot endast 64-bitars operativsystem. Detta med anledning av att PC-hårdvaruleverantörer för ny hårdvara väldigt sällan eller inte alls har stöd för 32bit versioner av Win 8.1 eller Windows 10. Datum att beakta från tillverkaren Win XP: MS standard support upphörde april 2009, utökad support upphörde 8 april 2014 Win 7 SP1: MS standard support upphörde jan 2015, utökad support upphör jan 2020 Win 8: MS Standard support upphör jan 2018, utökad support upphör jan 2023 Win 8.1: MS standard support upphör jan 2018, utökad support upphör jan 2023 Win 10: Lanserat aug 2015, för support se separat info ovan. Vad är skillnaden mellan standard support (Mainstream) och utökad support (extended)? För avgiftsbelagd support eller för säkerhetsuppdateringar finns ingen skillnad, liksom för information om produkterna via ex Microsoft Knowledgebase eller supportwebbplatsen för Microsoft Hjälp och support. ”Microsoft ger minst 10 års support för företags- och utvecklarprodukter. Mainstream Support för företags- och utvecklarprodukter ges under 5 år eller 2 år efter att efterföljande produkt (N+1) har lanserats, beroende på vad som infaller först. Microsoft ger även Extended Support under 5 år efter Mainstream Support eller under 2 år efter att den andra efterföljande produkten (N+2) har lanserats, beroende på vad som infaller först.” Skillnaden är att Microsoft inte accepterar någon begäran om garantisupport, designändringar eller nya funktioner under Extended Support-fasen. [från http://support2.microsoft.com/gp/lifepolicy/sv] eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 9 av 20 Webbläsare Livscykelplan för webbläsare är en styrande livscykelplan. Som sådan innebär det att applikationsleverantörer i avtal eller partnerskap med eKlient anslutna organisationer skall stödja eKlients livscykel för webbläsare i respektive applikationsförvaltning. Brytdatum IE version 12 jan 2016 IE8, IE9, IE10 Microsoft upphör med support av IE8, IE9 eller IE10 för Windows 7. (Win XP är EOL och endast IE 11 och Edge supporteras på Win 10) 1 jan 2017 IE 11 MS Edge Microsoft Edge tar status som primär webbläsare för Windows 10 . IE 11 övergår i underhållsläge för Windows 10 CB, CBB. Internet Explorer och Microsoft Edge(från 2017) är primära webbläsare för eKlient. Webbapplikationer skall alltid utvecklas eller vidareutvecklas utan några krav på webkomponenter på klienten(såsom Adobe flash player eller Microsoft Silverlight) utöver och oberoende av webbläsare. Underlag till beslut Livscykelplanen för Internet Explorer och Microsoft Edge tar stöd i följande. IT-säkerhet. Genom att använda den senaste versionen av webbläsare erhålls högre IT-säkerhet. De senaste versionerna av Internet Explorer har släppts i cykler av 24mån(IE8, IE9), 18mån(IE10) och 12mån(IE11). Föråldrade webbläsare utgör en stor utmaning i att hålla webben tryggare och säkrare, eftersom moderna webbläsare har bättre säkerhetsskydd. Enligt mätningar från NSS Labs1 ökade skyddet mot skadlig programvara från 69% på Internet Explorer 8 i 2009 till över 99% på Internet Explorer 11, i samma typ av hot(socially engineered malware). MS Edge anses dessutom som en säkrare webbläsare, då den kör som en Universal App (sandboxad) på operativsystemet. Edge tillåter dessutom inte ActiveX (flash o pdf-läsare är inbyggt) . eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 10 av 20 Policy från Microsoft. Från och med 12 januari 2016 erbjuder Microsoft teknisk support och säkerhetsuppdateringar enbart för den senaste versionen av Internet Explorer som är tillgänglig för ett operativsystem. En praktisk betydelse av policyn är att supporten från Microsoft för den senaste version webbläsaren följer supportlivscykeln av operativsystem från den 12 jan 2016. Vilket betyder att om fortsatta säkerhetsuppdateringar ska erhållas utan extra avtal eller kostnader är det än viktigare att ha en plan för att kontinuerligt uppdatera till den senaste versionen av webbläsare från Microsoft. Se exempel tabell på Microsofts supportsidor: Support Lifecycle-policy för Microsoft Internet Explorer – vanliga frågor . Förberedelse för nästa generation Operativsystem. Genom att använda den senaste versionen av Internet Explorer underlättas övergången till Windows 10, och kompatibilitet med Internet Explorer på Windowsplattor. En modern webbläsare med nästa generations teknik och produktivitet. Med Windows 10 lanserade Microsoft webbläsaren Microsoft Edge, och har för Windows 10 en tvådelad strategi för webbläsare . Microsoft Edge är en webbläsare som stödjer moderna webbstandarder i konkurrens med Google Chrome och Firefox. För Edge kan du centralt styra ännu ej kompatibla webbapplikationer att istället öppnas i Internet Explorer 11. Edge kommer att erhålla kontinuerliga uppdateringar medans IE11 inte får någon ny funktionalitet eller support för nya standarder. IE11 är i förhållande till Edge ett stöd för befintliga webbapplikationer med svårighet att anpassa sig för en modern webb utan tilläggskomponenter. Företagsläge Med Enterprise Mode(företagsläge) för Interner Explorer 11 (Microsoft release april 2014) kan övergången från IE8, IE9 och IE10 till IE11 förenklas. Enterprise Mode för Internet Explorer 11 ger möjlighet att centralt kontrollera om IE11 ska ”läsa av” webbplatser som IE8. Med Enterprise mode aktiverat erhålls en förbättrad bakåtkompatibilitet och gör att många äldre webbapplikationer kan fortstätta köras under en övergång till den senaste versionen av webbläsare. Möjligheterna att lyfta till IE11 behöver då inte bero på om webbapplikationer nyutvecklats för att stödja IE11. Men Enterprise Mode för IE11 ska ses som en kortsiktig strategisk lösning. För applikationsleverantörer ska kravet att stödja eKlient livcykelplan fortsatt gälla. Datum att beakta från tillverkaren: IE 8: support från Microsoft för Win 7 till 12 jan 2016 IE 9: support från Microsoft för Win 7 till 12 jan 2016 IE10: support från Microsoft för Win 7 till 12 jan 2016 IE 11: support från Microsoft för Win 7 till jan 2020 och för Win 8.1 till jan 2023 IE Next: Förväntad release 2a halvåret 2015 1 https://www.nsslabs.com/reports/browser-security-comparative-analysis-report-socially-engineered-malware-edition-7 eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 11 av 20 Kontorsapplikation Livscykelplan för kontorsapplikationer är en rådgivande livscykelplan. En organisation ansluten till eKlient kan ha valt andra lösningar för att leverera motsvarande funktion för kontorsapplikation. Bilden syftar på desktop klient av MS Officepaket. Rekommendationen av livscykelplan för MS Office görs utan hänsyn till licensmodell. 3e parts applikationer som krävs på klienten skall vara livcykelhanterade och stödja två senaste versioner. Applikationsleverantörer ska därför för beroenden till MS Office eller delar av, stödja primär version samt bör stödja sekundär version. För de applikationer som har etablerat ett beroende till en 3e parts programvara, ex Microsoft Office klienten, för att leverera olika funktioner, är det av största vikt att dess livscykelplan bevakas och efterföljs. Datum att beakta från tillverkaren: Office 2010 har standard support till 2015-10-13 och utökad support till 2020-10-13 Office 2013 har standard support till 2018-04-10 och utökad support till 2023-04-11 Office 2013 installationer måste uppdateras till Office 2013 SP1 senast 14 april 2015, för att erhålla fortsatt support från Microsoft. Lync 2010 har standard support till 2016-04-12 samt utökad support till 2021-04-13 Lync 2013 har standard support till 2018-04-10 samt utökad support till 2023-04-11 OBS! : Office 365 systemkrav för kompatibilitet med Officepaketet för Online tjänster beskriver att support för office applikationer(lokalt installerade) endast gäller så länge applikationen är i standard support. (Office 365 Pro Plus har egen livscykelplan, se nedan). https://products.office.com/en-us/office-system-requirements?ui=sv-SE&rs=sv-SE&ad=SE eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 12 av 20 Office 365 Pro Plus Microsoft Office 365 Pro Plus är jämförbar med MS Office Professional Plus avseende funktionalitet men aktiveras och licensieras per användare efter en avtalad prenumerationsplan. Programvaran är installerad och körs lokalt på klienten. Men från dess ”släktskap” med Office 365 har Office 365 Pro Plus erhållit några attribut likt en SaaS (software as a Service) tjänst. Med Office 365 Pro Plus på klienten är man bunden till kontinuerliga funktionsuppdateringar enligt en given plan från Microsoft för att erhålla support, buggrättningar och säkerhetspatchar. Men för distribution av Office 365 Pro Plus på klienten kan flera olika metoder för distribution och patchning användas. För funktionsuppdateringar finns tre olika metoder, dessa skiljer i frekvens av uppdateringar, likt Windows 10. Uppdateringsgren Övergripande beskrivning Erhåller nya funktioner säkerhets uppdateringar Current channel Användare får nya funktioner i office så snart de är tillgängliga månatligen månatligen Deferred channel Användare får nya funktioner i office endast fåtal gång per år Var 4e månad månatligen First Release for Deferred Channel Tidig version av kommande release för möjlighet till kompatibilitet tester Var 4e månad månatligen tabell från https://technet.microsoft.com/en-us/library/mt455210.aspx En ny Current Channel planeras för publicering varje månad. Denna kan omfatta ny eller uppdaterad funktionalitet, säkerhetsuppdateringar eller korrigeringar. Säkerhetsuppdateringar erhålls under 12 månader från det en Current Channel är släppt, och en deferred channel release har support i 8 månader. Det finns kontinuerligt två versioner tillgängliga och supporterade av Office 365 Pro Plus under deferred channel. Ingen motsvarighet finns till LTSB som under Windows 10. För behov av få, eller inga mjukvaruförändringar under lång tid, hänvisas till Office Professional(med en annan licensmodell och distribution). För mer information hänvisas till Microsofts sidor, https://technet.microsoft.com/en-us/library/mt455210.aspx eKlient rekommendation för Office 365 Pro Plus För Office 365 Pro plus rekommenderar eKlients livscykelplan uppdateringsgrenen Deferred channel, med återkommande funktionsuppdateringar var 4e månad. Applikationsleverantörer med beroenden till eller makron för Office programvara rekommenderas att följa och installera First Release for Current Channel för kompatibilitetstest. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 13 av 20 Tilläggsapplikationer Applikationer som klienter behöver installeras med för att stödja en verksamhetsapplikation, Kan ex vara PDF-läsare, Java Runtime, Acrobat Reader. Tilläggsapplikation En tredjeparts mjukvara. Inte ovanligt beroende från applikationer för att leverera fullständig funktionalitet till slutanvändare på klientdel av applikation. Därav ”tillägg” . Exempel Java, Silverlight, Acrobat Reader Om ett IT-stöd är beroende av en annan produkt för att leverera funktioner till slutanvändare, är det av största vikt att dess livscykelplan bevakas och efterföljs, och säkerhetsuppdateringar underhålls. Enskilda komponenter kan inte utsätta en gemensam infrastrukturmiljö hos en organisation för IT-säkerhetsrisk eller hindra tillgänglighet till andra system eller applikationer. IT-arbetsplatsen är en utsatt miljö, varför det är viktigt att kontinuerligt underhålla IT-säkerheten på klienten finns flera exempel på. Användare förväntar sig att IT-arbetsplatsen fungerar och ger tillgång till de IT-stöd som de har rätt att använda utan oplanerade avbrott. Exempel på mönster som stödjer en säker IT-arbetsplats och en kontinuitet i leveransen är: • Komponenter i klientplattformen livscykelhanteras • Minska komplexitet genom att minska beroenden • proaktivt identifiera de hot som finns mot gemensam infrastruktur och sårbarheter i IT-arbetsplatsen Livscykelplaner för tilläggsapplikationer från eKlient är därför styrande livscykelplaner. Tredjeparts tilläggsapplikationer som krävs på klienten ska alltid motiveras och bör avvecklas. I andra hand ska de applikationer som har en beroende tilläggsapplikation stödja de två senaste supporterade versionerna av beroende tredjepartsmjukvara. säkerhetspatchar för beroende tredjepartsmjukvara ska alltid kunna appliceras följande sidor beskriver livscykelplaner och anvisningar för Java, .Net framework och Acrobat Reader. Webbkomponenter eKlient föreskriver inga livscykelplaner för webbkomponenter, som Acrobat flash, java browser plugin eller Silverlight är exempel på . Däremot har eklient följande riktlinjer för webbkomponenter: o system som inte kan uppfylla kravet på ren webbläsare ska ta fram en avvecklingsplan av plugins, insticksprogram o 3e parts tillägg Likt flash, Silverlight, Java browser plugin o Till dess ska säkerhetspatchar och buggfixar för beroende tredjepart mjukvara alltid kunna appliceras o Följ leverantörs supportplan eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 14 av 20 Java SE Beroenden i klientgränssnitt till Java SE bör primärt avvecklas. I andra hand ska support livscykel från leverantör följas. Leverantörer som förlitar sig på Java SE på klienten bör ta fram en plan för att kontinuerligt stödja två senast supporterade versionerna av Java SE. Brytdatum Java version April 2015 Java SE 7 Java SE 7 upphör med säkerhetsuppdateringar och buggfixar utan tillgång till supportavtal1. Sept 2016 Java SE 9 Preliminär tillgång till Java SE 9 2. Sept 2017 Java SE 8 Troligt tidigast slutdatum för Java SE 8, enligt support livscykel1. Support upphör för java browser plugin, har ej stöd i Java 9 . Säkerhetsuppdateringar som annonseras ska efterföljas, snarast möjligt, föregående version räknas som osupporterad*. En Java SE major version(version 6, 7, 8, 9) är supporterad med buggrättningar, säkerhetspatchar och mindre uppdateringar för en period av tre år, enligt Oracles supportinformation på länkar nedan. Efter tre år fordras ett supportavtal. Viktigt att notera i livscykelplanen är att för Java SE 9 har Oracle annonserat att java browser plugin kommer att upphöra3. Som en konsekvens av att webbläsare, såsom FireFox, Chrome och Edge börjar begränsa och ta bort stöd för plugins som ett led mot både högre IT-säkerhet(både java browser plugin och Adobe Flash har länge varit en vektor för att sprida malware) och mot homogenisering av webbläsaren för alla plattformar(mobila plattformar stödjer sällan plugins). ! Detta betyder att applikationsleverantörer med beroenden till java browser plugin, ex använder java Applets som en komponent av en webbapplikation behöver omedelbart planera för att migrera funktioner ifrån Java Applets, då supporten för java browser plugin upphör i sept 2017 ! Referenser: 1 http://www.oracle.com/technetwork/java/eol-135779.html 2 http://openjdk.java.net/projects/jdk9/ 3 https://blogs.oracle.com/java-platform-group/entry/moving_to_a_plugin_free , http://www.oracle.com/technetwork/java/javase/migratingfromapplets-2872444.pdf eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 15 av 20 Adobe Reader Beroenden i klientgränssnitt till Adobe Reader bör primärt avvecklas. I andra hand ska support livscykel från leverantör följas, två senast supporterade versionerna ska löpande stödjas. Säkerhetsuppdateringar som annonseras ska efterföljas, snarast möjligt. Brytdatum 18 nov 2015 Reader version Reader X (10) 15 okt 2017 Reader Xi (11) 7 apr 2020 Reader DC 2015 Adobe upphör med säkerhetsuppdateringar och buggfixar utan tillgång till supportavtal*. Adobe upphör med säkerhetsuppdateringar och buggfixar utan tillgång till supportavtal*. Adobe upphör med säkerhetsuppdateringar och buggfixar utan tillgång till supportavtal*. Adobe har börjat använda namnet Acrobat DC. DC står för Document Cloud och versioner refereras till som år för release, Acrobat DC 2015, Acrobat DC 2016 . Leverantörer som förlitar sig på Adobe Reader på klienten bör ta fram en plan för att kontinuerligt stödja en supporterad version, alternativt avveckla beroende. Windows 10 stödjer utskrift till PDF och i Microsoft Edge finns inbyggt stöd för att läsa PDFdokument. Referenser : * https://www.adobe.com/support/products/enterprise/eol/eol_matrix.html eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 16 av 20 Microsoft .NET Framework För .NET Framework behöver man skilja på den i operativsystemet inbyggda komponenten och versionen av .NET Framework och livscykelplanen för den i efterhand publicerade .NET Framework tilläggsapplikationen. I bilden nedan beskrivs vad som är del av operativsystem och eKlients livscykelplan för .NET framework. Leverantörer ska för beroenden till .NET framework stödja livscykelplan från eKlient. Två senast supporterade versioner ska löpande stödjas. Beroenden i klientgränssnitt till specifik version av .NET ska undvikas. Säkerhetsuppdateringar som annonseras ska efterföljas, snarast möjligt. Brytdatum .NET version 12 jan 2016 .NET 4, 4.5 och 4.5.1 Microsoft upphör med säkerhetsuppdateringar och buggfixar Microsofts supportpolicy för .NET 4.5.2 och 4.6 och 4.6.1 följer support-policy för det operativsystem den är installerad på, när en version av Windows når slutet på supporten gäller det även för dess relaterade komponenter, däribland .NET Framework. För .NET 4, 4.5 och 4.5.1 har Microsofts support och säkerhetsuppdateringar upphört för alla versioner av Windows.* Support ges som för en Windows-komponent på den senaste obligatoriska operativsystemuppdateringen för Windows 7 SP1, Windows Server 2008 SP1, Windows 8.1 Update, Windows Server 2012, Windows Server 2012 R2 och Windows 10.* .NET Framework 4.6 en komponent del av Windows 10 men kan installeras på både Windows 7 and Windows 8.1 . Referenser : * https://support.microsoft.com/sv-se/gp/framework_faq eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 17 av 20 Systemstöd klientplattform Microsoft System Center Configuration Manager System Center Configuration Manager erbjuder central klientkonfiguration, ger användarna tillgång till utvalda program från enheterna de väljer, håller programvara och patchar uppdaterade, sätter centrala säkerhetsregler, inventerar applikationer och klientenheter samt övervakar status. Sedan System Center Configuration Manager 2012 R2 SP1 är Windows 10 supporterat för distribution och hantering, men senare versioner fordras för att fullständigt stödja livscykelhanteringen av Windows 10. Exempelvis stödjer inte Config Mgr 2012 att uppgradera till senare versioner än Windows 10 CB 1511. Den senaste lanseringen av System Center Configuration Manager släpptes i december 2015 och kallas CB (current branch) och har stöd för stegvis uppdatering av funktioner, vilket ger stöd för att följa uppdateringscykeln för Windows 10 och dess olika grenar, CB, CBB och LTSB. Den första versionen heter v1511. Nya versioner släpps regelbundet och omfattar nya funktioner som man kan välja att använda. Med anledning av detta är eKlients rekommendation att använda Configuration Manager Current Branch och följa uppdateringsplanen av densamma på ett kontrollerat sätt. Referenser : https://technet.microsoft.com/en-us/library/mt622084.aspx Datum att beakta från tillverkaren: Configuration Manager 2012 SP1 har support till 2017-07-11 och utökad support till 12 juli 2022 Configuration Manager 2012 R2 har support till 2017-07-11* och utökad support till 12 juli 2022 *alternativt 12 mån efter sista Service Pack släpps. eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 18 av 20 Rekommendationer Systemförvaltare Livscykelhantering av OS och bas applikationer Utrullning av ett nytt operativsystem sker inom ramen för den ordinarie livscykelhanteringen av digital arbetsplats. Det innebär att minst två versioner av klientoperativsystem alltid finns i drift. Se ovan under Livcykelplan för operativsystem . Under 2016-2019 kommer ex både Windows 7 och Windows 10 vara standard klientoperativ på klienter och löpande uppgraderingar kan ske exempelvis genom åldersutbyte av datorer. Livscykelhantering gäller också för basapplikationer i klientplattformen (ex java, PDF-läsare, NetID), liksom för webbläsaren. Centralt i förvaltningsplanen för applikationer behöver därför aktiviteter planeras för att följa med och anpassa applikationen efter livcykelplan för eKlient. Vilka aktiviteter krävs av dig som systemförvaltare för att åstadkomma detta? Några exempel. Kravställning till applikationsleverantör på kontinuerligt stöd för klientoperativsystem från Microsoft, enligt aktuell livscykelplan för eKlient. Förvaltare av eTjänster behöver aktivt föra en dialog med leverantören tidigt i utvecklingscykeln. Bilderna ovan försöker illustrera hur processen från kravanalys till release av ny version kan vara en både lång och omfattande utvecklingscykel. Inte sällan har applikationsleverantörer dessutom både nästa version och version därpå i aktiv utvecklingsprocess, men i olika stadier. Det är därför viktigt att tidigt i kravarbetet för kommande versioner förankra stöd till eKlient livscykelplaner för operativsystem och webbläsare vid det planerade datumet för release och driftsättning, som kan vara 12-18 månader senare. Uppdateringscykeln för Windows 10 ställer krav på en förenklad, effektiv och kvalitetssäkrad process i förvaltning av klientplattformen och i samverkan med applikationsleverantörer för att löpande testa och utvärdera CB gren av Windows 10. Gärna initiala tester i en testmiljö i kombination med en mer eller mindre fast andel av organisationens klienter som kontinuerligt är piloter i produktionsmiljö (early adopters). Dessa kan då ge återkoppling på den nya funktionalitet som kommer i nästa CBB gren av Windows 10 och ge viktig information om ex skillnader i distribution eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 19 av 20 eller påverkan på central eller användarstyrd konfiguration av klienten. Kravställning till applikationsleverantör på i första hand oberoende till webbläsare produkt och version. I andra hand stöd för Internet Explorer 11 från Microsoft, med löpande utbyte(Gällande version Just nu är IE11) enligt livcykelplan för eKlient. Samverka med klientplattformsansvarig, med krav på dessa på 12-18 månaders framförhållning av eKlients livscykelplan av ingående komponenter för en transparent planering. Samverka med lokal klientplattformsansvarig i kravställande på applikationsleverantörer för löpande support av nya versioner av NetID för de system som har krav på kortinloggning. Kravställning till applikationsleverantör på i första hand oberoende till 3e parts programvaror (ex Officeversioner och tilläggsapplikationer). I andra hand ska de 3e parts programvara som krävs på klienten vara livscykelhanterade och två senaste versioner stödjas. Regelbunden översyn av underhållsavtal med applikationsleverantören – vad är möjligt inom ramen för avtal och vad ligger utanför avtal i fråga om kontinuerlig support för kringliggande beroende programvara? Vad behöver jag som systemansvarig beställa och vad ligger i underhålls- eller supportavtal? Erbjuder applikationsleverantören kontinuerligt stöd för av Microsofts Uppdateringscykeln för operativsystemet Windows 10? Har applikationsleverantören stöd för webbläsaren Microsoft Edge? Om inte, kravställ på en planering av detta. Finns ett beroende till MS Word eller andra 3e parts programvara? Applikationsleverantörer Applikationsleverantörer och applikationsutvecklare bör i allt väsentligt för ny- och vidareutveckling av eTjänster till eKlient-anslutna organisationer ge support för operativsystem och webbläsare enligt livcykelplaner för eKlient. eKlient Livscykelplaner revideras regelbundet minst på årlig basis och revisioner publiceras på Ineras hemsida under Tjänster&Projekt/eKlient i Samverkan. Ett av syftena med en gemensam livscykelplan för operativsystem och webbläsare är att applikationsleverantörer ska ha en större möjlighet att konsolidera support och standardisera livscykelhanteringen av den egna IT-produkten. Genom att följa och ta del av publicerade eKlient livcykelplaner erhålls en förutsägbarhet av den klientplattform som finns nu och planeras för kommande år i eKlient anslutna landsting och organisationer. Objektägare klient En etablerad livcykelplan för klientoperativsystem i organisationen är centralt för att undvika kostnadsintensiva big-bang utrullningar. Med en långsiktig planering av klientplattformen kan en dialog om följsamhet tidigt påbörjas med applikationsleverantörer och intern förvaltning av eTjänster. Tillsammans skapas förutsägbarhet och möjlighet till framförhållning i dialog med partners och leverantörer av eTjänster. Rekommenderade mönster för livcykelhantering av operativsystem är 1) Uppgradering i samband med utbyte av klienthårdvara, ex enligt hårdvarulivscykel (planerat) eKlient i Samverkan Dokumentstatus: Godkänd Datum: 2016-05-24 Version: 1.5 Handledning Livscykelplaner eKlient 20 av 20 2) En central uppgraderingstjänst, tillgänglig ex i beställningsportal för certifierad hårdvara och applikationer för enstaka eller grupper av klienter 3) Planerad uppgradering av delar av klientparken i förvaltning för klientplattform med avsikt att följa livscykelplanen – genom en aktiv förvaltning av klientplattformen med hjälp av etablerade systemstöd för ex applikationstester och distribution. Vilken typ av aktiviteter krävs av dig som objektägare för att åstadkomma detta? Några exempel. Etablera och kommunicera en livcykelplan för klientplattformen med utgångspunkt från eKlient livcykelplan. Sprid kontinuerligt information om livcykelplan till berörda systemförvaltare i organisationen. Samarbeta i vilka aktiviteter som krävs för att gå från ”BIG-BANG” utrullningar till ett löpande underhåll och utbyte med stöd för två parallella operativsystem kontinuerligt i drift. Samarbeta med systemförvaltare och applikationsleverantörer i test och paketering av eTjänster på nytt OS eller webbläsare. Etablera och kommunicera en standardiserad process för validering och paketering. Publicera löpande vilka eTjänster i tjänstekatalogen som är validerade och har stöd för primärt och sekundärt OS. Ta fram ett utbildningspaket i Windows 10 för användare som del i information om åldersutbyte av hårdvara eller som delkomponent i uppgraderingstjänst till Windows 10. Ta del av och medverka i utveckling av standarder för klientplattformen i eKlient objekt 1.