Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)



Relevanta dokument
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Svensk e-legitimation

Identiteter och roller inom vård och omsorg Varför behövs rollbaserad behörighet? (roll och roll?)

Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

E-legitimationsdagen

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Skolfederation.se. KommITS

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

Att legitimera sig elektroniskt i tjänsten

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

BILAGA 1 Definitioner

Checklista. För åtkomst till Svevac

Bilaga 2. Säkerhetslösning för Mina intyg

Samverka effektivare via regiongemensam katalog

E-legitimationsutredningen SOU 2010:104

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

BILAGA 1 Definitioner Version: 2.02

ehälsomyndighetens nya säkerhetskrav

BILAGA 1 Definitioner

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Seminarium. 5 september 2013 Sändningen startar kl 09.30

Introduktion. September 2018

BILAGA 1 Definitioner Version: 2.01

Tekniskt ramverk för Svensk e- legitimation

E-legitimationsdagen - Seminariepass - Spår 1

Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Identifieringstjänst. del av projektet Infrastruktur

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Vad innebär Skolfederation.se för en kommun?

E-legitimationer i Sverige idag

torsdag 17 oktober 13 IT's a promise

Frågor och svar. Frågor kring åtkomstlösning

Synpunktsrunda 1 attribut i Sambi

ehälsomyndighetens nya säkerhetslösning

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

Elevlegitimation ett konkret initiativ.

Svensk e-legitimation. Internetdagarna Eva Ekenberg

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

Skolfederation. Staffan Hagnell,.SE

Skolfederation. Staffan Hagnell, tjänsteägare.se

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Svensk e-legitimation nu är det dags!

Svensk e-legitimation

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

En övergripande bild av SITHS

PhenixID & Inera referensarkitektur. Product Manager

Mötesantecknignar - Sambidemo

Säker åtkomst för vård- och apoteksaktörer. David Skullered

Nationell patientöversikt en lösning som ökar patientsäkerheten

Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

Manual - Inloggning. Svevac

Mötesanteckningar från Sambis arbetsgruppsmöte

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Manual - Inloggning. Svevac

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR

Vad händer här och nu? E-legitimationsnämndens aktiviteter

Arkitektur- och säkerhetsfrågor. Ulf Palmgren, Samordnare infrastruktur

Hur många standarder har du använt idag?

Infrastrukturen för Svensk e-legitimation

Skolfederation.se. Workshop 29 maj 2012

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

Internetstiftelsen i Sverige.

Infrastrukturtjänster till stöd för nationella e-tjänster för ehälsa

Manual inloggning Svevac

Svensk e-legitimation. Nu kör vi!

Tekniskt ramverk för Svensk e-legitimation

Informationsstöd om e-legitimering och e-underskrifter

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Svensk e-legitimation

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST

BILAGA 3 Tillitsramverk Version: 1.3

Introduktion till SAML federation

Anteckningar från Sambis arbetsgruppsmöte

ehälsomyndighetens nya åtkomstlösning och Sambi

Åke Rosandher, chef CeHIS

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: Copyright (c) 2014 IIS

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

eid Support Version

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Mobilt Efos och ny metod för stark autentisering

Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor

Rutin för administrering av KOMKAT och SITHS kort

Kommunerna är på e! Bengt Svenson. Sveriges Kommuner och Landsting. IT-strateg Avdelningen för tillväxt och samhällsbyggnad

Svensk e-legitimation. 7 mars

Portalinloggning SITHS HCC och Lösenordsbyte manual

E-leg, en förutsättning för e-förvaltning

Valfrihetssystemet eid 2016 Övergångstjänst. E-legitimationsnämndens informationsmöte 31/5

ehälsomyndighetens nya åtkomstlösning och Sambi

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren

Välkommen som Sambi-kund!

Svensk e-legitimation - Vägen framåt mot en gemensam lösning

Transkript:

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster, Sjunet Lösningen hanterar: internt behov (webb, feta klienter, tunna klienter, inpassering, skrivare ) gemensamma tjänster (NPÖ, Pascal, MVK.) system till system (servercertifikat, organisationscertifikat) kryptering och signering av epost fungerar inom vård och omsorg samt över gränserna till SKV, FK, Migrationsverket mf. Kommunerna, som hanterar fler sektorer än vård och omsorg, måste nu hantera flera säkerhetslösningar

Visionen, målet: En säkerhetslösning till allt? Organisationer Kunder E-handel Individer som privatpersoner Landsting Privat vårdgivare Medar - betare Miljö & Hälsa Barn - omsorg Skola Bygglov Överförmyndare Bibliotek Vård och Ekonomi omsorg Socialtjänsten Gata & Park Anläggning Apotek Vård och omsorg Kommun X Skola Migrationsverket Skatteverket Försäkrings - kassan Parkförvaltning Vägverket Läns - styrelsen Arbets - förmedlingen Privata utförare Myndigheter

Vision för Sambi Sambi ska fungera som det infrastrukturella navet som sammanlänkar e-tjänster och användarorganisationer i en lösning som bygger på tillit och skydd för den personliga integriteten. Sambi ger valfrihet att välja sin egen säkerhetslösning och möjliggör samverkan inom vård- och omsorgssektorn. Sambi har gemensamma säkerhetskrav där medlemmarnas efterlevnad kontrolleras.

e-tjänstelegitimation Medarbetare kommun Extern part Webbläsare E-tjänst (Journalsystem) Uppgifter från certifikatet HSAID Person Organisation Organisationsenhet Legitimerad Yrkestitel

e-legitimation exklusive behörighet Medarbetare kommun Extern part Webbläsare E-tjänst (Journalsystem) Behörighet Uppgifter från certifikatet HSAID Person

Federation (SAML 2.0 Biljett) Medarbetare kommun Extern part Webbläsare Intygsutgivare Intyg E-tjänst E-tjänst Journalsystem NPÖ Pascal Katalog Uppgifter i Intyget HSAID Person HSAID VG/VE Medarbetaruppdrag Förskrivarkod Arbetsplatskod..

Skola: Exempel utan federation Kommun/Skola Läromedelsförlag Inloggning Elever Läromedelsplattform Inloggning Användarnamn Lösenord Läromedels- Läromedels- förlag Läromedels- förlag förlag Lärare/pedagog elevkatalog elevkatalo elevkatalo g g elevkatalog Affärsavtal, (Personuppgiftsbiträdesavtal)

Skola: Idenitet via Svensk e- legitimation, funkar det? Federationsoperatör e-nämnden Tillsyn Inloggning IDP Medlemsregister Metadata Anvisningstjänst Kommun/Skola Läromedelsförlag Elever Läromedelsplattform Intyg Personnummer Namn Adress. Läromedels- Läromedels- förlag Läromedels- förlag förlag Lärare/pedagog elevkatalog elevkatalo elevkatalo g g elevkatalog alt Ställ en fråga till AA För att få veta vilken skola/klass eleven tillhör Affärsavtal, (Personuppgiftsbiträdesavtal)

Skola: Identitets och behörighetsfederation, Skolfederation.se Federationsoperatör.SE Tillsyn Medlemsregister Metadata Anvisningstjänst Kommun/Skola Inloggning IDP Läromedelsförlag Elever Läromedelsplattform Intyg Pseudonym Skola Årskurs Läromedels- Läromedels- förlag Läromedels- förlag förlag Lärare/pedagog elevkatalog Affärsavtal, (Personuppgiftsbiträdesavtal)

Tillit: Hur lita på andra? Federationsoperatören Regelverk Tillitsramverk Tekniskt ramverk Avtal Godkännande Test Uppföljning/Granskning

Samverkan via bilaterala avtal

Bilateralt skalar inte så bra Kommun A Kommun B Landsting X Kommun C Landsting Y Kommun D Landsting Z Myndighet 1

Federationsoperatör.SE Federationsoperatör Medlemsregister Regelverk A v t a l A v t a l A v t a l A v t a l Kommun A Kommun B Landsting X ApSe

A. Organisation och styrning B. Fysisk, administrativ och personorienterad säkerhet C. Teknisk säkerhet D. Ansökan, identifiering och registrering E. Utfärdande och spärr av e-legitimation F. Attribut (tilltro) G. Utställande av elektroniskt intyg 1. Alla medlemmar 2. E-legitimationer 3. Attributkällor 4. Intygsutfärdare

Sambi Identitets och behörighetsfederation Var ligger ansvaret? Federationsoperatör.SE Anvisningstjänst Medlemsregister Metadata Tillsyn Medlem uppfyller Regelverk, Tillitsramverk, Policys, Inloggning Intygsutfärdare IDP Intyg - Vem - Vad S P Auktorisation E-tjänst Katalog Behörighetstyrande attribut Vårdgivare Avtal Gemensam tjänst

Svensk e-legitimation

18

Tidplan 2013-07-08

EID2008 Ramavtal e-legitimationer Förvaltningsstödjande BankID Telia Nordea Kontroll OSIF (OSIF) e-tjänst Anvisningstjänst OSIF E-legitimation E-tjänst Privatpersoner Signering

Svensk e-legitimation E-legitimationsnämnden offentlig sektor Metadataregister LoV Intygsutgivare Intygsutgivare Leverantör (IDP/CA) av (IDP/CA) eid-tjänst Avrop EFST Anvisningstjänst Underskriftstjänst Underskriftsfunktionalitet Identitet Intyg S P E-tjänst Privatpersoner e-tjänst offentlig sektor

Svensk e-legitimation eid 2008 Offentlig Privat EFST 2010 Offentlig Privat eid 2.0 Offentlig Certifikat Intyg Intyg OSIF SP E-tjänst Privatpersoner SP e-tjänst offentlig sektor

Använda Svensk e-legitimation till e-legitimation i tjänsten Identitet E-tjänst Privatpersoner e-legitimation privat e-legitimation i tjänsten Anvisningstjänst Brygga (SP) Intygsutgivare (IDP/CA) Intygsutgivare (IDP/CA) Identitet och behörighet Attributtjänst E-tjänst Anställda Attributtjänst

Driver på flera federationer för e- tjänstelegitimation e-legitimation privat e-legitimation i tjänsten Anvisningstjänst Brygga (SP) Intygsutgivare (IDP/CA) Attributtjänst Identitet Intygsutgivare (IDP/CA) Medlemsregister Offentlig sektor Medlemsregister Privat sektor Identitet och behörighet Medlemsregister SAMBI Medlemsregister skolfederation Medlemsregister. E-tjänst Privatpersoner Attributtjänst E-tjänst Anställda

Slut

POT SAML Metadata TP Metadata Webb klient Uthopp IDP CS Medarbetar uppdragsval SP NPÖ Pascal TP WS Producent Mål ID användare Organisation VG/VE Medarbetaruppdrag Instans System Rik klient STS Katalog Server WS Soap WS Metadata

SAML Metadata TP Metadata Webb klient Uthopp IDP SAML 2.0 CS SP NPÖ Pascal WS Basic Profile WS TP Version 1.1 Producent Mål ID användare Organisation VG/VE Medarbetaruppdrag Instans System Rik klient WS Trust 3.0 (intyg SAML) STS Katalo g Server WS Soap WS Metadata