Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Systembruker for virksomhet, Lev 1. #147

Open
1 of 2 tasks
Tracked by #284
joergenb opened this issue Jun 1, 2023 · 0 comments
Open
1 of 2 tasks
Tracked by #284

Systembruker for virksomhet, Lev 1. #147

joergenb opened this issue Jun 1, 2023 · 0 comments
Labels
product/maskinporten Sikker autentisering og tilgangskontroll (maskin-til-maskin)

Comments

@joergenb
Copy link

joergenb commented Jun 1, 2023

Overordna skildring

Systembruker for virksomhet er eit nytt samarbeidskonsept mellom Autorisasjon 3.0 og Maskinporten som legg til rette for spissa, fin-korna delegering av rettigheiter til systemer, typisk i kunde-leverandør-forhold.

For å finne ut konseptet gjev tilstrekkeleg verdi, vert det først laga ein pilot (Leveranse 1), basert på manuell konfigurasjon.

Korleis skal det fungere?

Ein Maskinporten-klient ber om få eit "systembrukertoken" for ei gitt verksemd. Maskinporten sjekkar då mot Autorisasjon om den førespurte systembrukaren er kobla til den aktuelle klienten. Dersom ja, so vil Maskinporten utstede eit sokalla "systembrukartoken".

Systembrukartokenet inneheld identifisering av systembrukaren som er tilknytta den autentiserte maskinporten-integrasjonen. Ved mottak av API-kall med systembrukartoken, må API-tilbydaren (etter å ha utført vanleg token-validering) bruke informasjonen i tokenet til å gjere eit eige kall mot Autorisasjon PDP-endepunktet for å finne ut om systembrukaren er autorisert for å gjere det aktuelle API-kallet.

I piloten vert ein eksisterande Maskinporten-integrasjon "flagga" som potensiell systembrukar ved å legge til scopet altinn:systemuserintegration. Det blir via manuelle rutiner laga naudsynte koblingar i Autorisasjon som linkar integrasjonen sin client_id til ein aktuell systembrukar.

Oppgåver

  1. 4 of 5
@joergenb joergenb converted this from a draft issue Jun 1, 2023
@joergenb joergenb added the product/maskinporten Sikker autentisering og tilgangskontroll (maskin-til-maskin) label Jun 1, 2023
@joergenb joergenb changed the title Virksomhetssystem Systembrukere i Altinn Oct 8, 2023
@joergenb joergenb moved this from Til vurdering to Backlog in Roadmap for Digdir Oct 8, 2023
@joergenb joergenb changed the title Systembrukere i Altinn Systembruker for virksomhet Oct 17, 2023
@joergenb joergenb changed the title Systembruker for virksomhet Systembruker for virksomhet, Lev 1. Nov 5, 2023
@joergenb joergenb moved this from Backlog to Under arbeid in Roadmap for Digdir Apr 22, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
product/maskinporten Sikker autentisering og tilgangskontroll (maskin-til-maskin)
Projects
Status: Levert
Development

No branches or pull requests

1 participant