Integration Integrationsbeskrivelse - version 2.0.0 Kommunernes Datafællesskab - KDF
Versionshistorik Relevans Dato Initialer Version Kommentarer 2014-09-25 TBD 0.1 Første version 2015-03-27 ehe 0.3 Klar til fagprojekt 2015-03-28 ehe 0.5 Klar til SP 2015-04-09 ehe 0.5.1 Tilrettet jf kommentarer 2015-06-29 EHE 2.0.0 Teknisk beskrivelse godkendt Referencer Ref Titel Kommentarer [SPref] [SIKKERHED] [STS- Sikkerhed] [WSDL-SP] [WSDL-EXT] [STARWS] Se Note vedrørende servicemål for Serviceplatformen.pdf på følgende link: https://share-komm.kombit.dk/p089/referencedokumenter Use cases for brug af sikkerhedsmodeller på Serviceplatformen - v.0.4.3 Se vilkår Bilag 2 - Vilkår for anvendelse af sikkerhedsmodellen i Rammearkitekturen version 2.0 på nedenstående link https://sharekomm.kombit.dk/p024/delte%20dokumenter/forms/integrationsvilkr.aspx Integrationsbeskrivelsen refererer til SF1610 Teknisk Spec 20150701.zip som indeholder WSDL på serviceplatformen, og er placeret i samme mappe som integrationsbeskrivelsen, se link https://sharekomm.kombit.dk/p089/integrationsbeskrivelser/ Integrationsbeskrivelsen refererer til SF1610 Bilag 20150701.zip som indeholder WSDL af eksterne interfaces, som er placeret i samme mappe som integrationsbeskrivelsen, se link https://sharekomm.kombit.dk/p089/integrationsbeskrivelser/ STAR KOMMUNIKATIONEN MED EKSTERNE AFTAGERE VIA WEBSERVICES Indholdsfortegnelse 1 Overordnet beskrivelse... 4 1.1 Integrationens formål... 4 1.2 Overordnet forretningsflow i integrationen... 4 1.3 Servicebetingelser for den samlede integration... 4 KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 2 af 18
1.4 Teststrategi... 6 1.5 Forudsætninger for produktionssætning af integration... 7 2 Kontekst for integrationsparter... 8 2.1 Kontekst for KY... 8 3 Specifikation for integrationsparter... 9 3.1 Specifikation af endpoints for KY... 9 3.2 Specifikation af endpoints for STAR... 12 4 Beskrivelse for integrationsplatforme... 16 4.1 Beskrivelse for Serviceplatformen... 16 KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 3 af 18
STAR DFDG Serviceplatform Ydelsessystem Integrationsbeskrivelse 1 Overordnet beskrivelse 1.1 Integrationens formål Ydelsessystemet skal opdatere Det Fælles Data Grundlag (DFDG) i Styrelsen for Arbejdsmarked og Rekruttering (STAR), hver gang en ydelsesbevilling godkendes eller afvises. Der sendes besked pr. borger identificeret ved CPR nummer. 1.2 Overordnet forretningsflow i integrationen Jf. figuren nedenfor indgår følgende forretningsflow i integrationen. Ydelsessystemet opdaterer DFDG ved kald af Serviceplatformen Serviceplatformen udstiller en service, der kaldes af ydelsessystemet, og gennemstiller kaldet fra ydelsessystemet til STAR DFDG. Der er således tale om en gennemstillingsintegration, hvor fagsystemet sender en opdatering til DFDG og efterfølgende modtager et synkront retursvar. STAR DFDG udstiller en service, der understøtter opdatering af ydelsesbevilling Opdater DFDG Bekræft opdatering Synkron viderestilling Synkront retursvar Opdater DFDG Bekræft opdatering 1.3 Servicebetingelser for den samlede integration 1.3.1 Servicemål Parameter Flow 1 KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 4 af 18
Tidsrum Serviceplatformen driftsafvikles hele døgnet alle dage bortset fra når der udføres ændringer/hvor der er servicevinduer [SPref]. [Afklaring/KDF: Åbningstid for eksternt system kendes ikke] Svartid Serviceplatformen har forskellig SLA på svartid alt efter hvilken integrationskompleksitet, der er tale om [SPref]: Simpel = 1 sekund Mellem = 1,5 sekund Kompleks = 4 sekunder [Afklaring/KDF: Svartid for eksternt system kendes ikke] Tilgængelighed Servicemålene for Serviceplatformen driftseffektivitet er 99,8% for perioden 06:00-18:00 på arbejdsdage samt 98,5 % i den øvrige tid [SPref]. [Afklaring/KDF: Tilgængelighed for eksternt system kendes ikke] Spidsbelastningsperiode Spidsbelastningen for Serviceplatformen må antages at være i perioden 06:00-18:00 på arbejdsdage [SPref]. [Afklaring/KDF: Spidsbelastningsperioder for eksternt system kendes ikke] Servicevinduer Ved mindre opdateringer for Serviceplatformen: En gang om ugen i tidsrummet 05:00-06:00. Varsling: 1. uge, varighed (naturligvis) max en time. Ved større og kritiske opdateringer: Optil 1 gang om måneden i tidsrummet mandag kl. 03:00 til mandag kl. 06:00. Varsling: 1. KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 5 af 18
uge, Varighed: max 3 timer Ved omlægning af miljøer, arkitektur og services for Serviceplatformen: 1 gang pr. kvartal i tidrummet søndag kl. 22:00 til mandag kl. 06:00. Varsling 1. måned, varighed max 8 timer [SPref]. [Afklaring/KDF: Servicevinduer for eksternt system kendes ikke] 1.3.2 Service Management Eventuelle tilretninger og præciseringer i integrationens beskrivelse og specifikation, vil indtil integrationen ligger på Serviceplatformens eksterne testmiljø, blive håndteret af Kommunernes Data Fællesskab (KDF). Spørgsmål vedr. specifikation sendes til datafaellesskab@kombit.dk. KDF sørger for at involverede parter i integrationen oplyses om tilretningerne og præciseringerne. Se oversigten over hvornår de enkelte integrationer forventes at være tilgængelige i eksternt testmiljø her: https://share-komm.kombit.dk/p089/ Når servicen er tilgængelig i det eksterne testmiljø på Serviceplatformen, vil den overgå til Serviceplatformens governanceproces. Beskrivelse af denne tilgår senere. 1.4 Teststrategi 1.4.1 Test i forbindelse med udvikling Den planlagte test af services til installation på Serviceplatformen omfatter pt., at Systematic udfører automatiserede tests af services og unittests. Se [SPref] for detaljer. Derudover: [Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] 1.4.1.1 Testfaciliteter og testmiljø Den planlagte test af services til installation på Serviceplatformen omfatter pt., at Systematic udfører automatiserede tests af services og unittests. Se [SPref] for detaljer. Derudover: [Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] 1.4.1.2 Testdata [Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 6 af 18
1.4.2 Test i forbindelse med produktionssætning I forbindelse med produktionssætning er det omfattet af gældende aftale med Systematic, at der gennemføres følgende 3 prøver: Overtagelsesprøve Idriftsættelsesprøve Driftsprøve Se [SPref] for detaljer. Derudover: [Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] 1.5 Forudsætninger for produktionssætning af integration Nedenstående er oplysninger om forudsætninger og betingelser, der skal være på plads for at sikre succesfuld tilslutning til integrationsparter. Leverandøren skal være oprettet som tilslutningspart i rammearkitekturens administrationsmodul, og leverandøren skal oprette en tilslutningsaftale for it-systemet i administrationsmodulet. Leverandøren skal tiltræde, og overholde, vilkårene i den til enhver tid gældende aftale for tilslutning af it-systemer til den fælleskommunale rammearkitektur. Leverandøren af It-systemet er ansvarlige for at It-systemet tilsluttes via rammearkitekturens administrationsmodul, med den, eller de, systemtyper (brugervendt system, anvendersystem og/eller serviceudbyder), der er relevante for Itsystemet jf. Vilkår for anvendelse af sikkerhedsmodellen i Rammearkitekturen [STS-Sikkerhed]. [Afklaring/KDF: Tilføj yderligere dokumentation med vejledning i brug af sikkerhedsmodellen, herunder brug af Security Token Servicen, støttesystemer, mv. i Rammearkitekturen, når denne modtages fra STS] 1.5.1 Forudsætninger for funktionalitet på Serviceplatformen Ingen identificeret. 1.5.2 Generelle forsætninger for tilslutning af ny integrationspart Leverandøren skal anmode om indgåelse af serviceaftale for de myndigheder, der skal bruge servicen, i rammearkitekturens administrationsmodul, og myndigheden skal godkender denne anmodning jf. Vilkår for anvendelse af sikkerhedsmodellen i Rammearkitekturen [STS-Sikkerhed].. KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 7 af 18
2 Kontekst for integrationsparter 2.1 Kontekst for KY 2.1.1 Lovhjemmel og forvaltningsmæssigt formål Lovbekendtgørelse BEK nr. 394 af 24/04/2014 (Bekendtgørelse om det fælles datagrundlag og statistiske datavarehus for beskæftigelsesindsatsen) Det forvaltningsmæssige formål er at opdatere Det Fælles Data Grundlag (DFDG) i STAR, hver gang en bevilling godkendes eller afvises. Det anførte hjemmelsgrundlag er bestemt af det enkelte og relevante fagprojekt i KOMBIT på bestillingstidspunktet. Det er fastsat på baggrund af en rimelig og dækkende analyse. Henvisningen til hjemmelsgrundlaget bliver ikke vedligeholdt, hvorfor KOMBIT naturligvis ikke kan indestå for, at denne henvisnings indehold og retsvirkning til alle tider vil være korrekt. KOMBIT skal derfor understrege, at læseren af dette dokument udelukkende skal læse hjemmelsgrundlaget som en orientering. 2.1.2 Ønsker og forventninger til kapacitets- og servicekrav fra denne integrationspart Der oprettes månedligt ca. 22.000 sager (kontanthjælp, uddannelseshjælp og enkeltydelser), hvor der sendes besked til DFDG om bevilling (enten godkendt eller afvist). Forventet volumen er estimeret til 22.000-30.000 kald pr. måned. 2.1.3 Specifikke forhold for tilslutning af system Ingen identificeret. KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 8 af 18
3 Specifikation for integrationsparter 3.1 Specifikation af endpoints for KY Integrationen benyttes til at opdatere Det Fælles Data Grundlag (DFDG) i Styrelsen for Arbejdsmarked og Rekruttering (STAR), hver gang en ydelsesbevilling godkendes eller afvises. Der sendes besked pr. borger identificeret ved CPR nummer. Overordnet forretningslogik KY informerer STAR når en bevilling godkendes eller afvises. KY kalder endpoint EP_KY i begge tilfælde. 3.1.1 Oversigt over endpoints ID Navn EP_KY SendBevilling 3.1.2 Beskrivelse af endpoint EP_KY - SendBevilling 3.1.2.1 Transportspecifikation 3.1.2.1.1 Serviceudstiller Serviceplatform udstilller service 3.1.2.1.2 Serviceanvender KY er serviceanvender 3.1.2.1.3 Teknologisk understøttelse Integrationen er en synkron SOAP webservice. 3.1.2.1.4 Teknisk endpoint Følgende specificerer endpoint-oplysninger for produktionsmiljø og testmiljø. Miljø: Produktion URI til WSDL [WSDL-SP] Se filen STARForwardSendBevillingService.wsdl Endpoint navn https://prod.serviceplatformen.dk/ [Afklaring/SP: Endelig Url skal indsættes] Endpoint IP [Afklaring/SP: Endelig IP skal indsættes] Miljø: Test URI til WSDL [WSDL-SP] KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 9 af 18
Endpoint navn Se filen STARForwardSendBevillingService.wsdl https://exttest.serviceplatformen.dk/ [Afklaring/SP: Endelig Url skal indsættes] Endpoint IP [Afklaring/SP: Endelig IP skal indsættes] 3.1.2.1.5 Teknisk retning for udveksling KY kalder serviceplatformen med synkron forespørgsel. 3.1.2.1.6 Dataretning for udveksling Data modtages af KY fra Serviceplatformen. 3.1.2.1.7 Service invokation / Triggers Kommunikation initieres af at KY kalder service udstillet på Serviceplatformen. 3.1.2.2 Dataspecifikation Der er to værdier i forretningsindholdet af beskeden der sendes via webservicen: PersonCivilRegistrationIdentifier: Personens cpr-nummer <simpletype name="personcivilregistrationidentifiertype"><restriction base="string"><pattern value="((((0[1-9] 1[0-9] 2[0-9] 3[0-1])(01 03 05 07 08 10 12)) ((0[1-9] 1[0-9] 2[0-9] 30)(04 06 09 11)) ((0[1-9] 1[0-9] 2[0-9])(02)))[0-9]{6}) 0000000000"/></restriction></simpleType> AppropriationOutcome: Approved/Rejected afhængigt af om bevillingen er godkendt eller afvist. <simpletype name="appropriationoutcometype"><restriction base="string"><enumeration value="approved"/><enumeration value="rejected"/></restriction></simpletype> Output udgør kvitteringssvar/ fejlkode. 3.1.2.3 Sikkerhed Der benyttes rammearkitekturens token-baserede sikkerhedsmodel. 3.1.2.4 Leverancesikkerhed og fejlhåndtering Informationen leveres at least once. Hvis svar fra STAR/DFDG er negativt, eller udebliver er det KY der har ansvaret for eventuel genfremsendelse. 3.1.2.5 Servicemål Følgende underafsnit indeholder oplysninger vedrørende servicemål for aftalt driftstid. KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 10 af 18
3.1.2.5.1 Aftalt driftstid Parameter Tidsrum Svartid Tilgængelighed Spidsbelastningsperiode Servicevinduer Værdi For Serviceplatformen gælder oplysninger i den nuværende driftsaftale. Se [SPref]. For Serviceplatformen gælder oplysninger i den nuværende driftsaftale. Se [SPref]. For Serviceplatformen gælder oplysninger i den nuværende driftsaftale. Se [SPref]. For Serviceplatformen gælder oplysninger i den nuværende driftsaftale. Se [SPref]. For Serviceplatformen gælder oplysninger i den nuværende driftsaftale. Se [SPref]. 3.1.3 Service Management 3.1.3.1 Incident Management [Afklaring/Programmet rejst emne: Skal der være spoc på integrationer] 3.1.3.2 Problem Management [Afklaring/Programmet rejst emne: Skal der være spoc på integrationer] 3.1.3.3 Change Management [Afklaring/Programmet rejst emne: Skal der være spoc på integrationer] 3.1.4 Testplan 3.1.4.1 Integrationstest Den planlagte test af services til installation på Serviceplatformen omfatter pt., at Systematic udfører automatiserede tests af services og unittests. Se [SPref] for detaljer. Derudover: [Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] 3.1.4.2 Produktionssætningstest Den planlagte test af services til installation på Serviceplatformen omfatter pt., at Systematic udfører automatiserede tests af services og unittests. Se [SPref] for detaljer. Derudover: KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 11 af 18
[Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] 3.2 Specifikation af endpoints for STAR Integrationen benyttes til at opdatere Det Fælles Data Grundlag (DFDG) i Styrelsen for Arbejdsmarked og Rekruttering (STAR), hver gang en ydelsesbevilling godkendes eller afvises. Der sendes besked pr. borger identificeret ved CPR nummer. Overordnet forretningslogik 3.2.1 Overordnet forretningslogik KY informerer STAR når en bevilling godkendes eller afvises. Informationen går over Serviceplatformen, og Serviceplatformen kalder endpoint EP_STAR. 3.2.2 Oversigt over endpoints ID Navn EP_STAR UnemploymentRegistrationServiceVersion1 (SaveAppropriation) 3.2.3 Beskrivelse af endpoint EP_STAR - UnemploymentRegistrationServiceVersion1 (SaveAppropriation) 3.2.3.1 Transportspecifikation 3.2.3.1.1 Serviceudstiller STAR er serviceudstiller 3.2.3.1.2 Serviceanvender Serviceplatformen er serviceanvender 3.2.3.1.3 Teknologisk understøttelse Servicen ustilles som synkron SOAP webservice 3.2.3.1.4 Teknisk endpoint Følgende specificerer endpoint-oplysninger for produktionsmiljø og testmiljø. Miljø: Produktion URI til WSDL Endpoint navn [WSDL-EXT] se filen UnemploymentregistrationService.wsdl [Udfyldes af STAR senere] KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 12 af 18
Endpoint IP [Udfyldes af STAR senere] Det konkrete testmiljø afventer afklaring, men kommunikation vil følge vejledning beskrevet i [STARWS]. Miljø: Test URI til WSDL Endpoint navn Endpoint IP [WSDL-EXT] se filen UnemploymentregistrationService.wsdl [Udfyldes af STAR senere] [Udfyldes af STAR senere] 3.2.3.1.5 Teknisk retning for udveksling Serviceplatform kalder service udstillet af STAR 3.2.3.1.6 Dataretning for udveksling Serviceplatformen leverer data til STAR 3.2.3.1.7 Service invokation / Triggers Kaldet initieres af at Serviceplatformen modtager et tilsvarende kald fra fagsystemet der skal gennemstilles til STAR 3.2.3.2 Dataspecifikation Der er to værdier i forretningsindholdet af beskeden der sendes via webservicen: PersonCivilRegistrationIdentifier: Personens cpr-nummer <simpletype name="personcivilregistrationidentifiertype"><restriction base="string"><pattern value="((((0[1-9] 1[0-9] 2[0-9] 3[0-1])(01 03 05 07 08 10 12)) ((0[1-9] 1[0-9] 2[0-9] 30)(04 06 09 11)) ((0[1-9] 1[0-9] 2[0-9])(02)))[0-9]{6}) 0000000000"/></restriction></simpleType> AppropriationOutcome: Approved/Rejected afhængigt af om bevillingen er godkendt eller afvist. <simpletype name="appropriationoutcometype"><restriction base="string"><enumeration value="approved"/><enumeration value="rejected"/></restriction></simpletype> Output udgør kvitteringssvar/ fejlkode. KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 13 af 18
3.2.3.3 Sikkerhed Følgende tekstbeskrivelse af sikkerhed ved tilslutning STARs systemer er indsat fra denne url: http://starwswiki.amstest.dk/sikkerhed.ashx?hl=sikkerhed. Der tages udgangspunkt i sikkerhedsmodel 3 (Sik3), som er beskrevet på siden: Generelt baserer datakommunikation, der er sikret med certifikater, sig på, at både afsender og modtager har et certifikat og at hvert certifikat består af en privat og en offentlig del. Den private del udleveres aldrig til andre, den offentlige del udleveres til parter, man ønsker at kommunikere sikkert med. AMS stiller et certifikat til rådighed pr. miljø (udviklingstestmiljø, produktionsmiljø), aftager ønsker at kommunikere sikkert med. Aftager skal tilsvarende anskaffe sig et mindst et OCES-certifikat via DanID (https://www.netsdanid.dk/)1. I langt de fleste tilfælde vil en aftager have en lokal certifikatadministrator (LRA) som kan udstede certifikater på vegne af DanID. For alle certifikater, uanset typen, gælder at de skal være udstedt under samme CVR-nummer som oplyst i tilslutningsaftalen med AMS. Certifikattypen, der skal bestilles/udstedes er et funktionscertifikat. Aftager skal bruge: Aftager skal: Et eller flere funktionscertifikater idet der som minimum skal anvendes et funktionscertifikat pr aftagende system(f1 Fn) Arbejdsmarkedsstyrelsens offentlige servercertifikat til det miljø, hvorfra der skal aftages webservices, f.eks. service.bm.dk (AMS1) Importere/installere (AMS1) i sit lokale Certificate Store, så det kan ses af det system, der skal foretage forespørgslen. Kryptere sin forespørgsel med (AMS1) Signere sin forespørgsel med den private del af (Fx) Afsende sin forespørgsel mod det pågældende miljø og webservice. Aftager vil modtage et svar: Krypteret med (Fx) Signeret med (AMS1) Aftager skal dekryptere svaret med den private del af F1 KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 14 af 18
3.2.3.4 Leverancesikkerhed og fejlhåndtering Data leveres at least once Hvis kaldet fejler eller timer ud, er det det kaldende fagsystem der skal håndtere en eventuel genfremsendelse. 3.2.3.5 Servicemål Følgende underafsnit indeholder oplysninger vedrørende servicemål for aftalt driftstid. 3.2.3.5.1 Aftalt driftstid Parameter Tidsrum Svartid Tilgængelighed Spidsbelastningsperiode Servicevinduer Værdi Ikke oplyst. Ikke oplyst. Ikke oplyst. Ikke oplyst. Ikke oplyst. 3.2.4 Service Management 3.2.4.1 Incident Management [Afklaring/Programmet rejst emne: Skal der være spoc på integrationer] 3.2.4.2 Problem Management [Afklaring/Programmet rejst emne: Skal der være spoc på integrationer] 3.2.4.3 Change Management [Afklaring/Programmet rejst emne: Skal der være spoc på integrationer] 3.2.5 Testplan 3.2.5.1 Integrationstest Den planlagte test af services til installation på Serviceplatformen omfatter pt., at Systematic udfører automatiserede tests af services og unittests. Se [SPref] for detaljer. Derudover: [Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 15 af 18
KY Integrationsbeskrivelse 3.2.5.2 Produktionssætningstest Den planlagte test af services til installation på Serviceplatformen omfatter pt., at Systematic udfører automatiserede tests af services og unittests. Se [SPref] for detaljer. Derudover: [Afklaring/Programmet: Teststrategi håndteres i programemnelog #1] 4 Beskrivelse for integrationsplatforme 4.1 Beskrivelse for Serviceplatformen Nærværende afsnit angiver den integrationsfunktionalitet, som Serviceplatformen håndterer i interaktionen mellem integrationsparter. En integration kan understøttes af flere integrationsflow, som vil være beskrevet hver for sig i nærværende afsnit. I hvert integrationsflow vil der indgå en række endpoints. Hvert endpoint vil være specificeret i integrationsbeskrivelserne for integrationsparterne, jf. ovenstående afsnit 3. Figuren nedenfor viser hvilke komponenter og endpoints, der indgår i integrationen. EP_KY Serviceplatformen IF02 Send Bevilling EP_STAR STAR/ DFDG 4.1.1 Oversigt over integrationsflows ID Navn IF02 Send Bevilling 4.1.2 Integrationsflow IF02: Send Bevilling 4.1.2.1 Anvendte service endpoints Endpoint ID Navn på endpoint Dokument-reference EP_KY Send Bevilling 3.1 EP_STAR UnemploymentRegistrationServiceVersion1 3.2 KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 16 af 18
(SaveAppropriation) 4.1.2.2 Integrationstype Integrationen er en gennemstillingsintegration, hvor fagsystemet afsender status til STAR, hvorefter STAR returnerer synkront retursvar. 4.1.2.3 Diagram over integrationsflowet Jf. figuren nedenfor indgår følgende integrationsflows i integrationen. KY Serviceplatform STAR/DFDG Synkront kald for status til STAR SP viderestiller kald til STAR STAR returnerer resultat SP returnerer svaret til FS EP_KY EP_STAR 4.1.2.4 Datatransformering Ingen krav. 4.1.2.5 Datapersistering Ingen krav. 4.1.2.6 Databerigelse Ingen krav. 4.1.2.7 Routing Ingen krav. 4.1.2.8 Orkestrering Ingen krav. KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 17 af 18
4.1.2.9 Sikkerhed KY tilgår service via tokenbaseret sikkerhed jf. RA-sikkerhedsmodel. STAR udstiller service med certifikatbaseret sikkerhed. Det vil sige at integrationen anvender sikkerhedsmodel UC-SEC-06 som beskrevet i [SIKKER- HED]. 4.1.2.10 Logning STAR stiller særlige krav til logning i forbindelse med brug af services. Følgende beskrivelse af logning er indsat fra denne url hos STAR: http://starwswiki.amstest.dk/sikkerhed.ashx#krav_til_logging_hos_aftageren_. Webserviceaftageren skal gennemføre en grundlæggende logning i forhold til kommunikationen med de i dette dokument beskrevne web services. Webserviceaftageren skal opretholde en log med de kvitteringer der returneres til aftageren når serviceaftageren sender hændelser til de udstillede services. Hvis der i kommunikationen opstår en fejl skal web service aftageren logge fejlen inkl. alle fejl informationer der returneres fra servicen, samt den afsendte besked. Webserviceaftageren skal som minimum også logge følgende informationer: BrugerID RID fra brugerens certifikat. CVR CVR nummer fra brugerens certifikat. Den organisationstype brugeren repræsenterer f.eks. AMS eller kommune. Den organisationskode der er knyttet til den organisation brugeren repræsenterer Timestamp 4.1.2.11 Testdata og testfaciliteter [Afklaring/Programmet: Programmets udmelding om teststrategi, programlog-id #1] 4.1.2.12 Konfiguration Ingen krav. 4.1.2.13 Supplerende information Ingen supplerende information. KOMBIT A/S Halfdansgade 8 2300 København S www.kombit.dk CVR 19 43 50 75 Side 18 af 18