Bilag 2.1.B Integrationer og snitflader Samarbejdsplatformen

Størrelse: px
Starte visningen fra side:

Download "Bilag 2.1.B Integrationer og snitflader Samarbejdsplatformen"

Transkript

1 Bilag 2.1.B Integrationer og snitflader Samarbejdsplatformen

2 INSTRUKTION TIL TILBUDSGIVER Nærværende bilag 2.1.B (Integrationer og snitflader) udgør et supplement til bilag 2 (Kravspecifikation). Bilaget indeholder dokumentation til snitflader, som Løsningen skal understøtte. Tilbudsgiver skal ikke udfylde bilaget. Tilbudsgivers eventuelle forbehold til bilag 2.1.B anføres i forbeholdslisten og skrives ind med track changes i selve bilaget i overensstemmelse med udbudsbetingelserne. Det bemærkes, at Kontrakten (forstået som Kontrakten uden bilag) og Driftskontrakten (forstået som bilag 7.2, 7.3 og 7.4) er at betragte som minimumskrav, jf. udbudsbetingelserne. Tilbudsgiver skal derfor sikre, at eventuelle forbehold til bilag 2.1.B ikke udgør et forbehold overfor Kontrakten (forstået som Kontrakten uden bilag) og Driftskontrakten (forstået som bilag 7.2, 7.3 og 7.4). KOMBIT A/S Halfdansgade København S CVR Side 2 af 33

3 Indholdsfortegnelse 1 Indledning Særligt om volumenangivelser Snitflade beskrivelser ws15/wsagruppe Administration af projektgrupper (SAPL-01) ws16/wsiudbyder - Information om projektgrupper, deres medlemmer og licenser (SAPL-02) ws17/wsieksport - Eksport af grupper, medlemmer og kontaktpersoner (SAPL-03) Udveksling af skemaoplysninger og blokeret tid (SAPL-04) Overførsel af profilbilleder (SAPL-05) Overførsel af data til LIS-systemer (SAPL-06) NemSMS (SAPL-07) Data til hjemmeside (SAPL-08) Sikkerhed i Integrationer Indledning Sikkerhedsmodeller Oversigt over modeller for sikring af services Gennemgang af sikkerhedsmodeller Simpel services Simple fælleskommunale services Fælleskommunale services Simple callback services Fejltyper og håndteringer Webservices (anvendes af Løsningen) Webservices (udstillet af Løsningen) FTP (Løsningen pusher/uploader til SFTP server) FTP (Løsningen puller/downloader fra FTP server) KOMBIT A/S Halfdansgade København S CVR Side 3 af 33

4 1 Indledning Nærværende bilag 2.1.B (Integrationer og snitflader) udgør et supplement til bilag 2 (Kravspecifikation). Bilaget indeholder dokumentation til snitflader, som Løsningen skal understøtte. Bilaget indeholder tekniske beskrivelser af snitfladerne, der fungerer som kobling mellem bilag 2 (Kravspecifikation) og snitfladerne listet i afsnit Særligt om volumenangivelser KOMBIT gør opmærksom på at de angivne volumenestimater i afsnit Volumen er baseret på forventet brugsmønstre og derfor forbundet med en vis usikkerhed. Estimaterne skal forstås som en hjælp til Leverandøren, og KOMBIT kan ikke holdes ansvarlig, såfremt det faktiske brugsmønster viser sig anderledes. KOMBIT A/S Halfdansgade København S CVR Side 4 af 33

5 2 Snitflade beskrivelser ws15/wsagruppe Administration af projektgrupper (SAPL-01) Snitfladens formål I Løsningen er der behov for at der kan dannes Grupper som Brugere kan tilknyttes jf. afsnit i bilag 2.1 Kravspecifikation. I UNI-Login understøttes det at Brugere kan være tilknyttet Grupper, Grupperne indeholder en række stamdata, bl.a. et id, et navn og en type (se oversigt over stamdata i Webservice beskrivelse af UNI-Login ifbm. BPI-bilag 2). Disse Grupper kan dannes ad hoc i Løsningen og eksporteres til UNI-Login vha. ws15, på denne måde kan Grupper oprettet i Løsningen også benyttes af andre udbydere. Hvilke Brugere der er tilknyttet Grupperne gøres synligt for andre udbydere vha. ws16 (se afsnit 2.2) Kilde- og Modtagersystem Kildesystem: Løsningen Modtagersystem: UNI-Login Dataspecifikation Det forventes at Løsningen skal eksportere samtlige informationer omkring Grupper fra snitfladen. Metoder 1 Metodenavn Returnerer Beskrivelse opretprojektgruppe (wsbrugerid, wspassword, ejernr, projektgruppekode, projektgruppenavn, fradato, tildato) hentprojektgrupper (wsbrugerid, wspassword, ejernr) retprojektgruppe (wsbrugerid, wspassword, ejernr, projektgruppekode, projektgruppenavn?, fradato?, tildato?) sletprojektgruppe (wsbrugerid, wspassword, ejernr, projektgruppekode) Svar [Projektgruppe] Svar Svar Opretter en projektgruppe. Projektgruppen skal være entydig for udbyderen Returner liste over udbyderens projektgrupper Retter en eller flere attributter for en projektgruppe. Sletter en projektgruppe. Fejler, hvis der er brugere tilknyttet projektgruppen. 1 BPI - Snitfladebeskrivelser for UNI Login til BPI: KOMBIT A/S Halfdansgade København S CVR Side 5 af 33

6 foejbrugertilprojektgruppe (wsbrugerid, wspassword, ejernr, projektgruppekode, brugerid) fjernbrugerfraprojektgruppe (wsbrugerid, wspassword, ejernr, projektgruppekode, brugerid) hentbrugereiprojektgruppe (wsbrugerid, wspassword, ejernr, projektgruppekode) Svar Svar [Bruger] Tilføjer brugeren som medlem af projektgruppen. Brugeren arver dermed licens til de tjenester, som projektgruppen er tildelt. Fjerner brugeren som medlem af projektgruppen. Brugeren mister dermed licens til de tjenester, som projektgruppen er tildelt. Returnerer en liste af brugere, der er medlem ad den angivne projektgruppe Sikkerhed Der henvises til afsnit 3 Sikkerhed Fejlhåndtering Se Afsnit 4.1 Webservices (anvendes af Løsningen) Volumen Volumen på denne Snitflade er under afklaring Dokumentation Snitfladen ws15: UNI-Login o o UNI-Login dokumentation og begreber: Webservice beskrivelse af UNI-Login ifbm. BPI : KOMBIT A/S Halfdansgade København S CVR Side 6 af 33

7 ws16/wsiudbyder - Information om projektgrupper, deres medlemmer og licenser (SAPL-02) Snitfladens formål Snitfladen er en udbyderrettet service der gør det muligt for udbydersystemer at se, hvilke Grupper og gruppemedlemmer end anden udbyder har. Løsningens informationer vedr. Grupper Eksporteres til UNI-Login via ws15 jf. afsnit 2.1. WS16 er dermed relevant for både Løsningen og andre udbydere, da de via denne og efter aftale med hinanden kan hente informationer vedr. Grupper Kilde- og Modtagersystem Kildesystem: STIL, via UNI-Login Modtagersystem: Løsningen Dataspecifikation Det forventes at Løsningen skal hente samtlige informationer omkring Grupper fra snitfladen. De enkelte attributters navne i UNI-Logins outputstruktur matches med attributtens navn i Løsningens informationsmodel. Metoder 2 Metodenavn Returnerer Beskrivelse hentprojektgrupper (wsbrugerid, wspassword, ejernr) hentbrugereiprojektgruppe (wsbrugerid, wspassword, ejernr, projektgruppekode) hentprojektgrupperslicenser (wsbrugerid, wspassword, ejernr) [Projektgruppe] [Bruger] Returnerer en liste af brugere, der er medlem af den angivne projektgruppe. Brugertypen for brugeren fremgår. [ProjektgruppeLicens] Returnerer liste over udbyderens projektgrupper. Returnerer liste over de tjenester udbyderen har licens til, med angivelse af, hvilken projektgruppe licensen er givet til Integrationsmønster Snitflade Teknologi Synkron/asynkron 2 BPI - Snitfladebeskrivelser for UNI Login til BPI: KOMBIT A/S Halfdansgade København S CVR Side 7 af 33

8 ws16/wsiudbyder Webbaseret - http(s) og XML? Sikkerhed Der henvises til afsnit 3 Sikkerhed Fejlhåndtering Se Afsnit 4.1 Webservices (anvendes af Løsningen) Volumen Volumen på denne Snitflade er under afklaring Dokumentation Snitfladen ws16: UNI-Login o o UNI-Login dokumentation og begreber: Webservice beskrivelse af UNI-Login ifm. BPI: ws17/wsieksport - Eksport af grupper, medlemmer og kontaktpersoner (SAPL-03) Snitfladens formål I Løsningen er der behov for at kende Brugernes Stamdata som er tilgængelig i UNI-Login, bl.a. hvilken Institution brugerne er tilknyttet, navn, id mm. Dette data er i dag tilgængelig fra UNI-Login webservicen ws17, som anvendes til at lave XML-udtræk af UNI-Login data. Løsningen har behov for at importere disse data og gøre relevante interessenter opmærksomme på, når der sker ændringer af Brugernes data, f.eks hvis et Barn skifter institution (se oversigt over Stamdata i Webservice beskrivelse af UNI-Login ifm. BPI-bilag 2). UNI-Login modtager Brugernes Stamdata via ws10 i et XML-skema og data gøres tilgængelig i samme format via ws17. Løsningen har behov for jævnligt at importere disse data. Behovet for at importere jævnligt skyldes at Løsningen har behov for at registrere brugerændringer indenfor rimelig tid. Det kan f. eks. være hvis et Barn skifter institution, adresse el. lign. Webservicen tilbyder flere metoder til opslag, hvilket skal afdækkes og beskrives i afklaringsfasen Kilde- og Modtagersystem Kildesystem: STIL, via UNI-Login Modtagersystem: Løsningen KOMBIT A/S Halfdansgade København S CVR Side 8 af 33

9 2.3.3 Dataspecifikation Det forventes at Løsningen skal hente samtlige informationer vedr. Brugerne fra snitfladen. De enkelte attributters navne i UNI-Logins outputstruktur, matches med attributtens navn i Løsningens informationsmodel jf. bilag 2.1.A Begrebs- og Informationsmodel. Metoder 3 Metodenavn Returnerer Beskrivelse eksporterxml (wsbrugerid, wspassword, instnr) XMLinst Returnerer et XML dokument med data på tværs af institutionens importer hentxmlskema () XMLskema Returnerer XML Schema for den aktuelle ws17-version Integrationsmønster Snitflade Teknologi Synkron/asynkron ws17/wsieksport Webbaseret - http(s) og XML? Sikkerhed Der henvises til afsnit 3 Sikkerhed Fejlhåndtering Se Afsnit 4.1Webservices (anvendes af Løsningen) Volumen Volumen på denne Snitflade er under afklaring Dokumentation Snitfladen ws17: UNI-Login o o o UNI-Login dokumentation og begreber: Webservice beskrivelse af UNI-Login ifbm. BPI: WSDL : 3 BPI - Snitfladebeskrivelser for UNI Login til BPI: KOMBIT A/S Halfdansgade København S CVR Side 9 af 33

10 KOMBIT A/S Halfdansgade København S CVR Side 10 af 33

11 Udveksling af skemaoplysninger og blokeret tid (SAPL-04) Snitfladens formål Institutionens skemaplanlægningssystem skal afsende skoleskemaer til Løsningen, som herefter anvender Skema i Kalendermodulet. Hver gang et Skema opdateres i Skemaplanlægningssystemet skal det igen sendes til Løsningen. Fra Løsningen skal der afsendes information til Skemaplanlægningssystemet om tidsrum hvori det ikke kan skemalægge bestemte personer eller ressourcer (f. eks. hvis en Pædagogisk Personale har planlagt Skolehjem-samtaler, må et revideret Skema ikke kompromittere denne). Afsendelse af data fra Løsningen til skemalægningssystemerne eksisterer ikke i dag, men skal afdækkes i det videre arbejde. Nedenstående beskrivelser er baseret på IST Tabulex, og vil blive uddybet med samme oplysninger for KMD Educa Kilde- og Modtagersystem Kilde: Skemaplanlægningssystem (IST Tabulex eller KMD Educa) Modtagersystem: Løsningen Dataspecifikation Følgende data modtages fra IST Tabulex omkring skema: Felt Navn Maxtegn Beskrivelse 1 Lærer 10 Lærer initialer 2 Hold 10 Holdbetegnelse 3 Klasse/klasser 50 4 Kort fag 10 Klasse eller klasser. Flere klasser deles med komma - og hver enkelt klassebetegnelse må max. være 10 tegn. Ex. 4A,4B,4C Fagets korte betegnelse. Max. 10 tegn - bedst med 3 tegn. 5 Langt fag 50 En lang betegnelse for faget 6 Lokale/Lokaler 50 Lokalebetegnelse. Flere lokaler adskilles med komma. Hver lokalebetegnelse kan max. Være 10 tegn. Ex. MUS,HÅN,SLØ 7 Dag 1 Mandag = 1, tirsdag =2 osv. 8 Lektion 2 Lektionsnummer mellem 1 og 16 9 Startdato 8 Startdato for undervisningens begyndelse på formatet ååååmmdd. KOMBIT A/S Halfdansgade København S CVR Side 11 af 33

12 10 Slutdato 8 Slutdato for undervisningens begyndelse på formatet ååååmmdd. Ovenstående repræsenterer de data der i dag overføres, men listen vil eventuelt blive udvidet med flere data Integrationsmønster Overførsel af skemadata sker ved Webservice kald, som en institution kan opsætte efter behov. Nogle institutioner kører med faste skemaer der kun sjældent opdateres, mens andre har behov for at overføre flere gange dagligt, eksempelvis såfremt vikardækning administreres i det brugeradministrative system hos IST Dokumentation Se bilag 2.1.B.1 for IST dokumentation af Webservice. Overførsel af profilbilleder (SAPL-05) Snitfladens formål De administrative systemer indeholder billeder af Elever og Medarbejdere, som kan overføres. I WS17/wsiEKSPORT overføres et felt med et ID til den pågældende brugers profilbillede. Ved at kalde det administrative system med dette ID, modtages selve billedfilen. Nedenstående beskrivelser er baseret på IST Tabulex, og vil blive uddybet med samme oplysninger for KMD Educa Kilde- og Modtagersystem Kildesystem: Kommunens administrative system Modtagersystem: Løsningen Dataspecifikation Løsningen modtager Billeder med FotoID Integrationsmønster Institutionen kalder det Brugeradministrative System, som leverer en liste med billeder der er ændret siden Institutionen sidst kaldte Webservicen Sikkerhed Der henvises til afsnit 3 Sikkerhed. KOMBIT A/S Halfdansgade København S CVR Side 12 af 33

13 Overførsel af data til LIS-systemer (SAPL-06) Det er under afdækning hvilke informationer som det giver værdi at overføre fra Løsningen til Ledelsesinformationssystemer, det forventes bl.a. at være informationer omkring Børn og Elevers komme/gå tider. Yderligere områder afdækkes under Afklaringsfasen. Nedenstående skal derfor ses som et indledende udkast. Udvikling af denne snitflade tager udgangspunkt den eksisterende snitflade SF1630 Ledelsesinformation Dataload, som forventes genbrugt i denne Løsning. Snitfladen vedlægges det endelige udbud Snitfladens formål Formålet med snitfladen er at kunne levere et dataudtræk til Serviceplatformen, så kommunerne kan udarbejde detaljeret ledelsesinformation på Skole og Dagtilbuds området. Løsningen skal således stille data til rådighed for den kommunale eller fælleskommunale ledelsesopfølgning gennem kommunens eget ledelsesinformationssystem (LIS) eller gennem det fælleskommunale ledelsesinformationssystem (FLIS). Det konkrete dataudtræk kan være afgrænset tidsmæssigt og vil bestå af udvalgte entiteter fra Løsningens datamodel Kilde- og Modtagersystem Kildesystem: Løsningen Modtagersystem: Serviceplatformen som udstiller dataudtræk til kommunernes egne ledelsesinformationssystemer (LIS) samt det fælleskommunale ledelsesinformationssystem (FLIS). Snitfladen gøres tilgængelige på Serviceplatformen af KOMBIT Dataspecifikation Der sendes et samlet dataudtræk baseret på Løsningens datamodel. Data der modtages af henholdsvis LIS og FLIS må ikke være personhenførbare (jf. CPR-nummer) Integrationsmønster Snitflade Teknologi Synkron/asynkron SF 1630 Ledelsesinformation Dataload SFTP Asynkron Løsningen skal levere et dataudtræk via sftp-protokollen. Det vil være muligt at levere et dataudtræk til Serviceplatformens sftp server (jf. push), hvilket kræver de fornødne rettigheder til efterfølgende at hente data (jf. pull). LIS og FLIS får adgang til Serviceplatformen via administrationsmodulet. KOMBIT A/S Halfdansgade København S CVR Side 13 af 33

14 Det er Løsningens opgave at generere det korrekte dataudtræk til de forskellige modtagersystemer. Den konkrete fil overføres til et midlertidigt og unikt filnavn med endelsen tmp ; og omdøbes derefter til det endelige filnavn, når overførslen er slut Udvekslingsformat Snitflade Format Bemærkninger SF 1630 Ledelsesinformation Dataload JSON, XML eller CSV Dataformatet kan være struktureret som enten JSON, XML (jf. OIO standarden) eller CSV i forlængelse af Løsningens datamodel Quality of Service QoS ved upload af dataudtræk til sftp Server er Exactly-Once Service invokation / Triggers Løsningen leverer et tidsstyret dagligt dataudtræk Sikkerhed Der henvises til afsnit 4 Sikkerhed Fejlhåndtering Se afsnit 4 FTP (Løsningen pusher/uploader til SFTP server) Volumen Data vil blive uploadet udenfor normal arbejdstid Dokumentation Snitfladen SF-1630: FLIS/LIS dataload o Batch eksport af sager - dette designes i forbindelse med udvikling af Løsningen NemSMS (SAPL-07) NemSMS anvendes til at sende SMS til de brugere som har valgt at få Notifikationer via SMS. Digitaliseringsstyrelsens NemSMS-løsning anvendes af Løsningen. Snitfladebeskrivelsen fra Digitaliseringsstyrelsen for NemSMS findes her: Post/Vejledninger-Digital-Post/Om-digital-post-og-NemSMS NemSMS løsningen anvendes også af andre af KOMBITs løsninger, f.eks. NemRefusion, det skal afdækkes om Snitfladen herfra evt. kan genbruges KOMBIT A/S Halfdansgade København S CVR Side 14 af 33

15 2.7.1 Snitfladens formål Formålet med snitflader er at give Løsningen mulighed for at sende SMS til de brugere som ønsker at modtage Nortifikationer på SMS Kilde- og Modtagersystem Kildesystem: Løsningen Modtagersystem: NemSMS Data til hjemmeside (SAPL-08) Skolerne og kommunerne er pligtige til at sikre at visse informationer udstilles på hver enkelt skoles hjemmeside. Nogle af disse informationer skal bl.a. hentes i nogle af STIL s databaser, f.eks. karaktergennemsnit for den enkelte skole. Det er under afdækning, hvilke af disse informationer der skal stilles til rådighed for skolerne og kommunerne via Snitfladeintegrationer og hvilke informationer der skal stilles til rådighed for hjemmesiderne via widgets Snitfladens formål Formålet med Snitfladen er at hjælpe skolerne og kommunerne med at løfte deres ansvar for udstilling af informationer som beskrevet i Loven om gennemsigtighed og åbenhed i uddannelserne Kilde- og Modtagersystem Kildesystem: STIL s databaser Modtagersystem: Løsningen 3 Sikkerhed i Integrationer Dette afsnit indeholder standard krav fra KOMBIT, og skal tilpasses når den overordnede sikkerhedsløsning er på plads. Indledning Dette afsnit indeholder en fælles beskrivelse de sikkerhedsmodeller, der skal anvendes ved realisering af integrationer og hændelseskommunikation i nærværende bilag. Den generelle model for servicegrænseflader er: anvendersystem kalder service via snitfladen. Således anvendes følgende begreber: en serviceudbyder er et it-system, der udstiller en service, som har en (eller flere) snitflade(r), og et anvendersystem er et it-system, der kalder snitflade. KOMBIT A/S Halfdansgade København S CVR Side 15 af 33

16 Mange it-systemer vil således både optræde som anvendersystem og serviceudbyder, hvis de både udstiller services og anvender andre services. Nedenstående Figur 1 illustrer den generelle model gældende for de enkelte sikkerhedsmodellerne, der er beskrevet i dette afsnit. Administrationen af hvilke anvendersystemer, der har adgang til hvilke snitflader foregår via de fælleskommunale støttesystemers Administrationsmodul. Anvendersystemer og services oprettes i Administrationsmodulet og adgang til en snitflade gives ved at indgå en serviceaftale. Når anvendersystemet ønsker at tilgå en snitflade oprettes en sikker forbindelse med servicen og al kommunikation foregår via denne forbindelse. Det er efterfølgende servicens ansvar at håndhæve, at anvendersystemer kun får den adgang til funktionalitet og data hos servicen, som anvendersystemet er tildelt via serviceaftalen. Løsningen skal understøtte, at Løsningen i en periode selv håndterer og administrerer OCES-certifikater, som er nødvendige for snitfladernes funktion. Anvendersystem Servicegrænseflade Service Identificerer Giver adgang til Serviceaftale Administrationmodulet Figur 1 Oversigt over den generelle sikkerhedsmodel for snitflader Sikkerhedsmodeller Ved servicekald i mellem systemer i den fælleskommunale rammearkitektur opereres der med tre forskellige typer af adgangsstyring, der tilgodeser forskellige behov. Adgangstyperne giver forskellige muligheder for detaljeringsgraden af de adgangsrettigheder, der kan håndhæves, når servicen kaldes, og understøttes på forskellig vis rent teknisk. Simpel service: Certifikatbaseret. Enten har anvendersystemet adgang til hele servicen eller også har det ikke adgang. Simpel fælleskommunal service: Certifikatbaseret. Et anvendersystem tilgår altid servicen på vegne af en given myndighed. Anvendersystemet har enten adgang til hele servicen (for den specifikke myndighed) eller også har det ikke adgang. Fælleskommunal service: Tokenbaseret. Et anvendersystem tilgår altid servicen på vegne af en given myndighed. Endvidere begrænses anvendersystemets brug af servicen ud fra systemroller, der tildeles anvendersystemet. KOMBIT A/S Halfdansgade København S CVR Side 16 af 33

17 Oversigt over modeller for sikring af services Nedenstående lister de sikkerhedsmodeller, der er understøttet i den fælleskommunale rammearkitektur, og er beskrevet ud fra varianter af adgangstyper og protokoller. For at overholde den fælleskommunale rammearkitektur skal enhver service, der udstilles af en serviceudbyder indpasses til én af disse sikkerhedsmodeller. Adgangstype Protokol Sikkerhedsmodeller, der understøttes i rammarkitekturen Simpel service Webservices Se afsnit Filtransport Se afsnit Andre protokoller Se afsnit Simpel fælleskommunal service Fælleskommunal service Simple callback services Webservices Se afsnit Webservices Se afsnit Andre protokoller Se afsnit Webservices Se afsnit Andre protokoller Se afsnit Tabel 1 Sikkerhedsmodeller i r Rammearkitekturen Gennemgang af sikkerhedsmodeller I det afsnit gennemgås de enkelte snitflader. Der refereres i øvrigt til generelle vilkår i, bilag 2 (Sikkerhed), vers. 1.3 af 18. marts 2014 på Det er serviceudbyder, som fastlægger sikkerhedsmodellen. Simpel services Adgangskontrollen for simple services karakteriseres ved, at der enten er adgang til servicen eller ej. Det vil sige, at der ikke granuleres yderligere i adgangskontrollen i forhold den funktionalitet og de data, der gives adgang til Simpel webservice Adgangstype Protokol Adgangsstyring Beskrivelse Simpel service Webservice eller lignende over HTTPS Simpel. Enten er der adgang til alle operationer og data udstillet via servicen eller også er der slet ikke afgang. KOMBIT A/S Halfdansgade København S CVR Side 17 af 33

18 Anvendersystemet kalder en webservice via HTTPS med client authentication via et klientcertifikat. Således foregår al kommunikation over en beskyttet SSL/TLS-forbindelse. Anvendersystem Service https connection initiation (SSL/TLS server authentication handshake & SSL/TLS client authentication handshake) Servicekald (over https) Resultat af servicekald (over https) Autentifikation af service Anvendersystemet autentificerer servicen via et SSL/TLS-host/domæne certifikat. Anvendersystemet skal ved oprettelse af HTTPS-forbindelsen verificere at host/domænenavnet i serverudbyderens certifikatbesked er det samme som host/domænenavnet har brugt i servicekaldet (som det er standard for HTTPS). Autentifikation af anvendersystem Servicen autentificerer anvendersystemet via et SSL/TLS-klientcertifikat. Certifikatet er et OCES funktions- eller virksomhedscertifikat. Fortrolighed og integritet Beskyttet af SSL/TLS-forbindelsen. Servicen skal alene tilbyde SSL/TLS Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Tabel 3 Simpel webservice Simpel filtransport service Denne sikkerhedsmodel understøttes kun via Serviceplatformen. Her optræder Serviceplatformen altid som serviceudbyder, der tilbyder en SFTP-gateway service. Adgangstype Simpel service Protokol Filtransport over SFTP (SSH File Tranfer Protocol) 4 Adgangsstyring Beskrivelse Hvert anvendersystem får begrænset adgang til relevante foldere, så det ikke uden videre kan læse eller overskrive andre anvendersystemers data. Filtransport af store filer foregår via SFTP, hvor service og anvendersystem autentificeres på baggrund af SSH nøgler, der på forhånd er udvekslet. Således foregår al kommunikation over en beskyttet forbindelse. 4 Denne skal ikke forveksles med Simple File Transport Protocol eller FTP over SSH. KOMBIT A/S Halfdansgade København S CVR Side 18 af 33

19 Autentifikation af service Anvendersystemet (SFTP-klienten) autentificerer servicen (SFTP-serveren) ved brug servicens SSH nøgle, der på forhånd er udvekslet. Autentifikation af anvendersystem Servicen (SFTP-serveren) autentificerer anvendersystemet (SFTP-klienten) ved brug anvendersystemets SSH nøgle, der på forhånd er udvekslet. Fortrolighed og integritet Beskyttes via SSH-tunellen. Servicen skal alene tilbyde SSH Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Tabel 4 Simpel filtransport service Anden simpel service Adgangstype Protokol Adgangsstyring Beskrivelse Simpel service Der benyttes en protokol, som fungerer over internettet (dvs. kommunikation over TCP/IP eller UDP/IP). Der anvendes SSL/TLS med to-vejs-autentifikation til at beskytte kommunikationen. Simpel. Enten er der adgang til servicen ellers er der ikke. Der oprettes en SSL/TLS forbindelse og alle protokol-beskeder sendes over den. KOMBIT A/S Halfdansgade København S CVR Side 19 af 33

20 Anvendersystem Service SSL/TLS server authentication handshake & SSL/TLS client authentication handshake Protokol-besked (over SSL/TLS) Protokol-besked (over SSL/TLS) Autentifikation af service Servicen autentificeres via sit SSL/TLS-servercertifikat, som er et OCES funktions- eller virksomhedscertifikat. Autentifikation af anvendersystem Anvendersystem autentificeres via sit SSL/TLS klientcertifikat, som er et OCES funktions- eller virksomhedscertifikat. Fortrolighed og integritet Beskyttes via SSL/TLS-forbindelsen. Servicen skal alene tilbyde SSL/TLS Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Tabel 5 Anden simpel service Simple fælleskommunale services Simple fælleskommunale services karakteriseres ved, som for simple services, at der enten gives adgang til servicen eller ej. Dog afgrænses servicen til én specifik myndighed ved at der medsendes en anvenderkontekst Simpel fælleskommunal webservice Adgangstype Protokol Adgangsstyring Beskrivelse Simpel fælleskommunal service Webservice eller lignende over HTTPS Simpel fælleskommunal. Adgang gives på vegne af specifik myndighed, men dataafgrænses ikke yderligere. Anvendersystemet kalder en webservice via HTTPS med client authentification via et klientcertifikat. Således foregår al kommunikation over en beskyttet SSL/TLS-forbindelse. KOMBIT A/S Halfdansgade København S CVR Side 20 af 33

21 Anvendersystem Service https connection initiation (SSL/TLS server authentication handshake & SSL/TLS client authentication handshake) Servicekald i anvenderkontekst (over https) Resultat af servicekald i anvenderkontekst (over https) Autentifikation af service Anvendersystemet autentificerer servicen via et SSL/TLS-host/domæne certifikat. Anvendersystemet skal ved oprettelse af HTTPS-forbindelsen verificere at host/domænenavnet i serverudbyderens certifikatbesked er det samme som host/domænenavnet brugt i servicekaldet (som det er standard for HTTPS). Autentifikation af anvendersystem Service autentificerer anvendersystemet via et SSL/TLS klientcertifikat. Certifikatet er et OCES funktions- eller virksomhedscertifikat. Fortrolighed og integritet Foregår via SSL/TLS forbindelsen. Servicen skal alene tilbyde SSL/TLS Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Tabel 6 Simpel fælleskommunal webservice Fælleskommunale services Fælleskommunale services karakteriseres ved, at en service altid tilgås på vegne af en specifik myndighed. Endvidere begrænses anvendersystemet brug af servicen ud fra systemroller og tilhørende dataafgrænsninger Fælleskommunal webservice Adgangstype Protokol Adgangsstyring Beskrivelse Fælleskommunal service Webservice (fx SOAP eller REST) eller lignende over HTTPS Fælleskommunal. Adgang gives på vegne af en myndighed og specifikt tildelte rettigheder. Servicen håndhæver adgang på baggrund af de systemroller og tilhørende dataafgrænsninger, der er angivet i det medsendte security token. Anvendersystemet anmoder først Security Token Servicen om et security token på vegne af en given myndighed (en anvenderkontekst). KOMBIT A/S Halfdansgade København S CVR Side 21 af 33

22 Herefter kaldes servicens web service med det udstedte security token som parameter i kaldet. Web service kaldet skal, for SOAP-baserede tjenester, ske i henhold til Liberty Basic SOAP Binding standarden [SOAP Binding], hvor servicekald og svar signeres, så de kan valideres i henhold til en nøgle, der er indeholdt i security tokenet. For REST-baserede og andre typer web services må hver service individuelt definere, hvorledes token og signatur indlejres i servicekaldet. Begge kald sker over HTTPS med server autentifikation ud fra et SSL/TLS-host/domæne certifikat. (men uden brug af SSL/TLS klientcertifikat). Anvendersystem Security Token Service Service Anmod om token for anvenderkontekst Svar med token https connection initiation (SSL/TLS server authentication handshake) Signeret servicekald inklusiv token (over https) Signeret resultat af servicekald (over https) Autentifikation af service Anvendersystemet autentificerer servicen via et SSL/TLS domæne certifikat. Anvendersystemet skal ved oprettelse af HTTPS-forbindelsen verificere at host/domænenavnet i serverudbyderens certifikatbesked er det samme som host/domænenavnet brugt i servicekaldet (som det er standard for HTTPS). Autentifikation af anvendersystem Servicen autentificerer anvendersystemet dels via det modtagne security token, dels ved at tjekke at kaldet er signeret med et OCES certifikat, angivet i security tokenet (såkaldt holder-of-key). På den måde kan et security token kun præsenteres af det anvendersystem, der har den tilhørende private nøgle til OCES certifikatet. Fortrolighed og integritet Opnås via SSL/TLS forbindelsen. Servicen skal alene tilbyde SSL/TLS Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Tabel 7 Fælleskommunal webservice Anden fælleskommunal service Adgangstype Protokol Fælleskommunal service Der benyttes en protokol, som fungerer på internettet (dvs. kommunikation over TCP/IP eller UDP/IP). KOMBIT A/S Halfdansgade København S CVR Side 22 af 33

23 Adgangsstyring Beskrivelse Fælleskommunal. Adgang gives på vegne af en myndighed og specifikt tildelte rettigheder. Servicen håndhæver adgang på baggrund af de systemroller, der er angivet i det medsendte security token. Anvendersystemet anmoder først Security Token Servicen i den fælleskommunale infrastruktur om et security token. Herefter kaldes serviceudbyderens web service med det udstedte security token som parameter i kaldet. Der anvendes SSL/TLS med to-vejs-autentifikation til at beskytte kommunikationen mellem anvendersystem og servicen. Anvendersystem Security Token Service Service Anmod om token for anvenderkontekst Svar med token SSL/TLS server authentication handshake & SSL/TLS client authentication handshake Protokol-besked inklusiv token (over SSL/TLS) Protokol-besked af servicekald (over SSL/TLS) Hver service må individuelt definere, hvorledes security tokens indlejres i servicekaldet. Autentifikation af service Servicen autentificeres via sit SSL/TLS server certifikat, som er et OCES funktions- eller virksomhedscertifikat. Autentifikation af anvendersystem Anvendersystem autentificeres via sit SSL/TLS klientcertifikat, som er et OCES funktionseller virksomhedscertifikat. Fortrolighed og integritet Opnås via SSL/TLS forbindelsen. Servicen skal alene tilbyde SSL/TLS Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Simple callback services Den sædvanlige model for services er, at en serviceudbyder udstiller en service, som et anvendersystem kan benytte. Modellen er endvidere udformet således, at det altid er servicen, der udstiller den servicegrænseflade, der skal kaldes for at anvende servicen. Der vil dog være scenarier, hvor servicekaldet teknisk set går den anden vej. Det kan eksempelvis være: KOMBIT A/S Halfdansgade København S CVR Side 23 af 33

24 Et push scenarie, hvor servicen udfører en handling, men ønsker at levere resultatet ved at kalde en grænseflade udstillet af anvendersystemet. Et polling scenarie, hvor servicen spørger anvendersystemet om det har nye data klar. Det bemærkes, at det i disse scenarier stadig er serviceudbyderen, der udbyder en service, og at man derfor stadig ønsker anvendersystemet skal tildeles adgangsrettigheder til at gøre brug denne service. Det vil sige, at man når et anvendersystem vil indgå aftale med eksempelvis Beskedfordeler om at få leveret beskeder, så er det Anvendersystemet der initierer oprettelse af en serviceaftale med Beskedfordeler, og de enkelte Myndigheder der godkender, præcist som aftalemodellen for de øvrige service-typer. For at håndtere scenarier, hvor kommunikationen rent teknisk går fra servicen til anvendersystemet introduceres begrebet callback service, der er en servicegrænseflade, der udstilles af anvendersystemet. Dette er illustreret på figuren nedenfor: Anvendersystem callback service service Service Figur 2 Komponenter og servicegrænseflader for callback service En callback service udstilles specifikt til brug for en given service, som serviceudbyderen tilbyder. En callback service vil således være en slags service, der altid anvendes i forbindelse med en anden service. Denne anden service vil skulle sikres ved brug af en af de sikkerhedsmodeller, der er beskrevet i afsnit 3.5 til 3.7 dette gælder også i de scenarier hvor Anvendersystemet kalder en service, hvorefter servicen kalder tilbage via callback funktionaliteten. Dette afsnit beskriver sikkerhedsmodellerne for hvordan selve callback servicen sikres Simpel callback-webservice Denne sikkerhedsmodel for callback services svarer rent sikkerhedsmæssigt til, hvordan man sikrer en simpel webservice, som beskrevet i afsnit Forskellen er dog den, at servicekaldet går den anden vej og, at adgang til callback servicen gives via den serviceaftale, der allerede indgås mellem anvendersystemet og servicen. Adgangstype Protokol Adgangsstyring Beskrivelse Simpel callback service Webservice eller lignende over HTTPS Simpel. Enten er der adgang til callback-servicen ellers er der ikke. KOMBIT A/S Halfdansgade København S CVR Side 24 af 33

25 Servicen kalder en webservice via HTTPS med client authentication via et klientcertifikat. Således foregår al kommunikation over en beskyttet SSL/TLS-forbindelse. Anvendersystem Service https connection initiation (SSL/TLS server authentication handshake & SSL/TLS client authentication handshake) Callback servicekald (over https) Resultat af callback servicekald (over https) Autentifikation af service Anvendersystemet autentificerer servicen via et SSL/TLS-klientcertifikat. Certifikatet er et OCES funktions- eller virksomhedscertifikat, der registres i Administrationsmodulet. Autentifikation af anvendersystem Servicen autentificerer anvendersystemet via et SSL/TLS-host/domæne certifikat. Servicen skal ved oprettelse af HTTPS-forbindelsen verificere at host/domænenavnet i anvendersystemets certifikat er det samme som host/domænenavnet har brugt i servicekaldet (som det er standard for HTTPS). Fortrolighed og integritet Beskyttet af SSL/TLS-forbindelsen. Anvendersystemet skal alene tilbyde SSL/TLS Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Tabel 9 Simpel callback-webservice Anden simpel callback-service Adgangstype Protokol Adgangsstyring Beskrivelse Simpel callback service Der benyttes en protokol, som fungerer over internettet (dvs. kommunikation over TCP/IP eller UDP/IP). Der anvendes SSL/TLS med to-vejs-autentifikation til at beskytte kommunikationen. Simpel. Enten er der adgang til callback-servicen ellers er der ikke. Der oprettes en SSL/TLS forbindelse og alle protokol-beskeder sendes over den. KOMBIT A/S Halfdansgade København S CVR Side 25 af 33

26 Anvendersystem Service SSL/TLS server authentication handshake & SSL/TLS client authentication handshake Protokol-besked (over SSL/TLS) Protokol-besked (over SSL/TLS) Autentifikation af service Anvendersystemet autentificerer servicen via et SSL/TLS-klientcertifikat. Certifikatet er et OCES funktions- eller virksomhedscertifikat, der registres i Administrationsmodulet. Autentifikation af anvendersystem Servicen autentificerer anvendersystemet via et SSL/TLS-host/domæne certifikat. Servicen skal ved oprettelse af forbindelsen verificere at host/domænenavnet i anvendersystemets certifikat er det samme som host/domænenavnet har brugt i servicekaldet. Fortrolighed og integritet Beskyttes via SSL/TLS-forbindelsen. Servicen skal alene tilbyde SSL/TLS Cipher Suites, der understøtter stærk kryptering jævnfør retningslinjer fra Datatilsynet og NIST. Tabel 10 Anden simpel callback-service KOMBIT A/S Halfdansgade København S CVR Side 26 af 33

27 4 Fejltyper og håndteringer Dette afsnit indeholder standard krav fra KOMBIT, og forventes tilpasset inden udbuddet udsendes. Dette afsnit beskriver udvalgte teknisk relaterede fejlscenarier for integrationer, samt hvordan disse skal håndteres af Løsningen og/eller Leverandøren. Generelt henvises til bilag 7 (Drift) samt bilag 2 (Kravspecifikation), Snitfladematrix, for retningslinjer for håndtering af integrationer. Navn: Webservices (anvendes af Løsningen) Kald (request) kan ikke valideres af modtager (XSD) Fejltypekode: WS-U-1 Løsningen kalder en WS, men WS en returnerer fejl i valideringen af input parametre, ift. til fx XSD schema. Bruger notificeres på brugervenlig vis, med fejlkode, og Bruger indmelder fejl til support, og Fejlen logges (jf. underbilag 2.27). Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten Navn: Antager SOAP-baseret webservice Svar (response) til løsning kan ikke valideres (XSD) Fejltypekode: WS-U-2 Løsningen kalder en WS, men WS ens returnerede svar kan ikke valideres af Løsningen ift. fx XSD schema. Bruger notificeres på brugervenlig vis, med fejlkode, og Bruger indmelder fejl til support, og Fejlen logges (jf. underbilag 2.27). Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten Antager SOAP-baseret webservice Navn: Serverfejl Fejltypekode: WS-U-3 KOMBIT A/S Halfdansgade København S CVR Side 27 af 33

28 Løsningen kalder en WS, men får returneret en serverfejl, fx HTTP- 404 Bruger notificeres på brugervenlig vis, med fejlkode, og Bruger indmelder fejl til support, og Fejlen logges (jf. underbilag 2.27). Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten Navn: Connection/request timeout Fejltypekode: WS-U-4 Løsningen fejler i udveksling af webservice request og/eller response med en forbindelsestimeout. Løsningen implementerer max svartidsbegrænsning på et konfigurerbart antal sek., hvorefter request/response afbrydes af Løsningn, og Løsningen forsøger kaldet igen et konfigurerbart antal gange Såfremt gentagelsen også fejler: o Bruger notificeres på brugervenlig vis, med fejlkode, og o Bruger indmelder fejl til support, og o Fejlen logges (jf. underbilag 2.27). Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten Navn: Sikkerhedsfejl (certifikat/token) Fejltypekode: WS-U-5 Løsningen kalder en WS, der afviser requestet med en sikkerhedsfejl relateret til det af Løsningen anvendte certifikat, sikkerheds-token, eller brugernavn/password. Bruger notificeres på brugervenlig vis, med fejlkode, og Bruger indmelder fejl til support, og Fejlen logges (jf. underbilag 2.27). Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten KOMBIT A/S Halfdansgade København S CVR Side 28 af 33

29 Navn: Server ikke tilgængelig Fejltypekode: WS-U-6 Løsningen forsøger at kalde en WS, der ikke er tilgængelig (endpoint kan ikke nås). Bruger notificeres på brugervenlig vis, med fejlkode, og Bruger indmelder fejl til support, og Fejlen logges (jf. underbilag 2.27). Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten Navn: Webservices (udstillet af Løsningen) Ingen Kald (request) kan ikke valideres af Løsningen (XSD) Fejltypekode: WS-I-1 Løsningen modtager en request på en udstillet snitflade, hvor requestets input parametre ikke kan valideres ift. fx XSD schema. Løsningen returnerer en (SOAP) fejl til det kaldende system, og Løsningen logger fejlen (jf. underbilag 2.27) Navn: Antager SOAP-baseret webservice Svar (response) fra løsning kan ikke valideres (XSD) Fejltypekode: WS-I-2 Det kaldende system kan ikke validere et svar (response) modtaget fra Løsningen ift. fx XSD schema. Afhængigt af kaldende systems fejlhåndteringsprocedurer. Fejlen meldes evt. til support (for Løsningen) Ingen Antager SOAP-baseret webservice Navn: Sikkerhedsfejl (certifikat/token) Fejltypekode: WS-I-3 KOMBIT A/S Halfdansgade København S CVR Side 29 af 33

30 Løsningen afviser et kald til en af Løsningens udstillede snitflader pga. af fejl i tjek af certifikat eller token anvendt i kaldet. Afhængigt af kaldende systems fejlhåndteringsprocedurer. Fejlen meldes evt. til support (for Løsningen), og Fejlen logges (jf. underbilag 2.27) Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (Løsningen pusher/uploader til SFTP server) Navn: Server fejl Fejltypekode: FTP-U-1 Løsningen sender en fil til en SFTP server, men får returneret en serverfejl, fx 501 Syntax error in parameters or arguments. Fejlen logges (jf. underbilag 2.27), og evt. Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (push/upload) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. Navn: Sikkerhedsfejl (certifikat/token) Fejltypekode: FTP-U-2 Løsningen vil sende en fil til en FTP, der afviser transaktionen med en sikkerhedsfejl i det af Løsningen anvendte certifikat, sikkerhedstoken, eller brugernavn/password. Fejlen logges (jf. underbilag 2.27), og evt. Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (push/upload) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. Navn: Server ikke tilgængelig Fejltypekode: FTP-U-3 KOMBIT A/S Halfdansgade København S CVR Side 30 af 33

31 Løsningen vil sende en fil til en FTP, men kan ikke etablere forbindelse til serveren. Fejlen logges (jf. underbilag 2.27), og evt. at Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (push/upload) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. Navn: Forbindelses-/overførselsfejl Fejltypekode: FTP-U-4 Løsningen vil sende en fil til en FTP, men der opstår en fejl under overførslen. Fejlen logges (jf. underbilag 2.27), og evt. at Løsningen forsøger at gentage overførslen, og evt. at Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (push/upload) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. FTP (Løsningen puller/downloader fra FTP server) Navn: Sikkerhedsfejl (certifikat/token) Fejltypekode: FTP-I-1 Løsningen vil hente en fil fra en FTP, der afviser transaktionen pga. en sikkerhedsfejl i det af Løsningen anvendte certifikat, sikkerhedstoken, eller brugernavn/password. Fejlen logges (jf. underbilag 2.27), og evt. at Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (pull/download) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. KOMBIT A/S Halfdansgade København S CVR Side 31 af 33

32 Navn: Server ikke tilgængelig Fejltypekode: FTP-I-2 Løsningen vil hente en fil fra en FTP, men kan ikke etablere forbindelse til serveren. Fejlen logges (jf. underbilag 2.27), og evt. at Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (pull/download) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. Navn: Forbindelses-/overførselsfejl Fejltypekode: FTP-I-3 Løsningen vil hente en fil fra en FTP, men der opstår en fejl under overførslen. Fejlen logges (jf. underbilag 2.27), og Løsningen forsøger at gentage overførslen, og evt. at Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (pull/download) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. Navn: Server fejl Fejltypekode: FTP-I-4 Løsningen vil hente en fil fra en FTP, men får returneret en serverfejl, fx 550 File not found. Fejlen logges (jf. underbilag 2.27), og evt. at Administrator notificeres eksplicit. Driftovervågning behandler fejlen jf. procedure beskrevet i Driftskontrakten FTP (push/upload) integrationer er system-til-system, hvorfor der ikke er en bruger direkte involveret. KOMBIT A/S Halfdansgade København S CVR Side 32 af 33

33 KOMBIT A/S Halfdansgade København S CVR Side 33 af 33

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser SNITFLADER TIL INDEKSER Præsentation af de fælleskommunale støttesystemernes snitflader til indekser Introduktion Fokus At give et overblik over: Integration til indekserne Forudsætninger for integration

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 Bilag 2 Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 1 Indledning og vejledning Nærværende vejledning beskriver, hvordan it-systemer integrerer til og anvender

Læs mere

Vilkår vedrørende brug af Støttesystemet Adgangsstyring

Vilkår vedrørende brug af Støttesystemet Adgangsstyring Vilkår vedrørende brug af Støttesystemet Adgangsstyring 1. Indledning Nærværende vejledning beskriver, hvordan it-systemer skal anvender Adgangsstyring i rammearkitekturen såvel dynamisk som i den daglige

Læs mere

MØDE OM INTEGRATION GENNEM ØKONOMI I RAMMEARKITEKTUREN 27/8-2015

MØDE OM INTEGRATION GENNEM ØKONOMI I RAMMEARKITEKTUREN 27/8-2015 MØDE OM INTEGRATION GENNEM ØKONOMI I RAMMEARKITEKTUREN 27/8-2015 Introduktion ERP-leverandører har været med i afklarings- og specificeringsforløb siden 2013. Der vil være gentagelser og opsummeringer

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

10. sept 2013 NOTAT. Integrationsmodel støttesystemer

10. sept 2013 NOTAT. Integrationsmodel støttesystemer 10. sept 2013 NOTAT Integrationsmodel støttesystemer KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/13 1. Indledning... 3 2. Arkitekturens

Læs mere

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0 Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort

Læs mere

Vilkår for brug af Støttesystemet Sags- og Dokumentindeks

Vilkår for brug af Støttesystemet Sags- og Dokumentindeks Version 1.0 Vilkår for brug af Støttesystemet Sags- og Dokumentindeks KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og

Læs mere

Integration Generelle vilkår og forudsætninger Integrationsbeskrivelse - version 0.1

Integration Generelle vilkår og forudsætninger Integrationsbeskrivelse - version 0.1 Integration Integrationsbeskrivelse - version 0.1 rnes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 201n-nn-nn xxx 0.1 Første version Referencer Ref Titel Kommentarer

Læs mere

Underbilag 2Q Vilkår for integration til støttesystemet Klassifikation

Underbilag 2Q Vilkår for integration til støttesystemet Klassifikation Underbilag 2Q Vilkår for integration til støttesystemet Klassifikation 1. Indledning og vejledning Nærværende vejledning beskriver, hvordan Anvendersystemer afsender og/eller modtager objekter til/fra

Læs mere

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform Løsningsbeskrivelse Den fælleskommunale Serviceplatform Januar 2014 1 Indhold 2 Serviceplatformen... 2 3 Hjemmesiden www.serviceplatformen.dk... 3 3.1 Administrationsmodul... 4 3.2 Servicekatalog... 4

Læs mere

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 NOTAT Anvenderkrav til Støttesystemet Klassifikation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk

Læs mere

Vilkår vedrørende anvendelsen af Støttesystemet Organisation

Vilkår vedrørende anvendelsen af Støttesystemet Organisation Vilkår vedrørende anvendelsen af Støttesystemet Organisation 1. Indledning og vejledning Nærværende vejledning beskriver, hvordan it-systemer afsender og/eller modtager beskeder fra Støttesystemet Organisation,

Læs mere

Integration SF1590_A - ØiR - Afsend økonomipostering til ØiR (Finans) Integrationsbeskrivelse - version 2.1.0

Integration SF1590_A - ØiR - Afsend økonomipostering til ØiR (Finans) Integrationsbeskrivelse - version 2.1.0 Integration SF1590_A - ØiR - Afsend økonomipostering til ØiR (Finans) Integrationsbeskrivelse - version 2.1.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer

Læs mere

Version 1.0. Vejledning til brug af Støttesystemet Organisation

Version 1.0. Vejledning til brug af Støttesystemet Organisation Version 1.0 Vejledning til brug af Støttesystemet Organisation kombit@kombit.dk CVR 19 43 50 75 Side 1/6 1. Indledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT indkøb af

Læs mere

Introduktion til Klassifikation

Introduktion til Klassifikation Introduktion til Klassifikation 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet Klassifikation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af

Læs mere

Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks

Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks 23. maj 2013 HHK/KMJ NOTAT Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk

Læs mere

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013 Serviceplatformen informationsmateriale Leverandørmøde 7. februar 2013 1 Om Serviceplatformen Dette informationsmateriale beskriver kort Den fælleskommunale Serviceplatform: formålet med Serviceplatformen,

Læs mere

Security Token Service. Snitflade OIO WS Trust

Security Token Service. Snitflade OIO WS Trust Security Token Service Snitflade OIO WS Trust Side 1 af 7 Indholdsfortegnelse 1. Versionsnummer... 3 2. Snitfladebeskrivelse... 3 3. Servicebeskrivelse... 3 3.1 Identity provider... 3 3.2 Supported binding...

Læs mere

Teknisk Dokumentation

Teknisk Dokumentation Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 Klik her for at angive tekst. NOTAT Bilag 14: Anvenderkrav til Støttesystemet Organisation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) kombit@kombit.dk CVR

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

Underbilag A Administrationsmodul

Underbilag A Administrationsmodul Underbilag A Administrationsmodul 1.1 Begreber [Begrebsdiagram med læsevejledning, og reference til appendiks A for definitioner. Det er centralt i dette afsnit at begrebsmodellen kan læses, og at der

Læs mere

Introduktion til Støttesystem Organisation

Introduktion til Støttesystem Organisation Introduktion til Støttesystem Organisation 1. Om dokumentet Dette dokument formidler et overblik over Støttesystemet Organisation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

SPOR 1: ADGANGSSTYRING

SPOR 1: ADGANGSSTYRING SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver 1.7.0.docx Indhold 1.

Læs mere

Til kommunernes og Udbetaling Danmarks fremtidige it-udbud vedrørende brug af de fælleskommunale støttesystemer

Til kommunernes og Udbetaling Danmarks fremtidige it-udbud vedrørende brug af de fælleskommunale støttesystemer UdbudsVejledning Til kommunernes og Udbetaling Danmarks fremtidige it-udbud vedrørende brug af de fælleskommunale støttesystemer KOMBIT udarbejder i samarbejde med kommunerne en trin-for-trin Drejebog,

Læs mere

UNI Login. Licens webservice. ws-03

UNI Login. Licens webservice. ws-03 UNI Login Licens webservice ws-03 UNI Login Licens webservice 5.0 Licens webservice 1 Indhold 1 Licens webservice... 2 1.1 Informationsmodel... 2 1.2 Entiteter og attributter... 2 Projekt... 2 Gruppe...

Læs mere

Den Gode Webservice 1.1

Den Gode Webservice 1.1 Den Gode Webservice 1.1 -Profilen for webservicebaseret kommunikation i sundhedssektoren Ivan Overgaard, io@silverbullet.dk Udfordringen Service-Orienteret Arkitektur (SOA) er den moderne måde at lave

Læs mere

Introduktion til Støttesystem Sags- og Dokumentindeks

Introduktion til Støttesystem Sags- og Dokumentindeks Introduktion til Støttesystem Sags- og Dokumentindeks 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet Sags- og Dokumentindeks i den fælleskommunale infrastruktur. Formålet er

Læs mere

Introduktion til Støttesystem Ydelsesindeks

Introduktion til Støttesystem Ydelsesindeks Introduktion til Støttesystem 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af hvilke komponenter,

Læs mere

Introduktion til MeMo

Introduktion til MeMo Introduktion til MeMo 1. februar 2019 CIU I forbindelse med Digitaliseringsstyrelsens udbud af Næste generation Digital Post løsningen (NgDP) er der udviklet en ny model for udveksling af digitale postmeddelelser,

Læs mere

ADGANGSSTYRING. 26. Februar 2019

ADGANGSSTYRING. 26. Februar 2019 ADGANGSSTYRING 26. Februar 2019 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

Vilkår for Dialogintegration

Vilkår for Dialogintegration Vilkår for Dialogintegration KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/8 Dokumenthistorik Dato Version Ansvarlig Kommentar til ændringer

Læs mere

Integration SF Organisation services Integrationsbeskrivelse - version 2.2.0

Integration SF Organisation services Integrationsbeskrivelse - version 2.2.0 Integration Integrationsbeskrivelse - version 2.2.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-15 TBD 0.1 Første version 2015-04-09 MMT 0.2 Klar

Læs mere

Vilkår for dialogintegration SAPA

Vilkår for dialogintegration SAPA Vilkår for dialogintegration SAPA Indhold 1. Indledning og vejledning... 3 1.1 Definitioner... 5 2. Krav til it-systemer for at kunne udføre dialogintegration... 6 2.1 Udstilling af endpoint... 6 2.2 HTTPS

Læs mere

Klik her for at angive tekst. Anvenderkrav til Støttesystemet Sags- og Dokumentindeks

Klik her for at angive tekst. Anvenderkrav til Støttesystemet Sags- og Dokumentindeks 30. april 2013 NOTAT Klik her for at angive tekst. Anvenderkrav til Støttesystemet Sags- og Dokumentindeks Indhold: 1. Indledning og vejledning... 3 2. Krav vedr. Systemets anvendelse af Støttesystemet

Læs mere

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.2.2

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.2.2 SF1460_C Aflever besked - version 2.2.2 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA 26. marts 2014 NOTAT SAPAs forretningsmæssige behov i relation til Dialogintegration Dette notat beskriver SAPAs specifikke forretningsmæssige behov i forhold til integration med relevante ESDH-/fagsystemer,

Læs mere

AuthorizationCodeService

AuthorizationCodeService AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...

Læs mere

Webservice kald. System-til-system integration. Ny Easy. ATP 1. februar 2017

Webservice kald. System-til-system integration. Ny Easy. ATP 1. februar 2017 Webservice kald System-til-system integration Ny Easy ATP 1. februar 2017 Side 1 of 9 Dokumenthistorik Revisionshistorik Dato for denne revision: 01.02.2017 Dato for næste revision ukendt Revisions Revisions

Læs mere

Vilkår vedrørende brug af Støttesystemet Beskedfordeler

Vilkår vedrørende brug af Støttesystemet Beskedfordeler Vilkår vedrørende brug af Støttesystemet Beskedfordeler 1 Indledning og vejledning Nærværende vejledning beskriver, hvordan it-systemer afsender og/eller modtager beskeder fra Støttesystemet Beskedfordeler,

Læs mere

UNI Login. Eksport webservice. WS17 v1

UNI Login. Eksport webservice. WS17 v1 UNI Login Eksport webservice WS17 v1 UNI Login Eksport webservice 1.4 Indhold 1 Eksport webservice... 1 1.1 Indhold af data... 1 1.2 Dataaftale... 1 1.3 Klassifikation af data... 2 1.4 Informationsmodel...

Læs mere

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015 SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens

Læs mere

SF1691 NemHandel (Modtag efaktura) Integrationsbeskrivelse - version 1.0.0

SF1691 NemHandel (Modtag efaktura) Integrationsbeskrivelse - version 1.0.0 Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-11-07 sej 0.1.1 Overført fra tidligere skabelon 2014-11-18 sej

Læs mere

Integration SF1570 - SKAT R75 Integrationsbeskrivelse - version 2.0.0

Integration SF1570 - SKAT R75 Integrationsbeskrivelse - version 2.0.0 Integration Integrationsbeskrivelse - version 2.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-06 DGJ 0.1 Første version 2015-06-29 JJN 0.2 Referencerettelser

Læs mere

Integration SF Ledelsesinformation - dataload Integrationsbeskrivelse - version 2.0.0

Integration SF Ledelsesinformation - dataload Integrationsbeskrivelse - version 2.0.0 Integration Integrationsbeskrivelse - version 2.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-28 TBD 0.1 Første version 2014-11-26 TBD 0.1.1

Læs mere

SKI 02.19. Version 1.0

SKI 02.19. Version 1.0 SKI 02.19 Version 1.0 23. maj 2015 1 Indhold Indledning... 3 Snitfladernes etablering og tilgængelighed... 3 Integrations- og anvendervilkår... 3 Beskrivelse af KOMBITs snitfladeoversigt... 4 Faneblad:

Læs mere

OIO standardservice til Journalnotat. Generel servicevejledning. KMD Sag Version 1.0 01-09-2013. KMD A/S Side 1 af 15. September 2013 Version 1.

OIO standardservice til Journalnotat. Generel servicevejledning. KMD Sag Version 1.0 01-09-2013. KMD A/S Side 1 af 15. September 2013 Version 1. OIO standardservice til Journalnotat Generel servicevejledning KMD Sag Version 1.0 01-09-2013 KMD A/S Side 1 af 15 Generel servicevejledning til OIO Journalnotat Ekstern standardservice Opdateret 01.09.2013

Læs mere

Bilag 4: Udkast til kommunal drejebog for Serviceplatformen (Hører til dagsordenspunkt 9: Krav og vejledninger til kommunernes kravspecifikationer)

Bilag 4: Udkast til kommunal drejebog for Serviceplatformen (Hører til dagsordenspunkt 9: Krav og vejledninger til kommunernes kravspecifikationer) Klik her for at angive tekst. Bilag 4: Udkast til kommunal drejebog for Serviceplatformen (Hører til dagsordenspunkt 9: Krav og vejledninger til kommunernes kravspecifikationer) Krav og vejledning til

Læs mere

Hvem er målgruppen for disse dokumenter. Hvilke forudsætninger skal læseren have?

Hvem er målgruppen for disse dokumenter. Hvilke forudsætninger skal læseren have? Kommenteringsskema 15. januar 2018 Sekretariatet for Initiativ 8.1. BEMÆRK: Alle indsendte kommentarer offentliggøres (på arkitektur.digst.dk). Såfremt du ikke ønsker en kommentar offentliggjort, bedes

Læs mere

Dataudvekslingsaftale vedrørende tilslutning til NemRefusions Virksomhedsservice

Dataudvekslingsaftale vedrørende tilslutning til NemRefusions Virksomhedsservice Dataudvekslingsaftale vedrørende tilslutning til NemRefusions Virksomhedsservice Dato: Ref.: Mellem og KOMBIT A/S Formål Formålet med denne aftale er at fastlægge de tekniske krav til kommunikationen mellem

Læs mere

STØTTESYSTEMET KLASSIFIKATION

STØTTESYSTEMET KLASSIFIKATION STØTTESYSTEMET KLASSIFIKATION v/ Martin Bo Jensen 26. februar 2019 KOMBITs løsninger og fælleskommunal infrastruktur 2 Kommunale fagområder Arbejdsmarked og erhverv Social og sundhed Børn og læring Mit

Læs mere

Snitfladebeskrivelse for Snitfladebeskrivelse STD-8 KMD Boligstøtte Version 1.0.0, 13.12.2011

Snitfladebeskrivelse for Snitfladebeskrivelse STD-8 KMD Boligstøtte Version 1.0.0, 13.12.2011 Snitfladebeskrivelse for Snitfladebeskrivelse STD-8 KMD Boligstøtte Version 1.0.0, 13.12.2011 Indholdsfortegnelse Ændringer i forhold til forrige version... 2 1 Brug af snitfladebeskrivelsen... 3 2 Formål

Læs mere

Fordeling af journalnotater og dokumenter Udkast til løsningsmodel. Marts 2014

Fordeling af journalnotater og dokumenter Udkast til løsningsmodel. Marts 2014 Fordeling af journalnotater og dokumenter Udkast til løsningsmodel Marts 2014 1 Indledning Denne præsentation beskriver, på et overordnet plan, følgende områder i forhold til en fremtidig fordelingsmekanisme,

Læs mere

ecpr erstatnings CPR Design og arkitektur

ecpr erstatnings CPR Design og arkitektur 1 ecpr erstatnings CPR Design og arkitektur Indhold ecpr erstatnings CPR... 1 Indhold... 2 Formål... 3 Overblik... 4 Snitflader... 4 Komponenter... 5 Webservice... 5 Statuskomponent... 5 Forretningslag...

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator

Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 1.0 16.

Læs mere

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.4.0

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.4.0 SF1460_C Aflever besked - version 2.4.0 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

Integration SF0780 Årsopgørelse Integrationsbeskrivelse - version 2.1.1

Integration SF0780 Årsopgørelse Integrationsbeskrivelse - version 2.1.1 Integration Integrationsbeskrivelse - version 2.1.1 Kommunernes Datafællesskab - KDF Versionshistorik Dato Initialer Version Kommentarer Relevans 2015-06- 29 2016-10- 19 EHE 2.0.0 Teknisk beskrivelse godkendt

Læs mere

SP Ydelseskatalog. Version 1.0. KOMBIT A/S Halfdansgade København S Tlf CVR Side 1/17

SP Ydelseskatalog. Version 1.0. KOMBIT A/S Halfdansgade København S Tlf CVR Side 1/17 SP Ydelseskatalog Version 1.0. KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/17 Indholdsfortegnelse 1. Versionsstyring... 3 2. Introduktion...

Læs mere

Integration SF Sags- og Dokumentindeks Integrationsbeskrivelse - version 2.2.0

Integration SF Sags- og Dokumentindeks Integrationsbeskrivelse - version 2.2.0 Integration Integrationsbeskrivelse - version 2.2.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-04-15 dgj 0.1 Første version 2015-06-30 ehe 2.1.0

Læs mere

Brugervejledning til Administrationsmodulet for leverandører

Brugervejledning til Administrationsmodulet for leverandører Brugervejledning til Administrationsmodulet for leverandører Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 2.0 Februar 2018 1 Indhold 1 Changelog... 4 2 Indledning... 5 3 Formål...

Læs mere

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0 SF1460_A Modtag besked - version 2.3.0 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1 Side 1 af 9 2. december 2009 Certifikatpolitik For den fællesoffentlige log-in-løsning Version 1.1 Dette dokument beskriver certifikatpolitikken for den fællesoffentlige log-inløsning. Politikken definerer

Læs mere

Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT

Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT Fælleskommunal infrastruktur - SAPA-seminar, marts 2014 Michel Sassene, KOMBIT Agenda 1. Hvorfor fælleskommunal infrastruktur? 2. Hvad kan man med infrastrukturen? 3. Brug af infrastrukturen i kommunen

Læs mere

Introduktion til UNI-Login for udbydere

Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Styrelsen for It og Læring Læsevejledning Følgende ikoner benyttes i vejledningen Link til yderligere information Indhold

Læs mere

Klik her for at angive tekst.

Klik her for at angive tekst. 30. april 2013 Klik her for at angive tekst. NOTAT Klik her for at angive tekst. Bilag 16: Anvenderkrav til Støttesystemet Ydelsesindeks version 1.0 (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav

Læs mere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere 1 Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere Tre af de otte Støttesystemer 2 Kombit Støttesystemerne Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring

Læs mere

Infotavle. Administratorer kan håndtere rettigheder, widgets, foretage redaktionel styring af indhold samt opsætte både hjemmesider og infotavler.

Infotavle. Administratorer kan håndtere rettigheder, widgets, foretage redaktionel styring af indhold samt opsætte både hjemmesider og infotavler. Funktionalitet i Aula Aula bliver fra 2019 den platform, som elever, forældre og pædagogisk personale på alle landets folkeskoler kan bruge til at kommunikere og dele informationer. Og fra 2020 vil pædagoger

Læs mere

UNI Login. Eksport webservice. WS17 v1

UNI Login. Eksport webservice. WS17 v1 UNI Login Eksport webservice WS17 v1 UNI Login Eksport webservice 1.3 Indhold 1 Eksport webservice... 1 1.1 Informationsmodel... 1 1.2 Entiteter og attributter... 2 1.2.1 Import... 2 1.3 Objekter... 2

Læs mere

Krav og vejledning til kommunernes fremtidige it-udbud

Krav og vejledning til kommunernes fremtidige it-udbud Klik her for at angive tekst. Krav og vejledning til kommunernes fremtidige it-udbud I forbindelse med det forestående monopolbrud udarbejder KOMBIT i samarbejde med kommunerne en trin-for-trin drejebog,

Læs mere

1.1 Formål Webservicen gør det muligt for eksterne parter, at fremsøge informationer om elevers fravær.

1.1 Formål Webservicen gør det muligt for eksterne parter, at fremsøge informationer om elevers fravær. EfterUddannelse.dk FraværService - systemdokumentation BRUGERDOKUMENTATION: WEB-SERVICE Af: Logica Indhold 1. Indledning... 1 1.1 Formål... 1 1.2 Webservice version... 1 1.3 Historik... 1 2. Absence Webservice...

Læs mere

Digital post Snitflader Bilag A5 - REST HTTP returkoder Version 6.3

Digital post Snitflader Bilag A5 - REST HTTP returkoder Version 6.3 Digital post Snitflader Bilag A5 - REST HTTP returkoder Version 6.3 1 Indholdsfortegnelse INDHOLDSFORTEGNELSE 2 A5.1 INTRODUKTION 4 A5.2 HTTP RETURKODER 4 A5.3 DIGITAL POST FEJLKODER 7 A5.3.1 DIGITAL POST

Læs mere

<navn på proces eller use case>

<navn på proces eller use case> -- AKT 444548 -- BILAG 1 -- [ Bilag B1_Skabelon Integrationstabel ] -- Bilag B1 Integrationstabel Formålet med integrationstabellerne er at danne et samlet overblik over de tekniske integrationer, der

Læs mere

ITD ecmr WEB Services. Af Allan Wisborg, IT Udvikler

ITD ecmr WEB Services. Af Allan Wisborg, IT Udvikler Af Allan Wisborg, IT Udvikler Til løsningen ecmr Det elektroniske fragtbrev udbydes en række offentlige WEB services. Dette er beskrivelsen af disse services og hvorledes de anvendes. 21. December 2015

Læs mere

Underbilag 2O Beskedkuvert Version 2.0

Underbilag 2O Beskedkuvert Version 2.0 Underbilag 2O Beskedkuvert Version 2.0 Indhold Indledning... 34 2 Beskedkuvertens struktur... 34 3 Indhold af Beskedkuverten... 34 3. Overordnet indhold... 45 3.2 Detaljeret indhold af Beskedkuverten...

Læs mere

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Indhold 1 Serviceplatformen generelt... 3 1.1 Oprettelse af medarbejdere på Serviceplatform... 3 1.2 Log på STS Administration...

Læs mere

Præcisering af transportbaseret sikkerhed i Den Gode Webservice

Præcisering af transportbaseret sikkerhed i Den Gode Webservice Præcisering af transportbaseret sikkerhed i Den Gode Webservice 1. Historik...2 2. Indledning...3 3. SSL/TLS baseret netværk...3 4. Sundhedsdatanettet (VPN)...5 5. Opsummering...6 6. Referencer...6 Side

Læs mere

Integration SF Erhvervssystemet (eindkomst) Integrationsbeskrivelse - version 2.1.0

Integration SF Erhvervssystemet (eindkomst) Integrationsbeskrivelse - version 2.1.0 Integration - version 2.1.0 Kommunernes Datafællesskab - KDF Versionshistorik Version Kommentarer 2015-06-30 EHE 2.0.0 Teknisk beskrivelse godkendt 2016-10-19 EHE 2.1.0 Opdateret referende til WSDL-fil.

Læs mere

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed

Læs mere

Generelt om støttesystemerne

Generelt om støttesystemerne Generelt om støttesystemerne Dette afsnit giver et overblik over de enkelte støttesystemer der indgår i Rammearkitekturen. For yderligere information henvises til de udarbejdede kravspecifikationer. Støttesystemerne

Læs mere

1. Release- og Versioneringsstrategi for Serviceplatformen og services

1. Release- og Versioneringsstrategi for Serviceplatformen og services 7. januar 2014. Serviceplatformen 1. Release- og Versioneringsstrategi for Serviceplatformen og services Nærværende notat beskriver Serviceplatformens Release- og Versioneringsstrategier. Formålet med

Læs mere

Integration SF0780 Årsopgørelse Integrationsbeskrivelse - version 2.2.2

Integration SF0780 Årsopgørelse Integrationsbeskrivelse - version 2.2.2 Integration - version 2.2.2 Kommunernes Datafællesskab - KDF Versionshistorik Dato Initialer Version Kommentarer Relevans 2015-06- 29 2016-10- 19 EHE 2.0.0 Teknisk beskrivelse godkendt EHE 2.1.0 Opdateret

Læs mere

Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller

Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller Indhold 1. Introduktion... 2 1.1 Baggrund... 2 2. Adgangsstyring for brugervendte systemer... 3 2.1 Brugervendte

Læs mere

FAQ Integrationsbeskrivelser. Kommunernes Datafællesskab - KDF

FAQ Integrationsbeskrivelser. Kommunernes Datafællesskab - KDF Kommunernes Datafællesskab - KDF 1 FAQ af integrationsbeskrivelser Denne log indeholder spørgsmål/kommentarer fra fagprojekterne til Integrationsbeskrivelser, wsdl-filer, stubbe eller generelt i forhold

Læs mere

Snitfladebeskrivelse HentYdelseInformation BYS P11-4 KMD Børneydelse Version 1.0.0, 2012.05.22

Snitfladebeskrivelse HentYdelseInformation BYS P11-4 KMD Børneydelse Version 1.0.0, 2012.05.22 Snitfladebeskrivelse HentYdelseInformation BYS P11-4 KMD Børneydelse Version 1.0.0, 2012.05.22 Indholdsfortegnelse Indholdsfortegnelse Ændringer i forhold til forrige version... 2 1 Brug af snitfladebeskrivelsen...

Læs mere

Introduktion til MeMo

Introduktion til MeMo Introduktion til MeMo 14. maj 2018 CIU I forbindelse med udbuddet af en ny version af Digital Post løsningen skal der udvikles et nyt format for udveksling af digitale postmeddelelser. Det nye format navngives

Læs mere

Ibrugtagning af Fødselsindberetningsservicen på NSP

Ibrugtagning af Fødselsindberetningsservicen på NSP Ibrugtagning af Fødselsindberetningsservicen på NSP Udarbejdet af: NSI Version: 1.0 Dato: 09.07.2013 Indholdsfortegnelse 1 Vejledning til ibrugtagning af Fødselsindberetningsservicen... 3 1.1 Læsevejledning

Læs mere

Vejledning til kommunernes fremtidige it-udbud vedrørende brug af de fælleskommunal støttesystemer

Vejledning til kommunernes fremtidige it-udbud vedrørende brug af de fælleskommunal støttesystemer 3. september 2013 Vejledning til kommunernes fremtidige it-udbud vedrørende brug af de fælleskommunal støttesystemer KOMBIT udarbejder i samarbejde med kommunerne en trin-for-trin Drejebog, der vejleder

Læs mere

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Servicebeskrivelse Økonomistyrelsen Marts 2011 Side 1 af

Læs mere

Spm.2: Ordregiver bedes bekræfte at tilbuddet skal afleveres den og ikke som angivet i Bilag A den 31.8 kl. 10.

Spm.2: Ordregiver bedes bekræfte at tilbuddet skal afleveres den og ikke som angivet i Bilag A den 31.8 kl. 10. Senest opdateret d. 21.8.2015 Dokumentet indeholder alle til dato offentliggjort spørgsmål og svar. I tilfælde af, at Silkeborg Kommune finder det nødvendigt at foretage ændringer eller supplere oplysningerne

Læs mere

Compliance-test, STS Sags- og Dokument indekset

Compliance-test, STS Sags- og Dokument indekset 11. april 2018 Compliance-test, STS Sags- og Dokument indekset Version 1.0 75 Side 1/13 1. Ændringshistorik Dato Version Foretaget af Ændringsbeskrivelse 28-01-2019 0.1 CWM Dokument oprettet. 06-03-2019

Læs mere