Det kommunale systemlandskab
Adgangsstyring for brugere i forhold til KY, KSD og Bruger Log på Kommune Bruger + Job funktions roller Veksler Context Handler Bruger + Brugersystem roller KSD KY Administreres i
Adgangsstyring for Systemer i forhold til KY, KSD og 3: Servicekald med token 1: Anmoder om token Security Token Service S&D indeks 2: Sender token tilbage med rettigheder Administreres i Aftale imellem
i forhold til KY, KSD og Context Handler Provisioner aftaler til Roller og dataafgrænsninger Security Token Service Beskedfordeler KSD KY Serviceplatform Aftale imellem
Proces for ne ift. Ibrugtagning af KY, KSD og 1 Hændelser (Beskedfordeler) 2 Adgangsstyring (Sikkerhed) 3 Klassifikation og Organisation 4 Indekser Analyse Strategi Plan Eksekvering A1 Analyser behov for nøglepersoner der skal bruge et (O) S1 Identificer nøglepersoner der skal bruge et (O) P1 Uddan nøglepersoner i brug af et (O) E1 Opret kommune og nøgleperson i et (OT) Identificer systemejere for fagsystemer og Beslut og fastlæg det fremtidige behov for ressourcer Uddan systemejere Kommunen oprettes som tilslutningspart Identificer administratorer Uddan administratorer Tildel adgang til systemejere og administratorer Planlæg løbende vedligehold systemejere og administratorer A2 Overblik over kommunens arbejdsgange og organisation i relation til fagsystemerne (O) S2 Udvikling af rollekoncept (O) Hvornår oprettes en ny rolle E2 Opret og vedligehold aftaler i et (A) Godkende & administrere serviceaftaler Arbejdet med adgangsstyring kræver overblik over: Kommunens arbejdsgange Hvor bred/smal er den adgang en rolle giver Godkende & administrere føderationsaftaler Kommunens organisation Kriterier for at roller tildeles til en bruger Oprette tilslutningsaftaler for IdP Krav til funktionsadskillelse E3 Opret og vedligehold jobfunktionsroller i et (OT) P2 Automatisk tildeling af jobfunktionsroller (OT) Opret jobfunktionsroller Planlæg løbende vedligehold af jobfunktionsroller Kun nødvendig hvis kommunen ønsker at automatisere A3 Overblik over eksisterende brugeradministrationsløsninger (OT) brugeradministration Konfiguration af regler og arbejdsgange for jobfunktionsroller via kommunens IdM-system E4 Brugeradministration i kommunens brugerkatalog (OT) En eller flere løsninger Manuel eller automatiseret proces for administration Hvilke teknologier anvendes P3 Fastlæg navnestandard for brugere (T) Kommunens bruger tildeles jobfunktionsroller i kommunens brugerkatalog Planlæg løbende brugeradministration for tildeling af jobfunktionsroller Rollemodeller fra eksisterende systemer S3 Arkitektur for brugerlogin til den fælleskommunal infrastruktur (T) Definer navnestandard for brugere for at sikre konsistens mellem Adgangsstyring og Organisation E5 Opret og vedligehold SAML Identity Provider (T) O: Organisatorisk forudsætning T: Teknisk forudsætning A: Aftalemæssig forudsætning Hvordan opnås single sign-on Understøttelse af enheder (PC, mobil, ) Hvordan sikres assurance level Implementeringsstrategi for IdP P4 Design af SAML Identity Provider (T) Tilpasning til KOMBIT attributprofil Infrastruktur (netværk, server, hærdning,...) Integration til myndighedens brugerkatalog. Implementer navnestandard for brugere Tilslutning til ne Test af integration og tilslutning