/
Federation och rättigheter i diwise

Federation och rättigheter i diwise

Beskrivning

Beskrivning av hur federationen och inloggning fungerar i diwise för Sundsvalls kommun.

Livscykelstatus

Under utveckling.

Lösningsbeskrivning

Användare behöver använda en kommundator samt sitta på kommunens nät/VPN för att kunna logga in i diwise.

diwise synkar mot Sundsvalls kommuns AD och grupperna “SG_Appl_Diwise_Adm” där användare med adminrättigheter ligger samt “SG_Appl_Diwise_Usr” där användare med läsbehörighet ligger.

URL för inloggning i diwise: https://iam.diwise.io/realms/diwise-prod-sdl

diwise hanterar sedan rättigheter i systemet enligt… <FYLL PÅ>

Hantering av personuppgifter

  • Namn

  • Mejladress

  • Användarnamn

AD-grupper

Editeringsbehörighet

SG_Appl_Diwise_Adm

Läsbehörighet

SG_Appl_Diwise_Usr

SAML ticket

Claims i ticket:

  • emailadress (mejladress)

  • givenname (förnamn)

  • surname (efternamn)

  • department (sektion)

  • company (förvaltning/bolag)

Säkerhetsklassning

Säkerhetsklass <0, 1, 2, 3, 4>

Autentiseringsmetod: <API Key, Oauth2>

Teknisk ägare

@Markus Flyborg (Unlicensed) 

Källkod

https://github.com/diwise

FAQ

<FAQ>