Installations- og konfigurationsvejledning

Størrelse: px
Starte visningen fra side:

Download "Installations- og konfigurationsvejledning"

Transkript

1 Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: Date: Author: BSG

2 Indholdsfortegnelse 1 Introduktion Målgruppe Tekniske krav Opsætning af AD FS Anvendelse af FOCES certifikat Bestilling af FOCES certifikat Registrering af FOCES certifikat i AD FS Krav til metadata Installation og konfiguration af plugin Installation af plugin på Windows Serveren Konfiguration af plugin Registrering af plugin i AD FS Test af korrekt installeret plugin Opretteles af KOMBITs Context Handler som Relying Party Konfiguration af audit log Validering af opsætning Tips og tricks Spærrecheck af KOMBITs certifikat fejler WIF feature ikke slået til på Windows serveren Ingen forbindelse til AD serveren Tildeling af Jobfunktionsroller til brugere Direkte medlemskab Indirekte medlemskab Registrering af AD FS hos KOMBIT Support Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 2 / 23

3 Versionshistorik Udgave sendt til review hos Vallensbæk Kommune Første release af dokumentet til alle kommuner Opdateret med en rettelse til anvendelsen af Scrubber scriptet, og tilføjelse af metadata URL til produktion Opdateret med link til midlertidig demo system samt adresse på support Opdateret med link til KOMBITs officielle demo system til at teste login Flyttet konfigurationsafsnittet længere frem, og tilføjet afsnit med typiske fejlscenarier. Fjernet tekst om krav om TEST certifikater, da det ikke længere er tilfældet Rettet fejl i koden, der ikke tog højde for korrupte data Support for grupper i grupper til rolletildeling Kræver ikke længere konfiguration af Domain Controller (LocalDir), men forbinder automatisk til den DC som AD FS kører mod. Sikrer overholdelse af KOMBITs navnekonvention ved at lave bindestreger om til underscores (- til _) i grupper der har bindestreger i navnet. Fix af potentielt connection-leak mod AD i specielle tilfælde. Understøttelse for Global Catalogue i et AD-forest setup. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 3 / 23

4 1 Introduktion Nærværende dokument indeholder en fuld installations- og konfigurationsvejledning for det AD FS plugin der er udviklet til integrationen med KOMBITs støttesystem, Adgangsstyring for brugere, også kaldet Context Handleren. Dokumentationen er et følgedokument til hhv. plugin, konfigurationsfil samt diverse installationsscripts der følger med leverancen. 1.1 Målgruppe Dokumentet er teknisk af karakter, og er skrevet med drift- og it-medarbejdere som målgruppe. 1.2 Tekniske krav Leverancen er udviklet og testet mod Windows Server 2012R2 med Microsoft AD FS 3.0 installeret. Denne platform er nødvendig for at tage det leverede plugin i anvendelse. Leverancen indeholder et færdig-bygget plugin, og det er ikke nødvendigt at anvende kildekoden for at tage det leverede plugin i anvendelse. Kildekoden er udviklet i C#, og leveres med projektfiler m.m. til Visual Studio 2015, og bygger ovenpå Microsofts WIF rammeværk. Følgende udviklingsværktøjer er nødvendige for at anvende den leverede kildekode - Visual Studio WIF Runtime ( - WIF SDK 3.5 ( 2 Opsætning af AD FS I forbindelse med installationen af AD FS er der nogle tekniske krav fra KOMBITs side, som skal overholdes. Disse er uafhængige af selve plugin komponenten, men nævnes her for fuldstændighedens skyld. 2.1 Anvendelse af FOCES certifikat KOMBIT kræver at det certifikat der anvendes af AD FS en er et FOCES certifikat (Funktionscertifikat fra Nets/DanID). FOCES certifikater kan bestilles hos DanID på samme måde som medarbejder certifikater og andre OCES certifikater Bestilling af FOCES certifikat Nedenfor er vist det flow man skal igennem for at bestille et FOCES certifikat hos DanID. 1. Tilgå selvbetjeningsløsningen på dette websted. For at logge på skal man have en medarbejdersignatur der er registreret hos DanID som en certifikatadministrator. Den eller de personer i kommunen der kan bestille medarbejdersignaturer vil have denne adgang tjening Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 4 / 23

5 2. Klik på Øvrige signaturer efter at være logget på, og klik på menupunktet Bestil funktionssignatur. 3. Bestillingsblanketten udfyldes efterfølgende. Det er ikke så vigtigt hvad man indtaster i disse felter, så vælg et navn der er sigende for anvendelsen, fx AD FS. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 5 / 23

6 4. Efterfølgende skal man underskrive bestillingen med sin medarbejdersignatur, hvorefter man vil få vist en installationskode. Denne kode skal skrives ned, da den skal bruges senere. 5. Når DanID har behandlet bestillingen, bliver der sendt en med et oprettelseslink til certifikatadministratoren. Når man klikker på dette link startes en Java Applet, hvor man skal indtaste installationskoden, samt angive hvilken filtype som certifikatet skal gemmes som. Her vælges PKCS#12. Resultat vil være en fil med endelsen.p12 eller.pfx, som skal installeres på Windows Serveren. Dette gøres ved at dobbelt-klikke på filen (når den ligger på Windows Serveren), og vælge at certifikatet skal installeres på Local Machine (efterfølgende spørgsmål om kodeord udfyldes, og der trykkes ok/næste på alle efterfølgende spørgsmål). Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 6 / 23

7 2.1.2 Registrering af FOCES certifikat i AD FS Når certifikatet er installeret på Windows Serveren, skal AD FS konfigureres til at anvende dette certifikat. I AD FS gøres dette i følgende skærmbillede Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 7 / 23

8 1. Klik på Add Token-Signing Certificate og vælg det nyligt installerede FOCES certifikat 2. Klik på Add Token-Decrypting Certificate og vælg det nyligt installerede FOCES certifikat 3. I listen af registrerede certifikater (i midten af skærmbilledet ovenfor) markeres det installerede FOCES certifikat under Token-signing, og der klikkes på Set as Primary 4. I listen af registrerede certifikater (samme sted) markeres det installerede FOCES certifikat under Token-decrypting, og der klikkes på Set as Primary 5. Efterfølgende kan man vælge at slette de gamle certifikater under Token-Signing og Token-decrypting. Certifikatet under Service Communication er SSL certifikatet, og det skal ikke ændres. Obs! Man bør være opmærksom på, at hvis man har eksisterende integrationer til sin AD FS (andre tjenesteudbydere, fx Miljøportalen), så vil disse skulle have gen-registreret kommunens AD FS, da man nu har ændret certifikatopsætningen. Hvordan man gennemfører denne genregistrering afhænger af den enkelte tjenesteudbyder, og vil fremgå af de vejledninger der findes til disse tjenestudbydere. Hvis man ikke gør dette, vil kommunens medarbejdere ikke længere kunne logge på disse løsninger. Man kan også overveje at installere en selvstændig AD FS installation til KOMBIT, hvis dette resulterer i større udfordringer. 2.2 Krav til metadata KOMBIT stiller nogle krav til indholdet af de SAML metadata der skal registreres i støttesystemet Administrationsmodulet. KOMBIT baserer disse krav på NemLog-in føderations krav, og da AD FS ikke genererer metadata der overholder disse krav, er det nødvendigt at tilpasse metadata inden de registreres hos KOMBIT. Til dette formål er der leveret et Powershell script, der kan rense AD FS metadata for de felter og attributter som KOMBIT vil afvise. Denne rensning af metadata har ingen betydning for selve AD FS installationen, og er kun relevant for selve registreringen af metadata hos KOMBIT. AD FS metadata kan downloades fra den installerede AD FS server ved et link magen til nedenstående (selve domænenavnet skal tilpasses, så det matcher det domæne hvor AD FS er installeret, dvs den del der hedder adfs.kommune.dk skal matche den lokale installation) Hvis AD FS er korrekt installeret, vil man kunne downloade en XML fil fra denne adresse. Filen fylder ca 50 KB og indeholder det fulde sæt af metadata for AD FS installationen. Disse metadata skal renses inden de registreres hos KOMBIT. Dette gøres vha. det leverede script (scrubber.ps1) på følgende måde Powershell.exe ExecutionPolicy Unrestricted -File C:\scrubber.ps1 -in C:\FederationMetadata.xml -out C:\adfs.xml Placeringen af script, metadata filer m.m. tilpasses så det stemmer med de faktiske placeringer af filerne. Efter scriptet er afviklet, vil de rensede metadata være i filen adfs.xml, og det er denne metadata fil der skal registreres hos KOMBIT. De rensede metadata vil være ca 7-8 kb i størrelse. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 8 / 23

9 I praksis betyder det at man ikke laver noget om i sin egen AD FS installation, men alene ændrer i en kopi af metadata inden disse registreres hos KOMBIT. 3 Installation og konfiguration af plugin 3.1 Installation af plugin på Windows Serveren Leverancen består af to filer, CustomAttributeStore.dll (selve plugin filen) samt config.xml (konfigurationsfilen). Disse to filer skal installeres på Windows Serveren hvor AD FS er installeret. DLL filen skal kopieres til C:\Windows\ADFS og konfigurationsfilen skal kopieres til C:\ADFS. 3.2 Konfiguration af plugin Som en del af leverancen medfølger et eksempel på en konfiguration af plugin. Denne fil hedder config.xml, og skal som nævnt installeres i folderen C:\ADFS. Dette afsnit beskriver konfigurationsfilen, og de muligheder der er for konfiguration. Det er vigtigt at denne fil tilpasses den aktuelle installation, da konfigurationsfilen blot er leveret med nogle eksempler på data, der næppe er anvendelige i en rigtig installation. Nedenfor vises et eksempel på konfigurationsfilen, og de enkelte værdiers funktion beskrives <ADFSConfiguration> <GlobalCatalogue>kommune.dk:3268</GlobalCatalogue> <DomainNode>DC=kommune,DC=dk</DomainNode> <CVR> </CVR> <AssuranceLevel>3</AssuranceLevel> <SpecVer>DK-SAML-2.0</SpecVer> <KombitSpecVer>1.0</KombitSpecVer> <Serial>objectGUID</Serial> <CommonName>displayName</CommonName> <SuperGroup>KOMBIT_ROLE</SuperGroup> <RoleTemplate> <DelegationConfiguration> <CVRGroupAttribute>extensionAttribute10</CVRGroupAttribute> <RoleNameGroupAttribute>extensionAttribute11</RoleNameGroupAttribute> </DelegationConfiguration> </ADFSConfiguration> Parameter GlobalCatalogue DomainNode CVR SpecVer Beskrivelse Denne parameter anvendes kun når ens AD er opsat som et forest af AD er, og brugere fra flere forskellige domæner skal logge på. Hvis det er tilfældet, skal man angive sit Global Catalogue her, inkl port (typisk 3268). Denne parameter anvendes kun når ens AD er opsat som et forest af AD er, og brugere fra flere forskellige domæner skal logge på. Hvis det er tilfældet skal man angive den rod-node alle søgninger skal foretages mod i Global Catalogue. Denne parameter skal indeholde kommunens CVR nummer. Alle de steder i de tokens AD FS en genererer, hvor der fremgår et CVR nummer, vil dette CVR nummer blive anvendt. Denne parameter skal have værdien DK-SAML-2.0, der peger på den version af OIOSAML profilen som anvendes. KOMBIT stiller krav om at DK- SAML-2.0 anvendes. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 9 / 23

10 KombitSpecVer Serial CommonName SuperGroup RoleTemplate Denne parameter skal have værdien 1.0, der peger på den version af KOMBITs Attributprofil som anvendes. KOMBIT stiller krav om at 1.0 anvendes. Denne parameter skal indeholde værdien på den bruger-attribut i Active Directory, der anvendes som unik nøgle for brugeren. KOMBIT stiller krav om at den unikke nøgle skal være på UUID v4 format, hvilket fx GUID værdierne i AD opfylder. Denne parameter skal indeholde værdien på den bruger-attribut i Active Directory, der anvendes som præsentationsnavn for brugeren. KOMBIT stiller ingen krav til indholdet af dette felt, men fagsystemerne formodes at ville anvende værdien til præsentation af brugerens navn i brugergrænsefladerne. Denne parameter skal indeholde navnet på en sikkerhedsgruppe i Active Directory. Når der laves opslag på en bruger i Active Directory, og der afgøres hvilke sikkerhedsgrupper en bruger er medlem af, så kigges der alene på de grupper der er medlem af (undergrupper af) denne gruppe. Formålet med denne parameter, er at reducere mængden af sikkerhedsgrupper som plugin et skal forholde sig til ved bruger-login, men også samtidig at give kommunen mulighed for at gruppere alle KOMBIT relevante sikkerhedsgrupper på en fornuftig måde. Denne parameter skal indeholde en URL streng på formen Fx vil værdien for Vallensbæk kommune være Når AD FS udsteder et token til KOMBITs Context Handler, vil alle Jobfunktionsroller blive bygget ved at man tager sikkerhedsgruppens navn (fx MinJobfunktionsRolle) og sætter efter ovenstående værdi, og til sidst tilføjer et påkrævet versionsnummer. Resultatet vil være at Jobfunktionsrollen vil få ID et Da AD FS plugin et anvender sikkerhedsgruppens navn direkte, er det vigtigt at sikkerhedsgrupperne kun indeholder lovlige tegn i deres navn. DelegationConfiguration De lovlige tegn er bogstaverne A til Z, samt tallene 0 til 9 og specialtegnet _ (underscore). Denne parameter er optionel at udfylde, og skal efterlades blank i konfigurationsfilen hvis den ikke anvendes, dvs på følgende form <DelegationConfiguration> <CVRGroupAttribute></CVRGroupAttribute> <RoleNameGroupAttribute></RoleNameGroupAttribute> </DelegationConfiguration> Parameteren anvendes hvis man ønsker at anvende en anden kommunes Jobfunktionsrolle(r). Det antages at den anden kommune har givet tilladelse til dette via KOMBITs Administrationsmodul (ellers vil konfigurationen ikke have nogen effekt). Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 10 / 23

11 Når man ønsker at anvende en Jobfunktionsrolle uddelegeret fra en anden kommune, skal man oprette en AD sikkerhedsgruppe på lige fod med ens egne Jobfunktionsroller, men der skal udfyldes 2 yderligere attributter på AD sikkerhedsgruppen, der angiver hhv. CVR nummer på den kommune der ejer Jobfunktionsrollen, samt det ID som Jobfunktionsrollen har i Administrationsmodulet. Hvis man fx vælger at anvende ExtensionAttribute10 og ExtensionAttribute11 til disse formål, så angiver man disse værdier i konfigurationsfilen, og så vil plugin et aflæse disse attributter på AD sikkerhedsgruppen, og hvis de er udfyldt, så vil de værdier anvendes i stedet for de konfigurerede <CVR> og <RoleTemplate> værdier beskrevet ovenfor. 3.3 Registrering af plugin i AD FS I AD FS skal man registrere det leverede plugin som et Attribute Store. Dette sker ved at åbne folderen Trust Relationships i AD FS, og vælge Attribute Store. Ved at højreklikke her, kan man i menuen vælge Add Custom Attribute Store. Dette åbner et dialog vindue, der skal udfyldes med følgende værdi CustomAttributeStore.MainClass, Custom Attribute Store Hvilket vil resultere i følgende skærmbillede Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 11 / 23

12 Herefter er plugin registreret i AD FS, og kan anvendes som beskrevet nedenfor. OBS! Det kan være nødvendigt at genstarte AD FS servicen før denne registrering slår igennem Test af korrekt installeret plugin Når ovenstående registrering af gennemført, kan man validere at plugin er korrekt registreret (og at den konfigurationsfil der ligger i C:\ADFS folderen indeholder lovlige værdier). Ved at genstarte AD FS servicen, vil plugin blive initialiseret, og den vil forsøge at indlæse konfigurationsfilen. Hvis dette lykkes, bliver følgende logget i Eventloggen på maskinen. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 12 / 23

13 Hvis der derimod er fejl under indlæsningen af plugin eller konfigurationsfilen, vil der fremgå en advarsel i ovenstående log, med en beskrivelse af fejlen. 3.4 Opretteles af KOMBITs Context Handler som Relying Party Context Handleren skal registreres som et såkaldt Relying Party i AD FS, for at kommunens medarbejdere kan logge på KY, KSD og SAPA. Dette sker ved højreklikke på menuen Relying Party Trust i AD FS, og vælge Add Relying Party Trust. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 13 / 23

14 Herefter startes en opsætnings-guide, hvor man skal udvælge de metadata der udpeger Context Handleren. Disse metadata publiceres af KOMBIT, og er nødvendige for at gennemføre en installation. Hvis man gennemfører en integration med KOMBITs testmiljø, kan man hente Context Handlerens metadata fra dette websted. Når man skal gennemføre en integration til KOMBITs produktionsmiljø, skal man anvende metadata der kan hentes fra dette websted i stedet. Nedenstående skærmbillede viser hvordan man udpeger metadata filen fra Context Handleren i den nævnte opsætnings-guide. Her skal man anvende den fil man har downloadet fra ovenstående link, og importere (i skærmbilledet nedenfor er det filen metadata.xml) Når Context Handleren er registreret som en Relying Party i AD FS, skal der opsættes en række Claim Rules, der sikrer at de tokens der udstedes til Context Handleren overholder KOMBITs Attributprofil. Disse Claim Rules binder det leverede plugin sammen med den konfigurerede Relying Party. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 14 / 23

15 For at lette opsætningen af Claim Rules, er der leveret et installationsscript til dette formål. Dette installationsscript (rules.txt) placeres i folderen c:\adfs, og i Powershell udføres følgende kommando Set-AdfsRelyingPartyTrust -TargetName "NAME" -IssuanceTransformRulesFile "C:\ADFS\rules.txt" TargetName værdien skal erstattes med det navn some er angivet for Context Handleren da den blev oprettet som Relying Party. Efter import af Claim Rules, vil man kunne inspicere disse ved at højreklikke på den oprettede Relying Party i AD FS, og vælge Edit Claim Rules. Det skærmbillede der åbner sig skulle gerne ligne følgende Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 15 / 23

16 3.5 Konfiguration af audit log En standard installation af AD FS vil ikke auditlogge specielt meget, men det er muligt at konfigurere AD FS til at auditlogge såvel sikkerhedshændelser (bruger login gennemført, bruger login afvist) samt indholdet af de udstedte tokens. Denne konfiguration af uafhængig af selve plugin installationen, og er en generel konfigurationsmulighed i AD FS Højreklik på rod-menupunktet i AD FS og vælg Edit Federation Service Properties 2. Under fanen Events sæt flueben i samtlige muligheder 3. Kør følgende Powershell kommando AUDITPOL /SET /SUBCATEGORY:"Application Generated" /FAILURE:ENABLE /SUCCESS:ENABLE 4. Åben Edit Group Policies på Windows Serveren Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 16 / 23

17 5. Gå til Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy og vælg Audit object access 6. Åben værdien, og sæt flueben i begge muligheder Herefter vil AD FS auditlogge de nævnte sikkerhedshændelser og udstedte tokens. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 17 / 23

18 3.6 Validering af opsætning KOMBIT tilbyder et demo system til at teste at AD FS konfiguration er udført korrekt. Dette demo system kan tilgås på følgende adresse Ved at tilgå ovenstående URL i sin web-browser, får man mulighed for at foretage et login ind mod KOMBITs Context testmiljø, hvilket ved korrekt opsætning af AD FS, betyder at man kan gennemføre et fuldt login. Nedenfor er vist det forløb man bør forvente at gennemføre hvis alt er sat korrekt op. 1. Klik på Login 2. Vælg egen kommune i dropdown listen (hvis kommunen ikke optræder, så er AD FS installation ikke korrekt opsat hos KOMBIT) Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 18 / 23

19 3. Gennemfør et login i AD FS. Hvis AD FS er sat op til Windows Integrated Authentication, vil man ikke blive bedt om at indtaste brugernavn/kodeord, men vil i stedet blive automatisk logget på 4. Ved succesfuldt login, vil man se nedenstående resultat side Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 19 / 23

20 3.7 Tips og tricks Under installationen kan man løbe ind i nogle forskellige fejlscenarier. De mest almindelige af disse er beskrevet nedenfor Spærrecheck af KOMBITs certifikat fejler Hvis man integrerer med KOMBITs testmiljø, vil valideringen af KOMBITs certifikat højest sandsynligt ikke kunne lade sig gøre, og login vil dermed fejle. I AD FS event loggen vil der være en fejlbesked om at modpartens certifikat ikke kan valideres. Dette skyldes at KOMBIT i testmiljøet anvender et TEST certifikat fra Nets. Dette TEST certifikat er det ikke muligt at udføre spærrecheck på medmindre man er registreret som anvender af Nets testmiljø. Denne fejl kan omgås ved at slå spærrecheck fra for denne enkelte Relying Party i AD FS. Følgende kommando i powershell slår spærrecheck fra for den Relying Party der hedder KOMBIT TEST. Navnet skal tilpasses så den passer med den Relying Party hvor man ønsker at slå spærrecheck fra. Get-AdfsRelyingPartyTrust -Name "KOMBIT TEST" Set-AdfsRelyingPartyTrust - EncryptionCertificateRevocationCheck None -SigningCertificateRevocationCheck None OBS! Man skal kun gøre dette i forbindelse med integration til testmiljøet, og det er vigtigt at man ikke slår spærrecheck fra i en produktions-installation WIF feature ikke slået til på Windows serveren Hvis man får følgende fejlbesked i sin AD FS event log ved opstart af AD FS, skyldes det at WIF featuren (Windows Identity Foundation) ikke er slået til. Dette kan gøres ved at tilgå Server Management, og gå til Features, scrolle til Windows Identity Foudation, og slå denne feature til. Exception details: Microsoft.IdentityServer.ClaimsPolicy.Language.PolicyEvaluationException: POLICY0018: Query 'assurancelevel' to attribute store 'CustomAttributeStore' failed: 'Could not load file or assembly 'Microsoft.IdentityModel, Version= , Culture=neutral, PublicKeyToken=31bf3856ad364e35' or one of its dependencies. The system cannot find the file specified.'. ---> System.IO.FileNotFoundException: Could not load file or assembly 'Microsoft.IdentityModel, Version= , Culture=neutral, PublicKeyToken=31bf3856ad364e35' or one of its dependencies. The system cannot find the file specified Ingen forbindelse til AD serveren Hvis man får følgende fejlbeksed i sin AD FS event log ved opstart af AD FS, skyldes det at config.xml filen har en værdi i <LocalDir> der ikke peger på kommunens AD. Ret config.xml til så den peger på kommunens AD, og genstart AD FS Additional Data 'C:/ADFS/config.xml': The server could not be contacted. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 20 / 23

21 4 Tildeling af Jobfunktionsroller til brugere Når AD FS er konfigureret som beskrevet ovenfor, kan man begynde at oprette AD sikkerhedsgrupper der repræsenterer Jobfunktionsroller, og tildele disse til sine medarbejdere. Følgende regler anvendes i forbindelse med tildelingen - Alle AD sikkerhedsgrupper der er (direkte) medlem af SuperGroup gruppen, konfigureret i config.xml, repræsenterer Jobfunktionsroller. Ingen andre grupper vil blive anset som værende Jobfunktionsroller - Man kan tildele en Jobfunktionsrolle til en medarbejder på 2 måder o Indmeld medarbejderen direkte i den AD sikkerhedsgruppe, der repræsenterer den ønskede Jobfunktionsrolle o Indmeld medarbejderen i en anden AD gruppe, der er medlem af den sikkerhedsgruppe, der repræsenterer den ønskede Jobfunktionsrolle. De to metoder er illustreret nedenfor 4.1 Direkte medlemskab Gitte arbejder som sagsbehandler i Jobcenter Vest, og skal tildeles Jobfunktionsrollen Sagsbehandler. Denne Jobfunktionsrolle er oprettet som en AD sikkerhedsgruppe, og gruppen er meldt ind i SuperGroup gruppen, så AD FS ved at gruppen repræsenterer en Jobfunktionsrolle. Gitte meldes ind i gruppen Sagsbehandler, og vil på login tidspunkt få tildelt denne Jobfunktionsrolle. Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 21 / 23

22 4.2 Indirekte medlemskab Gitte arbejder, som beskrevet ovenfor, i Jobcenter Vest, og skal lige som sine kollegaer i Jobcenteret havde tildelt Jobfunktionsrollen Sagsbehandler. Alle medarbejdere i Jobcenter Vest er medlem af en AD gruppe ved navn Jobcenter Vest. Ved at melde gruppen Jobcenter Vest ind i den AD gruppe der repræsenterer Jobfunktionsrollen Sagsbehandler, vil alle medarbejdere i Jobcenter Vest få tildelt denne Jobfunktionsrolle på login tidspunkt. Bemærk at man kan have op til 10 niveauer af grupper i grupper på denne måde. 5 Registrering af AD FS hos KOMBIT Efter AD FS er installeret skal den registreres hos KOMBIT, så den kan anvendes som login mekanisme for kommunens medarbejdere. Denne registrering foregår i støttesystemet Administrationsmodulet, hvor følgende trin skal gennemføres 1. AD FS skal registreres som et IT-System i Administrationsmodulet. Dette gøres ved at udfylde en web-blanket med følgende oplysninger a. Navn og beskrivelse på AD FS installationen b. Upload af metadata fil (den rensede udgave beskrevet i tidligere afsnit) Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 22 / 23

23 c. Oplysninger om hvorvidt installationen må tilgås fra en mobil enhed (smartphone og/eller tablet) d. Oplysninger om evt IP-filtrering i forbindelse med tilgangen til AD FS. Denne indtastning er ikke obligatorisk, og anvendes alene til at øge brugervenligheden i forbindelse med login (hvis en medarbejder forsøger login til KY, KSD eller SAPA fra en af de nævnte IP adresser, vil man automatisk få valgt denne AD FS ved login, ellers skal man vælge fra en dropdown liste). 2. Herefter skal der anmodes om en Føderationsaftale mellem leverandøren af AD FS installationen og kommunen. I dette tilfælde er kommunen både leverandør og kommune, så anmodningen og godkendelsen af anmodningen har en ren formel karakter. Denne anmodning sker ved at udfylde en web-blanket med følgende oplysninger a. Hvilken AD FS installation anmodningen omfatter (vælges fra dropdown liste her vælges den AD FS der er registreret i trin 1) b. Hvilken kommune anmodningen skal sendes til (her vælges egen kommune) 3. Herefter skal anmodningen fra trin 2 godkendes. Dette sker også i Administrationsmodulet, hvor man vil modtage et advis om anmodningen. Denne anmodning åbnes og accepteres, hvorefter AD FS en er registreret hos KOMBIT og kan anvendes af kommunen Web-blanketter og procedurer kan findes på KOMBITs website OBS! Hvis man er pilot-kommune vil man opleve at brugergrænsefladen til Administrationsmodulet ikke er tilgængeligt, og at de ovennævnte web-blanketter er erstattet med word-blanketter. Disse word-blanketter bliver udleveret af KOMBIT, og skal sendes til KOMBIT når de er udfyldt, der efterfølgende står for selve registreringen. 6 Support Den storkøbenhavnske digitaliseringsforening har adgang til support hos Digital Identity i perioden Support-postkassen hedder [email protected] Digital Identity ApS, Klamsagervej 35, 8230 Åbyhøj 23 / 23

Installations- og konfigurationsvejledning

Installations- og konfigurationsvejledning Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: 1.0.5 Date: 06.05.2016 Author: BSG Indholdsfortegnelse 1 Introduktion... 3 1.1 Målgruppe... 3 1.2 Tekniske krav...

Læs mere

Installations- og konfigurationsvejledning

Installations- og konfigurationsvejledning Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: 1.0.3 Date: 04.04.2016 Author: BSG Indholdsfortegnelse 1 Introduktion... 3 1.1 Målgruppe... 3 1.2 Tekniske krav...

Læs mere

IDENTITY PROVIDER. Klar til produktion

IDENTITY PROVIDER. Klar til produktion IDENTITY PROVIDER Klar til produktion Baggrund De 98 kommuner i Danmark har nu etableret en lokal Identity Provider, og aftestet installation mod Støttesystemernes testmiljø. I forbindelse med at BBR går

Læs mere

STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016

STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016 STS NETVÆRKSDAGE ADGANGSSTYRING Brian Storm Graversen April 2016 Emner Motivation og baggrund Introduktion til jobfunktionsrollebegrebet Hvad er en jobfunktionsrolle Typer af brugersystemroller Dataafgrænsninger

Læs mere

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG OS2faktor Windows Credential Providers Version: 1.0.0 Date: 17.03.2019 Author: BSG Indhold 1 Indledning... 3 1.1 Komponenter... 3 2 Forudsætninger... 3 3 Installation og konfiguration af OS2faktor Proxy...

Læs mere

Nets - Medarbejder Signatur

Nets - Medarbejder Signatur Nets - Medarbejder Signatur Nets Direkte Kommunikation Nøgle Bestilling Version: 2.1, Oktober 2013 Continia Software a/s Hjulmagervej 55 DK-9000 Aalborg Denmark Tel. +45 82 30 50 00 Support mail: [email protected]

Læs mere

Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION)

Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION) Kundevejledning AD FS opsætning til Reindex Version: 1.0 Dato: 19. april 2016 Forfatter: Lasse Balsvad (XPERION) AD FS opsætning til Reindex - Kundevejledning 1/23 Revisionshistorik Version Dato Initialer

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Microsoft IIS 6 Certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en IIS 6 For support og hjælp til anvendelsen af denne vejledning kan du kontakte FairSSL

Læs mere

Opsætning af MobilePBX med Kalenderdatabase

Opsætning af MobilePBX med Kalenderdatabase Opsætning af MobilePBX med Kalenderdatabase Dette dokument beskriver hvorledes der installeres Symprex Exchange Connector og SQL Server Express for at MobilePBX kan benytte kalenderadadgang via database

Læs mere

OS2faktor. Brugervejledning. Version: Date: Author: BSG

OS2faktor. Brugervejledning. Version: Date: Author: BSG OS2faktor Brugervejledning Version: 1.0.0 Date: 27.01.2019 Author: BSG Indhold 1 Indledning... 3 2 Forskellige OS2faktor klienter... 5 3 Hvor får man en klient?... 6 4 Hvordan registreres min OS2faktor

Læs mere

Vejledning til Teknisk opsætning

Vejledning til Teknisk opsætning Vejledning til Teknisk opsætning v. 1.0 Adm4you, 2010. Indhold Kort om denne vejledning... 3 Generelt om easyourtime... 3 Installation af databasen... 3 Sikkerhed og rettigheder... 4 SQL Login... 4 Rettigheder

Læs mere

Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning

Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Indholdsfortegnelse Indledning... 3 Systemkrav... 4 Installation af Citrix-klient... 5 Tilpasning

Læs mere

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Indhold 1 Serviceplatformen generelt... 3 1.1 Oprettelse af medarbejdere på Serviceplatform... 3 1.2 Log på STS Administration...

Læs mere

OS2autoproces. Vejledning til implementering

OS2autoproces. Vejledning til implementering OS2autoproces Vejledning til implementering Version: 1.0.3 Date: 10.10.2018 1 Indledning Dette dokument er en gennemgående vejledning til implementeringen af OS2autoproces. Det er ikke en vejledning til

Læs mere

LUDUS WEB. Installations- og konfigurations-vejledning. Den 7. april 2009. J.nr.: 4004 V0624 09

LUDUS WEB. Installations- og konfigurations-vejledning. Den 7. april 2009. J.nr.: 4004 V0624 09 LUDUS WEB Installations- og konfigurations-vejledning Den 7. april 2009 J.nr.: 4004 V0624 09 CSC Scandihealth A/S, P.O. Pedersens Vej 2, DK-8200 Århus N Tlf. +45 3614 4000, fax +45 3614 7324, www.scandihealth.dk,

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Exchange 2010 SSL certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens Exchange 2010 SAN SSL certifikat. Derudover er der tekniske guides til at

Læs mere

BESTILLING AF NEMID. For at bestille ny NemID vælger du www.nets-danid.dk. Vælg Bestil NemID medarbejdersignatur.

BESTILLING AF NEMID. For at bestille ny NemID vælger du www.nets-danid.dk. Vælg Bestil NemID medarbejdersignatur. BESTILLING AF NEMID For at bestille ny NemID vælger du www.nets-danid.dk Vælg Bestil NemID medarbejdersignatur. CVR nummeret trækker automatisk adressen fra CVR registeret, så den skal IKKE ændres. Bekræft

Læs mere

ADFS Opsætning til MODST SSO Moderniseringsstyrelsen

ADFS Opsætning til MODST SSO Moderniseringsstyrelsen ADFS Opsætning til MODST SSO Moderniseringsstyrelsen Indhold 1 Intro... 3 1.1 I drift på MODST SSO... 3 1.2 Anbefalinger om certifikater... 3 2 How-to guide... 4 2.1 Opsætning af relying party... 4 2.2

Læs mere

LUDUS Web Installations- og konfigurationsvejledning

LUDUS Web Installations- og konfigurationsvejledning LUDUS Web Installations- og konfigurationsvejledning Indhold LUDUS Web Installations- og konfigurationsvejledning... 1 1. Forudsætninger... 2 2. Installation... 3 3. Konfiguration... 9 3.1 LUDUS Databasekonfiguration...

Læs mere

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 Indholdsfortegnelse 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 1.2 Forberedelse til anvendelse Serviceplatformen... 2 1.2.1 Medarbejdercertifikat (MOCES)... 2 1.2.2

Læs mere

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... Teknisk vejledning Tilkobling af institution til MODST SSO 29. marts 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)...

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2008 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2008 server. Ved bestilling af certifikater til Small Business Server

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2011 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business Server

Læs mere

MSI pakke til distribution af AutoPilot komponenter.

MSI pakke til distribution af AutoPilot komponenter. MSI pakke til distribution af AutoPilot komponenter. Hermed følger en basal dokumentation for installation af AutoPilot msi pakken. Der vil i det følgende blive forklaret brugen af 4 programmer fra Microsoft,

Læs mere

SSO - FAQ - Kendte problemer med opsætninger

SSO - FAQ - Kendte problemer med opsætninger Opdateret 2. september 2019 SSO - FAQ - Kendte problemer med opsætninger Indhold Introduktion... 3 ErrorCode: urn:oasis:names:tc:saml:2.0:status:responder. Message:... 4... 4... 4... 4 Error details: MSIS7007:

Læs mere

EasyIQ Opdatering 5.2.3 -> 5.4.0

EasyIQ Opdatering 5.2.3 -> 5.4.0 EasyIQ Opdatering 5.2.3 -> 5.4.0 Kunde: Forfatter: Thomas W. Yde Systemtech A/S Side: 1 af 17 1 Indholdsfortegnelse 2 GENERELT OMKRING FORUDSÆTNINGEN OG OPDATERINGS FORLØBET... 3 2.1 FORUDSÆTNINGER...

Læs mere

Sektornet VPN Installationsvejledning Windows Vista/7

Sektornet VPN Installationsvejledning Windows Vista/7 Sektornet VPN Installationsvejledning Windows Vista/7 Version 5.0 Af Jesper Skou Jensen og Mads Udengaard Sørensen 1 Start installationen 1 1 Indledning Denne vejledning gennemgår opsætning af Sektornet

Læs mere

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen Nets Denmark A/S Lautrupbjerg 10 P.O. 500 DK 2750 Ballerup T +45 44 68 44 68 F +45 44 86 09 30 www.nets.eu Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Læs mere

Vejledning til leverandørers brug af Serviceplatformen

Vejledning til leverandørers brug af Serviceplatformen Vejledning til leverandørers brug af Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Indhold 1 Indledning... 3 2 Ordforklaringer... 3 3 Oprettelse... 4 4 Arbejdsgange...

Læs mere

Guide til Umbraco CMS

Guide til Umbraco CMS web Guide til Umbraco CMS Indhold Indledning 3 Kompatible browsere 3 Log ind i Umbraco 4 Content-delen 5 Indholdstræet 5 Tilføjelse af en side/sektion 7 Sortering af indhold 12 Galleri 14 Mediebibliotek

Læs mere

Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk.

Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk. Guide: Henvisninghotellet ( REFHOST ) Version mar 2009 Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk. Denne guide er primært baseret på oplysninger

Læs mere

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Indholdsfortegnelse Indledning... 3 Systemkrav... 4 Installation af Citrix-klient... 5 Tilpasning

Læs mere

Vejledning i opsætning af NemHandelsprogrammet

Vejledning i opsætning af NemHandelsprogrammet Vejledning i opsætning af NemHandelsprogrammet Kort om NemHandelsprogrammet Hvis du har et økonomisystem, som kan skabe NemHandelsfakturaer, kan du kombinere økonomisystemet med det gratis NemHandelsprogram,

Læs mere

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks SOSIGW - Administrationskonsol for SOSIGW 1.0.6 Indeks Indeks... 1 Revisionshistorik... 2 Introduktion... 2 Administrationskonsollen... 2 Generel brug af konsollen... 3 Fremsøgning af ID-kort... 3 Søgning

Læs mere

Godkendelsesdato Version Rettet af Rettelse(r)

Godkendelsesdato Version Rettet af Rettelse(r) REST/SOAP Services Referenceimplementation Godkendelsesdato Version Rettet af Rettelse(r) 17/6-2010 1.0 Stefan L. Jensen 1 Indhold 1. Indledning... 3 2. Visual Studio solution... 3 3. Konfiguration...

Læs mere

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater TDCs Signaturserver Side 2 Indhold Indledning...3 Teknisk projekt... 3 Tekniske forudsætninger... 3 Installation af klienten... 4 Udstedelse af signatur... 4 Anvendelse af signaturen... 6 Eksport af signaturen...

Læs mere

Tilføjelse af administrator for myndighed

Tilføjelse af administrator for myndighed Side 1 af 7 Udpegning af administrator i NemLog-in 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan udpege en administrator, som kan administrere myndighedens selvbetjeningsløsninger

Læs mere

VDI Manual v. 5 Indhold

VDI Manual v. 5 Indhold VDI Manual v. 5 Indhold VDI Manual v. 5... 1 VDI Windows 7 Manual... 2 VDI Windows xp Manual... 3 Andre Browsere Manual... 4 VDI Andoid Manuel opsætning af Citrix Reciever... 6 Automatisk opsætning af

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring [email protected] CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

Document Capture til Microsoft Dynamics NAV. Quick Guide til RTC version 3.50

Document Capture til Microsoft Dynamics NAV. Quick Guide til RTC version 3.50 Document Capture til Microsoft Dynamics NAV Quick Guide til RTC version 3.50 INDHOLDSFORTEGNELSE Introduktion... 3 Basisopsætning... 4 Indlæsning af standard opsætning... 4 Opdatering af standard opsætning...

Læs mere

Vejledning Uniconta. 1 Indhold. 7. oktober finsit Vejledning

Vejledning Uniconta. 1 Indhold. 7. oktober finsit Vejledning 7. oktober 2019 Uniconta 1 Indhold 2 Installation af konverteringsmodul... 2 2.1 Installation af WKWPFClient... 3 3 Connect til Uniconta... 4 4 Gem af SIE fil... 7 5 Indlæsning i... 8 5.1 Ny kundevirksomhed...

Læs mere

Vejledning til SmartSignatur Proof Of Concept

Vejledning til SmartSignatur Proof Of Concept Vejledning til SmartSignatur Proof Of Concept Version 0.9.1 15. marts 2013 Indhold Vejledning til SmartSignatur Proof Of Concept... 1 Hvad er en medarbejdersignatur... 3 Juridiske aspekter ved brug af

Læs mere

Installation. Aesiras Internet hjemmeside og webshop. Aesiras -integreret Regnskab, Handel og Internet

Installation. Aesiras Internet hjemmeside og webshop. Aesiras -integreret Regnskab, Handel og Internet Installation Aesiras Internet hjemmeside og webshop Aesiras -integreret Regnskab, Handel og Internet Installationsvejledning Tak fordi du valgte Aesiras Business & Internet. I denne vejledning vil vi guide

Læs mere

3. Menuen Start -> Programs -> OpenVPN åbnes, og "My Certificate Wizard" vælges:

3. Menuen Start -> Programs -> OpenVPN åbnes, og My Certificate Wizard vælges: Opsætning af VPN forbindelse til DRC En VPN forbindelse gør det muligt for en hjemmecomputer, eller en bærbar computer, at få adgang til DRCs interne lokalnet fra en vilkårlig internetforbindelse. Forudsætninger

Læs mere

Sektornet VPN. Opsætning af Novell 4.1x server og klient på. Windows 2000/NT/XP

Sektornet VPN. Opsætning af Novell 4.1x server og klient på. Windows 2000/NT/XP Sektornet VPN Opsætning af Novell 4.1x server og klient på Windows 2000/NT/XP UNI C oktober 2002 Sektornet VPN UNI C oktober 2002 v1.0 Af Jesper Skou Jensen 1 Installation og konfiguration af Netware IP

Læs mere

Vejledning til Autodesk Account - Subscription

Vejledning til Autodesk Account - Subscription Vejledning til Autodesk Account - Subscription Denne vejledning beskriver, hvordan du logger på Autodesk Account samt de vigtigste funktioner, bl.a. download af software, hvor du finder serienumre, tildeling

Læs mere

DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2.

DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2. DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2. Denne guide henvender sig til brugere af DPSD2 og de brugeradministratorer der har ansvaret for at administrere brugere og rettigheder til DPSD2,

Læs mere

GUIDE TIL CLOUD DRIVE

GUIDE TIL CLOUD DRIVE GUIDE TIL CLOUD DRIVE Dette er en guide du kan anvende til nemt at komme effektivt i gang med at anvende Cloud Drive Indholdsfortegnelse 1. Tilgængelige Cloud Drive klienter 2. Guide til Windows klienten

Læs mere

NemHandel registreringsvejledning. Navision Stat, INDFAK og Nemkonto. Introduktion. Overblik. Side 1 af 15. ØS/ØSY/CPS 7.

NemHandel registreringsvejledning. Navision Stat, INDFAK og Nemkonto. Introduktion. Overblik. Side 1 af 15. ØS/ØSY/CPS 7. Side 1 af 15 NemHandel registreringsvejledning ØS/ØSY/CPS 7. januar 2015 Navision Stat, INDFAK og Nemkonto Dette dokument beskriver den nødvendig EAN registrering på Nemhandelsregistret via NS NHR WEB

Læs mere

Vejledning til Autodesk Account - Autodesk Collection og Autodesk AutoCAD Toolset

Vejledning til Autodesk Account - Autodesk Collection og Autodesk AutoCAD Toolset Vejledning til Autodesk Account - Autodesk Collection og Autodesk AutoCAD Toolset Denne vejledning beskriver, hvordan du logger på Autodesk Account samt de vigtigste funktioner, bl.a. download af software,

Læs mere

Hosted CRM Outlook client connector setup guide. Date: Version: 1. Author: anb. Target Level: Customer. Target Audience: End User

Hosted CRM Outlook client connector setup guide. Date: Version: 1. Author: anb. Target Level: Customer. Target Audience: End User Hosted CRM 2011 Outlook client connector setup guide Date: 2011-09-08 Version: 1 Author: anb Target Level: Customer Target Audience: End User Language: da-dk Page 1 of 19 LEGAL INFORMATION Copyright 2011

Læs mere

Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre...

Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre... Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre... 9 Offline synkronisering... 11 Klienter til mobile enheder...

Læs mere

Projekt: NemHandel signaturer

Projekt: NemHandel signaturer Ejer: mysupply ApS Projekt: NemHandel signaturer Emne: Installationsvejledning Dette dokument omfatter en vejledning for download og installation af funktionscertifikat i forhold til brugen i VAX NemHandel

Læs mere

Nexus IP Quickguide. Til alle Nexus VW og FW modeller

Nexus IP Quickguide. Til alle Nexus VW og FW modeller Nexus IP Quickguide Til alle Nexus VW og FW modeller Indhold 1.0 Første Opsætning... 3 1.1 FYSISK TILSLUTNING... 3 1.2 FIND KAMERAET... 3 1.3 LOG PÅ KAMERAET MED INTERNET EXPLORER 11... 4 2.0 Udvidet forklaring

Læs mere

Vejledning til Autodesk Account - Autodesk Collection

Vejledning til Autodesk Account - Autodesk Collection Vejledning til Autodesk Account - Autodesk Collection Denne vejledning beskriver, hvordan du logger på Autodesk Account samt de vigtigste funktioner, bl.a. download af software, hvor du finder serienumre,

Læs mere

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning Inden det er muligt at bruge SEI indberetningsklienten gennem den ny Citrix løsning. Skal Citrix

Læs mere

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix løsning for MAC/OS X brugere Bestilling af bruger til Citrix For at kunne logge på Citrix systemet skal

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2011 SSL certifikat administration v. 1.0 Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business

Læs mere

OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA

OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA KOMBIT AULA OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA Version: 1.0 Status: Endelig Godkender: Erling Hansen Forfatter: Casper Kristiansen Vedel Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Læs mere

LUDUS Web Bestilling og installation af SSL-servercertifikat... 1 1. Introduktion... 2 1.1 Bestilling af certifikat fra andre udbydere...

LUDUS Web Bestilling og installation af SSL-servercertifikat... 1 1. Introduktion... 2 1.1 Bestilling af certifikat fra andre udbydere... LUDUS Web Bestilling og installation af SSLservercertifikat Indhold LUDUS Web Bestilling og installation af SSL-servercertifikat... 1 1. Introduktion... 2 1.1 Bestilling af certifikat fra andre udbydere...

Læs mere

Denne installationsvejledning beskriver hvordan man installerer EFI webservices til kommunikation mellem Navision Stat og Skat.

Denne installationsvejledning beskriver hvordan man installerer EFI webservices til kommunikation mellem Navision Stat og Skat. Side 1 af 9 Navision Stat 7.1 ØSY/TJO/CPS/ CRA Dato 31.08.2016 Installationsvejledning til EFI integration Overblik Introduktion Denne installationsvejledning beskriver hvordan man installerer EFI webservices

Læs mere

I denne øvelse vil du få vist hvordan opsætningen af netværket foregår. Målet er at du selv kan konfigurere en IP adresse på din lokal maskine.

I denne øvelse vil du få vist hvordan opsætningen af netværket foregår. Målet er at du selv kan konfigurere en IP adresse på din lokal maskine. I denne øvelse vil du få vist hvordan opsætningen af netværket foregår. Målet er at du selv kan konfigurere en IP adresse på din lokal maskine. Opsætningen her er speciel for dette lokalnetværk, der kan

Læs mere

2. Opstart af SLS-Klient Korrekt udsteder kommunikation

2. Opstart af SLS-Klient Korrekt udsteder kommunikation Troubleshooting guide i forbindelse med opsætning af SLS-Klient Hvis du i forbindelse med vejledningen Kom god i gang med SLS-Klienten for Slutbruger får vist vinduer eller fejl, som ikke er beskrevet,

Læs mere

Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net

Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net 18. november 2011 Vejledning Windows 7 - eklient Opkobling via ADSL eller anden kabelforbindelse til P-net. Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net Cisco AnyConnect

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017) FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017) Page 1 of 12 Indhold 1 Adgang til FleeDa... 3 1.1 HW og SW forudsætninger... 3 1.2

Læs mere

Vejledning i opsætning af NemHandelsprogrammet

Vejledning i opsætning af NemHandelsprogrammet standarden for e-samhandel Vejledning i opsætning af NemHandelsprogrammet Om NemHandelsprogrammet Hvis du har et økonomisystem, som kan skabe NemHandelsfakturaer, kan du kombinere økonomisystemet med det

Læs mere

Systemair Connect. Opsætning

Systemair Connect. Opsætning Systemair Connect Opsætning Opsætning af Systemair Connect Denne vejledning er lavet for at hjælpe dig i gang med opsætningen af Systemair Connect. Du kan bl.a. læse om, hvordan du opbygger en understruktur

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Vejledning til at konfiguration af flere websites, med deling af 1 SSL certifikat og fælles IP og port. Følgende vejledning beskriver hvordan man konfigurere IIS til at bruge host header på HTTPS sites.

Læs mere

SPOR 1: ADGANGSSTYRING

SPOR 1: ADGANGSSTYRING SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS

Læs mere

Contents. John Have Jensen Mercantec 2011

Contents. John Have Jensen Mercantec 2011 Contents ESXi installation og basisk konfiguration... 1 Oprette Guest OS virtuelle maskiner... 5 Uploade ISO filer til en ESXi server... 8 Installere Guest OS... 9 Opsætning af ESXi networking... 11 Tilslutte

Læs mere

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration

Læs mere

09/03 2009 Version 1.4 Side 1 af 37

09/03 2009 Version 1.4 Side 1 af 37 Login til DJAS Gå ind på adressen http://www.djas.dk I feltet Brugernavn skrives den e-mail adresse som brugeren er registeret med i systemet. I feltet Password skrives brugerens adgangskode. Ved at sætte

Læs mere

Browserindstillinger til EfterUddannelse.dk

Browserindstillinger til EfterUddannelse.dk Browserindstillinger til EfterUddannelse.dk 3. udgave, februar 2012 Denne vejledning er en hjælp til at løse almindelige og kendte browserproblemer, der kan forekomme i Internet Explorer 7 og 8, når du

Læs mere

PentaCon A/S NemHandel Installation

PentaCon A/S NemHandel Installation PentaCon A/S NemHandel Installation Behov for hjælp? Ønsker du at PentaCon A/S skal varetage hele din Nemhandel installation, gør vi meget gerne dette for dig. Vi hjælper dig igennem hele processen, lige

Læs mere

Fjernadgang til BEC s systemer via Portal2

Fjernadgang til BEC s systemer via Portal2 Fjernadgang til BEC s systemer via Portal2 - tilgå applikationer og arbejdsplads via webbaseret portal (UAG) Udarbejdet af: Niklas Petersen Gældende fra: 24-08-2015 Version Forfatter Dato Dokumentstatus

Læs mere

Kom godt i gang med ImageDB programmet fra PetriSoft

Kom godt i gang med ImageDB programmet fra PetriSoft Kom godt i gang med ImageDB programmet fra PetriSoft Kort om ImageDB: ImageDB er et Windows (98/NT/2000/Me/Xp/Vista/Windows7) program, hvor du kan registrere alle dine film, musik, bøger, billeder, fotos,

Læs mere

NemID DataHub adgang. [email protected] & [email protected]. Doc. 25538-12, sag 10/3365

NemID DataHub adgang. morten@signaturgruppen.dk & jakob@signaturgruppen.dk. Doc. 25538-12, sag 10/3365 NemID DataHub adgang [email protected] & [email protected] Agenda Funktionaliteten og brugeroplevelsen Arkitekturen og komponenterne bag NemID og digital signatur Datahub token Pause Udvikling

Læs mere