Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Excerpt

Hvert kald til eCPR's snitflade kræver et signeret id-kort. Informationerne i id-kortet anvendes af eCPR til at verificere, at den rolle som brugeren ønsker, er gyldig.

Der skelnes mellem:

  • eCPR- og sundhedsfaglige roller, hvor det kræves, der anvendes et id-kort signeret med en medarbejdersignatur
  • systemrollen hvor der skal anvendes et system id-kort signeret med et virksomheds- eller funktionssignatur.

I RequestedRole-elementet i SOAP headeren skal der angives hvilken rolle som brugeren eller systemet ønsker at anvende i det pågældende kald.

Det kræves af serviceaftagersystemet, at en bruger er valideret og det er en betingelse at opslaget på borgerens data er relevant, eksempelvis at der er en behandlerrelation mellem sundhedspersonen og borgeren. 

Status
titlevigtigt
Som det fremgår 

Sundhedsfaglig autorisation

...

Status
subtletrue
titleas is

Status
subtletrue
titleto be

Nedenstående beskriver rettigheder som de er mens Nationalt eCPR ligger på FMK platformen.

Alle roller i Nationalt eCPR-servicen har både læse (read) og skrive (write) rettigheder:

  • Read - Opslag på oplysninger.
  • Write - Oprettelse og ændringer af oplysninger.

Differentiering mellem rettigheder for forskellige roller ligger i anvendersystemet.

Anvendersystemer bør være klar til at håndtere når servicen overgår til at håndtere differentieret adgangsstyring.

Nedenstående beskriver rettigheder som de vil være når Nationalt eCPR flytter til NSP. Differentiering mellem rettigheder for forskellige roller understøttes af servicen.

Alle eCPR- og sundhedsfaglige roller i Nationalt eCPR-servicen har både læse (read) og skrive (write) rettigheder:

  • Read - Opslag på oplysninger.
  • Write - Oprettelse og ændringer af oplysninger.

Der er desuden defineret en AdminWrite rolle, som giver avanceret rettighed til en slutbruger.

Systemrollen har rettigheden Systemkald og er begrænset til de operationer der ikke kræver en slutbruger indblanding.

...

Rettighed →
Operation ↓
ReadWrite

AdminWrite

Status
subtletrue
titleto be

Systemkald

Status
subtletrue
titleto be

Autorisation / Bemyndigelsexx

Lokal rolle 

Status
subtletrue
titleUDGÅR

xx

National basis rolle 

Status
subtletrue
titleto be

xx

National avanceret rolle 

Status
subtletrue
titleto be

xxx

Systemrolle

Footnote

Husk at systemrollen kun må benyttes i de tilfælde, hvor operationen kaldes på baggrund af en automatiseret proces, og aldrig, hvor operationen kaldes på foranledning af en slutbruger handling.

xx

Systemrolle 

Status
subtletrue
titleto be




x

...