Timeout-politik for den fællesoffentlige føderation

Størrelse: px
Starte visningen fra side:

Download "Timeout-politik for den fællesoffentlige føderation"

Transkript

1 Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk at overholde for føderationens medlemmer. Politikken definerer, hvor længe brugersessioner kan opretholdes (timeout perioden), før de skal fornys. Formålet med politikken er at sikre en hensigtsmæssig og ensartet brugeroplevelse relateret til, hvornår brugere bliver bedt om at logge ind. Dokumentet henvender sig til teknisk personale, der skal konfigurere IT systemer således, at den herunder beskrevne politik overholdes.

2 Side 2 af 8 Dokumenthistorik Version Dato Initialer Indhold /ændringer TG Første version udarbejdet TG Opdateret med Digitaliseringsstyrelsen som afsender samt nye links.

3 Side 3 af 8 Indholdsfortegnelse DOKUMENTHISTORIK... 2 INDHOLDSFORTEGNELSE... 3 INTRODUKTION... 4 LOGINFORLØB... 5 TIMEOUT POLITIK (NORMATIV)... 6

4 Side 4 af 8 Introduktion I den fællesoffentlige føderation anvendes NemLog-in løsningen til log-in af brugere. Under et log-in-forløb etableres såkaldte sessioner med brugeren hos såvel log-in-løsningen som hos serviceudbydere. En session har til formål at sikre, at en applikation kan genkende browserens forskellige forespørgsler som kommende fra samme bruger. Et af de primære effekter ved dette er, at brugeren kan nøjes med at logge på applikationen én gang og efterfølgende kan tilgå løsningen kontinuerligt. Som et velkendt eksempel kan næves Internetbanker, hvor brugeren efter logi-n kan udføre forskellige handlinger som f.eks. tilgå kontooversigter, se rentevilkår, tilgå pensionsoversigter etc. Af sikkerhedsmæssige grunde bør brugerens sessioner blive lukket (timeout), hvis brugeren ikke har været aktiv i en given tidsperiode (timeout periode). Hvis dette sker, bliver brugeren normalt tvunget til at logge på igen. Som det er velkendt fra enkeltstående applikationer, opererer den fællesoffentlige føderation ligeledes med timeout af sessioner. Imidlertid er problemstillingen mere kompleks, idet der anvendes en ekstern loginløsning (NemLog-in), så opførslen skal koordineres mellem forskellige systemer. I det følgende beskrives, hvorledes timeout af sessioner skal håndteres, og de forskellige valg belyses.

5 Side 5 af 8 Loginforløb For at illustrere sessionsbegrebet i en føderation er de vigtigste hændelser i et login-forløb skitseret nedenfor. For detaljer henvises til [OIO-SAML]. Scenarie 1: Første log-in efter browseren er åbnet 1. Brugeren tilgår en web applikation hos en serviceudbyder, der kræver login. 2. Da serviceudbyderen ikke kender brugeren, sendes brugerens browser over til NemLog-in-løsningen. 3. NemLog-in kontrollerer, om den har en session med brugeren (f.eks. hvis brugeren har logget på for nylig), hvilket ikke er tilfældet. 4. Brugeren skal nu logge på NemLog-in med sin digitale signatur. NemLogin opretter herefter en session med brugeren for at kunne genkende denne næste gang, han kommer forbi. 5. NemLog-in sender brugerens browser tilbage til serviceudbyderen med informationer om brugerens identitet. 6. Serviceudbyderen opretter nu en session med brugeren, så de næste forespørgsler fra browseren kan genkendes som kommende fra samme bruger. 7. Brugeren kan efterfølgende tilgå de forskellige sider i serviceudbyderens applikation uden at skulle logge på igen; han bliver genkendt via sin session. Som det fremgår af ovenstående, bliver der i forløbet oprettet to sessioner; én hos serviceudbyderen og én hos NemLog-in. Scenarie 2: næste login (med single sign-on) Når brugeren tilgår en ny løsning hos en anden serviceudbyder, er sekvensen følgende: 1. Brugeren tilgår en ny web applikation hos en anden serviceudbyder, der ligeledes kræver log-in. 2. Da serviceudbyderen ikke kender brugeren, sendes brugerens browser over til NemLog-in løsningen. 3. NemLog-in kontrollerer, om den har en session med brugeren. I dette tilfælde har brugeren lige logget på (scenarie 1), og derfor har han en aktiv session. Han behøver således ikke logge på hos NemLog-in igen. 4. NemLog-in sender brugerens browser tilbage til serviceudbyderen med informationer om brugerens identitet. 5. Serviceudbyderen opretter nu en session med brugeren, så de næste forespørgsler fra browseren kan genkendes som kommende fra samme bruger.

6 I ovenstående sekvens bevirker den eksisterende session hos NemLog-in, at brugeren ikke behøver at logge på igen, og der kan oprettes en session hos den nye serviceudbyder uden brugerens direkte involvering. Dette kaldes for single sign-on. Side 6 af 8 Timeout politik (normativ) Nedenstående retningslinjer gælder for alle serviceudbydere i den fællesoffentlige føderation; retningslinjerne gælder for såvel selvstændige applikationer, der afvikles fra myndighedernes egne sites, som applikationer, der er indlejret på portaler (f.eks. via iframe integrationsformen). I den fællesoffentlige føderation skal medlemmerne konfigurere deres systemer, så sessioner udløber ved inaktivitet efter højst 30 min for serviceudbydere 60 min for NemLog-in (Identity Provider) Det er valgfrit, om timeoutperioden nulstilles, hver gang brugerens browser tilgår en serviceudbyders løsning, eller om den er uafhængig af brugeraktivitet (fast timeout periode). Efter timeout hos en serviceudbyder skal brugerens browser ved næste http forespørgsel sendes over til NemLog-in løsningen med en anmodning om log-in (et såkaldt SAML <AuthnRequest>; se [OIO-SAML] for detaljer). Det skal bemærkes, at timeout hos en serviceudbyder ikke nødvendigvis medfører, at brugeren bliver tvunget til at logge på NemLog-in. Hvis brugeren har en aktiv session hos NemLog-in, kan denne svare på forespørgslen fra serviceudbyderen uden brugerdialog (dvs. foretage single sign-on). Brugeren vil dermed ikke opdage, at sessionen bliver fornyet (bortset fra at hans browser måske lige blinker et kort øjeblik). Hvis en serviceudbyder af sikkerhedsmæssige grunde vil sikre sig, at brugeren bliver påtvunget aktiv log-in i NemLog-in løsningen, kan man sætte parameteren ForceAuthn= true i kaldet til NemLog-in (se [OIO-SAML] for detaljer). Det anbefales ikke at benytte denne mekanisme, med mindre det er strengt nødvendigt, idet brugeroplevelsen forringes grundet gentagne log-ins. Som et alternativ kan det anbefales at lade brugerne signere transaktioner med deres digitale signatur på kritiske steder i applikationen, hvor man eksempelvis ønsker at få genbekræftet brugerens identitet og/eller samtykke. Denne fremgangsmåde kendes eksempelvis fra de fleste Internetbanker, hvor brugeren skal underskrive en betaling, før den effektueres.

7 Hvis en serviceudbyder ikke ønsker, at NemLog-in viser en brugergrænseflade i forbindelse med log-in / sessionsfornyelse, kan man sætte flaget IsPassive= true i kaldet til NemLog-in. Dette medfører, at NemLog-in kun kan honorere forespørgslen om log-in, hvis brugeren har en eksisterende session. Hvis NemLog-in ikke har en brugersession, vil løsningen returnere en fejl til serviceudbyderen, idet aktiv log-in så vil være nødvendigt. Side 7 af 8 Bemærk at IsPassive og ForceAuthn flagene ikke begge må sættes på en forespørgsel. Timeout i loginløsningen Ved timeout i loginløsningen (NemLog-in) vil brugeren skulle foretage aktivt login, næste gang en serviceudbyder viderestiller en bruger for log-in (via et SAML <AuthnRequest>). Lokale sessioner hos serviceudbydere kan vedblive med at være aktive (såfremt brugeren holder dem i live), selvom NemLog-in s session timer ud. Bemærk at NemLog-in således ikke sender beskeder til serviceudbydere om, at de skal logge brugerne ud (såkaldt single logout ). Samspil med portaler (ikke normativ) Det er værd at bemærke, at offentlige portaler (borger.dk og virk.dk) kan stille yderligere krav til timeoutopførslen for applikationer, der er indlejret via iframe integrationsformen [OIM]. Det kan således være hensigtsmæssigt, hvis indlejrede applikationer fornyr deres sessioner hos NemLog-in efter en fast periode (dvs. uanset brugeraktivitet), da man ellers kan risikere, at brugeren uventet bliver afkrævet log-in i portalerne. Retningslinjer for samspil med portaler ligger uden for denne politiks ansvarsområde, og der henvises til den fællesoffentlige integrationsmodel [OIM] og analysen [IFRAME-AN] for detaljer. Det skal yderligere bemærkes, at [OIO- SAML] profilen ikke foreskriver brug af SessionNotOnOrAfter attributten på <AuthnStatement> elementet, som kan anvendes til dette formål, men at samme effekt kan opnås via politikker udstukket af portalerne eller integrationsmodellen.

8 Referencer Side 8 af 8 [OIO-SAML] OIO Web SSO Profile V2.0.9, Digitaliseringsstyrelsen. [GUIDE] Tilslutningsguide. Håndbog for serviceudbyderen som ønsker at tilslutte sig den fællesoffentlige log-in-løsning, Digitaliseringsstyrelsen. infrastruktur/nemlogin/tilslutning-til-nemlogin/materiale-til- IT-leverandoerer [SIGBEV] Signatur- og systembevis. Teknisk vejledning i sikring af digitale signaturers bevisværdi, IT & Telestyrelsen. [OIM] [LOGPOL] Logningspolitik for den fællesoffentlige log-in-løsning, Digitaliseringsstyrelsen. [IFRAME- AN] Den fællesoffentlige integrationsmodel, Den Digitale Taskforce. Analyse af udfordringer ved iframe integrationsformen, Den Digitale Taskforce.

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

Analyse af udfordringer ved iframe integrationsformen

Analyse af udfordringer ved iframe integrationsformen Analyse af udfordringer ved iframe integrationsformen Version 0.8 9. april 2008 Portalintegrationsprojektet Se mere på www.modernisering.dk/integrationsmodel 1 INDHOLDSFORTEGNELSE INDLEDNING...4 1.1 BAGGRUND...

Læs mere

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1 Side 1 af 9 2. december 2009 Certifikatpolitik For den fællesoffentlige log-in-løsning Version 1.1 Dette dokument beskriver certifikatpolitikken for den fællesoffentlige log-inløsning. Politikken definerer

Læs mere

Guide til integration med NemLog-in / Signering

Guide til integration med NemLog-in / Signering Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

Version 1.4. Integrationstest ved tilslutning til NemLog-in. Side 1 af 29 19. april 2013

Version 1.4. Integrationstest ved tilslutning til NemLog-in. Side 1 af 29 19. april 2013 Side 1 af 29 19. april 2013 Integrationstest ved tilslutning til NemLog-in Version 1.4 Dette dokument henvender sig til udbydere af it-systemer (eksempelvis offentlige myndigheder), der skal tilsluttes

Læs mere

Version 1.6. Integrationstest ved tilslutning til NemLog-in. Side 1 af marts 2014

Version 1.6. Integrationstest ved tilslutning til NemLog-in. Side 1 af marts 2014 Side 1 af 29 3. marts 2014 Integrationstest ved tilslutning til NemLog-in Version 1.6 Dette dokument henvender sig til udbydere af it-systemer (eksempelvis offentlige myndigheder), der skal tilsluttes

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring [email protected] CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

It-sikkerhedstekst ST9

It-sikkerhedstekst ST9 It-sikkerhedstekst ST9 Single Sign-On og log-ud Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST9 Version 1 Juli 2015 Single Sign-On og log-ud Betegnelsen Single Sign-On (SSO)

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Nemlog-in Beskrivelse af Leverandørens Version: 2.c ID: 32309 2013-06-17 Indhold 1 INTRODUKTION... 3 2 TEST AF SERVICES... 4 2.1 NEMLOG-IN SSO/SLO... 4 3 TILSLUTNING AF SERVICE METADATA... 8 3.1 NEMLOG-IN

Læs mere

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere.

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere. Side 1 af 17 19. september 2008 Logningspolitik For den fællesoffentlige log-in-løsning Version 1.0. Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity

Læs mere

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0.

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0. Side 1 af 12 19. september 2008 Autencitetssikring Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning Version 1.0. Denne vejledning introducerer problemstillingen omkring

Læs mere

Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse,

Læs mere

Guide til integration med NemLog-in / Web SSO

Guide til integration med NemLog-in / Web SSO Guide til integration med NemLog-in / Web SSO Side 1 af 13 5. januar 2015 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan integrere en it-løsning til NemLog-in

Læs mere

Guide til føderationstilslutning ( kogebog )

Guide til føderationstilslutning ( kogebog ) Side 1 af 28 1. februar 2008 Guide til føderationstilslutning ( kogebog ) UDKAST- version 0.70 Denne guide henvender sig til offentlige myndigheder samt andre, der skal tilsluttes den fællesoffentlige

Læs mere

Session oprettet hos egen serviceudbyder Varianter

Session oprettet hos egen serviceudbyder Varianter IT-LOGON-1 Brugeren tilgår en beskyttet web side hos serviceudbyder uden forudgående session. Der re-directes til NemLog-in s Identity Provider, hvor brugeren foretager log-in, hvorefter brugeren sendes

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 3. oktober 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0.1 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere,

Læs mere

De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark

De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark Digital post, NemSMS & Fjernprint samt strategien for udvikling af mobile løsninger for Digital post og Min side

Læs mere

Guide til Føderationstilslutning ( kogebog )

Guide til Føderationstilslutning ( kogebog ) Side 1 af 36 27. juli 2009 Guide til Føderationstilslutning ( kogebog ) Version 1.1 Denne guide henvender sig til offentlige myndigheder, der skal tilslutte digitale selvbetjeningsløsninger til NemLog-in.

Læs mere

Udvidet brug af personligt NemID i erhvervssammenhæng

Udvidet brug af personligt NemID i erhvervssammenhæng Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 10 16. juni 2016 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in

Læs mere

AuthorizationCodeService

AuthorizationCodeService AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...

Læs mere

Identitetsbaserede webservices og personlige data

Identitetsbaserede webservices og personlige data > Identitetsbaserede webservices og personlige data Version 0.8 IT- & Telestyrelsen juni 2009 Indhold > Indledning 3 Målgruppe 3 Afgrænsning 4 Definitioner og begreber 5 Scenarier 7 Scenarie med browser

Læs mere

Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed

Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed Hurtig og sikker adgang til sundhedsfaglige data Esben Dalsgaard, chef it-arkitekt, Digital Sundhed Præsentationens fokus Megen fokus på hvordan der kan skabes lettere adgang til relevante sundhedsfaglige

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 22. januar 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere, som

Læs mere

OS2faktor. Brugervejledning. Version: Date: Author: BSG

OS2faktor. Brugervejledning. Version: Date: Author: BSG OS2faktor Brugervejledning Version: 1.0.0 Date: 27.01.2019 Author: BSG Indhold 1 Indledning... 3 2 Forskellige OS2faktor klienter... 5 3 Hvor får man en klient?... 6 4 Hvordan registreres min OS2faktor

Læs mere

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed

Læs mere

Virksomheden har og anvender deres gamle digital signatur, som endnu ikke er udløbet.

Virksomheden har og anvender deres gamle digital signatur, som endnu ikke er udløbet. NOTAT Hjælp til at løse problemer ved adgang til Virk.dk At der nu skal bruges NemID-signatur i stedet for Digital Medarbejdersignatur som Log-In til VirkDK, har desværre vist sig at give nogle problemer.

Læs mere

End-to-end scenarier for fuldmagtsløsningen

End-to-end scenarier for fuldmagtsløsningen End-to-end scenarier for fuldmagtsløsningen Side 1 af 6 15. januar 2013 TG Dette notat beskriver en række end-to-end scenarier for fuldmagtsløsningen. Formålet er at illustrere sammenhænge og forløb på

Læs mere

Drift- og supportpolitik

Drift- og supportpolitik 18. maj 2016 Drift- og supportpolitik For anvendelse af NemLog-in Version 2.0. Dokumentet beskriver driftsvilkår for NemLog-in, og beskriver supporten i forbindelse med opkobling og løbende drift af løsning.

Læs mere

Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne

Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne > Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne IT- & Telestyrelsen, Kontor It-infrastruktur og Implementering februar 2010 Indhold > 1 Introduktion 4 1.1 Føderationsfordele

Læs mere

Valg af webservice standard

Valg af webservice standard Valg af webservice standard Agenda Valg til en serviceorienteret infrastruktur Identitetsbaserede Services, Kåre Kjelstrøm Teknologiske trends og udfordringer Debat, spørgsmål og kritik Skal du lave en

Læs mere

Sikker udstilling af data

Sikker udstilling af data Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0

Læs mere

Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens Hjemmeside: ISBN (internet):

Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens Hjemmeside:  ISBN (internet): > Identitetsbaserede web services og personlige data Udgivet af: IT- & Telestyrelsen IT- & Telestyrelsen Holsteinsgade 63 2100 København Ø Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens

Læs mere

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne

Læs mere

DataHub Forbrugeradgangsløsning Spørgsmål og svar

DataHub Forbrugeradgangsløsning Spørgsmål og svar 9. Januar 2013 MEH/MHC DataHub Forbrugeradgangsløsning Spørgsmål og svar Dok 75938-12_v2, Sag 10/3365 1/7 1. Generelt 1.1 I hvilket omfang yder Energinet.dk support til elleverandørerne? Forretningskonceptet

Læs mere

Tilføjelse af administrator for myndighed

Tilføjelse af administrator for myndighed Side 1 af 7 Udpegning af administrator i NemLog-in 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan udpege en administrator, som kan administrere myndighedens selvbetjeningsløsninger

Læs mere

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig NemLog-in Kenneth Kruuse, projektleder og serviceansvarlig Hvad er NemLog-in? SSO - med mere Formålet med NemLog-in Fællesoffentlig infrastruktur bygger ét sted og stiller komponenter gratis til rådighed

Læs mere

IT Arkitekt Søren Peter Nielsen

IT Arkitekt Søren Peter Nielsen 2007 IT Arkitekt Søren Peter Nielsen ! " #$! % & & '() * Links og Clipping - Bruger überportal Anonym bruger Myndighedsportal A Myndighedsportal B Links og Clipping - Bruger überportal Login? Login? Med

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Hvad er sammenhængende log-in? Danmarks Miljøportal Ref.: jejnb 21. august 2012 Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere

Læs mere

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0 Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort

Læs mere

FMK-online's brug af SmartFraming

FMK-online's brug af SmartFraming Side 1 af 9 FMK-online's brug af SmartFraming Version 1.1 2011-11-01 Side 2 af 9 Indholdsfortegnelse Indledning...3 Initialisering og login...3 Kontekst Properties...4 user.id.authorizationid...4 userorganization.id.number...4

Læs mere

Forbruger login med NemID Til forbrugsdata på DataHub

Forbruger login med NemID Til forbrugsdata på DataHub Forbruger login med NemID Til forbrugsdata på DataHub 2. maj 2012 JHH Testdrejebog Udført for: Energinet Tonne Kjærsvej 65 7000 Fredericia Steen Jungdal Udført af: Signaturgruppen A/S IT-huset Åbogade

Læs mere

Vejledning om dybe links i Digital Post. August 2019

Vejledning om dybe links i Digital Post. August 2019 Vejledning om dybe links i Digital Post August 2019 Hvem skal anvende vejledningen? Vejledningen er relevant for dig, hvis du vil indsætte et link til myndighedens postkasse i Digital Post som kontaktoplysning

Læs mere

Afrapportering til regeringens økonomiudvalg om fremdriften for Virk Kjersti Lunde

Afrapportering til regeringens økonomiudvalg om fremdriften for Virk Kjersti Lunde Afrapportering til regeringens økonomiudvalg om fremdriften for Virk 2013 Kjersti Lunde Status på 2 mål i digitaliseringsstrategien 1) Integreret til Virk: single sign-on + fællesoffentligt design I 2009

Læs mere

Bølge 3 på Virk.dk. Netværksmøde om bølge 3 20. og 22. maj 2014

Bølge 3 på Virk.dk. Netværksmøde om bølge 3 20. og 22. maj 2014 Bølge 3 på Virk.dk Netværksmøde om bølge 3 20. og 22. maj 2014 Agenda Kort om Virk Bølge 3 på erhvervsområdet områder og mål Hvad gør Virk? Hvad gør I? Virk.dk og bølge 3 Bølge 1 og 2 primært borgerrettede

Læs mere

ADGANGSSTYRING. 26. Februar 2019

ADGANGSSTYRING. 26. Februar 2019 ADGANGSSTYRING 26. Februar 2019 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring

Læs mere

Introduktion til NemSMS. Juni 2016

Introduktion til NemSMS. Juni 2016 Introduktion til NemSMS Juni 2016 Hvem skal anvende vejledningen? Introduktionen er relevant, hvis du vil danne dig et overblik over NemSMS, eller hvis din myndighed vil anvende NemSMS er, så påmindelser

Læs mere

Bilag 3A.7 Brugergrænseflader

Bilag 3A.7 Brugergrænseflader Bilag 3A.7 Brugergrænseflader Version 0.8 26-06-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 3 2 INDLEDNING... 4 3 USER EXPERIENCE GUIDELINES (UX-GUIDELINES)... 5 3.1 GENERELLE UX-GUIDELINES... 5 3.1.1

Læs mere

Version 1.7. Integrationstest ved tilslutning til NemLog-in. Side 1 af 30 21. marts 2014

Version 1.7. Integrationstest ved tilslutning til NemLog-in. Side 1 af 30 21. marts 2014 Side 1 af 30 21. marts 2014 Integrationstest ved tilslutning til NemLog-in Version 1.7 Dette dokument henvender sig til udbydere af it-systemer (eksempelvis offentlige myndigheder), der skal tilsluttes

Læs mere

Teknisk Dokumentation

Teknisk Dokumentation Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...

Læs mere

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 Hovedemner på dette oplæg Vores fælles ramme NemID til MitID NemLog-in3 NSIS eid-gateway Visionen Den fællesoffentlige strategi

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen KFOBS Release Information Version: 7.0 ID: 32309/43491 2014-04-07 Indhold 1 INTRODUKTION... 4 1.1 PRODUKTIONSMILJØ... 4 1.2 TESTMILJØ... 4 2 NEMLOG-IN... 5 2.1 ÆNDRINGER OG FEJLRETTELSER... 5 2.1.1 Release

Læs mere

Understøttelse af LSS til NemID i organisationen

Understøttelse af LSS til NemID i organisationen Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL

Læs mere

Introduktion til brugeradministratorer i SEB v2

Introduktion til brugeradministratorer i SEB v2 Indledning Dette dokument er en introduktion til brugerstyringssystemet SEB. Dokumentet tager udgangspunkt i en brugeradministrators opgaver. SEB består overordnet af to dele 1) En fælles loginside som

Læs mere

Sikkerhedsanalyse af WSRP

Sikkerhedsanalyse af WSRP Sikkerhedsanalyse af WSRP Analyse af sikkerhedsaspekter ved udveksling af brugerinformation mellem portaler og WSRP-portlets Sikkerhedsanalyse af WSRP Analyse af sikkerhedsaspekter ved udveksling af brugerinformation

Læs mere

Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang.

Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang. Introduktion til Adgangsstyring 1 Om dokumentet Dette papir formidler et overblik over adgangsstyringen i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af arkitekturen, hvilke

Læs mere

Kravspecification IdP løsning

Kravspecification IdP løsning Kravspecification IdP løsning Resume IT-Forsyningen, som varetager IT-drift for Ballerup, Egedal og Furesø Kommuner, ønsker at anskaffe en IdP/Føderationsserverløsning, der kan understøtte en række forretningsmæssige

Læs mere

Integration for forretningen - værdien af fælles retningslinjer for portalintegration

Integration for forretningen - værdien af fælles retningslinjer for portalintegration 1. april 2009 Integration for forretningen - værdien af fælles retningslinjer for portalintegration Kristian Hjort-Madsen Den Digitale Taskforce Integration for forretningen Integration skaber bedre digital

Læs mere

SOSI Gateway Komponenten (SOSI GW)

SOSI Gateway Komponenten (SOSI GW) SOSI Gateway Komponenten (SOSI GW) - en security domain gateway Version 1.2 1/8 Indledning Region Syddanmark er udvalgt som pilotregion for projektet Det Fælles Medicingrundlag, og i den forbindelse arbejdes

Læs mere

Digital post iframe API. Version 1.4

Digital post iframe API. Version 1.4 Digital post iframe API Version 1.4 Versionshistorik... 3 1. Introduktion til digital post iframe API... 4 2. Links... 4 3. Parametre... 4 3.1. Log på digital post... 4 3.2. Funktioner... 5 3.2.1. Funktion

Læs mere

Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in. Digitaliseringsstyrelsen 2013

Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in. Digitaliseringsstyrelsen 2013 Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in Digitaliseringsstyrelsen 2013 Side 2 af 31 Indhold Indhold... 2 0. Praktisk info... 5 0.1 Om tiltrædelse af vilkår... 5 0.2 Om gateway-leverandørers

Læs mere

Vil du anmode om en digital fuldmagt fra en borger?

Vil du anmode om en digital fuldmagt fra en borger? Vil du anmode om en digital fuldmagt fra en borger? Hvis du skal handle på en andens vegne i en digital selvbetjeningsløsning, kan du anmode personen om en digital fuldmagt. Det kan eksempelvis være, at

Læs mere

Guide til VandData for kommuner

Guide til VandData for kommuner Guide til VandData for kommuner Januar 2017 Version 1.0 Indhold Kapitel 1 Indledning... 1 1.1 Link til VandData... 1 1.2 Baggrund... 1 1.3 Øvrige relevante guides... 1 1.4 Guidens struktur... 1 Kapitel

Læs mere

Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services

Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services Version 1.0 april 2014 Indledning Seal.net er et API som har til formål at lette udviklingen af software som overholder

Læs mere

Udvidet brug af personligt NemID i erhvervssammenhæng

Udvidet brug af personligt NemID i erhvervssammenhæng Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 8 23. april 2015 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in

Læs mere

Dit personlige login gælder af sikkerhedshensyn 90 dage ad gangen og skal derefter fornys.

Dit personlige login gælder af sikkerhedshensyn 90 dage ad gangen og skal derefter fornys. SÅDAN LOGGER DU PÅ FINANSNET.DK For at kunne logge på Finansnet.dk skal du: være registreret med mindst et aktivt tillidshverv i Finansforbundets medlemssystem have oprettet et personligt login (brugernavn

Læs mere

Vejledning. Administrator for Betalingsservice kundeportal

Vejledning. Administrator for Betalingsservice kundeportal Vejledning Administrator for Betalingsservice kundeportal Version 1.4 24. august 2018 Nets Denmark A/S Lautrupbjerg 10 2750 Ballerup CVR-nr. 20 01 61 75 INDHOLD Indledning... 3 1. Adgang som første administrator...

Læs mere

Umbrella Blanketløsning

Umbrella Blanketløsning 12. januar 2012 Umbrella Blanketløsning Opdateret beskrivelse af løsningen Umbrella Blanketløsningen er en digital selvbetjeningsløsning, der omfatter blanketforløb inden for borgerserviceområdet og Teknik

Læs mere

Let i gang med NemRefusion

Let i gang med NemRefusion Let i gang med NemRefusion Digital indberetning af syge- og barseldagpenge og sygefraværssamtaler på Virk.dk Denne lille guide giver dig en introduktion til, hvordan du kan indberette syge- og barseldagpenge

Læs mere

Let i gang med NemRefusion for arbejdsgivere

Let i gang med NemRefusion for arbejdsgivere Digital indberetning af syge- og barseldagpenge på Virk.dk Denne lille guide giver dig en introduktion til, hvordan du kan indberette syge- og barseldagpenge via Nem- Refusion på internettet. Guiden giver

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver 1.7.0.docx Indhold 1.

Læs mere

Budskaber kommunikation til borgerne om Digital Post

Budskaber kommunikation til borgerne om Digital Post Budskaber kommunikation til borgerne om Digital Post OPDATERET VERSION August 2014 Formål Dette notat fastlægger budskaberne til brug for kommunikationen til borgerne om overgangen til obligatorisk Digital

Læs mere

D INTEGRATIONSDESIGN FOR DATAAFTAGERE

D INTEGRATIONSDESIGN FOR DATAAFTAGERE DIGST ORKESTRERINGSKOMPONENT D0180 - INTEGRATIONSDESIGN FOR DATAAFTAGERE Version: 1.3 Status: Endelig Godkender: Forfatter: Copyright 2019 Netcompany. Alle rettigheder forbeholdes. Dokumenthistorik Version

Læs mere