BILAGA 3 Federationsgemensamma attribut



Relevanta dokument
Attributprofil för skolfederationen

Attributprofil för Skolfederation

Anteckningar från referensgruppens möte

Erik Wahlström Product Strategist 28/01/15

Ansökan om legitimation för lärare och förskollärare - för dig med utländsk examen från ett EU- eller EES-land samt Schweiz

Frågor i anmälan till handledarutbildningen för matematiklärare

Skolfederation. Staffan Hagnell, tjänsteägare.se

Seminarium. 5 september 2013 Sändningen startar kl 09.30

Ansökan om legitimation för lärare och förskollärare - för dig som tagit examen utanför EU och EES

!! Sambi!! Attributspecifikation! Version 1.0

Frågor i ansökan om statsbidrag för läxhjälp år 2016 ideella föreningar

Ansökan om enskilda insatser LSS

LDAP i KK2.1. Innehåll. Sammanställt av Roland Hedberg Version: 1.0 Datum:

Skolfederation. Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen

Skolfederation. Staffan Hagnell,.SE

Ansökan om specialkost i förskola och skola

Ansökan till Komvux (grundläggande, gymnasiala kurser)

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Information till hemmen om elevens skolgång

Ansökan nr 2 om statsbidrag för Komvux, bidragsåret 2016.

PM Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

Hälsouppgift för elev

Ansökan om inackorderingsbidrag vid gymnasial utbildning

3. namn på huvudman, skolenhet och den kommun där skolenheten är belägen, 5. namn och titel på den eller de som har beslutat om betyg,

Användarbeskrivning för Metadatatjänsten

Nyheter och ändringar i Adela Barnomsorg och Grundskola 4.5.0

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION.SE För Huvudman

Avtalsform Ramavtal & enstaka köp Namn Molntjänster

Regler för behandling av personuppgifter vid Högskolan Dalarna

2. Registrera en ny medlem

Entreprenad och samverkan

Statens energimyndighets författningssamling

BESKRIVNING AV SVENSKA HANDELSHÖGSKOLANS (HANKENS) ANVÄNDARADMINISTRATION

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med så kallade aktiva åtgärder.

SÖDERTÄLJE KOMMUN Utbildningskontoret

INFÖR ANSÖKAN OM MUNTLIGT PROV ELLER FÖRLÄNGD PROVTID VID KUNSKAPSPROV HUR UNDERLÄTTAR VI PÅ TRAFIKVERKET FÖR DIG MED LÄSSVÅRIGHETER?

Anmälan om Yrkesförberedande linje

Lena Persson mail: Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun

Personuppgiftsbiträdesavtal

Webbansökan. Steg för steg. 1 Klicka på Ansök till komvux. För att göra din ansökan gå in på

Inkomst- och utgiftsuppgifter vid ansökan om särskilt boende (egen ansökan)

Om studiedokumentation inom yrkeshögskolan

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION.SE För E-tjänsteleverantör

Frågebanker, frågeuppsättningar och slumpvisa block

NyA-webben Nyheter och planerad vidareutveckling

Rutin för synpunkter och klagomål inom Förskola och Skola samt Vård och Omsorg

Särskilt stöd. Arbetsgången för att nå kunskapsmålen Inklusive bilagor. Norrtelje Teknik- och Naturbruksgymnasium

Navet Bilaga 8 Teknisk handledning E-persondata Demo Testdata Version 1.3

Ansökan om kommunalt bostadstillägg för LSS-boende

Personlig integritet, PUL och federationer

A1 1 (2) Energimyndigheten Box ESKILSTUNA

Tillsyn enligt personuppgiftslagen (1998:204) av Göteborgs universitet (Svensk nationell datatjänst)

Ansökan om färdtjänst

LATHUND FÖR MALVIN. 1 Registrera ny användare Logga In Glömt lösenord Annonsering Skapa annons...

Instruktion sfi elever

Identiteter och roller inom vård och omsorg Varför behövs rollbaserad behörighet? (roll och roll?)

Inkomstuppgift för beräkning av avgift för förskola, fritidshem och pedagogisk omsorg

Ansökan om plats i förskola och pedagogisk omsorg

Lathund. Skolverkets behörighetssystem för e-tjänster. Rollen huvudman

Beslut för grundskola och grundsärskola

Information om statsbidraget för Lärarlönelyftet

Ansökan om trädfällning utanför tätort

Cirkulärnr: 08:37 Diarienr: 08/2105. Lärande och arbetsmarknad. Datum:

Kommunal vuxenutbildning: elever, kursdeltagare och utbildningsresultat, första halvåret 2016.

Anmälan om behov av god man eller förvaltare

Valideringsansökan. Identifiering och erkännande av tidigare förvärvad kompetens. September 2009

Observera att för sent inkommen eller ofullständig ansökan riskerar att inte bli behandlad vid denna ansökningsomgång.

Beslut för grundsärskola och gymnasiesärskola

Nationell informationsstruktur 2015:1 Bilaga 3: Modeller för hälso- och sjukvård

Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB

Anteckningar från referensgruppens möte

AnmalanKA. Bra länkar. I vilken roll söker du Roll Typ av roll * (Se 1) (Endast ett val) Privatperson - Personlig e-legitimation

Komma igång med Eventor

Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande.

Instruktioner Nationella prov gymnasieskolan: resultat HT2015.

MANUAL FÖR MUSIKSKOLEVAL

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Information om ansökan 2015

Tillsyn enligt personuppgiftslagen (1998:204) hjälpmedelshanteringssystemet Sesam

Frågor i ansökan om statsbidrag för läxhjälp år 2016 skolhuvudmän

Information till webbstödet för leverantörer. Gemensam del - behörigheter - företagsinformation

Om mig. Manual för genomförande. Ungdomsenkät för elever i Östergötland - grundskolan år 8 och gymnasieskolan åk 2

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

För sent inkommen eller ofullständig ansökan riskerar att inte bli behandlad vid denna ansökningsomgång.

Riktlinjer för behandling av personuppgifter vid webbpublicering

Beslut för gymnasiesärskola

Innan du fyller i blanketten är det viktigt att du läser informationen på DO:s webbplats, se

Utbildningskontrakt webbstöd för kommuner

Instruktioner till rekvisitionsblankett för statsbidrag för karriärtjänster våren 2015

Handlingsplan för barn med skyddade personuppgifter inom Norrköpings kommuns förskolor

Synpunktsrunda 1 attribut i Sambi

Instruktioner för ifyllandet av examensansökan på Teknisk fysik

PuL-bedömning och riskanalys av Google Apps for Education (GAFE), Simrishamns kommun

NY LATHUND Nyregistrering som ny medlem eller loggar in gör du via: (Länk nere till höger på sidan)

Beslut för förskoleklass och grundskola

Energideklaration Postnummer Postort. Land Telefonnummer Mobiltelefonnummer. gfedcb. Egen beteckning

Valfrihetssystem inom boendestöd. Boendestöd - Kapitel 4 Avtal för bedrivande av boendestöd

Intyg om erfarenhet och lämplighet att undervisa som lärare i gymnasieskolan

Transkript:

BILAGA 3 Federationsgemensamma attribut Version 2.3 Denna bilaga kommer inom kort att ersättas av en ny version. Kommande version och information om ändringar finns på: https://www.skolfederation.se/ny-version-av-skolfederations-attributprofil/ Revisionshistorik Version Datum Författare Kommentar 2.3 2015-01-22 Robert Sundin - Infört Revisionshistorik. - Ändrat definition av attributet noreduorgunituniqueidentifier från SCB-kod till skolenhetskod. Ett av skolfederationens syften är att minimera exponeringen av personuppgifter. Uppdelningen av attribut i tre grupper - bas, standard och utökade - gör det enklare för huvudmän att avgöra vilka attribut som är aktuella i olika situationer. Det är viktigt att poängtera att inte alla tjänster har rätt till alla attribut utan en minimalistisk princip gäller. Detta dokument ska ses som en "lista". Det finns inget krav på att samtliga dessa attribut måste finnas och kunna levereras för att en huvudman ska få vara med i federationen. Listan ska användas som en gemensam vokabulär om behovet av att presentera ett visst attribut för en tjänst (SP) finns. Det är däremot inte rekommenderat att använda andra representationer än de som finns här. Notera att enligt bilaga 1 så måste representationen av attribut följa deploymentprofilen http://saml2int.org. Det innebär för attributen att NameFormat ska vara urn:oasis:names:tc:saml:2.0:attrname-format:uri Basattribut är den minsta attributmängd som kan användas och utgör normalt ingen risk för integriteten. Dessa attribut kan ingå i alla intyg. Standardattribut är en utökad attributmängd som vid behov kan ingå intyget till tjänsteleverantören efter överenskommelse med huvudmannen. De utökade attributen kan innehålla uppgifter som är av känsligare art. Dessa attribut bör inte användas utan en noggrann prövning av säkerhet och personuppgiftshantering. Vid prövningen är det viktigt att en samlad bedömning görs av det som tillgängliggörs.

Det är i överenskommelse mellan huvudmannen och tjänsteleverantören där det avgörs vilka attribut som tillgängliggörs för tjänsteleverantören och där erforderlig juridisk reglering samt ytterligare kravställning också görs. Det är ytterst huvudmannen som har ansvaret för vad som tillgängliggörs och till vem i. Basattribut Följande attribut kan anses vara basattribut i Skolfederationen vilket varje intygsutfärdare (IdP) ska kunna leverera: o (urn:oid:2.5.4.10) representerar organisationens namn. Exempel: Göteborgs stad. sisschoolgrade (urn:oid:1.2.752.194.10.2.2) representerar den årskurs som en elev går i. Det kodas med F för förskolan, 0-10 för grundskolan, 11-14 för gymnasiet och V för vuxenutbildning. Standardattribut Följande attribut kan anses vara standardattribut i Skolfederationen vilket varje intygsutfärdare (IdP) bör kunna leverera: edupersonprincipalname (urn:oid:1.3.6.1.4.1.5923.1.1.1.6) representerar en spårbar, persistent och globalt unik sträng. Den består av en lokalt unika användaridentifierare, ett @ och en säkerhetsdomän ii. Exempelvis elevkonto@edu.kommun.se. givenname (urn:oid:2.5.4.42) representerar ett förnamn, med fördel tilltalsnamnet. Exempelvis Valfrid. sn (urn:oid:2.5.4.4) representerar ett efternamn. Exempelvis Lindman. displayname (urn:oid:2.16.840.1.113730.3.1.241) representerar ett visat namn, vilket normalt är en aggregering av förnamn och efternamn. Formatet bör vara Förnamn Efternamn. Exempelvis: Valfrid Lindeman. mail (urn:oid:0.9.2342.19200300.100.1.3) representerar en epostadress. Exempel: valfrid.lindeman@example.com. noreduorgnin (urn:oid:1.3.6.1.4.1.2428.90.1.12) representerar en huvudman och ska vara ett svenskt organisationsnummer. noreduorgunituniqueidentifier (urn:oid:1.3.6.1.4.1.2428.90.1.8) representerar den skolenhet som användaren tillhör, i form av den åttasiffriga skolenhetskod som Skolverket tilldelat skolenheten. Exempelvis 21648755. educourseoffering (urn:oid:1.3.6.1.4.1.5923.1.6.1.1) representerar kursgrupper för en elev. Här listas kursgrupper och klass. Attributet kan finnas flera gånger om eleven tillhör flera grupper. Grupperna ska vara unikt beskrivna med en korrekt URI om möjligt, till exempel på formen urn:mace:domän:course:kursid.

Kursid är huvudmannens eget ID för ett kurstillfälle, och ska vara unikt för huvudmannen, och indikera ett kurs under en viss tid, d.v.s. en viss termin eller läsår. Däremot finns ingen "nationell standard" för kursid:n, hur kursid byggs upp är helt upp till huvudmannen. Användningsområdet är alltså främst för att koppla ihop olika roller i educoursemember till samma kurs, så att lärare och elever i en kurs kan mötas i olika tjänster på ett enkelt sätt. Exempel: urn:mace:goteborg.se:course:04101+10idh1201nv1bswq. educoursemember (urn:oid:1.3.6.1.4.1.5923.1.6.1.2) representerar kursgrupper (educourseoffering) med roll där rollen kan vara Learner, Instructor, ContentDeveloper, Member, Manager, Mentor, Administrator eller TeachingAssistant. Exempelvis: Instructor@urn:mace:goteborg.se:course:04101+10IDH1201NV1BSWQ. edupersonaffiliation (urn:oid:1.3.6.1.4.1.5923.1.1.1.1) representerar en roll i vilken användaren önskar att agera där rollen kan vara Student, Faculty, Staff, Employee, Member, Affiliate eller Alum Library-walk-in. Utökade attribut I en relation mellan en huvdman och en tjänsteleverantör kan det efter nogsamt övervägande finnas behov av utbyte av ytterligare attribut. För att i möjligaste mån standardisera kring attributen så rekommenderas att i första hand följande attributdefintioner används: street (urn:oid:2.5.4.9) representerar en användares gatuadress. Exempelvis Mosebacke torg 3. postofficebox (urn:oid:2.5.4.18) representerar en användares box. Exempelvis Box 1234. postalcode (urn:oid:2.5.4.17) representerar en användares postnummer. Exempelvis 123 45. l (urn:oid:2.5.4.7) representerar en användares postort. Exempel: Tidaholm. c (urn:oid:2.5.4.6) representerar en det land i vilket användaren är bosatt, i enlighet med ISO-3166. Exempelvis SE. telephonenumber (urn:oid:2.5.4.20) representerar en användares telefonnummer i enlighet med ITUs rekommendation E.123. Exempelvis +46 31 123 4567. mobile (urn:oid:0.9.2342.19200300.100.1.41) representerar en användares mobiltelefonnummer i enlighet med ITUs rekommendation E.123. Exempelvis +46 70 123 4567. noredupersonbirthdate (urn:oid:1.3.6.1.4.1.2428.90.1.3) representerar en användares födelsedatum. Exempelvis: 20010104. schacgender (urn:oid:1.3.6.1.4.1.25178.1.2.2) representerar legalt kön hos den person som attributet gäller för. Det kodas med 0 för okänt, 1 för man, 2 för kvinna och 9 för ospecificerat/ej tillämpbart. noredupersonnin (urn:oid:1.3.6.1.4.1.2428.90.1.5) representerar ett svenskt personnummer, tillfälliga personnummer eller Skatteverkets samordningsnummer. Anges med 12 tecken utan divis. Exempel: 121212121212.

sislegalguardianfor (urn:oid: 1.2.752.194.10.2.1) representerar de barn som en person är vårdnadshavare för. Barnen anges med personnummer, samordningsnummer eller tillfälligt personnummer, 12 tecken utan divis. Exempel: 121212121212.

i Personuppgiftsbehandlingen regleras av den personuppgiftsansvarige i ett personuppgiftsbiträdesavtal med respektive leverantör som då enligt personuppgiftslagen benämns personuppgiftsbiträde. Det är den personuppgiftsansvarige som ansvarar för att avtalet finns. I avtalet ska det särskilt föreskrivas att personuppgiftsbiträdet endast får behandla personuppgifter i enlighet med instruktioner från den personuppgiftsansvarige och att personuppgiftsbiträdet är skyldig att vidta de säkerhetsåtgärder som den personuppgiftsansvarige är skyldig att vidta enligt lagen. Se http://www.datainspektionen.se/documents/faktablad-personuppgiftsansvar.pdf ii En säkerhetsdomän är ofta, men inte nödvändigtvis, identiskt med organisationens internetdomännamn. Den anges i IdPn:s metadata, och verifieras av federationsoperatören för att omöjliggöra dubbletter. Vidare förväntas av SP:n att edupersonprincipalname (eppn) filtreras så att ett eppn med en säkerhetsdomän som inte matchar de i IdP:ns metadata förkastas i sin helhet.