Wilma-tunnusten uudistus 2025
Päivitetty viimeksi: 21.10.2025
Tälle sivulle on koottu ohjeita ja huomioitavia asioita Wilman käyttäjätunnusuudistukseen liittyen. Täydennämme ohjeen lopussa olevaa FAQ-osiota sitä mukaa, kun uusia kysymyksiä nousee esiin. Täydennämme myös muuta tällä sivulla olevaa ohjeistusta tarpeen mukaan, jos käyttäjätunnusuudistukseen tulee muutoksia.
Uudistuksen tavoite lyhyesti
Wilma-tunnukset muutetaan keskitetysti ns. uudentyyppisiksi Wilma-tunnuksiksi ja ns. vanhantyyppisten Wilma-tunnusten käytöstä luovutaan kokonaan.
Uudistuksen jälkeen emme käytä enää termejä "vanhantyyppinen" tai "uudentyyppinen" Wilma-tunnus. Kun puhutaan "Wilma-tunnuksista" tai "Wilman käyttäjätunnuksista", niillä viitataan Wilman käyttäjätunnukset -rekisterissä oleviin tunnuksiin.
Mikä on vanhantyyppinen Wilma-tunnus?
Vanhantyyppisellä Wilma-tunnuksella tarkoitetaan käyttäjätunnusta ja salasanaa, jotka ovat kirjattu suoraan Wilman käyttäjätunnus (poistuva kenttä)- ja Wilman salasana (poistuva kenttä) -kenttiin henkilön/roolin kortille roolirekisterissä (esim. Opiskelijat-, Opettajat- ja Henkilökunta-rekisteri).
Mikä on uudentyyppinen Wilma-tunnus?
Uudentyyppisellä Wilma-tunnuksella tarkoitetaan käyttäjätunnusta, joka sijaitsee Wilman käyttäjätunnukset -rekisterissä ja joka on yhdistetty käyttäjärooliin/-rooleihin roolirekisterissä (esim. Opiskelijat-, Opettajat- ja Henkilökunta-rekisteri) olevan Wilman käyttäjätunnukset -linkkikentän avulla.

Konversiossa vanhantyyppiset Wilman käyttäjätunnukset muunnetaan automaattisesti uudentyyppisiksi käyttäjätunnuksiksi asiakkaalle ilmoitettuna ajankohtana. Konversio koskee seuraavia rekistereitä (käytämme niistä termiä "roolirekisteri" tässä ohjeessa):
- Opiskelijat-rekisteri
- Opettajat-rekisteri
- Henkilökunta-rekisteri
- Johtokunta-rekisteri
- Koulutustarkastajat-rekisteri
- Työpaikkaohjaajat ja -arvioijat -rekisteri
Konversiossa yllä listatuissa roolirekistereissä olevista vanhantyyppisistä Wilma-tunnuksista muodostetaan uudet käyttäjätunnuskortit Wilman käyttäjätunnukset -rekisteriin. Tunnukset muodostetaan kenttien Wilman käyttäjätunnus (poistuva kenttä) ja Wilman salasana (poistuva kenttä) perusteella.
Konversiossa muodostetut uudet käyttäjätunnukset yhdistetään kyseisen henkilöroolin rekisterikortille roolirekisteriin Wilman käyttäjätunnukset -kenttään .
Konversion myötä kaikki Wilman käyttäjätunnukset sijaitsevat jatkossa keskitetysti Primuksessa Wilman käyttäjätunnukset -rekisterissä riippumatta henkilön roolista.
Muutos ei vaikuta Wilmaan kirjautumiseen, vaan käyttäjät kirjautuvat edelleen samalla käyttäjätunnuksella ja salasanalla kuin ennenkin.
Miten muutos tapahtuu?
Alla on esimerkkinä konversio Opiskelijat-rekisteristä:
- Opiskelijat-rekisterissä olevien Wilman käyttäjätunnus (poistuva kenttä)- ja Wilman salasana (poistuva kenttä) -kenttien perusteella muodostetaan Wilman käyttäjätunnukset -rekisteriin uusi käyttäjätunnuskortti. Opiskelijakortilta kopioidaan seuraavat kentät uudelle käyttäjätunnuskortille:
- Sukunimi
- Etunimet
- Kutsumanimi
- Wilman käyttäjätunnus
- Wilman salasana
- Sähköpostiosoite
- Matkapuhelin
- Oppijanumero
- Välittömien ilmoitusten lähetystapa
- Välittömien ilmoitusten sisältö
- Koottujen ilmoitusten lähetysajankohta
- Koottujen ilmoitusten vertailupäivä
- Koottujen ilmoitusten lähetystapa
- Koottujen ilmoitusten sisältö
- Wilmaan kirjauduttu viimeksi
- Wilman käyttäjätunnukset -rekisteriin muodostunut uusi käyttäjätunnus yhdistetään opiskelijan kortille Wilman käyttäjätunnukset -kenttään.
Jatkossa opiskelijan vanhantyyppisellä Wilma-tunnuksella (kuvassa punaisella) ei pysty kirjautumaan Wilmaan, vaan opiskelijan aktiivinen Wilma-tunnus on Wilman käyttäjätunnukset -kentässä oleva tunnus (kuvassa vihreällä). Muutoksen yhteydessä käyttäjätunnus ja salasana kopioidaan sellaisenaan, joten Wilma-käyttäjän näkökulmasta kirjautumiseen ei tule muutoksia.

Jos teillä on käytössä käyttäjätunnusautomaatio, joka hakee PrimusQueryllä Primukseen luodun Wilma-käyttäjätunnuksen ja muut henkilötiedot ja jonka perusteella luodaan käyttäjätunnukset ulkoisiin järjestelmiin, tulee PrimusQuery-määrityksiin tehdä alla ohjeistetut muutokset.
Ohjeessa termillä "roolirekisteri" tarkoitetaan seuraavia Primuksen rekistereitä:
- Opiskelijat
- Opettajat
- Henkilökunta
Mikä muuttuu?
Tähän asti:
Wilma-tunnus on haettu roolirekisterin kentästä Wilman käyttäjätunnus (K1010).
Jatkossa:
Wilma-tunnus haetaan roolirekisteristä linkkikentän kautta: Wilman käyttäjätunnukset (K1043) → Wilman käyttäjätunnukset -rekisterin kenttä Wilman käyttäjätunnus (K1010).
Esimerkki PrimusQuery-hausta roolirekisterissä
Tunnuksen tyyppi | PrimusQuery-haku |
---|---|
Vanhantyyppinen Wilma-tunnus (poistuva) | #DATA{K1010} |
Uudentyyppinen Wilma-tunnus | #DATA{K1043[1]^K1010} |
Kenttätiedot
Tarkemmat eri rekisterien kenttänumerot löytyvät seuraavista kuvauksista:
- Opiskelijat-rekisteri
- Opettajat-rekisteri
- Henkilökunta-rekisteri
- Wilman käyttäjätunnukset-rekisteri
Erityistilanne: kaksivaiheinen automaatio
Jos käytössänne on kaksivaiheinen käyttäjätunnusautomaatio, suosittelemme tilaamaan erillisen konsultoinnin tarvittavien muutosten tekemiseen. Tällaisessa automaatiossa
- haetaan ensin Primuksesta vain henkilötiedot
- luodaan niiden perusteella käyttäjätunnus ulkoiseen järjestelmään ja
- tuodaan luotu käyttäjätunnus toisella ajolla takaisin Primukseen ja muodostetaan uusi Wilma-tunnus.
Yllä kuvattu prosessi vaatii kaksi erillistä sisäänlukua Primukseen:
- Ensimmäisessä ajossa luodaan käyttäjätunnus Wilman käyttäjätunnukset -rekisteriin (mikäli henkilöllä ei ole vielä Wilma-tunnusta).
- Toisessa ajossa kyseinen tunnus linkitetään henkilön roolikortille.

Tätä toimintoa ei ole vielä julkaistu. Alla on kuitenkin jo etukäteen tietoa toiminnosta. Kun toiminnon voi ottaa käyttöön, lisäämme ohjesivustolle tarkemman ohjeistuksen toiminnon asetuksista ja käytöstä.
Osana Wilma-tunnusten uudistusta lisäämme Primukseen uuden toiminnon, jolla voi luoda yksittäin tai massana Wilman käyttäjätunnuksia esimerkiksi opiskelijoille, opettajille ja henkilökunnalle. Huoltajille ei ole tarkoitus luoda Wilma-tunnuksia tällä toiminnolla, vaan he luovat jatkossakin Wilma-tunnuksensa avainkoodien tai Suomi.fi-valtuuksien avulla.
Uudella toiminnolla luodaan tunnukset roolirekisterin kautta (esim. Opiskelijat-rekisteri), mutta ne eivät tallennu roolirekisteriin vaan Wilman käyttäjätunnukset -rekisteriin. Roolirekisterin Wilman käyttäjätunnukset -kenttään tallentuu linkitys käyttäjätunnuskortille.
Toiminnossa on monipuoliset asetukset, joilla tunnukset voi muodostaa halutussa muodossa. Tunnus voi olla esimerkiksi sähköpostiosoitemuotoinen, ja tunnuksen muoto voi vaihdella kouluittain. Opiskelijoiden tunnukset voi muodostaa eri päätteellä kuin muiden henkilöiden (opiskelijan tunnus voi olla esimerkiksi muotoa [email protected], kun muilla käyttäjillä on muotoa [email protected]).
Toiminto ei korvaa avainkoodeja, vaan se on vaihtoehtoinen tapa luoda Wilma-tunnukset käyttämättä avainkoodeja. Avainkoodeja tarvitaan edelleenkin esimerkiksi huoltajien Wilma-tunnusten luontiin tai roolin yhdistämiseen olemassa olevaan Wilma-tunnukseen.
Usein kysytyt kysymykset (FAQ)

Mitä kaikkia tunnuksia muutos koskee?
Muutos koskee kaikkia Wilman käyttäjätunnuksia seuraavissa rekistereissä: Opiskelijat, Opettajat, Henkilökunta, Johtokunta, Työpaikkaohjaajat ja Koulutustarkastajat.
Jos osa Wilma-käyttäjistä käyttää jo uudentyyppisiä Wilma-tunnuksia, ei heidän kohdalla tapahdu muutoksia.
Muutos ei koske Primuksen käyttäjätunnuksia.
Mitä rekistereitä konversio koskee?
Konversiossa kopioidaan tietoja seuraavista Primuksen rekistereistä: Opiskelijat, Opettajat, Henkilökunta, Huoltajat, Johtokunta, Työpaikkaohjaajat ja Koulutustarkastajat.
Miten konversio tapahtuu?
Konversio tapahtuu Primuksen palvelimen käynnistämisen yhteydessä. Konvertoinnit tehdään asiakas kerrallaan. Ilmoitamme kullekin asiakkaallemme ennakkoon konversion ajankohdan.
Miten tunnusten konvertointi näkyy Wilma-käyttäjille (opiskelija, opettaja, henkilökunta, huoltaja)?
Tunnusten konvertointi ei näy Wilma-käyttäjille. Käyttäjä jatkaa Wilmaan kirjautumista samoilla tunnuksilla kuin aikaisemminkin.
Käyttäjällä on useita rooleja (esim. opiskelijalla kaksi opiskeluoikeutta) ja jokaisella roolilla on erillinen käyttäjätunnus. Mitä tunnuksille tapahtuu konvertoinnin yhteydessä?
Kaikki tunnukset kopioituvat sellaisenaan. Esimerkiksi tilanteessa, jossa opiskelijalla on kaksi Wilman käyttäjätunnusta, hänelle kopioituu Wilman käyttäjätunnukset -rekisteriin kaksi korttia, ja opiskelija voi jatkaa erillisten tunnusten käyttöä kuten aikaisemminkin. Opiskelija ei huomaa muutosta.
Mitä tapahtuu vanhantyyppisten Wilma-tunnusten kentille eri rekistereissä?
Kentät tullaan poistamaan myöhemmin. Kenttiä ei kuitenkaan poisteta ennen kuin kaikkien asiakkaidemme tunnukset on konvertoitu Wilman käyttäjätunnukset -rekisteriin.
Meillä on jo Henkilökunta- ja Opettajat-rekistereissä käytössä uudentyyppiset Wilman käyttäjätunnukset, mutta opiskelijoilla on vanhantyyppiset roolikohtaiset tunnukset. Mitä konversiossa tapahtuu tällaisessa tilanteessa?
Konversio luo uudentyyppiset Wilman käyttäjätunnukset vain niille roolikorteille, joilla on vanhantyyppinen tunnus mutta ei linkitystä Wilman käyttäjätunnukset -kentässä. Jos roolikortille on jo linkitetty uudentyyppinen Wilman käyttäjätunnus, ei konversiossa tälle kortille tapahdu mitään.
Mitä tapahtuu, jos konversion yhteydessä Wilman käyttäjätunnukset -rekisteristä löytyy roolikohtaisen tunnuksen kanssa identtinen käyttäjätunnus?
Jos identtinen tunnus löytyy, ei konversiossa luoda toista samanlaista. Roolikortille tulee rasti kenttään Wilman käyttäjätunnuksen luonti epäonnistui.
Pitääkö käyttäjätunnuksen olla sähköpostiosoitemuotoinen?
Ei tarvitse. Käyttäjätunnus kopioituu sellaisenaan Wilman käyttäjätunnukset -rekisteriin.
Mitä tapahtuu WOIDille?
Wilman OpenID -kirjautumiseen ei tule teknisesti muutoksia. Se toimii kuten aiemminkin.
Käytännön tason muutos on se, että tunnistetieto, joka on valittu OIDC kohdennus -kenttään, katsotaan jatkossa aina Wilman käyttäjätunnukset -rekisteristä käyttäjän kortilta eikä roolirekisteristä. Tunnistetietoina käytettävät tiedot eli Wilman käyttäjätunnus, oppijanumero ja sähköpostiosoite kuitenkin kopioidaan konversiossa uudentyyppiselle tunnukselle, joten kirjautumiseen tai tunnistukseen ei varsinaisesti tule muutoksia.

Minulla ei ole pääsyä Wilman käyttäjätunnukset -rekisteriin. Miten pystyn luomaan jatkossa käyttäjätunnuksia?
Jatkossa Wilman käyttäjätunnuksia voi luoda uudella toiminnolla, joka julkaistaan lähitulevaisuudessa roolirekistereihin (Opettajat, Henkilökunta, Opiskelijat) . Toiminnon käyttö ei edellytä pääsyä Wilman käyttäjätunnukset -rekisteriin.
Luon massana käyttäjätunnuksia isolle määrälle käyttäjiä. Mitä tapahtuu, jos mukana on nimikaimoja? Osaako uusi toiminto luoda heille eroavat tunnukset?
Wilman käyttäjätunnusten luonnin toiminto jättää tunnuksen luomatta, jos havaitsee nimikaiman. Tunnusten luonnin jälkeen tulee näkyville listaus korteista, joille ei luotu tunnusta.
Miten jatkossa luodaan käyttäjätunnuksia Johtokunta-, Koulutustarkastajat- ja Työpaikkaohjaajat ja -arvioijat -rekisterissä oleville henkilöille?
Heille luodaan avainkoodi, jonka avulla he voivat luoda itselleen Wilman käyttäjätunnuksen ja salasanan.
Toimiiko Wilman JSON-rajapinnan kirjautuminen uudentyyppisellä tunnuksella?
Toimii. Kirjautumiseen ei tule muutoksia.
Miten salasanoja hallinnoidaan käytettäessä uudentyyppisiä Wilma-tunnuksia? Miten esimerkiksi koulusihteeri voi vaihtaa oppilaalle uuden salasanan? Entä voiko oppilas itse palauttaa unohtuneen salasanansa?
Jatkossa koulusihteeri voi vaihtaa salasanan Primuksen roolirekisterin kautta uuden toiminnallisuuden avulla (julkaistu 21.10.2025).
Oppilaat voivat itse käyttää Wilman Unohditko salasanasi -toimintoa. Tämä edellyttää sitä, että heillä on sähköpostiosoite. Tuotekehityksemme tutkii käyttäjätunnusten hallinnan kokonaisuutta, ja siihen voi tulla muutoksia vielä.
Kun arkistoin henkilön kortin, mitä tapahtuu käyttäjätunnukselle? Arkistoituuko sekin samalla?
Tällä hetkellä käyttäjätunnus ei arkistoidu samalla kun roolikortti arkistoidaan (esim. opiskelijan kortti). Tuotekehityksemme tutkii käyttäjätunnusten hallinnan kokonaisuutta, ja siihen voi tulla muutoksia vielä.