STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016
|
|
|
- Frode Carstensen
- 9 år siden
- Visninger:
Transkript
1 STS NETVÆRKSDAGE ADGANGSSTYRING Brian Storm Graversen April 2016
2 Emner Motivation og baggrund Introduktion til jobfunktionsrollebegrebet Hvad er en jobfunktionsrolle Typer af brugersystemroller Dataafgrænsninger som et redskab Eksempler på jobfunktionsroller Teknisk understøttelse / Identity Provider Scenarie 1 statiske dataafgrænsninger Scenarie 2 dynamiske dataafgrænsninger Hvordan man får sin Identity Provider tilsluttet
3 Motivation og baggrund For at ibrugtage KY, KSD, SAPA, E&E, DAR samt BBR skal kommunerne være klar med følgende 1. Tilslutte en Identity Provider til støttesystemet Adgangsstyring for brugere 2. Registrere sine Jobfunktionsroller i støttesystemet Administrationsmodulet 3. Registrere sine organisationsdata i støttesystemet Organisation
4 INTRODUKTION TIL JOBFUNKTIONSROLLE- BEGREBET
5 Hvad er en Jobfunktionsrolle? En jobfunktionsrolle er et sæt af rettigheder, der tilsammen gør det muligt for en medarbejder at udføre en funktion. En jobfunktionsrolle kunne være Økonomimedarbejder, Sagsbehandler eller Leder. Teknisk består en jobfunktionsrolle af et sæt af brugersystemroller, hvor disse brugersystemroller kan komme fra forskellige it-systemer.
6 Hvad er en Brugersystemrolle? En Brugersystemrolle er et sæt af rettigheder i et bestemt itsystem (fx SAPA). En Brugersystemrolle kan være aktør-baseret (fx Sagsbehandler i ydelsescenter, Leder eller Lokal administrator ) handlings-baseret (fx Opret Sag, Godkend Udbetaling eller Tværkommunalt Opslag ). En Brugersystemrolle kan dataafgrænses på udvalgte områder (fx KLE emneområde eller Organisatorisk Enhed). Ikke alle systemer anvender dataafgrænsninger, fx har KSD og E&E ikke nogen dataafgrænsninger!
7 Hvorfor dataafgrænsninger? Dataafgrænsninger er et modelleringsværktøj, der gør det muligt at adskille den handling der udføres, fra de data handlingen udføres på. Fx har SAPA en brugersystemrolle der giver adgang til at se sager og dokumenter. Vha. dataafgrænsning kan denne brugersystemrolle anvendes til at se sager vedr. kontante ydelser (KLE 32.*) se sager vedr. særlig støtte til børn og unge (KLE *) Dataafgrænsninger er optionelle, og hvis de ikke udfyldes, giver brugersystemrollen adgang til alle data!
8 Datamodel Administreres af kommunen Administreres af it-leverandør Fx * Fx KLE
9 EKSEMPEL PÅ EN JOBFUNKTIONSROLLE
10 SAPA Brugersystemroller (lille uddrag) Brugersystemrolle Begrænset visning af sager Begrænset visning af sager og ydelser Fuld visning af sager, ydelser og dokumenter Opret journalnotater på part Opret bemærkninger Visning af adviser i Overblik Dataafgrænsninger KLE, Følsomhed, Organisatorisk Enhed KLE, Følsomhed, Organisatorisk Enhed KLE, Følsomhed, Organisatorisk Enhed KLE KLE, Følsomhed, Organisatorisk Enhed
11 En SAPA Jobfunktionsroller Jobfunktionsrolle Brugersystemrolle Dataafgrænsning Sagsbehandler Fuld visning af sager, ydelser og dokumenter KLE Følsomhed Organisatorisk Enhed Opret Journalnotat på part KLE Visning af adviser i overblik KLE Følsomhed Organisatorisk Enhed
12 Anvendelse En medarbejder i Ydelsescenter Vest tildeles Jobfunktionsrollen Sagsbehandler, og medarbejderen dataafgrænses til KLE: 32.* Organisatorisk Enhed: Ydelsescenter Vest Medarbejderen har nu adgang til de 3 operationer i SAPA nævnt i Jobfunktionsrollen, afgrænset til at kunne udføres på data, der er opmærket med KLE 32.xx.xx, og ejet af Ydelsescenter Vest
13 LIDT PRAKTISK INFO OM DATAAFGRÆNSNINGER
14 Praktisk info om dataafgrænsningsværdier Dataafgrænsningsværdier kan tildeles den enkelte bruger på login tidspunkt (dynamisk) eller registreres direkte på jobfunktionsrollen (statisk) Dynamiske værdier har den fordel, at jobfunktionsroller kan genbruges i forskellige sammenhæng Fx en læse-rolle der tildeles mange medarbejdere, men dataafgrænses individuelt Dynamiske værdier stiller dog større tekniske krav til den kommunale implementering af Identity Provider
15 HVORDAN VIL EN KSD JOBFUNKTIONSROLLE SE UD?
16 En KSD Jobfunktionsrolle KSD har 5 Brugersystemroller, der alle er aktør-baserede KSD anvender ikke dataafgrænsninger Jobfunktionsrolle Brugersystemrolle Dataafgrænsning Sagsbehandler i ydelsescenter Sagsbehandler i ydelsescenter -
17 KSD & SAPA to yderpunkter KSD SAPA # Brugersystemroller Typen af Brugersystemroller Aktør-baserede Handlings-baserede Dataafgrænsninger - KLE Organisatorisk Enhed Følsomhed KY og E&E vil også anvende aktør-baserede roller KY vil anvende dataafgrænsninger, mens E&E ikke vil DAR & BBR anvendelsesmønster kendes pt ikke, men forvent det ligner KSD/E&E mere end SAPA/KY
18 HVORDAN SER DET UD I ADMINISTRATIONSMODULET? (PROTOTYPE SKÆRMBILLEDE)
19
20 HVAD GØR MAN FØR ADMINISTRATIONSMODULET FRIGIVES?
21 Word bestillings-blanketten
22 Bestillings-blanketten er relevant Hvis man vil tidligt i gang med at anvende støttesystemerne fordi man er pilot kommune fordi man ønsker at anvende test-miljøet, fx i samarbejde med en af sine leverandører Vi er ved at undersøge muligheden for at bedre interim værktøj Understøttelse af input validering Dropdown menuer med valgmuligheder m.m.
23 JOBFUNKTIONSROLLER TEKNISK UNDERSTØTTELSE I STS
24 Baggrund Et samarbejde med Vallensbæk Kommune har belyst en række spændende valg og overvejelser i forbindelse med implementering af Adgangsstyring. Renset for blod og tårer, vil vi præsentere de 2 (ud af 4) scenarier som vi sammen fik udarbejdet i vores søgen efter den rette løsningsmodel for Vallensbæk.
25 VALLENSBÆKS MÅL MEDARBEJDERNE SKAL HAVE (KORREKT) ADGANG TIL MONOPOLBRUDSSYSTEMERNE
26 Værktøjer til at nå målet en lokal Identity Provider Et stykke standard software et brugerkatalog med de brugere der skal have adgang til fagsystemerne Typisk jeres AD et rollekatalog over de Jobfunktionsroller, der afspejler medarbejdernes adgangsbehov Uden for scope af denne arbejdsgruppe noget der kobler Jobfunktionsroller til medarbejdere Her gemmer der sig nogle interessante designvalg
27 Identity Providerens ansvarsområde Dækket af standard programmel med lidt konfiguration Autentificere brugeren, og fremsøge dennes unikke ID Sikre at udstedt token følger form-krav fra KOMBIT Udvidelser Afgøre hvilke Jobfunktionsroller en medarbejder er tildelt Afgøre hvilke parameterstyrede dataafgrænsningsværdier der er relevante for medarbejderen
28 KOMBITs sikkerhedsinfrastruktur Komponentlandskab - produktneutralt Brugerkatalog Identity Provider Brugervendt System Støttesystemet Administrationsmodul Medarbejdere
29 KOMBITs sikkerhedsinfrastruktur Vallensbæk casen integration til SAPA AD AD FS SAPA Støttesystemet Administrationsmodul Sagsbehandleren Gitte
30 IDENTITY PROVIDER & STATISKE DATAAFGRÆNSNINGSVÆRDIER
31 2 Jobfunktionsroller Jobfunktionsrolle Brugersystemrolle Dataafgrænsning Sagsbehandler i ydelsescenter vest Fuld visning af sager, ydelser og dokumenter KLE = 32.* Org.Enhed = Ydelsescenter Vest Opret Journalnotat på part KLE = 32.* Visning af adviser i overblik KLE = 32.* Org.Enhed = Ydelsescenter Vest
32 Hvad er det forventede output fra IdP en? <Assertion> <Issuer> <Signature>... </signature> <Subject> Liste af jobfunktionsroller <NameID Format="urn:oasis:names:tc:SAML:1.1:nameid-format:X509SubjectName"> C=DK,O= ,CN=Gitte Jensen,Serial=e8a0f8a c46-b96c-214afebaa616 <bpp:privilegelist </NameID> xmlns:bpp=" Statiske værdier <SubjectConfirmation> <PrivilegeGroup Scope="urn:dk:gov:saml:cvrNumberIdentifier: ">... </SubjectConfirmation> </Subject> <Privilege> <Conditions>... </Conditions> </PrivilegeGroup> <AttributeStatement> <Attribute <PrivilegeGroup Name="dk:gov:saml:attribute:CvrNumberIdentifier"> Scope="urn:dk:gov:saml:cvrNumberIdentifier: "> <AttributeValue> </AttributeValue> <Privilege> </Attribute> </PrivilegeGroup> </bpp:privilegelist> <Attribute Name="dk:gov:saml:attribute:AssuranceLevel"> <AttributeValue>3</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:SpecVer"> <AttributeValue>DK-SAML-2.0</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:KombitSpecVer"> <AttributeValue>1.0</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:Privileges_intermediate"> <AttributeValue>PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0...</AttributeValue> </Attribute> </AttributeStatement> </Assertion> Standard formatering, Serial skal være unik!
33 IDENTITY PROVIDER & DYNAMISKE DATAAFGRÆNSNINGSVÆRDIER
34 2 Jobfunktionsroller Jobfunktionsrolle Brugersystemrolle Dataafgrænsning Sagsbehandler Fuld visning af sager, ydelser og dokumenter Opret Journalnotat på part Visning af adviser i overblik KLE = Org.Enhed = arametric KLE = KLE = Org.Enhed = arametric
35 Hvad er det forventede output fra IdP en? <Assertion>... snip... <AttributeStatement> <Attribute Name="dk:gov:saml:attribute:CvrNumberIdentifier"> <AttributeValue> </AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:AssuranceLevel"> <AttributeValue>3</AttributeValue> </Attribute> <Attribute Name="dk:gov:saml:attribute:SpecVer"> <AttributeValue>DK-SAML-2.0</AttributeValue> </Attribute> Dynamiske <Attribute Name="dk:gov:saml:attribute:KombitSpecVer"> <AttributeValue>1.0</AttributeValue> dataafgrænsningsværdier </Attribute> <Attribute Name="dk:gov:saml:attribute:Privileges_intermediate"> <AttributeValue>PGJwcDpQcml2aWxlZ...</AttributeValue> </Attribute> <Attribute Name=" <AttributeValue>32.*</AttributeValue> </Attribute> <Attribute Name=" <AttributeValue>Ydelsescenter Vest</AttributeValue> Samme som før </Attribute> </AttributeStatement> </Assertion>
36 2 (AF 4) SCENARIER BASERET PÅ DIALOG MED VALLENSBÆK
37 Kommunale implementeringsscenarier 1. Anvend alene rene AD Grupper til at understøtte AD FS (AD Gruppe == Jobfunktionsrolle) 2. Kombiner ovenstående med supplerende oplysninger for at understøtte parameterstyrede dataafgrænsningsværdier 3. Modellering af rettigheder vha Organisationskomponenten 4. Anvendelse af identitetsstyring til at skabe et autoritativt datagrundlag
38 SCENARIE 1 JOBFUNKTIONSROLLER SOM AD-GRUPPER
39 Scenarie 1 - Overblikket I Administrationsmodulet oprettes de Jobfunktionsroller der skal bruges til SAPA dataafgrænsningsværdierne angives direkte ingen anvendelse af parameterstyringsværdier I Active Directory oprettes en AD Gruppe for hver Jobfunktionsrolle medarbejdere meldes ind i de AD Grupper der matcher de Jobfunktionsroller der skal tildeles I AD FS laver et gruppemedlemsskabs-opslag ved login token udstedes indeholdende Jobfunktionsroller, der matcher de AD Grupper som medarbejderen er medlem af
40 Scenarie 1 - Overvejelser Forholdsvist stort rollekatalog Anvendelse af Organisatorisk Enhed som dataafgrænsning kan betyde at man må oprette den samme Jobfunktionsrolle flere gange, fx én Jobfunktionsrolle for hver Organisatorisk Enhed man ønsker at afgrænse til Meget simpel teknisk løsning Baseres på eksisterende AD setup, og eksisterende processer for tildeling af rettigheder via gruppemedlemskab Løbende vedligehold i Administrationsmodulet Når dataafgrænsninger skal tilpasses (fx ved organisatoriske ændringer), skal sættet af dataafgrænsningsværdier vedligeholdes i Administrationsmodulet.
41 Scenarie 1 Tilpasninger i AD FS AD FS har ikke indbygget understøttelse for OIO-BPP, der er den XML struktur som Jobfunktionsroller skal angives i. AD FS kan udvides med et såkaldt Custom Attribute Store, der kan anvendes til at danne OIO-BPP strukturen (oplagt tværkommunalt projekt). AD FS skal alene lave opslag i AD, hvilket der er indbygget support for.
42 SCENARIE 2 UDBYGGE SCENARIE 1 MED SIMPEL UNDERSTØTTELSE AF PARAMETERSTYREDE DATAAFGRÆNSNINGSVÆRDIER
43 Scenarie 2 Forskelle fra Scenarie 1 I Administrationsmodulet dataafgrænsningsværdierne angives fortrinsvist direkte hvor det let kan understøttes, anvendes parameterstyringsværdier Komponent til dynamiske dataafgrænsningsværdier Active Directory, Løn, LOS, I AD FS laver et gruppemedlemsskabs-opslag ved login (som i scenarie 1) laves yderligere opslag i ovenstående komponent for at hente dynamiske dataafgrænsningsværdier token udstedes indeholdende Jobfunktionsroller og dataafgrænsningsværdier
44 Scenarie 2 - Overvejelser Reduceret rollekatalog Muligheden for at parameterstyre udvalgte dataafgrænsningsværdier kan være med til at reducere antallet af Jobfunktionsroller i rollekataloget Øget kompleksitet i løsningen Kræver opslag i en yderligere komponent, og muligvis et kvalitetsløft af datagrundlaget i komponenten, da data nu anvendes til adgangsstyring Reduceret vedligehold i Administrationsmodulet Da visse dataafgrænsningsværdier vedligeholdes i lokale komponenter, er der et reduceret behov for at vedligeholde dataafgrænsningsværdier i Administrationsmodulet fx ved organisatoriske ændringer
45 Scenarie 2 Tilpasninger i AD FS Det Custom Attribute Store, der skal udvikles for at danne OIO- BPP strukturen, skal udvides så det kan lave opslag i den lokale komponent der holder de parameterstyrede dataafgrænsningsværdier. Ovenstående udvidelse er knap så tværkommunal en opgave som det, da udviklingsopgaven afhænger af hvilken lokal komponent, der skal laves opslag i.
46 Opsummering fra Vallensbæk casen Model Teknisk kompleksitet Vedligehold af rettigheder Scenarie 1 Scenarie 2 Lav Standard brug af AD og udvikling af simpelt plugin til AD FS Mellem Yderligere opmærkning af dataafgrænsningsværdier (fx i AD). Mere komplekst plugin til AD FS. Mellem - Høj Nyt system (Administrationsmodulet) hvor rettigheder nu også skal vedligeholdes Mellem Stadig vedligeholdelsesopgaver der skal udføres i Administrationsmodulet (dog færre end i scenarie 1)
47 Opsummering fra Vallensbæk casen Model Teknisk kompleksitet Vedligehold af rettigheder Scenarie 1 Scenarie 2 Lav Standard brug af AD og udvikling af simpelt plugin til AD FS Mellem Yderligere opmærkning af dataafgrænsningsværdier (fx i AD). Mere komplekst plugin til AD FS. Mellem - Høj Nyt system (Administrationsmodulet) hvor rettigheder nu også skal vedligeholdes Mellem Stadig vedligeholdelsesopgaver der skal udføres i Administrationsmodulet (dog færre end i scenarie 1) Scenarie 3 Høj Udvidet anvendelse af Organisation. Betydeligt mere komplekst plugin til AD FS. Lav Høj Afhænger af hvor meget automatik der er til vedligehold af Organisation Scenarie 4 Høj(ere) Opbygge et autoritativt datagrundlag. Plugin til AD FS (potentielt simplere end det i scenarie 3) Lav - Mellem Fokus på automatiske vedligehold
48 HVORDAN MAN FÅR SIN IDENTITY PROVIDER TILSLUTTET
49 Overblik 1. Støttesystemet adgangsstyring for brugere registreres i kommunens Identity Provider som en Service Provider / Relying Party. Processen er ikke KOMBIT specifik 2. Metadata udtrækkes af Kommunens Identity Provider, og registreres i støttesystemet Administrationsmodulet Der er en bestillings-blanket til formålet hvis opgaven udføres inden Administrationsmodulet er frigivet 3. For at teste at integrationen er korrekt udført, kan man gennemføre et login mod et demo-system opsat af KOMBIT
50 Registrering af metadata i kommunal Identity Provider Metadata (en XML fil) for adgangsstyring for brugere kan downloades direkte fra støttesystemerne Test-miljø Produktions-miljø Typisk er registrering af metadata en del af oprettelsesprocessen når man opretter en ny Service Provider i sit Identity Provider produkt
51 Registrering af Identity Provider (metadata) i støttesystemet Administrationsmodulet
52 Test mod demo-system I test-miljøet stiller KOMBIT et demo system til rådighed, hvor man kan foretage et login. Systemet har ingen anden funktionalitet end login. Efter succesfuld login, vises et skærmbillede der viser det token som demo systemet har modtaget. I produktion er der ikke et demo-system!
53 Test mod demo-system
54 Test mod demo-system
55 SPØRGSMÅL?
ADGANGSSTYRING. 26. Februar 2019
ADGANGSSTYRING 26. Februar 2019 Agenda Adgangsstyring for brugere Forretningsmål med sikkerhedsmodellen Gennemgang af KOMBITs sikkerhedsmodel Sikkerhedsmodellen repræsenteret i SAML 2.0 Adgangsstyring
IDENTITY PROVIDER. Klar til produktion
IDENTITY PROVIDER Klar til produktion Baggrund De 98 kommuner i Danmark har nu etableret en lokal Identity Provider, og aftestet installation mod Støttesystemernes testmiljø. I forbindelse med at BBR går
OS2 Rollekatalog i Horsens Kommune. Tanker om ibrugtagning
OS2 Rollekatalog i Horsens Kommune Tanker om ibrugtagning Scope I første omgang skal rollekataloget bruges til brugerstyring i de systemer der benytter STS. Adgangsstyring af øvrige fagsystemer i rollekataloget,
NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse
NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration
SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015
SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens
Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller
Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller Indhold 1. Introduktion... 2 1.1 Baggrund... 2 2. Adgangsstyring for brugervendte systemer... 3 2.1 Brugervendte
Udarbejdelse af jobfunktionsroller
Udarbejdelse af jobfunktionsroller En vejledning til kommunernes og ATP s opgaver Version 1.1 marts 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected] CVR 19 43
SPOR 2: STØTTESYSTEMER
SPOR 2: STØTTESYSTEMER Organisering, opgaver og kompetencer V/ Peter Hansen KOMBIT Kommunedage 1.-3. juni 2015 Indhold i sporet I dette spor ser vi nærmere på kommunernes organisering af støttesystemerne,
Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere
1 Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere Tre af de otte Støttesystemer 2 Kombit Støttesystemerne Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring
STØTTESYSTEMERNE - FRA TANKE TIL HANDLING. Kenneth Møller Johansen Peter Hansen Martin Scheil Corneliussen
STØTTESYSTEMERNE - FRA TANKE TIL HANDLING Kenneth Møller Johansen Peter Hansen Martin Scheil Corneliussen Kommunedage januar 2016 Dagsorden Status på STS-projektet v/ Kenneth Møller Johansen Implementering
OS2rollekatalog Det tekniske fundament og dets muligheder
OS2rollekatalog Det tekniske fundament og dets muligheder Dokk1, 30.05.2018 Agenda OS2rollekatalog på én slide Hvad vil vi med OS2rollekatalog? Forudsætninger for at bruge OS2rollekatalog Demo OS2rollekatalog
STØTTESYSTEMER. STS Organisering i kommunerne. V/ Peter Hansen implementeringskonsulent på STS
STØTTESYSTEMER STS Organisering i kommunerne V/ Peter Hansen implementeringskonsulent på STS Hvem er jeg? Seniorkonsulent/Implementering af Støttesystemerne 4 måneder i KOMBIT 14 år i en kommune Dagsorden
SPOR 1: ADGANGSSTYRING
SPOR 1: ADGANGSSTYRING v. Rasmus Halkjær Iversen og Karin Hindø Data- og infrastrukturdage 16. og 19. september 2019 Formål med dagen: At få overblik over hele adgangsstyring med specielt fokus på STS
NETVÆRKSDAGE MARTS 2015. Michel Sassene
NETVÆRKSDAGE MARTS 2015 Michel Sassene Emner Baggrund Ibrugtagning af Støttesystemerne Hvorfor dette initiativ? Dialog og opfølgning Status på udviklingsprojektet BAGGRUND Lidt historie I forbindelse med
Det kommunale systemlandskab
Det kommunale systemlandskab Adgangsstyring for brugere i forhold til KY, KSD og Bruger Log på Kommune Bruger + Job funktions roller Veksler Context Handler Bruger + Brugersystem roller KSD KY Administreres
Støttesystemerne. Det er tid til
1 Det er tid til Støttesystemerne 2 Kombit Digitalisering er afgørende for udviklingen af de kommunale kerneopgaver, hvor bedre borgerservice med færre ressourcer er i centrum. Kommunernes mål er at bevare
STS ORGANISATION. 26. februar 2019
STS ORGANISATION 26. februar 2019 Indhold Baggrund og ophæng til rammearkitekturen Hvordan fungerer Organisation? Anvisninger til anvendelse af Organisation Guide til udlæsning af Organisation Dokumentation
SPOR 4. Projektlederens rolle, opgaver og estimering. København 11. marts og Horsens 12. marts 2015
SPOR 4 Projektlederens rolle, opgaver og estimering København 11. marts og Horsens 12. marts 2015 Hvem er jeg? Seniorkonsulent/Implementering af Støttesystemerne 2 måneder i KOMBIT 14 år i en kommune Dagsorden
Oplæg om Rollekataloget i praksis v / Hanne Juul-Naber. 30. maj 2018
Oplæg om Rollekataloget i praksis v / Hanne Juul-Naber 30. maj 2018 Lidt om forarbejdet Det enkelte systems forudsætninger: Systemet er født med et færdigt sæt af brugersystemroller med eller uden mulighed
Overblik over roller og kompetencer i forhold til Støttesystemerne
Overblik over roller og kompetencer i forhold til ne En vejledning til kommunernes og ATP s opgaver Version 1.0.1 maj 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected]
SPOR 7: IBRUGTAGNING OG ANVENDELSE
SPOR 7: IBRUGTAGNING OG ANVENDELSE v. Peter Bildt og Sonny Thorndal Pedersen Data- og infrastrukturdage 16. og 19. september 2019 Lidt om talerne Peter Bildt Service Manager - Drift - Service Management
Trin-for-trin guide: Tilslutning af web service til NemLog-in
Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen
STATUS PÅ KIGO. Netværksmøde maj 2015 KY og KSD v. Sidsel Skovborg
STATUS PÅ KIGO Netværksmøde maj 2015 KY og KSD v. Sidsel Skovborg Agenda 1. Kort om KIGO 2. Hvordan ser KIGO ud 3. Opgaverne i KIGO nu 4. Vejledning og support til KIGO 5. Videreudvikling af KIGO 6. Kort
Guide til NemLog-in Security Token Service
Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service
Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring
Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring [email protected] CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT
Introduktion til Klassifikation
Introduktion til Klassifikation 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet Klassifikation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af
Acadre-integration til SAPA
Løsningsbeskrivelse Leverandør: Formpipe Software A/S Borupvang 5D DK-2750 Ballerup CVR nr. 29177015 Indholdsfortegnelse 1.0 Acadre-integration til SAPA... 1 1.1 Overordnet beskrivelse... 1 1.2 Detaljeret
Compliance-test, STS Sags- og Dokument indekset
11. april 2018 Compliance-test, STS Sags- og Dokument indekset Version 1.0 75 Side 1/13 1. Ændringshistorik Dato Version Foretaget af Ændringsbeskrivelse 28-01-2019 0.1 CWM Dokument oprettet. 06-03-2019
OS2Opgavefordeler. Workshop, KL-Huset,
OS2Opgavefordeler Workshop, KL-Huset, 08.02.2017 Agenda Introduktion KLE opmærkning af vores organisation OS2Opgavefordeler som et understøttende værktøj Hvor er vi på vej hen med OS2Opgavefordeler? Og
Bilag 2. Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0
Bilag 2 Vilkår for anvendelse af sikkerhedsmodellen i den fælleskommunale Rammearkitektur Version 2.0 1 Indledning og vejledning Nærværende vejledning beskriver, hvordan it-systemer integrerer til og anvender
Generelt om støttesystemerne
Generelt om støttesystemerne Dette afsnit giver et overblik over de enkelte støttesystemer der indgår i Rammearkitekturen. For yderligere information henvises til de udarbejdede kravspecifikationer. Støttesystemerne
Introduktion til Støttesystem Organisation
Introduktion til Støttesystem Organisation 1. Om dokumentet Dette dokument formidler et overblik over Støttesystemet Organisation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse
OS2autoproces. Vejledning til implementering
OS2autoproces Vejledning til implementering Version: 1.0.3 Date: 10.10.2018 1 Indledning Dette dokument er en gennemgående vejledning til implementeringen af OS2autoproces. Det er ikke en vejledning til
Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in
Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,
Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet
Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet Udarbejdet af: KOMBIT A/S Halfdansgade 8 2300 København S Version: 1.0 September 2017 1. Indledning Før anvendelse af Administrationsmodulet
VELKOMMEN Kommunernes data- og infrastrukturdag 2019
VELKOMMEN Kommunernes data- og infrastrukturdag 2019 Vi starter 9.00 Skab netværk og brug hinanden Har du hilst på dem, du sidder ved siden af KOMBIT eftersender link til dagens præsentationer VELKOMMEN
Introduktion til Støttesystem Sags- og Dokumentindeks
Introduktion til Støttesystem Sags- og Dokumentindeks 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet Sags- og Dokumentindeks i den fælleskommunale infrastruktur. Formålet er
DEN FÆLLESKOMMUNALE INFRASTRUKTUR. Overblik, indblik og anvendelse
DEN FÆLLESKOMMUNALE INFRASTRUKTUR Overblik, indblik og anvendelse Indhold Den fælleskommunale infrastruktur hvad taler vi om? Indflyvning til infrastrukturen hvem bruger den og til hvad? Case DUBUs anvendelse
OS2rollekatalog Det tekniske fundament og dets muligheder
OS2rollekatalog Det tekniske fundament og dets muligheder 23.10.2018 Agenda OS2rollekatalog på én slide Hvad vil vi med OS2rollekatalog? Forudsætninger for at bruge OS2rollekatalog OS2rollekatalog på én
SAPA S BETYDNING FOR ESDH. IMPULS 2015, 17. september 2015 Kenneth Møller Johansen
SAPA S BETYDNING FOR ESDH IMPULS 2015, 17. september 2015 Kenneth Møller Johansen I dag 1. Kort om KOMBIT 2. KMD Sag: Monopolbrud hvordan? 3. Samspil med ESDH-systemer 4. Hvad gør kommunerne nu? 5. Etablering
Scope dokument for Advisservice
18. marts 2013 AHI Scope dokument for Advisservice Indhold 1. Advisservice... 2 2. Advis håndtering i KMD Sag... 2 3. Hændelse og Advis... 3 4. Advis løsningsmodel... 4 5. Abonnementsopsætning... 5 6.
ORGANISATION. Et overblik og indblik i Støttesystemet Organisation v. Peter Hansen og Henrik Mynderup
ORGANISATION Et overblik og indblik i Støttesystemet Organisation v. Peter Hansen og Henrik Mynderup Data- og infrastrukturdage 16. og 19. september 2019 Formål I sporet om Organisation kan du høre mere
SPOR 4: SAG-, DOKUMENT- OG YDELSESINDEKS
SPOR 4: SAG-, DOKUMENT- OG YDELSESINDEKS v. Klaus Rasmussen og Kim Rosendal Orbe Data- og infrastrukturdage 16. og 19. september 2019 Agenda SPOR 4 SAGS-, DOKUMENT- OG YDELSESINDEKS Hvorfor er sag-/dokumentindekset
SAPA OG STØTTESYSTEMERNE. V/ projektleder Kenneth Møller Johansen
SAPA OG STØTTESYSTEMERNE V/ projektleder Kenneth Møller Johansen I dag 1. KMD Sag: Konkurrence hvordan? 2. Kort om SAPA og om Støttesystemerne 3. Samspil med kommunernes sagsbærende løsninger 4. Hvad gør
Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang.
Introduktion til Adgangsstyring 1 Om dokumentet Dette papir formidler et overblik over adgangsstyringen i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af arkitekturen, hvilke
OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA
KOMBIT AULA OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA Version: 1.0 Status: Endelig Godkender: Erling Hansen Forfatter: Casper Kristiansen Vedel Copyright 2018 Netcompany. Alle rettigheder forbeholdes.
SAPA KRAVSPECIFIKATION v. 0.8. Overordnede reviewkommentarer fra Kommuneprojektgruppen, ATP, Københavns Kommunes Koncernservice og KL
SAPA KRAVSPECIFIKATION v. 0.8 Overordnede reviewkommentarer fra Kommuneprojektgruppen, ATP, Københavns Kommunes Koncernservice og KL Sags- og partsoverblikket Vise adresser der har adressebeskyttelse Adressen
Lokal implementering af Identity Provider
Lokal implementering af Identity Provider En vejledning til kommunernes og ATP's opgaver Version 1.1, december 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tel 24 96 26 38 www.kombit.dk Email [email protected]
Copyright 2018 Netcompany. Alle rettigheder forbeholdes.
Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse,
Introduktion til Støttesystem Ydelsesindeks
Introduktion til Støttesystem 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af hvilke komponenter,
Opgaveoverblik i forbindelse med ibrugtagning af de fælleskommunale Støttesystemer
Opgaveoverblik i forbindelse med ibrugtagning af de fælleskommunale Støttesystemer En introduktion til kommunernes og ATP s opgaver Version 1.1 februar 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf
Støttesystemet Klassifikation. Klassifikation. Et af de otte Støttesystemer
1 Et af de otte Støttesystemer 2 Kombit Støttesystemet Hvad er Støttesystemet? Håndtering af alle typer klassifikationer i samme system Støttesystemet er et centralt register for de klassifikationer, som
KOMMUNERNES IMPLEMENTERING AF MONOPOLBRUDDET. V/ Flemming Engstrøm og Nils Thor Rosted
KOMMUNERNES IMPLEMENTERING AF MONOPOLBRUDDET V/ Flemming Engstrøm og Nils Thor Rosted Hvornår starter implementeringen i kommunen? Den er i gang! Forberedende aktiviteter på alle projekter Forberedelse
Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen
Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen Version 2.0 Indhold 1 Om dokumentet... 4 2 Baggrunden for sikkerhedsmodellen... 5 3 Den token-baserede model... 5 4 Adgang til brugervendte
SAPA Kommunenetværk Øst & Vest. KMJ 28. august 2013, Værløse 29. August 2013, Middelfart
SAPA Kommunenetværk Øst & Vest KMJ 28. august 2013, Værløse 29. August 2013, Middelfart P R O J E K T S T A T U S 1. Kravspecifikation A. Kommuner B. Leverandører 2. Faglige afklaringer i workshops 3.
Lokal implementering af Identity Provider
Lokal implementering af Identity Provider En vejledning til kommunernes og ATP s opgaver Version 1.0 februar 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected]
Installations- og konfigurationsvejledning
Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: 1.0.3 Date: 04.04.2016 Author: BSG Indholdsfortegnelse 1 Introduktion... 3 1.1 Målgruppe... 3 1.2 Tekniske krav...
STØTTESYSTEMET KLASSIFIKATION
STØTTESYSTEMET KLASSIFIKATION v/ Martin Bo Jensen 26. februar 2019 KOMBITs løsninger og fælleskommunal infrastruktur 2 Kommunale fagområder Arbejdsmarked og erhverv Social og sundhed Børn og læring Mit
Installations- og konfigurationsvejledning
Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: 1.0.8 Date: 25.07.2016 Author: BSG Indholdsfortegnelse 1 Introduktion... 4 1.1 Målgruppe... 4 1.2 Tekniske krav...
OS2MO 2.0 Fugl Fønix
OS2MO 2.0 Fugl Fønix OS2MO 2.0 er genoplivet og rulles ud i 18 & 19......men inden produktet rulles ud, gøres brugergrænseflade og kommunikationslag klar (se illustration nedenfor). For at kunne levere
DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2.
DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2. Denne guide henvender sig til brugere af DPSD2 og de brugeradministratorer der har ansvaret for at administrere brugere og rettigheder til DPSD2,
Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem
Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem Indhold 1 Serviceplatformen generelt... 3 1.1 Oprettelse af medarbejdere på Serviceplatform... 3 1.2 Log på STS Administration...
Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT
Fælleskommunal infrastruktur - SAPA-seminar, marts 2014 Michel Sassene, KOMBIT Agenda 1. Hvorfor fælleskommunal infrastruktur? 2. Hvad kan man med infrastrukturen? 3. Brug af infrastrukturen i kommunen
Installations- og konfigurationsvejledning
Installations- og konfigurationsvejledning AD FS plugin til KOMBIT integration Version: 1.0.5 Date: 06.05.2016 Author: BSG Indholdsfortegnelse 1 Introduktion... 3 1.1 Målgruppe... 3 1.2 Tekniske krav...
Guide til integration med NemLog-in / Brugeradministration
Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)
Brugervejledning til Administrationsmodulet for leverandører
Brugervejledning til Administrationsmodulet for leverandører Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 2.0 Februar 2018 1 Indhold 1 Changelog... 4 2 Indledning... 5 3 Formål...
Digitaliseringsstyrelsen
KFOBS Release Information Version: 7.0 ID: 32309/43491 2014-04-07 Indhold 1 INTRODUKTION... 4 1.1 PRODUKTIONSMILJØ... 4 1.2 TESTMILJØ... 4 2 NEMLOG-IN... 5 2.1 ÆNDRINGER OG FEJLRETTELSER... 5 2.1.1 Release
Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator
Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S Version: 1.0 16.
ØKONOMIEN I MONOPOLBRUDDET HOLDER DEN STADIG?
ØKONOMIEN I MONOPOLBRUDDET HOLDER DEN STADIG? Kommunedage 30.-31. maj - 1. juni 2017 Vicedirektør marked, Poul Ditlev Christiansen Dagsorden MONOPOLBRUDDET Status Forlig med KMD den 13. marts 2017 Alternativ
DECEMBER Vejledning til kommunens snitfladestrategi
DECEMBER 2016 Vejledning til kommunens snitfladestrategi Dette notat introducerer arbejdet med kommunens snitfladestrategi. Snitfladestrategien beskriver kommunens strategiske beslutninger vedr. snitflader
Udvidet brug af personligt NemID i erhvervssammenhæng
Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 10 16. juni 2016 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in
Solrød Kommunes supplerende kravspecifikation, som uddyber og præciserer kraven
Solrød Kommunes supplerende kravspecifikation, som uddyber og præciserer kraven Krav Beskrivelse Prioritet Krav opfyldt -krav til integration med fagsystemer 3.1.1 3.1.2 3.1.3 3.1.4 Ejendoms- og Miljødatabasen,
Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation
Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen
BESKEDFORDELER -ET AF DE OTTE STØTTESYSTEMER. Version 2.0
BESKEDFORDELER -ET AF DE OTTE STØTTESYSTEMER Version 2.0 Støttesystemer er selvstændige it-løsninger, der sikrer, at kommunens fagløsninger kan fungere sammen og få adgang til relevante data. Et støttesystem
SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser
SNITFLADER TIL INDEKSER Præsentation af de fælleskommunale støttesystemernes snitflader til indekser Introduktion Fokus At give et overblik over: Integration til indekserne Forudsætninger for integration
