LEFI Online
Försäkringskassan, Tjänsteleverans _LEFI Innehåll 1 DOKUMENTINFORMATION... 3 1.1 REFERENSER... 3 1.2 AVGRÄNSNINGAR... 3 1.3 KONTAKT... 3 2 KOMMUNIKATION... 4 2.1 WEBBGRÄNSSNTET... 4 2.1.1 Tillträde till Webbgränssnittet och inloggning... 4 2.2 SYSTEM TILL SYSTEM GRÄNSSNTET... 4 2.2.1 Anslutningsförfarande... 4 2.2.2 Protokoll... 5 2.2.3 Certifikat... 5 2.2.4 SSEK... 5 2.2.5 SHS... 6 2.2.6 WebService... 6 3 TESTMILJÖER... 6 4 ÖVRIGT... 7 5 BEGREPPSLISTA... 7 Versionshantering Datum Version Ändring 2009-06-30 Rev A Första fastställda utgåva. 2009-08-31 Rev B Ändrat www.fk.se till www.forsakringskassan.se /LSÖ 2009-12-11 Rev C Uppdaterat kap. 2.2.4.2 och 2.2.5. /LSÖ Copyright, Försäkringskassan Sid. 2 (7)
Försäkringskassan, Tjänsteleverans _LEFI 1 Dokumentinformation Detta dokuments syfte är att ge anslutande parter information för att kunna koppla upp sig mot Försäkringskassans onlinetjänst, LEFI Online (LEFI= leverera förmånsinformation), via system till system gränssnittet eller via webbgränssnittet som nås via Försäkringskassans webbplats. Detta dokument har även till syfte att ge en översiktlig bild om hur kommunikationen mellan anslutande parter och FK ska upprättas, samt övrig information som behövs för att börja kunna använda tjänsten. För beskrivning av posternas innehåll och dess betydelse hänvisas till övrig dokumentation. 1.1 Referenser I detta dokument refereras till följande information: LEFI Onlines informationssida: www.forsakringskassan.se/om forsakringskassan/lefi Online Dokumentationen nedan återfinns under www.forsakringskassan.se/om försäkringskassan/lefi Online/Teknisk information. LEFI Online beskrivning av person- och förmånsinformation Gränsnittsspecifikation Checklista XML scheman Wsdl-filer Resultatfiler Kundtjänst för partners LEFI prenumeration 1.2 Avgränsningar Detta dokument avhandlar endast Onlinedelen i Leverera Förmånsinformation, LEFI. Onlinedelen är skild från prenumerationsdelen både avseende på teknisk uppbyggnad och användningssätt. Prenumerationsdelen av LEFI avhandlas separat i annan dokumentation. 1.3 Kontakt Tjänsten har en hemsida där senaste informationen om tjänsten finns, tillsammans med xml-scheman och filer för test m.m. Informationen finns på följande adress: Copyright, Försäkringskassan Sid. 3 (7)
Försäkringskassan, Tjänsteleverans _LEFI http://www.forsakringskassan.se/ Klicka på fliken Om Försäkringskassan och sedan länken LEFI Online som finns i den vänstra navigationsmenyn. För att få mer information om tjänsten ska ni vända er till Försäkringskassans Kundtjänst för partners på tel, 0771-17 90 00. 2 Kommunikation Detta avsnitt behandlar teknisk information om vilka möjligheter det finns att kommunicera med LEFI Online. 2.1 Webbgränssnittet LEFI Online kan även nås via en webb tjänst som kan nås via http://www.forsakringskassan.se Klicka på fliken Om Försäkringskassan och sedan länken LEFI Online som finns i den vänstra navigationsmenyn. 2.1.1 Tillträde till Webbgränssnittet och inloggning Webbgränssnittets målgrupp är försäkringsbolag med ett mindre transaktionsbehov och de kommuner som idag använder Kominifotjänstens brevlådefunktion. Inloggning kan först göras efter det att avtal slutits med Försäkringskassan och försäkringsbolaget eller kommunen anmält vilka personer som ska arbeta med tjänsten med namn och personnummer i Försäkringskassans blankett som bifogas med avtalet. Försäkringskassan informerar sedan kunden när handläggaren är upplagda i tjänstens behörighetssystem För att logga in måste de personer som ska arbeta med -tjänsten ha en personlig E-legitimation från Nordea, SEB/Telia eller BankId Något speciellt användarnamn och lösenord utöver det som gäller för E- legitimationen behöver inte anges. 2.2 System till System gränssnittet LEFI Online system till system har XML som externt gränssnitt. Xmlschema för tjänsten finns publicerat på: http://schema.forsakringskassan.se/externaintressenter Se även gränssnittsspecifikation. 2.2.1 Anslutningsförfarande Följande Anslutningsförfarande rekommenderar FK vid anslutning mot LEFI Online: Copyright, Försäkringskassan Sid. 4 (7)
Försäkringskassan, Tjänsteleverans _LEFI Innan några tester mot FK kan göras måste lämpliga certifikat som krävs installeras. En checklista som innehåller frågor om planerat utnyttjande av -tjänsten samt tekniska frågor ska besvaras. När detta är gjort och inskickat kan tester starta: Anslutning påbörjas först efter det att avtal slutits med Försäkringskassan 1. Kontroll av kommunikation via det protokoll partnern ska använda, denna kontroll innefattar att kontrollera att testmeddelanden kan tas emot och skickas. 2. Om alla tester har utfallit med OK resultat och avtalen är underskrivna kan användandet av -tjänsten starta. 2.2.2 Protokoll Till FK inkommer en fil/fråga i XML-format. Frågan och Försäkringskassans svar kan förmedlas via någon av följande protokoll: SSEK SHS WebService Anslutningen till tjänsten är synkron. 2.2.3 Certifikat Försäkringskassans policy för kommunikation säger att de certifikat utfärdare (CA) som godkänns är de som finns med på Ekonomistyrningsverket ramavtal. I dagsläget så är det endast Steria som finns med på denna lista med stöd för servercertifikat och signering. Extern part som kommunicerar med Försäkringskassan ska alltså använda certifikat utfärdade av Steria. 2.2.4 SSEK Både version 1.1 och 2.0 går bra att använda för kommunikationen. Säkerhetsnivå 4 ska användas för kommunikationen vilket innebär signering av informationen och klientautenticering av SSL kommunikationen. Försäkringskassan stödjer ORGNR och CN som senderidtype och receiveridtype i SSEK kommunikationen. 2.2.4.1 Wsdl-fil I denna finns både rotelement och inlämningsadress, den finns upplagd på LEFI Onlines hemsida. exi_online_fraga_svar_ssek.wsdl Copyright, Försäkringskassan Sid. 5 (7)
Försäkringskassan, Tjänsteleverans _LEFI 2.2.4.2 Inlämningsadress https://fmansinfo.forsakringskassan.se/ssek IP-nummer / DNS-namn: 194.71.65.44 Försäkringskassan godkänner Steriacertifikat vid anslutning till ovanstående adress. CN i certifikatet stämmer med inlämningsadressen fmansinfo.forsakringskassan.se Försäkringskassan stödjer ORGNR och CN som senderidtype och receiveridtype i SSEK kommunikationen. Försäkringskassans namn i signeringscertifikatet är CN=Försäkringskassan 2.2.5 SHS 2.2.5.1 Rotelement FK.Online.Fragakfm FK.Online.Svar 2.2.5.2 Inlämningsadress https://fmansinfo.forsakringskassan.se:7020/mt IP-nummer / DNS-namn: 194.71.65.44 2.2.6 WebService 2.2.6.1 Wsdl-fil I denna finns både rotelement och inlämningsadress, den finns upplagd på LEFI Onlines hemsida. Filens namn är: exi_online_fraga_svar_ws.wsdl Försäkringskassan godkänner Steriacertifikat vid anslutning till ovanstående adress. CN i certifikatet stämmer med inlämningsadressen fmansinfo.forsakringskassan.se 3 Testmiljöer FK har möjlighet till att låta anslutande parter att ansluta till vår test server för att kontrollera kommunikationslösningen. När det gäller test av hela -tjänsten LEFI Online har vi ingen möjlighet att ansluta parter i test. Istället har vi sammanställt ett antal resultatfiler med olika typer av svar från systemet. Dessa finns att ladda ner på LEFI Onlines hemsida. Copyright, Försäkringskassan Sid. 6 (7)
Försäkringskassan, Tjänsteleverans _LEFI 4 Övrigt För en djupare beskrivning av funktionaliteten på -tjänsten hänvisas till dokumentet Gränssnittsspecifikation. För information om hur XML ska tolkas hänvisas till dokumentet LEFI Online Beskrivning av person och förmånsinformation. Detta dokument innehåller beskrivningar av all den information som systemet lämnar. 5 Begreppslista Förkortningar och termer som förekommer i dokumentet: Term CA FK LEFI SHS SSEK WebService WSDL XML Beskrivning Certifikatsutfärdare Försäkringskassan Leverera förmånsinformation Kommunikationsprotokoll Kommunikationsprotokoll Kommunikationsprotokoll Filändelse, Web Services Description Language Programmeringsspråk, extensible Markup Language Copyright, Försäkringskassan Sid. 7 (7)