Stödtjänsten för Stödtjänst behörigheter är en gemensam nationell auktoriseringstjänst (behörighetstilldelning) inom 1177 Vårdguiden och är en teknisk stödtjänst som kan integreras i E-1177 tjänster /applikationer för åtkomstkontroll (auktorisering) av administrativa uppdrag (roller) för administrativ personal. Stödtjänsten har även en administrationsklient (HAU) för HSA-administratörer för hantering av behörighetsroller i respektive E-tjänst behörigheten "administrativa uppdrag" som lagras i HSA. Administrationsklienten nås via en behörighetslänk i respektive E- tjänst eller direkt via en webbadress.
Behörighetsjänsten bygger på HSA Medarbetaruppdrag och HSA katalogverktyg (CDA) med eget administrationsgränssnitt (HAU) samt egen auktoriseringsserver (AU) som kompletterar Ineras Säkerhetstjänster tills stöd för administrativa uppdrag införs i Säkerhetstjänster.
Åtkomstkontroll (auktorisering)
Behörighetstilldelning
- Användaren startar en 1177 E- tjänst.
- Användaren identifieras (autentiseras) via Inera Säkerhetstjänster med t.ex. SITHS tjänstekort.
- E-tjänsten utför åtkomstkontroll (auktorisering) mot Behörighetstjänsten för ett erhålla, i HSA lagrade, behörighetsroll(er) som är kopplat mot användarens id (HSA-id/personnr).
- E-tjänsten Tjänsten ber auktorisationsservern (AU) att identifierar (autentisera) användaren via Inera Identity provider (IdP).
- Auktorisationsservern (AU) hämtar administrativt uppdrag i nationella HSA-katalogen som är kopplat till användarens id och skickar det tillbaka till tjänsten.
- Tjänsten ger användaren åtkomst (tillgång) till information baserat på mottagen behörighetsroll(er)mottaget administrativt uppdrag.
Behörighetsadministration
- Om administratör redan är inloggad i E-tjänst startas Administrationsklienten genom att klicka på en länk/knapp i E-tjänstenAdministratör startar Administrationsklienten (HAU) och identifieras (autentiseras) via Inera Säkerhetstjänster med t.ex. SITHS tjänstekort. Identity provider (IdP).
- Om administratör är en:• ”Uppdragsadministratör” eller ”Uppdragstilldelare” så kopplar hen personer på aktuell enhet mot olika behörighetsroller (t.ex. ”Redaktör kontaktkort”) för aktuell E-tjänstaktuelltjänst. Ett separat administrativt uppdrag skapas automatiskt för varje kopplad roll.• ”Central HSA-administratör” så kopplar hen personer på aktuell enhet som ska ha rollen ”Uppdragsadministratör” eller "Uppdragstilldelare". Ett administrativt uppdrag skapas automatiskt för varje roll. Normalt så har ”Uppdragsadministratör” rättigheter att hantera alla E- tjänsters uppdrag.
- Kopplade behörighetsroller och skapade administrativa uppdrag lagras i en HSA.Administratör dirigeras tillbaka automatiskt till E-tjänsten-katalog. Om katalogen är lokal så synkas informationen regelbundet till Ineras nationella HSA-katalog.