Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. En medarbejder tilgår organisationens fagsystem. Via fagsystemet ønsker medarbejderen at tilgå patientdata fra en national sundhedstjeneste, eksempelvis det Fælles MedicinKort (FMK). Fagsystemet skal have medarbejderens SOSI idkort for at kunne tilgå patientdata fra en national sundhedstjeneste (step 7 på figuren). SOSI idkort udstedes af SOSI STS’en via omveksling fra et Bootstraptoken (BST) (step 5-6 på figuren). Derfor skal fagsystemet hente medarbejderens BST (step 2-4), før fagsystemet kan hente patientdata fra en national sundhedstjeneste. 
  2. SEB er en web-applikation og tilgås via SAML WEB-SSO protokollen fra en web-server i tilknytning til fagsystemet. Fagsystemet skal aktivere at den tilknyttede webserver sender medarbejdereje til SEB (Sundhedsvæsenets Elektroniske Brugerstyring).
  3. SEB redirecter medarbejderen til Nemlog-in, hvorfra brugeren logger på og redirectes tilbage til SEB
  4. SEB opbygger et OIOSAML-H-3.0 token med et indlejret BST token. 

...

  1. og returnerer dette til web-serveren tilknytet fagsystemetfagsystemer. OIOSAML-H

...

  1. SEB IdP udsteder et OIOSAML-H token med et indlejret BST token til den fagsystem-nære login-komponent. -3.0 er et OIOSAML3 token udvidet med sundhedsattributter. Fra tokenet kan brugerens identitet og organisatoriske tilknytning aflæses (på CVR-niveau). Desuden kan brugerens sundhedsfaglige autorisationer, ydertilknytning og nationale sundhedsroller aflæses. Tokenet indeholder desuden et såkaldt Bootstraptoken, der kan anvendes til SOSI STS’ens nye BST2SOSI snitflade.
  2. Loginkomponenten kalder SOSI STS for at få omvekslet BST tokenet til et SOSI Idkort (dette kan ske via en SOSI-Gateway – ikke vist på figuren). 
  1. SOSI STS validerer BST tokenet og returnerer et SOSI idkort 

...