Portförändringar. Säkerhetstjänster 2.1 och framåt

Relevanta dokument
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Systemkrav och rekommendationer. Åtkomst till Pascal

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Konfigurationer Videooch distansmöte Bilaga till Tekniska anvisningar

Manual - Inloggning. Svevac

Manual - Inloggning. Svevac

Manual - Inloggning. Svevac

Checklista. För åtkomst till Svevac

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Mobilt Efos och ny metod för stark autentisering

Systemkrav. Åtkomst till Pascal

Mobilt Efos och ny metod för stark autentisering

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar

till Säkerhetstjänster x

Pascal tillämpningsanvisning Anrop av Pascal via uthopp från annan applikation

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Extern dialog för Samtycke och vårdrelation. Säkerhetstjänster

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

Mobilt Efos och ny metod för stark autentisering

Säkerhetstjänster - verksamhetstillämpning och arkitektur

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

Testa ditt SITHS-kort

Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin

Systemadministration. Webcert Fråga/Svar

Checklista. Anslutning till NPÖ som konsument

Region Skåne Loggning NPÖ

Kontroll av e-tjänstekort och tillhörande PIN-koder

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida

Nationell patientöversikt - NPÖ

Intygstjänster. - Beskrivning och tjänstespecifika villkor

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

HSA Arkivering av stängda vårdgivare och vårdenheter. Scenariobeskrivning, version 2.0,

HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA

Checklista. Anslutning till NPÖ som konsument

Anslutningsvägledning. Nationell patientöversikt 2.0

Sjunet robust DNS. Teknisk Beskrivning

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Version: 2.0 NBS / / AS

Krav på säker autentisering över öppna nät

Ladda på nya certifikat på reservkort så medarbetaren kan ha kvar kortet längre tid Författare:

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Felmeddelande - inloggning till Pascal

Manual inloggning Svevac

SITHS Rutin för RA i SITHS Admin

Användarmanual. Webcert Fråga/Svar

Version: 2.0 NBS / / AS

Nationell patientöversikt en lösning som ökar patientsäkerheten

Arkitekturella beslut Infektionsverktyget. Beslut som påverkar arkitekturens utformning

Beställningsstöd för anslutning till NTJP

Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.

Utbildningsmanual. Rehabstöd

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3

LAT Lathund anslutning och test

Manual Beställning av certifikat (HCC) till reservkort

Hantering av borttagna personobjekt med giltiga HCC. Beskrivning av totallösningen

Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)

Introduktion till NPÖ-anslutning för Producenter och Konsumenter

Extern åtkomst till Sociala system

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Anvisningar för klientdator vid inloggning med certifikat på smarta kort

SITHS i Easy. Handledning i hanteringen av Självdeklarationen. SITHS i Easy SITHS Förvaltning Senast ändrad Sid 1/9

Koncernkontoret. Enheten för informationssäkerhet Loggkontroll - förutsättningar i ITstöden. Datum: Dnr:

Anvisning. Publiceringsverktyg för manuell inläsning av certifikatsinformation till HSA

Hämta nytt certifikat

Tekniska anvisningar Mötestjänsten Video- och distansmöte

Innehåll Net ID installation... 2 Instruktion för nedladdning av HCC... 7 Låsa upp kort med hjälp av PUK-koden Byt säkerhetskod...

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet

Checklista för tekniskt ansvarig

Bilaga 2 utdrag urinförandehandbok

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat

HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 2.0

Manual Användaradministration

Rekommendationer teknisk lösning_samsa_ ver

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Vägledning för implementering av AD-inloggning med SITHS-kort

Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga

Inom SITHS e-id finns det certifikat för olika syften som grupperas enligt:

Pascal ordinationsverktyg ersätter e-dos

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.3,

0. Inloggning till Symfoni

Dok. nr: SLLIT-ANS Beskrivning för registrering inom ATj

Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen

Regler vid verksamhetsövergång och ägarbyte

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

INSTALLATIONSINSTRUKTIONER FÖR VIDA INNEHÅLL

HSA Schemauppdateringsprocess. Version 1.2.1

Riktlinjer för tester och testdata i HSA. Version

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor

Exempel på AB dok. arkitekturella beslut

Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet

Transkript:

Portförändringar Säkerhetstjänster 2.1 och framåt

Innehållsförteckning 1. Säkerhetstjänster 2.1 införs... 3 1.1. Bakgrund... 3 1.2. Brandväggsöppningar... 3 1.3. Test att brandväggsöppningarna för Säkerhetstjänster 2.1 fungerar... 4 Revisionshistorik Version Författare Kommentar 1.0 Tomas Fransson Efter granskning på veckomötet 1.1 Tomas Fransson Efter granskning av tjänsteansvarig 1.2 Tomas Fransson Lagt till länk till SITHS checklista för V1 1.3 Tomas Fransson Förklaring till varför de gamla portarna ska vara öppna 1.4 Tomas Fransson Utökad informationstext för porttestsidan 1.5 Tomas Fransson Korrigerat URL för admingränssnittet på Sjunet 1.6 Tomas Fransson Uppdaterat dokumentet för att gälla för 2.2, inga referenser tillbaka i tiden före 2.1 Sid 2/6

FÖRÄNDRINGAR SÄKERHETSTJÄNSTER 2.1 1. Säkerhetstjänster 2.1 införs 1.1. Bakgrund Säkerhetstjänster 2.1 är en viktig uppdatering av de nationella säkerhetstjänsterna. Denna version produktionssattes 20-21/4. Den största skillnaden mellan Säkerhetstjänster 1.5.3 och Säkerhetstjänster 2.1 är att Säkerhetstjänsterna nu levereras som fristående tjänster och ej har direkt beroende till ingående tjänster samt att de fristående kan installeras lokalt hos en vårdgivare. Vidare är de inte i alla delar bakåtkompatibla mot tidigare version 1.5.3. Anslutna system berörs därför genom att alla anslutna organisationer behöver öppna för de nya portar som kommer användas i Säkerhetstjänster 2.1. Det är mycket viktigt att brandväggarna öppnas för de nya portarna, annars kommer inte de anslutna systemen att kunna nås. Så länge inget annat skrivs i detta dokument så gäller dessa portöppningar för senare versioner av Säkerhetstjänsterna. 1.2. Brandväggsöppningar Sjunet: Utgående (till Säkerhetstjänsterna) https://sakerhetstjanst.sjunet.org Port: 7443, 7444, 7445 och 7446 IP: 81.89.145.246 https://idp.sakerhetstjanst.sjunet.org Port: 8443 och 8444 IP: 81.89.145.244 Sid 3/6

Internet: Utgående (till Säkerhetstjänsterna) https://sakerhetstjanst.inera.se Port: 7443, 7444, 7445, 7446 IP: 78.41.244.29 https://idp.sakerhetstjanst.inera.se Port: 8443 och 8444 IP: 78.41.244.29 1.3. Test att brandväggsöppningarna för Säkerhetstjänster 2.1 fungerar Man kan verifiera autentiseringen i produktionsmiljön genom att testa Säkerhetstjänsters administrationsgränssnitt: Internet https://sakerhetstjanst.inera.se:7443/spadmin/ (IP: 78.41.244.29) Sjunet https://sakerhetstjanst.sjunet.org:7443/spadmin/ (IP: 81.89.145.246) Vid autentiseringen kommer följande att visas: 1. Val av autentiseringstmetod (välj siths certifikat) 2. Vid behov, knappa in Pin-kod för ditt certifikat Sid 4/6

Sid 5/6

3. Därefter kommer säkerhetstjänsters administrationsgränssnitt att visas: 4. Klart! Når man denna sida har man lyckats öppna alla nödvändiga portar. Observera: för att autentiseringstjänsten ska fungera måste de gamla portöppningarna som behövdes för Säkerhetstjänster 1.5.3 behållas d v s portarna 8443 och 8444. För att nå användargränssnitten för Samtycke och Patientrelation samt administration av spärr och logg, måste de nya portarna vara öppna enligt kapitel 1.2. Eftersom Säkerhetstjänster 2.1 använder sig av de nya Inera V1-certifikaten är det viktigt att förutom de portöppningar som beskrivs ovan även följa SITHS checklista för portöppningar. Dokumentet Teknisk beskrivning SITHS Root CA på beskriver nödvändiga portöppningar. Sid 6/6