{"id":2,"date":"2021-08-11T06:42:30","date_gmt":"2021-08-11T06:42:30","guid":{"rendered":"http:\/\/ksc-it.dk\/?page_id=2"},"modified":"2025-10-31T12:59:18","modified_gmt":"2025-10-31T11:59:18","slug":"sample-page","status":"publish","type":"page","link":"https:\/\/ksc-it.dk\/","title":{"rendered":"Projekter"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Projekt: NSIS (National Standard for Identiteters Sikkerhedsniveauer) &#8211;&nbsp;Overgang fra MOCES3 til Lokal IDP l\u00f8sning&nbsp;&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">(November&nbsp;2023 \u2013 Marts 2025)&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Form\u00e5l&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NSIS st\u00e5r for National Standard for Identiteters Sikringsniveauer og har til form\u00e5l at etablere en f\u00e6lles ramme for tillid til digitale identiteter og identitetstjenester. Dette sker gennem en r\u00e6kke tekniske og organisatoriske krav, der skal sikre ensartethed og h\u00f8j sikkerhed.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">MOCES3-l\u00f8sningen (NDIS) skal senest den 31. december 2024 udfases og erstattes af en NSIS-kompatibel Lokal IDP-l\u00f8sning. Dette er et nationalt krav for at sikre adgang til f\u00e6llesoffentlige tjenester som eksempelvis FMK og Sundhed.dk.&nbsp;Som konsekvens heraf skal Region Hovedstaden implementere en ny Lokal IDP-l\u00f8sning til h\u00e5ndtering af erhvervsidentiteter, som opfylder NSIS-kravene. Dette indeb\u00e6rer samtidig en overgang til et mere sikkert medarbejderkort baseret p\u00e5 FIDO2-teknologi. Ud over etablering af en NSIS Lokal IDP l\u00f8sningen skal denne ogs\u00e5 revideres af eksterne revisorer, hvorefter den skal anmeldes og godkendes hos Digitaliseringsstyrelsens NSIS Tilsyn.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Regionens eksisterende MOCES3-l\u00f8sning var leveret af Signaturgruppen, og man har valgt at forts\u00e6tte samarbejdet med samme leverand\u00f8r i forbindelse med overgangen til en ny l\u00f8sning.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00f8sning&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Brugeroprettelse og identifikation<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Medarbejdere som har f\u00e5et tildelt\u00a0MitID\u00a0Erhverv adgang i Region Hovedstadens Centrale Bruger Administrations System (CBAS \u2013\u00a0Gott-IT\u00a0Aps) kan registreres og valideres vha. Privat\u00a0MitID\u00a0i Signaturgruppens Erhvervs ID Portal, hvorefter de oprettes i Digitaliseringsstyrelsens\u00a0MitID\u00a0Erhvervs Identitet Administration (EIA).\u00a0<\/li>\n\n\n\n<li>Identifikationsmidler til\u00a0MitID\u00a0Erhverv kan v\u00e6re Privat\u00a0MitID,\u00a0MitID\u00a0App og\u00a0MitID\u00a0Kodeviser.\u00a0<br>Privat\u00a0MitID\u00a0er valgt som default for medarbejderen, men kan \u00e6ndres via selvbetjening fra CBAS Min Side.\u00a0<\/li>\n\n\n\n<li>Identifikationsmidler til Lokal IDP kan v\u00e6re et medarbejderkort med FIDO2 eller en\u00a0SoloID\u00a0App, hvilket\u00a0administreres gennem Signaturgruppens Erhvervs ID Portal.\u00a0<br>Et nyt medarbejderkort med FIDO2 kr\u00e6ver\u00a0Imprivata\u00a0ConfirmID, hvilket har betydning for konfigurationen af b\u00e5de\u00a0Imprivata, Erhvervs ID Portalen og ADFS.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Adgang til tjenester via SEB\u2019s&nbsp;landingpage&nbsp;samt oprettelse af SOSI-billetter kan ske med et nyt&nbsp;medarbejderkort(FIDO2) eller en&nbsp;SoloID&nbsp;app som identifikationsmidler.&nbsp;&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>N\u00e5r ovenst\u00e5ende er gennemf\u00f8rt har\u00a0medarbejderen f\u00e5et\u00a0MitID\u00a0Erhverv identitet med Lokal IDP identifikationsmidler af sikringsniveau betydelig (NSIS).\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Login<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Medarbejdere logger sikkert ind med deres Lokal IDP identifikationsmidler p\u00e5 SEB&#8217;s landingsside via knap eller Lokal IDP.\u00a0<\/li>\n\n\n\n<li>Medarbejdere kan logge ind med deres\u00a0MitID\u00a0Erhverv identifikationsmidler via\u00a0NemLog-IN.\u00a0<\/li>\n\n\n\n<li>L\u00f8sningen underst\u00f8tter login til\u00a0nationale tjenester, som eksempelvis F\u00e6lles Medicin Kortet (FMK) og Sundhed.dk.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Administration og vedligeholdelse<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>IT-administratorer kan administrere Digitale Identiteter og medarbejdersignaturer i hhv.\u00a0\u00a0<br>&#8211; CBAS (Gott-IT\u00a0Aps)\u00a0<br>&#8211; Erhvervs ID\u00a0Admin\u00a0Portal (Signaturgruppen)\u00a0\u00a0<br>&#8211; Erhvervs Identitet Administration (Digitaliseringsstyrelsen)\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Mine roller og ansvarsomr\u00e5der i projektet&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Tester<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Udarbejdelse af\u00a0<strong>Use\u00a0Cases, Test Cases og\u00a0Defects\u00a0i\u00a0<\/strong><strong>OpenText\u00a0Application\u00a0Lifecycle\u00a0Management (ALM)<\/strong><strong>.<\/strong>\u00a0<\/li>\n\n\n\n<li>Gennemf\u00f8relse af\u00a0<strong>funktionstest og\u00a0<\/strong><strong>integrationstest:<\/strong>\u00a0<br>&#8211; CBAS\/Aktiveringsmails\u00a0<br>&#8211;\u00a0Imprivata\/Nyt Medarbejderkort\/kortl\u00e6sere\/Indbyggede kortl\u00e6sere\u00a0<br>&#8211; Erhvervs ID Portal (EID)\u00a0<br>&#8211; Erhvervs ID\u00a0Admin\u00a0Portal (EIDADMIN)\u00a0<br>&#8211; ID2S Klient (Udg\u00e5r, men benyttes i overgangsfasen)\u00a0<br>&#8211; ID2SOSI (SOSI-Billetter med\/uden\u00a0 autorisation, SBO fra EPIC, integration til SOSI Gateway og Secure-Token-Service)\u00a0\u00a0<br>&#8211;\u00a0IDMSync\u00a0(CBAS\/EIA)\u00a0<br>&#8211; Signaturcentralen (Digitale Signaturer udg\u00e5r, men benyttes i overgangsfasen)\u00a0<br>&#8211; SOSI-Kanon (Automatisk udstedelse af SOSI-Billetter til test og tr\u00e6ning)\u00a0<br>&#8211; SEB tjenester og spejlapplikationer (Claims\u00a0og adgang)\u00a0<br>&#8211; Erhvervs Identitet Administrationen (Oprettelses-, sp\u00e6rrings- og nedl\u00e6ggelses-flow for erhvervs identiteter. Tilf\u00f8jelser og fjernelser af identifikationsmidler.)\u00a0\u00a0<\/li>\n\n\n\n<li>Gennemf\u00f8relse af\u00a0<strong>Compliancetest\u00a0<\/strong>til\u00a0Pre-Audit og Audit i forbindelse med NSIS revision og anmeldelse.\u00a0<\/li>\n\n\n\n<li>Assistance til anvendertest:\u00a0<br>&#8211; Klarg\u00f8ring af testbrugere og test\u00a0PC&#8217;er\u00a0\u00a0<br>&#8211;\u00a0Vidensoverdragelse\u00a0og test skabeloner til Forvaltere med ansvar for anvendersystemer, s\u00e5ledes at de selv kan teste adgang via Lokal IDP.\u00a0<\/li>\n\n\n\n<li>Fejlrapportering til\u00a0<strong>interne og eksterne leverand\u00f8rer<\/strong>\u00a0samt koordinering af\u00a0<strong>gen<\/strong>&#8211;<strong>test\u00a0og godkendelse<\/strong>\u00a0af leverancer ved fejlrettelser.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Testmilj\u00f8 og testbrugeroprettelse<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Milj\u00f8ansvarlig for etablering af et nyt produktionslignende NSIS\u00a0Pre-Prod testmilj\u00f8<\/strong>\u00a0i Region Hovedstaden \u2013 herunder\u00a0\u00a0<br>&#8211;\u00a0Loadbalancering\u00a0af duplikerede servere\u00a0<br>&#8211; Bestilling af servere, servicebrugere, DNS navne, Port\u00e5bninger\u00a0<br>&#8211; Databaseoprettelser og adgange\u00a0<br>&#8211; Oprettelse, bestilling og installation af certifikater\u00a0<br>&#8211;\u00a0Whitelisting\u00a0<br>&#8211; Integreret med\u00a0<strong>Digitaliseringsstyrelsens DevTest4-milj\u00f8<\/strong>\u00a0og\u00a0<strong>Sundhedsdatastyrelsens testsystem T-SEB<\/strong>\u00a0<\/li>\n\n\n\n<li>Enabling af Lokal IDP.\u00a0<\/li>\n\n\n\n<li>Oprettelse af\u00a0<strong>testbrugere<\/strong>\u00a0med relevante roller og rettigheder, herunder\u00a0<strong>l\u00e6ger, sygeplejersker, jordem\u00f8dre, l\u00e6gesekret\u00e6rer, farmaceuter og studerende<\/strong>.\u00a0<\/li>\n\n\n\n<li>Adgang for testbrugere til EPIC\u00a0testmilj\u00f8&#8217;er\u00a0(Inklusiv Citrix\/Imprivata\u00a0konfiguration til\u00a0ConfirmID\u00a0og nyt medarbejderkort).\u00a0<\/li>\n\n\n\n<li>Ops\u00e6tning og adgang fra EPIC\u00a0testmilj\u00f8&#8217;er\u00a0til NSIS\u00a0Pre-Prod\u00a0milj\u00f8&#8217;ets\u00a0ID2SOSI komponent.\u00a0<\/li>\n\n\n\n<li>Ops\u00e6tning af\u00a0<strong>test\u00a0PC&#8217;ere<\/strong>.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Teknisk Koordinering og Implementering<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Forbindelsesled mellem eksterne leverand\u00f8rer og Region Hovedstadens interne interessenter<\/strong>, herunder\u00a0<strong>Signaturgruppen, Digitaliseringsstyrelsen, Sundhedsdatastyrelsen,\u00a0Imprivata\u00a0og\u00a0Epic\u00a0(Sundhedsplatformen)<\/strong>.\u00a0<\/li>\n\n\n\n<li><strong>Pr\u00e6sentation\u00a0<\/strong>og\u00a0<strong>vidensdeling<\/strong>\u00a0om l\u00f8sningen til\u00a0<strong>Region Hovedstadens NSIS Projekt tovholdere, Service\u00a0Desk, Sagsl\u00f8sning, Brugerstyring og ny NSIS Forvaltning.<\/strong>\u00a0<\/li>\n\n\n\n<li><strong>Design\u00a0<\/strong>og\u00a0<strong>dokumentation\u00a0<\/strong>af brugeres indrullerings- og aktiverings-flow.\u00a0<\/li>\n\n\n\n<li><strong>Onsite\u00a0implementering\u00a0<\/strong>og\u00a0<strong>udrulning<\/strong>\u00a0af l\u00f8sningen p\u00e5\u00a0<strong>regionens hospitaler<\/strong>.\u00a0<\/li>\n\n\n\n<li><strong>Leverance af materiale\u00a0<\/strong>og\u00a0<strong>manuskript<\/strong>\u00a0om l\u00f8sningen til oprettelse af Bruger Video Guide (E-Learning).\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Support og Fejlh\u00e5ndtering<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>3rd Level support<\/strong>\u00a0med ansvar for fejlanalyse og eskalering til leverand\u00f8rer.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Teknologier og applikationer som jeg har arbejdet med i projektet&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NSIS-l\u00f8sningen omfatter en bred vifte af komponenter og applikationer, der er placeret b\u00e5de internt i Region Hovedstaden og eksternt. Under etableringen af l\u00f8sningen samt i fejls\u00f8gningsprocesser har det v\u00e6ret afg\u00f8rende at opn\u00e5 en dyb forst\u00e5else af samtlige led i systemet. Denne indsigt har bidraget til at skabe en integreret l\u00f8sning og har samtidig gjort det muligt hurtigt at identificere fejlbeh\u00e6ftede komponenter eller kommunikationsproblemer mellem dem.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Centralt Bruger Administrations System (CBAS \u2013&nbsp;Gott-IT&nbsp;Aps)<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CBAS Brugerportal\u00a0\u00a0<br>Oprettelse og nedl\u00e6ggelse af arbejdssituationer, samt tildeling og fjernelse af rettigheder\u00a0<\/li>\n\n\n\n<li>CBAS Klient\u00a0<\/li>\n\n\n\n<li>SQL Server Management Studio\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Signaturgruppens Erhvervs ID L\u00f8sning<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Erhvervs ID-Portalen (EID)\u00a0<\/li>\n\n\n\n<li>Admin\u00a0Erhvervs ID-Portal (EIDADMIN)\u00a0<\/li>\n\n\n\n<li>IDMSynk\u00a0(Synkronisering af\u00a0MitID\u00a0Erhverv bruger identiteter mellem CBAS og EIA)\u00a0<\/li>\n\n\n\n<li>Signaturcentralen (Certifikater)\u00a0<\/li>\n\n\n\n<li>ID2S (SOSI-billet ved tap-in med\u00a0ID-kort)\u00a0<\/li>\n\n\n\n<li>ADFS MFA\u00a0Plug-In\u00a0<\/li>\n\n\n\n<li>SoloID\u00a0App\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Imprivata<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>User\u00a0Policies\u00a0<\/li>\n\n\n\n<li>Computer\u00a0Policies\u00a0<\/li>\n\n\n\n<li>ConfirmID\u00a0<\/li>\n\n\n\n<li>ID Kortl\u00e6sere\u00a0\u00a0<br>&#8211;\u00a0Imprivata\u00a0MiFare\u00a0Reader (MFR75A)\u00a0<br>&#8211; HID\u00a0OmniKey\u00a05022\u00a0<br>&#8211; Indbyggede kortl\u00e6sere i\u00a0Onyx\u00a0Healthcare sk\u00e6rme\u00a0<\/li>\n\n\n\n<li>Nyt Medarbejderkort\u00a0<br>FIDO2 +\u00a0Desfire\u00a0EV2 8k\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Digitaliseringsstyrelsen &#8211; Erhvervs Identitet Administration (EIA)<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Oprettelse og nedl\u00e6ggelse af brugeres\u00a0MitID\u00a0Erhverv Identiteter\u00a0<\/li>\n\n\n\n<li>Tilf\u00f8jelse og fjernelse af identifikationsmidler\u00a0<br>&#8211; Privat\u00a0MitID\u00a0<br>&#8211;\u00a0MitID\u00a0Erhverv App\u00a0<br>&#8211;\u00a0MitID\u00a0Erhverv Kodeviser\u00a0<\/li>\n\n\n\n<li>Oprettelse, sp\u00e6rring og fornyelse af certifikater\u00a0<\/li>\n\n\n\n<li>Organisationsadministrator, Brugeradministrator og Rettighedsadministrator\u00a0<\/li>\n\n\n\n<li>Enabling af Lokal IDP\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Sundhedsdatastyrelsen<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sundhedsv\u00e6senets Elektroniske Brugerstyring (SEB)\u00a0<\/li>\n\n\n\n<li>SEB\u00a0Landingpage\u00a0(Tilslutning med Lokal IDP,\u00a0Claim\u00a0regler og\u00a0OIOSAML-H-3.0)\u00a0<\/li>\n\n\n\n<li>Nationale Service Platform (NSP)\u00a0<\/li>\n\n\n\n<li>NSP Services (DDV, FMK, etc.)\u00a0<\/li>\n\n\n\n<li>Stamdataregistre (Autorisation, LPR, SOR, etc.)\u00a0\u00a0<\/li>\n\n\n\n<li>Infrastrukturservices\u00a0<br>&#8211; Gateway service til caching af SOSI-billetter\u00a0(SOSI-GW)\u00a0<br>&#8211;\u00a0DeCoupling\u00a0Component eller\u00a0SOSI afkoblingskomponent\u00a0(DCC)\u00a0<br>&#8211; Security\u00a0Token\u00a0Services (STS) til omveksling fra Boot-Strap-Token\u00a0(BST) til SOSI-billet\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>OpenText&nbsp;&#8211; Application&nbsp;Lifecycle&nbsp;Management (ALM)<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dashboards\u00a0<\/li>\n\n\n\n<li>Release Management\u00a0<\/li>\n\n\n\n<li>Test Plan, Test Lab og Test Runs\u00a0<\/li>\n\n\n\n<li>Defects\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>AD\/ADFS<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Password synkronisering mellem relaterede brugerkonti (Lokale og Regionale Brugere)\u00a0<\/li>\n\n\n\n<li>AltSecurityIdentities\u00a0Attribut (Opm\u00e6rkning af Ene-kontrol, identifikationsmidler, NL3UUID,\u00a0etc)\u00a0\u00a0<\/li>\n\n\n\n<li>Relying\u00a0Party Trust (SEB, ID Portal, ID\u00a0Admin\u00a0Portal, Moces2Sosi, id2silent,\u00a0etc)\u00a0<\/li>\n\n\n\n<li>Claim\u00a0Attributter, som skal sendes til\u00a0Relying\u00a0Party\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>F5&nbsp;Loadbalancer&nbsp;og Firewall<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Port\u00e5bninger\u00a0<\/li>\n\n\n\n<li>SSL Certifikater\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>EPIC Sundhedsplatformen<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SOSI-Billet status til advarsler om udl\u00f8b i SP\u00a0<\/li>\n\n\n\n<li>FMK: Anmodning om adgang til at \u2019arbejde p\u00e5 vegne af\u2019\u00a0<\/li>\n\n\n\n<li>FMK: Brugergodkendelse\u00a0<\/li>\n\n\n\n<li>FMK: Synkroniserings status\u00a0<\/li>\n\n\n\n<li>DDV adgang\u00a0<\/li>\n\n\n\n<li>Sundhedsjournalen adgang\u00a0<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Projekt: NDIS (Ny Digital Identitet og Signatur) &#8211;&nbsp;Overgang fra MOCES2 til MOCES3 l\u00f8sning&nbsp;&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">(August 2022 \u2013 Oktober 2023)&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Form\u00e5l&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NemID medarbejdersignatur var planlagt til at lukke den 31. oktober 2023, hvilket n\u00f8dvendiggjorde, at Region Hovedstaden skulle etablere en ny l\u00f8sning til h\u00e5ndtering af medarbejdersignaturer og erhvervsidentiteter. Regionens eksisterende MOCES2-l\u00f8sning blev leveret af Signaturgruppen, og de valgte at forts\u00e6tte samarbejdet med samme leverand\u00f8r til den nye MOCES3-l\u00f8sning.&nbsp;Den nye l\u00f8sning skulle underst\u00f8tte oprettelse af en ny digital identitet og 2-faktor godkendelse gennem kodevisere, apps og&nbsp;ID-kort.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00f8sning&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Brugeroprettelse og identifikation<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Medarbejdere som har f\u00e5et tildelt\u00a0MitID\u00a0Erhverv adgang i Region Hovedstadens Centrale Bruger Administrations System (CBAS \u2013\u00a0Gott-IT\u00a0Aps) kan registreres og valideres\u00a0vha. Privat\u00a0MitID\u00a0i\u00a0Signaturgruppens Erhvervs ID Portal, hvorefter de oprettes i Digitaliseringsstyrelsens\u00a0MitID\u00a0Erhvervs Identitet Administration (EIA).\u00a0<\/li>\n\n\n\n<li>Certifikater udstedes i EIA for den enkelte bruger og gemmes i Signaturgruppens Signaturcentral hos Region Hovedstaden.\u00a0<\/li>\n\n\n\n<li>Identifikationsmidler til\u00a0MitID\u00a0Erhverv kan v\u00e6re Privat\u00a0MitID,\u00a0MitID\u00a0App og\u00a0MitID\u00a0Kodeviser.\u00a0<br>Privat\u00a0MitID\u00a0er valgt som default for medarbejderen, men kan \u00e6ndres via selvbetjening fra CBAS Min Side.\u00a0<\/li>\n\n\n\n<li>Adgang til tjenester via SEB\u2019s\u00a0landingpage\u00a0samt oprettelse af SOSI-billetter kan ske med\u00a0ID-kort,\u00a0SoloID\u00a0app eller Thales nummerviser som identifikationsmidler. Valget af disse identifikationsmidler administreres gennem Signaturgruppens Erhvervs ID Portal.\u00a0<\/li>\n\n\n\n<li>N\u00e5r ovenst\u00e5ende er gennemf\u00f8rt har\u00a0medarbejderen f\u00e5et en Ny Digital Identitet og Signatur (NDIS).\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Login<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Medarbejdere logger sikkert ind med deres MOCES3-identitet ved hj\u00e6lp af 2-faktorautentifikation, enten gennem\u00a0MitID\u00a0eller via SEB&#8217;s landingsside.\u00a0<\/li>\n\n\n\n<li>L\u00f8sningen underst\u00f8tter login til\u00a0nationale tjenester, som eksempelvis F\u00e6lles Medicin Kortet (FMK) og Sundhed.dk.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Administration og vedligeholdelse<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>IT-administratorer kan administrere Digitale Identiteter og medarbejdersignaturer i hhv.\u00a0\u00a0<br>&#8211; CBAS (Gott-IT\u00a0Aps)\u00a0<br>&#8211; Erhvervs ID\u00a0Admin\u00a0Portal (Signaturgruppen)\u00a0\u00a0<br>&#8211; Erhvervs Identitet Administration (Digitaliseringsstyrelsen)\u00a0<br>&#8211; Signaturcentralen (Signaturgruppen)\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Automatisk fornyelse og vedligeholdelse af certifikater<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Certifikater fornyes og vedligeholdes automatisk, hvilket minimerer administration og reducerer risikoen for nedetid pga. udl\u00f8bne certifikater.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Mine roller og ansvarsomr\u00e5der i projektet&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Testmanager<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Udarbejdelse af\u00a0<strong>teststrategi, testplaner, testrapporter<\/strong>\u00a0samt dokumentation og ops\u00e6tning af test i\u00a0<strong>OpenText\u00a0Application\u00a0Lifecycle\u00a0Management (ALM)<\/strong>.\u00a0<\/li>\n\n\n\n<li>Fejlrapportering til\u00a0<strong>interne og eksterne leverand\u00f8rer<\/strong>\u00a0samt koordinering af\u00a0<strong>gen<\/strong>&#8211;<strong>test\u00a0og godkendelse<\/strong>\u00a0af leverancer ved fejlrettelser.\u00a0<\/li>\n\n\n\n<li>Deltagelse i en\u00a0<strong>tv\u00e6rregional testmanager-gruppe<\/strong>\u00a0med\u00a0<strong>Region Syd, Region Nord og Region Sj\u00e6lland<\/strong>.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Tester<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Udarbejdelse af\u00a0<strong>Use\u00a0Cases, Test Cases og\u00a0Defects<\/strong>.\u00a0<\/li>\n\n\n\n<li>Gennemf\u00f8relse af\u00a0<strong>funktionstest og integrationstest<\/strong>.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Testmilj\u00f8 og testbrugeroprettelse<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Etablering af et testmilj\u00f8<\/strong>\u00a0i Region Hovedstaden, integreret med\u00a0<strong>Digitaliseringsstyrelsens\u00a0<\/strong><strong>DevTest4-milj\u00f8et<\/strong>\u00a0og\u00a0<strong>Sundhedsdatastyrelsens testsystem T-SEB<\/strong>.\u00a0<\/li>\n\n\n\n<li>Oprettelse af\u00a0<strong>testbrugere<\/strong>\u00a0med relevante roller og rettigheder, herunder\u00a0<strong>l\u00e6ger, sygeplejersker, jordem\u00f8dre, l\u00e6gesekret\u00e6rer, farmaceuter og studerende<\/strong>.\u00a0<\/li>\n\n\n\n<li>Adgang for testbrugere til EPIC\u00a0testmilj\u00f8&#8217;er\u00a0<\/li>\n\n\n\n<li>Ops\u00e6tning og adgang fra EPIC\u00a0testmilj\u00f8&#8217;er\u00a0til NDIS\u00a0Testmilj\u00f8&#8217;ets\u00a0ID2SOSI komponent\u00a0<\/li>\n\n\n\n<li>Ops\u00e6tning af\u00a0<strong>test\u00a0PC&#8217;ere<\/strong>.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Teknisk Koordinering og Implementering<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Forbindelsesled mellem eksterne leverand\u00f8rer og Region Hovedstadens interne interessenter<\/strong>, herunder\u00a0<strong>Signaturgruppen, Digitaliseringsstyrelsen, Sundhedsdatastyrelsen,\u00a0Imprivata,\u00a0DanOffice\u00a0og\u00a0Epic\u00a0(Sundhedsplatformen)<\/strong>.\u00a0<\/li>\n\n\n\n<li><strong>Pr\u00e6sentation\u00a0<\/strong>og\u00a0<strong>vidensdeling<\/strong>\u00a0om l\u00f8sningen til\u00a0<strong>Region Hovedstadens Service\u00a0Desk, Sagsl\u00f8sning og Brugerstyring<\/strong>.\u00a0<\/li>\n\n\n\n<li><strong>Design\u00a0<\/strong>og\u00a0<strong>dokumentation\u00a0<\/strong>af brugeres indrullerings- og aktiverings-flow.\u00a0<\/li>\n\n\n\n<li><strong>Onsite\u00a0implementering\u00a0<\/strong>og\u00a0<strong>udrulning<\/strong>\u00a0af l\u00f8sningen p\u00e5\u00a0<strong>regionens hospitaler<\/strong>.\u00a0<\/li>\n\n\n\n<li><strong>Leverance af materiale\u00a0<\/strong>og\u00a0<strong>manuskript<\/strong>\u00a0om l\u00f8sningen til oprettelse af Bruger Video Guide (E-Learning).\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Support og Fejlh\u00e5ndtering<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>3rd Level support<\/strong>\u00a0med ansvar for fejlanalyse og eskalering til leverand\u00f8rer.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Teknologier og applikationer som jeg har arbejdet med i projektet&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NDIS-l\u00f8sningen omfatter en bred vifte af komponenter og applikationer, der er placeret b\u00e5de internt i Region Hovedstaden og eksternt. Under etableringen af l\u00f8sningen samt i fejls\u00f8gningsprocesser har det v\u00e6ret afg\u00f8rende at opn\u00e5 en dyb forst\u00e5else af samtlige led i systemet. Denne indsigt har bidraget til at skabe en integreret l\u00f8sning og har samtidig gjort det muligt hurtigt at identificere fejlbeh\u00e6ftede komponenter eller kommunikationsproblemer mellem dem.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Centralt Bruger Administrations System (CBAS \u2013&nbsp;Gott-IT&nbsp;Aps)<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CBAS Brugerportal\u00a0\u00a0<br>Oprettelse og nedl\u00e6ggelse af arbejdssituationer, samt tildeling og fjernelse af rettigheder\u00a0<\/li>\n\n\n\n<li>CBAS Klient\u00a0<\/li>\n\n\n\n<li>SQL Server Management Studio\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Signaturgruppens Erhvervs ID L\u00f8sning<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Erhvervs ID-Portalen (SIB)\u00a0<\/li>\n\n\n\n<li>Admin\u00a0Erhvervs ID-Portal (FED)\u00a0<\/li>\n\n\n\n<li>IDMSynk\u00a0(Synkronisering af\u00a0MitID\u00a0Erhverv bruger identiteter mellem CBAS og EIA)\u00a0<\/li>\n\n\n\n<li>Signaturcentralen (Certifikater)\u00a0<\/li>\n\n\n\n<li>ID2S (SOSI-billet ved tap-in med\u00a0ID-kort)\u00a0<\/li>\n\n\n\n<li>SoloID\u00a0App\u00a0<\/li>\n\n\n\n<li>Thales Nummerviser\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Imprivata<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>User\u00a0Policies\u00a0<\/li>\n\n\n\n<li>Computer\u00a0Policies\u00a0<\/li>\n\n\n\n<li>SSO single sign-on\u00a0application\u00a0profiles\u00a0(ADFS, Erhvervs ID Portal)\u00a0<\/li>\n\n\n\n<li>Extensions (DanOffice\/Conecto)\u00a0<br>Logning til ekstern Database\u00a0<\/li>\n\n\n\n<li>Grace periode for tap-in\u00a0<\/li>\n\n\n\n<li>ID Kortl\u00e6sere\u00a0\u00a0<br>Imprivata\u00a0MiFare\u00a0Reader (MFR75A)\u00a0<br>HID\u00a0OmniKey\u00a05021 og 5022\u00a0<\/li>\n\n\n\n<li>ID Kort\u00a0<br>MIFARE Classic\u00a0Proximity\u00a0Kort\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Digitaliseringsstyrelsen &#8211; Erhvervs Identitet Administration (EIA)<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Oprettelse,\u00a0deaktivering\u00a0og nedl\u00e6ggelse af brugeres\u00a0MitID\u00a0Erhverv Identiteter\u00a0<\/li>\n\n\n\n<li>Tilf\u00f8jelse og fjernelse af identifikationsmidler\u00a0<br>&#8211; Privat\u00a0MitID\u00a0<br>&#8211;\u00a0MitID\u00a0Erhverv App\u00a0<br>&#8211;\u00a0MitID\u00a0Erhverv Kodeviser\u00a0<\/li>\n\n\n\n<li>Oprettelse, sp\u00e6rring og fornyelse af certifikater\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Sundhedsdatastyrelsen<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sundhedsv\u00e6senets Elektroniske Brugerstyring (SEB)\u00a0<\/li>\n\n\n\n<li>SEB\u00a0Landingpage\u00a0(Tilslutning med MOCES3,\u00a0Claim\u00a0regler og SAML-2.0)\u00a0<\/li>\n\n\n\n<li>Nationale Service Platform (NSP)\u00a0<\/li>\n\n\n\n<li>NSP Services (DDV, FMK, etc.)\u00a0<\/li>\n\n\n\n<li>Stamdataregistre (Autorisation, LPR, SOR, etc.)\u00a0\u00a0<\/li>\n\n\n\n<li>Infrastrukturservices\u00a0<br>&#8211; Gateway service til caching af SOSI-billetter\u00a0<br>&#8211;\u00a0DeCoupling\u00a0Component eller\u00a0SOSI afkoblingskomponent\u00a0(DCC)\u00a0<br>&#8211; Security\u00a0Token\u00a0Services til omveksling fra MOCES3 til SOSI-billet (STS)\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>OpenText&nbsp;&#8211; Application&nbsp;Lifecycle&nbsp;Management (ALM)<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dashboards\u00a0<\/li>\n\n\n\n<li>Release Management\u00a0<\/li>\n\n\n\n<li>Test Plan, Test Lab og Test Runs\u00a0<\/li>\n\n\n\n<li>Defects\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>AD\/ADFS<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Password synkronisering mellem relaterede brugerkonti (Lokale og Regionale Brugere)\u00a0<\/li>\n\n\n\n<li>AltSecurityIdentities\u00a0Attribut (Opm\u00e6rkning af Ene-kontrol, identifikationsmidler, NL3UUID,\u00a0etc)\u00a0\u00a0<\/li>\n\n\n\n<li>Relying\u00a0Party Trust (SEB, ID Portal, ID\u00a0Admin\u00a0Portal, Moces2Sosi, id2silent,\u00a0etc)\u00a0<\/li>\n\n\n\n<li>Claim\u00a0Attributter, som skal sendes til\u00a0Relying\u00a0Party\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>F5&nbsp;Loadbalancer&nbsp;og Firewall<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Port\u00e5bninger\u00a0<\/li>\n\n\n\n<li>SSL Certifikater\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>EPIC Sundhedsplatformen<\/em><\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SOSI-Billet status til advarsler om udl\u00f8b i SP\u00a0<\/li>\n\n\n\n<li>FMK: Anmodning om adgang til at \u2019arbejde p\u00e5 vegne af\u2019\u00a0<\/li>\n\n\n\n<li>FMK: Brugergodkendelse\u00a0<\/li>\n\n\n\n<li>FMK: Synkroniserings status\u00a0<\/li>\n\n\n\n<li>DDV adgang\u00a0<\/li>\n\n\n\n<li>Sundhedsjournalen adgang\u00a0<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Projekt: NSIS (National Standard for Identiteters Sikkerhedsniveauer) &#8211;&nbsp;Overgang fra MOCES3 til Lokal IDP l\u00f8sning&nbsp;&nbsp; (November&nbsp;2023 \u2013 Marts 2025)&nbsp; Form\u00e5l&nbsp; NSIS st\u00e5r for National Standard for Identiteters Sikringsniveauer og har til form\u00e5l at etablere en f\u00e6lles ramme for tillid til digitale identiteter og identitetstjenester. Dette sker gennem en r\u00e6kke tekniske og organisatoriske krav, der skal sikre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"open","template":"","meta":{"footnotes":""},"class_list":["post-2","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/pages\/2","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/comments?post=2"}],"version-history":[{"count":4,"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/pages\/2\/revisions"}],"predecessor-version":[{"id":131,"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/pages\/2\/revisions\/131"}],"wp:attachment":[{"href":"https:\/\/ksc-it.dk\/index.php\/wp-json\/wp\/v2\/media?parent=2"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}