Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Som beskrevet ovenfor så initieres SEB via SAML WEB-SSO protokollen, og forudsætter en web-server i tilknytning til fagsystemet, samt at medarbejderen har adgang til en browser.

...

Integration til SEB

...

For at få ens webapplikation integreret med SEB  er der nogle trin der skal gennemføres. De enkelte punkter beskrives i detaljer efterfølgende.

Integration til SEB 

  1. Udveksling af SAML metadata med SEB IdP, så der kan etableres en tilslutning mellem IdP’en og webapplikationen
  2. Etablering af login-funktionalitet på webapplikationen, således autentificeringen foregår gennem SEB IdP’en
  3. Etablering af logout funktionalitet på webapplikationen, således der logges ud af både webapplikationen og SEB IdP’en

Via linket nedenfor findes en vejledning i integration til SEB:Helle eller Klaus: Er der et link, som beskriver tilslutningsprocessen? 


Tokens

Efter medarbejderens succesfulde login returnere SEB et OIOSAML-H-3.0 token til web-serveren i tilknytning til fagsystemet.

...

Afsnit '1.4.2 BST2SOSI billetomveksling' i Logiske beskrivelser af snitfladeændringer give et eksempel BST,  samt reguest og response fra BST2SOSI omvekslingskaldet.

Nend


Omvekslinger af bootstraptokens (MitID Erhverv og Lokal IdP scenarier)

WS-Trust SOAP kald til SOSI-STS'ens BST2SOSI snitflade er dokumenteret har STS - Guide til anvendere: Medarbejderomvekslinger. WS-Trust omvekslingen følger OIO Healthcare WS-Trust Profile v10.pdf.

Såvel Seal.java og Seal.NET bibliotekerne understøtte håndtering af bootstraptokens  - se kode eksempler her https://www.nspop.dk/pages/viewpage.action?pageId=162827041#Tekniskoverbliktilanvendere-Eksempelkode-omvekslingafbootstraptokenstilSOSIidkort.



Whitelistning til BST2SOSI snitfladen på SOSI-STS

...