PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN

Størrelse: px
Starte visningen fra side:

Download "PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN"

Transkript

1 PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN Version 1.0

2 Versionshistorik Version Dato Kommentar Initiel udgave Review 1. runde Review 2. runde Publiceret

3 Indholdsfortegnelse 1 INDLEDNING LÆSEVEJLEDNING SIKKERHED I DEN FÆLLESKOMMUNALE INFRASTRUKTUR De tre sikkerhedsmodeller Serviceaftaler SECURITY TOKEN Sådan fungerer token-sikkerhed Step 1: Test med DemoService Step 2: Gennemfør test i ekstern test mod en konkret webservice Step 3: Implementering i produktion FEJLEBESKEDER Typiske fejl i forbindelse med implementering af Security Token KOMBIT token er udløbet Forskelligt certifikat brugt til webservice kald og STS token udstedning Serviceaftale fra Støttesystemet er udløbet Serviceaftale fra Støttesystemet er (midlertidigt) opsagt Kald Token Service for at få en token Modtag svar fra Token Service Token modtaget fra STS Servicekald til DemoService med indsat token Svar fra servicekald BILAGSLISTE TJEKLISTE SECURITY TOKEN SERVICE...20 Side 3 af 20

4 1 INDLEDNING Serviceplatformen er en del af den fælleskommunale infrastruktur og understøtter de sikkerhedsmodeller, der indgår i den fælleskommunale infrastruktur. Det betyder, at services udstillet via Serviceplatformen, understøtter én eller flere af disse sikkerhedsmodeller. Der er p.t. tre forskellige sikkerhedsmodeller: InvocationContext, AuthorityContext og Security Token på Serviceplatformen. Disse modeller omtales også i den overordnede beskrivelse af sikkerhedsmodellen som Simpel (InvocationContext), Simpel fælleskommunal (AuthorityContext) og Fælleskommunal (Security Token). I denne vejledning beskrives i detaljer udelukkende Security Token sikkerhed. 2 LÆSEVEJLEDNING Denne vejledning giver dig indledningsvis et overblik over de forskellige sikkerhedsmodeller, der anvendes i den fælleskommunale infrastruktur. Herefter gennemgås Security Token sikkerhed og de aktiviteter, der skal sikre, at du som leverandør kan foretage en succesfuldt implementering af Secutity Token sikkerhed. De enkelte aktiviteter er beskrevet trin for trin. Du kan bruge overblikket til at opnå en bedre planlægning og forståelse af opgavens omfang og de nødvendige trin i implementeringen både for dig som it-leverandør og mht. de trin som kommunen skal udføre. Der er desuden udarbejdet en tjekliste, som kan støtte dig i arbejdet med Security Token sikkerhed. Den detaljerede gennemgang er primært målrettet dig, som skal udføre den tekniske implementering af integrationen til Serviceplatformen. Der er derfor lagt vægt på de tekniske elementer og i mindre grad fokuseret på baggrunden for sikkerhedsmodellerne. Du finder kodeeksempler og tips og trick i vejledningens sidste kapitler. Du finder links til den relevante dokumentation i bilagslisten bagerst i denne vejledning. Side 4 af 20

5 3 SIKKERHED I DEN FÆLLESKOMMUNALE INFRASTRUKTUR 3.1 De tre sikkerhedsmodeller Der er p.t. tre sikkerhedsmodeller, der er understøttet af Serviceplatformen: Invocation Context, Authority Context og Security Token sikkerhed. Invocation Context er baseret på certifikatsikkerhed, dvs. anvendersystemet etablerer en såkaldt 2-vejs SSL-forbindelse, hvor anvendersystemet identificerer sig med et klient-certifikat. I denne model er der ingen reference til en myndighed, og adgangen gives alene på baggrund af en kombination af serviceaftale og certifikat. I kaldet mod Serviceplatformen skal man angive UUID et på den serviceaftale, man anvender. Authority Context er ligeledes baseret på certifikatsikkerhed, men kaldet foregår altid i kontekst af en bestemt myndighed, og CVR-nummeret på myndigheden angives i kaldet. Security Token er som Authority Context myndighedsspecifik og kombinerer certifikatsikkerhed med et SAML-token, der indeholder roller, dataafgrænsninger og myndighedskontekst. 3.2 Serviceaftaler Alle tre modeller er suppleret med serviceaftaler, der indgås i STS Administrationsmodul mellem en leverandør af et it-system og en kommune. En serviceaftale er det, der giver dig adgang til kommunens data. Det er en aftale mellem dig og kommunen om, at et konkret it-system må få adgang til konkrete data. Det er samtidig kommunes instruks til KOMBIT om, at der må udleveres data. Side 5 af 20

6 4 SECURITY TOKEN Security Token er en implementering af Den Fælleskommunale Sikkerhedsmodel, hvor kald altid sker i kontekst af en myndighed, og anvendersystemet er tildelt specifikke roller og dataafgrænsninger, som anvendersystemet må agerere på. Dette setup er baseret på teknologien WS-Trust og giver et kaldmønster, der kaldes fødereret sikkerhed. Implementeringen introducerer desuden en ekstra komponent, der anvendes i kald-mønsteret mod Serviceplatformen. Denne komponent hedder Security Token Servicen (STS), og udsteder SAML-tokens, der indeholder anvendersystemets rettigheder og anvendes i kald mod Serviceplatformen. Security Token Servicen giver mulighed for en mere finkornet kontrol over systemers adgang til kommunernes data, idet det er muligt at styre hvilke systemer, der må tilgå data, og præcist hvilke data der må tilgås, samt hvilke handlinger der må udføres på dem. Det giver en bedre sikkerhed for både leverandørerne af kommunale it-løsninger og kommunerne, da det mindsker risikoen for at leverandøren af it-løsningen har afgang til mere data, end der er lovhjemmel til. Dette kapitel gennemgår, hvordan du som leverandør af en kommunal it-løsning anvender Security Token Services til at tilgå data via den fælleskommunale infrastruktur. 4.1 Sådan fungerer token-sikkerhed Den sikkerhedsmodel der anvendes på Serviceplatformen, fungerer overordnet på følgende måde: It-systemet kalder Security Token Servicen for at hente et token til den service på Serviceplatformen, som it-systemet ønsker at kalde. Et token er service-specifikt, så hvis der skal kaldes flere services, skal der hentes flere tokens; ét token for hver service. Tokens har en gyldighedsperiode og kan genbruges indenfor denne gyldighedsperiode. Dermed skal man ikke trække et nyt token til en service, før ens nuværende token er tæt på at udløbe. Gyldigheden er p.t. 8 timer, og udløbstidspunktet står i det udstedte token. It-systemet etablerer en sikker 2-vejs SSL-forbindelse til Serviceplatformen. It-systemet generer et SOAP payload, der er struktureret jf. Liberty Basic SOAP Binding profilen, og sender det til Serviceplatformen med det udstedte token indlejret. Serviceplatformen validerer payloadet og sender et svar tilbage til it-systemet. Side 6 af 20

7 STS kalder user store for at slå anvendersystemet op, og søger i den sammenhæng også efter aftalestrukturer der giver adgang til service der kaldes ind på User store svarer med de ønskede informationer til STS Anvendersystem kalder STS - metode RequestSecurityToken (WS- Trust) 2 3 Rammearkitekturens Secure Token Service STS svarer med et RequestSecurity-TokenResponse. Heri ligger et KOMBIT SAML token der repræsenterer anvendersystemets adgang 1 4 Anvendersystem kalder SOAP service med CERT eg sikkerhed på transport niveau (to-vejs SSL) Desuden angives en WS- Secuirity sektion hvor SAML token er placeret 5 Serviceplatformen kalder kildesystemet med Den relevante sikkerhedsmodel 6 Anvendersystem (eksternt system) Service platformen Kildesystem (KOMBIT system) 8 7 Serviceplatformen returnerer response til anvendersystem og benytter i dette scenarie den stadig åbne SSL/TSL tunnel. Kildesystemet svarer med et response. Evt. data afgrænsning er foretaget af kildesystemet på baggrund af indholdet i SAML token (roller) Processen, med at sikre sig et token hos STS via et WS-Trust kald, er beskrevet i dokumentet Snitfladebeskrivelse-STS-OIO WS Trust.pdf og vil ikke blive beskrevet yderligere her. I kaldet til Serviceplatformen skal det token, der er modtaget fra STS, placeres i en WS-Security header sektion. Dette er udtrykt i en WS-SecurityPolicy WSDL-fil, som refereres til i WSDL-filen for de enkelte services, der anvender denne sikkerhedsmodel. Derudover er det påkrævet at medsende WS-Addressing felter, signere de enkelte SOAP headers og SOAP body og medsende timestamps. Yderligere specifikation af kravene til benyttelse af KOMBIT Token sikkerhedsmodellen kan findes i specifikationen for Liberty Basic SOAP Binding Version 1.0 Final på Project Libertys hjemmeside [LIBERTY]. Appendix A beskriver en række eksempler på servicekald mod Serviceplatformen med Security Token. Da SOAP headers skal signeres både ved kald til Serviceplatformen og i svaret, er det nødvendigt at konfigurere trust til Serviceplatformens offentlige certifikat. Kontakt Serviceplatformens Helpdesk via mail til helpdesk@serviceplatformen.dk for fremsendelse af certifikatet [SPCER]. Før du kan komme i gang med at anvende Security Token Service, er der en række ting, du skal igennem. Du skal altid have gennemført test af din løsningsintegration mod infrastrukturen, før du går i produktion med din løsning. Din test gennemfører du i det eksterne testmiljø - exttest. I det efterfølgende har vi beskrevet, hvordan du kommer godt i gang med token-sikkerhed. 4.2 Step 1: Test med DemoService Side 7 af 20

8 Du kan med fordel starte med at teste mod DemoService-klienten før, du påbegynder din egentlige test af en service. Hent og afvikl Kodebasen til DemoService Til demo-service er der udstillet eksempelkode, som viser, hvordan du trækker et token i hhv. Java [DEMOJAVA] og.net [DEMONET]. Kodebasen er født med et FOCES-certifikat, der er registreret på et it-system i test-miljøet. Der er indgået en serviceaftale med en enkelt test-service, så koden kan afvikles som den er og med det resultatet, at der hentes et token fra Security Token Servicen, og der gennemføres et kald mod test-servicen på Serviceplatformen. Nedenfor får du nogle praktiske detaljer om de to kodeeksempler Java eksempel Kodebasen til Jave indeholder to eksempler, hvor det ene er til den gamle sikkerhedsmodel på Serviceplatformen, og det andet er til den token-baserede sikkerhedsmodel. Du skal anvende koden til den token-baserede sikkerhedsmodel, som du finder i folderen: demoservice-token-client De to primære frameworks, der anvendes i eksempelkoden, er [SPRING] og [CXF]. Koden bygges med værktøjet Maven. Hvis du ikke har erfaring med at bruge CXF-frameworket, kan du med fordel læse dokumentationen til den CXF-baserede referencekode, som Digitaliseringsstyrelsen vedligeholder [DIGSTCXF]. Det er i resourcefilen cxf.xml, at det meste af den relevante konfiguration kan findes, og her konfigureres bl.a. kaldet til servicen og kaldet til Security Token Servicen. Desuden etableres en 2-vejs SSL-forbindelsen til Serviceplatformen NET eksempel Kodebasen til.net indeholder to eksempler, hvor det ene er til den gamle sikkerhedsmodel på Serviceplatformen, og den anden er til den token-baserede sikkerhedsmodel. Du skal anvende koden til den token-baserede sikkerhedsmodel, som du finder i folderen: DemoTokenClient Kodebasen er skrevet i C# og baserer sig på Microsofts eget framework til webservices (WCF). Endvidere er der inddraget et framework til at håndtere Liberty Basic SOAP Binding profilen, der er udarbejdet af Digitaliseringstyrelsen [OIOIDWS3.0]. Den version af frameworket, der indgår i eksempelkoden, har nogle få ændringer, så den er kompatibel med de krypto-algoritmer, som KOMBIT anvender, ligesom den understøtter etableringen af en 2-vejs SSLforbindelse. Side 8 af 20

9 Kodebasen anvender XML-baseret konfiguration af WCF. Hvis man i sin egen kode ønsker at konfigurere WCF via kode og ikke via XML, er det vigtigt, at man får alt fra App.config med fra eksempelkoden, da den indeholder konfiguration af OIO IDWS-frameworket. Klienten kører umiddelbart, såfremt man følger instruksen og installerer:.netframework Microsoft Build Tools 2015 (hvis du ikke ønsker at installere Visual Studio, men blot vil afvikle eksempelklienten) og eksekverer run.bat fra en kommandoprompt. Gennemfør kald til DemoService. Side 9 af 20

10 4.3 Step 2: Gennemfør test i ekstern test mod en konkret webservice Du har gennemført test mod DemoServicen og er klar til gå videre med implementeringen af Security Token Service. Nu kan du begynde din test op imod den konkrete service, du ønsker at benytte til din løsning. Oprette en serviceaftale på den konkrete service i ekstern test Nu skal du oprette en serviceaftale på den service, du forretningsmæssigt ønsker at teste i forhold til din løsning. Log på STS Administration Opret en serviceaftale på den konkrete service du ønsker at anvende Få kommunen eller helpdesk* til at godkende serviceaftalen Notér følgende parametre fra serviceaftalen: CVR-nr. på myndigheden Service EntityId Service Endpoint Du finder parametrene ved at klikke på informationsikonet i serviceaftalen. Du kan læse mere om, hvordan du opretter serviceaftaler i vejledningen til STS Administration [ADMINISTRATION]. Installér og udskift de nødvendige certifikater Filen ConfigVariables.cs, som du finder sammen DemoServicen, indeholder en lang række konfigurationsparametre, og den er pre-konfigureret til at kalde en test-service på Serviceplatformens testmiljø for et specifikt CVR-nummer. Derfor skal du nu tilpasse kodebasen, så du kan teste din løsning op imod den service, du ønsker at kalde. Det betyder, at du skal skifte certifikatet ud med dit eget certifikat (det cercifikat som du har registreret på dit it-system i STS Administration). Dernæst skifter du pegepinden ud, så den peger på den service, som du ønsker at kalde. Du finder en kort vejledning til at udskifte certifikat i roden af kodebasen. Selve WSDL/XSD-filen til den service, man kalder, skal skiftes i github [CONTRACT]. Husk, at du skal ændre disse parametre, så de stemmer overens med henholdsvis miljø, certifikater, service og myndighed, som du ønsker at gøre brug af. Der er endvidere oprettet en Service Reference til test-servicen på Serviceplatformen, og der skal oprettes en ny Service Reference til den faktiske service, man ønsker at kalde. Når man opretter en ny Service Reference, er det vigtigt, at man får koblet Bindings og Behaviours (se App.config) på denne service, så den rigtige sikkerhedsmodel anvendes i kaldet til servicen. Når du har foretaget ovenstående ændringer, skal du trække et token til den valgte service og validere, at du får udstedt et token til servicen på vegne af en kommune. Side 10 af 20

11 Anbefalede testcases - Genbrug af token: Tokens har en levetid på 8 timer, hvilket betyder, at du skal genbruge tokens. - Hold live i flere tokens med forskellige myndigheder: Mange løsninger har flere kommuner på. Derfor er det vigtigt, at din løsning kan håndtere at holde live i flere forskellige tokens og genbruge dem på de rigtige myndigheder. Test af forretningslogik på en konkret service Når du har styr på at trække tokens, kan du afvikle dine planlagte forretningstest af den valgte service. Du kan finde inspiration til test af de fleste services i testproduktkataloget og i servicekataloget, hvor du finder et links til relevant dokumentation i forhold til den enkelte service. Side 11 af 20

12 4.4 Step 3: Implementering i produktion Registrere it-system i produktion Før du kan gennemføre kald i produktion, skal du registrere dit it-system i produktion. Du skal sørge for, at: Oprette din organisation i STS Administration i produktion Registrere dit it-system i STS administration Tilknytte et gyldigt FOCES-certifikat med SAML-metadata til dit it-system Du finder vejledningen til STS Administration under [ADMNISTRATION], og du tilgår STS Administration via Serviceplatformen.dk. Hvis din organisation endnu ikke er oprettet på produktionmiljøet, skal du kontakte helpdesk@serviceplatformen.dk. Opret en serviceaftale på en konkret service i produktion Log på STS Administration Opret en serviceaftale på DemoService Få kommunen* til at godkende serviceaftalen Notér følgende parametre fra serviceaftalen CVR-nr på myndighed Service EntityId Service Endpoint Du finder paramenterne ved at klikke på informationsikonet i serviceaftalen. Husk, du kan se, hvordan du anmoder om en serviceaftale i vejledningen fra tidligere. Du finder vejledningen til STS Administration under [ADMINISTRATION]. Installér og udskift de nødvendige certifikater og pegepind Når du går fra ekstern test til produktion, skal du huske at udskifte certifikaterne til de certifikater, der gælder i produktion både dit eget certifikat (det som du har registreret på dit it-system i STS Administration), og de gældende produktionscertifkater for Security token Service [STSCER ] og for Serviceplatformen [SPCER]. Dernæst skal du skifte pegepinden ud, så den peger på den service, som du ønsker at kalde i produktion. Side 12 af 20

13 5 FEJLEBESKEDER 5.1 Typiske fejl i forbindelse med implementering af Security Token Nedenfor finder du en liste over de oftest forekommende fejl 1 og løsninger til disse fejl. Fejl Ikke-afviklet undtagelse: System.ServiceModel.Security.MessageSecurityException: Idkontrollen lykkedes ikke for en udgående meddelelse. Det forventede DNS-id for fjernslutpunktet var SP_TEST_JJN_EBOKS (funktionscertifikat), men fjernslutpunktet angav DNS-kravet kombit-sp-signing-test (funktionscertifikat). Hvis dette er et legitimt fjernslutpunkt, kan du rette problemet ved eksplicit at angive DNSid'et kombit-sp-signing-test (funktionscertifikat) som egenskaben Identity for EndpointAddress, når kanalproxien oprettes. Ikke-afviklet undtagelse: System.ServiceModel.FaultException: The received usercontext doesn't exist on the anvendersystem Ikke-afviklet undtagelse: System.ServiceModel.FaultException: Path resolution: no connection ' found Ikke-afviklet undtagelse: System.ServiceModel.Security.MessageSecurityException: Idkontrollen lykkedes ikke for en udgående meddelelse. Det forventede DNS-id for fjernslutpunktet var SP_TEST_JJN_EBOKS (funktionscertifikat), men fjernslutpunktet angav DNS-kravet KOMBIT Støttesystemer-T (funktionscertifikat). Hvis dette er et legitimt fjernslutpunkt, kan du rette problemet ved eksplicit at angive DNS-id'et KOMBIT Støttesystemer-T (funktionscertifikat) som egenskaben Identity for EndpointAddress, når kanalproxien oprettes. Løsning Forkert offentligt certifikat til verifikation af signerede beskeder fra Serviceplatformen. Ret i fil ConfigVariables.cs til følgende : public const string ServiceCertificateAlias = "kombit-sp-signing-test (funktionscertifikat)"; Forkert Cvr-nr er anvendt. Ret i fil configvariables.cs til korrekt CVR-nr: public const string Cvr = "xxxxxxxx"; Entityid for service er forkert. Ret i fil ConfigVariables.cs til korrekt EntityID : public const string ServiceEntityId = Forkert angivelse af STS certifikate. Ret i fil ConfigVariables.cs til: public const string StsCertificateAlias = "KOMBIT Støttesystemer-T (funktionscertifikat)"; 1 Bemærk, disse fejlbeskeder er genereret på en dansk opsat maskine. Hvis din maskine er opsat med et andet sprog, vil beskederne se anderledes ud. Side 13 af 20

14 Ikke-afviklet undtagelse: System.ServiceModel.Security.MessageSecurityException: Idkontrollen lykkedes ikke for en udgående meddelelse. Det forventede DNS-id for fjernslutpunktet var KOMBIT Støttesystemer-T (funktionscertifikat), men fjernslutpunktet angav DNS-kravet SP_TEST_JJN_EBOKS (funktionscertifikat). Hvis dette er et legitimt fjernslutpunkt, kan du rette problemet ved eksplicit at angive DNS-id'et SP_TEST_JJN_EBOKS (funktionscertifikat) som egenskaben Identity for EndpointAddress, når kanalproxien oprettes. Ikke-afviklet undtagelse: System.ArgumentException: No certificate with thumbprint 19 0D 33 DF EA 1B FB EE EE B C3 5C CB F is found. Ikke-afviklet undtagelse: System.ServiceModel.EndpointNotFoundException: Der var ikke noget slutpunkt, der lytter på og som kan acceptere meddelelsen. Dette skyldes ofte en forkert adresse eller SOAP-handling. Du kan finde flere oplysninger under InnerException. ---> System.Net.WebException: Fjernserveren returnerede en fejl: (404) Ikke fundet. ved System.Net.HttpWebRequest.GetResponse() Forkert angivelse af STS certifikat aftryk. Ret i fil ConfigVariables.cs til: //public const string StsCertificateThumbprint = "3a 10 3c f6 0a 9d 97 7b a5 a4 99 3e 06 d8 c9 ba 36 f2 58 3e"; Forkert angivelse af anvender funktionscertifikat aftryk. Check aftryk for funktions certifikat og ret i fil ConfigVariables.cs til korrekt aftryk. public const string ClientCertificateThumbprint = Forkert angivelse af endpoint. Ret I DemoTokenClient.exe.config til korrekt end point. <endpoint address=" 43/service/SP/Demo/1/" behaviorconfiguration="libbasbehaviourconfi guration" binding="libbasbinding" bindingconfiguration="libbasbindingconfigura tion" contract="demoservice.demoporttype" name="demotokenclient" /> Side 14 af 20

15 I nedenstående er de typiske fejlbeskeder og løsninger beskrevet. 5.2 KOMBIT token er udløbet Tokens udstedt af rammearkitekturens STS er kun gyldig i en begrænset tidsperiode. Sendes en udløbet token til Serviceplatformen, vil dette give følgende fejl: com.systematic.kombit.common.exception.messagekombitexception: Security token is expired: <copy of token content> 5.3 Forskelligt certifikat brugt til webservice kald og STS token udstedning Et certifikat, der er benyttet til oprettelse af en aftale i STS, skal også benyttes til oprettelse af aftale på Serviceplatformen og ved kald foretaget til Serviceplatformen. Stemmer disse ikke overens, vil det give følgende fejl: com.systematic.kombit.common.exception.messagekombitexception: Client certificate did not match the subject certificate of the security token 5.4 Serviceaftale fra Støttesystemet er udløbet Ved kald med KOMBIT token eller AuthorityContext fremsøges den adgangsgivende aftale som udgangspunkt i Støttesystemets sikkerhed. Såfremt aftalen er udløbet (eller endnu ikke er gyldig), vil det give følgende fejl: com.systematic.kombit.common.exception.configurationkombitexception: No valid service agreement could be found for the given municipality and certificate. Contact RA-STS support for help. The UUIDs of the invalid alternatives were: <Benyttet ServiceAgreementUUID> (outside validity period <Gyldighedsperiode>) Forekommer ovenstående fejl skal du kontakte supporten for rammearkitekturens støttesystemer (RA-STS) og ikke Serviceplatformens Helpdesk. Vær opmærksom på at fejlbeskeden kan indeholde mere end én ugyldig serviceaftale. 5.5 Serviceaftale fra Støttesystemet er (midlertidigt) opsagt Ved kald med KOMBIT token eller AuthorityContext fremsøges den adgangsgivende aftale som udgangspunkt i Støttesystemets sikkerhed. Såfremt aftalen er opsagt vil det give følgende fejl: com.systematic.kombit.common.exception.configurationkombitexception: No valid service agreement could be found for the given municipality and certificate. Contact RA-STS support for help. The UUIDs of the invalid alternatives were: <Benyttet ServiceAgreementUUID> (suspended for service <Kaldt services UUID>) Forekommer ovenstående fejl skal du kontakte supporten for rammearkitekturens støttesystemer (RA-STS) og ikke Serviceplatformens Helpdesk. Vær opmærksom på at fejlbeskeden kan indeholde mere end én ugyldig serviceaftale. Side 15 af 20

16 APPENDIX A: SERVICE KALD GENNEM STS Her beskrives kort et kald til en service (DemoService) på Serviceplatformen, hvor der først kaldes til STS for at få en token, som derefter benyttes i servicekaldet. 5.6 Kald Token Service for at få en token Første skridt er at opbygge en request til Token Service for at modtage en token, der kan bruges til kald af en service på Serviceplatformen. 5.7 Modtag svar fra Token Service STS returnerer en token indeholdende de adgange og databegrænsninger, som it-systemet er underlagt i henhold til de serviceaftaler, der er gældende for it-systemet. Side 16 af 20

17 5.8 Token modtaget fra STS Side 17 af 20

18 5.9 Servicekald til DemoService med indsat token Den token, der er modtaget fra STS, benyttes i service request til Serviceplatformen. Token indeholder informationer om de serviceaftaler, der er gældende for it-systemet, og den benyttes til at verificere, at itsystemet har ret til at foretage kaldet og efterfølgende filtrere data på basis af eventuelle dataafgrænsninger, der er pålagt serviceaftalerne Svar fra servicekald Hvis alt går godt, kommer der et Ok retur med passende svar-datastruktur. Side 18 af 20

19 6 BILAGSLISTE Nedenfor finder du links til de bilag, som vejledningen refererer til. Links fører dig til listevisninger i KDI s dokumentbibliotek. Listerne kan indeholde flere dokumenter, så du skal være særlig opmærksom på dokumentets titel, så du er sikker på, at du får fat i det rigtige dokument. Andre links fører dig til eksterme kilder. [VILKÅR] [SIKKERHEDSMODEL] [ADMINISTRATION] [NEMLOGIN] [DEMO] [LIBERTY] Bilag 2 - Vilkår for anvendelse af sikkerhedsmodellen i Rammearkitekturen v.2.2 Bilag 2A - Beskrivelse af sikkerhedsmodellen i Rammearkitekturen v.2.2 Brugervejledning til Administrationsmodulet for leverandører resource_center/specifications/ liberty_basic_soap_binding_version_1_0_final [SPRING] [CXF] [DIGSTCXF] [DEMOJAVA] [DEMONET] [OIOIDWS3.0] [CONTRACT] [STSCER] Forms/Vejledninger.aspx [SPCER] Forms/Vejledninger%20%20Serviceplatformen.aspx Side 19 af 20

20 7 TJEKLISTE SECURITY TOKEN SERVICE Tjeklisten er tænkt som en hjælp til implementeringen af Security Token. Tjeklisten er en generel tjekliste, og den tager ikke højde for eventuelle lokale udfordringer. Vi modtager meget gerne input til tjeklisten, så vi hele tiden kan optimere den. Skriv til Step 1: Test med DemoService Done Hent og afvikl Kodebasen til Demoservice Step 2: Gennemfør test i ekstern test mod en konkret webservice Oprette en Serviceaftale på den konkrete service i ekstern test Installér og udskift de nødvendige certifikater Anbefalede testcases Test af forretningslogik på en konkret service Step 3: Implementering i produktion Registrere it-system i produktion Opret en serviceaftale på en konkret service i produktion Installér og udskift de nødvendige certifikater og pegepind Side 20 af 20

Serviceplatformens opsætningsguide til leverandører

Serviceplatformens opsætningsguide til leverandører Serviceplatformens opsætningsguide til leverandører Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S $Revision: 1.12$ $Date: 23 Jun 2016$ Side 1 Indholdsfortegnelse 1. Serviceplatformen - opsætningsguide

Læs mere

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 Indholdsfortegnelse 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 1.2 Forberedelse til anvendelse Serviceplatformen... 2 1.2.1 Medarbejdercertifikat (MOCES)... 2 1.2.2

Læs mere

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser SNITFLADER TIL INDEKSER Præsentation af de fælleskommunale støttesystemernes snitflader til indekser Introduktion Fokus At give et overblik over: Integration til indekserne Forudsætninger for integration

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

Ibrugtagning af Fødselsindberetningsservicen på NSP

Ibrugtagning af Fødselsindberetningsservicen på NSP Ibrugtagning af Fødselsindberetningsservicen på NSP Udarbejdet af: NSI Version: 1.0 Dato: 09.07.2013 Indholdsfortegnelse 1 Vejledning til ibrugtagning af Fødselsindberetningsservicen... 3 1.1 Læsevejledning

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Integration Generelle vilkår og forudsætninger Integrationsbeskrivelse - version 0.1

Integration Generelle vilkår og forudsætninger Integrationsbeskrivelse - version 0.1 Integration Integrationsbeskrivelse - version 0.1 rnes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 201n-nn-nn xxx 0.1 Første version Referencer Ref Titel Kommentarer

Læs mere

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0 SF1460_A Modtag besked - version 2.3.0 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

ADGANGSSTYRING. 26. Februar 2019

ADGANGSSTYRING. 26. Februar 2019 ADGANGSSTYRING 26. Februar 2019 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver 1.7.0.docx Indhold 1.

Læs mere

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.4.0

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.4.0 SF1460_C Aflever besked - version 2.4.0 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.2.2

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.2.2 SF1460_C Aflever besked - version 2.2.2 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere

Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere Dokument version: 2.0 ADS version: 1.0 Henvendelse vedrørende affald: Miljøstyrelsen Roskilde, Affaldssekretariatet

Læs mere

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Indhold 1 Serviceplatformen generelt... 3 1.1 Oprettelse af medarbejdere på Serviceplatform... 3 1.2 Log på STS Administration...

Læs mere

PRÆSENTATION AF KOGEBOG. Til Serviceplatformen og Støttesystemernes eksterne testmiljø

PRÆSENTATION AF KOGEBOG. Til Serviceplatformen og Støttesystemernes eksterne testmiljø PRÆSENTATION AF KOGEBOG Til Serviceplatformen og Støttesystemernes eksterne testmiljø Dagsorden 1. Velkomst - Formål og begrundelse 2. Oprettelse og anvendelsesproces på SP 3. Oprettelse og anvendelsesproces

Læs mere

SPOR 1: ADGANGSSTYRING

SPOR 1: ADGANGSSTYRING SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS

Læs mere

Vejledning til leverandørers brug af Serviceplatformen

Vejledning til leverandørers brug af Serviceplatformen Vejledning til leverandørers brug af Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Indhold 1 Indledning... 3 2 Ordforklaringer... 3 3 Oprettelse... 4 4 Arbejdsgange...

Læs mere

Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator

Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 1.0 16.

Læs mere

SOSI STS Testscenarier

SOSI STS Testscenarier SOSI STS Testscenarier Version 1.0.1 Status: Offentliggjort Indholdsfortegnelse 1 Introduktion... 2 1.1 Baggrund...2 1.2...2 1.3 Baggrundsmateriale... 2 1.4 Adgang...2 2 Test af STS Webservice... 4 2.1

Læs mere

SPOR 7: IBRUGTAGNING OG ANVENDELSE

SPOR 7: IBRUGTAGNING OG ANVENDELSE SPOR 7: IBRUGTAGNING OG ANVENDELSE v. Peter Bildt og Sonny Thorndal Pedersen Data- og infrastrukturdage 16. og 19. september 2019 Lidt om talerne Peter Bildt Service Manager - Drift - Service Management

Læs mere

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013 Serviceplatformen informationsmateriale Leverandørmøde 7. februar 2013 1 Om Serviceplatformen Dette informationsmateriale beskriver kort Den fælleskommunale Serviceplatform: formålet med Serviceplatformen,

Læs mere

Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks

Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks Dokument-nr.: Version: V2.3 Forfatter: CE/PSZ/CVS Versionsdato: 15.022.2016 Side 1 af 11 Versionsoversigt Version Dato Oprettet

Læs mere

Security Token Service. Snitflade OIO WS Trust

Security Token Service. Snitflade OIO WS Trust Security Token Service Snitflade OIO WS Trust Side 1 af 7 Indholdsfortegnelse 1. Versionsnummer... 3 2. Snitfladebeskrivelse... 3 3. Servicebeskrivelse... 3 3.1 Identity provider... 3 3.2 Supported binding...

Læs mere

SP Ydelseskatalog. Version 1.0. KOMBIT A/S Halfdansgade København S Tlf CVR Side 1/17

SP Ydelseskatalog. Version 1.0. KOMBIT A/S Halfdansgade København S Tlf CVR Side 1/17 SP Ydelseskatalog Version 1.0. KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/17 Indholdsfortegnelse 1. Versionsstyring... 3 2. Introduktion...

Læs mere

Brugervejledning til Administrationsmodulet for leverandører

Brugervejledning til Administrationsmodulet for leverandører Brugervejledning til Administrationsmodulet for leverandører Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 2.0 Februar 2018 1 Indhold 1 Changelog... 4 2 Indledning... 5 3 Formål...

Læs mere

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-

Læs mere

Compliance-test, STS Sags- og Dokument indekset

Compliance-test, STS Sags- og Dokument indekset 11. april 2018 Compliance-test, STS Sags- og Dokument indekset Version 1.0 75 Side 1/13 1. Ændringshistorik Dato Version Foretaget af Ændringsbeskrivelse 28-01-2019 0.1 CWM Dokument oprettet. 06-03-2019

Læs mere

Kald af PingService via SOAPUI

Kald af PingService via SOAPUI Kald af PingService via SOAPUI Author: Integration Expert Team (IET) Owner: Integration Expert Team (IET) Page 1 of 24 1. Dokumenthistorik Kald af PingService via SOAPUI Revisioner Dato for denne version:

Læs mere

Vejledning til leverandørers brug af Serviceplatformen

Vejledning til leverandørers brug af Serviceplatformen Vejledning til leverandørers brug af Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Indhold 1 Indledning... 3 2 Ordforklaringer... 3 3 Oprettelse... 4 4 Arbejdsgange...

Læs mere

Vilkår vedrørende brug af Støttesystemet Adgangsstyring

Vilkår vedrørende brug af Støttesystemet Adgangsstyring Vilkår vedrørende brug af Støttesystemet Adgangsstyring 1. Indledning Nærværende vejledning beskriver, hvordan it-systemer skal anvender Adgangsstyring i rammearkitekturen såvel dynamisk som i den daglige

Læs mere

FAQ Integrationsbeskrivelser. Kommunernes Datafællesskab - KDF

FAQ Integrationsbeskrivelser. Kommunernes Datafællesskab - KDF Kommunernes Datafællesskab - KDF 1 FAQ af integrationsbeskrivelser Denne log indeholder spørgsmål/kommentarer fra fagprojekterne til Integrationsbeskrivelser, wsdl-filer, stubbe eller generelt i forhold

Læs mere

Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks

Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks Side 1 af 7 Versionsoversigt Version Dato Oprettet af Ændring 1.0 05.03.2015 PSZ/CVS Initiel version 2.0 05.10.2015 CE/PSZ/CVS

Læs mere

Integration SF Organisation services Integrationsbeskrivelse - version 2.2.0

Integration SF Organisation services Integrationsbeskrivelse - version 2.2.0 Integration Integrationsbeskrivelse - version 2.2.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-15 TBD 0.1 Første version 2015-04-09 MMT 0.2 Klar

Læs mere

OS2autoproces. Vejledning til implementering

OS2autoproces. Vejledning til implementering OS2autoproces Vejledning til implementering Version: 1.0.3 Date: 10.10.2018 1 Indledning Dette dokument er en gennemgående vejledning til implementeringen af OS2autoproces. Det er ikke en vejledning til

Læs mere

Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services

Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services Version 1.0 april 2014 Indledning Seal.net er et API som har til formål at lette udviklingen af software som overholder

Læs mere

DEN FÆLLESKOMMUNALE INFRASTRUKTUR. Kom godt fra start

DEN FÆLLESKOMMUNALE INFRASTRUKTUR. Kom godt fra start DEN FÆLLESKOMMUNALE INFRASTRUKTUR Kom godt fra start KOM GODT FRA START Testmiljø - Produktionsmiljø Hvor starter du? Hvad skal du være opmærksom på? Hvor du kan få hjælp/support? Hvor du kan finde mere

Læs mere

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform Løsningsbeskrivelse Den fælleskommunale Serviceplatform Januar 2014 1 Indhold 2 Serviceplatformen... 2 3 Hjemmesiden www.serviceplatformen.dk... 3 3.1 Administrationsmodul... 4 3.2 Servicekatalog... 4

Læs mere

Vejledning til leverandører ifm. CPR-abonnement

Vejledning til leverandører ifm. CPR-abonnement Vejledning til leverandører ifm. CPR-abonnement Dette notat beskriver de forhold som man som leverandør og kommune skal være opmærksom på når man ønsker at modtage CPR-data i abonnement fra Serviceplatformen.

Læs mere

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0 Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Guide Web service sikkerhed Version: 1.a ID: 37294 2012-05-30 Contents 1 INTRODUKTION... 3 INTRODUKTION TIL SIKKERHED... 4 1.1 TILMELDING... 4 AUTENTIFICERING... 7 1.2 REST SERVICE PROVIDERS... 7 1.3 ANDRE

Læs mere

Den Gode Webservice 1.1

Den Gode Webservice 1.1 Den Gode Webservice 1.1 -Profilen for webservicebaseret kommunikation i sundhedssektoren Ivan Overgaard, io@silverbullet.dk Udfordringen Service-Orienteret Arkitektur (SOA) er den moderne måde at lave

Læs mere

Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet

Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet Udarbejdet af: KOMBIT A/S Halfdansgade 8 2300 København S Version: 1.0 September 2017 1. Indledning Før anvendelse af Administrationsmodulet

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. OKTOBER 2012 Fil: DIADEM - Kom godt igang - Ver 1.3.docx Indhold 1. INDLEDNING...

Læs mere

Teknisk leverandørspor - Serviceplatformen

Teknisk leverandørspor - Serviceplatformen Teknisk leverandørspor - Serviceplatformen Dagsorden 1. Velkomst og ramme for dialogen 2. Forretningsmæssig ramme 3. Arbejdsgange 4. Teknisk tilslutning 5. Brug af eksternt testmiljø 6. Drifts- og serviceorganisation

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Microsoft IIS 6 Certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en IIS 6 For support og hjælp til anvendelsen af denne vejledning kan du kontakte FairSSL

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 Bilag 2 Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 1 Indledning og vejledning Nærværende vejledning beskriver, hvordan it-systemer integrerer til og anvender

Læs mere

Specifikationsdokument for OCSP

Specifikationsdokument for OCSP Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Specifikationsdokument for OCSP DanID A/S 20. januar 2011 Side 1-11

Læs mere

Ivan Overgaard 11/29/2012

Ivan Overgaard 11/29/2012 NSI Seal.Net Version 2.0 Ivan Overgaard 11/29/2012 Revisionshistorik: Version Dato Ændring Ansvarlig 0.8 29-11-2012 Oprettet IO 1.0 04-04-2013 redigeret IO Seal.Net Page 2 of 23 Version 2.0-29. november

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2011 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business Server

Læs mere

<navn på proces eller use case>

<navn på proces eller use case> -- AKT 444548 -- BILAG 1 -- [ Bilag B1_Skabelon Integrationstabel ] -- Bilag B1 Integrationstabel Formålet med integrationstabellerne er at danne et samlet overblik over de tekniske integrationer, der

Læs mere

Version 1.0. Vejledning til brug af Støttesystemet Organisation

Version 1.0. Vejledning til brug af Støttesystemet Organisation Version 1.0 Vejledning til brug af Støttesystemet Organisation kombit@kombit.dk CVR 19 43 50 75 Side 1/6 1. Indledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT indkøb af

Læs mere

Vejledning til kommunerne om Print via Serviceplatformen e-boks

Vejledning til kommunerne om Print via Serviceplatformen e-boks Vejledning til kommunerne om Print via Serviceplatformen e-boks Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Revision Nuværende revision: 0.2 Revisionshistorik Revision Dato Ændring 0.1

Læs mere

Specifikationsdokument for OCSP

Specifikationsdokument for OCSP Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Specifikationsdokument for OCSP DanID A/S 3. juni 2014 Side 1-11 Indholdsfortegnelse

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2003 Certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens SBS 2003 SSL certifikat. For support og hjælp til anvendelsen af

Læs mere

Webservice kald. System-til-system integration. Ny Easy. ATP 1. februar 2017

Webservice kald. System-til-system integration. Ny Easy. ATP 1. februar 2017 Webservice kald System-til-system integration Ny Easy ATP 1. februar 2017 Side 1 of 9 Dokumenthistorik Revisionshistorik Dato for denne revision: 01.02.2017 Dato for næste revision ukendt Revisions Revisions

Læs mere

Vejledning til kommuners brug af Serviceplatformen

Vejledning til kommuners brug af Serviceplatformen Vejledning til kommuners brug af Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Indhold 1 Indledning... 3 2 Ordforklaringer... 3 3 Oprettelse... 4 4 Arbejdsgange på Serviceplatformen...

Læs mere

TEST MED SP. En kort intro

TEST MED SP. En kort intro TEST MED SP En kort intro Test med SP Kogebog, hvorfor det? Idet STS endnu ikke er klar til en integration back-end såvel som på brugergrænsefalde, kan der ikke opnås et fuldstændigt flow på brugergrænsefladen.

Læs mere

Vejledning til Retsinformation web services test stubs

Vejledning til Retsinformation web services test stubs Civilstyrelsen Vejledning til Retsinformation Version:2 2010.02.08 Indholdsfortegnelse 1. Introduktion... 3 2. Installation... 3 3. Web Service beskrivelse og testdata... 3 2010.02.08 2 Side 2 af 5 1.

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 Klik her for at angive tekst. NOTAT Bilag 14: Anvenderkrav til Støttesystemet Organisation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) kombit@kombit.dk CVR

Læs mere

1. Release- og Versioneringsstrategi for Serviceplatformen og services

1. Release- og Versioneringsstrategi for Serviceplatformen og services 7. januar 2014. Serviceplatformen 1. Release- og Versioneringsstrategi for Serviceplatformen og services Nærværende notat beskriver Serviceplatformens Release- og Versioneringsstrategier. Formålet med

Læs mere

SYSTEMDOKUMENTATION AF POC

SYSTEMDOKUMENTATION AF POC DIGITALISERINGSSTYRELSEN POC PÅ ORKESTRERINGSKOMPONENTEN SYSTEMDOKUMENTATION AF POC Version: 1.1 Status: Endelig Godkender: Forfatter: Copyright 2019 Netcompany. All rights reserved Dokumenthistorik Version

Læs mere

Teknisk Dokumentation

Teknisk Dokumentation Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...

Læs mere

Integration SF Sags- og Dokumentindeks Integrationsbeskrivelse - version 2.2.0

Integration SF Sags- og Dokumentindeks Integrationsbeskrivelse - version 2.2.0 Integration Integrationsbeskrivelse - version 2.2.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-04-15 dgj 0.1 Første version 2015-06-30 ehe 2.1.0

Læs mere

SERVICEPLATFORMEN FOSAKO MØDE 21. MARTS Forretningsudvikler Tomas Volf

SERVICEPLATFORMEN FOSAKO MØDE 21. MARTS Forretningsudvikler Tomas Volf SERVICEPLATFORMEN FOSAKO MØDE 21. MARTS 2019 Forretningsudvikler Tomas Volf HVAD ER DEN FÆLLESKOMMUNALE INFRASTRUKTUR? - DEN KORTE VERSION Serviceplatformen Støttesystemerne Datakilder Datakunder Grunddata:

Læs mere

Integration SF1590_A - ØiR - Afsend økonomipostering til ØiR (Finans) Integrationsbeskrivelse - version 2.1.0

Integration SF1590_A - ØiR - Afsend økonomipostering til ØiR (Finans) Integrationsbeskrivelse - version 2.1.0 Integration SF1590_A - ØiR - Afsend økonomipostering til ØiR (Finans) Integrationsbeskrivelse - version 2.1.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer

Læs mere

Teknisk leverandørspor - Serviceplatformen

Teknisk leverandørspor - Serviceplatformen Teknisk leverandørspor - Serviceplatformen Dagsorden 1. Velkomst og opfølgning 2. Brainstorm 3. Demo Administrationsmodul 4. Brugerstyring, certifikater og adgang til services 5. Integrationsmønstre 6.

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne

Læs mere

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2 Teknisk vejledning Tilkobling af institution til MODST SSO 28. juni 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)... 2

Læs mere

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015 SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens

Læs mere

OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen -

OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - spn@itst.dk Velkommen! Dette er en WORKSHOP Ikke et fintunet kursus!!

Læs mere

Valg af webservice standard

Valg af webservice standard Valg af webservice standard Agenda Valg til en serviceorienteret infrastruktur Identitetsbaserede Services, Kåre Kjelstrøm Teknologiske trends og udfordringer Debat, spørgsmål og kritik Skal du lave en

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Contents 1 Introduktion 1 2 Arkitekturoverblik 3 2.1 Eksterne snitflader..................................................

Læs mere

Navision Stat (NS 9.2)

Navision Stat (NS 9.2) Side 1 af 7 Navision Stat 9.1.002 (NS 9.2) ØSY/NS/RASEG Dato 21.06.2018 Installationsvejledning til NS Web API Invoker Overblik Introduktion Installationsvejledningen beskriver, hvordan man installerer

Læs mere

STS ORGANISATION. 26. februar 2019

STS ORGANISATION. 26. februar 2019 STS ORGANISATION 26. februar 2019 Indhold Baggrund og ophæng til rammearkitekturen Hvordan fungerer Organisation? Anvisninger til anvendelse af Organisation Guide til udlæsning af Organisation Dokumentation

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 NOTAT Anvenderkrav til Støttesystemet Klassifikation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk

Læs mere

KOMBIT er ejet af KL og kommunerne. Det er kommunerne, der via KL har bedt om udvikling af Byg og Miljø, og som betaler for løsningen.

KOMBIT er ejet af KL og kommunerne. Det er kommunerne, der via KL har bedt om udvikling af Byg og Miljø, og som betaler for løsningen. 1 2 KOMBIT er ejet af KL og kommunerne. Det er kommunerne, der via KL har bedt om udvikling af Byg og Miljø, og som betaler for løsningen. Det er frivilligt for kommuner at aftage systemet. Iht. den fælleskommunale

Læs mere

Version Dato Beskrivelse 1.0.0 26/11/2012 Initial version 1.2.0 05/03/2013 Tilføjet eksempel med Template Agent, generelt udvidet dokumentet.

Version Dato Beskrivelse 1.0.0 26/11/2012 Initial version 1.2.0 05/03/2013 Tilføjet eksempel med Template Agent, generelt udvidet dokumentet. MOX og APOS2 Forord Dette dokument er en del af APOS version 2 manualerne. APOS version 2 (APOS2 herefter) er et organisation, klassifikation og personale system baseret på Sag & Dokument standarderne.

Læs mere

Integrationsmanual. Anvendelse af webservice til kursusoversigt i Campus. Brugervejledning til udviklere

Integrationsmanual. Anvendelse af webservice til kursusoversigt i Campus. Brugervejledning til udviklere Integrationsmanual Anvendelse af webservice til kursusoversigt i Campus Brugervejledning til udviklere Moderniseringsstyrelsen Webservice manual til udviklere 2016 1 1. Indholdsfortegnelse Nyt kapitel

Læs mere

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks SOSIGW - Administrationskonsol for SOSIGW 1.0.6 Indeks Indeks... 1 Revisionshistorik... 2 Introduktion... 2 Administrationskonsollen... 2 Generel brug af konsollen... 3 Fremsøgning af ID-kort... 3 Søgning

Læs mere

Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT

Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT Fælleskommunal infrastruktur - SAPA-seminar, marts 2014 Michel Sassene, KOMBIT Agenda 1. Hvorfor fælleskommunal infrastruktur? 2. Hvad kan man med infrastrukturen? 3. Brug af infrastrukturen i kommunen

Læs mere

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater TDCs Signaturserver Side 2 Indhold Indledning...3 Teknisk projekt... 3 Tekniske forudsætninger... 3 Installation af klienten... 4 Udstedelse af signatur... 4 Anvendelse af signaturen... 6 Eksport af signaturen...

Læs mere

Navision Stat (NS 9.3)

Navision Stat (NS 9.3) Side 1 af 9 Navision Stat 9.2.005 (NS 9.3) ØSY/NSIR/RASEG Dato 07.03.2019 Danske Bank Webservice Installationsvejledning Overblik Introduktion Indholdsfortegnelse Overblik... 1 Introduktion... 1 Målgruppe...

Læs mere

e-tl System til System kommunikationstest

e-tl System til System kommunikationstest e-tl System til System kommunikationstest Version Dato Forfatter Kommentarer Distribueret til 0.5 22/10-07 Anders Bohn Jespersen Udgave til workshop 24/10. 0.6 24/10-07 HGK Opdateret med beskeder. 0.9

Læs mere

Godkendelsesdato Version Rettet af Rettelse(r)

Godkendelsesdato Version Rettet af Rettelse(r) REST/SOAP Services Referenceimplementation Godkendelsesdato Version Rettet af Rettelse(r) 17/6-2010 1.0 Stefan L. Jensen 1 Indhold 1. Indledning... 3 2. Visual Studio solution... 3 3. Konfiguration...

Læs mere

1.1 Formål Webservicen gør det muligt for eksterne parter, at fremsøge informationer om elevers fravær.

1.1 Formål Webservicen gør det muligt for eksterne parter, at fremsøge informationer om elevers fravær. EfterUddannelse.dk FraværService - systemdokumentation BRUGERDOKUMENTATION: WEB-SERVICE Af: Logica Indhold 1. Indledning... 1 1.1 Formål... 1 1.2 Webservice version... 1 1.3 Historik... 1 2. Absence Webservice...

Læs mere

Resumé NSI har udviklet en funktionel prototype med en visuel brugergrænseflade, der giver ikke-teknikere mulighed for at tilgå adviseringsservicen.

Resumé NSI har udviklet en funktionel prototype med en visuel brugergrænseflade, der giver ikke-teknikere mulighed for at tilgå adviseringsservicen. Fælles testmiljøer Statens Serum Institut Sektor for National Sundheds-it - Anvenderguide: Visuel adviseringsklient, en funktionel prototype Artillerivej 5 2300 København S Dato: 12.12.2013 Version: 1.0

Læs mere

Integration SF Organisation services Integrationsbeskrivelse - version 2.8.2

Integration SF Organisation services Integrationsbeskrivelse - version 2.8.2 Integration - version 2.8.2 Kommunernes Data & Infrastruktur - KDI Versionshistorik Dato Initialer Version Kommentarer 2015-06-29 EHE 2.1.0 WSDL indarbejdet 2015-09-30 EHE 2.2.0 Opdateret referencer til

Læs mere

ITD ecmr WEB Services. Af Allan Wisborg, IT Udvikler

ITD ecmr WEB Services. Af Allan Wisborg, IT Udvikler Af Allan Wisborg, IT Udvikler Til løsningen ecmr Det elektroniske fragtbrev udbydes en række offentlige WEB services. Dette er beskrivelsen af disse services og hvorledes de anvendes. 21. December 2015

Læs mere

Drejebog for tilslutningsprøve OIO sag

Drejebog for tilslutningsprøve OIO sag Drejebog for tilslutningsprøve OIO sag Indholdsfortegnelse Ændringer i forhold til forrige version... 3 1 Indledning... 4 1.1 Formål med drejebogen... 4 1.2 Mål med tilslutningsprøven... 4 2 Overordnet

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen KFOBS Release Information Version: 7.0 ID: 32309/43491 2014-04-07 Indhold 1 INTRODUKTION... 4 1.1 PRODUKTIONSMILJØ... 4 1.2 TESTMILJØ... 4 2 NEMLOG-IN... 5 2.1 ÆNDRINGER OG FEJLRETTELSER... 5 2.1.1 Release

Læs mere

Integration SF Sags- og Dokumentindeks Integrationsbeskrivelse - version 2.8.1

Integration SF Sags- og Dokumentindeks Integrationsbeskrivelse - version 2.8.1 Integration - version 2.8.1 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-04-15 dgj 0.1 Første version 2015-06-30 ehe 2.1.0 Opdateret med wsdl-info

Læs mere

Vejledning til leverandører ifm. CPR-abonnement

Vejledning til leverandører ifm. CPR-abonnement Vejledning til leverandører ifm. CPR-abonnement Dette notat beskriver de forhold som man som leverandør og kommune skal være opmærksom på når man ønsker at modtage CPR-data i abonnement fra Serviceplatformen.

Læs mere

Det Danske Vaccinationsregister. IDWS - Snitfladebeskrivelse. Version 1.4.0

Det Danske Vaccinationsregister. IDWS - Snitfladebeskrivelse. Version 1.4.0 Det Danske Vaccinationsregister IDWS - Snitfladebeskrivelse Version 1.4.0 2015-11-08 Versionering Version Dato Forfatter Ændring 1.0 2015-11-08 MAL Første udgave af dokumentet 1.1 2015-11-30 MAL Rettelser

Læs mere

Opstartsvejledning ATS aktørudgave

Opstartsvejledning ATS aktørudgave Opstartsvejledning ATS aktørudgave 7. september 2012 XHLG/NLJ 1/13 1. ATS vejledning for aktører Formålet med dette dokument er at beskrive, hvordan I kommer i gang med at anvende ATS til test af certifikat

Læs mere

Integration SF Organisation services Integrationsbeskrivelse - version 2.4.0

Integration SF Organisation services Integrationsbeskrivelse - version 2.4.0 Integration Integrationsbeskrivelse - version 2.4.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-06-29 EHE 2.1.0 WSDL indarbejdet 2015-09-30 EHE 2.2.0

Læs mere