Page History
...
Serviceanvenderen skal identificerer sig overfor Secure Token Server for at få udstedt sin sikkerhedsbillet. Secure Token Server skal således enten kende serviceanvenderen direkte eller præsenteres for en sikkerhedsbillet, der identificerer serviceanvenderen, og som er udstedt af en troværdig tredjepart (en anden Secure Token Server eller Identity Provider), som Secure Token Server stoler på.
...
- DGWS: Udstedelse af SOSI Idkort på baggrund af MOCES/VOCES/FOCES
- Medarbejderomveksling: Veksling af medarbejderbilletter til/fra OIO SAML billetter henholdsvis SOSI Idkort
- Borgeromveksling: Vekskling af borgerbilletter til OIO IDWS henholdsvis OIO SAML billetter
| Gliffy Diagram | ||||||||
|---|---|---|---|---|---|---|---|---|
|
Oversigt over snitflader STS
| Service | Sikkerhedsniveau | Beskrivelse |
|---|
| DGWS | ||
|---|---|---|
| /sts/services/NewSecurityTokenService | Niveau 3-4 | Udstedelse af |
SOSI Idkort. | ||
| /sts/services/SecurityTokenService | Niveau 3-4 | Legacy udgave af ovennævnte service (uden erstatning af NameId). Benyt NewSecurityTokenService hvis muligt |
| Medarbejderomveksling | ||
|---|---|---|
| /sts/services/Sosi2OIOSaml | Niveau 4 | |
Omveksler SOSI Idkort til OIO Saml sikkerhedsbillet rettet mod et specifikt audience, f.eks. sundhed.dk. Bemærk |
, at det SOSI Idkort, der veksles, skal være udstedt af /sts/services/NewSecurityTokenService | |
| /sts/services/OIOSaml2Sosi | Niveau 5 |
Omveksler OIO Saml sikkerhedsbillet til SOSI Idkort. Bemærk, at den OIO Saml sikkerhedsbillet, der veksles, skal være signeret af troværdig tredjepart |
(nemlogin) | ||
| Borgeromveksling | ||
|---|---|---|
| /sts/services/ | ||
| Bst2Idws | Niveau 5 |
Omveksler OIO Saml bootstrap token til OIO IDWS sikkerhedsbillet rettet mod et |
givet audience, f.eks. |
FMK, Dokumentdelingsservice eller MinSpærring. Bemærk, at bootstrap token skal være signeret af troværdig tredjepart (nem-login) |
| /sts/services/ |
| JWT2Idws | Niveau 5 | Ombytter |
JSON Web token (JWT) til OIO IDWS sikkerhedsbillet rettet mod et givet audience, f.eks. FMK |
, Dokumentdelingsservice eller MinSpærring. Bemærk, at JWT tokenet skal være signeret af troværdig tredjepart ( |
pt. en OID connector) |
| /sts/services/ |
| JWT2OIOSaml | Niveau 5 |
Omveksler JSON Web token |
(JWT) til OIO Saml sikkerhedsbillet rettet mod et |
specifikt audience, f.eks. |
Bemærk, at JWT tokenet skal være signeret af troværdig tredjepart (pt. en OID connector) |
Anvendelse: DGWS
Formålet med STS er at sikre identiteten af og autorisere brugere der ønsker at tilgå services inden for en føderation [SOSI] på sundhedsdatanettet.
...