Aidn er en digital platform til sundheds- og plejetjenester. Med eADM-integrationen kan din kommune automatisk oprette brugere og grupper i Aidn direkte fra eADM — ved hjælp af den samme SCIM-mekanisme, som Aidn understøtter for Entra ID, men med eADM som kildesystem.
Når brugere tilføjes, opdateres eller fjernes fra eADM-eksportomfanget, opdateres Aidn i overensstemmelse hermed. Grupper, der eksporteres fra eADM, kan anvendes til automatiseret adgangsstyring i Aidn, når dette er konfigureret i Aidn.
Læs mere om Aidn på aidn.no.
Hvad du skal have klar, før Identum kan konfigurere eADM
Trin 1: Opret SCIM-adgangsoplysninger i Aidn
Følg Aidns administratorvejledning til opsætning af Entra, men udfør kun Aidn-administrator trinene — ikke Entra-konfigurationstrinene.
Vejledning: Opsætning af Entra ID for administratorer
-
Log ind på Aidn som systemadministrator.
-
Gå til Administration → AD-integration (Entra ID-integration).
-
Kopier SCIM-endepunkt-URL ’en (tenant-URL’en).
-
Generer et token. Kopier det med det samme — det vises kun én gang.
Send begge værdier til din Identum-kontakt via en sikker tjeneste til deling af adgangskoder.
Trin 2: Fortæl os om din nuværende opsætning
Bekræft venligst:
|
Spørgsmål |
Hvorfor vi har brug for det |
|---|---|
|
Overfører I allerede brugere fra Entra ID til Aidn? |
Det eksisterende Entra SCIM skal deaktiveres, før eADM overtager |
|
Har I allerede brugere i Aidn? |
Har indflydelse på, hvordan vi matcher brugere ved den første eksport |
|
Hvilke Aidn-adgangsgrupper har du brug for? |
Står for udformningen af eADM-gruppen og regelsættet |
eADM importerer fødselsnummer/D-nummer fra din HR-kilde og sender det til Aidn som personIdentifier. Du behøver ikke at levere eller vedligeholde dette separat.
Trin 3: Definer dine Aidn-adgangsgrupper
Aidn anbefaler en klar gruppemodel for automatiseret adgang. Læs:
Opsæt automatisk adgangsstyring i Aidn via Entra-grupper
Forskellen i forhold til eADM: Grupper administreres ikke i Entra ID. De oprettes og vedligeholdes i eADM ved hjælp af eADM-regelsæt og -tilladelser.
Du bør:
-
Fastlæg, hvilke Aidn-roller og arbejdssteder hver gruppe skal tildele.
-
Bliv enige om gruppenavne (Aidn anbefaler
AIDN - <sted> - <rolle>). -
Beslut, hvem der skal udarbejde eADM-reglerne: dig, din partner eller Identum.
Én gruppe = én adgangspakke i Aidn (samme rolle, samme sted, samme tillægsrettigheder).
Hvad Identum konfigurerer i eADM
Når vi har modtaget din SCIM-URL og dit token, vil vi:
-
Føj Aidn -synkroniseringstrinnet til din eADM-synkroniseringscyklus.
-
Konfigurer tilladelser, så de rette medarbejdere er omfattet.
-
Opret eksportgrupper (hvis du bruger gruppebaseret adgang).
-
Opret eksportskabeloner for brugere og grupper.
-
Udfør en testeksport, og del resultaterne, så du kan gennemgå dem.
-
Aktivér integrationen på en aftalt dato.
Du behøver ikke oprette en Entra Enterprise-applikation til Aidn-provisionering, når du bruger eADM.
Hvad sker der efter idriftsættelsen?
Brugere
Nye brugere, der synkroniseres med Aidn, vises under »Ventende« (afventende). En Aidn-administrator skal tildele roller, før brugeren bliver aktiv — medmindre de er omfattet af gruppebaseret automatisk adgang.
Brugere, der fjernes fra eADM-eksportomfanget, deaktiveres i Aidn. Du behøver ikke manuelt at afmelde dem i begge systemer.
Grupper (hvis de anvendes)
Eksporterede grupper vises under Tilgangsgrupper → Eksterne grupper i Aidn.
Din Aidn-administrator skal:
-
Åbn hver gruppe → Opret gruppe
-
Vælg rolle, arbejdssted og eventuelle yderligere rettigheder
-
Aktivér automatisk adgang
Se Aidn-vejledningen, som der er linket til i trin 3, for yderligere oplysninger.
Sammenkobling af HelseID
Så længe fødselsnummeret/D-nummeret angives via integrationen, behøver brugerne ikke at udføre yderligere trin for at knytte deres Entra-konto til HelseID.
Valgfrit: Opret selv eksportgrupper
Hvis du foretrækker at oprette Aidn-eksportgrupper i eADM:
|
Felt |
Retningslinje |
|---|---|
|
Beskrivelse |
Navn, der kan læses af mennesker — bliver til |
|
Kilde-ID / Navn |
Fast teknisk id, f.eks. |
|
Overordnet (Underordnet) |
Skal være |
Giv din Identum-kontakt besked, når grupperne er klar, så vi kan knytte regelsæt til dem og eksportere skabeloner.
Oplysninger, der skal sendes til Identum
- SCIM-endepunkt-URL fra Aidn
- Token fra Aidn (sikker kanal)
- Bekræftelse af, om Entra → Aidn SCIM er i brug i dag
- Liste over nødvendige Aidn-adgangsgrupper (navne + tilsigtede roller/steder)
- Ønsket idriftsættelsesdato
Støttegrænser
Identum understøtter datasynkronisering mellem eADM og Aidn (brugere, grupper, medlemskab).
Identum yder ikke brugerstøtte til Aidn-applikationen, konfiguration af Aidn-roller eller sammenkobling med HelseID. Kontakt Aidn-supporten ved Aidn-specifikke problemer.
Ofte stillede spørgsmål
Kan vi beholde både Entra SCIM og eADM på samme tid?
Nej. Der må kun være én SCIM-kilde, der foretager provisionering til Aidn.
Administrerer vi grupper i Entra?
Nej. Med eADM findes grupper og medlemskabsregler i eADM.
Hvad nu, hvis vi kun har brug for brugersynkronisering og ikke grupper?
Det er muligt. Brugere kan synkroniseres uden eksport af grupper; roller tildeles derefter manuelt i Aidn.
Hvilke brugerdata sendes?
Standardeksporten omfatter navn, brugernavn (UPN), arbejds-e-mail og fødselsnummer/D-nummer (personIdentifier) fra din HR-kilde. Felter til telefonnummer og adresse kan også tilknyttes, hvis det er nødvendigt.