Regionförbundet i Kalmar Län. Barnhälsodatapiloten - Slutrapport Bilaga

Storlek: px
Starta visningen från sidan:

Download "Regionförbundet i Kalmar Län. Barnhälsodatapiloten - Slutrapport Bilaga 1-15 2010-03-01"

Transkript

1 Regionförbundet i Kalmar Län Barnhälsodatapiloten - Slutrapport Bilaga

2 Innehållsförteckning 1. Bilaga 1 Avtal Bilaga 2 - Testprotokoll BHDP Hultsfred SSK mot edos Inloggning med SITHS-certifikat mot Apotekets edos Förutsättningar: Vår testmiljö Förberedelser inför test Testgenomförande och resultat Test 1, kl Test Slutsatser Bilaga 3 Testprotokoll Teknik Inloggning med SITHS-certifikat SAML Loggning Bilaga 4 Testprotokoll Teknik Vimmerby IDP...16 Testprotokoll från Vimmerby med PortWise som IDP Inloggning med SITHS-certifikat SAML Loggning Följande innebär testsituationer som inte skall fungera SITHS SAML Bilaga 5 Testprotokoll Emmaboda KalmarLT UR Uppkoppling mot Landstinget Bilaga 6 - Testprotokoll Emmaboda KalmarLT SP Uppkoppling mot Landstinget Bilaga 7 Testprotokoll teknik KalmarLT SP Inloggning med SITHS-certifikat

3 7.2 SAML Loggning Bilaga 8 Testprotokoll teknik Hultsfred IdP Inloggning med SITHS-certifikat SAML Loggning Bilaga 9 - Testprotokoll Hultsfred mot Landstinget Uppkoppling mot Landstingets SP Slutsatser tester Bilaga 10 Testprotokoll Hultsfred mot Emmaboda Steg 3: Uppkoppling mot skolhälsovårdssystemet Slutsatser förberedande tester Test av behörig sköterskas inloggning till Profdoc från lånad dator (ej egen arbetsplats) Bilaga 11 Testprotokoll teknik EmmabodaIDP KalmarLtSP Inloggning med SITHS-certifikat SAML Loggning Bilaga 12 Testprotokoll teknik HultsfredIDP EmmabodaSP Inloggning med SITHS-certifikat SAML Loggning Bilaga 13 Testprotokoll teknik VimmerbyIDP EmmabodaSP Loggning Bilaga 14 Teknisk dokumentation Emmaboda BHDP MobilityGuard SP/IDP i Emmaboda Server Nätverk SAML-funktioner Målsystem Bilaga 15 Teknisk dokumentation Vimmerby

4 15.1 Installationen i Vimmerby Nod Nod Federation Autentisering Bilaga 16 Teknisk dokumentation Hultsfred

5 1. Bilaga 1 Avtal Serviceavtal för medlemmar Definition av ingående parter i avtalet 1. Avtalets tillämpningsområde Syftet med detta avtal är att enas om en gemensam uppsättning riktlinjer och regler för att säkerställa flexibel och väl fungerande autentiserings samt efterlevnad av rättsliga skyldigheter. Omfattningen av detta avtal är begränsat enbart för inter-organisatoriska nätverk med anknytning till sådan autentisering och villkoren för deras användning. Avtalet påverkar inte eventuella avtal mellan federationen ledamöter och tjänsteleverantörer om innehållet i de tjänster, priser, nyttjanderätt eller eventuella skulder skadeersättning på grund av dem. Avtalet kompletteras med följande åtta bilagor: 2. Omfattningen av operatörernas skyldigheter Verksamhetsutövaren skall tillhandahålla alla federationen medlemmarna med tjänster inom autentisering. Operatören sträva efter maximal tillgänglighet och tillgång till användning. Under normala omständigheter skall autentiseringstjänster vara tillgängliga under dygnets alla timmar. Detta skall dock regleras i SLA för tjänsten. Operatören ska informera Federation ledamöter namn och kontaktuppgift, till vilka frågeställningar som rör detta avtal kan ställas. Operatören kan också skriva avtal med externa tjänsteleverantörer (Federation Partners), samt med utländska samarbetspartners som tillhandahåller autentisering. Operatören är skyldig att genomföra säkerhetsanalyser på regelbunden basis och presentera resultaten för federationsmedlemmarna för att säkerställa kontinuerlig drift samt tjänstens integritet. 3. Skyldigheter för Federationsmedlem Federationsmedlem - Skall åta sig ansvaret för lämplig användning av tjänsten och - Skall meddela operatören dess tekniska och administrativa kontaktpersoner som rör detta avtal. Innan tjänsten kan inledas skall medlemmen presentera hur dess användaradministration skall genomföras. Om Federationsmedlemen skall agera som autentiseringsorganisation förbinder den sig att - Se till att slutanvändaren har förbundit sig att följa de regler och riktlinjer för användning som anges i annat avtal. 5

6 - Om autentisering kräver utlämnande av personuppgifter, skall giltigt tillstånd inhämtas av slutanvändarna. - Tillse att de alla personuppgifter är korrekta och hålls aktuella När Federationsmedlemen agerar som tjänsteleverantör - Skall denne ansvara för alla tjänster som levereras till federationen av institut och andra enheter under tjänsteleverantörens ledning. 4. Begränsning av ersättning om andra federationens medlemmar, externa tjänsteleverantörer eller slutanvändare Verksamhetsutövaren skall inte hållas ansvarig för skador på förbundets medlemmar eller dess slutanvändare och Federationsmedlem skall inte hållas ansvarig för skador för operatören på grund av användningen av autentiseringstjänsterna, driftstopp eller andra frågor som rör användningen av tjänsterna. Federationsmedlem är skyldig att genomföra säkerhetsanalyser på regelbunden basis och presentera resultaten för operatören för att säkerställa kontinuerlig drift samt tjänstens integritet. 5. Reglering av driftsavbrott av tjänsten (a) Avbrott för tillhandahållandet av tjänsten Utan separat ansvar för ersättning, ska operatören ha rätt att avbryta tillhandahållandet av tjänster till förbundets medlemar antingen helt eller delvis i följande situationer: (a) Om Federationsmedlem begår ett väsentligt avtalsbrott, skall verksamhetsutövaren ha rätt att avbryta tillhandahållandet av tjänster tills federationsmedlemen fullgör sina skyldigheter igen; (b) Om mindre överträdelser som begåtts av federationsmedlems är återkommande och fortsätter trots operatörens skriftliga påminnelser ska operatören ha rätt att avbryta tillhandahållandet av tjänster tills federationsmedlemen fullgör sina skyldigheter igen; (c) Om federationsmedlemen genom sitt handlande eller försummelse orsakat försämrad kvalitet eller andra negativa effekter på funktionalitet i operatörens servrar, utan åtgärd vidtages (d) Om det blir nödvändigt att avbryta tjänsten på grund av reparation, förbättring och förebyggande verksamhet underhåll. Operatören skall ha rätt att säga upp avtalet omedelbart, om tjänsten har avbrutits i minst 60 dagar. En rimlig tid skall reserveras för operatören att rätta till eventuella brister och defekter som upptäckts i innehåll och kvalitet på tjänsterna. 6. Personuppgifter och datasäkerhet Båda parter har åtagit sig att uppfylla de skyldigheter som följer av gällande lagstiftning om skydd av personuppgifter samt behandling och utlämnande av personuppgifter, skyldigheter avseende icke-spridning och sekretess, samt en tillräcklig nivå av datasäkerhet för tjänsterna. 6

7 7. Samarbete Båda parter är överens om att informera den andra parten om förändringar i sina kontaktuppgifter. 10. Giltighetstid, ändring och uppsägning av avtalet Avtalet skall gälla tills vidare. Uppsägningstiden för uppsägning av avtalet skall vara sex månader. 11. Tvister Tvister rörande detta avtal skall lösas i första hand genom förhandlingar. Om frågan inte kan lösas genom förhandlingar, skall eventuella tvister lämnas till ordinarie domstol vid operatören. 7

8 2. Bilaga 2 - Testprotokoll BHDP Hultsfred SSK mot edos Kommun: Hultsfreds kommun 2.1 Inloggning med SITHS-certifikat mot Apotekets edos Förutsättningar: Vår testmiljö Våra sjuksköterskor jobbar nästan uteslutande via tunna klienter, kopplade med RDP mot ett MS Terminal Server-kluster bestående av fyra virtualiserade 1 Windows 2003 TS-servrar. De terminaler som används i Hultsfreds kommun varierar i ålder och de äldsta (HP t5300) är ca sex år gamla. OS-versionerna är Windows CE, Linux eller Windows XPe. För att på enklaste sätt utrusta dessa arbetsplatser med smartcardläsare är planen att byta ut tangentborden mot tangentbord med inbyggd kortläsare, i vårt fall HP ED707AA, som kostar ca 315 kr Förberedelser inför test På varje terminalserver installerades Net-ID T0002. Sedan tidigare låg Nexus Personal på servrarna för de användare som använder mjuka bankid-certifikat i olika sammanhang, och vi visste inte hur detta skulle påverka korthanteringen. Det nya tangentbordet kopplades först in på en modern, nyinköpt terminal HP t5540 med Windows CE. Kortläsaren fungerade utan några inställningar eller uppdateringar av terminalprogramvara. Vi testade med mitt RA-kort och testkort och upplevde att kortläsaren fungerade bra i TS-miljön. Vi bytte ut terminalen mot en mycket äldre modell, HP t5300, också den med Windows CE, och nu krävdes uppdatering av Windows CE för att det nya tangentbordet skulle fungera. Vi upplevde dock störningar som yttrade sig i att kortläsaren fungerade men inte alltid tangentbordet. Man var tvungen att slita ut och sätta in USB-kontakten titt som tätt. En annan stor komplikation var att uppdateringen av OS inte fanns kvar vid omstart av terminalen. Vi kommer att fortsätta försöken med att få även dessa gamla terminaler att fungera med det nya tangentbordet Testgenomförande och resultat Test 1, kl Två sjuksköterskor hade utsetts för att testa, men vi valde att endast låta den ena, Erika, aktivera sin kortinloggning hos Apoteket. Anledningen var att deras arbetsplatser ännu inte anpassats för att hantera kortläsare och vi ville inte riskera att störa bådas möjligheter att komma åt edos, i den händelse något skulle gå snett. 1 VMware 3 8

9 Testmiljön bestod av en gammal HP t5300 med uppdaterat OS (som inte startats om!). Först testade jag att logga in mot edos från terminalen. På så sätt fick de båda sjuksköterskorna se förloppet. Jag surfade till edos.apoteket.se och valde SITHS som inloggningsmetod: Om man inte satt i kortet i kortläsaren får man en uppmaning: Apoteket hämtar endast ut Telias d-legitimation från kortet och ber mig bekräfta att det är detta jag vill använda: 9

10 Rutan för pinkodsinmatning dyker upp, och nu har Nexus Personal blandat sig i leken(!): Varför det är Nexus Personal som frågar efter min pinkod vet jag inte, men det fungerar lika bra som när NetID frågar. Eftersom mitt personnummer inte är en godkänd användare i edos-systemet släpps jag inte in. 10

11 Nu är det Erikas tur. Jag stänger webbläsaren och loggar ut ur domänen. Erika loggar in och eftersom det är första gången hon loggar in i TS-miljön sedan NetID installerades, får hon en fråga om hon vill installera certifikatet, som av någon anledning inte kan kontrolleras mot SITHS CA v3. Vi har inte hunnit undersöka varför denna varning dyker upp och hur vi kan få bort den, men det är inte bra att få en säkerhetsvarning när man testar ett nytt, säkrare system! 11

12 Hon lugnades emellertid och klickade på Ja-knappen. Därefter startade hon webbläsaren, som är MS Internet Explorer 7.0, och proceduren ovan upprepades på samma sätt, med den skillnaden att hon accepterades vid inloggningen till edos, och kunde testa att hon hade tillgång till samma funktionalitet som tidigare. Vi avslutade testet genom att Erika loggade ut från edos, och gick till den gamla sidan för inloggning: och kontrollerade om hon fortfarande kunde logga in med användarnamn och lösenord, men det var tvärstopp. Ett meddelande talade om att hon skulle använda den nya inloggningsmetoden i fortsättningen Test Dagen efter den första testen som ägde rum i IT-kontorets lokaler, åkte en tekniker ut till Erikas ordinarie arbetsplats, med en ny terminal (HP t5540) och ett nytt tangentbord. Arbetsplatsen ligger i en fiberansluten fastighet ca 3 km från kommunhuset. Inloggning med kort testades återigen och allt fungerade perfekt. Därefter åkte tekniker och sköterska till hennes andra arbetsplats, ett särskilt boende i Vena, och bytte även här ut terminal och tangentbord. Den här fastigheten är uppkopplad med en hyrd förbindelse på 2 Mbit/s, men även här fungerade inloggning till edos utan problem. 12

13 2.1.3 Slutsatser Vi hade inte räknat med att det skulle vara några problem med själva inloggningen till edos, så de här testerna kom mer att handla om hur väl tangentboden med inbyggd kortläsare och programvaran på terminalservrarna skulle fungera. I stort är vi mycket nöjda med hur pass enkelt det varit att aktivera kortläsarfunktionalitet i TS-miljön. Innan vi breddar införandet av SITHS-kort bland sköterskorna bör vi dock lösa problemen med de gamla terminalerna. Annars måste vi räkna med högre kostnader för utbyte av arbetsplatsutrustning. Fortsatt utredning om säkerhetsvarningen som helst ska leda fram till att vi kan slippa den är också angelägen. Vi bör identifiera alla som använder sig av Nexus Personal på terminalservrarna och uppgradera dem med SITHS-kort, så att vi kan avinstallera Nexus från servrarna. 13

14 3. Bilaga 3 Testprotokoll Teknik 3.1 Inloggning med SITHS-certifikat - Klient sidan, Kolla att NetID klienten få upp valet av certifikat, och att bara SITHS certifikat är med. - Klient sidan, kolla att inloggning sker över en SSL kanal med minst 128 bitars kryptering, helst 256-bitars. - Server sidan, verifiera att bara SSLv3 eller TLSv1 används som protokoll. - Server sidan, verifiera att inga "osäkra" eller "svaga" SSL eller TLS cipher suites tillåts (t.ex. null, <128bitars, anonyma DH, o.s.v.) - Server sidan, kolla att certifikatet är från en godkänt SITHS CA. - Server sidan, kolla att CRL eller OCSP uppslag görs på rätt sätt. T.ex. att CRL hämtas vid rätt intervall, att OCSP svaret är rätt signerat av utgivare o.s.v. - Server sidan, (om OCSP används) kolla att det är mojligt att tar fram OCSP svaret från utgivaren för eventuella uppföljning. 3.2 SAML - IdP sidan, Kolla att eventuella signatur på inkomna AuthnRequests stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den SP som skickade anropet. - IdP sidan, Kolla att den genererade SAML Response innehåller rätt användare från inloggade SITHS certifikat. 14

15 - IdP sidan, Kontrollera SAML innehåll att följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. - SP sidan, Kolla att eventuella signaturer på inkomna Response stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den IdP som skickade anropet. - SP sidan, Kontrollera SAML innehåll att den följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. T.ex. Om detta är en SP- Initiated ska InResponseTo stämmer, om det är en Unsolicited Response ska inte InResponseTo finnas, o.s.v. 3.3 Loggning - IdP Sidan, En inloggning ska kunna följas i log från första autenticering fram till skapandet av SAML Response. - SP Sidan, En inloggning ska kunna följas från mottagandet av SAML Response till godkänt inloggning i applikationen. 15

16 4. Bilaga 4 Testprotokoll Teknik Vimmerby IDP Testprotokoll från Vimmerby med PortWise som IDP. 4.1 Inloggning med SITHS-certifikat - Klient sidan, Kolla att NetID klienten få upp valet av certifikat, och att bara SITHS certifikat är med. OK Vi tillåter kort med följande CA: SITHS CA TEST v3 och SITHS CA v3 - Klient sidan, kolla att inloggning sker över en SSL kanal med minst 128 bitars kryptering, helst 256-bitars. OK - Server sidan, verifiera att bara SSLv3 eller TLSv1 används som protokoll. OK Vi tillåter inga andra protokoll än TLS v1.0 och SSL v3.0 - Server sidan, verifiera att inga "osäkra" eller "svaga" SSL eller TLS cipher suites tillåts (t.ex. null, <128bitars, anonyma DH, o.s.v.) OK Vi tillåter följande Cipher suites RSA_AES_256_CBC_SHA RSA_3DES_EDE_CBC_SHA RSA_AES_128_SHA RSA_RC4_128_SHA RSA_RC4_128-MD5 - Server sidan, kolla att certifikatet är från en godkänt SITHS CA. OK Vi tillåter kort med följande CA: SITHS CA TEST v3 och SITHS CA v3 - Server sidan, kolla att CRL eller OCSP uppslag görs på rätt sätt. T.ex. att CRL hämtas vid rätt intervall, att OCSP svaret är rätt signerat av utgivare o.s.v. OK vi använder oss av CRL under testen och hämtar idag med ett intervall på 10 min. (För SITHS Test kort använder vi oss av - Server sidan, (om OCSP används) kolla att det är mojligt att tar fram OCSP svaret från utgivaren för eventuella uppföljning. Använder oss av CRL under testen 16

17 4.2 SAML - IdP sidan, Kolla att eventuella signatur på inkomna AuthnRequests stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den SP som skickade anropet. OK Vi validerar signaturen med konfigurerat Cert. - IdP sidan, Kolla att den genererade SAML Response innehåller rätt användare från inloggade SITHS certifikat. OK - IdP sidan, Kontrollera SAML innehåll att följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. OK - SP sidan, Kolla att eventuella signaturer på inkomna Response stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den IdP som skickade anropet. N/A - SP sidan, Kontrollera SAML innehåll att den följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. T.ex. Om detta är en SP- Initiated ska InResponseTo stämmer, om det är en Unsolicited Response ska inte InResponseTo finnas, o.s.v. N/A 4.3 Loggning - IdP Sidan, En inloggning ska kunna följas i log från första autenticering fram till skapandet av SAML Response. OK - SP Sidan, En inloggning ska kunna följas från mottagandet av SAML Response till godkänt inloggning i applikationen. N/A 4.4 Följande innebär testsituationer som inte skall fungera 17

18 4.4.1 SITHS - Om CRL/OCSP är otillgängligt eller svara med unknown/revoked ska inloggning misslyckas. OK SAML - SP Sidan, kolla att servern avslå en SAML Response med ingen eller en felaktigt signatur. N/A - SP Sidan, kolla att servern avslå en SAML Response signerat med en annan certifikat än den som är konfigurerat för den IdP i frågan. N/A - IdP Sidan, kolla att servern avslå en SAML Request med ingen eller en felaktigt signatur. OK - IdP Sidan, kolla att servern avslå en SAML Request signerat med en annan certifikat än den som är konfigurerat för den SP i frågan. OK 18

19 5. Bilaga 5 Testprotokoll Emmaboda KalmarLT UR Kommun: Emmaboda kommun 5.1 Uppkoppling mot Landstinget Med Unsolicited Response Handhavande: Surfa mot pd.emmaboda.se Ange SITHS som legitimationssätt Ange din sexsiffriga kod Förutom Emmabodas egna testsida och inloggning mot ProfDoc kan man nu klicka på länk mot Landstingets tjänst (testsida) och via Unsolicited Response komma åt den. Har testat på PC med XP och de senaste uppdateringarna installerade. Eftersom vi inte har Landstingets och Mobilityguards testserver med i vår ordinarie DNS så var vi tvungna att lägga med dem i host-filen sp001.ltkalmar.se login.emmaboda.se pd.emmaboda.se m01-mg-local.login.emmaboda.se m01-bhdp-test.login.emmaboda.se m01-rdp-profdoc.login.emmaboda.se m01-mg-ident-0.login.emmaboda.se Allt fungerade som det var tänkt och inga frågetecken dök upp. De inklistrade skärmbilderna säger ganska mycket hur enkelt det var. 19

20 Starta med att gå mot adressen pd.emmaboda.se 20

21 21

22 22

23 23

24 6. Bilaga 6 - Testprotokoll Emmaboda KalmarLT SP Kommun: Emmaboda kommun 6.1 Uppkoppling mot Landstinget Man börjar initieringen genom att gå mot denna adress: Handhavande: Välj länk mot sp Ange SITHS som legitimationssätt Ange din sexsiffriga kod Man ser nu testsidan Har testat på PC med XP och de senaste uppdateringarna installerade. Eftersom vi inte har Landstingets och Mobilityguards testserver med i vår ordinarie DNS så var vi tvungna att lägga med dem i host-filen sp001.ltkalmar.se login.emmaboda.se pd.emmaboda.se m01-mg-local.login.emmaboda.se m01-bhdp-test.login.emmaboda.se m01-rdp-profdoc.login.emmaboda.se m01-mg-ident-0.login.emmaboda.se Allt fungerade som det var tänkt och inga frågetecken dök upp. De inklistrade skärmbilderna säger ganska mycket hur enkelt det var. 24

25 Starta med att gå mot adressen (i ett skarpt läge hade denna adress givetvis varit en ikon som användaren bara hade dubbelklickat på): 25

26 26

27 27

28 7. Bilaga 7 Testprotokoll teknik KalmarLT SP 7.1 Inloggning med SITHS-certifikat - Klient sidan, Kolla att NetID klienten få upp valet av certifikat, och att bara SITHS certifikat är med. Ingen inloggning hos SP - Klient sidan, kolla att inloggning sker över en SSL kanal med minst 128 bitars kryptering, helst 256-bitars. Ingen inloggning hos SP - Server sidan, verifiera att bara SSLv3 eller TLSv1 används som protokoll. Ingen inloggning hos SP - Server sidan, verifiera att inga "osäkra" eller "svaga" SSL eller TLS cipher suites tillåts (t.ex. null, <128bitars, anonyma DH, o.s.v.) Ingen inloggning hos SP - Server sidan, kolla att certifikatet är från en godkänt SITHS CA. Ingen inloggning hos SP - Server sidan, kolla att CRL eller OCSP uppslag görs på rätt sätt. T.ex. att CRL hämtas vid rätt intervall, att OCSP svaret är rätt signerat av utgivare o.s.v. Ingen inloggning hos SP - Server sidan, (om OCSP används) kolla att det är mojligt att tar fram OCSP svaret från utgivaren för eventuella uppföljning. Ingen inloggning hos SP 7.2 SAML - IdP sidan, Kolla att eventuella signatur på inkomna AuthnRequests stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den SP som skickade anropet. Ingen IdP hos Lanstinget - IdP sidan, Kolla att den genererade SAML Response innehåller rätt användare från inloggade SITHS certifikat. Ingen IdP hos Lanstinget 28

29 - IdP sidan, Kontrollera SAML innehåll att följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. Ingen IdP hos Lanstinget - SP sidan, Kolla att eventuella signaturer på inkomna Response stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den IdP som skickade anropet. OK från alla IdP:er - SP sidan, Kontrollera SAML innehåll att den följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. T.ex. Om detta är en SP- Initiated ska InResponseTo stämmer, om det är en Unsolicited Response ska inte InResponseTo finnas, o.s.v. OK från Hultsfred och Emmaboda, Vimmerby stödja inte Unsolicited Response metoder. 7.3 Loggning - IdP Sidan, En inloggning ska kunna följas i log från första autenticering fram till skapandet av SAML Response. Ingen IdP hos Lanstinget - SP Sidan, En inloggning ska kunna följas från mottagandet av SAML Response till godkänt inloggning i applikationen. OK, inkommande SAML meddelandet loggas med unik ID. 29

30 8. Bilaga 8 Testprotokoll teknik Hultsfred IdP 8.1 Inloggning med SITHS-certifikat - Klient sidan, Kolla att NetID klienten få upp valet av certifikat, och att bara SITHS certifikat är med. OK - Klient sidan, kolla att inloggning sker över en SSL kanal med minst 128 bitars kryptering, helst 256-bitars. OK (128bitar med IE, 256bitar med FF) - Server sidan, verifiera att bara SSLv3 eller TLSv1 används som protokoll. OK (Inga SSLv2 tillåts) - Server sidan, verifiera att inga "osäkra" eller "svaga" SSL eller TLS cipher suites tillåts (t.ex. null, <128bitars, anonyma DH, o.s.v.) OK - Server sidan, kolla att certifikatet är från en godkänt SITHS CA. OK - Server sidan, kolla att CRL eller OCSP uppslag görs på rätt sätt. T.ex. att CRL hämtas vid rätt intervall, att OCSP svaret är rätt signerat av utgivare o.s.v. OK (Kontroll med CRL hämtade med HTTP) - Server sidan, (om OCSP används) kolla att det är mojligt att tar fram OCSP svaret från utgivaren för eventuella uppföljning. Ej testat, CRL används. Produkten loggar hela OCSP svaret när det finns dock. 8.2 SAML - IdP sidan, Kolla att eventuella signatur på inkomna AuthnRequests stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den SP som skickade anropet. OK, detajler finns i logg. - IdP sidan, Kolla att den genererade SAML Response innehåller rätt användare från inloggade SITHS certifikat. 30

31 OK, subjekt innehåller bara HSA-ID - IdP sidan, Kontrollera SAML innehåll att följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. OK - SP sidan, Kolla att eventuella signaturer på inkomna Response stämmer och är signerade med en certifikat som är registrerade (konfig eller Metadata) för den IdP som skickade anropet. Ingen SP hos Hultsfred - SP sidan, Kontrollera SAML innehåll att den följa de principer och standarder som finns inom BHDP projektet och SAML 2.0 i allmänhet. T.ex. Om detta är en SP- Initiated ska InResponseTo stämmer, om det är en Unsolicited Response ska inte InResponseTo finnas, o.s.v. Ingen SP hos Hultsfred 8.3 Loggning - IdP Sidan, En inloggning ska kunna följas i log från första autenticering fram till skapandet av SAML Response. OK, alla loggrader innehåller samma unik transaktionsid för sessioner. - SP Sidan, En inloggning ska kunna följas från mottagandet av SAML Response till godkänt inloggning i applikationen. Ingen SP hos Hultsfred 31

32 9. Bilaga 9 - Testprotokoll Hultsfred mot Landstinget Kommun: Hultsfreds kommun 9.1 Uppkoppling mot Landstingets SP Inloggning mot Landstingets SP-funktion. När användaren kopplas upp kommer hon till en dummysida som rapporterar vilken information SP noterat om klienten. Handhavande: Välj länk till Kalmar Landsting Test Gå förbi certifikatvarningen Ange SITHS som legitimationssätt Ange din sexsiffriga kod Kontrollera vilken information SP redovisar i vänsterspalten Fyll i förutsättningar och resultat här. Vi testar med en bärbar dator (den som använts för de flesta tester med SAML och SITHS): Compaq nc8430, Intel Core2 T7200 2GHz, 2 GB RAM Win XP Professional SP3, Internet Explorer 8 Eftersom vi inte lagt upp de externa resurserna i våra DNS:er har vi lagt till dem i /etc/hosts: sp001.ltkalmar.se login.emmaboda.se pd.emmaboda.se m01-mg-local.login.emmaboda.se m01-bhdp-test.login.emmaboda.se m01-rdp-profdoc.login.emmaboda.se m01-mg-ident-0.login.emmaboda.se OBS! I vår nuvarande konfiguration måste kortet sitta i redan från start. Jag börjar med länken till SP-initierad session index.jsp&idp= Den känner inte automatiskt av att jag måste använda SITHS-certifikatet. Därför får jag en fråga om vilket certifikat jag vill använda. 32

33 Jag väljer SITHS-certifikatet och fyller i min sexsiffriga kod. Nu visas den publicerade tjänsten som består av en informationssida hos Landstinget. 33

34 IP-adressen är den som vi går ut med från vårt administrativa nät och uppgifterna om certifikatet (UserID) överensstämmer med dem som ligger på mitt kort: Därefter testar jag att använda Telia e-id istället för SITHS-certifikatet och det går också bra: 34

35 Jag testar också med uppkoppling via Unsolicited Response: sp001.ltkalmar.se och får exakt samma resultat. 9.2 Slutsatser tester Inga kommentarer. Allt verkar fungera enligt intentionerna. 35

36 10. Bilaga 10 Testprotokoll Hultsfred mot Emmaboda Kommun: Hultsfreds kommun 10.1 Steg 3: Uppkoppling mot skolhälsovårdssystemet Inloggning mot Emmabodas SP-funktion och vidare inloggning mot Profdoc. När användaren kopplas upp kommer hon till inloggningssidan på PD_EBODA, där manuell inloggning sker med separat ID och lösenord. Handhavande: Välj länk till Skolhälsovård Emmaboda Ange SITHS som legitimationssätt Ange din sexsiffriga kod Logga in i Profdoc och testa att köra applikationen Fyll i förutsättningar och resultat här. Vi testar först med en bärbar dator (den som använts för de flesta tester med SAML och SITHS): Compaq nc8430, Intel Core2 T7200 2GHz, 2 GB RAM Win XP Professional SP3, Internet Explorer 8 Eftersom vi inte lagt upp de externa resurserna i våra DNS:er har vi lagt till dem i /etc/hosts: sp001.ltkalmar.se login.emmaboda.se pd.emmaboda.se m01-mg-local.login.emmaboda.se m01-bhdp-test.login.emmaboda.se m01-rdp-profdoc.login.emmaboda.se m01-mg-ident-0.login.emmaboda.se Vi har även lagt upp Emmabodas webbplatser i zonen Tillförlitliga platser i IE:s Internetinställningar/Säkerhet och tagit bort Begär serververifiering för alla platser i den här zonen. m01-rdp-profdoc.login.emmaboda.se lades till i Lokalt intranät för att vi skulle slippa varningen om hämtning av rdp-fil. Allt för att slippa extra knapptryckningar och varningar om osäkra platser och okända certifikat när skolsköterskan ska testa. 36

37 Länken till Emmabodas tjänst kommer att finnas tillgänglig för användaren antingen via ikon på skrivbordet, eller i intranätmeny. OBS! I vår nuvarande konfiguration måste kortet sitta i redan från start. Länken känner inte automatiskt av att jag måste använda SITHS-certifikatet. Därför får jag en fråga om vilket certifikat jag vill använda. 37

38 Jag väljer SITHS-certifikatet och fyller i min sexsiffriga kod. Nu öppnas sessionen mot terminalservern. 38

39 Här slutar de förberedande testerna där jag använt mitt SITHS-kort. Eftersom jag inte är behörig i Profdoc-systemet kan jag inte logga in i applikationen Slutsatser förberedande tester Eftersom vi sitter i en testmiljö så finns det fortfarande för mycket handpåläggning för att man ska få till en smidig inloggning för sköterskan. Planen var att idag också testa inloggningen från en skolsköterskas arbetsplats, med hennes eget kort. Skolsköterskan sitter på skolnätet, som mot Internet aviserar en annan IP-adress (source adress) än våra användare på tjänstemannanätet, och sitter dessutom bakom en extra proxybrandvägg (ISA server). Vid våra tidspressade försök att få till stånd en liknande miljö på IT-kontoret kom vi fram till att det inte var tid att t ex anpassa vilka IP som får accessa Emmabodas SP, eller byta hennes source adress via individuella regler i vår brandväggsrouting. Vägen framåt bör istället vara att flytta användaren till vårt administrativa nät, för att längre fram se till att vi etablerar en autentiseringsportal så att man kan sitta var som helst och logga in till olika SP via den. 39

40 10.3 Test av behörig sköterskas inloggning till Profdoc från lånad dator (ej egen arbetsplats) kl I samband med utlämning av SITHS-kort testade en av sköterskorna uppkoppling med kortet. Hon använde precis samma dator som jag använt igår, och fick exakt samma funktionalitet. Dock upptäckte vi att man kan klicka på fel ställe i rutan för val av certifikat. Om man klickar till höger om namnet avaktiveras förvalt värde utan att nytt värde väljs och man får ett felmeddelande när man försöker gå vidare. Man måste börja om från början. Man kan alltså inte klicka på Utfärdaren, se pil. Dessvärre hade hon inte sin inloggning till PMO-systemet i huvudet, varför denna test också stannade vid inloggningen till PD_EBODA. 40

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat Guide Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat 1 (10) 1 Så här gör du för att hämta ditt SITHS-certifikat till din Telia e-legitimation. Öppna mejlet

Läs mer

Krav på säker autentisering över öppna nät

Krav på säker autentisering över öppna nät Krav på säker autentisering över öppna nät I enlighet med Socialstyrelsens föreskrifter SOSFS 2008:14 2 kap. 5 skall en vårdgivare som använder öppna nät för att hantera patientuppgifter, ansvara för att

Läs mer

Kontroll av e-tjänstekort och tillhörande PIN-koder

Kontroll av e-tjänstekort och tillhörande PIN-koder Kontroll av e-tjänstekort och tillhörande PIN-koder Alla e-tjänstekort behöver kontrolleras innan kortkrav införs på enheten. Kontrollera extra noga Om ett e-tjänstekort har en kortare giltighetstid än

Läs mer

Stark autentisering i kvalitetsregister

Stark autentisering i kvalitetsregister Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Kontaktinformation till RC Syd: rcsydkarlskrona@ltblekinge.se INNEHÅLLSFÖRTECKNING Bakgrund om SITHS 3 Instruktion till kvalitetsregister

Läs mer

EyeNet Sweden stark autentisering i kvalitetsregister

EyeNet Sweden stark autentisering i kvalitetsregister EyeNet Sweden stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) EyeNet Sweden Kontaktinformation till RC: eyenetsweden@ltblekinge.se INNEHÅLLSFÖRTECKNING Bakgrund om SITHS 3 Instruktion

Läs mer

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster Guide till Inera IdP Information angående anslutning av Nationella e-tjänster Nationella e-tjänster har fortsatt möjlighet att ansluta till gamla Säkerhetstjänsters Autentiseringstjänst. Detta för att

Läs mer

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare 1.2 110908 (1)18 TjänsteID+, Privata vårdgivare 1.2 110908 (2)18 1.2 110908 (3)18 Innehåll Dokumentstruktur... 4 Bakgrund... 5 Organisation... 5 Extern information... 6 Certifikaten... 6 E-legitimation...

Läs mer

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland LANDSTINGET VÄSTMANLAND Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland Sida 0 av 9 Innehållsförteckning: 1. Hårdvara...

Läs mer

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0 Tjänstebeskrivning Extern Åtkomst COSMIC LINK Version 1.0 Ändringshantering Ansvarig för dokumentet: Datum Ändring Ansvarig Version 2017-01-27 Prel. version för initial test Anders Carlberg 0.2 2017-02-14

Läs mer

Portalinloggning SITHS HCC och Lösenordsbyte manual

Portalinloggning SITHS HCC och Lösenordsbyte manual 1 (13) och Lösenordsbyte manual 2 (13) Innehåll 1 Versioner...3 2 Bilagor...3 3 Syfte...4 4 Förutsättningar...4 5 Installation SITHS HCC...5 5.1 Installation SITHS HCC på kort...5 5.1.1 NetID självadministration...5

Läs mer

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual 3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual ,QQHKnOOVI UWHFNQLQJ,QVWDOODWLRQDY931NOLHQW 'DWRUHUVRPLQJnULHQ)DVW7UDFNPLOM $QYlQGDUHPHGNRQWRL9+6RFKGDWRUPHG:LQGRZV;3 $QYlQGDUHPHGNRQWRLDQQDQGRPlQlQ9+6HOOHUGDWRUPHG:LQGRZV

Läs mer

Installationsguide Junos Pulse för MAC OS X

Installationsguide Junos Pulse för MAC OS X 1 (14) Installationsguide Junos Pulse för MAC OS X 1 Inledning Denna guide beskriver hur du installerar programmet Junos Pulse på MAC OS X Junos Pulse är en klientprogramvara som används i tjänsten Telia

Läs mer

Stark autentisering i kvalitetsregister

Stark autentisering i kvalitetsregister Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Kontaktinformation till RC Syd: Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS 2008:14

Läs mer

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med SITHS-Kort mot Landstinget Västmanland

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med SITHS-Kort mot Landstinget Västmanland LANDSTINGET VÄSTMANLAND Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med SITHS-Kort mot Landstinget Västmanland Sida 0 av 23 Innehållsförteckning: 1. Hårdvara... 2 1.1 Operativsystem:...

Läs mer

Rekommendationer teknisk lösning_samsa_ ver

Rekommendationer teknisk lösning_samsa_ ver Rekommendationer teknisk lösning_samsa_ ver 1.2 2019-02-12 Funktionskoordinator SAMSA VÄSTRA GÖTALANDSREGIONEN Innehåll Rekommendationer teknisk lösning... 2 Minsta krav för en klientdator... 2 Processor...

Läs mer

2012-05-06. Guide. Svensk e-identitet AB Vaksalagatan 6 Tel: 018 430 18 18 Org. nr: 556776-6992 753 20 Uppsala www.e-identitet.

2012-05-06. Guide. Svensk e-identitet AB Vaksalagatan 6 Tel: 018 430 18 18 Org. nr: 556776-6992 753 20 Uppsala www.e-identitet. Guide Lämna ut nytt SITHS-kort 1 (11) Innehållsförteckning 1 Innan du startar SITHS Admin... 3 2 Logga in till SITHS Admin... 3 2.1 Om SITHS-admin inte startar... 3 3 Välj certifikat för att legitimera

Läs mer

Hämta nytt certifikat

Hämta nytt certifikat Hämta nytt certifikat Denna instruktion ska du följa om du har nya certifikat att hämta till ditt RS-kort. För att lyckas använda tjänster via RSVPN mot Region Skåne finns ett antal förutsättningar tillgängliga

Läs mer

Compose Connect. Hosted Exchange

Compose Connect. Hosted Exchange Sida 1 av 15 Compose Connect Hosted Exchange Presentation av lösningen: Compose Hosted Exchange Följande möjligheter finns för hantering av e-post 1. Lokalinstallerad Outlook-klient För att kunna använda

Läs mer

REGION SKÅNE VDI KLIENTINSTALLATION

REGION SKÅNE VDI KLIENTINSTALLATION REGION SKÅNE VDI KLIENTINSTALLATION 2014-05-21 Installation av Viewklient för VDI Dokumentation för installation och anslutning till Region Skånes VDI miljö INSTRUKTION VMWARE VIEW... 2 Inledning... 2

Läs mer

Guide. SITHS reservkort 2012-05-06 1 (12)

Guide. SITHS reservkort 2012-05-06 1 (12) Guide SITHS reservkort 1 (12) Innehållsförteckning 1 Innan du startar SITHS Admin... 3 2 Logga in till SITHS Admin... 3 2.1 Om SITHS-admin inte startar... 3 3 Välj certifikat för att legitimera dig...

Läs mer

Certifikatbaserad inloggning via SITHS, tillämpningsexempel

Certifikatbaserad inloggning via SITHS, tillämpningsexempel Certifikatbaserad inloggning via SITHS, tillämpningsexempel För att logga in i en webbapplikation med hjälp av SITHS-kort och certifikat behöver webservern och applikationen konfigureras för hantering

Läs mer

Systemkrav. Åtkomst till Pascal

Systemkrav. Åtkomst till Pascal Systemkrav Åtkomst till Pascal Innehållsförteckning 1. Inledning... 3 2. Operativsystem, webbläsare och Net id... 3 3. Net id (Gäller enbart för SITHS-kort)... 6 4. Brandväggar (Gäller enbart för SITHS-kort)...

Läs mer

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. GIVETVIS SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. INTERNET EN SJÄLVKLARHET Internet är en standard i våra lägenheter, precis som vatten, el och värme.

Läs mer

Utkast/Version (8) Användarhandledning - inrapportering maskin-till-maskin

Utkast/Version (8) Användarhandledning - inrapportering maskin-till-maskin Utkast/Version Sida 2.0 1 (8) 2017-05-12 Användarhandledning - inrapportering maskin-till-maskin 2 (8) Innehåll 1. Rapportering till VINN eller KRITA... 3 1.1 Allmänt... 3 1.2 Terminologi... 3 2. Hämta

Läs mer

Quick Start CABAS. Generella systemkrav CABAS / CAB Plan. Kommunikation. Säkerhet

Quick Start CABAS. Generella systemkrav CABAS / CAB Plan. Kommunikation. Säkerhet Gunnel Frogedal 2014-07-17 6 32753 1 of 5 Quick Start CABAS Generella systemkrav CABAS / CAB Plan Applikationen stöds av följande operativsystem: Windows Vista SP2 Windows 7 SP1 Windows 8 (inte RT) Windows

Läs mer

Komma igång med Qlikview

Komma igång med Qlikview Denna instruktion är till dig som är ny i Qlikview och snabbt vill komma igång med grundläggande funktioner. Innehåll 1 Introduktion... 2 1.1 Behörighet... 2 1.2 Webbläsare... 2 2 Installation av Qlikview

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1

Läs mer

Extern åtkomst till Sociala system

Extern åtkomst till Sociala system STADSLEDNINGSKONTORET IT-AVDELNINGEN Dnr 033-0642/2011 Bilaga 1 Extern åtkomst till Sociala system för utförare inom Äldreomsorgen och Omsorgen om funktionshindrade 2 Innehållsförteckning Extern åtkomst

Läs mer

Åtkomst till Landstingets nät via Internet

Åtkomst till Landstingets nät via Internet Åtkomst till Landstingets nät via Internet https://landstingetsormland.se/distansarbete 1 (12) Innehåll 1 Så fungerar PointSharp app eller dosa...3 1.1 Support...3 2 Lägg till Webaccess.dll.se som en tillförlitlig

Läs mer

Startguide för Administratör Kom igång med Microsoft Office 365

Startguide för Administratör Kom igång med Microsoft Office 365 Startguide för Administratör Kom igång med Microsoft Office 365 Version 1.0 Introduktion Skapa ett MSPA-konto Aktivera Office 365 i Telia Business Apps Verifiera företagets domännamn Lägg till användare

Läs mer

Manual inloggning Svevac

Manual inloggning Svevac 1. Dokumentinformation 1.1 Versionshistorik Version Datum Beskrivning av ändringar Författare 0.1 2014-06-09 Skapad Ingela Linered 0.2 Uppdaterad Ingela Linered 0.3 2014-09-22 Uppdaterad med nya sätt för

Läs mer

Alfa e-recept: Ny anva ndare

Alfa e-recept: Ny anva ndare Ny förskrivare Registrera ny användare av Alfa e-recept Klicka på [Ny användare] Kontrollera att du har din e-legitimation tillgänglig innan du börjar fylla i formuläret. Det går bra att använda BankID,

Läs mer

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. GIVETVIS SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. INTERNET EN SJÄLVKLARHET Internet är en standard i våra lägenheter, precis som vatten, el och värme.

Läs mer

Handbok för användare. HCC Administration

Handbok för användare. HCC Administration Handbok för användare HCC Administration HCC Administration Handbok 2 Version 2.10.3 Informationen gäller från 2010-12-07, med reservation för eventuella ändringar. Din administratör kan förse dig med

Läs mer

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE STADSLEDNINGSKONTORET IT-AVDELNINGEN 2011-02-16 Dnr 033-0802/2008 EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE www.stockholm.se BESKRIVNING AV FUNKTIONEN

Läs mer

Åtkomst till Landstingets nät via Internet

Åtkomst till Landstingets nät via Internet Åtkomst till Landstingets nät via Internet http://landstingetsormland.se/extranet 1 (12) Innehåll 1 Så fungerar PointSharp-dosan/-appen... 3 1.1 Support... 3 2 Lägg till Webaccess.dll.se som en tillförlitlig

Läs mer

Användarhandledning. edwise Webbläsarinställningar 2013-10-24

Användarhandledning. edwise Webbläsarinställningar 2013-10-24 Användarhandledning edwise Webbläsarinställningar 2013-10-24 Sida 2/22 Innehållsförteckning 1 Webbläsarinställningar... 3 1.1 Internet Explorer Kompabilitetsläge... 3 1.1.1 Inställningar för kompabilitetsvyn...

Läs mer

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar

Läs mer

Konfigurering av eduroam

Konfigurering av eduroam Konfigurering av eduroam Detta dokument beskriver hur en användare med konto från Chalmers konfigurerar nätverksanslutning till ett trådlöst nätverk på en eduroam-ansluten organisation, t.ex. Chalmers.

Läs mer

ELMIA WLAN (INTERNET)

ELMIA WLAN (INTERNET) ELMIA WLAN (INTERNET) Elmia WLAN är trådlös High Speed Internet Access på Elmias mässanläggning som drivs av Elmia AB. Elmia AB, Box 6066, SE-550 06 JÖNKÖPING, Sverige VILLKOR OCH REKOMMENDATIONER Som

Läs mer

Annan användare är inloggad

Annan användare är inloggad Instruktion: Logga in i Treserva med tjänste-id eller reservkort När du ska logga in på din arbetsdator ska du använda dig av ditt tjänste-id. Du loggar in på olika sätt beroende på om din dator är avstängd,

Läs mer

Manual Beställning av certifikat (HCC) till reservkort

Manual Beställning av certifikat (HCC) till reservkort Manual Beställning av certifikat (HCC) till reservkort Landstinget Västmanland INNEHÅLLSFÖRTECKNING 1 REVISIONSHISTORIK... 3 2 INTRODUKTION... 4 3 UTFÄRDA RESERVKORT... 4 3.1 BESTÄLLNINGSUPPDRAG... 4 3.2

Läs mer

Innehåll Net ID installation... 2 Instruktion för nedladdning av HCC... 7 Låsa upp kort med hjälp av PUK-koden Byt säkerhetskod...

Innehåll Net ID installation... 2 Instruktion för nedladdning av HCC... 7 Låsa upp kort med hjälp av PUK-koden Byt säkerhetskod... Installationsmanual för externa användare Innehåll Net ID installation... 2 Instruktion för nedladdning av HCC... 7 Låsa upp kort med hjälp av PUK-koden... 13 Byt säkerhetskod... 16 Net ID installation

Läs mer

Läs detta innan du sätter igång!

Läs detta innan du sätter igång! Läs detta innan du sätter igång! Om du bor i en fastighet som är ansluten till Örebros öppna stadsnät skall du ansluta din dator till bostadens LAN-uttag. Inkopplingen görs med en nätverkskabel från datorns

Läs mer

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt -

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt - 20130619 1 (12)? 1.0 Godkänd Secure Manager Guide Hantera användarprofiler i tjänsten Telia Secure Manager Dokumentet beskriver hur du som administratör beställer och hanterar användarprofiler i administrationsportalen

Läs mer

Konfigurera Outlook för OCS

Konfigurera Outlook för OCS Konfigurera Outlook för OCS GU gemensam e-post och kalender Sidan 1 av 12 konfiguration Outlook för OCS, conector 10.1.3 Innehållsförteckning: 1. Syfte med dokumentationen...3 2. Konfigurera Outlook med

Läs mer

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat Utfärdande av SITHS-kort Utbyte av kort som inte klarar av SITHS CA v1 certifikat Innehåll 1. Bakgrund... 2 2. Identifiera kort att byta ut... 2 3. Utfärda SITHS-kort... 3 3.1 Förutsättningar... 3 3.2

Läs mer

Bilaga 2 utdrag urinförandehandbok

Bilaga 2 utdrag urinförandehandbok 1.2 UTGÅVA (1)10 Dokumenttyp: Projekt: Projektnummer: Införandepärm Utfärdat av: Samordnad vård-och omsorgsplanering 00073 Utf datum: C Wisser, H Munthe, K Gustafsson, C Wik 2016-11-09 Bilaga 2 utdrag

Läs mer

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1 Utfärdande av HCC Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1 Innehåll 1. Bakgrund... 2 2. Identifiera kort att byta ut... 2 3. Utfärda nytt HCC till befintligt SITHS-kort... 3 3.1 Förutsättningar...

Läs mer

Telia Connect för Windows

Telia Connect för Windows Telia Connect för Windows Version 3.0 Användarguide Updaterad: 3 juli 2007 Innehåll Ansluta till Internet...3 Information som presenteras av Telia Connect...4 Konfiguration av Telia Connect...7 Fliken

Läs mer

tisdag 8 november 11

tisdag 8 november 11 Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom Dagens mest aktuella fråga: Hur många konton samt lösenord har

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox). Nätverkssäkerhet Remote Access VPN med pfsense I denna laboration kommer vi att skapa en så kallad Remote Access VPN åtkomst (baserad på OpenVPN) så att klienter utifrån det oskyddade nätverket (Internet)

Läs mer

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX Dokumentet beskriver hur anställda på Region Halland, samt externa samarbetspartners, ansluter och arbetar på distans via Region Hallands Citrixlösning.

Läs mer

Filleveranser till VINN och KRITA

Filleveranser till VINN och KRITA Datum Sida 2017-04-25 1 (10) Mottagare: Uppgiftslämnare till VINN och KRITA Filleveranser till VINN och KRITA Sammanfattning I detta dokument beskrivs översiktligt Vinn/Kritas lösning för filleveranser

Läs mer

TELIA CENTREX IP ADMINISTRATÖRSWEBB HANDBOK

TELIA CENTREX IP ADMINISTRATÖRSWEBB HANDBOK TELIA CENTREX IP ADMINISTRATÖRSWEBB HANDBOK Telia Centrex IP Administratörswebb Handbok 2 Handbok Telia Centrex IP Administratörswebb Du hittar alltid senaste versionen av denna handbok på https://ipac.telia.com

Läs mer

Instruktion: Trådlöst utbildningsnät orebro-utbildning

Instruktion: Trådlöst utbildningsnät orebro-utbildning Instruktion: Trådlöst utbildningsnät orebro-utbildning Sida 2 av 19 Innehållsförteckning 1 Inledning... 3 2 Så ansluter du till nätverket orebro-utbildning... 4 2.1 Allmän information:... 4 2.2 Enkel anslutning

Läs mer

iphone/ipad Snabbguide för anställda på HB

iphone/ipad Snabbguide för anställda på HB iphone/ipad Snabbguide för anställda på HB Innehållsförteckning: Första uppstarten... 1 Apple-ID... 1 Hitta min iphone... 1 Trådlöst nätverk (Wi-Fi)... 2 Kalender, E-post & Kontakter... 3 GW-Sync konfiguration...

Läs mer

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie 2017-03-09 Justering för krav på Windows Server 2012 1.2 Micke 2017-04-07 Vitec Ekonomi från x.60 kräver IIS 8 och websocket.

Läs mer

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version: 0.5.0 2010-02-11

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version: 0.5.0 2010-02-11 RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED Beställare: RF Kalmar Version: 0.5.0 2010-02-11 INNEHÅLLSFÖRTECKNING 1 DOKUMENTINFORMATION... 4 1.1 DOKUMENTETS SYFTE... 4 1.2 DOKUMENTETS MÅLGRUPP... 4 1.3

Läs mer

Testa ditt SITHS-kort

Testa ditt SITHS-kort Testa ditt SITHS-kort Det är viktigt att du omgående testar att ditt kort fungerar så att det inte uppstår problem när du senare ska använda det för inloggning. För att du ska kunna använda ditt SITHS-kort

Läs mer

Startanvisning för Bornets Internet

Startanvisning för Bornets Internet Startanvisning för Bornets Internet Denna guide kommer att hjälpa dig igång med Bornets Internet. Sidan 1 av 41 Innehållsförteckning Titel Sidan Kapitel 1. Introduktion... 3 Kapitel 2. TCP/IP-inställningar

Läs mer

Innehåll. Dokumentet gäller från och med version 2014.3 1

Innehåll. Dokumentet gäller från och med version 2014.3 1 Innehåll Introduktion... 2 Före installation... 2 Beroenden... 2 Syftet med programmet... 2 Installation av IIS... 2 Windows Server 2008... 2 Windows Server 2012... 6 Installation av webbapplikationen

Läs mer

Vägledning för implementering av AD-inloggning med SITHS-kort

Vägledning för implementering av AD-inloggning med SITHS-kort Vägledning för implementering av AD-inloggning med SITHS-kort Projektledare: Jonas Zabel, e-post: jonas.zabel@skovde.se Version 1.1 Inledning Skövde kommun har varit värdkommun för projektet; AD-inloggning

Läs mer

Användarmanual PortWise

Användarmanual PortWise Användarmanual PortWise PortWise är en produkt med vars hjälp man kan koppla upp sig från Internet till Landstingsnätet via en krypterad förbindelse. Denna krypterade förbindelse krävs för att du ska kunna

Läs mer

Systemkrav och tekniska förutsättningar

Systemkrav och tekniska förutsättningar Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån

Läs mer

Bordermail instruktionsmanual

Bordermail instruktionsmanual Bordermail instruktionsmanual Du kan själv skapa upp till 4 nya e-postadresser via självadministrationssidorna Du kan läsa och skicka e-post på 2 sätt För att komma till självadministrationssidorna öppna

Läs mer

För att använda detta system behöver du en dator med internetåtkomst samt din G&D iphone.

För att använda detta system behöver du en dator med internetåtkomst samt din G&D iphone. Virtuell arbetsplats Gernandt & Danielsson Med detta system kan du koppla upp dig mot en virtuell arbetsplats på G&D från din hemmadator. Denna lathund riktar sig främst mot Windowsanvändare men du kan

Läs mer

Användarguide för anslutning till MCSS

Användarguide för anslutning till MCSS Användarguide för anslutning till MCSS Innehållsförteckning Systemkrav... 3 Symantec VIP Access... 4 För tvåfaktorsautentisering via mobiltelefon... 4 För tvåfaktorsautentisering via dator... 5 Logga in

Läs mer

FIBER INSTALLATIONSHANDBOK VERSION 1.0. Felanmälan och support nås på 0502-60 65 90. Alla dagar 08:00-22:00

FIBER INSTALLATIONSHANDBOK VERSION 1.0. Felanmälan och support nås på 0502-60 65 90. Alla dagar 08:00-22:00 FIBER INSTALLATIONSHANDBOK VERSION 1.0 Felanmälan och support nås på 0502-60 65 90 Alla dagar 08:00-22:00 1. ANSLUT OCH KONFIGURERA DIN UTRUSTNING Er anslutning är klar först när den gröna lampan på Fiberkonverten

Läs mer

Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo)

Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand din lokala

Läs mer

Om du misstänker att värdens privata nyckel har manipulerats kan du skapa en ny genom att utföra följande steg:

Om du misstänker att värdens privata nyckel har manipulerats kan du skapa en ny genom att utföra följande steg: Bästa säkerhetspraxis för Symantec pcanywhere I det här dokumentet beskrivs ändringarna för förbättrad säkerhet i pcanywhere 12.5 SP4 och pcanywhere Solution 12.6.7, hur huvuddragen i dessa förbättringar

Läs mer

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos) Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos) 2017-09-28 Hur passar Efos in i referensarkitekturen? som hand i handske skulle jag vilja hävda Helt enkelt därför att både: det gamla

Läs mer

INSTALLATIONS ANVISNING

INSTALLATIONS ANVISNING INSTALLATIONS ANVISNING AMA BESKRIVNINGSVERKTYG V E R S I O N 1. 0 V E R K T YG F Ö R V E R K L I G H E T E N INNEHÅLL Tack för att du valt att använda AMA beskrivningsverktyg. Vi hoppas att AMA beskrivningsverktyg

Läs mer

Telia Centrex IP Administratörswebb Handbok

Telia Centrex IP Administratörswebb Handbok Telia Centrex IP Administratörswebb Handbok Telia Centrex IP Administratörswebb Handbok 2 Handbok Telia Centrex IP Administratörswebb Du hittar alltid senaste versionen av denna handbok på https://ipac.telia.com

Läs mer

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.2

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.2 Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.2 Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS 2008:14 2 kap. 5 skall

Läs mer

Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)

Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS) Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS) Version 1.4 Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS

Läs mer

Data Sheet - Secure Remote Access

Data Sheet - Secure Remote Access Data Sheet - Secure Remote Access Savecores säkra fjärranslutning Med Savecores säkra fjärranslutning kan du känna dig trygg på att ditt data är säkert, samtidigt som du sparar tid och pengar. Ta hjälp

Läs mer

Åtgärdsplan. CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm

Åtgärdsplan. CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm Åtgärdsplan CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm Innehåll 1 Bakgrund... 3 1.1 Syfte... 3 1.2 Funktionen CRL... 3 1.3 Funktionen OCSP... 3 1.4 Rekommendationer... 3 1.5 Förkortningar

Läs mer

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort Mallar för kvittenser och e-post Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort 1. E-postutskick och kvittens... 2 1.1 E-postutskick... 2 1.1.1 Påminnelse av utgående

Läs mer

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX 1(30) ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX Dokumentet beskriver hur anställda på Region Halland, samt externa samarbetspartners, ansluter och arbetar på distans via Region Hallands Citrixlösning.

Läs mer

medrave4 Introduktionsmanual 2015-04-27 Specialist i Allmänmedicin

medrave4 Introduktionsmanual 2015-04-27 Specialist i Allmänmedicin medrave4 Introduktionsmanual För version 4.5.3.14727 Dr Per Stenström 2015-04-27 Specialist i Allmänmedicin MEDRAVE4 0 INTRODUKTIONSMANUAL 0 FÖRORD 2 INTRODUKTION TILL MEDRAVE4 3 KOMMA IGÅNG 3 LOGGA IN

Läs mer

Köra programportalen med Windows 8

Köra programportalen med Windows 8 1 (8) Köra programportalen med Windows 8 Landstinget i Uppsala län 2 (8) Innehåll 1 Versioner...2 2 Bilagor...2 3 Syfte...3 4 Förutsättningar...3 5 Tillvägagångsätt...4 Bilaga...7 1 Versioner 0.1 Dokument

Läs mer

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB Anvisningar för inkoppling till Mikrodataåtkomst vid SCB Välkommen till systemet för mikrodataåtkomst, MONA. Denna handledning hjälper dig att snabbt komma igång och arbeta med MONA-systemet. Om du stöter

Läs mer

Konfigurationsdokument M1

Konfigurationsdokument M1 Filename: Konfigurationsdokument M1 Page: 1(15) Konfigurationsdokument M1 Revision history Date Version Changes Changed by 2014-10-24 0.1 First draft AB 2015-01-21 0.2 Uppdaterad AB 2015-01-29 0.3 Uppdaterad

Läs mer

Guide för kunder med Nordea e-legitimation

Guide för kunder med Nordea e-legitimation Dok namn: Guide för kunder Typ: typ Sida: 1(24) Beslutsfattare: beslutsfattare Status: status Datum: 2013-04-10 Ägare: Servicedesk Version: 1.0 Guide för kunder med Nordea e-legitimation Innehåll Guide

Läs mer

Instruktion för integration mot CAS

Instruktion för integration mot CAS IT-enheten Instruktion för integration mot CAS Per Hörnblad Instruktion 2010-10-29 Sid 1 (7) Instruktion för integration mot CAS Projektnamn Instruktioner för Integration mot CAS Fastställt av Per Hörnblad

Läs mer

Användarmanual Portwise

Användarmanual Portwise Informerande dokument Information Sida 1 (9) Användarmanual Portwise Med hjälp av PortWise kan du koppla upp dig från Internet till Landstingsnätet via en krypterad förbindelse. Denna krypterade förbindelse

Läs mer

iphone, ipad... 9 Anslut... 9 Anslutningsproblem... 9 Ta bort tidigare inloggningar... 9 Ta bort profil... 9

iphone, ipad... 9 Anslut... 9 Anslutningsproblem... 9 Ta bort tidigare inloggningar... 9 Ta bort profil... 9 2017-12-12 EDUROAM Innehåll Android... 2 Anslut med certifikat... 2 Återanslut med applikation... 4 Byt profil... 4 Avinstallera Eduroam applikation... 5 Anslut utan certifikat... 7 Anslutningsproblem...

Läs mer

Fotoautomat för SITHS

Fotoautomat för SITHS 1 (5) Fotoautomat för SITHS Fotoautomat för SITHS används för att förenkla processen för hantering av foton och signaturer inför produktion av SITHS-kort. Fotoautomat för SITHS från nexus levereras i två

Läs mer

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar

Läs mer

Manual - Inloggning. Svevac

Manual - Inloggning. Svevac Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala

Läs mer

Drag och Släpp & Spara till Server. Säkerhetsinställningar. Version 5.0

Drag och Släpp & Spara till Server. Säkerhetsinställningar. Version 5.0 Drag och Släpp & Spara till Server Säkerhetsinställningar Version 5.0 1 Innehåll Om Drag och Släpp & Spara till Server... 3 Säkerhetsinställningar i webbläsaren... 3 Internet Explorer 9, 10 och 11... 3

Läs mer

Hur kan medborgaren få bättre vård?

Hur kan medborgaren få bättre vård? Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic

Läs mer

FLEX Personalsystem. Uppdateringsanvisning

FLEX Personalsystem. Uppdateringsanvisning FLEX Personalsystem Uppdateringsanvisning Innehållsförteckning UPPDATERING... 3 Allmänt... 3 Förberedelser... 3 Informera om uppdatering... 3 Ladda hem uppdateringsfiler... 4 Att observera vid uppdatering...

Läs mer

Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort

Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort 1 Innehållsförteckning Logga in med etjänstekort i 3C 3 Installation av kortläsare till

Läs mer

Manual - Inloggning. Svevac

Manual - Inloggning. Svevac Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontaktuppgifter till Ineras kundservice:

Läs mer

3 Hur förbereder jag mig inför krav på kortinlogg?

3 Hur förbereder jag mig inför krav på kortinlogg? 1(5) 1 Sammanfattning Följande hantering gäller för datorer där kortkrav med aktiverats: För att logga in: 1. Stoppa in kortet i kortläsaren 2. Slå CTRL+ALT+DELETE 3. Skriv in PIN-kod för legitimering

Läs mer

TIS-Web startguide 3.6. TIS-Web Startguide

TIS-Web startguide 3.6. TIS-Web Startguide TIS-Web Startguide Den här guiden hjälper dig komma igång med de vanligaste funktionerna i TIS-Web, ladda upp data och utvärdering av färdskrivardata. För mer detaljerad information se manualerna som finns

Läs mer