fmk:generel:sikkerhedsmodel
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| fmk:generel:sikkerhedsmodel [2013-11-26 10:54] – tom | fmk:generel:sikkerhedsmodel [2026-03-06 13:27] (current) – chj | ||
|---|---|---|---|
| Line 2: | Line 2: | ||
| Sikkerhedsmodellen for det fælles medicinkort er baseret på MedComs "Den Gode Webservice" | Sikkerhedsmodellen for det fælles medicinkort er baseret på MedComs "Den Gode Webservice" | ||
| + | |||
| + | Der anvendes primært Id-kort signeret med MOCES-medarbejdersignatur (sikkerhedsniveau 4) men enkelte dele af snitfladen kan anvendes med et Id-kort signeret med VOCES-virksomhedssignatur (sikkerhedsniveau 3). I FMK's sikkerhedsmodel er et Id-kort gyldig i 9 timer. | ||
| Se mere herom på: | Se mere herom på: | ||
| - | | + | |
| - | * [[http://www.medcom.dk/wm110731|MedCom - Den gode Webservice]] | + | |
| + | * [[https://www.nspop.dk/ | ||
| + | * [[https://www.nspop.dk/pages/ | ||
| Data, der anvendes forretningsmæssigt, | Data, der anvendes forretningsmæssigt, | ||
| Line 15: | Line 19: | ||
| Skal der senere opstilles regler for hvorvidt dette skal være muligt bør valideringen af disse regler holdes adskilt fra den forretningsmæssige implementering. Dette bør ske for at minimere risikoen for at ændringer i sikkerhedsmodellen påvirker denne. | Skal der senere opstilles regler for hvorvidt dette skal være muligt bør valideringen af disse regler holdes adskilt fra den forretningsmæssige implementering. Dette bør ske for at minimere risikoen for at ændringer i sikkerhedsmodellen påvirker denne. | ||
| - | ===== Systemautorisation ===== | + | Afsnittene herunder omhandler forskellige emner relateret |
| - | + | ||
| - | Der foretages autorisation af klient systemer. Denne er whitelist-baseret, | + | |
| - | + | ||
| - | ==== SOAP Headers til system autorisation ==== | + | |
| - | + | ||
| - | Der tilføjes et WhitelistingHeader element med flg. XML elementer til SOAP headeren. Alle er af type xs: | + | |
| - | - SystemOwnerName | + | |
| - | - SystemName | + | |
| - | - SystemVersion | + | |
| - | - OrgResponsibleName | + | |
| - | - OrgUsingName | + | |
| - | - OrgUsingID | + | |
| - | - RequestedRole | + | |
| - | + | ||
| - | Systemautorisation er tænkt som en udvidelse af [[http:// | + | |
| - | + | ||
| - | === SystemOwnerName === | + | |
| - | + | ||
| - | SystemOwnerName elementet indeholder det entydige navn på leverandøren af afsendersystemet. | + | |
| - | + | ||
| - | | Navn | sdsd: | + | |
| - | | Type | xs:string | | + | |
| - | | Aritet | 1 | | + | |
| - | | Værdisæt | Udfaldsrummet dikteres via det Centrale Virksomheds Register | | + | |
| - | | Eksempel | < | + | |
| - | + | ||
| - | === SystemName === | + | |
| - | + | ||
| - | SystemName elementet indeholder navnet på afsendersystemet. | + | |
| - | + | ||
| - | | Navn | sdsd: | + | |
| - | | Type | xs:string | | + | |
| - | | Aritet | 1 | | + | |
| - | | Værdisæt | Udfaldsrummet dikteres alene af leverandøren af afsendersystemet | | + | |
| - | | Eksempel | < | + | |
| - | + | ||
| - | === SystemVersion === | + | |
| - | + | ||
| - | SystemVersion elementet indeholder versionen på afsendersystemet. | + | |
| - | + | ||
| - | | Navn | sdsd: | + | |
| - | | Type | xs:string | | + | |
| - | | Aritet | 1 | | + | |
| - | | Værdisæt | Udfaldsrummet dikteres alene af leverandøren af afsendersystemet | | + | |
| - | | Eksempel | < | + | |
| - | + | ||
| - | === OrgResponsibleName === | + | |
| - | + | ||
| - | OrgResponsibleName indeholder det entydige navn på den organisation, | + | |
| - | + | ||
| - | | Navn | sdsd: | + | |
| - | | Type | xs:string | | + | |
| - | | Aritet | 1 | | + | |
| - | | Værdisæt | Udfaldsrummet dikteres af den i OrgUsingID anvendte klassifikation | | + | |
| - | | Eksempel | < | + | |
| - | + | ||
| - | === OrgUsingID === | + | |
| - | + | ||
| - | OrgUsingID indeholder det entydige id på den organisation, | + | |
| - | + | ||
| - | | Navn | sdsd: | + | |
| - | | Type | xs:string | | + | |
| - | | Aritet | 1 | | + | |
| - | | Eksempel | < | + | |
| - | + | ||
| - | === OrgUsingID@NameFormat === | + | |
| - | + | ||
| - | Klassifikationssættet i attributten OrgUsingID@NameFormat angiver den klassifikation, | + | |
| - | + | ||
| - | | Navn | sdsd: | + | |
| - | | Type | xs:string | | + | |
| - | | Aritet | 1 | | + | |
| - | | Format | ”medcom: | + | |
| - | | ::: | ”medcom: | + | |
| - | | ::: | ”medcom: | + | |
| - | | ::: | ”medcom: | + | |
| - | | ::: | ”medcom: | + | |
| - | | ::: | ”medcom: | + | |
| - | | Eksempel | < | + | |
| - | + | ||
| - | ==== Eksempel ==== | + | |
| - | + | ||
| - | Alle XML elementer i WhitelistingHeader elementet er fra namespace: | + | |
| - | http:// | + | |
| - | + | ||
| - | WhitelistingHeader elementet er fra namespace: http:// | + | |
| - | + | ||
| - | <code xml> | + | |
| - | + | ||
| - | < | + | |
| - | xmlns: | + | |
| - | | + | |
| - | xmlns: | + | |
| - | xmlns: | + | |
| - | xmlns: | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | </ | + | |
| - | <!-- ... --> | + | |
| - | </ | + | |
| - | < | + | |
| - | <!-- ... --> | + | |
| - | </ | + | |
| - | </ | + | |
| - | + | ||
| - | </ | + | |
| - | + | ||
| - | ==== Fejlmeddelser for systemautorisation ==== | + | |
| - | Hvis en af de krævede elementer mangler, eller det kaldende system ikke er autoriseret til at kalde FMK, returneres en SOAP fault med fejlkode 4300 (Manglende system autorisation). | + | * [[Systemautorisation]] |
| + | * [[Roller]] | ||
| + | * [[Bemyndigelse]] - Medhjælp for sundhedsfaglig baseret på bemyndigelse | ||
| + | * [[Trust]] - Medhjælp for sundhedsfaglig baseret på trust | ||
| + | * [[Rettigheder]] | ||
| + | * [[Rolle-rettighedsmatrix]] | ||
| + | * [[Rettighed-servicematrix]] | ||
| + | * [[SEB roller|Anvendelse | ||
fmk/generel/sikkerhedsmodel.1385463293.txt.gz · Last modified: (external edit)
