Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Størrelse: px
Starte visningen fra side:

Download "Copyright 2018 Netcompany. Alle rettigheder forbeholdes."

Transkript

1 Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse, oversættelse eller kopiering af dette dokument eller dele deraf er ikke tilladt uden forudgående skriftlig tilladelse fra Netcompany.

2 Referencer Referen ce Titel Forfatter Versi on [1] Beskrivelse af sikkerhedsmodellen i Rammearkitekturen %20- %20Beskrivelse%20af%20sikkerhedsmodellen%20i%20Rammearkitekturen%20v ersion%202.0.pdf Kombit 2.0 [2] OIOSAML Profil version Digitaliserin gs-styrelsen Indholdsfortegnelse 1 INTRODUKTION Målgruppe AULA LOGIN Mapning til UNI-Login bruger Context Handler Kommune/Skole SIKKERHED FOR BRUGERENS IDENTITET (ASSURANCE LEVEL) Konstant Assurance Level Step-up via UNI-Login Step-up via Context Handler Step-up via Skole/Kommune Netcompany Page 2 of 9

3 1 Introduktion Dette notat beskriver, hvordan login til det kommende Aula foregår på det tekniske niveau, og beskriver hvordan kommuner og institutioner kan koble deres brugere på løsningen. Dokumentet beskriver primært den tekniske opkobling fra Aula-løsningens side, og beskæftiger sig kun i mindre grad med præcist hvordan en kommune eller institution kan etablere den nødvendige integration til Active Directory, to-faktor login eller migrere eksisterende brugere til en anden løsning. Afsnit 3.3 og 3.4 omkring step-up via Context Handler og egen er foreløbige beskrivelser af funktionalitet, som ikke er klar til pilot-fasen af Aula. De vil dog være klar når Aula produktionssættes. De praktiske og tekniske detaljer omkring opkobling, udveksling af SAML-metadata og test af login uddybes først senere (under eller umiddelbart efter pilotfasen). 1.1 Målgruppe Notatet henvender sig primært til it-afdelinger i kommuner og institutioner, så man kan planlægge og forberede brugerstyring og loginløsninger på de behov, som Aula har Netcompany Page 3 of 9

4 2 Aula login Login til Aula foregår via eksterne s via SAML 2.0 protokollen, som også muliggør Single-Sign-on. De mulige kilder er illustreret på figuren nedenfor. NemID Step-up autentifikation Aula UNI-Login Bruger Context Handler Kommune Kommune/Skole Figur 1: Login til Aula via SAML-integration med tre mulige kilder (s) Værger (forældre) og børn vil som udgangspunkt altid skulle benytte UNI-Login for at logge på Aula. For medarbejdere (lærere, pædagoger, ledere, administrativt personale mfl.) vil det være op til den enkelte kommune at fastlægge om der skal benyttes: UNI-Login Login gennem opkobling til støttesystemet Context Handler i KOMBIT s fælleskommunale rammearkitektur Egne s som enten kan være o o En fælles for alle kommunens institutioner s for den enkelte institution (eller gruppe af institutioner) Alle medarbejdere skal som en del af Aula projektet udstyres med et UNI-Login, og den enkelte kommune skal derfor sikre at alle Aula brugere oprettes i UNI-Login. Dette sker normalt i de administrative systemer. Det er derefter op til kommuner og institutioner at afgøre, hvilke medarbejdere der desuden skal oprettes/integreres i henholdsvis Context Handler, fælleskommunal og en lokal institutions. Der er ikke nogen tekniske krav til at en given institution kun benytter én login-kilde, men der kan være brugsmæssige fordele i at institutionens medarbejdere kun har en login-type at forholde sig til. Det kan således godt lade sig gøre, at én og samme bruger kan være integreret i både Context Handler, en lokal kommunal og en lokal institutions. Typisk vil man dog kun oprette/integrere den enkelte medarbejders bruger i netop én af disse. Bemærk, at Aula udelukkende bruger de eksterne s til login (autentifikation) og ikke til at styre rettigheder og adgange (autorisation). Rettigheder og adgange styres inde i Aula af kommunale/institutionelle administratorer Netcompany Page 4 of 9

5 Brugergrænsefladen for valg af loginkilde er endnu ikke færdigdesignet, men det vil være muligt for kommuner at lave særlige Aula medarbejderlinks (f.eks. på et intranet), hvor login-kilde er valgt på forhånd, ligesom medarbejdere vil kunne vælge, at Aula skal huske sidst anvendte login-valg til næste besøg. 2.1 Mapning til UNI-Login bruger Første gang brugere logger ind via en anden end UNI-Login, vil de blive bedt om at logge ind med UNI- Login for at foretage en såkaldt Account Linking hvor deres id fra den lokale oversættes til et UNI- Login ID. En medarbejder kan i nogle tilfælde findes i flere lokale s, f.eks. hvis vedkommende arbejder på institutioner i flere kommuner eller både har et login i kommunens forvaltning og i et evt. adskilt institutionsnet. I sådanne tilfælde vil brugeren blive mødt af dialogen til Account Linking for hvert nyt lokal login-id, medarbejderen anvender. Aula vil i forbindelse med Account Linking validere, at en given medarbejder i UNI-Login kun mappes til lokale Identity Providers som vedkommende er relateret til gennem UNI-Login stamdata. Til dette formål skal ethvert SAML login token indeholde CVR-nummer, i henhold til OIOSAML-standarden [2]: <saml:attribute NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic" Name="dk:gov:saml:attribute:CvrNumberIdentifier"> <saml:attributevalue xsi:type="xs:string"> </saml:attributevalue> </saml:attribute> Context Handler medsender allerede denne værdi, men hvis man opsætter nye lokale s er det vigtigt at disse også medsender korrekt CVR-nummer for de brugere som håndteres. 2.2 Context Handler Kommunernes forvaltninger er allerede tilsluttet Context Handler og logger ind i en række systemer gennem Single-Signon via denne løsning. Det er derfor oplagt, at kommunale medarbejdere fra forvaltningen benytter denne eksisterende opkobling til at tilgå Aula med SSO i stedet for at anvende et UNI-Login brugernavn/password. Aula projektet sørger som en del af projektet for den tekniske opkobling mellem Aula og Context Handler. I tillæg til dette kan den enkelte kommune vælge at koble institutionernes brugere (fra Active Directory og lignende) på Context Handleren, enten ved at 1. Koble institutionernes brugere på samme administrative net som forvaltningen - Dette kan dog være en teknisk kompliceret løsning som involverer f.eks. migrering af brugere, rettigheder m.m. i Active Directory 2. Etablere en SAML 2.0 opkobling fra et fysisk adskilt institutionsnet til Context Handler eller til den Identity Provider som kommunen allerede bruger til Context Handler (f.eks. Microsoft AD FS) - Dette svarer til at etablere en kommune/skole, blot kobles den på Aula igennem Context Handler i stedet for en direkte opkobling til Aula - Dette muliggør at SAML 2.0 opkoblingen på sigt kan genbruges imod andre systemer end lige netop Aula igennem en standard Context Handler opkobling i stedet for punkt til punkt opkoblinger mellem kommunens/institutionens og det enkelte system Figuren nedenfor illustrerer løsningsmodel 2, hvor fra et eller flere institutionsnet kobles på Context Handler gennem SAML 2.0 føderation med den eksisterende kommunale for Context Handler 2018 Netcompany Page 5 of 9

6 Aula Context Handler Kommune Bruger Institutionsnet Figur 2: for institutionsnet koblet på Context Handler gennem SAML 2.0 føderation med den eksisterende kommunale for Context Handler. 2.3 Kommune/Skole Den enkelte kommune, institution eller gruppe af institutioner kan også vælge at etablere sin egen som kobles på Aula via SAML 2.0 protokollen. Dette kan f.eks. være en Microsoft AD FS løsningen, som kobles op imod et institutionsnet. Hvis en kommune opererer med flere, adskilte institutionsnet anbefales det at etablere en SAML 2.0 føderation, så en samlet kommunal står for opkoblingen imod Aula, og denne så stoler på de enkelte institutionsnets s. Dette kan f.eks. ske ved at udnævne en af institutionsnettenes s til at være den primære og lade denne stole på de andre. Fordelen ved denne strategi er, at kommunen så selv kan håndtere interne omlægninger og justeringer, uden at dette involverer eller påvirker integrationen til Aula. Figuren herunder illustrerer dette setup. Bruger Aula Kommunens primære institutionsnet Øvrige Institutionsnet Figur 3: Kommunens for institutionsnet koblet direkte på Aula og SAML 2.0 føderation med eventuelle ekstra s i adskilte institutionsnetværk. Kravene til SAML 2.0 opkoblingen fra egne s til Aula er de samme, som når man foretager en opkobling til Context Handler (som beskrevet i [1]). Ligesom ved opkobling gennem Context Handler skal man sørge for at CVR-nummer medsendes i SAML login-token gennem opkoblingen til Aula (som beskrevet i afsnit 2.1) Netcompany Page 6 of 9

7 3 Sikkerhed for brugerens identitet (Assurance Level) I forbindelse med SAML login er myndighedens forpligtet til at vurdere og oplyse, hvilket niveau af sikkerhed for brugerens identitet (Assurance Level 1 ) der er opnået (på skalaen 1-4 som defineret i NSIS standarden 2 ) og påstemple værdien i de tokens, der udstedes. I vurderingen må man tage højde for både den tekniske styrke af autentifikationsmekanismen (fx kodeord, digital signatur etc.), relaterede tekniske kontroller (fx passwordpolitik, begrænsning af log-in til interne netværk etc.), men også for de organisatoriske procedurer, der er etableret til den indledende identifikation af brugeren (indrullering). Se også [1] for beskrivelse af dette emne. Som udgangspunkt kræver Aula mindst Assurance Level 2 for at der gives adgang til systemet og informationer heri. Hvis en bruger logger ind med et SAML-token med et lavere niveau vil man blive mødt med en fejlbesked. Normalt UNI- Login (brugernavn/password) er klassificeret som niveau 2, og kan således benyttes til almindelig adgang til Aula. I de tilfælde hvor en bruger ønsker at tilgå følsomme personoplysninger i Aula (f.eks. en besked markeret som følsom eller dokumenter i sikker fildeling), kræves det at brugeren mindst har Assurance Level 3, hvilket blandt andet indebærer 2-faktor login (og øgede krav til den lokale sikkerhed såsom indrullering, låsning og logning). Dette kan enten ske ved at brugere fra starten logger på Aula med niveau 3, eller ved at Aula foretager et såkaldt step-up, når en bruger på niveau 2 aktivt ønsker at tilgå følsomme personoplysninger. De følgende afsnit beskriver mulighederne for enten altid at være på niveau 3 eller at koble en step-up funktionalitet på via enten UNI-Login, Context Handler eller egen. Bemærk, at det er den enkelte myndigheds eget ansvar at sørge for at s, som kobles enten direkte på Aula eller kobles på gennem Context Handler, altid oplyser et korrekt og retvisende niveau for Assurance Level, og at Aula ikke rådgiver om udformning af de specifikke lokale sikkerhedskrav som dette afkræver. 3.1 Konstant Assurance Level 3+ Hvis en myndighed ønsker helt at undgå behovet for at foretage step-up, skal man sørge for at alle SAML-tokens fra ens udstedes med mindst Assurance Level 3. Dette stiller dog, som tidligere nævnt en række krav til den lokale sikkerhed i organisationen, herunder blandt andet at der benyttes en eller anden form for 2 faktor login eller tilsvarende sikker login-form. Denne model benyttes typisk i kommunernes forvaltningers nuværende tilslutning til Context Handler, hvor alle login via er på niveau 3. Når en kommune vælger at etablere en eller flere s for institutionsnet, kan man på tilsvarende vis sørge for at sikkerhedskrav i disse institutionsnet er tilstrækkelige til at alle login er på niveau 3. En udfordring kan her være, at man som del af sikkerhedskravene er nødt til at kræve at medarbejderen benytter en godkendt computer, udleveret og beskyttet af institutionen, samt at medarbejderen tilgår Aula via institutionens beskyttede netværk. Dette kan derfor begrænse medarbejderens muligheder for at kunne tilgå Aula hjemmefra eller på farten. Her vil den enkelte myndighed kunne vælge at have et internet-vendt login på deres med enten 1. Assurance Level 2 medarbejderen må så vente med at foretage handlinger, der vedrører følsomme personoplysninger til de får adgang via godkendt computer og beskyttet netværk (eller der skal tilknyttes en step-up funktion som beskrevet i de efterfølgende afsnit). 2. Automatisk step-up som del af login, når kan se at login sker via internettet dette er muligt med f.eks. Microsoft AD FS og Azure AD, hvor man kan sætte specifikke politikker op login fra extra/internet og for login fra godkendte/ukendte devices og også kan konfigurere 2 faktor login via Azure tjenester. 1 Se for yderligere detaljer omkring Assurance Level begrebet 2 Se for beskrivelse af NSIS (National Standard for Identiteters Sikringsniveauer) 2018 Netcompany Page 7 of 9

8 3.2 Step-up via UNI-Login Alle brugere, som logger på Aula via UNI-Login username/password, starter Aula med Assurance Level 2. Når en sådan bruger aktivt ønsker at tilgå følsomme persondata sørger Aula for at fortage et step-up via UNI-Login s step-up model, hvor brugeren tvinges til at logge på med NemID: - Børn vil som udgangspunkt ikke kunne foretage step-up (og ikke have behov for det) - Værger (forældre) vil foretage step-up via deres private NemID - Medarbejdere skal som udgangspunkt anvende NemID Erhverv (fordi NemID privat typisk ikke bør benyttes til arbejdsrelaterede formål), udstedt af deres myndighed/institution og registreret med CPRnummer (for at UNI-Login kan mappe det til deres UNI-Login bruger). Teknisk set kan NemID privat også anvendes, men her skal den enkelte kommune forholde sig til Datatilsynets retningslinjer for anvendelse af NemID privat til erhvervsrelaterede formål. Når en kommune vælger at koble deres medarbejdere på via egne s kan man vælge stadig at anvende step-up via UNI-Login, hvis man ikke har en step-up funktion tilknyttet sin. Dette gælder både når opkoblingen sker gennem Context Handler, og når det sker via direkte opkobling imod Aula. Konfigurationen af om man ønsker at anvende UNI-Login step-up sker på den enkelte SAML 2.0 opkobling, så en kommune kan godt vælge, at f.eks. deres Context Handler opkobling skal benytte UNI-Login, mens en direkte opkoblet selv står for step-up (eller omvendt). 3.3 Step-up via Context Handler Context Handler rummer i dag ikke mulighed for at foretage en egentlig step-up. Hvis man via Context Handleren er blevet logget på med niveau 2, har Aula således ikke nogen teknisk måde at tvinge brugeren til at foretage et nyt login med et højere niveau. Parallelt med udviklingen af Aula er der derfor iværksat en udvidelse af Context Handleren og den SAML-attributprofil som understøttes af denne. Når Aula produktionssættes, vil man derfor forventeligt kunne bruge en udvidelse af den nuværende KOMBIT SAML-attributprofil til at lade Aula bede om et øget Assertion Level niveau og foretage step-up. Dette vil medføre at brugeren bedes om at foretage et nyt login (på et øget Assertion Level niveau) via kommunens opkobling på Context Handler. Context Handler og s hos myndigheder skal rent teknisk kunne modtage SAML AuthnRequests, hvor elementet <saml2p:requestedauthncontext> indeholder en angivelse af det ønskede Assurance Level for brugerautentifikationen som vist i eksemplet nedenfor: <saml2p:requestedauthncontext Comparison="minimum"> <saml2:authncontextclassref xmlns:saml2="urn:oasis:names:tc:saml:2.0:assertion"> urn:dk:gov:saml:attribute:assurancelevel:3 </saml2:authncontextclassref> </saml2p:requestedauthncontext> Værdien af Comparison attributten skal altid sættes til minimum. Når ContextHandler eller en hos en myndighed modtager et request med et ønsket Assurance Level gøres flg.: a) Hvis brugeren allerede har en session men på et for lavt niveau fraviges 'silent' SSO og i stedet vises en brugerflade til autentifikation. Bemærk at flaget IsPassive stadig skal respekteres på SAML AuthenticationRequest, så visninger af brugerflade gælder alene de tilfælde, hvor IsPassive ikke er sat. b) Listen med IdP'er eller autentifikationsmekanismer, brugeren kan vælge skal filtreres, så brugeren ikke kan vælge log-in mekanismer på et lavere Assurance Level end det ønskede niveau). Efter autentifikation opdateres niveau et med værdien for den nye autentifikation. Tilsammen giver a) og b) mulighed for såkaldt step-up autentifikation. Bemærk, at kommunen selv er ansvarlig for at deres understøtter <saml2p:requestedauthncontext> elementet og for at have de nødvendige autentifikationsmekanismer på det ønskede Assertion Level niveau Netcompany Page 8 of 9

9 Som allerede nævnt, kan kommunen vælge, at Aula i stedet skal anvende UNI-Login til step-up, når kommunens brugere logges på Aula med Assertion Level 2 via Context Handler. 3.4 Step-up via Skole/Kommune Hvis en lokal er koblet direkte på Aula kan step-up understøttes via samme model som den kommende Context Handler udvidelse dvs. via <saml2p:requestedauthncontext> udvidelsen beskrevet i afsnit 3.3. Alternativt kan man også benytte en særlig Microsoft AD FS syntaks til at foretage step-up. Dette sker ligeledes via <saml2p:requestedauthncontext>, men i stedet for at benytte den syntaks, som Context Handler anvender, kan Aula konfigureres til at lave et request som i eksemplet nedenfor: <saml2p:requestedauthncontext Comparison="exact"> <saml2:authncontextclassref xmlns:saml2="urn:oasis:names:tc:saml:2.0:assertion"> </saml2:authncontextclassref> </saml2p:requestedauthncontext> En tredje mulighed er at anvende en særskilt (som kun foretager login på niveau 3+) til step-up (det er rent teknisk den måde UNI-Login step-up foregår på). Her skal man så oplyse to SAML 2.0 endepunkter i sin opkobling til Aula og dermed også vedligeholde to s og opdatere begge, når certifikater udløber og lignende. På den enkelte opkobling til Aula konfigureres om man ønsker at 1. Anvende Context Handler syntaks 2. Anvende Microsoft syntaks 3. Have en dedikeret til step-up (herunder skal SAML 2.0 metadata for denne konfigureres) 4. Benytte UNI-Login til step-up Netcompany Page 9 of 9

Indholdsfortegnelse - Bilag

Indholdsfortegnelse - Bilag Indholdsfortegnelse - Bilag Indholdsfortegnelse - Bilag...1 2.1 Ændring af Kommissorium for Kommunernes It-Arkitekturråd...2 Bilag 1: Kommissorium for Kommunernes It-Arkitekturråd - revideret 15. august

Læs mere

FAQ Login og step-up. Version 1.0, December Copyright 2018 Netcompany. All rights reserved

FAQ Login og step-up. Version 1.0, December Copyright 2018 Netcompany. All rights reserved FAQ Login og step-up Version 1.0, December 2018 Copyright 2018 Netcompany. All rights reserved FAQ Denne FAQ imødekommer de oftest stillet spørgsmål vedrørende login. Det er spørgsmål, som er kommet til

Læs mere

OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA

OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA KOMBIT AULA OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA Version: 1.0 Status: Endelig Godkender: Erling Hansen Forfatter: Casper Kristiansen Vedel Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

Timeout-politik for den fællesoffentlige føderation

Timeout-politik for den fællesoffentlige føderation Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk

Læs mere

Sikker adgang til personfølsomme data i Aula

Sikker adgang til personfølsomme data i Aula Sikker adgang til personfølsomme data i Aula Version.0 6. februar 09 TEL SALES WWW TWITTER VAT +45 5 6 95 05 orders@liga.com liga.com @ligainsights DK9860 +46 8 669 75 75 SE556597-5 Forord Når en bruger

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 3. oktober 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0.1 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere,

Læs mere

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2 Teknisk vejledning Tilkobling af institution til MODST SSO 28. juni 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)... 2

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... Teknisk vejledning Tilkobling af institution til MODST SSO 29. marts 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)...

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER Arkitekturrådsmødet 27. august 2019 /v Lars Vraa Agenda Baggrund og introduktion til NSIS AGENDA Lorem Ipsum is simply dummy text of the printing and typesetting

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 22. januar 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere, som

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Nemlog-in Beskrivelse af Leverandørens Version: 2.c ID: 32309 2013-06-17 Indhold 1 INTRODUKTION... 3 2 TEST AF SERVICES... 4 2.1 NEMLOG-IN SSO/SLO... 4 3 TILSLUTNING AF SERVICE METADATA... 8 3.1 NEMLOG-IN

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Sårjournal Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Baggrund Analyse af sikkerhedsløsninger og standarder peger på fødererede sikkerhedsmodeller Regionerne ønsker ændring af

Læs mere

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration

Læs mere

Brokere i Identitetsinfrastrukturen

Brokere i Identitetsinfrastrukturen Brokere i Identitetsinfrastrukturen Juni 2018 Introduktion Dette notat beskriver forhold vedr. identitetsbrokere i den kommende, nationale identitets-infrastruktur bestående af MitID og NemLog-in3. Notatet

Læs mere

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen

Læs mere

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede På vegne af Digitaliseringsstyrelsen Charlotte

Læs mere

Vilkår vedrørende brug af Støttesystemet Adgangsstyring

Vilkår vedrørende brug af Støttesystemet Adgangsstyring Vilkår vedrørende brug af Støttesystemet Adgangsstyring 1. Indledning Nærværende vejledning beskriver, hvordan it-systemer skal anvender Adgangsstyring i rammearkitekturen såvel dynamisk som i den daglige

Læs mere

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Servicebeskrivelse Økonomistyrelsen Marts 2011 Side 1 af

Læs mere

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede, 30. oktober 2018 1. Velkommen til webinaret

Læs mere

Det kommunale systemlandskab

Det kommunale systemlandskab Det kommunale systemlandskab Adgangsstyring for brugere i forhold til KY, KSD og Bruger Log på Kommune Bruger + Job funktions roller Veksler Context Handler Bruger + Brugersystem roller KSD KY Administreres

Læs mere

Single sign-on til statens systemer. April 2019 version 5

Single sign-on til statens systemer. April 2019 version 5 Single sign-on til statens systemer April 2019 version 5 Velkommen Formålet med i dag er, at I skal vide, hvad der kræves at tilslutte sig MODST SSO hvornår I bliver berørt af MODST SSO Agenda for dagen

Læs mere

Guide til integration med NemLog-in / Signering

Guide til integration med NemLog-in / Signering Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere

Læs mere

Guide til integration med NemLog-in / Web SSO

Guide til integration med NemLog-in / Web SSO Guide til integration med NemLog-in / Web SSO Side 1 af 13 5. januar 2015 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan integrere en it-løsning til NemLog-in

Læs mere

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015 SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens

Læs mere

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA 26. marts 2014 NOTAT SAPAs forretningsmæssige behov i relation til Dialogintegration Dette notat beskriver SAPAs specifikke forretningsmæssige behov i forhold til integration med relevante ESDH-/fagsystemer,

Læs mere

Hvad er en NSIS to-faktor løsning?

Hvad er en NSIS to-faktor løsning? Signaturgruppens NSIS program Hvad er en NSIS to-faktor løsning? NSIS er den nye standard, der supplerer NemID medarbejdersignatur fremadrettet, når medarbejderne skal på nationale tjenester, som behandler

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne

Læs mere

eidas artikel 6 Informationsmøde for offentlige tjenesteudbydere 21. november 2017

eidas artikel 6 Informationsmøde for offentlige tjenesteudbydere 21. november 2017 1 eidas artikel 6 Informationsmøde for offentlige tjenesteudbydere 21. november 2017 DAGSORDEN 1. Gennemgang af krav i eidas artikel 6 2. Tjenesteudbyderopkobling 3. Teknisk gennemgang af opkobling til

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere

Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere Side 1 af 13 30. marts 2017 Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere Version 1.1. Denne vejledning er henvendt til offentlige myndigheder, som udbyder digitale

Læs mere

IDENTITY PROVIDER. Klar til produktion

IDENTITY PROVIDER. Klar til produktion IDENTITY PROVIDER Klar til produktion Baggrund De 98 kommuner i Danmark har nu etableret en lokal Identity Provider, og aftestet installation mod Støttesystemernes testmiljø. I forbindelse med at BBR går

Læs mere

Understøttelse af LSS til NemID i organisationen

Understøttelse af LSS til NemID i organisationen Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL

Læs mere

ADGANGSSTYRING. 26. Februar 2019

ADGANGSSTYRING. 26. Februar 2019 ADGANGSSTYRING 26. Februar 2019 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring

Læs mere

Kravspecification IdP løsning

Kravspecification IdP løsning Kravspecification IdP løsning Resume IT-Forsyningen, som varetager IT-drift for Ballerup, Egedal og Furesø Kommuner, ønsker at anskaffe en IdP/Føderationsserverløsning, der kan understøtte en række forretningsmæssige

Læs mere

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed

Læs mere

Til høringsparterne Se vedlagte liste

Til høringsparterne Se vedlagte liste Til høringsparterne Se vedlagte liste Side 2 af 5 26. juni 2018 Høring i forbindelse med opdatering af National Standard for Identiteters Sikringsniveau til version 2.0. Digitaliseringsstyrelsen har revideret

Læs mere

Installationsvejledning

Installationsvejledning KOMBIT FLIS ipad-app Version: 0.1 Status: Godkender: Forfatter: Udkast [Manager] Philip Engberg Nielsen pen@netcompany.com Copyright 2014 Netcompany A/S. Alle rettigheder forbeholdes. Elektronisk, mekanisk,

Læs mere

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 Hovedemner på dette oplæg Vores fælles ramme NemID til MitID NemLog-in3 NSIS eid-gateway Visionen Den fællesoffentlige strategi

Læs mere

Figur 1 Tidsramme for udrulningen

Figur 1 Tidsramme for udrulningen Artikel 9 Aula Udrulningstrin 1 Indledning til udrulningen Udrulningen i Aula er planlagt til at vare 8 uger. Herudover er der afsat 2 uger som buffer. Nogle kommuner kan hurtigt gennemføre udrulningen,

Læs mere

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG FORMÅL Dette notat beskriver et forslag til koncept for Single Sign On-løsning til Moderniseringsstyrelsens kunderettede systemer. Formålet er at beskrive

Læs mere

Sårjournalen kort orientering

Sårjournalen kort orientering Sårjournalen kort orientering Aktuelt status Projektet afsluttet hos regioner og kommuner 31. august 2015. Forlængelse på nationale opgaver til 31. december 2015: - Overgang til fælles offentlig drift

Læs mere

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere.

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere. Side 1 af 17 19. september 2008 Logningspolitik For den fællesoffentlige log-in-løsning Version 1.0. Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

Infotavle. Administratorer kan håndtere rettigheder, widgets, foretage redaktionel styring af indhold samt opsætte både hjemmesider og infotavler.

Infotavle. Administratorer kan håndtere rettigheder, widgets, foretage redaktionel styring af indhold samt opsætte både hjemmesider og infotavler. Funktionalitet i Aula Aula bliver fra 2019 den platform, som elever, forældre og pædagogisk personale på alle landets folkeskoler kan bruge til at kommunikere og dele informationer. Og fra 2020 vil pædagoger

Læs mere

Præcisering af transportbaseret sikkerhed i Den Gode Webservice

Præcisering af transportbaseret sikkerhed i Den Gode Webservice Præcisering af transportbaseret sikkerhed i Den Gode Webservice 1. Historik...2 2. Indledning...3 3. SSL/TLS baseret netværk...3 4. Sundhedsdatanettet (VPN)...5 5. Opsummering...6 6. Referencer...6 Side

Læs mere

Lokal implementering af Identity Provider

Lokal implementering af Identity Provider Lokal implementering af Identity Provider En vejledning til kommunernes og ATP s opgaver Version 1.0 februar 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk

Læs mere

EasyIQ ConnectAnywhere Release note

EasyIQ ConnectAnywhere Release note EasyIQ ConnectAnywhere Release note Version 2.4 Der er over det sidste år lavet en lang række forbedringer, tiltag og fejlrettelser. Ændringer til forudsætningerne: o Klienten skal ved førstegangs login

Læs mere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere 1 Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere Tre af de otte Støttesystemer 2 Kombit Støttesystemerne Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring

Læs mere

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Notat 21. februar 2017 Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Dette notat giver en overordnet konceptuel fremstilling af, hvordan erhvervsområdet forventes håndteret samlet

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

Copyright 2014 Netcompany A/S. Alle rettigheder forbeholdes.

Copyright 2014 Netcompany A/S. Alle rettigheder forbeholdes. NC Service Desk FLIS Version: 0.1 Status: Godkender: Forfatter: Udkast [Manager] Philip Engberg Nielsen [Company E-mail] Copyright 2014 Netcompany A/S. Alle rettigheder forbeholdes. Elektronisk, mekanisk,

Læs mere

Hvad er en NSIS to-faktor løsning?

Hvad er en NSIS to-faktor løsning? Signaturgruppens NSIS program Hvad er en NSIS to-faktor løsning? NSIS er den nye standard, der supplerer NemID medarbejdersignatur fremadrettet, når medarbejderne skal på nationale tjenester, som behandler

Læs mere

AuthorizationCodeService

AuthorizationCodeService AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Contents 1 Introduktion 1 2 Arkitekturoverblik 3 2.1 Eksterne snitflader..................................................

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 NOTAT Anvenderkrav til Støttesystemet Klassifikation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk

Læs mere

ERFARINGER MED BRUGERPORTALS- INITIATIVET OG AULA

ERFARINGER MED BRUGERPORTALS- INITIATIVET OG AULA 23 APRIL 2018 ERFARINGER MED BRUGERPORTALS- INITIATIVET OG AULA v. Chefkonsulent/arkitekt Erling Hansen, KOMBIT og Chefkonsulent/arkitekt Gerner Zinglersen, KL Agenda Brugerportalsinitiativet formål og

Læs mere

STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016

STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016 STS NETVÆRKSDAGE ADGANGSSTYRING Brian Storm Graversen April 2016 Emner Motivation og baggrund Introduktion til jobfunktionsrollebegrebet Hvad er en jobfunktionsrolle Typer af brugersystemroller Dataafgrænsninger

Læs mere

Udvidet brug af personligt NemID i erhvervssammenhæng

Udvidet brug af personligt NemID i erhvervssammenhæng Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 10 16. juni 2016 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in

Læs mere

Til høringsparterne Se vedlagte liste

Til høringsparterne Se vedlagte liste Til høringsparterne Se vedlagte liste Side 2 af 7 17. maj 2016 CSS/MAPAN Høring i forbindelse med ny National Standard for Identiteters Sikringsniveau. Digitaliseringsstyrelsen har udarbejdet vedlagte

Læs mere

Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION)

Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION) Kundevejledning AD FS opsætning til Reindex Version: 1.0 Dato: 19. april 2016 Forfatter: Lasse Balsvad (XPERION) AD FS opsætning til Reindex - Kundevejledning 1/23 Revisionshistorik Version Dato Initialer

Læs mere

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013 Serviceplatformen informationsmateriale Leverandørmøde 7. februar 2013 1 Om Serviceplatformen Dette informationsmateriale beskriver kort Den fælleskommunale Serviceplatform: formålet med Serviceplatformen,

Læs mere

Spørgsmål og svar om Aula for administratorer

Spørgsmål og svar om Aula for administratorer Spørgsmål og svar om Aula for administratorer Her kan Aula-administratorer finde svar på spørgsmål om Aula. Du kan finde svar på spørgsmål om, Login og adgang, Sprog, Skema og kalender, Grupper, OneDrive,

Læs mere

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1 Side 1 af 9 2. december 2009 Certifikatpolitik For den fællesoffentlige log-in-løsning Version 1.1 Dette dokument beskriver certifikatpolitikken for den fællesoffentlige log-inløsning. Politikken definerer

Læs mere

Kommunernes it-arkitekturråd

Kommunernes it-arkitekturråd FØDERATIVE SIKKERHEDSMODELLER TIL SÅRJOURNALEN (OG ANDRE NATIONALE IT-LØSNINGER PÅ SUNDHEDSOMRÅDET) Kommunernes it-arkitekturråd 18. december 2014 HVEM HAR DELTAGET I ARBEJDET? Arbejdsgruppe: Lars Nico

Læs mere

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0

Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 Bilag 2 Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 1 Indledning og vejledning Nærværende vejledning beskriver, hvordan it-systemer integrerer til og anvender

Læs mere

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG OS2faktor AD FS Connector Vejledning Version: 1.3.0 Date: 16.04.2019 Author: BSG Indhold 1 Indledning... 3 2 Forudsætninger... 4 2.1 Connector softwaren... 4 2.2 API nøgle... 4 3 Installation... 5 4 Konfiguration...

Læs mere

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0.

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0. Side 1 af 12 19. september 2008 Autencitetssikring Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning Version 1.0. Denne vejledning introducerer problemstillingen omkring

Læs mere

SPOR 1: ADGANGSSTYRING

SPOR 1: ADGANGSSTYRING SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS

Læs mere

Lokal implementering af Identity Provider

Lokal implementering af Identity Provider Lokal implementering af Identity Provider En vejledning til kommunernes og ATP's opgaver Version 1.1, december 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tel 24 96 26 38 www.kombit.dk Email kmj@kombit.dk

Læs mere

Beskrivelse af UCL s IT-miljø for LMS Bilag 7A til Contract regarding procurement of LMS. INDHOLD

Beskrivelse af UCL s IT-miljø for LMS Bilag 7A til Contract regarding procurement of LMS. INDHOLD INDHOLD INDHOLD... 1 1. Beskrivelse af UCL s IT-miljø... 2 1.1 Beskrivelse af UCL s IT-miljø og UCL s IT systemkompetencer... 2 1.2 Illustration af systemer og datastrømme i relation til UCL s LMS... 3

Læs mere

Virksomheden har og anvender deres gamle digital signatur, som endnu ikke er udløbet.

Virksomheden har og anvender deres gamle digital signatur, som endnu ikke er udløbet. NOTAT Hjælp til at løse problemer ved adgang til Virk.dk At der nu skal bruges NemID-signatur i stedet for Digital Medarbejdersignatur som Log-In til VirkDK, har desværre vist sig at give nogle problemer.

Læs mere

Præsentation af Aula. Juni 2018

Præsentation af Aula. Juni 2018 Præsentation af Aula Juni 2018 Indhold af præsentation Hvorfor Aula? Alle kan bruge Aula Den lokale skole Teknologi og tilgængelighed Datasikkerhed Tidsplan for Aula Hvorfor Aula? Fra sommeren 2019 bliver

Læs mere

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0 Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort

Læs mere

Udveksling af login- og brugeroplysninger mellem Odense Kommunes brugerkatalog og Google Apps skoleløsning Version 1.0, 30.

Udveksling af login- og brugeroplysninger mellem Odense Kommunes brugerkatalog og Google Apps skoleløsning Version 1.0, 30. Udveksling af login- og brugeroplysninger mellem Odense Kommunes brugerkatalog og skoleløsning Version 1.0, 30. september 2010 Dette dokument giver et kort overblik hvordan brugeroplysninger i Odenses

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 Klik her for at angive tekst. NOTAT Bilag 14: Anvenderkrav til Støttesystemet Organisation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) kombit@kombit.dk CVR

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Hvad er sammenhængende log-in? Danmarks Miljøportal Ref.: jejnb 21. august 2012 Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere

Læs mere

EasyIQ ConnectAnywhere Release note

EasyIQ ConnectAnywhere Release note EasyIQ ConnectAnywhere Release note PC Klient 2.4.0.17 o Support for at Domain maskiner kan logge på ConnectAnywhere automatisk med Windows credentials Løsningen forudsætter/kræver at man logger på Windows

Læs mere

Introduktion til brugeradministratorer i SEB v3

Introduktion til brugeradministratorer i SEB v3 Indledning Dette dokument er en introduktion til brugerstyringssystemet SEB. Dokumentet tager udgangspunkt i en brugeradministrators opgaver. SEB består overordnet af to dele 1) Et brugeradministrationssystem

Læs mere

Underbilag A Administrationsmodul

Underbilag A Administrationsmodul Underbilag A Administrationsmodul 1.1 Begreber [Begrebsdiagram med læsevejledning, og reference til appendiks A for definitioner. Det er centralt i dette afsnit at begrebsmodellen kan læses, og at der

Læs mere

Indhold Login Beskeder Grupper Kalender Notifikationer Sikre filer Diverse

Indhold Login Beskeder Grupper Kalender Notifikationer Sikre filer Diverse Medarbejder FAQ Indhold Login... 3 + Hvor logger jeg ind på Aula?... 3 + Hvad, hvis jeg både er lærer og forælder til et barn?... 3 Beskeder... 3 + Hvor ser jeg sendte beskeder?... 3 + Hvordan tilføjer

Læs mere

Version 1.0. Vejledning til brug af Støttesystemet Organisation

Version 1.0. Vejledning til brug af Støttesystemet Organisation Version 1.0 Vejledning til brug af Støttesystemet Organisation kombit@kombit.dk CVR 19 43 50 75 Side 1/6 1. Indledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT indkøb af

Læs mere

Termer og begreber i NemID

Termer og begreber i NemID Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Termer og begreber i NemID DanID A/S 26. maj 2014 Side 1-11 Indholdsfortegnelse

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere brugere på. Denne pjece er henvendt til de partnere af Danmarks Miljøportal,

Læs mere

UNI Login. For udbydere af online læremidler. Ole Windeløv, Steen Lindén og Kristian Johnsen UNI C. 26-02-2013 Side 1

UNI Login. For udbydere af online læremidler. Ole Windeløv, Steen Lindén og Kristian Johnsen UNI C. 26-02-2013 Side 1 UNI Login For udbydere af online læremidler Ole Windeløv, Steen Lindén og Kristian Johnsen UNI C Indsæt note og kildehenvisning via Header and Footer 26-02-2013 Side 1 Program 13.00-14.00 Velkomst og info

Læs mere

SSO - FAQ - Kendte problemer med opsætninger

SSO - FAQ - Kendte problemer med opsætninger Opdateret 2. september 2019 SSO - FAQ - Kendte problemer med opsætninger Indhold Introduktion... 3 ErrorCode: urn:oasis:names:tc:saml:2.0:status:responder. Message:... 4... 4... 4... 4 Error details: MSIS7007:

Læs mere

(Bilag til dagsordenpunkt 7, Føderative sikkerhedsmodeller til Sårjournalen og andre nationale it-løsninger på sundhedsområdet)

(Bilag til dagsordenpunkt 7, Føderative sikkerhedsmodeller til Sårjournalen og andre nationale it-løsninger på sundhedsområdet) N OTAT Den 15. december 2014 Bilag 6 opsamling på høringssvar fra netværket til sikkerhedsmodel for sårjournalen (Bilag til dagsordenpunkt 7, Føderative sikkerhedsmodeller til Sårjournalen og andre nationale

Læs mere

Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne

Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne > Sammenhængende log-in - SSO til applikationer i et andet sikkerhedsdomæne IT- & Telestyrelsen, Kontor It-infrastruktur og Implementering februar 2010 Indhold > 1 Introduktion 4 1.1 Føderationsfordele

Læs mere

NEMID MED ROBOTTER. Muligheder samt en anbefaling til at løse NemID-opgaver med robotter

NEMID MED ROBOTTER. Muligheder samt en anbefaling til at løse NemID-opgaver med robotter NEMID MED ROBOTTER Muligheder samt en anbefaling til at løse NemID-opgaver med robotter 1 En softwarerobot må ikke handle på vegne af et menneske med vedkommendes NemID. Men hvilke andre muligheder er

Læs mere

Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks

Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks Løsningsbeskrivelse til P13-7 Hent ydelsesinformationer fra Ydelsesindeks Dokument-nr.: Version: V2.3 Forfatter: CE/PSZ/CVS Versionsdato: 15.022.2016 Side 1 af 11 Versionsoversigt Version Dato Oprettet

Læs mere

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0 SmartFraming Et vindue til nationale sundhedssystemer Version 3.0 Infrastruktur i dagens sundheds IT Det sundhedsfaglige personale benytter sig i dag af en række forskellige systemer i forbindelse med

Læs mere

Sikker udstilling af data

Sikker udstilling af data Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0

Læs mere

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK Vores privatlivspolitik giver dig et tydeligt overblik over, hvordan vi behandler dine data, samt hvad du kan forvente, at vi bruger dem til.

Læs mere

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform Løsningsbeskrivelse Den fælleskommunale Serviceplatform Januar 2014 1 Indhold 2 Serviceplatformen... 2 3 Hjemmesiden www.serviceplatformen.dk... 3 3.1 Administrationsmodul... 4 3.2 Servicekatalog... 4

Læs mere