Georg Jensen
En del af grunddataprogrammet
Integration af data og anvendelse
Tidsplan 2016-2017 November 2016 Januar 2017 Februar 2017 Maj 2017 - Datafordeleren klar til drift - DAGI, Skærmkort og højdemodel overgår fra prøvedrift - Adressedata går i drift (Danske Stednavne, Danske Adresser) (Red: Ændret i forhold til slides præsenteret på dialogdagen) - Øvrige grunddata fra Kortforsyningen overgår til Datafordeleren - CPR og CVR går i drift - GeoDanmark data går i drift - Ejendomsdata går i drift (Ejd. Vurdering, Ejerfortegnelsen, BBR, Matriklen, Ejendomsbeliggenhed)
Brugere - anvender grunddata Datafordeleren - distribuerer data Datamyndigheder ejer, vedligeholder og udvikler grunddata
Operatøren/SDFE ejer og driver Datafordeleren Serviceportal Administratorportal Kontrakt med drift og supportleverandør Processer og support ITIL Single Point of Contact Kommunikation og presse
Informationsmøde i sept. okt. www.sdfe.dk www.grunddata.dk info@datafordeler.dk www.datafordeler.dk
Brugeroprettelse Dialogdag d. 23. maj 2016
Start på datafordeler.dk
_Webbruger Brugerder oprettesfor at fåadgangtil selvbetjeningsportalen. Kan oprettes med brugernavn/password. Kanoprettesmed POCES (Person) og MOCES (Medarbejder) certifikat. Opret bruger webbruger/tjenestebruger _Tjenestebruger Brugerder oprettesafwebbrugeren for at fåadgangtiltjenester. Kan oprettes med brugernavn/password Kanoprettesmed VOCES (Virksomhed) og FOCES (Funktion) certifikat. (Ingentjenesterireferenceimplementationentilladerkaldmed certifikat) Tjenestebruger 1 Webbruger Adgang til portal Tjenestebruger 2 Adgang til data
Brugeroprettelse selvbetjeningsportalen POCES/MOCES Opret webbruger med certifikat Aktiver webbruger Opret tjenestebruger med brugernavn/passwor d Deaktiver tjenestebruger Opret webbruger med brugernavn/ password FOCES/VOCES Opret tjenestebruger med Certifikat Angiv ny adgangskode på tjenestebruger Forespørg på brugernavn eller adgangskode for tjenestebruger POCES privat certifikat MOCES - medarbejdercertifikat FOCES funktionscertifikat VOCES - virksomhedscertifikat Begrænset tjenester kan tilgås med begge typer certifikater. Som udgangspunkt anvendes et funktionscertifikat, men for mindre virksomheder der ikke har funktionscertifikater, er det muligt at anvende virksomhedscertifikat.
Adgangstyper Anonym-tjenesten er frit tilgængelig, dvs. har anonym adgang og kræver ikke brugeroprettelse og kan således tilgås af alle og kræver hverken autentifikation eller autorisation. Findes IKKE i reference implementeringen. Kendt bruger -tjenesten kræver, at der kaldes med en tjenestebruger, som er oprettet i Datafordeleren, men det er ikke nødvendig at få tilknyttet en adgangsgivende profil fra registermyndigheden som ejer tjenesten. Alle tjenester med autorisationsmetode kendt brugerkræver således autentifikation, men ingen autorisation. Findes i reference implementeringen. Begrænset tjenesten kræver, at tjenestebrugeren får tildelt en profil indeholdende et tjenesteprivilegie, som giver adgang til tjenesten, for at få adgang til tjenesten og dens data.. Tjenester med autorisationstype begrænset, kræver således både autentifikation og autorisation. Findes IKKE i reference implementeringen.
Sikkerhedszoner Datafordeleren er opdelt i 3 forskellige sikkerhedszoner, med henblik på at opnå en optimal sikring af adgangsvejen til følsomme data. S0indeholder offentlige data samt tjenester til at levere disse data. Ligeledes ligger selvbetjeningsportalen i dette område. S3indeholder administrative data og administrationsportalen. S5indeholder følsomme data, samt komponenter der modtager data fra dataleverandørerne og distribuerer det internt i systemet, samt tjenester der udstiller følsomme data. Al adgang til S3 og S5 kræver autentifikation/autorisation med stærk kryptering (OCES certifikater(https) eller SSH2-nøgler (SFTP)). Desuden er al adgang til S3 hhv. S5 begrænset til IP-adresser der er godkendt til adgang.
Dokumentation på hjemmesiden