Installations- og konfigurationsvejledning
|
|
|
- Andrea Astrup
- 9 år siden
- Visninger:
Transkript
1 Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: Date: Author: BSG
2 Indholdsfortegnelse 1 Introduktion Målgruppe Tekniske krav Opsætning af AD FS Anvendelse af FOCES certifikat Bestilling af FOCES certifikat Registrering af FOCES certifikat i AD FS Krav til metadata Installation og konfiguration af plugin Installation af plugin på Windows Serveren Konfiguration af plugin Registrering af plugin i AD FS Test af korrekt installeret plugin Opretteles af KOMBITs Context Handler som Relying Party Konfiguration af audit log Validering af opsætning Tips og tricks Spærrecheck af KOMBITs certifikat fejler WIF feature ikke slået til på Windows serveren Ingen forbindelse til AD serveren Tildeling af Jobfunktionsroller til brugere Direkte medlemskab Indirekte medlemskab Registrering af AD FS hos KOMBIT Support Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 2 / 23
3 Versionshistorik Udgave sendt til review hos Vallensbæk Kommune Første release af dokumentet til alle kommuner Opdateret med en rettelse til anvendelsen af Scrubber scriptet, og tilføjelse af metadata URL til produktion Opdateret med link til midlertidig demo system samt adresse på support Opdateret med link til KOMBITs officielle demo system til at teste login Flyttet konfigurationsafsnittet længere frem, og tilføjet afsnit med typiske fejlscenarier. Fjernet tekst om krav om TEST certifikater, da det ikke længere er tilfældet Rettet fejl i koden, der ikke tog højde for korrupte data Support for grupper i grupper til rolletildeling Kræver ikke længere konfiguration af Domain Controller (LocalDir), men forbinder automatisk til den DC som AD FS kører mod. Sikrer overholdelse af KOMBITs navnekonvention ved at lave bindestreger om til underscores (- til _) i grupper der har bindestreger i navnet. Fix af potentielt connection-leak mod AD i specielle tilfælde. Understøttelse for Global Catalogue i et AD-forest setup. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 3 / 23
4 1 Introduktion Nærværende dokument indeholder en fuld installations- og konfigurationsvejledning for det AD FS plugin der er udviklet til integrationen med KOMBITs støttesystem, Adgangsstyring for brugere, også kaldet Context Handleren. Dokumentationen er et følgedokument til hhv. plugin, konfigurationsfil samt diverse installationsscripts der følger med leverancen. 1.1 Målgruppe Dokumentet er teknisk af karakter, og er skrevet med drift- og it-medarbejdere som målgruppe. 1.2 Tekniske krav Leverancen er udviklet og testet mod Windows Server 2012R2 med Microsoft AD FS 3.0 installeret. Denne platform er nødvendig for at tage det leverede plugin i anvendelse. Leverancen indeholder et færdig-bygget plugin, og det er ikke nødvendigt at anvende kildekoden for at tage det leverede plugin i anvendelse. Kildekoden er udviklet i C#, og leveres med projektfiler m.m. til Visual Studio 2015, og bygger ovenpå Microsofts WIF rammeværk. Følgende udviklingsværktøjer er nødvendige for at anvende den leverede kildekode - Visual Studio WIF Runtime ( - WIF SDK 3.5 ( 2 Opsætning af AD FS I forbindelse med installationen af AD FS er der nogle tekniske krav fra KOMBITs side, som skal overholdes. Disse er uafhængige af selve plugin komponenten, men nævnes her for fuldstændighedens skyld. 2.1 Anvendelse af FOCES certifikat KOMBIT kræver at det certifikat der anvendes af AD FS en er et FOCES certifikat (Funktionscertifikat fra Nets/DanID). FOCES certifikater kan bestilles hos DanID på samme måde som medarbejder certifikater og andre OCES certifikater Bestilling af FOCES certifikat Nedenfor er vist det flow man skal igennem for at bestille et FOCES certifikat hos DanID. 1. Tilgå selvbetjeningsløsningen på dette websted. For at logge på skal man have en medarbejdersignatur der er registreret hos DanID som en certifikatadministrator. Den eller de personer i kommunen der kan bestille medarbejdersignaturer vil have denne adgang tjening Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 4 / 23
5 2. Klik på Øvrige signaturer efter at være logget på, og klik på menupunktet Bestil funktionssignatur. 3. Bestillingsblanketten udfyldes efterfølgende. Det er ikke så vigtigt hvad man indtaster i disse felter, så vælg et navn der er sigende for anvendelsen, fx AD FS. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 5 / 23
6 4. Efterfølgende skal man underskrive bestillingen med sin medarbejdersignatur, hvorefter man vil få vist en installationskode. Denne kode skal skrives ned, da den skal bruges senere. 5. Når DanID har behandlet bestillingen, bliver der sendt en med et oprettelseslink til certifikatadministratoren. Når man klikker på dette link startes en Java Applet, hvor man skal indtaste installationskoden, samt angive hvilken filtype som certifikatet skal gemmes som. Her vælges PKCS#12. Resultat vil være en fil med endelsen.p12 eller.pfx, som skal installeres på Windows Serveren. Dette gøres ved at dobbelt-klikke på filen (når den ligger på Windows Serveren), og vælge at certifikatet skal installeres på Local Machine (efterfølgende spørgsmål om kodeord udfyldes, og der trykkes ok/næste på alle efterfølgende spørgsmål). Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 6 / 23
7 2.1.2 Registrering af FOCES certifikat i AD FS Når certifikatet er installeret på Windows Serveren, skal AD FS konfigureres til at anvende dette certifikat. I AD FS gøres dette i følgende skærmbillede Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 7 / 23
8 1. Klik på Add Token-Signing Certificate og vælg det nyligt installerede FOCES certifikat 2. Klik på Add Token-Decrypting Certificate og vælg det nyligt installerede FOCES certifikat 3. I listen af registrerede certifikater (i midten af skærmbilledet ovenfor) markeres det installerede FOCES certifikat under Token-signing, og der klikkes på Set as Primary 4. I listen af registrerede certifikater (samme sted) markeres det installerede FOCES certifikat under Token-decrypting, og der klikkes på Set as Primary 5. Efterfølgende kan man vælge at slette de gamle certifikater under Token-Signing og Token-decrypting. Certifikatet under Service Communication er SSL certifikatet, og det skal ikke ændres. Obs! Man bør være opmærksom på, at hvis man har eksisterende integrationer til sin AD FS (andre tjenesteudbydere, fx Miljøportalen), så vil disse skulle have gen-registreret kommunens AD FS, da man nu har ændret certifikatopsætningen. Hvordan man gennemfører denne genregistrering afhænger af den enkelte tjenesteudbyder, og vil fremgå af de vejledninger der findes til disse tjenestudbydere. Hvis man ikke gør dette, vil kommunens medarbejdere ikke længere kunne logge på disse løsninger. Man kan også overveje at installere en selvstændig AD FS installation til KOMBIT, hvis dette resulterer i større udfordringer. 2.2 Krav til metadata KOMBIT stiller nogle krav til indholdet af de SAML metadata der skal registreres i støttesystemet Administrationsmodulet. KOMBIT baserer disse krav på NemLog-in føderations krav, og da AD FS ikke genererer metadata der overholder disse krav, er det nødvendigt at tilpasse metadata inden de registreres hos KOMBIT. Til dette formål er der leveret et Powershell script, der kan rense AD FS metadata for de felter og attributter som KOMBIT vil afvise. Denne rensning af metadata har ingen betydning for selve AD FS installationen, og er kun relevant for selve registreringen af metadata hos KOMBIT. AD FS metadata kan downloades fra den installerede AD FS server ved et link magen til nedenstående (selve domænenavnet skal tilpasses, så det matcher det domæne hvor AD FS er installeret, dvs den del der hedder adfs.kommune.dk skal matche den lokale installation) Hvis AD FS er korrekt installeret, vil man kunne downloade en XML fil fra denne adresse. Filen fylder ca 50 KB og indeholder det fulde sæt af metadata for AD FS installationen. Disse metadata skal renses inden de registreres hos KOMBIT. Dette gøres vha. det leverede script (scrubber.ps1) på følgende måde Powershell.exe ExecutionPolicy Unrestricted -File C:\scrubber.ps1 -in C:\FederationMetadata.xml -out C:\adfs.xml Placeringen af script, metadata filer m.m. tilpasses så det stemmer med de faktiske placeringer af filerne. Efter scriptet er afviklet, vil de rensede metadata være i filen adfs.xml, og det er denne metadata fil der skal registreres hos KOMBIT. De rensede metadata vil være ca 7-8 kb i størrelse. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 8 / 23
9 I praksis betyder det at man ikke laver noget om i sin egen AD FS installation, men alene ændrer i en kopi af metadata inden disse registreres hos KOMBIT. 3 Installation og konfiguration af plugin 3.1 Installation af plugin på Windows Serveren Leverancen består af to filer, CustomAttributeStore.dll (selve plugin filen) samt config.xml (konfigurationsfilen). Disse to filer skal installeres på Windows Serveren hvor AD FS er installeret. DLL filen skal kopieres til C:\Windows\ADFS og konfigurationsfilen skal kopieres til C:\ADFS. 3.2 Konfiguration af plugin Som en del af leverancen medfølger et eksempel på en konfiguration af plugin. Denne fil hedder config.xml, og skal som nævnt installeres i folderen C:\ADFS. Dette afsnit beskriver konfigurationsfilen, og de muligheder der er for konfiguration. Det er vigtigt at denne fil tilpasses den aktuelle installation, da konfigurationsfilen blot er leveret med nogle eksempler på data, der næppe er anvendelige i en rigtig installation. Nedenfor vises et eksempel på konfigurationsfilen, og de enkelte værdiers funktion beskrives <ADFSConfiguration> <GlobalCatalogue>kommune.dk:3268</GlobalCatalogue> <DomainNode>DC=kommune,DC=dk</DomainNode> <CVR> </CVR> <AssuranceLevel>3</AssuranceLevel> <SpecVer>DK-SAML-2.0</SpecVer> <KombitSpecVer>1.0</KombitSpecVer> <Serial>objectGUID</Serial> <CommonName>displayName</CommonName> <SuperGroup>KOMBIT_ROLE</SuperGroup> <RoleTemplate> <DelegationConfiguration> <CVRGroupAttribute>extensionAttribute10</CVRGroupAttribute> <RoleNameGroupAttribute>extensionAttribute11</RoleNameGroupAttribute> </DelegationConfiguration> </ADFSConfiguration> Parameter GlobalCatalogue DomainNode CVR SpecVer Beskrivelse Denne parameter anvendes kun når ens AD er opsat som et forest af AD er, og brugere fra flere forskellige domæner skal logge på. Hvis det er tilfældet, skal man angive sit Global Catalogue her, inkl port (typisk 3268). Denne parameter anvendes kun når ens AD er opsat som et forest af AD er, og brugere fra flere forskellige domæner skal logge på. Hvis det er tilfældet skal man angive den rod-node alle søgninger skal foretages mod i Global Catalogue. Denne parameter skal indeholde kommunens CVR nummer. Alle de steder i de tokens AD FS en genererer, hvor der fremgår et CVR nummer, vil dette CVR nummer blive anvendt. Denne parameter skal have værdien DK-SAML-2.0, der peger på den version af OIOSAML profilen som anvendes. KOMBIT stiller krav om at DK- SAML-2.0 anvendes. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 9 / 23
10 KombitSpecVer Serial CommonName SuperGroup RoleTemplate Denne parameter skal have værdien 1.0, der peger på den version af KOMBITs Attributprofil som anvendes. KOMBIT stiller krav om at 1.0 anvendes. Denne parameter skal indeholde værdien på den bruger-attribut i Active Directory, der anvendes som unik nøgle for brugeren. KOMBIT stiller krav om at den unikke nøgle skal være på UUID v4 format, hvilket fx GUID værdierne i AD opfylder. Denne parameter skal indeholde værdien på den bruger-attribut i Active Directory, der anvendes som præsentationsnavn for brugeren. KOMBIT stiller ingen krav til indholdet af dette felt, men fagsystemerne formodes at ville anvende værdien til præsentation af brugerens navn i brugergrænsefladerne. Denne parameter skal indeholde navnet på en sikkerhedsgruppe i Active Directory. Når der laves opslag på en bruger i Active Directory, og der afgøres hvilke sikkerhedsgrupper en bruger er medlem af, så kigges der alene på de grupper der er medlem af (undergrupper af) denne gruppe. Formålet med denne parameter, er at reducere mængden af sikkerhedsgrupper som plugin et skal forholde sig til ved bruger-login, men også samtidig at give kommunen mulighed for at gruppere alle KOMBIT relevante sikkerhedsgrupper på en fornuftig måde. Denne parameter skal indeholde en URL streng på formen Fx vil værdien for Vallensbæk kommune være Når AD FS udsteder et token til KOMBITs Context Handler, vil alle Jobfunktionsroller blive bygget ved at man tager sikkerhedsgruppens navn (fx MinJobfunktionsRolle) og sætter efter ovenstående værdi, og til sidst tilføjer et påkrævet versionsnummer. Resultatet vil være at Jobfunktionsrollen vil få ID et Da AD FS plugin et anvender sikkerhedsgruppens navn direkte, er det vigtigt at sikkerhedsgrupperne kun indeholder lovlige tegn i deres navn. DelegationConfiguration De lovlige tegn er bogstaverne A til Z, samt tallene 0 til 9 og specialtegnet _ (underscore). Denne parameter er optionel at udfylde, og skal efterlades blank i konfigurationsfilen hvis den ikke anvendes, dvs på følgende form <DelegationConfiguration> <CVRGroupAttribute></CVRGroupAttribute> <RoleNameGroupAttribute></RoleNameGroupAttribute> </DelegationConfiguration> Parameteren anvendes hvis man ønsker at anvende en anden kommunes Jobfunktionsrolle(r). Det antages at den anden kommune har givet tilladelse til dette via KOMBITs Administrationsmodul (ellers vil konfigurationen ikke have nogen effekt). Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 10 / 23
11 Når man ønsker at anvende en Jobfunktionsrolle uddelegeret fra en anden kommune, skal man oprette en AD sikkerhedsgruppe på lige fod med ens egne Jobfunktionsroller, men der skal udfyldes 2 yderligere attributter på AD sikkerhedsgruppen, der angiver hhv. CVR nummer på den kommune der ejer Jobfunktionsrollen, samt det ID som Jobfunktionsrollen har i Administrationsmodulet. Hvis man fx vælger at anvende ExtensionAttribute10 og ExtensionAttribute11 til disse formål, så angiver man disse værdier i konfigurationsfilen, og så vil plugin et aflæse disse attributter på AD sikkerhedsgruppen, og hvis de er udfyldt, så vil de værdier anvendes i stedet for de konfigurerede <CVR> og <RoleTemplate> værdier beskrevet ovenfor. 3.3 Registrering af plugin i AD FS I AD FS skal man registrere det leverede plugin som et Attribute Store. Dette sker ved at åbne folderen Trust Relationships i AD FS, og vælge Attribute Store. Ved at højreklikke her, kan man i menuen vælge Add Custom Attribute Store. Dette åbner et dialog vindue, der skal udfyldes med følgende værdi CustomAttributeStore.MainClass, Custom Attribute Store Hvilket vil resultere i følgende skærmbillede Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 11 / 23
12 Herefter er plugin registreret i AD FS, og kan anvendes som beskrevet nedenfor. OBS! Det kan være nødvendigt at genstarte AD FS servicen før denne registrering slår igennem Test af korrekt installeret plugin Når ovenstående registrering af gennemført, kan man validere at plugin er korrekt registreret (og at den konfigurationsfil der ligger i C:\ADFS folderen indeholder lovlige værdier). Ved at genstarte AD FS servicen, vil plugin blive initialiseret, og den vil forsøge at indlæse konfigurationsfilen. Hvis dette lykkes, bliver følgende logget i Eventloggen på maskinen. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 12 / 23
13 Hvis der derimod er fejl under indlæsningen af plugin eller konfigurationsfilen, vil der fremgå en advarsel i ovenstående log, med en beskrivelse af fejlen. 3.4 Opretteles af KOMBITs Context Handler som Relying Party Context Handleren skal registreres som et såkaldt Relying Party i AD FS, for at kommunens medarbejdere kan logge på KY, KSD og SAPA. Dette sker ved højreklikke på menuen Relying Party Trust i AD FS, og vælge Add Relying Party Trust. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 13 / 23
14 Herefter startes en opsætnings-guide, hvor man skal udvælge de metadata der udpeger Context Handleren. Disse metadata publiceres af KOMBIT, og er nødvendige for at gennemføre en installation. Hvis man gennemfører en integration med KOMBITs testmiljø, kan man hente Context Handlerens metadata fra dette websted. Når man skal gennemføre en integration til KOMBITs produktionsmiljø, skal man anvende metadata der kan hentes fra dette websted i stedet. Nedenstående skærmbillede viser hvordan man udpeger metadata filen fra Context Handleren i den nævnte opsætnings-guide. Her skal man anvende den fil man har downloadet fra ovenstående link, og importere (i skærmbilledet nedenfor er det filen metadata.xml) Når Context Handleren er registreret som en Relying Party i AD FS, skal der opsættes en række Claim Rules, der sikrer at de tokens der udstedes til Context Handleren overholder KOMBITs Attributprofil. Disse Claim Rules binder det leverede plugin sammen med den konfigurerede Relying Party. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 14 / 23
15 For at lette opsætningen af Claim Rules, er der leveret et installationsscript til dette formål. Dette installationsscript (rules.txt) placeres i folderen c:\adfs, og i Powershell udføres følgende kommando Set-AdfsRelyingPartyTrust -TargetName "NAME" -IssuanceTransformRulesFile "C:\ADFS\rules.txt" TargetName værdien skal erstattes med det navn some er angivet for Context Handleren da den blev oprettet som Relying Party. Efter import af Claim Rules, vil man kunne inspicere disse ved at højreklikke på den oprettede Relying Party i AD FS, og vælge Edit Claim Rules. Det skærmbillede der åbner sig skulle gerne ligne følgende Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 15 / 23
16 3.5 Konfiguration af audit log En standard installation af AD FS vil ikke auditlogge specielt meget, men det er muligt at konfigurere AD FS til at auditlogge såvel sikkerhedshændelser (bruger login gennemført, bruger login afvist) samt indholdet af de udstedte tokens. Denne konfiguration af uafhængig af selve plugin installationen, og er en generel konfigurationsmulighed i AD FS Højreklik på rod-menupunktet i AD FS og vælg Edit Federation Service Properties 2. Under fanen Events sæt flueben i samtlige muligheder 3. Kør følgende Powershell kommando AUDITPOL /SET /SUBCATEGORY:"Application Generated" /FAILURE:ENABLE /SUCCESS:ENABLE 4. Åben Edit Group Policies på Windows Serveren Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 16 / 23
17 5. Gå til Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy og vælg Audit object access 6. Åben værdien, og sæt flueben i begge muligheder Herefter vil AD FS auditlogge de nævnte sikkerhedshændelser og udstedte tokens. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 17 / 23
18 3.6 Validering af opsætning KOMBIT tilbyder et demo system til at teste at AD FS konfiguration er udført korrekt. Dette demo system kan tilgås på følgende adresse Ved at tilgå ovenstående URL i sin web-browser, får man mulighed for at foretage et login ind mod KOMBITs Context testmiljø, hvilket ved korrekt opsætning af AD FS, betyder at man kan gennemføre et fuldt login. Nedenfor er vist det forløb man bør forvente at gennemføre hvis alt er sat korrekt op. 1. Klik på Login 2. Vælg egen kommune i dropdown listen (hvis kommunen ikke optræder, så er AD FS installation ikke korrekt opsat hos KOMBIT) Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 18 / 23
19 3. Gennemfør et login i AD FS. Hvis AD FS er sat op til Windows Integrated Authentication, vil man ikke blive bedt om at indtaste brugernavn/kodeord, men vil i stedet blive automatisk logget på 4. Ved succesfuldt login, vil man se nedenstående resultat side Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 19 / 23
20 3.7 Tips og tricks Under installationen kan man løbe ind i nogle forskellige fejlscenarier. De mest almindelige af disse er beskrevet nedenfor Spærrecheck af KOMBITs certifikat fejler Hvis man integrerer med KOMBITs testmiljø, vil valideringen af KOMBITs certifikat højest sandsynligt ikke kunne lade sig gøre, og login vil dermed fejle. I AD FS event loggen vil der være en fejlbesked om at modpartens certifikat ikke kan valideres. Dette skyldes at KOMBIT i testmiljøet anvender et TEST certifikat fra Nets. Dette TEST certifikat er det ikke muligt at udføre spærrecheck på medmindre man er registreret som anvender af Nets testmiljø. Denne fejl kan omgås ved at slå spærrecheck fra for denne enkelte Relying Party i AD FS. Følgende kommando i powershell slår spærrecheck fra for den Relying Party der hedder KOMBIT TEST. Navnet skal tilpasses så den passer med den Relying Party hvor man ønsker at slå spærrecheck fra. Get-AdfsRelyingPartyTrust -Name "KOMBIT TEST" Set-AdfsRelyingPartyTrust - EncryptionCertificateRevocationCheck None -SigningCertificateRevocationCheck None OBS! Man skal kun gøre dette i forbindelse med integration til testmiljøet, og det er vigtigt at man ikke slår spærrecheck fra i en produktions-installation WIF feature ikke slået til på Windows serveren Hvis man får følgende fejlbesked i sin AD FS event log ved opstart af AD FS, skyldes det at WIF featuren (Windows Identity Foundation) ikke er slået til. Dette kan gøres ved at tilgå Server Management, og gå til Features, scrolle til Windows Identity Foudation, og slå denne feature til. Exception details: Microsoft.IdentityServer.ClaimsPolicy.Language.PolicyEvaluationException: POLICY0018: Query 'assurancelevel' to attribute store 'CustomAttributeStore' failed: 'Could not load file or assembly 'Microsoft.IdentityModel, Version= , Culture=neutral, PublicKeyToken=31bf3856ad364e35' or one of its dependencies. The system cannot find the file specified.'. ---> System.IO.FileNotFoundException: Could not load file or assembly 'Microsoft.IdentityModel, Version= , Culture=neutral, PublicKeyToken=31bf3856ad364e35' or one of its dependencies. The system cannot find the file specified Ingen forbindelse til AD serveren Hvis man får følgende fejlbeksed i sin AD FS event log ved opstart af AD FS, skyldes det at config.xml filen har en værdi i <LocalDir> der ikke peger på kommunens AD. Ret config.xml til så den peger på kommunens AD, og genstart AD FS Additional Data 'C:/ADFS/config.xml': The server could not be contacted. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 20 / 23
21 4 Tildeling af Jobfunktionsroller til brugere Når AD FS er konfigureret som beskrevet ovenfor, kan man begynde at oprette AD sikkerhedsgrupper der repræsenterer Jobfunktionsroller, og tildele disse til sine medarbejdere. Følgende regler anvendes i forbindelse med tildelingen - Alle AD sikkerhedsgrupper der er (direkte) medlem af SuperGroup gruppen, konfigureret i config.xml, repræsenterer Jobfunktionsroller. Ingen andre grupper vil blive anset som værende Jobfunktionsroller - Man kan tildele en Jobfunktionsrolle til en medarbejder på 2 måder o Indmeld medarbejderen direkte i den AD sikkerhedsgruppe, der repræsenterer den ønskede Jobfunktionsrolle o Indmeld medarbejderen i en anden AD gruppe, der er medlem af den sikkerhedsgruppe, der repræsenterer den ønskede Jobfunktionsrolle. De to metoder er illustreret nedenfor 4.1 Direkte medlemskab Gitte arbejder som sagsbehandler i Jobcenter Vest, og skal tildeles Jobfunktionsrollen Sagsbehandler. Denne Jobfunktionsrolle er oprettet som en AD sikkerhedsgruppe, og gruppen er meldt ind i SuperGroup gruppen, så AD FS ved at gruppen repræsenterer en Jobfunktionsrolle. Gitte meldes ind i gruppen Sagsbehandler, og vil på login tidspunkt få tildelt denne Jobfunktionsrolle. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 21 / 23
22 4.2 Indirekte medlemskab Gitte arbejder, som beskrevet ovenfor, i Jobcenter Vest, og skal lige som sine kollegaer i Jobcenteret havde tildelt Jobfunktionsrollen Sagsbehandler. Alle medarbejdere i Jobcenter Vest er medlem af en AD gruppe ved navn Jobcenter Vest. Ved at melde gruppen Jobcenter Vest ind i den AD gruppe der repræsenterer Jobfunktionsrollen Sagsbehandler, vil alle medarbejdere i Jobcenter Vest få tildelt denne Jobfunktionsrolle på login tidspunkt. Bemærk at man kan have op til 10 niveauer af grupper i grupper på denne måde. 5 Registrering af AD FS hos KOMBIT Efter AD FS er installeret skal den registreres hos KOMBIT, så den kan anvendes som login mekanisme for kommunens medarbejdere. Denne registrering foregår i støttesystemet Administrationsmodulet, hvor følgende trin skal gennemføres 1. AD FS skal registreres som et IT-System i Administrationsmodulet. Dette gøres ved at udfylde en web-blanket med følgende oplysninger a. Navn og beskrivelse på AD FS installationen b. Upload af metadata fil (den rensede udgave beskrevet i tidligere afsnit) Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 22 / 23
23 c. Oplysninger om hvorvidt installationen må tilgås fra en mobil enhed (smartphone og/eller tablet) d. Oplysninger om evt IP-filtrering i forbindelse med tilgangen til AD FS. Denne indtastning er ikke obligatorisk, og anvendes alene til at øge brugervenligheden i forbindelse med login (hvis en medarbejder forsøger login til KY, KSD eller SAPA fra en af de nævnte IP adresser, vil man automatisk få valgt denne AD FS ved login, ellers skal man vælge fra en dropdown liste). 2. Herefter skal der anmodes om en Føderationsaftale mellem leverandøren af AD FS installationen og kommunen. I dette tilfælde er kommunen både leverandør og kommune, så anmodningen og godkendelsen af anmodningen har en ren formel karakter. Denne anmodning sker ved at udfylde en web-blanket med følgende oplysninger a. Hvilken AD FS installation anmodningen omfatter (vælges fra dropdown liste her vælges den AD FS der er registreret i trin 1) b. Hvilken kommune anmodningen skal sendes til (her vælges egen kommune) 3. Herefter skal anmodningen fra trin 2 godkendes. Dette sker også i Administrationsmodulet, hvor man vil modtage et advis om anmodningen. Denne anmodning åbnes og accepteres, hvorefter AD FS en er registreret hos KOMBIT og kan anvendes af kommunen Web-blanketter og procedurer kan findes på KOMBITs website OBS! Hvis man er pilot-kommune vil man opleve at brugergrænsefladen til Administrationsmodulet ikke er tilgængeligt, og at de ovennævnte web-blanketter er erstattet med word-blanketter. Disse word-blanketter bliver udleveret af KOMBIT, og skal sendes til KOMBIT når de er udfyldt, der efterfølgende står for selve registreringen. 6 Support Den storkøbenhavnske digitaliseringsforening har adgang til support hos Digital Identity i perioden Support-postkassen hedder [email protected] Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 23 / 23
Installations- og konfigurationsvejledning
Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: 1.0.5 Date: 06.05.2016 Author: BSG Indholdsfortegnelse 1 Introduktion... 3 1.1 Målgruppe... 3 1.2 Tekniske krav...
Installations- og konfigurationsvejledning
Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: 1.0.3 Date: 04.04.2016 Author: BSG Indholdsfortegnelse 1 Introduktion... 3 1.1 Målgruppe... 3 1.2 Tekniske krav...
IDENTITY PROVIDER. Klar til produktion
IDENTITY PROVIDER Klar til produktion Baggrund De 98 kommuner i Danmark har nu etableret en lokal Identity Provider, og aftestet installation mod Støttesystemernes testmiljø. I forbindelse med at BBR går
STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016
STS NETVÆRKSDAGE ADGANGSSTYRING Brian Storm Graversen April 2016 Emner Motivation og baggrund Introduktion til jobfunktionsrollebegrebet Hvad er en jobfunktionsrolle Typer af brugersystemroller Dataafgrænsninger
OS2faktor. Windows Credential Providers. Version: Date: Author: BSG
OS2faktor Windows Credential Providers Version: 1.0.0 Date: 17.03.2019 Author: BSG Indhold 1 Indledning... 3 1.1 Komponenter... 3 2 Forudsætninger... 3 3 Installation og konfiguration af OS2faktor Proxy...
Nets - Medarbejder Signatur
Nets - Medarbejder Signatur Nets Direkte Kommunikation Nøgle Bestilling Version: 2.1, Oktober 2013 Continia Software a/s Hjulmagervej 55 DK-9000 Aalborg Denmark Tel. +45 82 30 50 00 Support mail: [email protected]
Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION)
Kundevejledning AD FS opsætning til Reindex Version: 1.0 Dato: 19. april 2016 Forfatter: Lasse Balsvad (XPERION) AD FS opsætning til Reindex - Kundevejledning 1/23 Revisionshistorik Version Dato Initialer
FairSSL Fair priser fair support
Microsoft IIS 6 Certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en IIS 6 For support og hjælp til anvendelsen af denne vejledning kan du kontakte FairSSL
Opsætning af MobilePBX med Kalenderdatabase
Opsætning af MobilePBX med Kalenderdatabase Dette dokument beskriver hvorledes der installeres Symprex Exchange Connector og SQL Server Express for at MobilePBX kan benytte kalenderadadgang via database
OS2faktor. Brugervejledning. Version: Date: Author: BSG
OS2faktor Brugervejledning Version: 1.0.0 Date: 27.01.2019 Author: BSG Indhold 1 Indledning... 3 2 Forskellige OS2faktor klienter... 5 3 Hvor får man en klient?... 6 4 Hvordan registreres min OS2faktor
Vejledning til Teknisk opsætning
Vejledning til Teknisk opsætning v. 1.0 Adm4you, 2010. Indhold Kort om denne vejledning... 3 Generelt om easyourtime... 3 Installation af databasen... 3 Sikkerhed og rettigheder... 4 SQL Login... 4 Rettigheder
Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning
Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Indholdsfortegnelse Indledning... 3 Systemkrav... 4 Installation af Citrix-klient... 5 Tilpasning
Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem
Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Indhold 1 Serviceplatformen generelt... 3 1.1 Oprettelse af medarbejdere på Serviceplatform... 3 1.2 Log på STS Administration...
OS2autoproces. Vejledning til implementering
OS2autoproces Vejledning til implementering Version: 1.0.3 Date: 10.10.2018 1 Indledning Dette dokument er en gennemgående vejledning til implementeringen af OS2autoproces. Det er ikke en vejledning til
LUDUS WEB. Installations- og konfigurations-vejledning. Den 7. april 2009. J.nr.: 4004 V0624 09
LUDUS WEB Installations- og konfigurations-vejledning Den 7. april 2009 J.nr.: 4004 V0624 09 CSC Scandihealth A/S, P.O. Pedersens Vej 2, DK-8200 Århus N Tlf. +45 3614 4000, fax +45 3614 7324, www.scandihealth.dk,
FairSSL Fair priser fair support
Exchange 2010 SSL certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens Exchange 2010 SAN SSL certifikat. Derudover er der tekniske guides til at
BESTILLING AF NEMID. For at bestille ny NemID vælger du www.nets-danid.dk. Vælg Bestil NemID medarbejdersignatur.
BESTILLING AF NEMID For at bestille ny NemID vælger du www.nets-danid.dk Vælg Bestil NemID medarbejdersignatur. CVR nummeret trækker automatisk adressen fra CVR registeret, så den skal IKKE ændres. Bekræft
ADFS Opsætning til MODST SSO Moderniseringsstyrelsen
ADFS Opsætning til MODST SSO Moderniseringsstyrelsen Indhold 1 Intro... 3 1.1 I drift på MODST SSO... 3 1.2 Anbefalinger om certifikater... 3 2 How-to guide... 4 2.1 Opsætning af relying party... 4 2.2
LUDUS Web Installations- og konfigurationsvejledning
LUDUS Web Installations- og konfigurationsvejledning Indhold LUDUS Web Installations- og konfigurationsvejledning... 1 1. Forudsætninger... 2 2. Installation... 3 3. Konfiguration... 9 3.1 LUDUS Databasekonfiguration...
Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2
Indholdsfortegnelse 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 1.2 Forberedelse til anvendelse Serviceplatformen... 2 1.2.1 Medarbejdercertifikat (MOCES)... 2 1.2.2
Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...
Teknisk vejledning Tilkobling af institution til MODST SSO 29. marts 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)...
FairSSL Fair priser fair support
Small Business Server 2008 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2008 server. Ved bestilling af certifikater til Small Business Server
FairSSL Fair priser fair support
Small Business Server 2011 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business Server
MSI pakke til distribution af AutoPilot komponenter.
MSI pakke til distribution af AutoPilot komponenter. Hermed følger en basal dokumentation for installation af AutoPilot msi pakken. Der vil i det følgende blive forklaret brugen af 4 programmer fra Microsoft,
SSO - FAQ - Kendte problemer med opsætninger
Opdateret 2. september 2019 SSO - FAQ - Kendte problemer med opsætninger Indhold Introduktion... 3 ErrorCode: urn:oasis:names:tc:saml:2.0:status:responder. Message:... 4... 4... 4... 4 Error details: MSIS7007:
EasyIQ Opdatering 5.2.3 -> 5.4.0
EasyIQ Opdatering 5.2.3 -> 5.4.0 Kunde: Forfatter: Thomas W. Yde Systemtech A/S Side: 1 af 17 1 Indholdsfortegnelse 2 GENERELT OMKRING FORUDSÆTNINGEN OG OPDATERINGS FORLØBET... 3 2.1 FORUDSÆTNINGER...
Sektornet VPN Installationsvejledning Windows Vista/7
Sektornet VPN Installationsvejledning Windows Vista/7 Version 5.0 Af Jesper Skou Jensen og Mads Udengaard Sørensen 1 Start installationen 1 1 Indledning Denne vejledning gennemgår opsætning af Sektornet
Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen
Nets Denmark A/S Lautrupbjerg 10 P.O. 500 DK 2750 Ballerup T +45 44 68 44 68 F +45 44 86 09 30 www.nets.eu Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen
Vejledning til leverandørers brug af Serviceplatformen
Vejledning til leverandørers brug af Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Indhold 1 Indledning... 3 2 Ordforklaringer... 3 3 Oprettelse... 4 4 Arbejdsgange...
Guide til Umbraco CMS
web Guide til Umbraco CMS Indhold Indledning 3 Kompatible browsere 3 Log ind i Umbraco 4 Content-delen 5 Indholdstræet 5 Tilføjelse af en side/sektion 7 Sortering af indhold 12 Galleri 14 Mediebibliotek
Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk.
Guide: Henvisninghotellet ( REFHOST ) Version mar 2009 Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk. Denne guide er primært baseret på oplysninger
Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)
Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Indholdsfortegnelse Indledning... 3 Systemkrav... 4 Installation af Citrix-klient... 5 Tilpasning
Vejledning i opsætning af NemHandelsprogrammet
Vejledning i opsætning af NemHandelsprogrammet Kort om NemHandelsprogrammet Hvis du har et økonomisystem, som kan skabe NemHandelsfakturaer, kan du kombinere økonomisystemet med det gratis NemHandelsprogram,
SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks
SOSIGW - Administrationskonsol for SOSIGW 1.0.6 Indeks Indeks... 1 Revisionshistorik... 2 Introduktion... 2 Administrationskonsollen... 2 Generel brug af konsollen... 3 Fremsøgning af ID-kort... 3 Søgning
Godkendelsesdato Version Rettet af Rettelse(r)
REST/SOAP Services Referenceimplementation Godkendelsesdato Version Rettet af Rettelse(r) 17/6-2010 1.0 Stefan L. Jensen 1 Indhold 1. Indledning... 3 2. Visual Studio solution... 3 3. Konfiguration...
TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater
TDCs Signaturserver Side 2 Indhold Indledning...3 Teknisk projekt... 3 Tekniske forudsætninger... 3 Installation af klienten... 4 Udstedelse af signatur... 4 Anvendelse af signaturen... 6 Eksport af signaturen...
Tilføjelse af administrator for myndighed
Side 1 af 7 Udpegning af administrator i NemLog-in 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan udpege en administrator, som kan administrere myndighedens selvbetjeningsløsninger
VDI Manual v. 5 Indhold
VDI Manual v. 5 Indhold VDI Manual v. 5... 1 VDI Windows 7 Manual... 2 VDI Windows xp Manual... 3 Andre Browsere Manual... 4 VDI Andoid Manuel opsætning af Citrix Reciever... 6 Automatisk opsætning af
Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring
Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring [email protected] CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT
Document Capture til Microsoft Dynamics NAV. Quick Guide til RTC version 3.50
Document Capture til Microsoft Dynamics NAV Quick Guide til RTC version 3.50 INDHOLDSFORTEGNELSE Introduktion... 3 Basisopsætning... 4 Indlæsning af standard opsætning... 4 Opdatering af standard opsætning...
Vejledning Uniconta. 1 Indhold. 7. oktober finsit Vejledning
7. oktober 2019 Uniconta 1 Indhold 2 Installation af konverteringsmodul... 2 2.1 Installation af WKWPFClient... 3 3 Connect til Uniconta... 4 4 Gem af SIE fil... 7 5 Indlæsning i... 8 5.1 Ny kundevirksomhed...
Vejledning til SmartSignatur Proof Of Concept
Vejledning til SmartSignatur Proof Of Concept Version 0.9.1 15. marts 2013 Indhold Vejledning til SmartSignatur Proof Of Concept... 1 Hvad er en medarbejdersignatur... 3 Juridiske aspekter ved brug af
Installation. Aesiras Internet hjemmeside og webshop. Aesiras -integreret Regnskab, Handel og Internet
Installation Aesiras Internet hjemmeside og webshop Aesiras -integreret Regnskab, Handel og Internet Installationsvejledning Tak fordi du valgte Aesiras Business & Internet. I denne vejledning vil vi guide
3. Menuen Start -> Programs -> OpenVPN åbnes, og "My Certificate Wizard" vælges:
Opsætning af VPN forbindelse til DRC En VPN forbindelse gør det muligt for en hjemmecomputer, eller en bærbar computer, at få adgang til DRCs interne lokalnet fra en vilkårlig internetforbindelse. Forudsætninger
Sektornet VPN. Opsætning af Novell 4.1x server og klient på. Windows 2000/NT/XP
Sektornet VPN Opsætning af Novell 4.1x server og klient på Windows 2000/NT/XP UNI C oktober 2002 Sektornet VPN UNI C oktober 2002 v1.0 Af Jesper Skou Jensen 1 Installation og konfiguration af Netware IP
Vejledning til Autodesk Account - Subscription
Vejledning til Autodesk Account - Subscription Denne vejledning beskriver, hvordan du logger på Autodesk Account samt de vigtigste funktioner, bl.a. download af software, hvor du finder serienumre, tildeling
DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2.
DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2. Denne guide henvender sig til brugere af DPSD2 og de brugeradministratorer der har ansvaret for at administrere brugere og rettigheder til DPSD2,
GUIDE TIL CLOUD DRIVE
GUIDE TIL CLOUD DRIVE Dette er en guide du kan anvende til nemt at komme effektivt i gang med at anvende Cloud Drive Indholdsfortegnelse 1. Tilgængelige Cloud Drive klienter 2. Guide til Windows klienten
NemHandel registreringsvejledning. Navision Stat, INDFAK og Nemkonto. Introduktion. Overblik. Side 1 af 15. ØS/ØSY/CPS 7.
Side 1 af 15 NemHandel registreringsvejledning ØS/ØSY/CPS 7. januar 2015 Navision Stat, INDFAK og Nemkonto Dette dokument beskriver den nødvendig EAN registrering på Nemhandelsregistret via NS NHR WEB
Vejledning til Autodesk Account - Autodesk Collection og Autodesk AutoCAD Toolset
Vejledning til Autodesk Account - Autodesk Collection og Autodesk AutoCAD Toolset Denne vejledning beskriver, hvordan du logger på Autodesk Account samt de vigtigste funktioner, bl.a. download af software,
Hosted CRM Outlook client connector setup guide. Date: Version: 1. Author: anb. Target Level: Customer. Target Audience: End User
Hosted CRM 2011 Outlook client connector setup guide Date: 2011-09-08 Version: 1 Author: anb Target Level: Customer Target Audience: End User Language: da-dk Page 1 of 19 LEGAL INFORMATION Copyright 2011
Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre...
Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre... 9 Offline synkronisering... 11 Klienter til mobile enheder...
Projekt: NemHandel signaturer
Ejer: mysupply ApS Projekt: NemHandel signaturer Emne: Installationsvejledning Dette dokument omfatter en vejledning for download og installation af funktionscertifikat i forhold til brugen i VAX NemHandel
Nexus IP Quickguide. Til alle Nexus VW og FW modeller
Nexus IP Quickguide Til alle Nexus VW og FW modeller Indhold 1.0 Første Opsætning... 3 1.1 FYSISK TILSLUTNING... 3 1.2 FIND KAMERAET... 3 1.3 LOG PÅ KAMERAET MED INTERNET EXPLORER 11... 4 2.0 Udvidet forklaring
Vejledning til Autodesk Account - Autodesk Collection
Vejledning til Autodesk Account - Autodesk Collection Denne vejledning beskriver, hvordan du logger på Autodesk Account samt de vigtigste funktioner, bl.a. download af software, hvor du finder serienumre,
Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)
Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Inden det er muligt at bruge SEI indberetningsklienten gennem den ny Citrix løsning. Skal Citrix
Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)
Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix løsning for MAC/OS X brugere Bestilling af bruger til Citrix For at kunne logge på Citrix systemet skal
FairSSL Fair priser fair support
Small Business Server 2011 SSL certifikat administration v. 1.0 Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business
OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA
KOMBIT AULA OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA Version: 1.0 Status: Endelig Godkender: Erling Hansen Forfatter: Casper Kristiansen Vedel Copyright 2018 Netcompany. Alle rettigheder forbeholdes.
LUDUS Web Bestilling og installation af SSL-servercertifikat... 1 1. Introduktion... 2 1.1 Bestilling af certifikat fra andre udbydere...
LUDUS Web Bestilling og installation af SSLservercertifikat Indhold LUDUS Web Bestilling og installation af SSL-servercertifikat... 1 1. Introduktion... 2 1.1 Bestilling af certifikat fra andre udbydere...
Denne installationsvejledning beskriver hvordan man installerer EFI webservices til kommunikation mellem Navision Stat og Skat.
Side 1 af 9 Navision Stat 7.1 ØSY/TJO/CPS/ CRA Dato 31.08.2016 Installationsvejledning til EFI integration Overblik Introduktion Denne installationsvejledning beskriver hvordan man installerer EFI webservices
I denne øvelse vil du få vist hvordan opsætningen af netværket foregår. Målet er at du selv kan konfigurere en IP adresse på din lokal maskine.
I denne øvelse vil du få vist hvordan opsætningen af netværket foregår. Målet er at du selv kan konfigurere en IP adresse på din lokal maskine. Opsætningen her er speciel for dette lokalnetværk, der kan
2. Opstart af SLS-Klient Korrekt udsteder kommunikation
Troubleshooting guide i forbindelse med opsætning af SLS-Klient Hvis du i forbindelse med vejledningen Kom god i gang med SLS-Klienten for Slutbruger får vist vinduer eller fejl, som ikke er beskrevet,
Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net
18. november 2011 Vejledning Windows 7 - eklient Opkobling via ADSL eller anden kabelforbindelse til P-net. Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net Cisco AnyConnect
Trin-for-trin guide: Tilslutning af web service til NemLog-in
Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen
FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)
FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017) Page 1 of 12 Indhold 1 Adgang til FleeDa... 3 1.1 HW og SW forudsætninger... 3 1.2
Vejledning i opsætning af NemHandelsprogrammet
standarden for e-samhandel Vejledning i opsætning af NemHandelsprogrammet Om NemHandelsprogrammet Hvis du har et økonomisystem, som kan skabe NemHandelsfakturaer, kan du kombinere økonomisystemet med det
Systemair Connect. Opsætning
Systemair Connect Opsætning Opsætning af Systemair Connect Denne vejledning er lavet for at hjælpe dig i gang med opsætningen af Systemair Connect. Du kan bl.a. læse om, hvordan du opbygger en understruktur
FairSSL Fair priser fair support
Vejledning til at konfiguration af flere websites, med deling af 1 SSL certifikat og fælles IP og port. Følgende vejledning beskriver hvordan man konfigurere IIS til at bruge host header på HTTPS sites.
SPOR 1: ADGANGSSTYRING
SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS
Contents. John Have Jensen Mercantec 2011
Contents ESXi installation og basisk konfiguration... 1 Oprette Guest OS virtuelle maskiner... 5 Uploade ISO filer til en ESXi server... 8 Installere Guest OS... 9 Opsætning af ESXi networking... 11 Tilslutte
NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse
NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration
09/03 2009 Version 1.4 Side 1 af 37
Login til DJAS Gå ind på adressen http://www.djas.dk I feltet Brugernavn skrives den e-mail adresse som brugeren er registeret med i systemet. I feltet Password skrives brugerens adgangskode. Ved at sætte
Browserindstillinger til EfterUddannelse.dk
Browserindstillinger til EfterUddannelse.dk 3. udgave, februar 2012 Denne vejledning er en hjælp til at løse almindelige og kendte browserproblemer, der kan forekomme i Internet Explorer 7 og 8, når du
PentaCon A/S NemHandel Installation
PentaCon A/S NemHandel Installation Behov for hjælp? Ønsker du at PentaCon A/S skal varetage hele din Nemhandel installation, gør vi meget gerne dette for dig. Vi hjælper dig igennem hele processen, lige
Fjernadgang til BEC s systemer via Portal2
Fjernadgang til BEC s systemer via Portal2 - tilgå applikationer og arbejdsplads via webbaseret portal (UAG) Udarbejdet af: Niklas Petersen Gældende fra: 24-08-2015 Version Forfatter Dato Dokumentstatus
Kom godt i gang med ImageDB programmet fra PetriSoft
Kom godt i gang med ImageDB programmet fra PetriSoft Kort om ImageDB: ImageDB er et Windows (98/NT/2000/Me/Xp/Vista/Windows7) program, hvor du kan registrere alle dine film, musik, bøger, billeder, fotos,
NemID DataHub adgang. [email protected] & [email protected]. Doc. 25538-12, sag 10/3365
NemID DataHub adgang [email protected] & [email protected] Agenda Funktionaliteten og brugeroplevelsen Arkitekturen og komponenterne bag NemID og digital signatur Datahub token Pause Udvikling
