ADGANGSSTYRING. 26. Februar 2019

Størrelse: px
Starte visningen fra side:

Download "ADGANGSSTYRING. 26. Februar 2019"

Transkript

1 ADGANGSSTYRING 26. Februar 2019

2 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring trin for trin Adgangsstyring for systemer Aktører Aftalebegrebet Anvendelse af Adgangsstyring

3 ADGANGSSTYRING FOR BRUGERE

4 Forretningsmål Sikre en ensartet model for adgange og rettigheder på tværs af kommunernes fagsystemporteføljer Sikre samme høje niveau af sikkerhed i alle fagsystemer Give kommunener ét sted at administrere rettigheder Give kommunerne kontrollen over login processen, så de kan administrere brugerkonti, password-reset og valg af login-faktorer i egen løsning

5 Gevinster for leverandøren Mulighed for at reducere mængden af ikke-fagsystem kode, der skal vedligeholdes, supporteres, dokumenteres, testes m.m. Minimere implementeringsopgaven ved nye kunder, så man hurtigere kan komme fra opstart til normal drift. Rammearkitektur-compliance

6 GENNEMGANG AF KOMBITS SIKKERHEDSMODEL

7 Terminologi (leverandørbegreber) Brugervendt system Et it-system (typisk et fagsystem), der har en brugergrænseflade der anvendes af slutbrugere. Brugersystemrolle En rettighed, der kan tildeles brugere i det brugervendte system. Dataafgrænsningstype Et dataområde der kan afgrænses indenfor, når en brugersystemroller tildeles til en bruger

8 Terminologi (kommunebegreber) Jobfunktionsrolle En gruppering af brugersystemroller, som kommunen anvender til at lette administration af rolletildelinger. Bemærk at Jobfunktionsroller ikke er synlige for, og aldrig kommer i spil, i kommunikationen med et brugervendt system. Dataafgrænsningsværdi En konkret tildeling af et dataudsnit indenfor en dataafgrænsningstype (se illustrationen på næste siden)

9 Illustration gruppering af Jobfunktionsroller Brugersystemroller tildeles understøtter tildelt Dataafgrænsningstyper Dataafgrænsningsværdier Forståes og håndhæves af Brugervendt system tilgår

10 Illustration Godkend faktura Dataafgrænsningstyper Dataafgrænsningsværdier Jobfunktionsroller Brugersystemroller Afdeling = IT Afdelingen Beløbsloft = Afdeling Beløbsloft

11 Illustration En bruger tilgår et Brugervendte system Der medsendes Jobfunktionsroller. Disse veksler KOMBITs infrastruktur til Brugersystemroller og dataafgrænsningsværdier Jobfunktionsroller Godkend Faktura Afdeling= IT Afdelingen Beløbsloft = Brugervendt system tilgår

12 Dataafgrænsningstyper og -værdier Dataafgrænsningstyper er en dimension, man som leverandør, kan vælge at lægge ned over sine brugersystemroller. Som leverandør kan man selv vælge hvilke dataafgrænsnings-typer der understøttes af hvilke brugersystemroller. Man kan vælge om en dataafgrænsningstype er krævet, dvs den skal udfyldes med en værdi, eller den kan udelades. Og man kan vælge hvilke værdier der er lovlige (man kan dog ikke være sikker på at man modtager lovlige værdier)

13

14 Fortolkningsregel for ingen afgrænsning En dataafgræning indsnævrer hvilke data der må tilgås med en brugersystemroller. Hvis en dataafgrænsningstype ikke anvendes, skal det fortolkes som alle data / alle værdier. Bemærk dog at indsnævringen er akkumulerende, så hvis der afgrænses på flere dataområder samtidig, så er det kun de data der er indeholdt i alle afgrænsningerne der må tilgås.

15 SIKKERHEDSMODELLEN REPRÆSENTERET I SAML 2.0

16 SAML Agenda Kort intro til SAML KOMBITs attributprofil Sikkerhedsmodel udtrykt i OIO-BBP strukturen

17 SAML Aktørene i KOMBIT sikkerhedsmodellen Brugervendt system (Service Provider) Etablering af tillid SAML Protokollen Bruger (User Agent) Context Handler (Identity Provider) Kommunale Identity Providere

18 SAML frameworks Der findes rigtigt mange SAML frameworks, og de tager sig alle af alt det praktiske med beskedformater og kommunikationen Digitaliseringsstyrelsen har udviklet 2 sådanne rammeværk til hhv Java og.net platformen (OIOSAML.java og OIOSAML.net) Men der er rigtigt mange andre alternativer, som alle vil fungere fint med KOMBITs infrastruktur

19 SAML protokollen kommunikationen Alle SAML beskeder en XML-baserede, og der er 4 relevante typer af beskeder som beskrives senere XML beskederne sendes enten som en enkodet URL parameter via brugerens browser i et HTTP-GET request, eller via brugerens browser som body i et HTTP- POST request Der er ingen direkte kommunikation (webservice kald eller lignende) mellem det brugervendte system og Context Handleren

20 SAML protokollen relevante beskeder AuthnRequest Dannes af det brugervendte system når det ønsker at logge en bruger på, og sendes til Context Handleren via brugerens browser (typisk via HTTP-GET). Response (aka SAMLResponse) Et svar fra Context Handleren på et AuthnRequest. Indeholder enten en fejlbesked, eller et SAML token. Sendes via brugerens browser til det brugervendte system (typisk som et body payload i en HTTP-POST)

21 SAML protokollen relevante beskeder LogoutRequest En besked der fortæller at brugeren ønsker at logge ud. Kan både dannes af det brugervendte system og sendes til Context Handleren, samt sendes fra Context Handleren til det brugervendte system. I begge tilfælde sendes beskeden via brugerens browser (HTTP-POST foretrækkes for at undgå redirect loop restriktioner i browseren) LogoutResponse Et svar på et LogoutRequest, som enten sendes fra Context Handleren til det brugervendte system, eller skal sendes fra det brugervendte system til Context Handleren. I begge tilfælde via brugerens browser.

22 AuthnRequest Simpel XML struktur uden særlige opmærksomhedspunkter Requestet skal signeres med RSA-SHA256 algoritmen Signaturen vedlægges som en ekstra URL parameter når man anvender HTTP-GET, men indlejres i XML en via XMLDSIG hvis der anvendes HTTP-POST <saml2p:authnrequest AssertionConsumerServiceURL=" Destination=" ForceAuthn="false" ID="a3e87841j3g5e499i376eeae3edb56" IsPassive="false" IssueInstant=" T07:55:48.930Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Version="2.0" xmlns:saml2p="urn:oasis:names:tc:saml:2.0:protocol"> <saml2:issuer xmlns:saml2="urn:oasis:names:tc:saml:2.0:assertion"> </saml2:issuer> </saml2p:authnrequest>

23 Response Kompleks XML struktur, der indeholder en fejlbesked eller token. Hvis der medfølger et token, er det krypteret, og skal dekrypteres før det kan læses Beskeden sendes altid som HTTP-POST pga størrelsen <Response Consent="urn:oasis:names:tc:SAML:2.0:consent:unspecified" Destination=" ID="idac97669bec99434a b5e93" InResponseTo="a13b c47e138gf64ci3g81hag" Version="2.0" IssueInstant=" T09:26: Z" xmlns="urn:oasis:names:tc:saml:2.0:protocol"> <Issuer xmlns="urn:oasis:names:tc:saml:2.0:assertion"> stoettesystemerne.dk </Issuer> <Status> <StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:Success"/> </Status> <EncryptedAssertion xmlns="urn:oasis:names:tc:saml:2.0:assertion">... snip... </EncryptedAssertion> </Response>

24 Det dekrypterede payload i en Response besked Indeholder brugerens identitet og rettigheder (brugersystemroller og tilhørende dataafgrænsningsværdier) Nedenstående eksempel er meget forsimplet, da et fuldt eksempel vil fylde flere sider... <Assertion xmlns="urn:oasis:names:tc:saml:2.0:assertion"> <Issuer> <Signature /> <Subject> <NameID> C=DK,O= ,CN=Hans Hansen,Serial=74c08b2b-212b-4f6d-9ce6-0fba d </NameID> </Subject> <AttributeStatement> <Attribute Name="dk:gov:saml:attribute:AssuranceLevel"> <AttributeValue>4</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:Privileges_intermediate"> <AttributeValue> PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLT... </AttributeValue> </Attribute> </AttributeStatement> </Assertion>

25 KOMBITS ATTRIBUTPROFIL

26 Oplysninger i det udstedte token KOMBITs attributprofil foreskriver hvilke oplysninger der er tilgængelige i det udstedte token, samt hvilket format disse oplysninger skal udtrykkes i. Oplysninger om brugerens identitet (navn og ID) Oplysninger om det sikkerhedsniveau der er logget på med Oplysninger om brugerens tilhørsforhold (CVR på myndighed) Oplysninger om brugerens rettigheder (Brugersystemroller og Dataafgrænsningsværdier) Versioneringsoplysninger vedrørende den anvendte version af attributprofilen

27 Eksempel på Subject i et SAML token Subject er altid på X509SubjectName formatet O indeholder CVR nummeret på den myndighed brugeren kommer fra CN indeholder en pæn præsentation af brugerens navn Serial indeholder brugerens unikke ID, som kan anvendes til opslag i fx støttesystemet Organisation, og indekserne <Subject> <NameID Format="urn:oasis:names:tc:SAML:1.1:nameid-format:X509SubjectName"> C=DK,O= ,CN=Hans Hansen,Serial=74c08b2b-212b-4f6d-9ce6-0fba d </NameID> </Subject>

28 Eksempel på attributter i et SAML token SpecVer / KombitSpecVer er versionsnummer (pt kun én version) AssuranceLevel er en værdi fra 1 til 4 Privileges_intermediate er en base64 enkodet OIO-BPP struktur, der indeholder brugerens rettigheder <AttributeStatement> <Attribute Name="dk:gov:saml:attribute:SpecVer"> <AttributeValue>DK-SAML-2.0</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:KombitSpecVer"> <AttributeValue>1.0</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:AssuranceLevel"> <AttributeValue>3</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:Privileges_intermediate"> <AttributeValue> PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLT... </AttributeValue> </Attribute> </AttributeStatement>

29 SIKKERHEDSMODELLEN UDTRYKT I OIO-BBP STRUKTUREN

30 OIO-BPP OIO Basic Privilege Profile er en XML struktur der kan udtrykke rettighedsmodellen fra STS Administrationsmodulet Udarbejdet af Digitaliseringsstyrelsen i 2011, og tilpasset af KOMBIT i 2014 til at understøtte KOMBITs sikkerhedsmodel Leveres via SAML tokenet fra Context Handleren i attributten dk:gov:saml:attribute:privileges_intermediate, som en BASE64 enkodet XML streng.

31 OIO-BPP XML strukturen <bpp:privilegelist xmlns:bpp=" xmlns:xsi=" <PrivilegeGroup Scope="urn:dk:gov:saml:cvrNumberIdentifier: "> <Privilege> </Privilege> </PrivilegeGroup> <PrivilegeGroup Scope="urn:dk:gov:saml:cvrNumberIdentifier: "> <Privilege> </Privilege> Et <PrivilegeGroup> element tilsvarer én brugersystemrolle <Constraint Elementet Name=" <Privilege> indeholder ID et på brugersystemrollen </Constraint> </PrivilegeGroup> <PrivilegeGroup Scope="urn:dk:gov:saml:cvrNumberIdentifier: "> <Privilege> </Privilege> Dataafgrænsningsværdier udtrykkes via et <Constraint> element <Constraint Name=" Dataafgræsningsværdierne kobles til den enkelte Brugersystemrolle </Constraint> <Constraint Name=" IT Afdelingen </Constraint> </PrivilegeGroup> </bpp:privilegelist>

32 Adgangsstyring trin for trin 1. SAML-enable dit fagsystem 2. Modellere en rettighedsmodel 3. Tilslutte STS Administrationsmodul 4. Teste hul-igennem

33 1. SAML-enabling af ens it-system 1. Vælg om SAML skal indarbejdes i ens fagsystem, eller der anvendes en forbrænder/afkoblings-komponent 2. Masser af SAML frameworks at vælge mellem, se evt ( 3. Digitaliseringsstyrelsen stiller OIOSAML til rådighed for Java og.net platformen, men andre SAML frameworks og komponenter vil også fungere 4. Bemærk krav til anvendelse af OCES certifikat

34 2. Modellering af rettighedsmodel 1. Er der en eksisterende rettighedsmodel i fagsystemet? Kan den evt anvendes direkte i KOMBIT modellen, eller skal der laves en oversættelse (fx på runtime via en forbrænder) 2. Skal brugersystemrollerne være aktør-baserede (leder, administrator, sagsbehandler, osv) eller handlings-baserede (se sag, opret sag, udbetal ydelse, osv) 3. Er dataafgrænsning nødvendig (typisk drevet af lovgivning og evt kundeønsker) i så fald hvilke dataområder, og for hvilke brugersystemroller er det relevant.

35 3. Tilslutte til STS Administrationsmodul 1. Forudsætning at ens organisation er oprettet i STS Administrationsmodulet (kontakt helpdesk for oprettelse) 2. Rettigheder til administratorer tildeles via NemLog-in brugeradministration 3. Tilslut it-system via simpel web-form i STS Administration Basale informationer (navn, kontakt , osv) SAML metadata (trukket fra ens eget fagsystem) Liste af brugersystemroller, og evt dataafgrænsningstyper 4. Bemærk at KOMBIT har både et TEST og et PROD miljø

36 4. Teste hul-igennem 1. Test af login gennem Context Handleren forudsætter at man har en kommunal Identity Provider tilsluttet 2. Der kan være fordele i at tilslutte sin egen til infrastrukturen, eller indgå en samarbejdsaftale med en kommune om at bruge deres 3. Hvis man vælger at tilslutte sin egen, skal man dog stadig bestille Jobfunktionsroller via helpdesk, da man ikke som leverandør (endnu) kan oprette disse via STS Administrationsmodulet

37 Spørgsmål inden vi kigger på Adgangsstyring for systemer?

38 ADGANGSSTYRING FOR SYSTEMER

39 Aktører Serviceudbyder En serviceudbyder er et it-system der udstiller webservices (SOAP, REST, MQ, FTP,...), som kan tilgås af Anvendersystemer Myndighed En myndighed er den part der ejer de data der udstilles og behandles af serviceudbyderen Anvendersystemer Et anvendersystem er et fagsystem eller andet it-system, der ønsker at tilgå data eller services udstillet af et andet it-system

40 Aftalebegrebet 1. Serviceudbyderen (leverandøren) opretter sine services i STS Administrationsmodulet, og angiver for hvilke myndigheder der udstilles/behandles data (default er alle) 2. Anvendersystemet (leverandøren) anmoder om adgang til disse services for en eller flere myndigheder 3. Myndighederne godkender aftalen 4. Anvendersystemet kan nu kalde servicene

41 Illustration Anvendersystem Serviceudbyder Anmoder om adgang til, og tilgår services Udstiller services Myndighed Ejer data og godkender adgange

42 Sikkerhedsmodellen 1. Baserer sig på SAML-tokens som adgangsstyring for brugere 2. Anvender en tilsvarende attributprofil, og OIO-BPP struktur til at udtrykke rettigheder 3. Anvendelsesflowet minder også meget om bruger-scenariet, hvilket illustreres på næste slide

43 Anvendelsen af adgangsstyring for systemer Anvendersystem Serviceudbyder Security Token Service Anvendersystemet Serviceudbyderen foretager validerer kalder RequestSecurityToken sikkerheden et kald til servicen på kaldet udstillet på støttesystemet af serviceudbyderen Security Token Service a) Det Kaldet Libety udstedte Basic foregår token SOAP altid vedlægges i Binding kontekst profilens af kaldet én myndighed valideringer og udføres én service b) Der SAML foretages tokenets en signatur sikring af valideres kaldet jf op Liberty mod Basic Security SOAP Token Binding Servicens profilen certifikat 2. Hvis c) Anvendersystemet Security Token Servicens har en godkendt certifikat har serviceaftale, man udvekslet udstedes på et et tidligere SAML token tidspunkt a) SAML tokenet er gyldigt i 8 timer, og skal caches af Anvendersystemet

44 Dokumentation og vejledninger Der er udstillet vejledninger til Administrationsmodulet, Adgangsstyring for brugere og Adgangsstyring for systemer på KOMBITs dokumentbibliotek Dokumentbibliotek STS Administrationsmodul brugervejledning for leverandører Adgangsstyring for brugere vejledning til Adgangsstyring for brugere Adgangsstyring for systemer vejledning til token sikkerhed

45 Spørgsmål?

46 TUSIND TAK FOR I DAG!

STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016

STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016 STS NETVÆRKSDAGE ADGANGSSTYRING Brian Storm Graversen April 2016 Emner Motivation og baggrund Introduktion til jobfunktionsrollebegrebet Hvad er en jobfunktionsrolle Typer af brugersystemroller Dataafgrænsninger

Læs mere

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

Vilkår vedrørende brug af Støttesystemet Adgangsstyring

Vilkår vedrørende brug af Støttesystemet Adgangsstyring Vilkår vedrørende brug af Støttesystemet Adgangsstyring 1. Indledning Nærværende vejledning beskriver, hvordan it-systemer skal anvender Adgangsstyring i rammearkitekturen såvel dynamisk som i den daglige

Læs mere

SPOR 1: ADGANGSSTYRING

SPOR 1: ADGANGSSTYRING SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS

Læs mere

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 Bilag 2 Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 1 Indledning og vejledning Nærværende vejledning beskriver, hvordan it-systemer integrerer til og anvender

Læs mere

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Servicebeskrivelse Økonomistyrelsen Marts 2011 Side 1 af

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller

Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller Indhold 1. Introduktion... 2 1.1 Baggrund... 2 2. Adgangsstyring for brugervendte systemer... 3 2.1 Brugervendte

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

Underbilag A Administrationsmodul

Underbilag A Administrationsmodul Underbilag A Administrationsmodul 1.1 Begreber [Begrebsdiagram med læsevejledning, og reference til appendiks A for definitioner. Det er centralt i dette afsnit at begrebsmodellen kan læses, og at der

Læs mere

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration

Læs mere

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015 SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens

Læs mere

Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet

Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet Udarbejdet af: KOMBIT A/S Halfdansgade 8 2300 København S Version: 1.0 September 2017 1. Indledning Før anvendelse af Administrationsmodulet

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver 1.7.0.docx Indhold 1.

Læs mere

Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang.

Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang. Introduktion til Adgangsstyring 1 Om dokumentet Dette papir formidler et overblik over adgangsstyringen i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af arkitekturen, hvilke

Læs mere

Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen

Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen Version 2.0 Indhold 1 Om dokumentet... 4 2 Baggrunden for sikkerhedsmodellen... 5 3 Den token-baserede model... 5 4 Adgang til brugervendte

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere 1 Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere Tre af de otte Støttesystemer 2 Kombit Støttesystemerne Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring

Læs mere

OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen -

OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - spn@itst.dk Velkommen! Dette er en WORKSHOP Ikke et fintunet kursus!!

Læs mere

SPOR 7: IBRUGTAGNING OG ANVENDELSE

SPOR 7: IBRUGTAGNING OG ANVENDELSE SPOR 7: IBRUGTAGNING OG ANVENDELSE v. Peter Bildt og Sonny Thorndal Pedersen Data- og infrastrukturdage 16. og 19. september 2019 Lidt om talerne Peter Bildt Service Manager - Drift - Service Management

Læs mere

Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator

Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 1.0 16.

Læs mere

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser SNITFLADER TIL INDEKSER Præsentation af de fælleskommunale støttesystemernes snitflader til indekser Introduktion Fokus At give et overblik over: Integration til indekserne Forudsætninger for integration

Læs mere

Brugervejledning til Administrationsmodulet for leverandører

Brugervejledning til Administrationsmodulet for leverandører Brugervejledning til Administrationsmodulet for leverandører Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 2.0 Februar 2018 1 Indhold 1 Changelog... 4 2 Indledning... 5 3 Formål...

Læs mere

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Indhold 1 Serviceplatformen generelt... 3 1.1 Oprettelse af medarbejdere på Serviceplatform... 3 1.2 Log på STS Administration...

Læs mere

Det kommunale systemlandskab

Det kommunale systemlandskab Det kommunale systemlandskab Adgangsstyring for brugere i forhold til KY, KSD og Bruger Log på Kommune Bruger + Job funktions roller Veksler Context Handler Bruger + Brugersystem roller KSD KY Administreres

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen KFOBS Release Information Version: 7.0 ID: 32309/43491 2014-04-07 Indhold 1 INTRODUKTION... 4 1.1 PRODUKTIONSMILJØ... 4 1.2 TESTMILJØ... 4 2 NEMLOG-IN... 5 2.1 ÆNDRINGER OG FEJLRETTELSER... 5 2.1.1 Release

Læs mere

Udarbejdelse af jobfunktionsroller

Udarbejdelse af jobfunktionsroller Udarbejdelse af jobfunktionsroller En vejledning til kommunernes og ATP s opgaver Version 1.1 marts 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43

Læs mere

Udvidet brug af personligt NemID i erhvervssammenhæng

Udvidet brug af personligt NemID i erhvervssammenhæng Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 10 16. juni 2016 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in

Læs mere

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform Løsningsbeskrivelse Den fælleskommunale Serviceplatform Januar 2014 1 Indhold 2 Serviceplatformen... 2 3 Hjemmesiden www.serviceplatformen.dk... 3 3.1 Administrationsmodul... 4 3.2 Servicekatalog... 4

Læs mere

Security Token Service. Snitflade OIO WS Trust

Security Token Service. Snitflade OIO WS Trust Security Token Service Snitflade OIO WS Trust Side 1 af 7 Indholdsfortegnelse 1. Versionsnummer... 3 2. Snitfladebeskrivelse... 3 3. Servicebeskrivelse... 3 3.1 Identity provider... 3 3.2 Supported binding...

Læs mere

OS2autoproces. Vejledning til implementering

OS2autoproces. Vejledning til implementering OS2autoproces Vejledning til implementering Version: 1.0.3 Date: 10.10.2018 1 Indledning Dette dokument er en gennemgående vejledning til implementeringen af OS2autoproces. Det er ikke en vejledning til

Læs mere

Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse,

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Nemlog-in Beskrivelse af Leverandørens Version: 2.c ID: 32309 2013-06-17 Indhold 1 INTRODUKTION... 3 2 TEST AF SERVICES... 4 2.1 NEMLOG-IN SSO/SLO... 4 3 TILSLUTNING AF SERVICE METADATA... 8 3.1 NEMLOG-IN

Læs mere

PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN

PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN Version 1.0 Versionshistorik Version Dato Kommentar 0.1 27.09.2018 Initiel udgave 0.2 15.10.2018 Review 1. runde 0.3 08.11.2018

Læs mere

Teknisk Dokumentation

Teknisk Dokumentation Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...

Læs mere

Sikker udstilling af data

Sikker udstilling af data Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. OKTOBER 2012 Fil: DIADEM - Kom godt igang - Ver 1.3.docx Indhold 1. INDLEDNING...

Læs mere

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2 Teknisk vejledning Tilkobling af institution til MODST SSO 28. juni 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)... 2

Læs mere

Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT

Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT Fælleskommunal infrastruktur - SAPA-seminar, marts 2014 Michel Sassene, KOMBIT Agenda 1. Hvorfor fælleskommunal infrastruktur? 2. Hvad kan man med infrastrukturen? 3. Brug af infrastrukturen i kommunen

Læs mere

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... Teknisk vejledning Tilkobling af institution til MODST SSO 29. marts 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)...

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

Vilkår for dialogintegration SAPA

Vilkår for dialogintegration SAPA Vilkår for dialogintegration SAPA Indhold 1. Indledning og vejledning... 3 1.1 Definitioner... 5 2. Krav til it-systemer for at kunne udføre dialogintegration... 6 2.1 Udstilling af endpoint... 6 2.2 HTTPS

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne

Læs mere

Introduktion til Støttesystem Organisation

Introduktion til Støttesystem Organisation Introduktion til Støttesystem Organisation 1. Om dokumentet Dette dokument formidler et overblik over Støttesystemet Organisation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse

Læs mere

Timeout-politik for den fællesoffentlige føderation

Timeout-politik for den fællesoffentlige føderation Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk

Læs mere

Guide til integration med NemLog-in / Web SSO

Guide til integration med NemLog-in / Web SSO Guide til integration med NemLog-in / Web SSO Side 1 af 13 5. januar 2015 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan integrere en it-løsning til NemLog-in

Læs mere

Ivan Overgaard 11/29/2012

Ivan Overgaard 11/29/2012 NSI Seal.Net Version 2.0 Ivan Overgaard 11/29/2012 Revisionshistorik: Version Dato Ændring Ansvarlig 0.8 29-11-2012 Oprettet IO 1.0 04-04-2013 redigeret IO Seal.Net Page 2 of 23 Version 2.0-29. november

Læs mere

NETVÆRKSDAGE MARTS 2015. Michel Sassene

NETVÆRKSDAGE MARTS 2015. Michel Sassene NETVÆRKSDAGE MARTS 2015 Michel Sassene Emner Baggrund Ibrugtagning af Støttesystemerne Hvorfor dette initiativ? Dialog og opfølgning Status på udviklingsprojektet BAGGRUND Lidt historie I forbindelse med

Læs mere

Bilag 21. Præsentation til dagsordenspunkt 10: Kommunernes digitale sikkerhedsmodel. Sikkerhed i RA. Gennemgang af Review

Bilag 21. Præsentation til dagsordenspunkt 10: Kommunernes digitale sikkerhedsmodel. Sikkerhed i RA. Gennemgang af Review Bilag 21 Præsentation til dagsordenspunkt 10: Kommunernes digitale sikkerhedsmodel Sikkerhed i RA Gennemgang af Review Emner Generelle bemærkninger Kommune kommentarer Udvalgte emner Leverandør kommentarer

Læs mere

Introduktion til Klassifikation

Introduktion til Klassifikation Introduktion til Klassifikation 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet Klassifikation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af

Læs mere

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed

Læs mere

Version 1.0. Vejledning til brug af Støttesystemet Organisation

Version 1.0. Vejledning til brug af Støttesystemet Organisation Version 1.0 Vejledning til brug af Støttesystemet Organisation kombit@kombit.dk CVR 19 43 50 75 Side 1/6 1. Indledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT indkøb af

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 NOTAT Anvenderkrav til Støttesystemet Klassifikation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk

Læs mere

Valg af webservice standard

Valg af webservice standard Valg af webservice standard Agenda Valg til en serviceorienteret infrastruktur Identitetsbaserede Services, Kåre Kjelstrøm Teknologiske trends og udfordringer Debat, spørgsmål og kritik Skal du lave en

Læs mere

NemID DataHub adgang. morten@signaturgruppen.dk & jakob@signaturgruppen.dk. Doc. 25538-12, sag 10/3365

NemID DataHub adgang. morten@signaturgruppen.dk & jakob@signaturgruppen.dk. Doc. 25538-12, sag 10/3365 NemID DataHub adgang morten@signaturgruppen.dk & jakob@signaturgruppen.dk Agenda Funktionaliteten og brugeroplevelsen Arkitekturen og komponenterne bag NemID og digital signatur Datahub token Pause Udvikling

Læs mere

Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7. Forslag til fælles sikkerhedsmodel for Grunddataprogrammet

Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7. Forslag til fælles sikkerhedsmodel for Grunddataprogrammet Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7 Forslag til fælles sikkerhedsmodel for Grunddataprogrammet Status: Version 1.2 Version: 19.06.2014 Indholdsfortegnelse 1. INDLEDNING... 4 1.1 BAGGRUND...

Læs mere

Generelt om støttesystemerne

Generelt om støttesystemerne Generelt om støttesystemerne Dette afsnit giver et overblik over de enkelte støttesystemer der indgår i Rammearkitekturen. For yderligere information henvises til de udarbejdede kravspecifikationer. Støttesystemerne

Læs mere

Overblik over roller og kompetencer i forhold til Støttesystemerne

Overblik over roller og kompetencer i forhold til Støttesystemerne Overblik over roller og kompetencer i forhold til ne En vejledning til kommunernes og ATP s opgaver Version 1.0.1 maj 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Contents 1 Introduktion 1 2 Arkitekturoverblik 3 2.1 Eksterne snitflader..................................................

Læs mere

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER Kommunernes it-arkitekturråd 8. maj 2014 AGENDA Væsentligste observationer og konklusioner Relevans for kommuner STRATEGI OG ARKITEKTUR Analysen giver et bud

Læs mere

SPOR 2. Opgaveoverblik på Støttesystemerne

SPOR 2. Opgaveoverblik på Støttesystemerne SPOR 2 Opgaveoverblik på Støttesystemerne Det kommunale systemlandskab Det kommunale systemlandskab Adgangsstyring for brugere i forhold til, og SAPA SAPA Bruger Log på Kommune Bruger + Job funktions roller

Læs mere

Ibrugtagning af Fødselsindberetningsservicen på NSP

Ibrugtagning af Fødselsindberetningsservicen på NSP Ibrugtagning af Fødselsindberetningsservicen på NSP Udarbejdet af: NSI Version: 1.0 Dato: 09.07.2013 Indholdsfortegnelse 1 Vejledning til ibrugtagning af Fødselsindberetningsservicen... 3 1.1 Læsevejledning

Læs mere

Identitetsbaserede webservices og personlige data

Identitetsbaserede webservices og personlige data > Identitetsbaserede webservices og personlige data Version 0.8 IT- & Telestyrelsen juni 2009 Indhold > Indledning 3 Målgruppe 3 Afgrænsning 4 Definitioner og begreber 5 Scenarier 7 Scenarie med browser

Læs mere

Guide til integration med NemLog-in / Signering

Guide til integration med NemLog-in / Signering Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 Klik her for at angive tekst. NOTAT Bilag 14: Anvenderkrav til Støttesystemet Organisation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) kombit@kombit.dk CVR

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Guide Web service sikkerhed Version: 1.a ID: 37294 2012-05-30 Contents 1 INTRODUKTION... 3 INTRODUKTION TIL SIKKERHED... 4 1.1 TILMELDING... 4 AUTENTIFICERING... 7 1.2 REST SERVICE PROVIDERS... 7 1.3 ANDRE

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Hvad er sammenhængende log-in? Danmarks Miljøportal Ref.: jejnb 21. august 2012 Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere

Læs mere

Det Danske Vaccinationsregister. IDWS - Snitfladebeskrivelse. Version 1.4.0

Det Danske Vaccinationsregister. IDWS - Snitfladebeskrivelse. Version 1.4.0 Det Danske Vaccinationsregister IDWS - Snitfladebeskrivelse Version 1.4.0 2015-11-08 Versionering Version Dato Forfatter Ændring 1.0 2015-11-08 MAL Første udgave af dokumentet 1.1 2015-11-30 MAL Rettelser

Læs mere

Den Gode Webservice 1.1

Den Gode Webservice 1.1 Den Gode Webservice 1.1 -Profilen for webservicebaseret kommunikation i sundhedssektoren Ivan Overgaard, io@silverbullet.dk Udfordringen Service-Orienteret Arkitektur (SOA) er den moderne måde at lave

Læs mere

OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA

OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA KOMBIT AULA OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA Version: 1.0 Status: Endelig Godkender: Erling Hansen Forfatter: Casper Kristiansen Vedel Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Læs mere

PRÆSENTATION AF KOGEBOG. Til Serviceplatformen og Støttesystemernes eksterne testmiljø

PRÆSENTATION AF KOGEBOG. Til Serviceplatformen og Støttesystemernes eksterne testmiljø PRÆSENTATION AF KOGEBOG Til Serviceplatformen og Støttesystemernes eksterne testmiljø Dagsorden 1. Velkomst - Formål og begrundelse 2. Oprettelse og anvendelsesproces på SP 3. Oprettelse og anvendelsesproces

Læs mere

Vejledning i tildeling af rettigheder til VandData. Vejledningen henvender sig til Vandselskabers Nem Log-in Administratorer og beskriver, hvordan

Vejledning i tildeling af rettigheder til VandData. Vejledningen henvender sig til Vandselskabers Nem Log-in Administratorer og beskriver, hvordan Vejledning i tildeling af rettigheder til VandData. Vejledningen henvender sig til Vandselskabers Nem Log-in Administratorer og beskriver, hvordan brugere af VandData tildeles rettigheder til systemet

Læs mere

Single sign-on til statens systemer. April 2019 version 5

Single sign-on til statens systemer. April 2019 version 5 Single sign-on til statens systemer April 2019 version 5 Velkommen Formålet med i dag er, at I skal vide, hvad der kræves at tilslutte sig MODST SSO hvornår I bliver berørt af MODST SSO Agenda for dagen

Læs mere

Vilkår for brug af Støttesystemet Sags- og Dokumentindeks

Vilkår for brug af Støttesystemet Sags- og Dokumentindeks Version 1.0 Vilkår for brug af Støttesystemet Sags- og Dokumentindeks KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og

Læs mere

SAGS-, DOKUMENT- OG YDELSESINDEKS. v. Christian Buss Wennemose og Klaus Rasmussen Leverandørdag 26. februar 2019

SAGS-, DOKUMENT- OG YDELSESINDEKS. v. Christian Buss Wennemose og Klaus Rasmussen Leverandørdag 26. februar 2019 SAGS-, DOKUMENT- OG YDELSESINDEKS v. Christian Buss Wennemose og Klaus Rasmussen Leverandørdag 26. februar 2019 AGENDA 1. Recap: Hvad er indekserne og hvad kan de bruges til? 2. Tilslutning og Compliance

Læs mere

SP Ydelseskatalog. Version 1.0. KOMBIT A/S Halfdansgade København S Tlf CVR Side 1/17

SP Ydelseskatalog. Version 1.0. KOMBIT A/S Halfdansgade København S Tlf CVR Side 1/17 SP Ydelseskatalog Version 1.0. KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/17 Indholdsfortegnelse 1. Versionsstyring... 3 2. Introduktion...

Læs mere

Vejledning til kommunernes fremtidige it-udbud vedrørende brug af de fælleskommunal støttesystemer

Vejledning til kommunernes fremtidige it-udbud vedrørende brug af de fælleskommunal støttesystemer 3. september 2013 Vejledning til kommunernes fremtidige it-udbud vedrørende brug af de fælleskommunal støttesystemer KOMBIT udarbejder i samarbejde med kommunerne en trin-for-trin Drejebog, der vejleder

Læs mere

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0 SF1460_A Modtag besked - version 2.3.0 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere brugere på. Denne pjece er henvendt til de partnere af Danmarks Miljøportal,

Læs mere

SSO - FAQ - Kendte problemer med opsætninger

SSO - FAQ - Kendte problemer med opsætninger Opdateret 2. september 2019 SSO - FAQ - Kendte problemer med opsætninger Indhold Introduktion... 3 ErrorCode: urn:oasis:names:tc:saml:2.0:status:responder. Message:... 4... 4... 4... 4 Error details: MSIS7007:

Læs mere

DEN FÆLLESKOMMUNALE INFRASTRUKTUR. Kom godt fra start

DEN FÆLLESKOMMUNALE INFRASTRUKTUR. Kom godt fra start DEN FÆLLESKOMMUNALE INFRASTRUKTUR Kom godt fra start KOM GODT FRA START Testmiljø - Produktionsmiljø Hvor starter du? Hvad skal du være opmærksom på? Hvor du kan få hjælp/support? Hvor du kan finde mere

Læs mere

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.4.0

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.4.0 SF1460_C Aflever besked - version 2.4.0 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-

Læs mere

STS ORGANISATION. 26. februar 2019

STS ORGANISATION. 26. februar 2019 STS ORGANISATION 26. februar 2019 Indhold Baggrund og ophæng til rammearkitekturen Hvordan fungerer Organisation? Anvisninger til anvendelse af Organisation Guide til udlæsning af Organisation Dokumentation

Læs mere

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0 Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort

Læs mere

Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services

Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services Version 1.0 april 2014 Indledning Seal.net er et API som har til formål at lette udviklingen af software som overholder

Læs mere

Den Gode LÆ Service MedCom, version 1.0 W 1

Den Gode LÆ Service MedCom, version 1.0 W 1 Den Gode LÆ Service MedCom, version 1.0 W 1 MedCom, Den Gode LÆ Service ver. 1.0 2 Den Gode LÆ Service MedCom version 1.0 Formål... 5 Serviceudbyders Ansvar... 6 Tilgængelighed... 6 Funktionalitet... 7

Læs mere

STS-KOMMUNENETVÆRK. 5. og 7. april 2016 Kenneth Møller Johansen

STS-KOMMUNENETVÆRK. 5. og 7. april 2016 Kenneth Møller Johansen STS-KOMMUNENETVÆRK 5. og 7. april 2016 Kenneth Møller Johansen Første kommune er live på Adgangsstyring Og alle står i kø for at få lov til at teste og anvende Støttesystemerne Første bølge i monopolbruddet

Læs mere

OIO standardservice til Journalnotat. Generel servicevejledning. KMD Sag Version 1.0 01-09-2013. KMD A/S Side 1 af 15. September 2013 Version 1.

OIO standardservice til Journalnotat. Generel servicevejledning. KMD Sag Version 1.0 01-09-2013. KMD A/S Side 1 af 15. September 2013 Version 1. OIO standardservice til Journalnotat Generel servicevejledning KMD Sag Version 1.0 01-09-2013 KMD A/S Side 1 af 15 Generel servicevejledning til OIO Journalnotat Ekstern standardservice Opdateret 01.09.2013

Læs mere

STS Anvenderdokument i. STS Anvenderdokument

STS Anvenderdokument i. STS Anvenderdokument i STS Anvenderdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.4 2014-07 N iii Indhold 1 Introduktion 1 1.1 Målgruppen...................................................... 1 2 STS 1 2.1 Snitflade........................................................

Læs mere

AuthorizationCodeService

AuthorizationCodeService AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...

Læs mere

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 Indholdsfortegnelse 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 1.2 Forberedelse til anvendelse Serviceplatformen... 2 1.2.1 Medarbejdercertifikat (MOCES)... 2 1.2.2

Læs mere

Det Fælles Medicinkort. IDWS - Snitfladebeskrivelse. Version

Det Fælles Medicinkort. IDWS - Snitfladebeskrivelse. Version Det Fælles Medicinkort IDWS - Snitfladebeskrivelse Version 1.4.0.1 2014-09-18 Versionering Version Dato Forfatter Ændring 1.4.0.1 2014-10-24 FRJ Første udgave af dokumentet Det Fælles Medicinkort IDWS

Læs mere

Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks

Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks 23. maj 2013 HHK/KMJ NOTAT Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk

Læs mere

Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne

Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne > Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne IT- & Telestyrelsen, Kontor It-infrastruktur og Implementering februar 2010 Indhold > 1 Introduktion 4 1.1 Føderationsfordele

Læs mere

DataHub Forbrugeradgangsløsning Spørgsmål og svar

DataHub Forbrugeradgangsløsning Spørgsmål og svar 9. Januar 2013 MEH/MHC DataHub Forbrugeradgangsløsning Spørgsmål og svar Dok 75938-12_v2, Sag 10/3365 1/7 1. Generelt 1.1 I hvilket omfang yder Energinet.dk support til elleverandørerne? Forretningskonceptet

Læs mere