Gå till slutet av bannern
Gå till början av bannern

7. Beskrivning av Behörighetstjänsten

Hoppa till slutet på meta-data
Gå till början av metadata

You are viewing an old version of this content. View the current version.

Jämför med nuvarande View Version History

« Föregående Version 15 Nästa »

Stödtjänsten för behörigheter är en gemensam nationell auktoriseringstjänst (behörighetstilldelning) inom 1177 Vårdguiden och är en teknisk stödtjänst som kan integreras i E-tjänster/applikationer för åtkomstkontroll (auktorisering) av administrativa uppdrag (roller) för administrativ personal. Stödtjänsten har även en administrationsklient för administratörer för hantering av behörighetsroller i respektive E-tjänst som lagras i HSA. Administrationsklienten nås via en behörighetslänk i respektive E-tjänst eller direkt via en webbadress.

Behörighetsjänsten bygger på HSA Medarbetaruppdrag och HSA katalogverktyg (CDA) med eget administrationsgränssnitt samt egen auktoriseringsserver som kompletterar Ineras Säkerhetstjänster tills stöd för administrativa uppdrag införs i Säkerhetstjänster.


Åtkomstkontroll (auktorisering)

  1. Användaren startar en 1177 E-tjänst.
  2. Användaren identifieras (autentiseras) via Inera Säkerhetstjänster med t.ex. SITHS tjänstekort.
  3. E-tjänsten utför åtkomstkontroll (auktorisering) mot Behörighetstjänsten för ett erhålla, i HSA lagrade, behörighetsroll(er) som är kopplat mot användarens id (HSA-id/personnr).
  4. E-tjänsten ger användaren åtkomst (tillgång) till information baserat på mottagen behörighetsroll(er).

Behörighetsadministration

  1. Administratör startar Administrationsklienten och identifieras (autentiseras) via Inera Säkerhetstjänster med t.ex. SITHS tjänstekort.
  2. Om administratör redan är inloggad i E-tjänst startas Administrationsklienten genom att klicka på en länk/knapp i E-tjänsten.
  3. Om administratör är en:
    Uppdragsadministratör” eller ”Uppdragstilldelare” så kopplar hen personer på aktuell enhet mot olika behörighetsroller (t.ex. ”Redaktör kontaktkort”) för aktuell E-tjänst. Ett separat administrativt uppdrag skapas automatiskt för varje kopplad roll.
    Central HSA-administratör” så kopplar hen personer på aktuell enhet som ska ha rollen ”Uppdragsadministratör” eller "Uppdragstilldelare". Ett administrativt uppdrag skapas automatiskt för varje roll. Normalt så har ”Uppdragsadministratör” rättigheter att hantera alla E-tjänsters uppdrag.
  4. Kopplade behörighetsroller och skapade administrativa uppdrag lagras i HSA.
  5. Administratör dirigeras tillbaka automatiskt till E-tjänsten.
  • Inga etiketter