Sammanfattning och specifikationer för POT

Storlek: px
Starta visningen från sidan:

Download "Sammanfattning och specifikationer för POT"

Transkript

1 0.2 Sammanfattning och specifikationer för POT Kornhamnstorg 61 SE Stockholm Sweden Telefon: +46 (0) Telefax: +46 (0)

2 Innehållsförteckning 1 SAMMANFATTNING SPECIFIKATIONER OCH FÖRTYDLIGANDEN GRÄNSSNITT MELLAN RIK KLIENT OCH WS- KLIENT CERTIFIKAT FÖR AUTENTISERING AV SLUTANVÄNDARE NYTTJANDE AV AUDIENCERESTRICTION INOM POT SESSIONSHANTERING UNDER POT BEHÖRIGHETSTILLDELNING INOM POT NÄTVERKSKOMMUNIKATION MOT WSP UNDER POT TJÄNSTEKONTRAKT FÖR POT DATOR OCH MILJÖ SOM SKA ANVÄNDAS FÖR RIK KLIENT UNDER POT CERTIFIKAT MED TILLHÖRANDE PUBLIKA NYCKLAR FÖR IDP/STS ANROP MED OCH UTAN SAML- VALIDERING HOS WSP... 8 Certezza AB Sid 2/8

3 1 Sammanfattning Detta dokument sammanfattar och specificerar de detaljer som POT-projektet har beslutat ska gälla för ingående komponenter i relation till det POT-scenario som projektet utvärderar. För övergripande information om POT-scenariot hänvisas läsaren till POT:ens flödesschema. 2 Specifikationer och förtydliganden 2.1 Gränssnitt mellan Rik klient och WS-klient Gränssnittet mellan rik klient och WS-klient i POT-scenariot skall implementeras i form av RIV TA-meddelanden (SOAP-meddelanden kompatibla med RIV TA-specifikationerna). Dock krävs ett tillägg i form av den SOAP-header som POT-projektet beslutat skall användas som SAML-intygsbärare. Vid sidan om detta tillägg skall rik klient utföra anrop mot WS-klient helt i enlighet med de specifikationer som RIV TA 2.1 dikterar. Den SOAP-header som används inom POT:en ser ut som följer: <soapenv:envelope xmlns:soapenv= xmlns:wsse= xsd xmlns:saml2="urn:oasis:names:tc:saml:2.0:assertion"> <soapenv:header> <wsse:security> <saml2:assertion.. </saml2:assertion> </wsse:security> </soapenv:header> Rik klient skall konstruera RIV TA-meddelandet inklusive POT-headern och skicka denna till WS-klienten. Den rika klienten behöver även utrustas med följande interaktiva funktioner: - Initiera autentisering och utkvittens av SAML-intyg från STS. Detta skall ske med WS- Trust 1.3 i enlighet med SSO-lösningen som är byggd för rika klienter av CGI. Certezza AB Sid 3/8

4 - Initiering av SOAP-request till WS-klient samt uppvisande av anropets resultat samt tidsåtgång. Detta anrop skall specificeras av ansvarig för WS-klient (Ineras tjänsteplattformsförvaltning). Implementation och utveckling av Rik klient för POT:en genomförs av CGI. WS-klient skall konsumera RIV TA-meddelandet från rik klient som bl.a. innehåller SOAPheader med slutanvändarens SAML-intyg, i enlighet med specifikationen som beslutats inom POT-projektet. Vidare skall WS-klienten via tjänsteplattformen utföra ett anrop mot Apotekens Service POT-WSP, vilken svarar olika beroende på om användaren är behörig eller ej, samt redovisa resultatet av anropet för rik klient som ett respons på klientens SOAPrequest. Utformning, implementation och utveckling av WS-klient ansvarar Ineras tjänsteplattformsförvaltning för. 2.2 Certifikat för autentisering av slutanvändare De certifikat som slutanvändaren på rik klient använder mot STS:en för att autentisera sig är av typen SITHS HCC-Funktion men använder sig inte av smart cards som nyckelbärare (de används som mjuka certifikat). Den enda part som i praktiken behöver etablera tillit till dessa slutanvändarcertifikat är den STS som kommer autentisera slutanvändare innan utfärdning av SAML-intyg. 2.3 Nyttjande av AudienceRestriction inom POT AudienceRestriction används inom SAML2-standarden för att uttrycka den tilltänkta mottagaren av ett SAML-intyg, i form av en Service Provider registrad inom ramarna för exempelvis en SAML2-federation såsom Sambi. POT-scenariots specifikationer när det gäller validering av SAML-intyg hos tjänsteproducenter vilka ju ligger bakom en Service Provider dikterar att AudienceRestriction antingen bortses ifrån av bakomliggande WSP eller matchas mot subjektet för det certifikat som aktuell WS-klient använder sig av för att antingen: Etablera MTLS-sessionen mot WSP:n (i fallet direktkontakt mellan WSP och WS-klient) Etablera MTLS-sessionen mot närmast liggande ESB (eller annan form av tjänsteväxel) I det andra fallet ovan krävs att WS-klienten propagerar sitt certifikat som används vid etableringen av dess MTLS-session. WSP:n skall vid sådan validering, vid sidan om själva SAML-intygsvalideringen, matcha den uttryckta mottagaren (FQDN-delen) inom ramarna för AudienceRestriction med värdet i certifikatets subject eller SubjAltName. Tilliten hålls samman på dessa tre nivåer: - Transportnivå - SOAP-nivå - SAML-nivå Certezza AB Sid 4/8

5 För att förenkla arbetet med validering under POT:en togs följande beslut: - WS-klienten utför ingen SAML-validering i enlighet med POT-scenariot eftersom stöd för detta i så fall behöver implementeras i form av kod. Eftersom POT:ens syfte är att utvärdera intygspropagering påverkar detta beslut inte POT:ens resultat. - WS-klienten propagerar sitt HSAID med hjälp av det certifikat som används för att etablera MTLS-sessionen mot NtJP. NtJP använder sig av befintlig HTTP-header för att propagera HSAID för det certifikat som WS-klienten använder sig av vid anslutning till NtJP (x-rivta-original-serviceconsumer-hsaid). - I SAML-intygen som utfärdas av STS:en skall AudienceRestriction endast innehålla HSAID för WS-klienten i följande format: hsaid:<hsaid> WS-klienten kommer att identifieras med följande HSAID under POT:en: T_SERVICES_SE C och SAML-intyg som ställs ut åt WS-klienten skall alltså reflektera detta HSAID i AudienceRestriction-elementet. Under POT:en kommer inte WSP:n att matcha HSAID för aktörssystemet mot AudienceRestriction i SAML-intyg. Denna typ av extra validering måste ses över innan en framtida produktionssättning av intygspropagering efter slutförd POT, samt belysas i form av rekommendationer i POT:ens slutrapport. 2.4 Sessionshantering under POT Under POT:en kommer endast lösa sessioner att användas gentemot WSP:n, d.v.s. varje SOAP-request/reply är separata anrop som inte går under någon gemensam session (vid sidan om den underliggande TLS-sessionen). Även mellan rik klient och WS-klient skall lösa sessioner användas för att minimera arbetsinsatsen i relation till POT:ens syfte. Innan en framtida produktionssättning av intygspropagering efter genomförd POT måste dock olika former av sessionshantering diskuteras och utvärderas för att integrationseffektiviteten skall bli optimal samt passa de användningsmönster som finns för aktuella tjänster. 2.5 Behörighetstilldelning inom POT För att minimera komplexitet och arbetsinsats kommer behörigheter på WSP-sidan att tilldelas på HSAID för subjektet som beskriv av SAML-intyg. Ett HSAID kommer att ha behörighet och ett annat kommer ej att ha behörighet. Dessa två HSAID ser ut som följer: Behörig användare: T_SERVICES_SE H Obehörig användare: T_SERVICES_SE J Certezza AB Sid 5/8

6 Apotekens Service ansvarar för att tillämpa behörighetstilldelningen i sin WSP för respektive HSAID under POT:en. 2.6 Nätverkskommunikation mot WSP under POT Under POT:en kommer all trafik till/från Apotekens Service WSP att gå över Internet över TCP port 443 (MTLS-session). Apotekens Service får använda valfritt certifikat på sin WSP för att etablera MTLS-sessionen mot tjänsteplattformen (tjänsteplattformens testmiljö). Följande IP-adresser är involverade i kommunikationen (endast IPv4 används under POT): Tjänsteplattformens externt interface: X.X.X.X Apotekens Service WSP externt interface: X.X.X.X Följande ciphersuite skall användas mellan tjänteplattformen och Apotekens Service WSP: TLS_RSA_WITH_RC4_128_SHA 2.7 Tjänstekontrakt för POT Tjänstekontrakt för POT:en ska vara det som ingår i ref-appen för RIV-TA 2.1. Ref-app hittas under: rivta.se/source och tjänstekontraktet finns under RefApp/rivta-bp- 21/java/cxf/trunk/rivta-bp21-refapp-schemas/src/main/resources/schemas Ineras tjänsteplattformsförvaltning ansvarar under POT:en för att hantera WSDL:er, XSD:er och andra element som berör RIV TA. Ineras tjänsteplattformsförvaltning bistår även Apotekens Service med anslutning av WSP till NtJP samt åtföljande av RIV TA configstyrning (Konfigurationsstyrning tjänstedomäner) under POT:en. 2.8 Dator och miljö som ska användas för rik klient under POT Under POT:en kommer den dator som kommer användas som rik klient att placeras hos Inera på ett nätverkssegment där erfordelig åtkomst till STS och WS-klient finns tillgänglig. CGI specificerar krav på denna dator i relation till den applikation som kommer utvecklas för rik klient. Applikationen för rik klient kommer att utvecklas i.net-miljö. Applikationen skall ha i sitt gränssnitt implementera två interaktiva funktioner som utför ett behörigt, respektive ett obehörigt anrop i enlighet med den behörighetsstyrning som WSP:n hos Apotekens Service tillämpar. Applikationen skall vidare ha stöd för att logga samtliga anrop med tillhörande anropssvar till en lokal loggfil i filsystemet. Denna logg skall kunna användas för felsökning under POT:ens testfas. Vidare skall applikationen redovisa svarstider från STS respektive WSklient, vilket bl.a kommer användas för grundläggande prestandamätning under testfasen. Certezza AB Sid 6/8

7 2.9 Certifikat med tillhörande publika nycklar för IdP/STS Nedan finns Base64-kodad sträng för certifikat och tillhörande publik nyckel för den IdP/STS som används inom POT:en BEGIN CERTIFICATE----- MIIDwTCCAqmgAwIBAgICWZ8wDQYJKoZIhvcNAQEFBQAwXjELMAkGA1UEBhMCU0Ux ETAPBgNVBAgTCEphbXRsYW5kMQ8wDQYDVQQKEwZMb2dpY2ExDTALBgNVBAsTBFRl c3qxhdaabgnvbamte0xvz2ljysbuzxn0ifjvb3qgq0ewhhcnmtiwoti3mtmznjm4 WhcNMzIwOTIyMTMzNjM4WjCBpjELMAkGA1UEBhMCU0UxGDAWBgoJkiaJk/IsZAEZ FghTZXJ2aWNlczERMA8GA1UECBMISmFtdGxhbmQxEjAQBgNVBAcTCU9zdGVyc3Vu ZDEPMA0GA1UEChMGTG9naWNhMQ0wCwYDVQQLEwRUZXN0MR4wHAYDVQQDExVsb2N0 b3qudxr2lmjpzi5vc3quc2uxfjaubgnvbautdvnfmtm0odc1mjk5nzewgz8wdqyj KoZIhvcNAQEBBQADgY0AMIGJAoGBAOn3BvfDmlU8sjsRcsAi2N6cWd27NKI53r6g RY1ttDAhPZ7upbg85vgFH3+BY+BMvDVkwU8/PUmiMBpvV219izSII3cPYrfX2qZc Xq6aBlYcTG0VBRieIJ+AoCZ9JNnyNqjGBcZeIa0vAGQi5zfug4TBO8VhXczkQkUX jsez9r5lagmbaagjgcmwgcawoayikwybbquhaqeeldaqmcggccsgaqufbzabhhxo dhrwoi8vb2nzcc5iawyub3n0lnnlojg4odgvmakga1udewqcmaawcwydvr0pbaqd AgWgMCwGCWCGSAGG+EIBDQQfFh1PcGVuU1NMIEdlbmVyYXRlZCBDZXJ0aWZpY2F0 ZTAdBgNVHQ4EFgQUe3tK34SeMKy2F5sHg9baFKNWVdUwHwYDVR0jBBgwFoAUHI0W +7uLYp1bdV8Ukqdn6MQzHtEwDQYJKoZIhvcNAQEFBQADggEBALIxbKRyIvi7o3nq kq6gt8ept7smxvfcqoabaxo0l0p34axtgvd2zgf9eki+otv5zwkphjakem8syhub lrmaitp7eblwev4rh+6wplzxiloflmxzdhctg71dhlzwyyw36pxja2da9xspx4kv TjYBkW957hy6P01G8pHy08eGhKOFr6wBEc54zdPTm9kdvacbffqopy46QtGyw8Rn Wx/7afEpZ8JOlDklEFw9ArfxX6Rw7wMzGhjx6fJvl7BPD9OxxJm+e/FypP2DWZPj ktdblpaafqcn8uuotkzp3qrn3r9kc2y61wb7up5wtkpygt96kakmxqtge1bfl7xm 8oWFZoo= Certezza AB Sid 7/8

8 -----END CERTIFICATE Anrop med och utan SAML-validering hos WSP Under POT:en kommer Apotekens Service WSP att etableras som två instanser med separata URL:er där den ena URL:en har SAML-validering aktiverat och den andra URL:en har SAMLvalidering avaktiverat. Följande URL:er används för att nå respektive instans: Med SAML-validering aktiverat: Utan SAML-validering aktiverat: Certezza AB Sid 8/8

Säker åtkomst för vård- och apoteksaktörer. David Skullered

Säker åtkomst för vård- och apoteksaktörer. David Skullered Säker åtkomst för vård- och apoteksaktörer David Skullered Integration mot ehälsomyndigheten Nuläge problembild och målbild Klient Proof of technology Webbklient i SOAP-miljö Rik klient i SOAPmiljö IdP

Läs mer

Apotekens Service. federationsmodell

Apotekens Service. federationsmodell Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:

Läs mer

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster Guide till Inera IdP Information angående anslutning av Nationella e-tjänster Nationella e-tjänster har fortsatt möjlighet att ansluta till gamla Säkerhetstjänsters Autentiseringstjänst. Detta för att

Läs mer

Version: 2.0 NBS / / AS

Version: 2.0 NBS / / AS Version: 2.0 NBS 1.3.2 /1.0.7 2018-01-27 / AS Inloggning och startsida Navigera till Beställningsstödet https://bestallningsstod.tjansteplattform.se Logga in med SITHSkort Välj funktion via menyvalen Verifiera

Läs mer

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0 Tjänstebeskrivning Extern Åtkomst COSMIC LINK Version 1.0 Ändringshantering Ansvarig för dokumentet: Datum Ändring Ansvarig Version 2017-01-27 Prel. version för initial test Anders Carlberg 0.2 2017-02-14

Läs mer

Beställningsstöd för anslutning till NTJP

Beställningsstöd för anslutning till NTJP Beställningsstöd för anslutning till NTJP Beskrivning: Beställningsstödet är ett digitalt verktyg för att skapa beställning för teknisk anslutning till tjänsteplattformar. Åtkomst: Åtkomst till beställningsstödet

Läs mer

Version: 2.0 NBS / / AS

Version: 2.0 NBS / / AS Version: 2.0 NBS 1.3.2 /1.0.7 2018-01-27 / AS Introduktion till beställningsstödet Den här introduktionen beskriver de vanligaste funktionerna i beställningsstödet Administrera systeminformation Uppdatera

Läs mer

ehälsomyndighetens nya säkerhetslösning

ehälsomyndighetens nya säkerhetslösning ehälsomyndighetens nya säkerhetslösning 2017-06-07 Agenda ehälsomyndighetens 2017-06-07 Tid Avsnitt Vem 09:00-09:30 Varför byter ehälsomyndigheten säkerhetslösning och varför har vi valt den lösning som

Läs mer

Lä s mer om SLL:s Regionälä Tjä nsteplättform (RTP)

Lä s mer om SLL:s Regionälä Tjä nsteplättform (RTP) 1 (7) Lä s mer om SLL:s Regionälä Tjä nsteplättform (RTP) Stockholms läns landstings Regionala Tjänsteplattform (RTP) är en teknisk plattform som förenklar, säkrar och effektiviserar informationsutbytet

Läs mer

Läs mer om SLL:s Regionala Tjänsteplattform (RTP)

Läs mer om SLL:s Regionala Tjänsteplattform (RTP) 1 (10) 2018-05-04 Läs mer om SLL:s Regionala Tjänsteplattform (RTP) Stockholms läns landstings Regionala Tjänsteplattform (RTP) är en teknisk plattform som förenklar, säkrar och effektiviserar informationsutbytet

Läs mer

XML-produkter. -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: Version: 1.

XML-produkter. -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: Version: 1. XML-produkter -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: 2018-09-18 Version: 1.0 Innehållsförteckning 1. Inledning... 3 1.1. Syfte 3 1.2. Målgrupp

Läs mer

Tjänsteplattform. Tekniska krav. ARK_0034 Version 1.0.1

Tjänsteplattform. Tekniska krav. ARK_0034 Version 1.0.1 Tjänsteplattform Tekniska krav ARK_0034 Version 1.0.1 Innehåll 1. Inledning... 3 1.1 Syfte... 3 1.2 Målgrupp... 3 1.3 Avgränsningar... 3 1.4 Fallstudier... 4 1.5 Referenser... 4 2. Terminologi... 5 3.

Läs mer

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad:

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: I N T E R N T Säkerhetskrav på extern part För enskild individs direktåtkomst till Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn: Säkerhetskrav på extern part

Läs mer

Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.

Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation. Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation. Datum: 2011-02-28 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn:

Läs mer

Anslutningsvägledning. Nationell patientöversikt 2.0

Anslutningsvägledning. Nationell patientöversikt 2.0 Anslutningsvägledning Nationell patientöversikt 2.0 Innehåll Introduktion... 3 Anslutningsblanketter... 4 Anslutning för produktion... 5 Anslutning för test... 6 Anslutning för test med egen klient...

Läs mer

RIV TA Basic Profile 2.1 med intygspropagering RIV Tekniska Anvisningar

RIV TA Basic Profile 2.1 med intygspropagering RIV Tekniska Anvisningar RIV 2.1 Anvisningar Bilaga 5.1 CeHis Arkitekturledning Sida: 1 (7) RIV TA Basic Profile 2.1 2011-11-19 RIV 2.1 Anvisningar Bilaga 5.1 CeHis Arkitekturledning Sida: 2 (7) Utgåvehistorik Utgåva PA1 Revision

Läs mer

Underlag för godkännande av tjänsteproducent

Underlag för godkännande av tjänsteproducent Underlag för godkännande av tjänsteproducent Sid 1/16 Innehåll 1. Versionshantering... 3 2. Inledning... 4 2.1. Instruktioner för ifyllande... 4 2.2. Hantering vid förändring av tjänsteproducent... 5 2.3.

Läs mer

till Säkerhetstjänster 2.0 2.x

till Säkerhetstjänster 2.0 2.x Liftarens Guide till Säkerhetstjänster 2.0 2.x Sid 1/29 Innehållsförteckning 1. Dokumentinformation... 4 1.1 Inledning... 4 1.2 Målgrupp... 4 1.3 Revisionshistorik... 4 2. Inledning... 6 3. Översikt...

Läs mer

LAT Lathund anslutning och test

LAT Lathund anslutning och test LAT Lathund anslutning och test Vårdgivare: Sida: 1 (19) Innehåll 1 Introduktion... 4 1.1 Beställningsstödet... 4 1.2 Kontakt vid frågor... 4 1.3 NKRR loggöversikt... 4 2 Avtal... 5 2.1 Personuppgiftsbiträdesavtal

Läs mer

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...

Läs mer

Pascal tillämpningsanvisning Anrop av Pascal via uthopp från annan applikation

Pascal tillämpningsanvisning Anrop av Pascal via uthopp från annan applikation Pascal tillämpningsanvisning Anrop av Pascal via uthopp från annan Innehållsförteckning 1. Dokumentinformation... 1 1.1 Revisionsinformation... 1 1.2 Syfte och omfattning... 2 2. Systemlösning uthopp till

Läs mer

MVK SSO 2.0 Mina vårdkontakter

MVK SSO 2.0 Mina vårdkontakter Ämne Version Datum Introduktion MVK SSO 2.0 1.7 2014-02-14 Ansvarig Dokument ID Sign Martin Carlman/Peter Bäck MVK-0031 Version Datum Av Avsnitt Ändring 1.7 140214 AL MVK SSO 2.0 Mina vårdkontakter MVK

Läs mer

Inom SITHS e-id finns det certifikat för olika syften som grupperas enligt:

Inom SITHS e-id finns det certifikat för olika syften som grupperas enligt: Version 0.4 Revisionshistorik Version Datum Kommentar 0.1 2019-01-07 Etablering av dokumentet 0.2 2019-01-18 Efter första genomgång av Cygate och SITHS PA 0.3 2019-01-28 Efter andra genomgång av SITHS

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0 Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga A Tekniska ramverk Version: 3.0 Innehållsförteckning 1 Bakgrund och syfte... 1 1.1 Definitioner 1 2 Inledning...

Läs mer

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom

Läs mer

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare 1.2 110908 (1)18 TjänsteID+, Privata vårdgivare 1.2 110908 (2)18 1.2 110908 (3)18 Innehåll Dokumentstruktur... 4 Bakgrund... 5 Organisation... 5 Extern information... 6 Certifikaten... 6 E-legitimation...

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen

Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen Revisionshistorik Version Beskrivning Ändrad av PA1 Upprättande av dokumentet Jan Västernäs A Första versionen Jan Västernäs PB1

Läs mer

Tjänsteavtal för ehälsotjänst

Tjänsteavtal för ehälsotjänst Tjänsteavtal för ehälsotjänst Bilaga 2. Specifikation av Tilläggstjänster INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Kompletterande tjänster och funktioner... 3 2.1. Konsultstöd... 3 2.2. Meddelandetjänsten...

Läs mer

Tjänsteplattform. Tekniska krav. ARK_0034 Version 1.3

Tjänsteplattform. Tekniska krav. ARK_0034 Version 1.3 Tjänsteplattform Tekniska krav ARK_0034 Version 1.3 Innehåll 1. Inledning... 3 1.1 Syfte... 3 1.2 Målgrupp... 4 1.3 Avgränsningar... 4 1.4 Fallstudier... 4 1.5 Referenser... 4 2. Terminologi... 5 3. Allmänt...

Läs mer

Systemadministration. Webcert Fråga/Svar

Systemadministration. Webcert Fråga/Svar Systemadministration Webcert Fråga/Svar Innehåll 1 Inledning... 2 1.1 Bakgrund... 2 1.2 Syfte och målgrupp... 2 1.3 Definitioner och benämningar... 2 2 Systemadministration av Webcert... 2 2.1 Behörigheter

Läs mer

Beställning av samverkan över flera tjänsteplattformar

Beställning av samverkan över flera tjänsteplattformar Beställning av samverkan över flera tjänsteplattformar Detta dokument beskriver hur anslutningar och samverkan genom tjänsteplattformar beställs i följande scenario: En tjänstekonsument, Min vårdkalender,

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0 Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga A Tekniska ramverk Version: 1.0 Innehållsförteckning 1 Bakgrund och syfte... 1 1.1 Definitioner 1 2 Inledning...

Läs mer

Krav på säker autentisering över öppna nät

Krav på säker autentisering över öppna nät Krav på säker autentisering över öppna nät I enlighet med Socialstyrelsens föreskrifter SOSFS 2008:14 2 kap. 5 skall en vårdgivare som använder öppna nät för att hantera patientuppgifter, ansvara för att

Läs mer

Godkännande av kundapplikationer

Godkännande av kundapplikationer samhällsskydd och beredskap 1 (9) Godkännande av kundapplikationer MSB-50.2 samhällsskydd och beredskap 2 (9) Innehållsförteckning 1 Alla applikationer måste godkännas... 3 1.1 Hur går ansökan om godkännande

Läs mer

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ) Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser

Läs mer

Beslutsunderlag. Rekommendation för beslut om lösning för hantering av invånarens tidbokning gällande mottagningar som använder flera tidböcker

Beslutsunderlag. Rekommendation för beslut om lösning för hantering av invånarens tidbokning gällande mottagningar som använder flera tidböcker Beslutsunderlag Rekommendation för beslut om lösning för hantering av invånarens tidbokning gällande mottagningar som använder flera tidböcker 1. Bakgrund och problemställning... 2 2. Rekommendation...

Läs mer

Tjänsteavtal för ehälsotjänst

Tjänsteavtal för ehälsotjänst Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.

Läs mer

PhenixID & Inera referensarkitektur. Product Manager

PhenixID & Inera referensarkitektur. Product Manager PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera

Läs mer

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. kenneth@ip-solutions.se. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. kenneth@ip-solutions.se. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH Att bygga VPN Kenneth Löfstrand, IP-Solutions AB kenneth@ip-solutions.se 1 IP-Solutions AB Agenda Olika VPN scenarios LAN - LAN host - host SSH 2 IP-Solutions AB IP-Solutions - Konsultverksamhet Oberoende

Läs mer

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF) A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Filleveranser till VINN och KRITA

Filleveranser till VINN och KRITA Datum Sida 2017-04-25 1 (10) Mottagare: Uppgiftslämnare till VINN och KRITA Filleveranser till VINN och KRITA Sammanfattning I detta dokument beskrivs översiktligt Vinn/Kritas lösning för filleveranser

Läs mer

Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum

Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum Felsökningsunderlag för Nationell patientöversikt, NPÖ Dokumentationsversion 3.0 Datum Innehåll 1 Beskrivning av felmeddelanden i NPÖ (Nationell patientöversikt)... 3 1.1 Allmän information om NPÖ2...

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Version Datum Kommentar Etablering av dokumentet Efter första genomgång av Cygate och SITHS PA

Version Datum Kommentar Etablering av dokumentet Efter första genomgång av Cygate och SITHS PA Revisionshistorik Version Datum Kommentar 0.1 2019-01-07 Etablering av dokumentet 0.2 Efter första genomgång av Cygate och SITHS PA Inledning Inom SITHS e-id finns det certifikat för olika syften som grupperas

Läs mer

Anvisningar för klientdator vid inloggning med certifikat på smarta kort

Anvisningar för klientdator vid inloggning med certifikat på smarta kort Anvisningar för klientdator vid inloggning med certifikat på smarta kort Revisionshistorik Version Författare Kommentar 0.1 Grundläggande dokument 0.2 Rättningar efter kommentarer från SecMaker, Inera

Läs mer

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS? Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS? SITHS nationella RA-dag Ulf Palmgren 2014-05-13 Bakgrund: Landskapet Privatpersoner och Medarbetare Inloggning Inloggning

Läs mer

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO Anvisningar för användare vid användning av e- Tjänster Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO Innehåll Målgrupp... 2 Revisionshistorik... 2 Sammanfattning...

Läs mer

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren

Läs mer

RIV Tekniska Anvisningar Kryptografi. Version ARK_

RIV Tekniska Anvisningar Kryptografi. Version ARK_ RIV Tekniska Anvisningar Kryptografi ARK_0036 Innehåll 1. Inledning... 2 1.1 Målgrupp... 2 2. Om kryptografiska inställningar... 2 2.1 Cipher suites... 2 3. Krav och rekommendationer... 3 3.1 Cipher Suites...

Läs mer

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt -

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt - 20130619 1 (12)? 1.0 Godkänd Secure Manager Guide Hantera användarprofiler i tjänsten Telia Secure Manager Dokumentet beskriver hur du som administratör beställer och hanterar användarprofiler i administrationsportalen

Läs mer

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox). Nätverkssäkerhet Remote Access VPN med pfsense I denna laboration kommer vi att skapa en så kallad Remote Access VPN åtkomst (baserad på OpenVPN) så att klienter utifrån det oskyddade nätverket (Internet)

Läs mer

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Tillitsramverket. Detta är Inera-federationens tillitsramverk. Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster

Läs mer

ehälsomyndighetens nya säkerhetskrav

ehälsomyndighetens nya säkerhetskrav ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens

Läs mer

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox). Nätverkssäkerhet Site-to-site VPN med pfsense I denna laboration kommer vi att skapa en så kallad Site-to-site VPN tunnel (baserad på IPSec) mellan två brandväggar som kör pfsense. Detta ska simulera att

Läs mer

Elektronisk tullräkning Sid 1(9) Samverkansspecifikation. Version: 1.0 SAMVERKANSSPECIFIKATION. för. e-tullräkning

Elektronisk tullräkning Sid 1(9) Samverkansspecifikation. Version: 1.0 SAMVERKANSSPECIFIKATION. för. e-tullräkning Elektronisk tullräkning Sid 1(9) SAMVERKANSSPECIFIKATION för e-tullräkning Elektronisk tullräkning Sid 2(9) Innehållsförteckning 1 Inledning...3 1.1 Introduktion...3 2 Identifikation av parterna...4 2.1

Läs mer

<Skriv in datum> <Skriv in ditt namn> <Skriv in ort>

<Skriv in datum> <Skriv in ditt namn> <Skriv in ort> Introduktion till SKLTP och SKLTP- box SKLTP-box v1.1, en demo-paketering av SKLTP v2.2.1 Version: PA3 Datum: 2013-10-03 2 Agenda Förberedelsearbete

Läs mer

Villkor för anslutning till Nationella tjänsteplattformen

Villkor för anslutning till Nationella tjänsteplattformen Villkor för anslutning till Nationella tjänsteplformen Villkor för Anslutning till Nationella tjänsteplformen Innehåll 1. Inledning... 3 2. Referenser och definitioner... 3 2.1 Referenser... 3 2.2 Definitioner...

Läs mer

Tjänstespecifik teststrategi. För anslutning till tjänsteplattform för vård- och omsorgsutbud

Tjänstespecifik teststrategi. För anslutning till tjänsteplattform för vård- och omsorgsutbud Tjänstespecifik teststrategi För anslutning till tjänsteplattform för vård- och omsorgsutbud Innehåll 1. Inledning... 3 Kvalitetsmål... 3 Anpassning till testmodell... 3 Ekosystem... 4 Nulägesbild... 4

Läs mer

Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort

Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort 1 Innehållsförteckning Logga in med etjänstekort i 3C 3 Installation av kortläsare till

Läs mer

RIV Tekniska Anvisningar Basic Profile Valfria tillägg

RIV Tekniska Anvisningar Basic Profile Valfria tillägg RIV Tekniska Anvisningar Basic Profile Valfria tillägg Version 1.1 ARK_0028 Innehåll 1 Översikt... 4 1.1 Tillgänglighet... 4 1.2 Referenser... 5 2 RIV Tekniska Anvisningar Basic Profile med http header

Läs mer

Certifikatbaserad inloggning via SITHS, tillämpningsexempel

Certifikatbaserad inloggning via SITHS, tillämpningsexempel Certifikatbaserad inloggning via SITHS, tillämpningsexempel För att logga in i en webbapplikation med hjälp av SITHS-kort och certifikat behöver webservern och applikationen konfigureras för hantering

Läs mer

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel: Kör IPv6 på riktigt med FortiGate! Principen är enkel: - Installera en Fortigate ditt nätverk. - Anslut Fortigaten till IPv6 nätverket. - Anslut din PC till Fortigaten. - Så kan du surfa på internet med

Läs mer

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,

Läs mer

Checklista för införande av webbokning ProSang JAVA

Checklista för införande av webbokning ProSang JAVA Checklista för införande av webbokning ProSang JAVA Version Kommentar 1.0 2014-03-03 Första version/pernilla Karlefors, Blodcentralen Örebro 1.1 2015-10-26 Uppdaterad version/pernilla Karlefors, Blodcentralen

Läs mer

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version: 0.5.0 2010-02-11

RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED. Beställare: RF Kalmar. Version: 0.5.0 2010-02-11 RF Kalmar SYSTEMDOKUMENTATION IDP HULTSFRED Beställare: RF Kalmar Version: 0.5.0 2010-02-11 INNEHÅLLSFÖRTECKNING 1 DOKUMENTINFORMATION... 4 1.1 DOKUMENTETS SYFTE... 4 1.2 DOKUMENTETS MÅLGRUPP... 4 1.3

Läs mer

Manual inloggning Svevac

Manual inloggning Svevac 1. Dokumentinformation 1.1 Versionshistorik Version Datum Beskrivning av ändringar Författare 0.1 2014-06-09 Skapad Ingela Linered 0.2 Uppdaterad Ingela Linered 0.3 2014-09-22 Uppdaterad med nya sätt för

Läs mer

Avtal om Kundens användning av Identifieringstjänst SITHS

Avtal om Kundens användning av Identifieringstjänst SITHS Avtal om Kundens användning av Identifieringstjänst SITHS Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 SITHS regelverk...

Läs mer

Tjänstespecifik Teststrategi Utomlänsfakturering

Tjänstespecifik Teststrategi Utomlänsfakturering Tjänstespecifik Teststrategi Utomlänsfakturering Sid 1/13 Innehåll 1. Inledning... 3 Kvalitetsmål... 4 Anpassning till testmodell... 4 Ekosystem... 5 Testmiljö... 6 2. Verifiering av tjänstekonsument...

Läs mer

BILAGA 2 Tekniska krav Version 0.81

BILAGA 2 Tekniska krav Version 0.81 BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver

Läs mer

Tekniskt ramverk för Svensk e- legitimation

Tekniskt ramverk för Svensk e- legitimation Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER

Läs mer

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet Beskrivning av infrastruktur kring RTJP 1 1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet 1.1 Nätverk och brandvägg RTJP är placerat

Läs mer

Modul 3 Föreläsningsinnehåll

Modul 3 Föreläsningsinnehåll 2015-02-03 2015 Jacob Lindehoff, Linnéuniversitetet 1 Modul 3 Föreläsningsinnehåll Vad är ett certifikat? Användningsområden Microsoft Certificate Services Installation Laboration Ingår i Klustringslabben

Läs mer

Avtal om Kundens användning av E-identitet för offentlig sektor

Avtal om Kundens användning av E-identitet för offentlig sektor Avtal om Kundens användning av E-identitet för offentlig sektor Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Efos regelverk...

Läs mer

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar

Läs mer

Practical WLAN Security

Practical WLAN Security Practical WLAN Security Ulf Kargén Fredrik Hansson Email: ulfka531,freha053@student.liu.se Supervisor: David Byers, davby@ida.liu.se Project Report for Information Security Course Linköpings universitet,

Läs mer

Testning av Sambi. Testplan. Version PA5. Fil namn: SAMBI_TP.docx Senast sparad: 2014-10-13. Copyright (c) 2014 IIS

Testning av Sambi. Testplan. Version PA5. Fil namn: SAMBI_TP.docx Senast sparad: 2014-10-13. Copyright (c) 2014 IIS Testning av Sambi Testplan Version PA5 Fil namn: SAMBI_TP.docx Senast sparad: 2014-10-13 Copyright (c) 2014 IIS Dokument kontroll Dokument information och säkerhet Skapad av Faktaansvarig Dokumentansvarig

Läs mer

Instruktion för integration mot CAS

Instruktion för integration mot CAS IT-enheten Instruktion för integration mot CAS Per Hörnblad Instruktion 2010-10-29 Sid 1 (7) Instruktion för integration mot CAS Projektnamn Instruktioner för Integration mot CAS Fastställt av Per Hörnblad

Läs mer

Portförändringar. Säkerhetstjänster 2.1 och framåt

Portförändringar. Säkerhetstjänster 2.1 och framåt Portförändringar Säkerhetstjänster 2.1 och framåt Innehållsförteckning 1. Säkerhetstjänster 2.1 införs... 3 1.1. Bakgrund... 3 1.2. Brandväggsöppningar... 3 1.3. Test att brandväggsöppningarna för Säkerhetstjänster

Läs mer

Avtal 1 om Agentens. användning av Ineras Tjänster

Avtal 1 om Agentens. användning av Ineras Tjänster Avtal 1 om Agentens användning av Ineras Tjänster Bilaga 1 - Reglering av Agentens användning av Ineras Tjänster Mellan Inera och Agent Innehåll 1. INLEDNING... 3 2. BAKGRUND... 3 3. REFERENSER OCH DEFINITIONER...

Läs mer

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser NetID drivrutiner kortläsare operativ browser webinar Checklista dokument wiki avreglering Apotek e-dos PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef HSA SITHS attribut autentisering

Läs mer

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsten... 4 4.

Läs mer

Digital inlämning av årsredovisningar

Digital inlämning av årsredovisningar Digital inlämning av årsredovisningar Teknisk guide Version 0.5 1 Innehållsförteckning 1 Ändringshistorik... 3 2 Inledning... 4 3 Infrastruktur och aktörer... 5 4 Beskrivning av tjänsterna... 7 4.1 Informationstjänster...

Läs mer

Avisering av förändringar i tjänstekontrakt för Mina Meddelanden

Avisering av förändringar i tjänstekontrakt för Mina Meddelanden Tjänstekontrakt Mina version 3 Status Sida 1 av 10 Versionsdatum: 2017-12-18 Dokumentversion (n,nn): 2.0 Avisering av förändringar i Tjänstekontrakt Mina version 3 Sida 2 av 10 Innehåll... 3 1 Dokumentinformation...

Läs mer

Felmeddelande - inloggning till Pascal

Felmeddelande - inloggning till Pascal Vid inloggning till Pascal via http-sidan, http://www.eordinationpascal.sjunet.org resp http://www.eordinationpascal.se. Det beror på att man går mellan två zoner http https och Windows gör användaren

Läs mer

SITHS 2010-06-22 Thomas Näsberg Inera

SITHS 2010-06-22 Thomas Näsberg Inera SITHS 2010-06-22 Thomas Näsberg Inera kundservice@inera.se www.siths.se 22 juni 2010 Thomas Näsberg thomas.nasberg@inera.se 1 SITHS och korten Mål för SITHS kortutgivning # Fungerande arbetssituation för

Läs mer

RDT Externt Webbtjänst Gränssnitt

RDT Externt Webbtjänst Gränssnitt Vägverket Samhälle och trafik Texttelefon: 0243-750 90 Magnus Fredriksson Sitv - extern Datum: 2007-11-23 Beteckning: Version 1.0 RDT Externt Webbtjänst Gränssnitt Ändringsförteckning: Versionsnummer Ändringsdatum

Läs mer

Introduktion Schenker-BTL AB, Stab IT Beskrivning över informationsintegreringmed Schenker, metodbeskrivning version 1.

Introduktion Schenker-BTL AB, Stab IT Beskrivning över informationsintegreringmed Schenker, metodbeskrivning version 1. Schenker har interna system som handhar information som är av intresse för våra kunder/partners. Idag finns ett flertal av dem tillgängliga via Internet, sk Online-tjänster. Dessa erbjuder inte bara hämtning

Läs mer

Begränsning av patientval vid sammanhållen journalföring (Tillgänglig patient TGP) Funktionsbeskrivning

Begränsning av patientval vid sammanhållen journalföring (Tillgänglig patient TGP) Funktionsbeskrivning Begränsning av patientval vid sammanhållen journalföring (Tillgänglig patient TGP) Funktionsbeskrivning 1. Bakgrund... 2 2. Princip... 2 3. Övergripande lösning... 3 4. Detaljerade beskrivningar... 5 4.1

Läs mer

Kravunderlag inom området Identitet och Åtkomst

Kravunderlag inom området Identitet och Åtkomst Kravunderlag inom området Identitet och Åtkomst Specifik kravställning inom området identitets- och åtkomsthantering att utnyttja som underlag vid nyanskaffning av informationssystem. Ett kompletterande

Läs mer

ÄR KVALITETSREGISTREN EN GIVEN KÄLLA? Tveksamt

ÄR KVALITETSREGISTREN EN GIVEN KÄLLA? Tveksamt VÅRDEN I SIFFROR ÄR KVALITETSREGISTREN EN GIVEN KÄLLA? Tveksamt Öppen dataplattform Nationell tjänsteplattform Innovatörer 1177 Vårdguiden Vården i siffror VÅRDEN I SIFFROR Vardenisiffror.se Enklare tillgång

Läs mer

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1

Läs mer

Att sätta upp en IPsec-förbindelse med mobil klient. Lisa Hallingström Paul Donald

Att sätta upp en IPsec-förbindelse med mobil klient. Lisa Hallingström Paul Donald Att sätta upp en IPsec-förbindelse med mobil klient Lisa Hallingström Paul Donald Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar från mobil klient...3 Certifikat...3

Läs mer

Användarhandbok Test. NKRR Utgåva 0.4 Sida: 1 (19) NKRR

Användarhandbok Test. NKRR Utgåva 0.4 Sida: 1 (19) NKRR Sida: 1 (19) NKRR Användarhandbok Test Innehåll Sida: 2 (19) 1 Introduktion... 3 1.1 Referenser... 3 2 Ändringshistorik för dokumentet... 3 3 Anslutning... 4 3.1 Avtal... 4 3.1.1 Personuppgiftsbiträdesavtal

Läs mer

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering Att använda kryptering Nyckelhantering och protokoll som bygger på kryptering 1 Nyckelhantering Nycklar måste genereras på säkert sätt Nycklar måste distribueras på säkert sätt Ägaren av en nyckel måste

Läs mer

HSA Anslutningsavtal. HSA-policy

HSA Anslutningsavtal. HSA-policy HSA Anslutningsavtal HSA-policy Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...

Läs mer

RDT Externt Webbtjänst Gränssnitt

RDT Externt Webbtjänst Gränssnitt Version 2.0 1(9) RDT Externt Webbtjänst Gränssnitt Ändringsförteckning: Versionsnummer Ändringsdatum Orsak till ändringen Ändad av 1.0 2007-11-23 Första versionen. Magnus Fredriksson 2.0 2009-03-17 Ändrat

Läs mer

Lathund Beställningsblankett AddSecure Control

Lathund Beställningsblankett AddSecure Control LATHUND Datum Rev 2015-04-16 A Skicka beställningen till: order@addsecure.se AddSecure, Kundtjänst, 020-32 20 00 Dokumentnummer 45BL0002 Lathund Beställningsblankett AddSecure Control 1. Nytt Ändring Annullering

Läs mer