DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: STATUS: FRIGIVET DATO: 22.

Størrelse: px
Starte visningen fra side:

Download "DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22."

Transkript

1 DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver docx

2 Indhold 1. INDLEDNING FORMÅL SIKRE WEBSERVICES DOKUMENTETS INDHOLD IDENTITETSBASEREDE WEBSERVICES INTRODUKTION KALD AF IDENTITETSBASEREDE WEBSERVICES DIADEM SIKKERHEDSMODEL INDLEDNING S2S ANVENDELSE MED EGEN STS STS MED DIADEM STS PROCES FOR TILSLUTNING OG OPSÆTNING FORUDSÆTNINGER REGISTRERING AF SIGNATUR I DIADEM DOWNLOAD AF DOKUMENTATION OG TESTKLIENTER SUPPLERENDE UDVIKLERVEJLEDNING TIL DIADEM TEST PROJEKTERNE OVERBLIK VERSIONERING AF XSD OG WSDL CSHARP (.NET) JAVA SNITFLADEÆNDRINGER SIDEN SIDSTE VERSION

3 1. Indledning 1.1 Formål Formålet med dette dokument er at beskrive, hvorledes man integrerer til DIADEM s sikrede web services. Dokumentet er henvendt til virksomheder, der skal foretage den tekniske systemintegration, herunder it-arkitekter og systemudviklere. 1.2 Sikre webservices DIADEM indeholder en række ejendomsoplysninger, som er forbundet med fortrolighed, og som derfor kun må udleveres til ejeren eller en virksomhed/person, som har modtaget en fuldmagt fra denne ejer. Det har derfor været vigtigt for DIADEM, at basere løsningen og de udstillede webservices på et tillidsfuldt sikkerhedskoncept. Sikkerhedskonceptet i DIADEM er baseret på fællesoffentlige standarder og identitetsbaserede webservices (IDWS). Det er et simpelt og godt koncept set med ikke-tekniker øjne. Grundlæggende bygger det på tillid mellem to sikkerhedssystemer et hos DIADEM og et hos kunden. DIADEM identificerer kundens sikkerhedssystem gennem et certifikat og giver dette sikkerhedssystem adgang til at tildele nogle forud definerede roller til en medarbejder. Kundens sikkerhedssystem tildeler disse roller til de relevante personer. Når en medarbejder så ønsker at anvende DIADEM, udsteder sikkerhedssystemet en billet ( token ) med en identifikation af medarbejderen samt de roller denne er tildelt. DIADEM stoler på denne billet (udstedt af en billetudsteder vi har tillid til) og giver brugeren adgang til de funktioner, som rollerne i billetten giver adgang til. Udover muligheden for finkortnet adgangsstyring på medarbejderniveau, rummer IDWS konceptet to andre fordele: - Det bliver eksplicit for udbyderen af web servicen (DIADEM) hvilke brugere 1, der anvender servicen, hvilket giver øget sporbarhed. - Brugeradministrationen kan foregå i brugerens egen organisation, som har de bedste forudsætninger for at vedligeholde det korrekte sæt af rettigheder. Dermed undgår DIADEM at skulle påtage sig administration af de kaldende virksomheders medarbejdere. Nedenstående figur illustrerer trinene i et scenarie, hvor en virksomhed anvender en intern Security Token Service (STS) til at udstede et token til brugeren: 1 Brugerne kan evt. identificeres via et pseudonym, der kun er kendt indenfor deres egen organisation. Dette giver stadig sporbarhed i forhold til at efterforske, hvem der har udført en specifik transaktion

4 Figur 1. Koncept ift. kald af identitetsbaseret webservice. Konceptet er nærmere beskrevet i de efterfølgende kapitler. 1.3 Dokumentets indhold Udover dette indledende kapitel indeholder dokumentet følgende kapitler: Kapitel 2 Identitetsbaserede webservices. Heri er en introduktion til IDWS konceptet. For en mere uddybende beskrivelse henvises til digitaliser.dk. Kapitel 3 DIADEM sikkerhedsmodel. Indeholder en beskrivelse af konceptet anvendt i hhv. et scenarie, hvor kunden anvender sin egen tokenudsteder (STS) og i et scenarie, hvor dette overlades til DIADEM s tokenudsteder (STS). Kapitel 4 Proces for tilslutning og opsætning Her beskrives de trin, der i praksis skal gennemføres for at tilslutte et system til DIADEM, før der er adgang til at kalde DIADEM web services Kapitel 5 Supplerende udviklervejledning til DIADEM test projekterne. Kapitlet beskriver, hvorledes referenceimplementeringerne i Java og.net (testprojekterne) kan bruges til at integrere mod DIADEM. Derudover er følgende bilag knyttet til dokumentet her: DIADEM Programmers Guide (IFS002 DIADEM Programmers Guide.pdf ) DIADEM Web Service Interface (IFS001 DIADEM Web Service Interface.pdf) WSDL- og xsd-filer (Wsdl_xsd.zip) - 4 -

5 2. Identitetsbaserede webservices 2.1 Introduktion Dette kapitel giver en introduktion til identitetsbaserede webservices på konceptuelt niveau. Begrebet identitetsbaserede web services (IDWS) er den overordnede tilgang til sikring af SOAP-baserede web services, som anvendes af DIADEM. Kort fortalt går identitetsbaserede web services ud på sikring af system-til-system kommunikation (SOAP-baserede web services) på en måde, hvor det kaldende system (Web Service Consumer) både beviser sin egen identitet (f.eks. via et OCES virksomhedscertifikat), men også beviser identiteten for den kaldende bruger, som kaldet udføres på vegne af. Kaldet udføres altså i kontekst af en specifik bruger (typisk medarbejder), som kan være tildelt individuelle rettigheder i relation til web servicen. Dermed adskiller IDWS sig fra traditionel system-integration, hvor adgangen til at kalde services typisk kun afgøres ud fra kalderens identitet (f.eks. CVR nummer), og hvor finkornet adgangskontrol på brugerniveau dermed er langt mere vanskelig. Figuren nedenfor illustrerer forskellen på identitetsbaserede web services og traditionel system-til-system integration: Figur 2. Systemintegration Traditionel og med anvendelse af IDWS. Et SOAP kald sikret med IDWS rummer normalt flg. hovedelementer, der er beskrevet i Liberty Basic SOAP Binding profilen: - Der anvendes server-autentificeret TLS/SSL til sikring af kommunikationen på transportniveau (integritet og konfidentialitet). - SOAP kaldet signeres med en digital signatur (SOAP headere og SOAP body), og kalderens certifikat (typisk OCES Virksomhedscertifikat eller funktionscertifikat) indlejres i SOAP headeren. - SOAP headeren rummer en SAML Assertion udstedt af en betroet part (typisk en såkaldt Security Token Service), der indeholder information om brugeren, som kaldet skal afvikles i kontekst af. Dette kan dels være brugerens identitet (f.eks. medarbejder ID), brugerens roller/rettigheder, samt hvor stærkt brugeren er autentificeret hos kalderen (såkaldt assurance level). Den fællesoffentlige standard for identitetsbaserede web services ( OIO IDWS ) bygger på åbne, internationale standarder som WS-Security, WS-Trust, SAML mv

6 OIOIDWS består af en række profiler, der findes publiceret på Digitaliser.dk. For yderligere uddybning henvises til: Kald af identitetsbaserede webservices Før en Web Service Consumer kan kalde en Web Service Provider skal der udstedes en SAML Assertion (security token) for den aktuelle bruger. Til dette brug kan man anvende OIO WS-Trust profilen mod en Security Token Service. Nedenstående figur illustrerer, hvor de forskellige profiler kommer i anvendelse i et scenarie, hvor en bruger logger sig ind på en serviceudbyder, hvorefter serviceudbyderen kalder videre til en webserviceudbyder på vegne af den bruger, der er logget ind. Figur 3. Kald af identitetsbaseret webservice. OIO WS-Trust Profile: Beskriver hvorledes en applikation kan anmode om at få udstedt et security token med henblik på et efterfølgende web service kald for en bruger. Profilen beskriver alene beskedformatet for de meddelelser, der udveksles. OIO Bootstrap Token Profile: Beskriver en attribut, der rummer et såkaldt bootstrap token, der kan anvendes til at identificere brugeren overfor en STS, når der anmodes om et security token. Boostrap tokenet udtrækkes konkret af applikationen og anvendes i WS-Trust kaldet mod STS en. Liberty Basic SOAP Binding: Beskriver hvad et web service kald fra en Web Service Consumer til Web Service Provider skal indeholde samt regler for behandling. Profilen detaljerer udseendet af SOAP meddelelsen med særlig vægt på SOAP headere, foreskriver transportniveaukryptering, signering af meddelelsen og medsendelse af security tokens. OIO SAML Profile for Identity Tokens: Beskriver indholdet af de security tokens (i form af SAML 2.0 assertions), som udstedes af en STS til brug for et efterfølgende servicekald

7 3. DIADEM sikkerhedsmodel 3.1 Indledning DIADEM løsningen indeholder en Security Token Server ( DIADEM STS ), som anvendes til at sikre mod uautoriseret brug af DIADEM. DIADEM s STS er opbygget udfra følgende retningslinier: Overholdelse af OIO IDWS standarden. Forberedt bedst muligt til at kunne udskiftes med den fællesoffentlige STS ( KFOBS projektet ), når denne foreligger. Validerering af signaturen på et request. Udstedelse af en IDWS token på baggrund af et signeret request. Omkring de sikkerhedsbelagte services (OIO IDWS) arbejder DIADEM med to grundlæggende modeller: 1. Det anvendende system har sin egen STS eller tilsvarende løsning, som udsteder en SAML token med brugeridentitet, tildelte rettigheder m.m. Dette er den model DIADEM p.t. anvender over for S2S løsninger. 2. Det anvendende system benytter DIADEM s STS, hvilket betyder at brugere skal være registreret her. P.t. anvendes denne løsning over for administratorer, som skal have særlige rettigheder ift. DIADEM. DIADEM ønsker p.t. ikke at skulle administrere alle kundens brugere, men der kan oprettes en testbruger pr. kunde, som kan anvendes til en hul igennem test. Når den nye fællesoffentlige brugerrettighedsstyring ( KFOBS projektet ) er idriftsat i en stabil drift, forventer DIADEM at åbne op for model 2 generelt gennem anvendelse af den STS - med tilhørende brugerrettighedsstyring - som stilles til rådighed derfra. 3.2 S2S anvendelse med egen STS Figur 4. S2S anvendelse med egen STS

8 Brugeren logger på kundens system og autentificeres her gennem de normale procedurer herfor i kundens brugerrettighedssystem. Når brugeren efterfølgende gennem et S2S interface ønsker at anvende en DIADEM service, kalder anvendersystemet kundens egen STS, som udsteder en token med de DIADEM roller, som brugeren er tildelt i kundens brugerrettighedssystem. Det er således op til kunden selv, at tildele DIADEM roller til de enkelte brugere. Ønsker kunden ikke denne administration (ikke at begrænse brugen af DIADEM til udvalgte brugere), kan kundens STS indsætte disse roller for alle kundens brugere. Anvendersystemet kalder derefter den ønskede DIADEM services. DIADEM validerer det pågældende kald gennem følgende valideringer: Certifikatet svarende til kundens STS (det kaldende system) skal være registreret i DIADEM. Er det tilfældet, baseres anvendelsen på et tillidsforhold mellem DIADEM og den kaldende STS. DIADEM har således tillid til, at den pågældende STS har sikret autentifikation af brugeren inkl. de tildelte DIADEM roller. I DIADEM er registreret hvilke roller, som den pågældende STS må tildele. Det valideres at der ikke er tildelt roller (eksempelvis administrator29, som den pågældende STS ikke har rettighed til at tildele. Er ovenstående ok, gennemføres kaldet af den pågældende DIADEM service. 3.3 STS med DIADEM STS Figur 5. S2S anvendelse med DIADEM STS. Brugeren logger på kundens system og autentificeres her gennem de normale procedurer herfor i kundens brugerrettighedssystem. Når brugeren efterfølgende gennem et S2S interface ønsker at anvende en DIADEM service, kalder anvendersystemet den pågældende DIADEM service med angivelse af en brugeridentitet (eksempelvis et MOCES certifikat)

9 DIADEM validerer det pågældende kald gennem følgende valideringer: Certifikatet svarende til det kaldende system skal være registreret i DIADEM. Er det tilfældet, foretager DIADEM et kald til DIADEM STS, som dels validerer den pågældende bruger, dels udsteder en token med de tildelte DIADEM roller. Er ovenstående ok, gennemføres kaldet af den pågældende DIADEM service

10 4. Proces for tilslutning og opsætning Dette kapitel beskriver de trin, der i praksis skal gennemføres for at tilslutte et system til DIADEM, før der er adgang til at kalde DIADEM web services. Der er specifikt 7 trin, som beskrives i afsnittene nedenfor. 4.1 Forudsætninger For systemmæssigt at kunne kommunikere med DIADEM-webservices skal følgende forudsætninger være opfyldt af anvenderen: 1. Anvenderen skal være i besiddelse af et OCES-funktionscertifikat. Funktionssignaturen skal identificere anvenderen (anvenderens STS) overfor DIADEM. 2. Der skal være indgået en aftale med MBBL om anvendelse af DIADEMwebservices til tests. Aftalen skal downloades fra support-sitet, udfyldes med de nødvendige informationer (fremgår af aftalen), udskrives, underskrives, skannes og returneres til MBBL på supportmailadressen diademtest@mbbl.dk. Indgåelse af aftale medfører, at anvenderen i testperioden opnår et fastkundeforhold til MBBL, hvilket er nødvendigt, da det alene er fastkunder, der kan bestille ejendomsdatarapporter i testperioden. 4.2 Registrering af signatur i DIADEM Når forudsætningerne er på plads, er det næste skridt 3. at sende signaturens offentlige nøgle til MBBL på supportmailen. Når MBBL melder tilbage at signaturen er registreret og oprettelse som fastkunde er udført (vil normalt ske indenfor et døgn fra modtagelsen af signaturen/aftalen), er de formelle ting på plads. 4.3 Download af dokumentation og testklienter Hvis ikke det allerede er gjort, er de næste trin at hente 4. DIADEM Programmers Guide (IFS002 DIADEM Programmers Guide.pdf) 5. DIADEM Web Service Interface (IFS001 DIADEM Web Service Interface.pdf) 6. WSDL- og xsd-filerne, som er samlet i zip-filen Wsdl_xsd.zip 7. den ønskede testklientpakke (.Net eller Java). Testklienterne indeholder testkald til alle services. Alle dokumenter og filpakker findes på support-sitet. Følg herefter den udviklervejledning, der dels findes i kapitel 5 nedenfor og dels findes i den øvrige dokumentation

11 5. Supplerende udviklervejledning til DIADEM test projekterne. 5.1 Overblik Dette kapitel beskriver, hvorledes referenceimplementeringerne i Java og.net (testprojekterne) kan bruges til at integrere mod DIADEM. Fokus er på, hvordan virksomhederne kan konfigurere referenceimplementeringerne samt indbygge dem i egne applikationer. Testprojekterne er sat op til at afvikle fejlfrit uden kodeændringer, når de nødvendige sikkerhedsindstillinger er opsat korrekt. Vi anbefaler at testprojekterne bruges som de er, indtil der er hul igennem til alle services. Der ydes kode support, baseret på opbygningen af testklienterne. 5.2 Versionering af XSD og WSDL Startende i version 1.4.0, er der versionering af webservices og tilhørende skemaer. Skemaerne er versionsstyret via løbenummer i namespaces, mens webservices er versioneret via versionsnummer på endpoint og i de tilhørende kode klasser. En given webservice version er aktiv i stage og produktion, indtil der kommer 2 nye versioner af samme service. Eks: Version 1 aktiv 1. oktober. Version 2 aktiv 1. januar, version 1 fortsat aktiv. Version 3 aktiv 1. april, version 2 fortsat aktiv, version 1 ikke længere aktiv. 5.3 CSharp (.Net) CSharp klienten leveres som en Microsoft Visual Studio solution. Testene forudsætter desuden at NUnit er installeret (kan downloades fra Projektet består af 3 dele: app.config, der indeholder endpoint prefix til servicerne og til sts en samt de nødvendige referencer til MBBL s funktionscertifikat. (endpoint prefix er konfigureret til testmiljøet stage.diademservices.dk, det skal opdateres til diademservices.dk før anvendelse i produktion). CertificateUtilities.cs, der indeholder hjælpe metoder til at hente certifikater fra certifikat storen. CodeExamples.cs, der indeholder 1 kald til hver af de DIADEM services, I har adgang til. MBBL s funktionscertifikat (offentlig del) er vedlagt klienten og skal installeres i Local Machine\Trusted People, som det fremgår af DIADEM Programmers Guide. Testprojektet forventer at jeres eget private certifikat, der skal anvendes til SSL godkendelsen mod DIADEM, ligger i Local Machine\My. Dette kan ændres i metoden getcertificate i CertificateUtilities.cs

12 Øverst i CodeExamples.cs fremgår 4 variabler, der skal udfyldes korrekt: SecurityIdentifier, skal indeholde den tekst jeres certifikat er oprettet med på STS en (CVR:xxxxxxxx-RIDxxxxxxxxxxxx). Det er denne identifier STS anvender til validering af roller. useridentifier, skal indeholde en unik brugerid (anvendes til logning) CVR, skal indeholde CVR nummeret på den slutkunde, der anvender DIADEM. CVR-nummeret skal have en fastkundeaftale med MBBL, for at kunne bestille ejendomsdatarapporter. Anvend evt. eget CVR-nummer. certificatename, skal indeholde navnet på jeres eget certifikat. Variablen anvendes til at finde jeres certifikat i certificate store via getcertificate. Alle 4 variable anvendes i alle kald, bemærk dog at cvr er udskiftet med et fast cvr i metoden EjendomSoegViaEjerforhold, dette er for at sikre et positivt resultat i testen. CVR nummeret fremgår 2 gange i metoden, begge skal være ens for at metoden fungerer. 5.4 Java Java klienten leveres som et eclipse projekt, med alle nødvendige biblioteker i de versioner, der var tilgængelige på tidspunktet for udarbejdelsen af testprojektet. Links fremgår af DIADEM Programmers Guide. Testene er baseret på JUnit, nødvendige biblioteker er ligeledes vedlagt. Projektet består af følgende: Truststore indeholdende offentlige certifikater til SSL identifikation overfor STS en og DIADEM. En properties fil, der skal opdateres, før testen kan afvikles (se nedenfor), klienten er konfigureret til testmiljøet stage.diademservices.dk, for at anvende projektet i produktion, skal endpoints ændres til diademservices.dk. 7 source filer, 1 pr. Service samt en generel test fil. 4 hjælpe klasser til anvendelse af property filen samt load af certifikater. Property filen skal opdateres 6 steder, før I kan anvende testprojektet: Keystore.path, hvor ligger jeres eget certifikat (privat nøgle til SSL identifikation). Vær opmærksom på at Java ikke er glad for alle certifikat formater. Projektet har kun været testet med et PKCS12 certifikat. Keystore.pw, password til ovenstående Key. Pw, samme som keystore.pw Test.myCVR, skal indeholde CVR nummeret på den slutkunde, der anvender DIADEM. CVR-nummeret skal have en fastkundeaftale med MBBL, for at kunne bestille ejendomsdatarapporter. Anvend evt. eget CVR-nummer. Test.securityIdentifier, skal indeholde den tekst jeres certifikat er oprettet med på STS en (CVR:xxxxxxxx-RIDxxxxxxxxxxxx). Det er denne identifier STS anvender til validering af roller. Test.userIdentifier, skal indeholde en unik brugerid (anvendes til logning) Alle 3 Test.* variable anvendes i alle kald, bemærk dog at mycvr er udskiftet med et fast cvr i metoden EjendomSoegViaEjerforhold, dette er for at sikre et positivt resultat i testen. CVR nummeret fremgår både i EjendomSoegViaEjerfor

13 holdrequest.xml og metoden ejendomsoegviaejerforholdtest, begge skal være ens for at metoden fungerer. 5.5 Snitfladeændringer siden sidste version Følgende services er opdateret eller udgået i denne leverance. RapportService: Der er kommet en version 5, version 3 udgår. RapportStatus er udvidet med status Deaktiveret RapportElementStatus er udvidet med status UdeladesAfRapport og status IkkeTilgaengelig I RapportListeHent hentes ikke deaktiverede rapporter Versionering af rapporterne: Med den nye version af RapportHent, vil der altid returneres en rapport, der overholder den nyeste version af det tilhørende skema. Det vil sige at det ikke længere er nødvendigt at understøtte tidligere versioner, da de konverteres til nyeste version, når de hentes. Kompatibilitet: Såvel.Net som Java klienten understøtter kun nyeste versioner, hvis I ønsker at kalde en tidligere version, skal I anvende en tidligere version af klienterne..net opsætningen kræver ikke længere de enkelte endpoints, men blot et generelt prefix, der angiver hvilket miljø, der skal anvendes

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. OKTOBER 2012 Fil: DIADEM - Kom godt igang - Ver 1.3.docx Indhold 1. INDLEDNING...

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

Sikker udstilling af data

Sikker udstilling af data Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1 Side 1 af 9 2. december 2009 Certifikatpolitik For den fællesoffentlige log-in-løsning Version 1.1 Dette dokument beskriver certifikatpolitikken for den fællesoffentlige log-inløsning. Politikken definerer

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 Indholdsfortegnelse 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 1.2 Forberedelse til anvendelse Serviceplatformen... 2 1.2.1 Medarbejdercertifikat (MOCES)... 2 1.2.2

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

Valg af webservice standard

Valg af webservice standard Valg af webservice standard Agenda Valg til en serviceorienteret infrastruktur Identitetsbaserede Services, Kåre Kjelstrøm Teknologiske trends og udfordringer Debat, spørgsmål og kritik Skal du lave en

Læs mere

Identitetsbaserede webservices og personlige data

Identitetsbaserede webservices og personlige data > Identitetsbaserede webservices og personlige data Version 0.8 IT- & Telestyrelsen juni 2009 Indhold > Indledning 3 Målgruppe 3 Afgrænsning 4 Definitioner og begreber 5 Scenarier 7 Scenarie med browser

Læs mere

Ibrugtagning af Fødselsindberetningsservicen på NSP

Ibrugtagning af Fødselsindberetningsservicen på NSP Ibrugtagning af Fødselsindberetningsservicen på NSP Udarbejdet af: NSI Version: 1.0 Dato: 09.07.2013 Indholdsfortegnelse 1 Vejledning til ibrugtagning af Fødselsindberetningsservicen... 3 1.1 Læsevejledning

Læs mere

Teknisk Dokumentation

Teknisk Dokumentation Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...

Læs mere

OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen -

OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - OISAML Workshop Århus 31. marts 2009 Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - spn@itst.dk Velkommen! Dette er en WORKSHOP Ikke et fintunet kursus!!

Læs mere

Kald af PingService via SOAPUI

Kald af PingService via SOAPUI Kald af PingService via SOAPUI Author: Integration Expert Team (IET) Owner: Integration Expert Team (IET) Page 1 of 24 1. Dokumenthistorik Kald af PingService via SOAPUI Revisioner Dato for denne version:

Læs mere

Guide til integration med NemLog-in / Web SSO

Guide til integration med NemLog-in / Web SSO Guide til integration med NemLog-in / Web SSO Side 1 af 13 5. januar 2015 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan integrere en it-løsning til NemLog-in

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen KFOBS Release Information Version: 7.0 ID: 32309/43491 2014-04-07 Indhold 1 INTRODUKTION... 4 1.1 PRODUKTIONSMILJØ... 4 1.2 TESTMILJØ... 4 2 NEMLOG-IN... 5 2.1 ÆNDRINGER OG FEJLRETTELSER... 5 2.1.1 Release

Læs mere

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Servicebeskrivelse Økonomistyrelsen Marts 2011 Side 1 af

Læs mere

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater TDCs Signaturserver Side 2 Indhold Indledning...3 Teknisk projekt... 3 Tekniske forudsætninger... 3 Installation af klienten... 4 Udstedelse af signatur... 4 Anvendelse af signaturen... 6 Eksport af signaturen...

Læs mere

Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere

Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere Dokument version: 2.0 ADS version: 1.0 Henvendelse vedrørende affald: Miljøstyrelsen Roskilde, Affaldssekretariatet

Læs mere

AuthorizationCodeService

AuthorizationCodeService AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

Guide til integration med NemLog-in / Signering

Guide til integration med NemLog-in / Signering Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere

Læs mere

Vilkår vedrørende brug af Støttesystemet Adgangsstyring

Vilkår vedrørende brug af Støttesystemet Adgangsstyring Vilkår vedrørende brug af Støttesystemet Adgangsstyring 1. Indledning Nærværende vejledning beskriver, hvordan it-systemer skal anvender Adgangsstyring i rammearkitekturen såvel dynamisk som i den daglige

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne

Læs mere

Nets - Medarbejder Signatur

Nets - Medarbejder Signatur Nets - Medarbejder Signatur Nets Direkte Kommunikation Nøgle Bestilling Version: 2.1, Oktober 2013 Continia Software a/s Hjulmagervej 55 DK-9000 Aalborg Denmark Tel. +45 82 30 50 00 Support mail: cm@continia.dk

Læs mere

1.1 Formål Webservicen gør det muligt for eksterne parter, at fremsøge informationer om elevers fravær.

1.1 Formål Webservicen gør det muligt for eksterne parter, at fremsøge informationer om elevers fravær. EfterUddannelse.dk FraværService - systemdokumentation BRUGERDOKUMENTATION: WEB-SERVICE Af: Logica Indhold 1. Indledning... 1 1.1 Formål... 1 1.2 Webservice version... 1 1.3 Historik... 1 2. Absence Webservice...

Læs mere

Webservice kald. System-til-system integration. Ny Easy. ATP 1. februar 2017

Webservice kald. System-til-system integration. Ny Easy. ATP 1. februar 2017 Webservice kald System-til-system integration Ny Easy ATP 1. februar 2017 Side 1 of 9 Dokumenthistorik Revisionshistorik Dato for denne revision: 01.02.2017 Dato for næste revision ukendt Revisions Revisions

Læs mere

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Indhold 1 Serviceplatformen generelt... 3 1.1 Oprettelse af medarbejdere på Serviceplatform... 3 1.2 Log på STS Administration...

Læs mere

STS Driftsvejledning. STS Driftsvejledning

STS Driftsvejledning. STS Driftsvejledning STS Driftsvejledning i STS Driftsvejledning STS Driftsvejledning ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.1 2012-11 HT STS Driftsvejledning iii Indhold 1 Introduktion 1 2 Konfigurations opdateringer

Læs mere

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed

Læs mere

ADGANGSSTYRING. 26. Februar 2019

ADGANGSSTYRING. 26. Februar 2019 ADGANGSSTYRING 26. Februar 2019 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring

Læs mere

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for SUP-specifikation, version 2.0 Bilag 9 Sikkerhed og samtykke Udkast af 12. juni 2003 Udarbejdet for SUP-Styregruppen Uddrag af indholdet kan gengives med tydelig kildeangivelse Indholdsfortegnelse 1 Introduktion...

Læs mere

Specifikationsdokument for servicen PID-CPR

Specifikationsdokument for servicen PID-CPR Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 www.nets.dk CVR-nr. 30808460 Specifikationsdokument for servicen PID-CPR Nets DanID december 2016 Side 1-7 Indholdsfortegnelse

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Guide Web service sikkerhed Version: 1.a ID: 37294 2012-05-30 Contents 1 INTRODUKTION... 3 INTRODUKTION TIL SIKKERHED... 4 1.1 TILMELDING... 4 AUTENTIFICERING... 7 1.2 REST SERVICE PROVIDERS... 7 1.3 ANDRE

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Nemlog-in Beskrivelse af Leverandørens Version: 2.c ID: 32309 2013-06-17 Indhold 1 INTRODUKTION... 3 2 TEST AF SERVICES... 4 2.1 NEMLOG-IN SSO/SLO... 4 3 TILSLUTNING AF SERVICE METADATA... 8 3.1 NEMLOG-IN

Læs mere

Specifikationsdokument for servicen PID-CPR

Specifikationsdokument for servicen PID-CPR Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Specifikationsdokument for servicen PID-CPR DanID A/S 3. juni 2014 Side

Læs mere

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Notat 21. februar 2017 Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Dette notat giver en overordnet konceptuel fremstilling af, hvordan erhvervsområdet forventes håndteret samlet

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Contents 1 Introduktion 1 2 Arkitekturoverblik 3 2.1 Eksterne snitflader..................................................

Læs mere

SOSI STS Testscenarier

SOSI STS Testscenarier SOSI STS Testscenarier Version 1.0.1 Status: Offentliggjort Indholdsfortegnelse 1 Introduktion... 2 1.1 Baggrund...2 1.2...2 1.3 Baggrundsmateriale... 2 1.4 Adgang...2 2 Test af STS Webservice... 4 2.1

Læs mere

DESIGNDOKUMENT (Teknisk dokumentation)

DESIGNDOKUMENT (Teknisk dokumentation) 29. feb.2016 version 1.2 Lægemiddelstyrelsens E2B Bivirkningsservice DESIGNDOKUMENT (Teknisk dokumentation) Dokument historik Version Dato Ændring 1.0 19-06-2014 Final version ifm. idriftsættelse 1.1 29-06-2015

Læs mere

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015 SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens

Læs mere

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0 Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort

Læs mere

Nykredit Portefølje Administration A/S

Nykredit Portefølje Administration A/S Nykredit Portefølje Administration A/S Vejledning i oprettelse af brugere til NPA-portal og log ind med nemid medarbejdersignatur version 2.0 januar 2014 Side 1 af 11 Indholdsfortegnelse 1. INTRODUKTION

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Microsoft IIS 6 Certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en IIS 6 For support og hjælp til anvendelsen af denne vejledning kan du kontakte FairSSL

Læs mere

Præcisering af transportbaseret sikkerhed i Den Gode Webservice

Præcisering af transportbaseret sikkerhed i Den Gode Webservice Præcisering af transportbaseret sikkerhed i Den Gode Webservice 1. Historik...2 2. Indledning...3 3. SSL/TLS baseret netværk...3 4. Sundhedsdatanettet (VPN)...5 5. Opsummering...6 6. Referencer...6 Side

Læs mere

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks SOSIGW - Administrationskonsol for SOSIGW 1.0.6 Indeks Indeks... 1 Revisionshistorik... 2 Introduktion... 2 Administrationskonsollen... 2 Generel brug af konsollen... 3 Fremsøgning af ID-kort... 3 Søgning

Læs mere

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret. Version 1.2

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret. Version 1.2 GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret web service Version 1.2 Indledning Denne vejledning beskriver, hvordan man tilkobler en Java-baseret

Læs mere

Security Token Service. Snitflade OIO WS Trust

Security Token Service. Snitflade OIO WS Trust Security Token Service Snitflade OIO WS Trust Side 1 af 7 Indholdsfortegnelse 1. Versionsnummer... 3 2. Snitfladebeskrivelse... 3 3. Servicebeskrivelse... 3 3.1 Identity provider... 3 3.2 Supported binding...

Læs mere

Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning

Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Indholdsfortegnelse Indledning... 3 Systemkrav... 4 Installation af Citrix-klient... 5 Tilpasning

Læs mere

ATP WS Provider Profile

ATP WS Provider Profile ATP WS Provider Profile Author: Integration Expert Team (IET) (IET) Subject: ATP WS provider profile Page 1 of 16 1. Dokumenthistorik ATP WS Provider Profile Revisioner Dato for denne version: 13.11.2014

Læs mere

Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens Hjemmeside: ISBN (internet):

Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens Hjemmeside:  ISBN (internet): > Identitetsbaserede web services og personlige data Udgivet af: IT- & Telestyrelsen IT- & Telestyrelsen Holsteinsgade 63 2100 København Ø Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens

Læs mere

De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark

De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark Digital post, NemSMS & Fjernprint samt strategien for udvikling af mobile løsninger for Digital post og Min side

Læs mere

Nets Rettighedsstyring

Nets Rettighedsstyring Lautrupbjerg 10 DK-2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 www.nets-danid.dk CVR-nr. 30808460 Dokumentation: Nets Rettighedsstyring (Attributtjeneste) P. 1-10 Indholdsfortegnelse 1 Introduktion...

Læs mere

Navision Stat (NS 9.3)

Navision Stat (NS 9.3) Side 1 af 9 Navision Stat 9.2.005 (NS 9.3) ØSY/NSIR/RASEG Dato 07.03.2019 Danske Bank Webservice Installationsvejledning Overblik Introduktion Indholdsfortegnelse Overblik... 1 Introduktion... 1 Målgruppe...

Læs mere

Den Gode Webservice 1.1

Den Gode Webservice 1.1 Den Gode Webservice 1.1 -Profilen for webservicebaseret kommunikation i sundhedssektoren Ivan Overgaard, io@silverbullet.dk Udfordringen Service-Orienteret Arkitektur (SOA) er den moderne måde at lave

Læs mere

Vejledning om avanceret afhentning. i Digital Post på Virk.dk.

Vejledning om avanceret afhentning. i Digital Post på Virk.dk. Vejledning om avanceret afhentning og sortering i Digital Post på Virk.dk. Denne vejledning beskriver, hvordan virksomheder, foreninger m.v. med et CVR-nummer kan modtage Digital Post, herunder hvordan

Læs mere

BESTILLING AF NEMID. For at bestille ny NemID vælger du www.nets-danid.dk. Vælg Bestil NemID medarbejdersignatur.

BESTILLING AF NEMID. For at bestille ny NemID vælger du www.nets-danid.dk. Vælg Bestil NemID medarbejdersignatur. BESTILLING AF NEMID For at bestille ny NemID vælger du www.nets-danid.dk Vælg Bestil NemID medarbejdersignatur. CVR nummeret trækker automatisk adressen fra CVR registeret, så den skal IKKE ændres. Bekræft

Læs mere

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0.

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0. Side 1 af 12 19. september 2008 Autencitetssikring Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning Version 1.0. Denne vejledning introducerer problemstillingen omkring

Læs mere

System til System grænseflader

System til System grænseflader e-tl System til System grænseflader Version Dato Forfatter Kommentarer Distribueret til 0.9 10/10-07 Tommy D. Pedersen Første udkast Test og Teknikgruppen, DSS og Devoteam Indholdsfortegnelse Formål...

Læs mere

Opnåelse af tilladelse til at udbyde spil i Danmark

Opnåelse af tilladelse til at udbyde spil i Danmark Opnåelse af tilladelse til at udbyde spil i Danmark Vejledning til teknisk tilslutningsforløb 1.7.2015 Version 1.2 Historik for dokumentet: Version Dato Opsummerende beskrivelse af ændringer 1.0 2011.06.30

Læs mere

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG OS2faktor AD FS Connector Vejledning Version: 1.3.0 Date: 16.04.2019 Author: BSG Indhold 1 Indledning... 3 2 Forudsætninger... 4 2.1 Connector softwaren... 4 2.2 API nøgle... 4 3 Installation... 5 4 Konfiguration...

Læs mere

Den Gode LÆ-blanket Webservice (DGLÆ:WS)

Den Gode LÆ-blanket Webservice (DGLÆ:WS) Den Gode LÆ-blanket Webservice (DGLÆ:WS) MedCom arbejdspapir. Ver 0.2 18-06-2006. HVO Den Gode LÆ-blanket Webservice (DGLÆ:WS)...1 Del A: Formål og funktionalitet...2 Formål (=Usecase)...2 Sagsgangen i

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2003 Certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens SBS 2003 SSL certifikat. For support og hjælp til anvendelsen af

Læs mere

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG OS2faktor Windows Credential Providers Version: 1.0.0 Date: 17.03.2019 Author: BSG Indhold 1 Indledning... 3 1.1 Komponenter... 3 2 Forudsætninger... 3 3 Installation og konfiguration af OS2faktor Proxy...

Læs mere

Understøttelse af LSS til NemID i organisationen

Understøttelse af LSS til NemID i organisationen Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL

Læs mere

PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN

PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN PROGRAMMERS GUIDE SÅDAN KALDER DU SERVICES UDSTILLET VIA SERVICEPLATFORMEN Version 1.0 Versionshistorik Version Dato Kommentar 0.1 27.09.2018 Initiel udgave 0.2 15.10.2018 Review 1. runde 0.3 08.11.2018

Læs mere

DataHub Forbrugeradgangsløsning Spørgsmål og svar

DataHub Forbrugeradgangsløsning Spørgsmål og svar 9. Januar 2013 MEH/MHC DataHub Forbrugeradgangsløsning Spørgsmål og svar Dok 75938-12_v2, Sag 10/3365 1/7 1. Generelt 1.1 I hvilket omfang yder Energinet.dk support til elleverandørerne? Forretningskonceptet

Læs mere

OIO standardservice til Journalnotat. Generel servicevejledning. KMD Sag Version 1.0 01-09-2013. KMD A/S Side 1 af 15. September 2013 Version 1.

OIO standardservice til Journalnotat. Generel servicevejledning. KMD Sag Version 1.0 01-09-2013. KMD A/S Side 1 af 15. September 2013 Version 1. OIO standardservice til Journalnotat Generel servicevejledning KMD Sag Version 1.0 01-09-2013 KMD A/S Side 1 af 15 Generel servicevejledning til OIO Journalnotat Ekstern standardservice Opdateret 01.09.2013

Læs mere

Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7. Forslag til fælles sikkerhedsmodel for Grunddataprogrammet

Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7. Forslag til fælles sikkerhedsmodel for Grunddataprogrammet Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7 Forslag til fælles sikkerhedsmodel for Grunddataprogrammet Status: Version 1.2 Version: 19.06.2014 Indholdsfortegnelse 1. INDLEDNING... 4 1.1 BAGGRUND...

Læs mere

Navision Stat (NS 9.2)

Navision Stat (NS 9.2) Side 1 af 7 Navision Stat 9.1.002 (NS 9.2) ØSY/NS/RASEG Dato 21.06.2018 Installationsvejledning til NS Web API Invoker Overblik Introduktion Installationsvejledningen beskriver, hvordan man installerer

Læs mere

Vejledning i opsætning af NemHandelsprogrammet

Vejledning i opsætning af NemHandelsprogrammet Vejledning i opsætning af NemHandelsprogrammet Kort om NemHandelsprogrammet Hvis du har et økonomisystem, som kan skabe NemHandelsfakturaer, kan du kombinere økonomisystemet med det gratis NemHandelsprogram,

Læs mere

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2 Teknisk vejledning Tilkobling af institution til MODST SSO 28. juni 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)... 2

Læs mere

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform

Løsningsbeskrivelse. Den fælleskommunale Serviceplatform Løsningsbeskrivelse Den fælleskommunale Serviceplatform Januar 2014 1 Indhold 2 Serviceplatformen... 2 3 Hjemmesiden www.serviceplatformen.dk... 3 3.1 Administrationsmodul... 4 3.2 Servicekatalog... 4

Læs mere

ITD ecmr WEB Services. Af Allan Wisborg, IT Udvikler

ITD ecmr WEB Services. Af Allan Wisborg, IT Udvikler Af Allan Wisborg, IT Udvikler Til løsningen ecmr Det elektroniske fragtbrev udbydes en række offentlige WEB services. Dette er beskrivelsen af disse services og hvorledes de anvendes. 21. December 2015

Læs mere

Dataudvekslingsaftale vedrørende tilslutning til NemRefusions Virksomhedsservice

Dataudvekslingsaftale vedrørende tilslutning til NemRefusions Virksomhedsservice Dataudvekslingsaftale vedrørende tilslutning til NemRefusions Virksomhedsservice Dato: Ref.: Mellem og KOMBIT A/S Formål Formålet med denne aftale er at fastlægge de tekniske krav til kommunikationen mellem

Læs mere

ecpr erstatnings CPR Design og arkitektur

ecpr erstatnings CPR Design og arkitektur 1 ecpr erstatnings CPR Design og arkitektur Indhold ecpr erstatnings CPR... 1 Indhold... 2 Formål... 3 Overblik... 4 Snitflader... 4 Komponenter... 5 Webservice... 5 Statuskomponent... 5 Forretningslag...

Læs mere

Opsætningsvejledning eksterne datakilder og opdateringsjobs på rapportserver

Opsætningsvejledning eksterne datakilder og opdateringsjobs på rapportserver Opsætningsvejledning eksterne datakilder og opdateringsjobs på rapportserver Målgruppe: IT-medarbejdere og brugere af LDV Juni 2018 Opsætningsvejledning eksterne datakilder på rapportserver Side 1 af 8

Læs mere

PentaCon A/S NemHandel Installation

PentaCon A/S NemHandel Installation PentaCon A/S NemHandel Installation Behov for hjælp? Ønsker du at PentaCon A/S skal varetage hele din Nemhandel installation, gør vi meget gerne dette for dig. Vi hjælper dig igennem hele processen, lige

Læs mere

Undgå driftsafbrydelser på grund af udløbet virksomheds- eller funktionssignatur

Undgå driftsafbrydelser på grund af udløbet virksomheds- eller funktionssignatur Side 1 af 5 Vejledning 2. august 2013 NITRI Undgå driftsafbrydelser på grund af udløbet virksomheds- eller funktionssignatur Indholdsfortegnelse Formål...2 Virksomhedssignatur...2 Funktionssignatur...3

Læs mere

Tilføjelse af administrator for myndighed

Tilføjelse af administrator for myndighed Side 1 af 7 Udpegning af administrator i NemLog-in 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan udpege en administrator, som kan administrere myndighedens selvbetjeningsløsninger

Læs mere

Indhold. Senest opdateret:03. september 2013. Side 1 af 8

Indhold. Senest opdateret:03. september 2013. Side 1 af 8 Indhold Introduktion... 2 Scenarier hvor API et kan benyttes... 2 Scenarie 1 Integration til lagerhotel... 2 Scenarie 2 Integration til økonomi system... 2 API Modeller... 2 Webshop2 API Model v1... 3

Læs mere

MM Hul-Igennem-Test i Prod. Information til kunder

MM Hul-Igennem-Test i Prod. Information til kunder MM Hul-Igennem-Test i Prod Information til kunder Dokumentinformation Titel Dokumentplacering Dokumentejer Godkender Dokumentlog MM Hul-Igennem-Test i Prod, Information til kunder O:\GTS\CPR\Udvikling\2012

Læs mere

e-tl System til System kommunikationstest

e-tl System til System kommunikationstest e-tl System til System kommunikationstest Version Dato Forfatter Kommentarer Distribueret til 0.5 22/10-07 Anders Bohn Jespersen Udgave til workshop 24/10. 0.6 24/10-07 HGK Opdateret med beskeder. 0.9

Læs mere

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0

Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Integration SF0770_A - SKAT Indkomst - Opslag personoplysninger Integrationsbeskrivelse - version 2.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-10-

Læs mere

Termer og begreber i NemID

Termer og begreber i NemID Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Termer og begreber i NemID DanID A/S 26. maj 2014 Side 1-11 Indholdsfortegnelse

Læs mere

Vejledning til leverandørers brug af Serviceplatformen

Vejledning til leverandørers brug af Serviceplatformen Vejledning til leverandørers brug af Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Indhold 1 Indledning... 3 2 Ordforklaringer... 3 3 Oprettelse... 4 4 Arbejdsgange...

Læs mere

DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2.

DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2. DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2. Denne guide henvender sig til brugere af DPSD2 og de brugeradministratorer der har ansvaret for at administrere brugere og rettigheder til DPSD2,

Læs mere

Vejledning til SmartSignatur Proof Of Concept

Vejledning til SmartSignatur Proof Of Concept Vejledning til SmartSignatur Proof Of Concept Version 0.9.1 15. marts 2013 Indhold Vejledning til SmartSignatur Proof Of Concept... 1 Hvad er en medarbejdersignatur... 3 Juridiske aspekter ved brug af

Læs mere

SPOR 1: ADGANGSSTYRING

SPOR 1: ADGANGSSTYRING SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS

Læs mere

Version Dato Beskrivelse 1.0.0 26/11/2012 Initial version 1.2.0 05/03/2013 Tilføjet eksempel med Template Agent, generelt udvidet dokumentet.

Version Dato Beskrivelse 1.0.0 26/11/2012 Initial version 1.2.0 05/03/2013 Tilføjet eksempel med Template Agent, generelt udvidet dokumentet. MOX og APOS2 Forord Dette dokument er en del af APOS version 2 manualerne. APOS version 2 (APOS2 herefter) er et organisation, klassifikation og personale system baseret på Sag & Dokument standarderne.

Læs mere

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere.

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere. Side 1 af 17 19. september 2008 Logningspolitik For den fællesoffentlige log-in-løsning Version 1.0. Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity

Læs mere

Dokumentation Nets Rettighedsstyring (Attributtjeneste)

Dokumentation Nets Rettighedsstyring (Attributtjeneste) Dokumentation Nets Rettighedsstyring (Attributtjeneste) p. 1-10 Indholdsfortegnelse 1 Introduktion... 4 1.1 Hvad er Attributtjeneste?... 4 1.2 Et eksempel på brugen af attributter... 4 1.3 Hvem laver attributter?...

Læs mere

Kravspecifikation for SOSI-GW komponenten

Kravspecifikation for SOSI-GW komponenten Kravspecifikation for SOSI-GW komponenten Af: TSO/Lakeside Version: 1.20 1/13 Indhold Indhold...2 Baggrund...3 Overordnet teknisk beskrivelse...3 Om kravspecifikationen...5 Kravenes form...5 A Funktionelle

Læs mere

Certificate Revocation Authority. Certificate Revocation Authority

Certificate Revocation Authority. Certificate Revocation Authority Certificate Revocation Authority i Certificate Revocation Authority Certificate Revocation Authority ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 1.0.6 Februar 2015 AA Certificate Revocation Authority

Læs mere

DataHub Forbrugeradgangsløsning NemID Quick Guide

DataHub Forbrugeradgangsløsning NemID Quick Guide 20. august 2012 JHH/MEH DataHub Forbrugeradgangsløsning NemID Quick Guide Dok 75936-12_v1, Sag 10/3365 1/6 Indhold 1. NemId/Digital Signatur... 3 2. Tjenesteudbyderaftaler... 3 2.1 Selve aftalen... 3 2.2

Læs mere