User Tools

Site Tools


fmk:generel:fuldmagt

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
fmk:generel:fuldmagt [2020-07-29 14:23] chjfmk:generel:fuldmagt [2026-03-06 08:53] (current) – external edit 127.0.0.1
Line 4: Line 4:
 Bemærk i øvrigt, at FMK opfatter læsefuldmagt som værende inkluderet i en handlingsfuldmagt. Bemærk i øvrigt, at FMK opfatter læsefuldmagt som værende inkluderet i en handlingsfuldmagt.
  
-Klientsystemer der ønsker at anvende denne funktionalitet, skal først via STS'en have udstedt en signeret IDWS assertion. Dette gøres ved i RequestSecurityToken-kaldet til STS'en at angive et claim vedr. fuldmagt:+Klientsystemer der ønsker at anvende denne funktionalitet, skal først via STS'en have udstedt en signeret IDWS assertion indeholdene information om fuldmagten. Dette gøres ved i RequestSecurityToken-kaldet til STS'en at angive et claim vedr. fuldmagt. I eksemplet herunder påstår borgeren med cprnr. 0501792275 at have fuldmagt til at tilgå data for borgeren med cprnr. 1111111118:
  
 <file xml> <file xml>
Line 17: Line 17:
 </file> </file>
  
-Se desuden https://www.nspop.dk/display/public/web/STS+-+Borger-billetomveksling for yderligere information.+ 
 +STS'en validerer dette claim vha. de i borger.dk-oprettede fuldmagtsoplysninger, og hvis fuldmagten findes, returneres en SAML Assertion med bl.a. en SAML attribut ''dk:gov:saml:attribute:Privileges_intermediate'' der kan indeholde ''urn:dk:nspop:sts:fmk:read'' og/eller ''urn:dk:nspop:sts:fmk:write'' i tilfælde af hhv. læse- og handlingsfuldmagt. Se desuden https://www.nspop.dk/display/public/web/STS+-+Borger-billetomveksling for yderligere detaljer. 
 + 
 +Efterfølgende kan FMK kaldes via IDWS snitfladerne. Når FMK modtager et IDWS request med en STS-signeret SAML-assertion indeholdende en af fuldmagt-attributterne, tillades borgeropslag på medicinkortet for den borger, der har udstedt fuldmagten. Hertil anvendes rollen "Borger med læsefuldmagt". Ved en handlingsfuldmagt er der bl.a. også mulighed for at foretage privatmarkering og bestille en effektuering. Hertil anvendes rollen "Borger med handlingsfuldmagt"
 + 
 +For en oversigt over de præcise rettigheder for de respektive roller henvises til [[fmk:generel:rolle-rettighedsmatrix|rolle-rettigheds-matricen]]. 
  
  
  
fmk/generel/fuldmagt.1596032595.txt.gz · Last modified: (external edit)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki