Versioner sammenlignet

Nøgle

  • Linjen blev tilføjet.
  • Denne linje blev fjernet.
  • Formatering blev ændret.

...

Du kan finde en liste over alle de services, der udstilles på Integrationsplatformen på denne side.

Sikkerheden på Integrationsplatformen hviler på tre ben:

  • IP-filter i firewall'en
  • Autentificering af det kaldende system
  • Autorisation af det kaldende system

Nedenfor illustreres, ud fra et sikkerhedsmæssigt perspektiv, hvordan et kald fra et anvendersystem kommer via Integrationsplatformen og ind til det relevante kildesystem ud fra et sikkerhedsmæssigt perspektiv. 

Firewall og IP-filter

Der anvendes en sikker SSL-forbindelse, så data er krypteret mellem Integrationsplatformen og det anvendende system.

...

Du kan læse mere om, hvordan I kan registrere jeres IP-adresser her

Autentificering

Der skal anvendes OCES II Funktionscertifikater til signering af de requests, som sendes til Integrationsplatformen. Certifikatet identificerer systemleverandøren og benyttes til at signere det indsendte request.

...

Du kan læse mere om, hvordan i anskaffer funktionscertifikater her.

Autorisation

Integrationsplatformen sammenholder signaturens identifikationsnummer (FID) og CVR-nummer med et tilhørende systemlogin fra tilslutning.stil.dk. Dette systemlogin er knyttet de til de services og institutioner, anvendersystemet er autoriseret til at tilgå. Hvis anvendersystemet har adgang til servicen, sendes requestet videre til kildesystemet hos STIL.

...

Adgang til services administreres ved hjælp af tilslutning.stil.dk. Du kan læse mere om, hvordan I får adgang her.

Signering af requests

Autentificeringen og autorisationen af anvendersystemet tager udgangspunkt i signeringen af det enkelte request. 

...

Du kan læse mere om hvordan I signerer et SOAP-request her.