Fælleskommunal Adgangsstyring for systemer styrer it-systemers adgang til data, der er tilgængelig i den fælleskommunale infrastruktur via:
- Webservices
- Filer (Fælleskommunal Filudveksling)
- Hændelser/beskeder (Fælleskommunal Beskedfordeler)
Adgangsstyring for systemer styrer også it-systemers adgang til selv at udstille data, aflevere filer eller afsende hændelser/beskeder via infrastrukturen.
Et it-systems adgang sker efter principperne om autentifikation og autorisation:
- Autentifikation: It-systemets identitet bestemmes ud fra det tilknyttede virksomheds-/organisationscertifikat eller system-/funktionscertifikat.
- Autorisation: It-systemets rettigheder til en service styres via serviceaftaler, der er godkendt af de myndigheder, it-systemet ”arbejder” på vegne af.
Forskellige sikkerhedsmodeller
Data i infrastrukturen tilgås og udveksles gennem integrationer. I en integration kan der være forskellige kombinationer af webservices, beskeder og filer i spil, hvilket betyder, at der kan være mere end én sikkerhedsmodel, som du skal forholde dig til for at dit it-system kan bruge en given integration.
I FAQ-sektionen nedenfor, kan du læse mere om de sikkerhedsmodeller, der bruges i infrastrukturen til hhv. webservices, beskeder og filer.