OS2autoproces. Vejledning til implementering

Relaterede dokumenter
OS2autoproces. Vejledning til AD importer løsningen

OS2faktor. Pseudonym API. Version: Date: Author: BSG

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

Det kommunale systemlandskab

Overblik over roller og kompetencer i forhold til Støttesystemerne

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG

Vejledning i tildeling af rettigheder i NemLogin til STS Administrationsmodulet

OS2rollekatalog Det tekniske fundament og dets muligheder

SPOR 2: STØTTESYSTEMER

Vilkår for brug af Støttesystemet Sags- og Dokumentindeks

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere

AutoProces Tværkommunal procesdeling. Løsningsbeskrivelse og tilbud om udvikling

STS ORGANISATION. 26. februar 2019

SPOR 2. Opgaveoverblik på Støttesystemerne

Vilkår for dialogintegration SAPA

Vilkår vedrørende anvendelsen af Støttesystemet Organisation

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

Vejledning til udarbejdelse af jobfunktionsroller og tilknytning til brugersystemroller

OS2 Rollekatalog i Horsens Kommune. Tanker om ibrugtagning

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

SPOR 4. Projektlederens rolle, opgaver og estimering. København 11. marts og Horsens 12. marts 2015

Tilslutningsaftale til videndelingsløsningen. autoproces

Pronestor Room & Catering

Klik her for at angive tekst.

Version 1.0. Vejledning til brug af Støttesystemet Organisation

Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks

ER I KLAR TIL MONOPOLBRUDDET?

Støttesystemerne. Det er tid til

STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem

STØTTESYSTEMER. STS Organisering i kommunerne. V/ Peter Hansen implementeringskonsulent på STS

Trin-for-trin guide: Tilslutning af web service til NemLog-in

SAGS-, DOKUMENT- OG YDELSESINDEKS. v. Christian Buss Wennemose og Klaus Rasmussen Leverandørdag 26. februar 2019

OS2rollekatalog Det tekniske fundament og dets muligheder

Opgaver for henholdsvis en FLIS Sikkerhedsansvarlig og for alle kommunens FLIS SFTP-brugere

OS2faktor. Overordnet løsningsbeskrivelse. Version: Date: Author: BSG

OS2Opgavefordeler. Workshop, KL-Huset,

Nets - Medarbejder Signatur

Introduktionsseminar Randers d. 23/ og Rudersdal d. 31/

Vejledning til Teknisk opsætning

Compliance-test, STS Sags- og Dokument indekset

Document Capture til Microsoft Dynamics NAV. Quick Guide til RTC version 3.50

Fælleskommunal infrastruktur - SAPA-seminar, marts Michel Sassene, KOMBIT

Møde med leverandører om vejledning til anvendelse af kommende fælleskommunale støttesystemer. KL-huset, tirsdag d. 4. juni 2013

Vejledning til leverandørers brug af Serviceplatformen

OS2faktor. Brugervejledning. Version: Date: Author: BSG

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

Klik her for at angive tekst. Anvenderkrav til Støttesystemet Sags- og Dokumentindeks

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

Navision Stat (NS 9.3)

EasyIQ Opdatering > 5.4.0

STS-KOMMUNENETVÆRK. 5. og 7. april 2016 Kenneth Møller Johansen

Generelt om støttesystemerne

ADGANGSSTYRING. 26. Februar 2019

MSI pakke til distribution af AutoPilot komponenter.

SPOR 7: IBRUGTAGNING OG ANVENDELSE

EasyIQ ConnectAnywhere Release note

NETVÆRKSDAGE MARTS Michel Sassene

FairSSL Fair priser fair support

Integration Generelle vilkår og forudsætninger Integrationsbeskrivelse - version 0.1

FairSSL Fair priser fair support

Dette afsnit vil beskrive hvorledes man som lokal administrator kan oprette brugere ved at nedarve egne rettigheder til dem.

Indholdsfortegnelse. Version Serviceplatformen - opsætningsguide (Eksterne testmiljø) Indledning... 2

Serviceplatformen informationsmateriale. Leverandørmøde 7. februar 2013

SIMS Active Directory Service 2.5 Quick Guide

STATUS PÅ KIGO. Netværksmøde maj 2015 KY og KSD v. Sidsel Skovborg

Læsevejledning til review af støttesystemer, marts 2013

SPOR 1: ADGANGSSTYRING

Vejledning i opsætning af datastrømmene STUDADM1 og evt. STUDADM2 til integration mellem EASY A og/eller SIS og Navision Stat

STØTTESYSTEMERNE NØGLEN TIL NYE MULIGHEDER OG FREMTIDENS SAGSBEHANDLING

Installation og Drift. Aplanner for Windows Systemer Version 8.15

Udarbejdelse af jobfunktionsroller

Bilag 21. Præsentation til dagsordenspunkt 10: Kommunernes digitale sikkerhedsmodel. Sikkerhed i RA. Gennemgang af Review

Lasso for. Microsoft Dynamics CRM

Guide til NemLog-in Security Token Service

KOMMUNERNES IMPLEMENTERING AF MONOPOLBRUDDET. V/ Flemming Engstrøm og Nils Thor Rosted

Installation og Drift. Aplanner for Windows Systemer Version

DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2.

SF1460_A Modtag besked Integrationsbeskrivelse - version 2.3.0

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

BEC. NetScaler Unmanaged VPN. Installation. Bruger Vejledning. Version

Vejledning om avanceret afhentning. i Digital Post på Virk.dk.

SPOR 4: SAG-, DOKUMENT- OG YDELSESINDEKS

EL- O G V V S - B R A N C H E N S U D D A N N E L S E S S E K R E T A R I A T I N S TA L L AT I O N S V E J L E D N I N G

KLASSIFIKATION OG ORGANISATION SPOR Netværksdage Støttesystemer og

It arkitektur- og sikkerhedskrav Løn og personalesystemsudbud. Region Midtjylland 2010.

ITD ecmr WEB Services. Af Allan Wisborg, IT Udvikler

Rammearkitekturen og services i et lokalt perspektiv

Nexus IP Quickguide. Til alle Nexus VP og F modeller

Brugerstyring i Digital Post

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Ruko CLIQ. - Kom godt i gang med CLIQ. En guide til installation og vedligeholdelse af Ruko s mekaniske og elektroniske CLIQ system

Vejledning til KOMBIT KLIK

Installationsguide. Integration af erhvervsdata fra NN Markedsdata til Microsoft Dynamics NAV 2015

Acadre-integration til SAPA

SIMS integration med Microsoft Active Directory, er implementeret, via en mellemdatabase.

Transkript:

OS2autoproces Vejledning til implementering Version: 1.0.3 Date: 10.10.2018

1 Indledning Dette dokument er en gennemgående vejledning til implementeringen af OS2autoproces. Det er ikke en vejledning til det at bruge selve OS2autoproces, men blot implementeringen af OS2autoproces. Målgruppen for dette dokument er dermed teknikere, arkitekter og implementeringsansvarligere i kommunen. Der både organisatoriske og tekniske implementeringsopgaver i dette dokument, og hvert afsnit vil tydeligt angive hvilken karakter opgaven har. 1.1 Overblik over implementeringsopgaver Følgende opgaver skal gennemføres før OS2autoproces er fuldt implementeret. 1. Kommunen skal være tilsluttet adgangsstyring hos KOMBIT, herunder a. Oprette relevante Jobfunktionsroller til OS2autoproces (superbruger adgange) b. Tildele de nævnte Jobfunktionsroller til de medarbejdere der skal have disse udvidede adgange til OS2autoproces 2. Kommunen skal have indlæst sine organisationsdata i OS2autoproces, dvs enten a. Vælge at organisationsdata skal hentes fra KOMBITs støttesystemer (forudsætter at kommunen har implementeret støttesystemet Organisation) b. Vælge at udvikle en lokal integration fra eget organisationssystem c. Vælge at anvende standard-integrationen der følger med OS2autoproces, der kan hente organisationsdata fra kommunens Active Directory Efterfølgende er OS2autoproces klar til brug, og kommunens medarbejdere kan logge på OS2autoproces, fremsøge processer indberettet af andre kommuner, og indberette egne processer m.m. 2 Tilslutning til adgangsstyring hos KOMBIT Dette er både en teknisk og en organisatorisk implementeringsopgave, hvor den tekniske implementering allerede er delvist implementeret. Alle 98 kommuner har taget fagsystemerne DAR (Danmarks adresseregister) og FLIS (Fælleskommunal ledelsesinformationsystem) i brug, og som en del af den implementeringsopgave, har alle kommuner gennemført en teknisk integration til KOMBITs adgangsstyring. Denne tekniske implementering er foretaget i foråret 2018, og er formodentligt centreret omkring IT/Digitaliseringsafdelingen i kommunen, hvor hver kommune har udpeget en såkaldt støttesystem-projektleder. Det anbefales at man tager fat i denne projektleder, i forbindelse med den tilhørende organisatoriske implementeringsopgave beskrevet nedenfor. Hvis man er i tvivl om hvem der er støttesystem projektleder i sin kommune, kan man kontakte Peter Hansen (peha@kombit.dk), der er kommunernes implementeringskonsulent hos KOMBIT, og som har kontakten til alle støttesystemprojektlederne. 2 / 8

2.1 Implementering af roller til OS2autoproces OS2autoproces er et system som alle brugere har adgang til, så længe de er it-brugere i kommunen, og kan logge på et normalt skrivebordsmiljø. En bruger får som udgangspunkt læse-adgang til alle offentligt-tilgængelige processer indberettet i løsningen, og har mulighed for at indberette egne processer. Der er nogle udvidede rettigheder som kan tildeles til brugerne, disse er Lokal superbruger. Denne rolle giver fuld adgang til alle processer, der er oprettet af medarbejdere i egen afdeling i kommunen. Superbruger. Denne rolle giver fuld adgang til alle processer, der er oprettet af medarbejdere i egen kommune. Formodentligt vil man skulle udpege nogle enkelte superbrugere i sin organisation (enten globale eller lokale superbrugere), og så lade resten af brugerne blot have standard adgangen til OS2autoproces. Selve tildelingen af rettigheder foregår via KOMBITs adgangsstyring, og støttesystemprojektlederen bør vide hvordan man opretter og tildeler roller til brugere via denne infrastruktur. En kort guide er dog vist nedenfor, som kan anvendes til formålet. 1. Log på KOMBITs administrationsmodul Tilgå webstedet https://admin.serviceplatformen.dk og log på. Bemærk at man skal være tildelt særlige rettigheder for at kunne tilgå dette system, hvilket formodentligt er noget som støttesystem projektlederen har, eller en eller flere medarbejdere i IT afdelingen. 3 / 8

2. Gå til menupunktet Jobfunktionsroller 3. Opret en (eller flere) nye Jobfunktionsroller til OS2autoproces 4 / 8

4. Vælg OS2autoproces som it-system for rollen 5. Vælg de roller fra OS2autoproces som skal indgå i Jobfunktionsrollen 6. Gem Jobfunktionsrollen Når Jobfunktionsrollerne er oprettet, skal de tildeles til de udvalgte brugere der skal have udvidet adgang til OS2autoproces. Denne tildeling er kommune-specifik, da hver kommune har etableret sin egen lokale infrastruktur til at tildele rettigheder. De mest almindelige er dog Tildeling af rettigheder via Active Directory Tildeling af rettigheder via et IdM system som NetIQ, OS2rollekatalog, Omada eller lignende Støttesystem projektlederen ved hvordan dette foretages i egen kommune, da den tilsvarende opgave allerede er udført for DAR og FLIS. 3 Indlæsning af organisationsdata Dette er en teknisk implementeringsopgave, som er en forudsætning for at brugerne kan logge på OS2autoproces. Der er 3 forskellige måder at løse opgaven på, som er beskrevet nedenfor. Den rigtige (langsigtede) løsning er at vælge integrationen til støttesystemerne. Dette skyldes at alle kommuner, i forbindelse med implementering af Sags- og Partsoverbliksystemet, skal 5 / 8

have etableret denne integration, og OS2autoproces kan anvende de samme data, uden at kommunen skal gøre yderligere. Det er dog ikke alle kommuner der har etableret denne integration allerede, og de fleste kommuner har først denne opgave planlagt til engang i 2019. Derfor kan der være behov for en midlertidig lokal integration, som beskrevet nedenfor. 3.1 Model 1 integration til støttesystemerne Hvis denne model anvendes, skal driftleverandøren blot informeres om at data skal hentes fra KOMBITs støttesystemer, hvorefter driftleverandøren anmoder om en adgang til disse data (en såkaldt serviceaftale i KOMBITs terminologi). Denne serviceaftale skal godkendes af kommunen, en opgave der udføres via samme Administrationsmodul som Jobfunktionsrollerne blev opretet i. Tilgå blot Serviceaftaler i venstremenuen, og godkend anmodningen fra OS2autoproces. Det er en forudsætning at kommunen har etableret en kørende integration til støttesystemet Organisation, og har indlæst organisationsdata deri, for at denne model vil fungere. Bemærk at man kan vælge at gå fra en af de andre modeller til denne model i fremtiden, så man udelukker ikke at anvende denne model, ved at starte med en af de andre modeller. 3.2 Model 2 Udvikling af lokal integration Hvis man vælger at udvikle sin egen lokale integration til OS2autoproces, så er det også en overkommenlig opgave. Der skal udvikles noget software, der kan danne én stor JSON besked, der indeholder alle kommunens medarbejdere og enheder, og så skal disse sendes til OS2autoproces fx en gang om dagen. Strukturen på den besked, der skal dannes, er vist nedenfor som et eksempel, der indeholder 2 enheder og 2 medarbejdere. Listen af enheder indeholder blot en hel flad struktur, hvor hver enhed er givet et navn og et UUID (den unikke nøgle der identificerer enheden). Listen af medarbejdere indeholder lidt flere oplysninger, nemlig UUID (den unikke nøgle), og så navn og email på medarbejderen. Det er også muligt at angive en liste af enheder hvor medarbejderen er indplaceret (dette er kun relevant hvis man anvender den lokale superbruger rolle, som har adgang til alle processer i egen enhed). Listen anvender UUID erne på de enheder hvor medarbejderen er indplaceret. 6 / 8

Eksempel } "orgunits": [ "uuid": "d75d7dc0-2307-4459-891d-fce2e5e30a6f", "name": "Borgerservice" }, "uuid": "25da3a04-cdf0-4f91-a953-e1fd62319ab5", "name": "IT- og digitalisering" } ], "users": [ "uuid": "33b2ed7a-e298-4fbd-907a-23414d148d47", "name": "Peter Hansen", "email": "peter.hansen@kommune.dk", "positions": [ "25da3a04-cdf0-4f91-a953-e1fd62319ab5", "d75d7dc0-2307-4459-891d-fce2e5e30a6f" ] }, "uuid": "5659949d-7569-470c-ac74-f3f8bb53b309", "name": "Jørgen Storstrøm", "email": "joergen.storstroem@kommune.dk", "positions": [ "d75d7dc0-2307-4459-891d-fce2e5e30a6f" ] } ] Det er ikke muligt at lave partielle opdateringer af data man skal danne en fuld JSON besked med alle medarbejdere og alle enheder hver gangm, og så sende til OS2autoproces. Når man har dannet JSON filen, skal den sendes over HTTP til OS2autoproces. Det gøres ved at foretage en POST mod dette endpoint https://www.os2autoproces.eu/xapi/organisation hvor JSON beskeden ligger i body på requestet. Man skal medsende følgende to HTTP headers Content-Type: application/json ApiKey: xxxxxxxx Hvor ApiKey er kommunens hemmelige nøgle. Denne nøgle udleveres af driftoperatøren. 7 / 8

3.3 Model 3 - Anvendelse af standard Active Directory integration Hvis man ikke ønsker at udvikle sin egen integration, er der en standard Active Directory integration man kan anvende sammen med OS2autoproces. Hvis man anvender denne integration, skal man identificere en rod-ou i ens Active Directory, der er udgangspunktet for indlæsningen af data. Alle enheder (OU objekter) og medarbejdere (User objekter), der ligger under denne rod-ou, vil blive indlæst i OS2autoproces. Standard integrationen leveres som en MSI installer, der skal installeres på en Windows Server 2012 R2 eller Windows Server 2016. Den installerer en Windows Service, der udfører én daglig udlæsning af data fra Active Directory og indlæser dem i OS2autoproces. Installations- og konfigurationsvejledning følger med sammen med standardkomponenten. Komponenten er gratis at anvende. 8 / 8