IDENTITY PROVIDER. Klar til produktion

Relaterede dokumenter
STS NETVÆRKSDAGE ADGANGSSTYRING. Brian Storm Graversen April 2016

SPOR 7: IBRUGTAGNING OG ANVENDELSE

SSO - FAQ - Kendte problemer med opsætninger

PRÆSENTATION AF KOGEBOG. Til Serviceplatformen og Støttesystemernes eksterne testmiljø

Serviceplatformen Vejledning til tilslutning af OS2MO som anvendersystem

Single sign-on til statens systemer. April 2019 version 5

Det kommunale systemlandskab

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...

STØTTESYSTEMERNE - FRA TANKE TIL HANDLING. Kenneth Møller Johansen Peter Hansen Martin Scheil Corneliussen

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG

SF1460_C Aflever besked Integrationsbeskrivelse - version 2.2.2

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

Installations- og konfigurationsvejledning

DEN FÆLLESKOMMUNALE INFRASTRUKTUR. Kom godt fra start

Installations- og konfigurationsvejledning

NETVÆRKSDAGE MARTS Michel Sassene

Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

Tilslutningsaftale til videndelingsløsningen. autoproces

OS2faktor. Overordnet løsningsbeskrivelse. Version: Date: Author: BSG

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Bilag 1 Statens Løn System Checklister Server til server adgang til SLS webservice

Datatransport installationsvejledning

Digitaliseringsstyrelsen

OPSÆTNING AF KOMMUNAL IDENTITY PROVIDER TIL AULA

SPOR 1: ADGANGSSTYRING

Digitaliseringsstyrelsen

Single sign-on cases. SolutionsDay Morten Strunge Nielsen Globeteam Virumgårdsvej 17A 2830 Virum

OS2 Rollekatalog i Horsens Kommune. Tanker om ibrugtagning

Bilag til BBR- review

AD HOC KOMPETENCE KONSULENTPROFIL: ESØ 395. Projektleder

DataHub Engrosmodel E2E-test på regional møder juni 2015 Mogens Juul og Helene Schmidt

Installations- og konfigurationsvejledning

SP Ydelseskatalog. Version 1.0. KOMBIT A/S Halfdansgade København S Tlf CVR Side 1/17

FairSSL Fair priser fair support

STATUS PÅ KIGO. Netværksmøde maj 2015 KY og KSD v. Sidsel Skovborg

Contents. John Have Jensen Mercantec 2011

SAPA S BETYDNING FOR ESDH. IMPULS 2015, 17. september 2015 Kenneth Møller Johansen

OS2faktor. Løsningsbeskrivelse. Version: Date: Author: BSG

Navision Stat NS/Digital Post tilslutning: Trin for trin. Overblik. Side 1 af 22. ØSY/CPS Dato

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa

Kravspecification IdP løsning

SAPA OG STØTTESYSTEMERNE. V/ projektleder Kenneth Møller Johansen

Samlet Fast Ejendom (SFE) Bygning På Fremmed Grund (kommende fra Bygning På Lejet Grund ) Ejerlejlighed

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

Leverandør informationsmøde 25. marts 2014

Vejledning. - Hvordan oprettes kreditor i Automatisk kortbetaling. Vejledning Customer Support. Formål. Oprettelse af kreditor

MANUAL SKIOLD GØR EN FORSKEL DISTRIWIN SERVICE INSTALLATION

Test af Oracle Applikation Server opsætning

Navision Stat. NS/Digital Post tilslutning: Trin for trin. Overblik. Side 1 af 22. ØSY/CPS Dato

SPOR 2. Opgaveoverblik på Støttesystemerne

IMPLEMENTERINGSMODELLEN KORT OG GODT. Implementering af monopolbruddet

Indholdsfortegnelse. Version Serviceplatformen - opsætningsguide (Eksterne testmiljø) Indledning... 2

Tilslutningsprøvedrejebog til NemKonto for Private Udbetalere. Version 1. december 2007

Finanstilsynets indberetningssystem. Vejledning til indsendelse af xml-filer via sikker e- mail (signeret og krypteret )

Fra NemID til MitID og NemLog-in3. Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede

Opsætning af SkoleIntra til Tabulex SFO Børn log in Fase Forklaring Navigation/tast

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

NemID DataHub adgang. & Doc , sag 10/3365

AULA - organisering & opgaver Ballerup Kommune

Ve j ledning. Indsamling af data for selvbetjening

ProjectWise Workflow Rules Engine

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

Vejledning til Office 365

ESDH - DET SIKRE VALG I DIN DIGITALE HVERDAG. Jørgen Hedegård. 13. september 2018 IMPULS 2018

Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION)

ProjectWise Explorer Installations Guide

Drejebog for tilslutningsprøve OIO sag

SERVICEPLATFORMEN. v. Stephanie Pause

SAS Forum 2012 Den virtuelle operatør

SAPA ARKITEKTURRAPPORT. Kommunernes it-arkitekturråd 8. maj 2014 DCH & KMJ

edrift - Installationsvejledning edrift i version NET Open Source

02.03 Servere og Storage Vejledning i anvendelse af rammeaftalen. Læs mere på ski.dk

Møde med leverandører om vejledning til anvendelse af kommende fælleskommunale støttesystemer. KL-huset, tirsdag d. 4. juni 2013

Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning

DUBU Sag og Dokument integrationer

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG

Introduktion til NemID og Tjenesteudbyderpakken

DataFraGraf menuen 17.1

Bilag 5A Standardserviceydelser

FairSSL Fair priser fair support

Forretningsmæssigt leverandørspor - Serviceplatformen

OS2faktor. Brugervejledning. Version: Date: Author: BSG

Bilag A - Milepælsplan for GD1

Vejledning i at anvende besvarelsesformular. August 2019

for LRA(Lokal Registrerings autoritet) og myndighedsansvarlig

Installationsmanual IP-Kamera Integration

Bestil kontoudtog til Jyske Netbank Erhverv

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Fællesskabet der vil noget mere

Vejledning til brug Administrationsmodulet som leverandør med rollerne Leverandøradministrator og Organisationsadministrator

Opgave for Myndighed forud for Strålfors Connect tilslutningsproces.

SPOR 4. Projektlederens rolle, opgaver og estimering. København 11. marts og Horsens 12. marts 2015

SPOR 2: STØTTESYSTEMER

Artikel 6: Generisk implementeringsplan

FairSSL Fair priser fair support

Formål I forbindelse med opgradering af Navision Stat fra NS til NS7.0 skal den tilhørende Navision Stat licens migreres til NAV2013R2.

Brugervejledning til Administrationsmodulet for leverandører

Transkript:

IDENTITY PROVIDER Klar til produktion

Baggrund De 98 kommuner i Danmark har nu etableret en lokal Identity Provider, og aftestet installation mod Støttesystemernes testmiljø. I forbindelse med at BBR går live, skal alle kommunerne tilslutte deres Identity Provider til Støttesystemernes produktionsmiljø. KOMBIT migrerer tilslutningerne fra testmiljøet, så opgaven med at tilslutte sig produktionsmiljøet blot er en lokal konfigurationsopgave i de enkelte kommuners Identity Providere

OBS!! Hvis en kommune har valgt at tilslutte en test-identity Provider til Støttesystemernes test-miljø, og de ikke ønsker at genbruge denne tilslutning i Produktion, så skal dette meldes til KOMBIT. Kommunen melder dette i en mail til peha@kombit.dk inden d. 16. januar For de kommuner der ønsker at tilslutte en ny Identity Provider til produktion, skal de gennemføre den samme tilslutning i produktion som blev gennemført i test-miljøet

MIGRERINGS-SCNEARIET LOKALE TILPASNINGER

KOMBIT flytter tilslutningen KOMBIT bestiller en flytning af den eksisterende tilslutning hos KMD, og klarmelder når tilslutningen er foretaget i produktion. Herefter skal kommunen tilpasse opsætningen i deres lokale Identity Provider.

Lokale tilpasninger Da kommunen tilsluttede sig til test-miljøet, blev støttesystemerne opsat som en Service Provider (også kaldet Relying Party). Denne opsætning i kommunens Identity Provider skal gennemføres én gang til, denne gang for støttesystemernes produktionsmiljø. Metadata til produktionsmiljøet kan hentes her https://adgangsstyring.stoettesystemerne.dk/runtime/saml2auth/metadata.idp Typisk er registrering af metadata en del af oprettelses-processen når man opretter en ny Service Provider i sit Identity Provider produkt, nogle produkt-specifikke screenshots vises på næste slides.

Registrering af metadata i Identity Provider (Safewhere Identify)

Registrering af metadata i kommunal Identity Provider (Safewhere Identify)

Registrering af metadata i Identity Provider (AD FS 3.0)

Registrering af metadata i kommunal Identity Provider (AD FS 3.0)

Registrering af metadata i Identity Provider (OpenAM)

Registrering af metadata i Identity Provider (OpenAM)

NY TILSLUTNING KOMMUNER DER IKKE ØNSKER AT GENBRUGE TILSLUTNINGEN FRA TEST-MILJØET

Registring af ny Identity Provider i produktion For kommuner der ikke ønsker at genbruge deres eksisterende tilslutning fra test-miljøet, skal der bestilles en ny tilslutning. Dette kræver at metadata udtrækkes fra den nye Identity Provider, og sendes til KMD, der behandler bestillingen. Til formålet skal den samme word-blanket anvendes, som blev udfyldt ved bestillingen i test-miljøet. Den samme lokale konfiguration som er nævnt tidligere, skal også udføres ved ny-tilslutning.

Udtræk metadata fra Identity Provider Metadata fra kommunens egen IdP kan downloades fra den server hvor IdP en er installeret Safewhere Identify https://<server>/runtime/saml2/metadata.idp AD FS https://<server>/federationmetadata/2007-06/federationmetadata.xml OpenAM https://<server>/openam/saml2/jsp/exportmetadata.jsp?entityid=<??>

Udtræk metadata fra Identity Provider

Word blanketten udfyldes

Sådan er proceduren. 1. Download blanket I skal udfylde en anmodning om føderationsaftale til det eksterne testmiljø hent den på http://www.kombit.dk/sts-implementering 2. Udfyld blanket 3. Send blanketten til KOMBIT - Send den til sptest@kombit.dk 4. Tilslutningen gennemføres - KOMBIT orienterer jer om at aftalen er oprettet

AFPRØVNING I PRODUKTION

Test mod demo-system I produktionsmiljøet stiller KOMBIT et demo system til rådighed, hvor man kan foretage et login. Systemet har ingen anden funktionalitet end login. Efter succesfuld login, vises et skærmbillede der viser det token som demo systemet har modtaget. Demo System https://demo-brugervendtsystem.kombit.dk/prod

Test mod demo-system

Test mod demo-system