Timeout-politik for den fællesoffentlige føderation
|
|
|
- Merete Ebbesen
- 9 år siden
- Visninger:
Transkript
1 Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk at overholde for føderationens medlemmer. Politikken definerer, hvor længe brugersessioner kan opretholdes (timeout perioden), før de skal fornys. Formålet med politikken er at sikre en hensigtsmæssig og ensartet brugeroplevelse relateret til, hvornår brugere bliver bedt om at logge ind. Dokumentet henvender sig til teknisk personale, der skal konfigurere IT systemer således, at den herunder beskrevne politik overholdes.
2 Side 2 af 8 Dokumenthistorik Version Dato Initialer Indhold /ændringer TG Første version udarbejdet TG Opdateret med Digitaliseringsstyrelsen som afsender samt nye links.
3 Side 3 af 8 Indholdsfortegnelse DOKUMENTHISTORIK... 2 INDHOLDSFORTEGNELSE... 3 INTRODUKTION... 4 LOGINFORLØB... 5 TIMEOUT POLITIK (NORMATIV)... 6
4 Side 4 af 8 Introduktion I den fællesoffentlige føderation anvendes NemLog-in løsningen til log-in af brugere. Under et log-in-forløb etableres såkaldte sessioner med brugeren hos såvel log-in-løsningen som hos serviceudbydere. En session har til formål at sikre, at en applikation kan genkende browserens forskellige forespørgsler som kommende fra samme bruger. Et af de primære effekter ved dette er, at brugeren kan nøjes med at logge på applikationen én gang og efterfølgende kan tilgå løsningen kontinuerligt. Som et velkendt eksempel kan næves Internetbanker, hvor brugeren efter logi-n kan udføre forskellige handlinger som f.eks. tilgå kontooversigter, se rentevilkår, tilgå pensionsoversigter etc. Af sikkerhedsmæssige grunde bør brugerens sessioner blive lukket (timeout), hvis brugeren ikke har været aktiv i en given tidsperiode (timeout periode). Hvis dette sker, bliver brugeren normalt tvunget til at logge på igen. Som det er velkendt fra enkeltstående applikationer, opererer den fællesoffentlige føderation ligeledes med timeout af sessioner. Imidlertid er problemstillingen mere kompleks, idet der anvendes en ekstern loginløsning (NemLog-in), så opførslen skal koordineres mellem forskellige systemer. I det følgende beskrives, hvorledes timeout af sessioner skal håndteres, og de forskellige valg belyses.
5 Side 5 af 8 Loginforløb For at illustrere sessionsbegrebet i en føderation er de vigtigste hændelser i et login-forløb skitseret nedenfor. For detaljer henvises til [OIO-SAML]. Scenarie 1: Første log-in efter browseren er åbnet 1. Brugeren tilgår en web applikation hos en serviceudbyder, der kræver login. 2. Da serviceudbyderen ikke kender brugeren, sendes brugerens browser over til NemLog-in-løsningen. 3. NemLog-in kontrollerer, om den har en session med brugeren (f.eks. hvis brugeren har logget på for nylig), hvilket ikke er tilfældet. 4. Brugeren skal nu logge på NemLog-in med sin digitale signatur. NemLogin opretter herefter en session med brugeren for at kunne genkende denne næste gang, han kommer forbi. 5. NemLog-in sender brugerens browser tilbage til serviceudbyderen med informationer om brugerens identitet. 6. Serviceudbyderen opretter nu en session med brugeren, så de næste forespørgsler fra browseren kan genkendes som kommende fra samme bruger. 7. Brugeren kan efterfølgende tilgå de forskellige sider i serviceudbyderens applikation uden at skulle logge på igen; han bliver genkendt via sin session. Som det fremgår af ovenstående, bliver der i forløbet oprettet to sessioner; én hos serviceudbyderen og én hos NemLog-in. Scenarie 2: næste login (med single sign-on) Når brugeren tilgår en ny løsning hos en anden serviceudbyder, er sekvensen følgende: 1. Brugeren tilgår en ny web applikation hos en anden serviceudbyder, der ligeledes kræver log-in. 2. Da serviceudbyderen ikke kender brugeren, sendes brugerens browser over til NemLog-in løsningen. 3. NemLog-in kontrollerer, om den har en session med brugeren. I dette tilfælde har brugeren lige logget på (scenarie 1), og derfor har han en aktiv session. Han behøver således ikke logge på hos NemLog-in igen. 4. NemLog-in sender brugerens browser tilbage til serviceudbyderen med informationer om brugerens identitet. 5. Serviceudbyderen opretter nu en session med brugeren, så de næste forespørgsler fra browseren kan genkendes som kommende fra samme bruger.
6 I ovenstående sekvens bevirker den eksisterende session hos NemLog-in, at brugeren ikke behøver at logge på igen, og der kan oprettes en session hos den nye serviceudbyder uden brugerens direkte involvering. Dette kaldes for single sign-on. Side 6 af 8 Timeout politik (normativ) Nedenstående retningslinjer gælder for alle serviceudbydere i den fællesoffentlige føderation; retningslinjerne gælder for såvel selvstændige applikationer, der afvikles fra myndighedernes egne sites, som applikationer, der er indlejret på portaler (f.eks. via iframe integrationsformen). I den fællesoffentlige føderation skal medlemmerne konfigurere deres systemer, så sessioner udløber ved inaktivitet efter højst 30 min for serviceudbydere 60 min for NemLog-in (Identity Provider) Det er valgfrit, om timeoutperioden nulstilles, hver gang brugerens browser tilgår en serviceudbyders løsning, eller om den er uafhængig af brugeraktivitet (fast timeout periode). Efter timeout hos en serviceudbyder skal brugerens browser ved næste http forespørgsel sendes over til NemLog-in løsningen med en anmodning om log-in (et såkaldt SAML <AuthnRequest>; se [OIO-SAML] for detaljer). Det skal bemærkes, at timeout hos en serviceudbyder ikke nødvendigvis medfører, at brugeren bliver tvunget til at logge på NemLog-in. Hvis brugeren har en aktiv session hos NemLog-in, kan denne svare på forespørgslen fra serviceudbyderen uden brugerdialog (dvs. foretage single sign-on). Brugeren vil dermed ikke opdage, at sessionen bliver fornyet (bortset fra at hans browser måske lige blinker et kort øjeblik). Hvis en serviceudbyder af sikkerhedsmæssige grunde vil sikre sig, at brugeren bliver påtvunget aktiv log-in i NemLog-in løsningen, kan man sætte parameteren ForceAuthn= true i kaldet til NemLog-in (se [OIO-SAML] for detaljer). Det anbefales ikke at benytte denne mekanisme, med mindre det er strengt nødvendigt, idet brugeroplevelsen forringes grundet gentagne log-ins. Som et alternativ kan det anbefales at lade brugerne signere transaktioner med deres digitale signatur på kritiske steder i applikationen, hvor man eksempelvis ønsker at få genbekræftet brugerens identitet og/eller samtykke. Denne fremgangsmåde kendes eksempelvis fra de fleste Internetbanker, hvor brugeren skal underskrive en betaling, før den effektueres.
7 Hvis en serviceudbyder ikke ønsker, at NemLog-in viser en brugergrænseflade i forbindelse med log-in / sessionsfornyelse, kan man sætte flaget IsPassive= true i kaldet til NemLog-in. Dette medfører, at NemLog-in kun kan honorere forespørgslen om log-in, hvis brugeren har en eksisterende session. Hvis NemLog-in ikke har en brugersession, vil løsningen returnere en fejl til serviceudbyderen, idet aktiv log-in så vil være nødvendigt. Side 7 af 8 Bemærk at IsPassive og ForceAuthn flagene ikke begge må sættes på en forespørgsel. Timeout i loginløsningen Ved timeout i loginløsningen (NemLog-in) vil brugeren skulle foretage aktivt login, næste gang en serviceudbyder viderestiller en bruger for log-in (via et SAML <AuthnRequest>). Lokale sessioner hos serviceudbydere kan vedblive med at være aktive (såfremt brugeren holder dem i live), selvom NemLog-in s session timer ud. Bemærk at NemLog-in således ikke sender beskeder til serviceudbydere om, at de skal logge brugerne ud (såkaldt single logout ). Samspil med portaler (ikke normativ) Det er værd at bemærke, at offentlige portaler (borger.dk og virk.dk) kan stille yderligere krav til timeoutopførslen for applikationer, der er indlejret via iframe integrationsformen [OIM]. Det kan således være hensigtsmæssigt, hvis indlejrede applikationer fornyr deres sessioner hos NemLog-in efter en fast periode (dvs. uanset brugeraktivitet), da man ellers kan risikere, at brugeren uventet bliver afkrævet log-in i portalerne. Retningslinjer for samspil med portaler ligger uden for denne politiks ansvarsområde, og der henvises til den fællesoffentlige integrationsmodel [OIM] og analysen [IFRAME-AN] for detaljer. Det skal yderligere bemærkes, at [OIO- SAML] profilen ikke foreskriver brug af SessionNotOnOrAfter attributten på <AuthnStatement> elementet, som kan anvendes til dette formål, men at samme effekt kan opnås via politikker udstukket af portalerne eller integrationsmodellen.
8 Referencer Side 8 af 8 [OIO-SAML] OIO Web SSO Profile V2.0.9, Digitaliseringsstyrelsen. [GUIDE] Tilslutningsguide. Håndbog for serviceudbyderen som ønsker at tilslutte sig den fællesoffentlige log-in-løsning, Digitaliseringsstyrelsen. infrastruktur/nemlogin/tilslutning-til-nemlogin/materiale-til- IT-leverandoerer [SIGBEV] Signatur- og systembevis. Teknisk vejledning i sikring af digitale signaturers bevisværdi, IT & Telestyrelsen. [OIM] [LOGPOL] Logningspolitik for den fællesoffentlige log-in-løsning, Digitaliseringsstyrelsen. [IFRAME- AN] Den fællesoffentlige integrationsmodel, Den Digitale Taskforce. Analyse af udfordringer ved iframe integrationsformen, Den Digitale Taskforce.
Guide til kravspecifikation
Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten
Certifikatpolitik for NemLog-in
Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes
Analyse af udfordringer ved iframe integrationsformen
Analyse af udfordringer ved iframe integrationsformen Version 0.8 9. april 2008 Portalintegrationsprojektet Se mere på www.modernisering.dk/integrationsmodel 1 INDHOLDSFORTEGNELSE INDLEDNING...4 1.1 BAGGRUND...
Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1
Side 1 af 9 2. december 2009 Certifikatpolitik For den fællesoffentlige log-in-løsning Version 1.1 Dette dokument beskriver certifikatpolitikken for den fællesoffentlige log-inløsning. Politikken definerer
Guide til integration med NemLog-in / Signering
Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere
Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in
Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,
Guide til integration med NemLog-in / Brugeradministration
Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)
Version 1.4. Integrationstest ved tilslutning til NemLog-in. Side 1 af 29 19. april 2013
Side 1 af 29 19. april 2013 Integrationstest ved tilslutning til NemLog-in Version 1.4 Dette dokument henvender sig til udbydere af it-systemer (eksempelvis offentlige myndigheder), der skal tilsluttes
Version 1.6. Integrationstest ved tilslutning til NemLog-in. Side 1 af marts 2014
Side 1 af 29 3. marts 2014 Integrationstest ved tilslutning til NemLog-in Version 1.6 Dette dokument henvender sig til udbydere af it-systemer (eksempelvis offentlige myndigheder), der skal tilsluttes
Guide til NemLog-in Security Token Service
Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service
Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring
Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring [email protected] CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT
It-sikkerhedstekst ST9
It-sikkerhedstekst ST9 Single Sign-On og log-ud Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST9 Version 1 Juli 2015 Single Sign-On og log-ud Betegnelsen Single Sign-On (SSO)
Digitaliseringsstyrelsen
Nemlog-in Beskrivelse af Leverandørens Version: 2.c ID: 32309 2013-06-17 Indhold 1 INTRODUKTION... 3 2 TEST AF SERVICES... 4 2.1 NEMLOG-IN SSO/SLO... 4 3 TILSLUTNING AF SERVICE METADATA... 8 3.1 NEMLOG-IN
Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere.
Side 1 af 17 19. september 2008 Logningspolitik For den fællesoffentlige log-in-løsning Version 1.0. Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity
Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0.
Side 1 af 12 19. september 2008 Autencitetssikring Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning Version 1.0. Denne vejledning introducerer problemstillingen omkring
Copyright 2018 Netcompany. Alle rettigheder forbeholdes.
Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse,
Guide til integration med NemLog-in / Web SSO
Guide til integration med NemLog-in / Web SSO Side 1 af 13 5. januar 2015 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan integrere en it-løsning til NemLog-in
Guide til føderationstilslutning ( kogebog )
Side 1 af 28 1. februar 2008 Guide til føderationstilslutning ( kogebog ) UDKAST- version 0.70 Denne guide henvender sig til offentlige myndigheder samt andre, der skal tilsluttes den fællesoffentlige
Session oprettet hos egen serviceudbyder Varianter
IT-LOGON-1 Brugeren tilgår en beskyttet web side hos serviceudbyder uden forudgående session. Der re-directes til NemLog-in s Identity Provider, hvor brugeren foretager log-in, hvorefter brugeren sendes
Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere
3. oktober 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0.1 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere,
De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark
De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark Digital post, NemSMS & Fjernprint samt strategien for udvikling af mobile løsninger for Digital post og Min side
Guide til Føderationstilslutning ( kogebog )
Side 1 af 36 27. juli 2009 Guide til Føderationstilslutning ( kogebog ) Version 1.1 Denne guide henvender sig til offentlige myndigheder, der skal tilslutte digitale selvbetjeningsløsninger til NemLog-in.
Udvidet brug af personligt NemID i erhvervssammenhæng
Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 10 16. juni 2016 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in
AuthorizationCodeService
AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...
Identitetsbaserede webservices og personlige data
> Identitetsbaserede webservices og personlige data Version 0.8 IT- & Telestyrelsen juni 2009 Indhold > Indledning 3 Målgruppe 3 Afgrænsning 4 Definitioner og begreber 5 Scenarier 7 Scenarie med browser
Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed
Hurtig og sikker adgang til sundhedsfaglige data Esben Dalsgaard, chef it-arkitekt, Digital Sundhed Præsentationens fokus Megen fokus på hvordan der kan skabes lettere adgang til relevante sundhedsfaglige
Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere
22. januar 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere, som
OS2faktor. Brugervejledning. Version: Date: Author: BSG
OS2faktor Brugervejledning Version: 1.0.0 Date: 27.01.2019 Author: BSG Indhold 1 Indledning... 3 2 Forskellige OS2faktor klienter... 5 3 Hvor får man en klient?... 6 4 Hvordan registreres min OS2faktor
Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm
Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed
Virksomheden har og anvender deres gamle digital signatur, som endnu ikke er udløbet.
NOTAT Hjælp til at løse problemer ved adgang til Virk.dk At der nu skal bruges NemID-signatur i stedet for Digital Medarbejdersignatur som Log-In til VirkDK, har desværre vist sig at give nogle problemer.
End-to-end scenarier for fuldmagtsløsningen
End-to-end scenarier for fuldmagtsløsningen Side 1 af 6 15. januar 2013 TG Dette notat beskriver en række end-to-end scenarier for fuldmagtsløsningen. Formålet er at illustrere sammenhænge og forløb på
Drift- og supportpolitik
18. maj 2016 Drift- og supportpolitik For anvendelse af NemLog-in Version 2.0. Dokumentet beskriver driftsvilkår for NemLog-in, og beskriver supporten i forbindelse med opkobling og løbende drift af løsning.
Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne
> Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne IT- & Telestyrelsen, Kontor It-infrastruktur og Implementering februar 2010 Indhold > 1 Introduktion 4 1.1 Føderationsfordele
Valg af webservice standard
Valg af webservice standard Agenda Valg til en serviceorienteret infrastruktur Identitetsbaserede Services, Kåre Kjelstrøm Teknologiske trends og udfordringer Debat, spørgsmål og kritik Skal du lave en
Sikker udstilling af data
Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0
Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens Hjemmeside: ISBN (internet):
> Identitetsbaserede web services og personlige data Udgivet af: IT- & Telestyrelsen IT- & Telestyrelsen Holsteinsgade 63 2100 København Ø Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens
Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation
Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen
STS Designdokument. STS Designdokument
STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne
DataHub Forbrugeradgangsløsning Spørgsmål og svar
9. Januar 2013 MEH/MHC DataHub Forbrugeradgangsløsning Spørgsmål og svar Dok 75938-12_v2, Sag 10/3365 1/7 1. Generelt 1.1 I hvilket omfang yder Energinet.dk support til elleverandørerne? Forretningskonceptet
Tilføjelse af administrator for myndighed
Side 1 af 7 Udpegning af administrator i NemLog-in 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan udpege en administrator, som kan administrere myndighedens selvbetjeningsløsninger
NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig
NemLog-in Kenneth Kruuse, projektleder og serviceansvarlig Hvad er NemLog-in? SSO - med mere Formålet med NemLog-in Fællesoffentlig infrastruktur bygger ét sted og stiller komponenter gratis til rådighed
IT Arkitekt Søren Peter Nielsen
2007 IT Arkitekt Søren Peter Nielsen ! " #$! % & & '() * Links og Clipping - Bruger überportal Anonym bruger Myndighedsportal A Myndighedsportal B Links og Clipping - Bruger überportal Login? Login? Med
Administration af brugere vha. sammenhængende log-in
Hvad er sammenhængende log-in? Danmarks Miljøportal Ref.: jejnb 21. august 2012 Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere
Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0
Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort
FMK-online's brug af SmartFraming
Side 1 af 9 FMK-online's brug af SmartFraming Version 1.1 2011-11-01 Side 2 af 9 Indholdsfortegnelse Indledning...3 Initialisering og login...3 Kontekst Properties...4 user.id.authorizationid...4 userorganization.id.number...4
Forbruger login med NemID Til forbrugsdata på DataHub
Forbruger login med NemID Til forbrugsdata på DataHub 2. maj 2012 JHH Testdrejebog Udført for: Energinet Tonne Kjærsvej 65 7000 Fredericia Steen Jungdal Udført af: Signaturgruppen A/S IT-huset Åbogade
Vejledning om dybe links i Digital Post. August 2019
Vejledning om dybe links i Digital Post August 2019 Hvem skal anvende vejledningen? Vejledningen er relevant for dig, hvis du vil indsætte et link til myndighedens postkasse i Digital Post som kontaktoplysning
Afrapportering til regeringens økonomiudvalg om fremdriften for Virk Kjersti Lunde
Afrapportering til regeringens økonomiudvalg om fremdriften for Virk 2013 Kjersti Lunde Status på 2 mål i digitaliseringsstrategien 1) Integreret til Virk: single sign-on + fællesoffentligt design I 2009
Bølge 3 på Virk.dk. Netværksmøde om bølge 3 20. og 22. maj 2014
Bølge 3 på Virk.dk Netværksmøde om bølge 3 20. og 22. maj 2014 Agenda Kort om Virk Bølge 3 på erhvervsområdet områder og mål Hvad gør Virk? Hvad gør I? Virk.dk og bølge 3 Bølge 1 og 2 primært borgerrettede
ADGANGSSTYRING. 26. Februar 2019
ADGANGSSTYRING 26. Februar 2019 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring
Introduktion til NemSMS. Juni 2016
Introduktion til NemSMS Juni 2016 Hvem skal anvende vejledningen? Introduktionen er relevant, hvis du vil danne dig et overblik over NemSMS, eller hvis din myndighed vil anvende NemSMS er, så påmindelser
Bilag 3A.7 Brugergrænseflader
Bilag 3A.7 Brugergrænseflader Version 0.8 26-06-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 3 2 INDLEDNING... 4 3 USER EXPERIENCE GUIDELINES (UX-GUIDELINES)... 5 3.1 GENERELLE UX-GUIDELINES... 5 3.1.1
Version 1.7. Integrationstest ved tilslutning til NemLog-in. Side 1 af 30 21. marts 2014
Side 1 af 30 21. marts 2014 Integrationstest ved tilslutning til NemLog-in Version 1.7 Dette dokument henvender sig til udbydere af it-systemer (eksempelvis offentlige myndigheder), der skal tilsluttes
Teknisk Dokumentation
Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...
eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019
eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 Hovedemner på dette oplæg Vores fælles ramme NemID til MitID NemLog-in3 NSIS eid-gateway Visionen Den fællesoffentlige strategi
Digitaliseringsstyrelsen
KFOBS Release Information Version: 7.0 ID: 32309/43491 2014-04-07 Indhold 1 INTRODUKTION... 4 1.1 PRODUKTIONSMILJØ... 4 1.2 TESTMILJØ... 4 2 NEMLOG-IN... 5 2.1 ÆNDRINGER OG FEJLRETTELSER... 5 2.1.1 Release
Understøttelse af LSS til NemID i organisationen
Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL
Introduktion til brugeradministratorer i SEB v2
Indledning Dette dokument er en introduktion til brugerstyringssystemet SEB. Dokumentet tager udgangspunkt i en brugeradministrators opgaver. SEB består overordnet af to dele 1) En fælles loginside som
Sikkerhedsanalyse af WSRP
Sikkerhedsanalyse af WSRP Analyse af sikkerhedsaspekter ved udveksling af brugerinformation mellem portaler og WSRP-portlets Sikkerhedsanalyse af WSRP Analyse af sikkerhedsaspekter ved udveksling af brugerinformation
Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang.
Introduktion til Adgangsstyring 1 Om dokumentet Dette papir formidler et overblik over adgangsstyringen i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af arkitekturen, hvilke
Kravspecification IdP løsning
Kravspecification IdP løsning Resume IT-Forsyningen, som varetager IT-drift for Ballerup, Egedal og Furesø Kommuner, ønsker at anskaffe en IdP/Føderationsserverløsning, der kan understøtte en række forretningsmæssige
Integration for forretningen - værdien af fælles retningslinjer for portalintegration
1. april 2009 Integration for forretningen - værdien af fælles retningslinjer for portalintegration Kristian Hjort-Madsen Den Digitale Taskforce Integration for forretningen Integration skaber bedre digital
SOSI Gateway Komponenten (SOSI GW)
SOSI Gateway Komponenten (SOSI GW) - en security domain gateway Version 1.2 1/8 Indledning Region Syddanmark er udvalgt som pilotregion for projektet Det Fælles Medicingrundlag, og i den forbindelse arbejdes
Digital post iframe API. Version 1.4
Digital post iframe API Version 1.4 Versionshistorik... 3 1. Introduktion til digital post iframe API... 4 2. Links... 4 3. Parametre... 4 3.1. Log på digital post... 4 3.2. Funktioner... 5 3.2.1. Funktion
Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in. Digitaliseringsstyrelsen 2013
Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in Digitaliseringsstyrelsen 2013 Side 2 af 31 Indhold Indhold... 2 0. Praktisk info... 5 0.1 Om tiltrædelse af vilkår... 5 0.2 Om gateway-leverandørers
Vil du anmode om en digital fuldmagt fra en borger?
Vil du anmode om en digital fuldmagt fra en borger? Hvis du skal handle på en andens vegne i en digital selvbetjeningsløsning, kan du anmode personen om en digital fuldmagt. Det kan eksempelvis være, at
Guide til VandData for kommuner
Guide til VandData for kommuner Januar 2017 Version 1.0 Indhold Kapitel 1 Indledning... 1 1.1 Link til VandData... 1 1.2 Baggrund... 1 1.3 Øvrige relevante guides... 1 1.4 Guidens struktur... 1 Kapitel
Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services
Forretningsmæssige testscases for Seal.net i relation til anvendelse af NSP services Version 1.0 april 2014 Indledning Seal.net er et API som har til formål at lette udviklingen af software som overholder
Udvidet brug af personligt NemID i erhvervssammenhæng
Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 8 23. april 2015 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in
Dit personlige login gælder af sikkerhedshensyn 90 dage ad gangen og skal derefter fornys.
SÅDAN LOGGER DU PÅ FINANSNET.DK For at kunne logge på Finansnet.dk skal du: være registreret med mindst et aktivt tillidshverv i Finansforbundets medlemssystem have oprettet et personligt login (brugernavn
Vejledning. Administrator for Betalingsservice kundeportal
Vejledning Administrator for Betalingsservice kundeportal Version 1.4 24. august 2018 Nets Denmark A/S Lautrupbjerg 10 2750 Ballerup CVR-nr. 20 01 61 75 INDHOLD Indledning... 3 1. Adgang som første administrator...
Umbrella Blanketløsning
12. januar 2012 Umbrella Blanketløsning Opdateret beskrivelse af løsningen Umbrella Blanketløsningen er en digital selvbetjeningsløsning, der omfatter blanketforløb inden for borgerserviceområdet og Teknik
Let i gang med NemRefusion
Let i gang med NemRefusion Digital indberetning af syge- og barseldagpenge og sygefraværssamtaler på Virk.dk Denne lille guide giver dig en introduktion til, hvordan du kan indberette syge- og barseldagpenge
Let i gang med NemRefusion for arbejdsgivere
Digital indberetning af syge- og barseldagpenge på Virk.dk Denne lille guide giver dig en introduktion til, hvordan du kan indberette syge- og barseldagpenge via Nem- Refusion på internettet. Guiden giver
DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22.
DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver 1.7.0.docx Indhold 1.
Budskaber kommunikation til borgerne om Digital Post
Budskaber kommunikation til borgerne om Digital Post OPDATERET VERSION August 2014 Formål Dette notat fastlægger budskaberne til brug for kommunikationen til borgerne om overgangen til obligatorisk Digital
D INTEGRATIONSDESIGN FOR DATAAFTAGERE
DIGST ORKESTRERINGSKOMPONENT D0180 - INTEGRATIONSDESIGN FOR DATAAFTAGERE Version: 1.3 Status: Endelig Godkender: Forfatter: Copyright 2019 Netcompany. Alle rettigheder forbeholdes. Dokumenthistorik Version
