Bilden illustrerar övergripande hur informationsförsörjning sker. Regionala kataloger informationsförsörjer tjänsten.
Behörighetstjänsten är en tjänst för att skapa sk åtkomstintyg. Ett åtkomstintyg används av t.ex. av en tjänst för behörighetsstyrning. Åtkomstintyget är en samling "behörighetsområden" (roller).
Informationsförsörjning | Sker via HSA infrastruktur (via regionala kataloger).
|
---|---|
Autentisering | Sker via Inera säkerhetstjänster.
Anslutande part behöver inte skapa egen anslutning till IdP, detta hanteras av behörighetstjänsten. |
Åtkomsthantering/Åtkomstintyg | Sker via protokollen OpenID Connetc (OIDC)
|
Exempel åtkomstintyg
{ "attributes": [ { "attribute": "FullAdmin_code", "name": "FullAdmin", "description": "Huvudadministratör", "organizational_scope": [ { "unit": { "org-id": "SE110000016-1111", "name": "Enheten Beta", "include_units_below": "false" } },