Digital Sundhed. Konsekvensnotat for IHE EUA Version 1.0, 10. maj Side 1 af 11

Størrelse: px
Starte visningen fra side:

Download "Digital Sundhed. Konsekvensnotat for IHE EUA Version 1.0, 10. maj Side 1 af 11"

Transkript

1 Digital Sundhed Konsekvensnotat for IHE EUA Version 1.0, 10. maj 2010 Side 1 af 11

2 Indholdsfortegnelse Resumé... 3 Baggrund og formål... 3 Eksempler på SSO-modeller... 4 Den anbefalede SSO-model... 4 Proces ved indførelse af IHE EUA SSO-modellen... 5 Anskaffelse af HL7-CCOW Context Manager komponenten... 7 Udvikling af Client Authentication Agent komponenten... 7 Eventuel opsætning af Active Directory til PKI-autentifikation... 9 Krav til fagsystemer i et EUA SSO-fællesskab Referencer Side 2 af 11

3 Resumé Nærværende notat gennemgår de overordnede konsekvenser forbundet med at introducere IHE EUA og dermed HL7-CCOW til håndtering af SSO og kontekstdeling. Notatet er opdelt i en beskrivelse af de krav, der skal stilles ved anskaffelse af en HL7-CCOW Context Manager, ved anskaffelse af nye fagsystemer eller ved omfattende ændringer af eksisterende fagsystemer, og i en beskrivelse af forholdene omkring implementering af IHE EUA profilen. Baggrund og formål Der foregår pt. en konsolidering af it-systemer i de enkelte regioner, og en vigtig del af konsolideringsarbejdet er indførelse af single sign-on (SSO) imellem udvalgte itsystemer, så brugere undgår frustrerende og tidskrævende rutiner med at afgive, vedligeholde og huske akkreditiver til de forskellige systemer. Da kravene til sikring af brugeres identitet er meget høje i sundhedsvæsenet, stilles der tilsvarende høje krav til de løsningsmodeller, der anvendes til SSO. Ved lokalt single sign-on mellem fagsystemer skal løsningsmodellerne som minimum matche det sikkerhedsniveau der findes i eksisterende sign-on mekanismer i de enkelte fagsystemer. Ved integration mellem lokale fagsystemer og nationale services skal den valgte SSO-model leve op til kravene for nationale services med hensyn til sikkerheden for brugerens identitet. Domænebestyrelsen har fastlagt, at autentificering af brugere af nationale services skal følge internationale standarder [NIST ]. Dette vil i princippet sige et såkaldt Level of Assurance (LoA) på niveau 4 (der er det højeste sikkerhedsniveau i cevil sammenhæng), men niveau 3 vil være tilstrækkeligt 1 hvis den lokale sikkerhedskontekst tilsiger det. Dette niveau kan opnås ved brug af OCES Digital Signatur. I forlængelse af det generelle standardiseringsarbejde i sundhedssektoren har en arbejdsgruppe nedsat af Digital Sundheds infrastrukturprogram anbefalet HL7_CCOW som standard for kontekstdeling [HL7-CCOW-DK]. Kontekstdeling er her defineret bredt som ikke blot klinisk kontekst såsom patient, kontakt, afdeling osv., men også brugerkontekst såsom brugernavn og autorisationsid m.v. HL7- CCOW specificerer en softwarearkitektur og en forståelsesmæssig ramme for kontekstdeling, men berører kun problemstillinger omkring single sign-on overfladisk. Derfor har IHE (Integrating the Health Enterprise) udarbejdet en formel profil for HL7- CCOW, kaldet Enterprise User Authentication (EUA), der specificerer nøje hvordan single sign-on skal implementeres i en HL7-CCOW sammenhæng. Arbejdsgruppen foreslår denne profil som national SSO standard. Sundhedsdomænets arkitekturråd har efterfølgende anbefalet HL7_CCOW og IHE EUA som nationale standarder for Single Sign-on og kontekstdeling i sundhedsdomænet 2. 1 Ifølge ITST er det acceptabelt at anvende et lavere LoA, hvis man indfører passende sikkerhedsforanstaltninger [ITST], og i denne sammenhæng har domænebestyrelsen kompenseret for kravet om LoA-4 under forudsætning af at sundhedsdatanettet anvendes som transportvej. 2 Det bør bemærkes, at IHE-standarden XUA (autentifikation på tværs af domæner) er sat under observation af Digital Sundhed, og at kendskab til denne standard kan være en fordel. Side 3 af 11

4 Målet med nærværende konsekvensnotat er at give parterne et solidt udgangspunkt for på kort eller lang sigt at planlægge implementering af standarderne. Eksempler på SSO-modeller Single sign-on kan opnås på forskellig vis. Uanset hvilken model der anvendes, er grundprincippet at en bruger opretter en sikkerhedssession ved at afgive akkreditiver én gang, og efterfølgende har adgang til en række it-systemer indenfor samme sikkerhedssession uden at skulle autentificere sig yderligere. Som eksempler på SSO-modeller kan nævnes - Screen-scraping, hvor ét it-system er en elektronisk nøglering, der rummer akkreditiver for brugerens konti i de relevante it-systemer. Brugeren autentificerer sig overfor nøgleringen, der efterfølgende sørger for på brugerens vegne at afgive de korrekte akkreditiver til de enkelte itsystemer, når systemerne kræver det. De mere avancerede udgaver kan automatisk udskifte brugerens kodeord med et nyt, når de bagvedliggende it-systemer kræver det, så brugeren udelukkende skal huske og eventuelt vedligeholde akkreditiverne til nøgleringen. - Trust-baserede føderationer, hvor de relevante it-systemer indmelder sig i et fællesskab, og hvor brugeren efter sign-on i ét system automatisk har adgang til de andre it-systemer. Denne metode fordrer indbyrdes tillid mellem it-systemerne, samt en mekanisme til at oversætte brugerens identitet, så brugerens identitet i de forskellige it-systemer kobles korrekt. - Single Set of Credentials, hvor de relevante it-systemer har identiske akkreditiver, men ikke nødvendigvis er integrerede derudover. Modellen er en fattigmands-sso, idet brugeren skal autentificere sig overfor hvert enkelt it-system, men kan nøjes med at huske og vedligeholde ét sæt akkreditiver. Den anbefalede SSO-model Modellen, der specificeres i EUA-profilen, er en variant af trust-baserede føderationer, idet EUA introducerer en komponent, Client Authentication Agent (CAA), der som det eneste it-system har rettighed til at autentificere brugeren. De itsystemer, der indgår i SSO-fællesskabet, skal have tillid til CAA-komponenten og autentificeringen foretaget gennem denne. EUA-profilen bygger på HL7-CCOW modellen for kontekstdeling, hvor CAAkomponenten indgår i en kontekstsession sammen med fagsystemerne gennem en HL7-CCOW Context Manager (CM). Fagsystemer og andre it-systemer, der indgår i en kontekstsession, opdaterer og følger konteksten ved at kommunikere med Context Manageren på standardiseret vis. Da kontekst er defineret bredt, dækker begrebet også brugerens identitet, og dermed kan CAA-komponenten gennem CM formidle den autentificerede brugers identitet til de it-systemer, der igennem kontekstsessionen er med i SSO-fællesskabet. Som det ses på Figur 1, fungerer CAA-komponenten som brugerens adgangspunkt til den interne Circle of Trust, dvs. det fællesskab af fagsystemer og andre it- Side 4 af 11

5 systemer, der deltager i en kontekstsession styret af HL7-CCOW Context Manageren (illustreret i midten af cirklen til venstre). Figur 1 Illustration af de to Circles of Trust, som brugeren får adgang til ved sign-on. FS = Fagsystem, NS = National Service. Den eksterne Circle of Trust (illustreret til højre) er centreret omkring en national Security Token Service (STS), der genererer digitale IDkort baseret på brugernes digitale signatur. Adgang til de nationale services er baseret på disse IDkort samt eventuel yderligere autorisation af brugerne, hvis dette kræves af de enkelte nationale services. CAA en kommunikerer med STS en som en del af sign-on forløbet for at få dannet et digital IDkort. Denne model rummer en række fordele for brugerne, idet de ved sign-on igennem en CAA kan få adgang både til de fagsystemer, der er tilknyttet den regionale SSO Circle of Trust, og til de nationale services. Proces ved indførelse af IHE EUA SSO-modellen SSO gennem anvendelse af HL7-CCOW og præciseringerne angivet i IHE EUA profilen giver et kendt, højt niveau af sikkerhed for brugerens identitet. Komponenterne, der gør dette muligt, er HL7-CCOW Context Manager (CM) og Client Authentication Agent (CAA). Som udgangspunkt vil en CM være en standardkomponent, idet funktionaliteten i en CM er generel og eventuelle regionale eller lokale krav til en CM typisk vil kunne opfyldes gennem konfiguration af komponenten. Det forholder sig anderledes med CAA, da denne komponent udgør den visuelle grænseflade, hvorigennem brugere skal autentificere sig (og afslutte sikkerhedssessioner). Da det er det mest krævende it-system i et SSO-fællesskab, der afgør det nødvendige sikkerhedsniveau i autentifikation, og da de nationale services pt. fordrer Digital Signatur, skal brugeren anvende sin digitale signatur som akkreditiv ved signon, hvis SSO-fællesskabet skal indeholde både lokale it-systemer og nationale Side 5 af 11

6 services 3. Hvis der anvendes Active Directory (AD) lokalt/regionalt, kan disse opsættes til at acceptere Digital Signatur som adgangsgivende akkreditiv [PKINIT][MS-PKCA]. De it-systemer, der skal tilknyttes den lokale/regionale Circle of Trust, skal overholde HL7-CCOW standarden mht. deling af bruger kontekst, dvs. de skal opfylde et sæt af formelle krav omkring kommunikation med en HL7-CCOW Context Manager og håndtering af ændringer i konteksten (eksempelvis skift af patient eller nyt sign-on). Figur 2 Opgaverne i forbindelse med indførelse af et SSO-fællesskab er illustreret med grønne ovaler på figuren. Den overordnede proces, der skal igangsættes ved indførelse af IHE EUA SSOmodellen, indeholder en række opgaver som illustreret på Figur 2 og kort beskrevet i tabellen nedenfor. I de følgende afsnit beskrives processen mere detaljeret. Opgave Anskaffelse af HL7-CCOW Context Manager komponenten Udvikling af IHE EUA Client Authentication Agent komponenten Beskrivelse Der skal anskaffes en CM til etablering af HL7-CCOW arkitekturen til kontekstdeling. Opgaven omfatter også analyse af klientmaskiner (hardware og software) med henblik på at sikre kompatibilitet. Der skal udvikles en CAA, der kan forestå autentifikation af brugere som beskrevet i IHE EUA profilen. 3 Det er muligt at indføre modellen trinvist, idet SSO-fællesskabet i en indledende fase kan begrænses til alene at omfatte den interne Circle of Trust, således at SSO for lokale systemer kan opnås uafhængigt af en komplet udrulning af digital signatur til brugerne. I en efterfølgende fase kan CAA komponenten justeres, således at sign-on foretages med digital signatur, og SSO-fællesskabet dermed udvides til at omfatte både den interne Circle of Trust og de nationale services. Side 6 af 11

7 (Gradvis) omlægning af fagsystemer til HL7-CCOW Eventuel opsætning af AD til PKIautentifikation Omlægningen af fagsystemer og evt. andre it-systemer til SSO-fællesskabet gennem HL7-CCOW. Dette kan evt. ske gradvist i takt med planlagte nyerhvervelser eller ændringer i eksisterende it-systemer. Hvor det er relevant, kan eksisterende AD-løsninger eventuelt opsættes til at acceptere Digital Signatur som adgangsgivende akkreditiver (ved anvendelse af standardmetoden PKINIT). Anskaffelse af HL7-CCOW Context Manager komponenten HL7-CCOW Context Manager komponenten er centeret, de tilknyttede fagsystemer kommunikerer igennem. Princippet i HL7-CCOW er, at fagsystemer ikke kommunikerer direkte med hinanden, men i stedet bruger standardfunktionalitet i CM til at ændre i konteksten og følge ændringerne foretaget af andre fagsystemer. CM er således en komponent, der typisk installeres på de enkelte klientmaskiner, og ved anskaffelse af en CM er det nødvendigt at kortlægge den maskinpark, brugerne anvender, herunder operativsystemer, hardwarebegrænsninger og eventuelle sessionsfastholdelsesløsninger. Funktionalitet i en CM og krav til implementeringen af en sådan komponent er beskrevet udførligt i HL7-CCOW standarden. Som nævnt ovenfor er en CM en standardkomponent, og i anskaffelsen af en CM bør det derfor indgå som parameter i overvejelserne, om eventuel egenudvikling af en CM er rentabel, eller om det eksisterende marked for kommercielle eller Open Source CM komponenter er tilstrækkeligt (se bl.a. arkitekturprincip A1 i [SDSD-ARK]). Udvikling af Client Authentication Agent komponenten Client Authentication Agenten skal opsamle brugerens akkreditiver og gennemføre en autentificering på passende vis. Komponenten er brugerens visuelle adgangspunkt til SSO-fællesskabet, og denne komponent er derfor placeret på klientmaskinen, hvor den også kommunikerer med HL7-CCOW CM. Da de nationale services kræver anvendelse af stærke akkreditiver (pt. OCES Digital Signatur), er det nødvendigt at denne indgår som del af autentifikationen, hvis SSO-fællesskabet også skal omfatte de nationale services. Side 7 af 11

8 Figur 3 CAA arkitekturen med OCES autentifikation (PKI Authentication Server). Den overordnede arkitektur for en CAA implementering er illustreret på Figur 3. CAA komponenten verificerer brugerens akkreditiver hos en passende autentifikationsservice, eksempelvis et Active Directory (AD). IHE EUA stiller krav om anvendelse af Kerberosprotokollen i verifikationen af brugerens akkreditiver. Autentifikation ved hjælp af Digital Signatur som akkreditiv overfor et Active Directory kan opnås ved anvendelse af RFC4556 (også kaldet PKINIT), som er en særlig opsætning af Kerberos [KERBEROS-PKI]. Det digitale IDkort til brug for adgang til de nationale services opnås på standardiseret vis i en web service dialog med STS-komponenten. Denne arbejdsgang er ikke triviel, og Digital Sundhed stiller derfor et Open Source sign-on bibliotek og tilhørende plugins til rådighed 4, der i samspil med en SOSI-GW komponent giver den nødvendige funktionalitet så resultatet af brugerens sign-on er bl.a. et digitalt IDkort til de nationale services. Ved anvendelse af en SOSI-GW skal det besluttes, om denne komponent skal installeres på en NSP (standardkonfiguration), eller om den skal placeres lokalt i infrastrukturen. 4 Sign-on biblioteket og de tilhørende plugins forudsætter Windows-klienter, da denne platform er de facto standard i regionerne pt. Side 8 af 11

9 Ved implementering af en CAA skal følgende inkluderes i processen: Passende mekanisme til opsamling af brugerens akkreditiver skal implementeres, og den relevante autentifikationsmekanisme skal kaldes Overholdelse af IHE krav, herunder o Kerberos kommunikation med den udvalgte autentifikationsmekanisme o o o Håndtering af den opnåede Kerberos-sikkerhedssession kommunikation med CM konfiguration af CM til kun at acceptere sign-on fra CAA Overholdelse af nationale krav (reference til national subprofil HL7-CCOW- DK 0.9) Eventuel konfiguration af lokale autentifikationsmekanismer (se førstkommende afsnit nedenfor) Beslutning om anvendelse af plugins og sign-on bibliotek samt SOSI-GW stillet til rådighed af Digital Sundhed, herunder beslutning om placering af SOSI-GW lokalt i infrastrukturen eller på en NSP En CAA implementering kan tage mange former, idet brugeren kan afgive akkreditiver i forskellige sammenhænge og på forskellige tidspunkter i en arbejdsdag 5. Kommunikationen af brugerens identitet til en CM er essentiel (ellers opnås der ikke SSO), og under forudsætning af at denne binding overholdes, kan en CAA eksempelvis opsamle akkreditiver: I en udvidelse af Windows sign-on I en udvidelse af et portal sign-on I en udvidelse af en eksisterende sessionsbevarelsesløsning (klient virtualisering) Som en selvstændig komponent Uanset valg af implementering og eventuel sammenkobling af ovenstående eksempler skal det være tydeligt for brugeren, hvilken digital identitet der er logget på en klient, og det skal være let og hurtigt at logge af og eventuelt skifte til en ny bruger. Eventuel opsætning af Active Directory til PKI-autentifikation Hvor det er relevant, kan eksisterende Active Directory løsninger opsættes til at acceptere Digital Signatur som adgangsgivende akkreditiver. Dette kan ske ved anvendelse af standarden PKINIT og den AD-specifikke udgave af PKINIT: MS- PKCA [MS-PKCA]. Til AD-integrationen vil det være muligt at anvende sign-on biblioteket og udvikle en plugin til formålet (eventuelt i fællesskab med andre aktører så lavere udviklingsomkostninger opnås). Anvendelse af sign-on biblioteket til denne 5 Sign-on biblioteket afprøves pt. i fagsystem-sammenhæng, hvor en eksisterende sign-on grænseflade er modificeret til at anvende sign-on biblioteket og de tilhørende plugins samt SOSI-GW. Side 9 af 11

10 opgave vil give en række fordele, eksempelvis afkobling af selve CAA implementeringen fra implementeringen af integrationen med AD og mulighed for fællesudvikling på tværs af regionerne. I overgangsfasen, hvor ikke alle brugere har en digital signatur, vil det være muligt at opsætte CAA og AD et til at give lokalt SSO med AD-akkreditiver, samt lokalt og nationalt SSO med Digital Signatur. Krav til fagsystemer i et EUA SSO-fællesskab Overgangen til anvendelse af et EUA SSO-fællesskab kan ske løbende, så de relevante it-systemer kan tilpasses i takt med forretningsbehovene. Ved nyanskaffelser skal der stilles krav til leverandøren om at de relevante it-systemer kan indgå i et EUA SSO-fællesskab. De formelle krav til leverandører af it-systemer er beskrevet i [STD-KRAV-EUA]. Kort opsummeret består processen ved indrullering af et fagsystem i EUA SSOfællesskabet først og fremmest i at sikre, at det givne system overholder standardkravene beskrevet i HL7-CCOW version 1.5. Overholdelse af kravene dokumenteres af leverandøren med et Declaration of Conformance -dokument, der angiver it-systemets HL7-CCOW funktionalitet og hvilke kontekst-emner, der understøttes af it-systemet. I praksis skal et fagsystem som minimum være i stand til at deltage i og følge en kontekstsession, herunder den del af standardkonteksten, der eksplicit har med brugeren at gøre (kaldet User Subject). Leverandøren skal dokumentere, at det pågældende fagsystem gør brug af relevante kontekst-termer som specificeret i den nationale subprofil [HL7-CCOW-DK]. Det bør bemærkes, at IHE gennemfører Connectathons, der er årlige arrangementer, hvor leverandører kan afprøve integrationen mellem egne og andres systemer [IHE- CONNECT]. Et vel gennemført connectathon 6 er ikke et ufravigeligt krav til leverandøren, men bør tages med i overvejelserne ved valg af nye fagsystemer. 6 Dokumenteret gennem IHE s online resultat side, se [IHE-CONNECT] for yderligere info. Side 10 af 11

11 Referencer IHE-EUA-DK STD-KRAV-EUA HL7-CCOW-DK HL7-CCOW-1.5 HL7-CCOW-1.5-DRAFT NIST ITST KERBEROS-PKI Reference til anbefaling Under udarbejdelse Reference til anbefaling Den officielle HL7-CCOW version 1.5, kan købes her: Gratis draft version af HL7-CCOW version 1.5 kan hentes her: NIST Electronic Authentication Guideline, v April 2006: Vejledning vedrørende niveauer af autenticitetssikring: Horing.B.st.niv.autenticitetssikring.v5.pdf MIT Kerberos Consortium Whitepaper, beskriver bl.a. Kerberos, AD og PKI: MS-PKCA [MS-PKCA]: Public Key Cryptography for Initial Authentication (PKINIT) in Kerberos Protocol Specification : SDSD-ARK M-OCES IHE-CONNECT ~/media/files/arkitektur/arkitekturprincipper_21_6_2009. ashx ertifikatpolitik%20version%205%20signeret.pdf Side 11 af 11

Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed

Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed Hurtig og sikker adgang til sundhedsfaglige data Esben Dalsgaard, chef it-arkitekt, Digital Sundhed Præsentationens fokus Megen fokus på hvordan der kan skabes lettere adgang til relevante sundhedsfaglige

Læs mere

Valg af webservice standard

Valg af webservice standard Valg af webservice standard Agenda Valg til en serviceorienteret infrastruktur Identitetsbaserede Services, Kåre Kjelstrøm Teknologiske trends og udfordringer Debat, spørgsmål og kritik Skal du lave en

Læs mere

Præcisering af transportbaseret sikkerhed i Den Gode Webservice

Præcisering af transportbaseret sikkerhed i Den Gode Webservice Præcisering af transportbaseret sikkerhed i Den Gode Webservice 1. Historik...2 2. Indledning...3 3. SSL/TLS baseret netværk...3 4. Sundhedsdatanettet (VPN)...5 5. Opsummering...6 6. Referencer...6 Side

Læs mere

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER Kommunernes it-arkitekturråd 8. maj 2014 AGENDA Væsentligste observationer og konklusioner Relevans for kommuner STRATEGI OG ARKITEKTUR Analysen giver et bud

Læs mere

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Notat 21. februar 2017 Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Dette notat giver en overordnet konceptuel fremstilling af, hvordan erhvervsområdet forventes håndteret samlet

Læs mere

Den Gode Webservice 1.1

Den Gode Webservice 1.1 Den Gode Webservice 1.1 -Profilen for webservicebaseret kommunikation i sundhedssektoren Ivan Overgaard, io@silverbullet.dk Udfordringen Service-Orienteret Arkitektur (SOA) er den moderne måde at lave

Læs mere

Til høringsparterne Se vedlagte liste

Til høringsparterne Se vedlagte liste Til høringsparterne Se vedlagte liste Side 2 af 5 26. juni 2018 Høring i forbindelse med opdatering af National Standard for Identiteters Sikringsniveau til version 2.0. Digitaliseringsstyrelsen har revideret

Læs mere

LAKESIDE. Sårjournalen. Ændring af sikkerhedsarkitekturen. Version marts 2015

LAKESIDE. Sårjournalen. Ændring af sikkerhedsarkitekturen. Version marts 2015 LAKESIDE Ændring af sikkerhedsarkitekturen Version. 0. marts 0 LAKESIDE A/S Marselisborg Havnevej,. sal DK-8000 Århus C Denmark tlf. + 07 www.lakeside.dk info@lakeside.dk Indledning Formålet med sidste

Læs mere

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG FORMÅL Dette notat beskriver et forslag til koncept for Single Sign On-løsning til Moderniseringsstyrelsens kunderettede systemer. Formålet er at beskrive

Læs mere

SOSI. (ServiceOrienteretrienteret SystemIntegration) Quick Tour 2.0

SOSI. (ServiceOrienteretrienteret SystemIntegration) Quick Tour 2.0 SOSI (ServiceOrienteretrienteret SystemIntegration) Quick Tour 2.0 Indhold Hvad og hvem er SOSI Visionen og Missionen Begreber, arkitektur og teknik Hvad er SOSI Projekt initieret og drevet af Ribe- og

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

AuthorizationCodeService

AuthorizationCodeService AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...

Læs mere

SOSI Gateway Komponenten (SOSI GW)

SOSI Gateway Komponenten (SOSI GW) SOSI Gateway Komponenten (SOSI GW) - en security domain gateway Version 1.2 1/8 Indledning Region Syddanmark er udvalgt som pilotregion for projektet Det Fælles Medicingrundlag, og i den forbindelse arbejdes

Læs mere

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen

Læs mere

Koncept for systemforvaltning af den fælles open source kode, herunder procedure for opfølgning på software-versioner af OpenTele

Koncept for systemforvaltning af den fælles open source kode, herunder procedure for opfølgning på software-versioner af OpenTele LEVERANCE 2.1 Koncept for systemforvaltning af den fælles open source kode, herunder procedure for opfølgning på software-versioner af OpenTele Konceptet beskriver, hvordan koden forvaltes, og hvordan

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed

Læs mere

Ibrugtagning af Fødselsindberetningsservicen på NSP

Ibrugtagning af Fødselsindberetningsservicen på NSP Ibrugtagning af Fødselsindberetningsservicen på NSP Udarbejdet af: NSI Version: 1.0 Dato: 09.07.2013 Indholdsfortegnelse 1 Vejledning til ibrugtagning af Fødselsindberetningsservicen... 3 1.1 Læsevejledning

Læs mere

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0.

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0. Side 1 af 12 19. september 2008 Autencitetssikring Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning Version 1.0. Denne vejledning introducerer problemstillingen omkring

Læs mere

Single sign-on cases. SolutionsDay 2011. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum

Single sign-on cases. SolutionsDay 2011. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum Single sign-on cases SolutionsDay 2011 Morten Strunge Nielsen msn@globeteam.com Globeteam Virumgårdsvej 17A 2830 Virum SSO og føderation i en nøddeskal Cloud Active Directory? Applikationer Indre net?

Læs mere

APPLIKATIONSARKITEKTUR ERP INFRASTRUKTUR. EG Copyright

APPLIKATIONSARKITEKTUR ERP INFRASTRUKTUR. EG Copyright APPLIKATIONSARKITEKTUR ERP INFRASTRUKTUR EG Copyright Infrastruktur er mere end nogle servere... Den Mentale Infrastruktur Den Fysiske Infrastruktur Den Mentale Infrastruktur Vi vil jo gerne have vores

Læs mere

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0 SmartFraming Et vindue til nationale sundhedssystemer Version 3.0 Infrastruktur i dagens sundheds IT Det sundhedsfaglige personale benytter sig i dag af en række forskellige systemer i forbindelse med

Læs mere

Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse,

Læs mere

Teknisk Dokumentation

Teknisk Dokumentation Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 3. oktober 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0.1 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere,

Læs mere

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen FDA2018 MitID 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen Agenda eid infrastruktur projekterne MitID-udbuddet Konceptuel arkitektur model Mens vi venter på MitID 24-04-2018 3 Identitetsfunktionalitet

Læs mere

Interoperabilitet - hvor dybt

Interoperabilitet - hvor dybt Interoperabilitet - hvor dybt stikker det? Hvilken arkitektur er nødvendig for at skabe interoperabititet på nationalt plan? Esben Dalsgaard Chef IT-arkitekt, Digital Sundhed Indledende betragtninger Den

Læs mere

It arkitektur- og sikkerhedskrav Løn og personalesystemsudbud. Region Midtjylland 2010.

It arkitektur- og sikkerhedskrav Løn og personalesystemsudbud. Region Midtjylland 2010. It arkitektur- og sikkerhedskrav Løn og personalesystemsudbud Region Midtjylland 2010. 1 1 Indledning 1.1 Versionshistorie Version Dato Ansvarlig Status Beskrivelse 1.0 2010-05-04 HENSTI Lukket Definition

Læs mere

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013 Serviceplatformen informationsmateriale Leverandørmøde 7. februar 2013 1 Om Serviceplatformen Dette informationsmateriale beskriver kort Den fælleskommunale Serviceplatform: formålet med Serviceplatformen,

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne

Læs mere

Den Gode Webservice. version 1.0.1 W 1

Den Gode Webservice. version 1.0.1 W 1 Den Gode Webservice version 1.0.1 W 1 Indhold Introduktion...3 Tid...4 Tidsangivelse...4 Tidssynkronisering...5 Referencer...6 MedCom. Den Gode Webservice version 1.0.1 2 Introduktion Den Gode Webservice

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere brugere på. Denne pjece er henvendt til de partnere af Danmarks Miljøportal,

Læs mere

Kravspecification IdP løsning

Kravspecification IdP løsning Kravspecification IdP løsning Resume IT-Forsyningen, som varetager IT-drift for Ballerup, Egedal og Furesø Kommuner, ønsker at anskaffe en IdP/Føderationsserverløsning, der kan understøtte en række forretningsmæssige

Læs mere

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

Brokere i Identitetsinfrastrukturen

Brokere i Identitetsinfrastrukturen Brokere i Identitetsinfrastrukturen Juni 2018 Introduktion Dette notat beskriver forhold vedr. identitetsbrokere i den kommende, nationale identitets-infrastruktur bestående af MitID og NemLog-in3. Notatet

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Hvad er sammenhængende log-in? Danmarks Miljøportal Ref.: jejnb 21. august 2012 Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere

Læs mere

1. Formål Overbliksillustration National og regional infrastruktur og services Nationale systemer og infrastruktur...

1. Formål Overbliksillustration National og regional infrastruktur og services Nationale systemer og infrastruktur... Side 1/6 OpenTele Oversigt over nationale services og infrastruktur, og standarder i relation til TeleCareNord / KIH Datamonitoreringsplatform og KIH Databasen Dokumentejer Version Dato HGR 0.1 23042013

Læs mere

Notat Føderation af den fælles sårjournal

Notat Føderation af den fælles sårjournal Forskerparken 10 DK-5230 Odense M Telefon 6543 2030 Telefax 6543 2050 dsl@medcom.dk www.medcom.dk Dato 05.10.2014 Dorthe Skou Lassen Notat Føderation af den fælles sårjournal Baggrund Løsning for single

Læs mere

Føderal brugerstyring og SSO

Føderal brugerstyring og SSO Føderal brugerstyring og SSO Morten Strunge Nielsen 23. september 2010 Brugere bliver gns. provisioneret i 16 systemer og de-provisioneret i 10 Gns. bruger anvender 16 minutter pr. dag på login 38% af

Læs mere

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA 26. marts 2014 NOTAT SAPAs forretningsmæssige behov i relation til Dialogintegration Dette notat beskriver SAPAs specifikke forretningsmæssige behov i forhold til integration med relevante ESDH-/fagsystemer,

Læs mere

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede På vegne af Digitaliseringsstyrelsen Charlotte

Læs mere

NATIONAL SERVICEPLATFORM

NATIONAL SERVICEPLATFORM NATIONAL SERVICEPLATFORM Sammenhæng og samarbejde i sundhedsvæsenet Afd.chef Birgitte Drewes, National Sundheds-it Lokal it National it (central) SKABELSESBERETNINGEN Ingen it - Papiret hersker overalt

Læs mere

Sikkerhedsmodeller for Pervasive Computing

Sikkerhedsmodeller for Pervasive Computing Sikkerhedsmodeller for Pervasive Computing Christian Damsgaard Jensen Safe & Secure IT-Systems Research Group Informatik & Matematisk Modellering Danmarks Tekniske Universitet Email: Christian.Jensen@imm.dtu.dk

Læs mere

Procedurer for styring af softwarearkitektur og koordinering af udvikling

Procedurer for styring af softwarearkitektur og koordinering af udvikling LEVERANCE 2.3 Procedurer for styring af softwarearkitektur og koordinering af udvikling Procedurerne vil omfatte: Planlægning af udfasning af gamle versioner af OpenTele Planlægning af modning af kode

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Digitalisering på tværs. IT-arkitekturkonferencen 1.-2. april 2009 Stigende modenhed fælles løsninger

Digitalisering på tværs. IT-arkitekturkonferencen 1.-2. april 2009 Stigende modenhed fælles løsninger Digitalisering på tværs IT-arkitekturkonferencen 1.-2. april 2009 Stigende modenhed fælles løsninger Hvem er Digital Sundhed? Bestyrelsen nedsat efteråret 2006 3 statslige repræsentanter 2 regionale repræsentanter

Læs mere

Underbilag 2.24 Kommunernes it-miljø

Underbilag 2.24 Kommunernes it-miljø Underbilag 2.24 Kommunernes it-miljø Indholdsfortegnelse Vejledning... 3 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6 2.4 Fysiske

Læs mere

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede, 30. oktober 2018 1. Velkommen til webinaret

Læs mere

<udkast> Strategi og arkitektur for Effektiv Systemadgang

<udkast> Strategi og arkitektur for Effektiv Systemadgang Strategi og arkitektur for Effektiv Systemadgang Ver. 1.4 Marts 2012 Region Syddanmark 1/26 INDHOLDSFORTEGNELSE 1. Introduktion... 3 1.1 Baggrund... 3 1.2 Indledning... 3 1.3 Strategiperspektiv...

Læs mere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Sikkerhedsanbefaling Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Juli 2014 Indledning Microsoft har annonceret, at selskabet den 31. december 2016 frigiver den sidste serviceopdatering

Læs mere

Vejledning til Teknisk opsætning

Vejledning til Teknisk opsætning Vejledning til Teknisk opsætning v. 1.0 Adm4you, 2010. Indhold Kort om denne vejledning... 3 Generelt om easyourtime... 3 Installation af databasen... 3 Sikkerhed og rettigheder... 4 SQL Login... 4 Rettigheder

Læs mere

Vejledning i opsætning af NemHandelsprogrammet

Vejledning i opsætning af NemHandelsprogrammet Vejledning i opsætning af NemHandelsprogrammet Kort om NemHandelsprogrammet Hvis du har et økonomisystem, som kan skabe NemHandelsfakturaer, kan du kombinere økonomisystemet med det gratis NemHandelsprogram,

Læs mere

WHITEPAPER DokumentBroker

WHITEPAPER DokumentBroker WHITEPAPER DokumentBroker Copyright 2013 DokumentBrokeren er en selvstændig arkitekturkomponent, som uafhængigt af forretningsapplikation og kontorpakke, genererer dokumenter af forskellige typer og formater,

Læs mere

Anime Kita Selvbetjening Documentation

Anime Kita Selvbetjening Documentation Anime Kita Selvbetjening Documentation Release 1.0.0 Casper S. Jensen February 16, 2015 Contents 1 System Definition 3 2 Arkitektur 5 2.1 Oversigt................................................. 5 2.2

Læs mere

DANMARK SOM FOREGANGSLAND, DEN OFFENTLIGE SATSNING 18. SEPTEMBER 2013

DANMARK SOM FOREGANGSLAND, DEN OFFENTLIGE SATSNING 18. SEPTEMBER 2013 DANMARK SOM FOREGANGSLAND, DEN OFFENTLIGE SATSNING 18. SEPTEMBER 2013 ELLER: HVORDAN KAN NATIONALE RAMMER VÆ RE MED TIL AT ACCELERERE DIGITALISERINGEN AF SUNDHEDSVÆ SENET 18. SEPTEMBER 2013 ELLER: HVORDAN

Læs mere

Socialanalyse Øget datadeling på socialområdet

Socialanalyse Øget datadeling på socialområdet Socialanalyse Øget datadeling på socialområdet Præsentation af foreløbige resultater til Arkitekturrådet 29. april 2015 v/projektleder Michal Ingvald Sørensen, Arbejdsgange & It-arkitektur, KL Baggrund

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

Introduktion til NemID og Tjenesteudbyderpakken

Introduktion til NemID og Tjenesteudbyderpakken Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Introduktion til NemID og Tjenesteudbyderpakken Nets DanID A/S 11. april

Læs mere

Vilkår for dialogintegration SAPA

Vilkår for dialogintegration SAPA Vilkår for dialogintegration SAPA Indhold 1. Indledning og vejledning... 3 1.1 Definitioner... 5 2. Krav til it-systemer for at kunne udføre dialogintegration... 6 2.1 Udstilling af endpoint... 6 2.2 HTTPS

Læs mere

Notat om teknisk opgradering af sundhed.dk til MedComs kommunikation-standard for Den Gode Webservice

Notat om teknisk opgradering af sundhed.dk til MedComs kommunikation-standard for Den Gode Webservice Notat om teknisk opgradering af sundhed.dk til MedComs kommunikation-standard for Den Gode Webservice Lars Hulbæk/10. November 2006 1. Teknisk sammenhæng mellem sundhed.dk og MedCom Arbejdsdelingen mellem

Læs mere

Føderal identitet. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum

Føderal identitet. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum Føderal identitet Morten Strunge Nielsen msn@globeteam.com Globeteam Virumgårdsvej 17A 2830 Virum Agenda Muligheder med føderation Strategiske fordele Taktiske fordele Lidt om teknologien Løsningsmodeller

Læs mere

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG OS2faktor AD FS Connector Vejledning Version: 1.3.0 Date: 16.04.2019 Author: BSG Indhold 1 Indledning... 3 2 Forudsætninger... 4 2.1 Connector softwaren... 4 2.2 API nøgle... 4 3 Installation... 5 4 Konfiguration...

Læs mere

Lægeforeningen 2008 Trondhjemsgade 9, 2100 København Ø Tlf.: 3544 8500 www.laeger.dk

Lægeforeningen 2008 Trondhjemsgade 9, 2100 København Ø Tlf.: 3544 8500 www.laeger.dk 1 Lægeforeningen 2008 Trondhjemsgade 9, 2100 København Ø Tlf.: 3544 8500 www.laeger.dk Fremtidens sundheds-it Lægeforeningens forslag Lægeforeningen 3 Det danske sundhedsvæsen har brug for it-systemer,

Læs mere

Produktbeskrivelse for

Produktbeskrivelse for Produktbeskrivelse for Service til opfølgning på behandlingsrelationer NSP Opsamling Tjenesteudbyder Opfølgning Notifikation Side 1 af 7 Version Dato Ansvarlig Kommentarer 1.0 22-12-2011 JRI Final review

Læs mere

Sikker udstilling af data

Sikker udstilling af data Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0

Læs mere

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER Arkitekturrådsmødet 27. august 2019 /v Lars Vraa Agenda Baggrund og introduktion til NSIS AGENDA Lorem Ipsum is simply dummy text of the printing and typesetting

Læs mere

Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem

Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem Indholdsfortegnelse 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6

Læs mere

LEVERANCE 1.3. Model for kvalitetssikring

LEVERANCE 1.3. Model for kvalitetssikring LEVERANCE 1.3 Model for kvalitetssikring Udarbejdelse af kvalitetssikringsmodel, krav til open source kode og dokumentation og godkendelsesprocedurer m.v. Samt fokus på understøttelse af CE-mærkning. 1

Læs mere

Guide til integration med NemLog-in / Signering

Guide til integration med NemLog-in / Signering Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere

Læs mere

DOKUMENTBROKER Koncept

DOKUMENTBROKER Koncept DOKUMENTBROKER Koncept Copyright 2012 INDHOLDSFORTEGNELSE 1 Hvad er DokumentBrokeren?...1 1.1 Formål...1 1.2 Fordele...1 1.3 Baggrund...2 2 Komponenter...3 2.1 Dataflet...4 2.2 Platform og teknologi...4

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Contents 1 Introduktion 1 2 Arkitekturoverblik 3 2.1 Eksterne snitflader..................................................

Læs mere

Reducér risikoen for falske mails

Reducér risikoen for falske mails Reducér risikoen for falske mails Center for Cybersikkerhed 1 November 2017 Indledning Center for Cybersikkerhed oplever i stigende grad, at danske myndigheder og virksomheder udsættes for cyberangreb.

Læs mere

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks SOSIGW - Administrationskonsol for SOSIGW 1.0.6 Indeks Indeks... 1 Revisionshistorik... 2 Introduktion... 2 Administrationskonsollen... 2 Generel brug af konsollen... 3 Fremsøgning af ID-kort... 3 Søgning

Læs mere

Brugeradministrationssystemet

Brugeradministrationssystemet NOTAT Den 13. december 2006 Version 1.0 Brugeradministrationssystemet Af Jens Ole Back, Chefkonsulent, Kontoret for teknik og miljø, KL Det fællesoffentlige Partnerskab om Danmarks Miljøportal (Partnerskabet)

Læs mere

Version Dato Beskrivelse 1.0.0 26/11/2012 Initial version 1.2.0 05/03/2013 Tilføjet eksempel med Template Agent, generelt udvidet dokumentet.

Version Dato Beskrivelse 1.0.0 26/11/2012 Initial version 1.2.0 05/03/2013 Tilføjet eksempel med Template Agent, generelt udvidet dokumentet. MOX og APOS2 Forord Dette dokument er en del af APOS version 2 manualerne. APOS version 2 (APOS2 herefter) er et organisation, klassifikation og personale system baseret på Sag & Dokument standarderne.

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN

REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN REFERENCEARKITEKTUR FOR OPSAMLING AF HELBREDSDATA HOS BORGEREN 2. Oktober 2013 Thor Schliemann OVERSIGT Noget om hvad en Referencearkitektur er Den konkrete Referencearkitektur for opsamling af helbredsdata

Læs mere

Præsentation af BSK regionens identity and access management platform

Præsentation af BSK regionens identity and access management platform Regionshuset It digital forvaltning BSK programmet Olof Palmens alle 17 Kontakt@regionmidtjylland.dk www.regionmidtjylland.dk Præsentation af BSK regionens identity and access management platform BrugerStamdataKataloget

Læs mere

En teknisk introduktion til NemHandel

En teknisk introduktion til NemHandel En teknisk introduktion til NemHandel Indhold > Indledning 3 Standarder 5 OIOUBL 5 OIO RASP 6 OIO SMI 7 Biblioteker 8 Web applikationer 9 Fakturablanket 9 NemHandel Registrering 9 NemHandel.dk 10 Web services

Læs mere

Sikker adgang til personfølsomme data i Aula

Sikker adgang til personfølsomme data i Aula Sikker adgang til personfølsomme data i Aula Version.0 6. februar 09 TEL SALES WWW TWITTER VAT +45 5 6 95 05 orders@liga.com liga.com @ligainsights DK9860 +46 8 669 75 75 SE556597-5 Forord Når en bruger

Læs mere

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Sårjournal Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Baggrund Analyse af sikkerhedsløsninger og standarder peger på fødererede sikkerhedsmodeller Regionerne ønsker ændring af

Læs mere

Bilag 1 til tilslutningsaftale - DDB Basispakken

Bilag 1 til tilslutningsaftale - DDB Basispakken Danskernes Digitale Bibliotek Juli 2013 Bilag 1 til tilslutningsaftale - DDB Basispakken DDB Basispakken består af ydelser, der bygger videre på DanBib og bibliotek.dk infrastrukturkomplekset og skaber

Læs mere

SSO - FAQ - Kendte problemer med opsætninger

SSO - FAQ - Kendte problemer med opsætninger Opdateret 2. september 2019 SSO - FAQ - Kendte problemer med opsætninger Indhold Introduktion... 3 ErrorCode: urn:oasis:names:tc:saml:2.0:status:responder. Message:... 4... 4... 4... 4 Error details: MSIS7007:

Læs mere

IT- og Telestyrelsen 21. august 2007 Sagsnr. 032071-2007

IT- og Telestyrelsen 21. august 2007 Sagsnr. 032071-2007 IT- og Telestyrelsen 21. august 2007 Sagsnr. 032071-2007 Holsteinsgade 63 2100 København Ø Att. Palle Aagaard FESD Grænseflade til CMS-løsninger, høringssvar fra Gentofte Kommune Gentofte Kommune har med

Læs mere

FMK-online's brug af SmartFraming

FMK-online's brug af SmartFraming Side 1 af 9 FMK-online's brug af SmartFraming Version 1.1 2011-11-01 Side 2 af 9 Indholdsfortegnelse Indledning...3 Initialisering og login...3 Kontekst Properties...4 user.id.authorizationid...4 userorganization.id.number...4

Læs mere

Kald af PingService via SOAPUI

Kald af PingService via SOAPUI Kald af PingService via SOAPUI Author: Integration Expert Team (IET) Owner: Integration Expert Team (IET) Page 1 of 24 1. Dokumenthistorik Kald af PingService via SOAPUI Revisioner Dato for denne version:

Læs mere

Leverings- og vedligeholdelsesvilkår. for. Økonomistyrelsen lokale datavarehus ØS LDV

Leverings- og vedligeholdelsesvilkår. for. Økonomistyrelsen lokale datavarehus ØS LDV Leverings- og vedligeholdelsesvilkår for Økonomistyrelsen lokale datavarehus ØS LDV Økonomistyrelsen Landgreven 4, postboks 2193 DK-1017 København K (i det følgende benævnt Økonomistyrelsen) 1 INDHOLDSFORTEGNELSE

Læs mere

Filr: Næste generation af Fildeling. Flemming Steensgaard fsteensgaard@novell.com

Filr: Næste generation af Fildeling. Flemming Steensgaard fsteensgaard@novell.com Filr: Næste generation af Fildeling Flemming Steensgaard fsteensgaard@novell.com Filr Infrastruktur CIFS, NCP Eksterne, uden for Firewall HTTPS Filr Appliance: Validering edir og/eller AD NCP, CIFS, HTTPS

Læs mere

Sådan fungerer Danmarks Miljøportal. en pixibog om infrastrukturen bag Danmarks Miljøportal

Sådan fungerer Danmarks Miljøportal. en pixibog om infrastrukturen bag Danmarks Miljøportal Sådan fungerer Danmarks Miljøportal en pixibog om infrastrukturen bag Danmarks Miljøportal Kort om Danmarks Miljøportal Danmarks Miljøportal giver adgang til mange forskellige fællesoffentlige data om

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 22. januar 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere, som

Læs mere

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration

Læs mere

Sager på tværs. MOX giver sammenhængende processer på tværs af it-systemer

Sager på tværs. MOX giver sammenhængende processer på tværs af it-systemer Sager på tværs MOX giver sammenhængende processer på tværs af it-systemer 2 Sager på tværs Vil I gerne gøre det nemmere at sende dokumenter på tværs af jeres kommune? Så er MOX noget for jer! En kommune

Læs mere

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0 SF1460_A Modtag besked - version 2.3.0 Kommunernes Data & Infrastruktur - KDI Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-07-01 ehe 0.1 Første version 2015-07-01 ehe 2.1.0 Indarbejdet

Læs mere

Cloud og it-sikkerhedsudfordringerne: Dansk Automationsselskab

Cloud og it-sikkerhedsudfordringerne: Dansk Automationsselskab Cloud og it-sikkerhedsudfordringerne: Dansk Automationsselskab Carsten Jørgensen 7 marts 2012 Carsten Jørgensen 1999 2001 2006 2009 2011 CloudSecurity.dk Falck 2012 Falck 2011 Emergency Assistance Healthcare

Læs mere

Udvalget for Videnskab og Teknologi B 103 - Svar på Spørgsmål 1 Offentligt

Udvalget for Videnskab og Teknologi B 103 - Svar på Spørgsmål 1 Offentligt Udvalget for Videnskab og Teknologi B 103 - Svar på Spørgsmål 1 Offentligt Bilag 1 Vurdering af økonomiske konsekvenser af beslutningsforslag B 103 1. Indhold i beslutningsforslag B 103 Det overordnede

Læs mere

Leverings- og vedligeholdelsesvilkår for Moderniseringsstyrelsen lokale datavarehus LDV

Leverings- og vedligeholdelsesvilkår for Moderniseringsstyrelsen lokale datavarehus LDV Leverings- og vedligeholdelsesvilkår for Moderniseringsstyrelsen lokale datavarehus LDV Indhold 1. DEFINITIONER... 2 2. BAGGRUND OG FORMÅL... 2 3. MODERNISERINGSSTYRELSENS YDELSER... 3 4. INSTITUTIONENS

Læs mere

EasyIQ ConnectAnywhere Release note

EasyIQ ConnectAnywhere Release note EasyIQ ConnectAnywhere Release note Version 2.4 Der er over det sidste år lavet en lang række forbedringer, tiltag og fejlrettelser. Ændringer til forudsætningerne: o Klienten skal ved førstegangs login

Læs mere

Understøttelse af LSS til NemID i organisationen

Understøttelse af LSS til NemID i organisationen Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL

Læs mere

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017) FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017) Page 1 of 12 Indhold 1 Adgang til FleeDa... 3 1.1 HW og SW forudsætninger... 3 1.2

Læs mere