Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.
Innehållsförteckning


Instruktion för för att kunna utnyttja funktioner i SäkerhetstjänsternaSäkerhetstjänsterna

Denna instruktion beskriver vilka tekniska förutsättningar förutsättningar som gäller för gäller för att komma åt Säkerhetstjänsterna Ã¥t Säkerhetstjänsterna och hur man i HSA sätter sätter upp behörigheten behörigheten som behövs för behövs för att kunna utnyttja funktioner i SäkerhetstjänsternaSäkerhetstjänsterna.

Instruktionen visar hur olika administratörer får tillgång administratörer fÃ¥r tillgÃ¥ng till de användargränssnitt användargränssnitt som Säkerhetstjänsterna tillhandahållerSäkerhetstjänsterna tillhandahÃ¥ller.
Denna instruktion täcker följande täcker följande roller:

  • Loggadminstratör

    Loggadminstratör

  • Spärradministratör

    Spärradministratör

  • Samtyckesadministratör

    Samtyckesadministratör


I dokumentet refereras dessa roller som ”Administratören” när ”Administratören” när informationen gäller gäller alla roller.


...

Expandera


Version

Författare

Författare

Kommentar

1.0

Tomas Fransson

Slutversion

1.1

Tomas Fransson

Uppdaterat

länkar

länkar till 2.1-versionen av

SÄK

SÄK i kap 3

1.2

Tomas Fransson

Referens till

Portöppnningsdokumentet för att bättre förklara förutsättningarna för

Portöppnningsdokumentet för att bättre förklara förutsättningarna för 2.1

1.3

Tomas Fransson

Döpt

Döpt om dokumentet, ny huvudrubrik

1.4

Tomas Fransson

Korrigerat URL till Sjunet

1.5

Tomas Fransson

Uppdaterat referens till

Portförändringsdokumentet

Portförändringsdokumentet

1.6

Tomas Fransson

Uppdaterat referens till Webadmin-GUI efter

produktionssättning

produktionssättning av 2.6.1

1.7

Henrika Littorin

Uppdaterat information om HSA

1.8

Tomas Fransson

Revidering efter Henrikas kommentarer

1.

9 

Tomas Fransson

Överfört

Överfört till Confluence

1.10

Tomas Fransson

Kompletterat med information om

behörighet för

behörighet för samtyckesadministration

1.11

Tomas Fransson

Ändrat

Ändrat information i samband med att

Spärrtjänsten

Spärrtjänsten blev en

fristående tjänst

fristående tjänst.

1.12

Magnus Lexhagen

Lagt till information om krav

på SITHS-kortens

tillitsnivå

tillitsnivå (LoA)

1.13

Magnus Lexhagen

Lagt till info och adresser till

Samtyckestjänsten

Samtyckestjänsten samt stuvat om lite.

1.14

Magnus Lexhagen

Lagt till information om

stöd för

stöd för inloggning med nya SITHS eID-metoderna

...



  Inledning

Administratören behöver tillgång till Säkerhetstjänsternas användargränssnittAdministratören behöver tillgÃ¥ng till Säkerhetstjänsternas användargränssnitt.

För För att administratören administratören ska kunna arbeta behöver behöver organisationen vara ansluten till SäkerhetstjänsternaSäkerhetstjänsterna.

Som administratör behöver administratör behöver man ha

  • giltigt SITHS-kort med

    tillitsnivå

    tillitsnivå 3* och

    tillhörande

    tillhörande inloggningskoder.

  • åtkomst

    åtkomst till

    Säkerhetstjänsternas administratörsverktyg

    Säkerhetstjänsternas administratörsverktyg.

  • registrerade

    behörighetsegenskaper

    behörighetsegenskaper i HSA.

Denna instruktion ger information om hur organisationen skapar förutsättningar för förutsättningar för att kunna agera som administratör administratör i SäkerhetstjänsternaSäkerhetstjänsterna.

* TillitsnivåTillitsnivÃ¥, eller LoA-nivå från nivÃ¥ frÃ¥n det tekniska begreppet Level of Assurance, beskriver tilliten till sättet sättet som kortet har givits ut. T.ex sÃ¥ har "reservkort" ofta LoA 2 vilket alltså är en för låg tillitsnivå för att kunna användas för att administrera SpärraralltsÃ¥ är en för lÃ¥g tillitsnivÃ¥ för att kunna användas för att administrera Spärrar, Loggar och Samtycken i SäkerhetstjänsterSäkerhetstjänster.

...

   SITHS-kort

Saknar administratören administratören giltigt SITHS-kort alternativt att man inte har sina koder kontaktar man den egna enheten för för utgivningen av SITHS-kort.

SITHS-kortet skall vara utgivet med minst tillitsnivå tillitsnivÃ¥ (LoA) 3. Namnet pÃ¥ eid-certifikatet brukar avslöja avslöja LoA-nivånnivÃ¥n. Â SITHS e-id Person HSA-id id 3 CA  CA v1 ger  ger LoA 3 medan medan SITHS e-id Person HSA-id id 2 CA  CA v1 ger  ger LoA 2.Image Removed

...


Mer om SITHS-kort finns att läsa på läsa pÃ¥ Ineras webbplats: www.inera.se.

Inloggning

Inloggning sker via Ineras IdP som erbjuder tre olika sätta sätta att identifiera sig. Dels det klassiska sättet sättet med SITHS-kort i kortläsare kortläsare och NetId installerat pÃ¥ datorn man loggar in ifrånifrÃ¥n.

Fr.o.m 1 december 2021 finns även möjlighet även möjlighet att använda använda de nya SITHS eID-metoderna där där man kan logga in med hjälp hjälp av appar pÃ¥ dator eller mobiltelefon som mer liknar upplevelsen man får fÃ¥r via inloggning m.h.a BankID.


Info
title

Observera

För För att det ska vara möjligt möjligt att logga in m.h.a de nya metoderna måste mÃ¥ste er Region ha anslutit sig till dessa och installerat SITHS eID-appen pÃ¥ din dator och/eller mobiltelefon. Â 

-Har du inte fått någon fÃ¥tt nÃ¥gon information om detta från frÃ¥n er Region så välj sÃ¥ välj det tredje alternativet i valet av inloggningsmetod:
Legitimera dig med: Net iD på denna enhet med SITHS e-legitimation.


...

...

 Inloggningsflöde NetId

...

  1. När du surfar in

...

  1. på någon av

...

  1. Säkerhetstjänsters adresser utan att vara inloggad

...

  1. så detekterar

...

  1. tjänsten detta och dirigerar om dig till Ineras IdP.

    Image Modified

...




  1. → 

    Image Modified



  2. Ineras IdP ger dig ett antal val av autentiseringsmetoder. Vanligast idag

...

  1. är fortfarande NetId och vi

...

  1. väljer Net iD

...

  1. på denna enhet med SITHS e-legitimation

...

  1. för detta

...

  1. flöde.

...


  1. När man klickar

...

  1. på Net iD-valet ovan

...

  1. så dirigeras man om till en adress som

...

  1. kräver att du identifierar dig med ett certifikat. Den tekniken kallas

...

  1. för mTLS och

...

  1. används av Net iD

...

  1. för att

...

  1. föra över certifikatet

...

  1. på ditt SITHS-kort till IdP:n.

...


  1. När IdP:n har

...

  1. läst ut ditt HSA-id

...

  1. från certifikatet som NetID har skickat

...

  1. över så hämtar IdP:n dina uppgifter

...

  1. från HSA.

...

  1.  

  2. Har du flera medarbetaruppdrag i HSA

...

  1. så blir du nu omdirigerad till en sida med medarbetaruppdragsval. Har du bara ett medarbetaruppdrag

...

  1. väljs detta automatiskt.

...

  1. Säkerhetstjänster kräver att du har minst ett medarbetaruppdrag som matchar informationen i kapitlet nedan.

...


  1. När medarbetaruppdraget

...

  1. är valt

...

  1. så kan IdP:n

...

  1. sätta ihop en "biljett" som

...

  1. berättar vem du

...

  1. är. Du blir nu slutligen omdirigerad till

...

  1. Säkerhetstjänster igen. I bakgrunden skickas din biljett

...

  1. från IdP:n med

...

  1. så att

...

  1. Säkerhetstjänster kan kontrollera att du

...

  1. är behörig.

...

Behörighetsgrundande egenskaper i HSA

Varje person som ska vara administratör måste administratör mÃ¥ste finnas upplagd i HSA. Personen måste också mÃ¥ste ocksÃ¥ ha verksamhetschefens uppdrag att få åtkomst fÃ¥ Ã¥tkomst till patientinformation i ändamålet ändamÃ¥let Administration samt att vara SpärrSpärr- Logg- eller Samtyckes-administratöradministratör.

Administration i HSA görs görs av lokala HSA-administratörer administratörer i den egna organisationen, antingen via det nationella administrationsgränssnittet administrationsgränssnittet HSA Admin eller via ett administrationsgränssnitt administrationsgränssnitt mot den lokala HSA-katalogen. Kontakta din lokala HSA-förvaltning för förvaltning för att fÃ¥ veta vad som gäller gäller hos er.

Info

Informationen

från

från HSA

läses av adminstrationsgränssnitten för spärr

läses av adminstrationsgränssnitten för spärr, samtycke och logg.

För

För att effektivisera hanteringen

så cachar

administrationsgränssnitten

administrationsgränssnitten informationen. Det betyder att det kan ta upp till fem minuter innan en

ändring

ändring i HSA-katalogen

slår

slår igenom. Det tillkommer dessutom tid

för överföringen från

för överföringen från den lokala HSA-katalogen till den nationella. Man

måste räkna

måste räkna med ytterligare

några

några minuter

för

för denna tid, sammantaget ska

ändringen slå

ändringen slå igenom inom tio minuter.

...

       Medarbetaruppdrag med rättigheter för spärr- samtycke- och loggadministration

Medarbetaruppdrag är är den tekniska beskrivningen av verksamhetschefens individuella behörighetstilldelning behörighetstilldelning i enlighet med Patientdatalagen. Verksamhetschefen för för en vårdenhet vÃ¥rdenhet beslutar att en medarbetare för för att kunna utföra utföra sitt arbete behöver åtkomst behöver Ã¥tkomst till patientdata och i vilket ändamåländamÃ¥l. För att få åtkomst till  loggfunktionen krävs att administratören har verksamhetschefens tillåtelseFör att fÃ¥ Ã¥tkomst till  loggfunktionen krävs att administratören har verksamhetschefens tillÃ¥telse/uppdrag att läsa läsa patientdata i ändamålet ändamÃ¥let Administration, d.v.s. SpärrSpärr/LoggLogg/Samtyckes-administratören är administratören är av kopplad till ett medarbetaruppdrag med ändamålet ändamÃ¥let Administration.

För För mer information om hur detta hanteras i HSA, se Handbok för för HSA-administratörer på administratörer pÃ¥ www.inera.se alternativt den egna organisationens handbok för för det lokala administrationsgränssnittetadministrationsgränssnittet.

Notera att medarbetaruppdraget ska registreras på vårdenhetsnivåpÃ¥ vÃ¥rdenhetsnivÃ¥. Verksamhetschefen för för den vårdenheten vÃ¥rdenheten inom vårdgivaren vÃ¥rdgivaren vidtalas och står för stÃ¥r för uppdragsgivandet till de Loggadministratörer Loggadministratörer som kommer att arbeta för för hela vårdgivarenvÃ¥rdgivaren. Eftersom Loggdata betraktas som patientdata måste mÃ¥ste verksamhetschefen för för de medarbetare som arbetar som administratörer följa administratörer följa upp deras arbete. Detta möjliggöras möjliggöras genom den loggning som sker i administrationsgränssnittetadministrationsgränssnittet.

...

      Individuell egenskap

...

för it-

...

tjänster

Utöver Utöver medarbetaruppdraget med ändamålet ändamÃ¥let Administration krävs även krävs även att ett värde läggs värde läggs in i attributet ”Individuell ”Individuell egenskap för för it-tjänster”tjänster”.  Följande värden  Följande värden ska användasanvändas:

Roll

Värde

Värde

Loggadministratör

Loggadministratör

BIF;

Loggadministratör

Loggadministratör

Spärradministratör

Spärradministratör

BIF;

Spärradministratör

Spärradministratör

Samtyckesadministratör

Samtyckesadministratör

BIF;

Samtyckesadministratör

Samtyckesadministratör


För För mer information om hur detta hanteras i HSA, se Handbok för för HSA-administratörer på administratörer pÃ¥ www.inera.se alternativt den egna organisationens handbok för för det lokala administrationsgränssnittetadministrationsgränssnittet.

...

Förutsättningar för åtkomst till Säkerhetstjänsterna

Adresser

...

Spärrtjänsten

Samma adress från frÃ¥n Sjunet och Internet

...

Loggtjänsten

Samma adress från frÃ¥n Sjunet och Internet

Miljö

Miljö

Adress 

Adress 

PROD

 

 https://loggtjanst.inera.se

 

 

TEST

https://loggtjanst.ineratest.org

...

Samtyckestjänsten

Samma adress från frÃ¥n Sjunet och Internet

Teknisk information

PÃ¥ dessa sidor går gÃ¥r det att hitta mer information om gällande gällande t.ex Tjänstekontrakt Tjänstekontrakt och URLer

Alla dokument som beskriver Säkerhetstjänster Säkerhetstjänster finns pÃ¥ www.inera.se.

...

 Användarhandböcker

När När accessen till respektive tjänst är tjänst är uppsatt korrekt kan man läsa läsa mer om hur man arbetar i tjänsternas gränssnitt i tjänsternas användarhandböckertjänsternas gränssnitt i tjänsternas användarhandböcker.