Med Fiks-platformen kan den kommunale sektor kommunikere på tværs af forvaltningsniveauer og nationale fagområder – og dermed bidrage med vigtige byggesten til det nationale økosystem for digitalt samarbejde. Fiks-platformen er en central, fælles serviceplatform for norske kommuner og fylkeskommuner. Den består af fælles komponenter og digitale tjenester, der giver leverandører et rammeværk, som de kan følge som standard for den kommunale sektor. Dette understøtter deres evne til at skalere og genbruge løsninger på tværs af kommuner.
KS Fiks baner vejen for integreret brugeradministration, en funktion som Identum eADM har udnyttet. Når der tilføjes nye brugere, eller eksisterende brugere ændres eller slettes i eADM, opdaterer integrationen automatisk KS Fiks. Integrationen muliggør også brugen af grupper til adgangsstyring. Det er muligt at give en eller flere grupper adgang til en tjeneste og efterfølgende tilføje eller fjerne enkeltpersoner fra denne gruppe i eADM – enten automatisk baseret på regler eller manuelt, for eksempel af ledere.
En anden vigtig fordel er, at når en person forlader organisationen eller ikke længere har et arbejdsmæssigt behov for adgang, vil eADM automatisk tilbagekalde brugerens adgangsrettigheder. Dette sikrer, at adgangsrettighederne altid er opdaterede, og at sikkerheden opretholdes.
Læs mere om KS Fiks-platformen her: https://ksdigital.no/tjenestene/fiks-plattformen/
Konfiguration af eADM KS Fiks-integrationen
Identum eADM opretter brugere og grupper i Fiks’ centraliserede brugerstyring via SCIM 2.0. eADM fungerer som IDM-kilde — den samme rolle, som Entra ID ville have i KS’ standardopsætning. Man konfigurerer ikke SCIM-oprettelse i Entra til Fiks, når man bruger eADM.
Terminologi
|
Begreb |
Hvad det er |
|---|---|
|
Effektiv forvaltning |
Administrationsportalen på forvaltning.fiks.ks.no. Anvendes til at registrere SCIM-kilden (Brugeradministration) og til at åbne Fiks-tjenester såsom Fiks Register under Konfiguration → Tjenester. |
|
Centraliseret / ekstern brugeradministration |
SCIM-baseret synkronisering af brugere og grupper fra dit IDM (eADM) til Fiks forvaltning. KS-dokumenter: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html. |
|
Fiks-registeret |
Folkeregistertjenesten på Fiks-platformen (Konfiguration → Tjenester → Fiks Register i Fiks-forvaltning). Roller, dataminimering og medarbejderadgang via Tilganger til nettside for søk. KS-dokumenter: https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/, https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/. |
Hvad eADM gør i forhold til, hvad du gør i Fiks
|
eADM (Identum) |
Din Fiks-administrator |
|---|---|
|
Synkroniser brugere (med fødselsnummer/D-nummer fra HR) |
Fiks forvaltning: Registrering af SCIM-kilde (del 1) |
|
Synkronisering af grupper og medlemskab (hvis konfigureret) |
Fiks Register: Opret roller og tildel synkroniserede grupper til roller — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/ |
Du logger ind på Fiks forvaltning til begge dele, men opsætningen af SCIM og opsætningen af rollen i Fiks Register er to forskellige opgaver, der findes i forskellige menuer.
Identum opretter ikke roller i Fiks Register og tildeler heller ikke grupper til roller.
Del 1 — Påkrævet: SCIM-kilde i »Fiks forvaltning«
Disse trin er nødvendige for enhver eADM-synkronisering med Fiks.
Trin 1: Registrer ekstern kilde og generer token
Hvor: Fiks forvaltning → Brugeradministration → Import af brugere
For at eADM kan oprette brugere, skal du generere et SCIM-token i Fiks forvaltning.
-
Log ind på forvaltning.fiks.ks.no med Bank-ID.
-
Gå til Brugeradministration → Import af brugere.
-
Klik på + Tilføj ekstern kilde.
-
Vælg Entra ID / Azure AD, indtast en vilkårlig værdi som tenant-ID (se bemærkningen nedenfor), og kopier tokenet, inden du lukker vinduet.
Bemærk: Du skal vælge Entra i rullemenuen i brugergrænsefladen, men det er eADM — ikke Entra — der sender data til SCIM-endpointet. Værdien for tenant-ID har ingen indflydelse på eADM-integrationen.
-
Kopier URL’en til SCIM-endpointet og tokenet. Send tokenet til din Identum-kontakt via en sikker tjeneste til deling af adgangskoder.
KS-reference: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/kom-i-gang/index.html
Trin 2: Send de nødvendige oplysninger til Identum
Hvor: Kunde → Identum (uden for Fiks)
Send Identum:
-
Token (og SCIM-endpoint-URL, hvis den ikke allerede er angivet) fra trin 1
-
Om du i dag har eksisterende brugere i Fiks, og hvordan de blev oprettet:
-
Tidligere synkroniseret fra Entra ID — bemærk, om UPN i Entra er knyttet til userName i Fiks (https://ksdigital.no/tjenestene/ks-kunnskap/slik-flytter-vi-til-ks-kunnskap/teknisk-informasjon/sentralisert-brukerstyring/#endre-2)
-
Oprettet manuelt — bemærk, om brugerne har et fødselsnummer i Fiks eller et UPN i feltet »brugernavn«
-
-
Foretrukken log-in-metode for synkroniserede brugere: Entra ID, ID-porten eller begge dele (standard: begge dele)
-
Uanset om du har brug for gruppeeksport til adgang til Fiks Register (se del 3) eller udelukkende brugersynkronisering
Vigtigt: Hvis du i øjeblikket opretter brugere i Fiks via Entra ID, skal denne integration deaktiveres, inden eksporten til eADM-produktionsmiljøet påbegyndes.
Del 2 — Påkrævet: Konfiguration af eADM og idriftsættelse
Disse trin er nødvendige ved enhver eADM-synkronisering med Fiks. Identum varetager eADM-arbejdet; du gennemgår og godkender overgangen.
Trin 3: Identum konfigurerer og tester eADM-eksporten
Hvor: eADM (Identum)
Når Identum har modtaget dit token og din kontekst fra trin 2, vil det:
-
Tilføj og konfigurer synkroniseringstrinnet »KS Fiks« i din eADM-synkroniseringscyklus
-
Opsæt eksportskabeloner for brugere (og gruppeskabeloner, hvis du bruger del 3)
-
Udfør en testeksport, og del resultaterne, så du kan gennemgå dem
-
Aftale en idriftsættelsesdato med dig
eADM importerer fødselsnummer/D-nummer fra din HR-kilde og sender det til Fiks, som det kræves for at kunne logge ind via ID-porten i Fiks forvaltning. Du behøver ikke at angive dette separat.
SCIM-feltreference: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html
Bemærk: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html er et separat produkt. KS anbefaler en separat SCIM-synkronisering til KS Kunnskap, hvis alle medarbejdere skal have adgang dertil. Den her beskrevne eADM Fiks-synkronisering erstatter ikke denne, medmindre det udtrykkeligt er konfigureret.
Trin 4: Idriftsættelse
Hvor: eADM (Identum) + Fiks forvaltning (koordinering)
-
Identum aktiverer KS Fiks-synkroniseringstrinnet på den aftalte dato.
-
Brugere (og grupper, hvis dette er konfigureret) begynder at synkronisere fra eADM til Fiks forvaltning.
-
Kontroller, at de synkroniserede brugere vises som forventet i Fiks forvaltning.
Hvis du kun har brug for brugersynkronisering og vil tildele adgang til Fiks Register manuelt (uden grupper), gælder del 3 nedenfor ikke. Du kan stadig tildele individuelle brugere roller under »Tilgang til hjemmeside for søgning i Fiks Register« — se https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.
Del 3 — Valgfrit: Gruppebaseret adgang i Fiks Register / Fiks folkeregister
Brug denne del, hvis du ønsker centraliseret brugerstyring til at styre, hvem der kan bruge Fiks Register (og lignende Fiks-tjenester) via grupper, og ikke blot til at vedligeholde en brugerliste i Fiks.
Når det er færdigt:
-
eADM har gruppemedlemskab
-
Din Fiks-administrator har ansvaret for roller og tilknytningen mellem grupper og roller i Fiks Register
Spring del 3 over, hvis du kun har brug for, at brugerne synkroniseres med Fiks, og selv vil administrere adgangen til Fiks Register manuelt (ved at tilføje enkelte brugere efter rolle).
Trin 5: Definer adgangsgrupper
Hvor: Planlægning (kunde med Identum eller partner)
Vælg, hvilke grupper eADM skal eksportere. Hver gruppe skal repræsentere én adgangspakke — med de samme roller og det samme formål som i Fiks-registret.
Jeg er enig med Identum:
-
Gruppenavne (læselige for mennesker; eksporteret som SCIM displayName i Fiks)
-
Medlemskabsregler i eADM
-
Hvilke roller i Fiks Register skal de enkelte grupper knyttes til (konfigureret i Fiks Register — trin 8)
Du kan selv oprette grupper eller bede Identum om at oprette dem.
Trin 6: Opret eksportgrupper i eADM
Hvor: eADM (kunde eller Identum)
Hvis du selv opretter grupperne i eADM:
|
Felt |
Retningslinje |
|---|---|
|
Beskrivelse |
Navn, der kan læses af mennesker — eksporteres som gruppens »displayName« i Fiks. Skal stemme overens med det, din Fiks-administrator forventer, når der tildeles grupper til roller. |
|
Kilde-ID / Navn |
Fast teknisk id, f.eks. |
|
Overordnet (Underordnet) |
Skal være |
Giv Identum besked, når grupperne er klar, så eksportskabelonerne kan tilknyttes.
Gruppemedlemskab opretholdes altid i eADM. KS understøtter ikke hierarkiske grupper i SCIM — https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html.
Trin 7: Opret roller i Fiks Register
Hvor: Fiks forvaltning → Konfiguration → Tjenester → Fiks Register → Roller
Opret de Fiks Register-roller, du har brug for (tjenesteområde, dataminimering, anvendelsesområde). Identum udfører ikke dette trin.
Følg KS’ trin-for-trin-vejledning:
Trin 8: Tildel grupper og aktiver centraliseret brugerstyring baseret på roller
Hvor: Fiks forvaltning → Konfiguration → Tjenester → Fiks Register → rolle → Adgang til søgesiden
Når eADM har synkroniseret brugere og grupper (del 2), og der findes roller (trin 7), aktiverer din Fiks-administrator den centraliserede brugerstyring for Fiks Register ved at tildele de synkroniserede grupper til de enkelte roller.
I store træk:
-
Åbn rollen i Fiks Register.
-
Gå til »Adgang til hjemmesiden« for at søge.
-
Når den centraliserede brugerstyring er aktiveret, skal du vælge grupper fra eADM (ikke individuelle brugere).
-
Kontroller, at de forventede brugere har adgang via gruppemedlemskab i eADM.
Det er her, at medarbejdernes adgang til Fiks Register skifter fra manuel brugertildeling til gruppebaseret adgang via eADM. KS beskriver dette under https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.
Advarsel — Overgang til ekstern brugerstyring: Når du aktiverer ekstern brugerstyring i Fiks Register, viser Fiks en dialogboks med titlen »Overgang til ekstern brugerstyring«. Hvis der allerede findes roller for din organisation, vil aktiveringen fjerne al eksisterende rolleadgang (manuelle brugertildelinger til disse roller). Brug »Download oversigt over eksisterende rolletilgange « i dialogboksen til at gemme en oversigt, inden du klikker på »Aktivér ekstern brugeradministration«.
Aktivér ikke, før grupper og medlemskaber er synkroniseret fra eADM, og du har planlagt overgangen sammen med din Identum-kontaktperson.
KS forklarer, hvad denne ændring indebærer — medarbejdernes adgang flyttes fra Fiks Register til jeres IDM (eADM) via grupper: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/, https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.
Inden du skifter en rolle til gruppebaseret adgang:
-
Du må ikke ændre roller, der stadig er i aktiv brug, uden at have planlagt en overgang.
-
Aftal tidsplanen med din Identum-kontaktperson, så grupper og medlemskaber synkroniseres først.
Vigtigt: Ændringer af gruppemedlemskab foretages i eADM, ikke i Fiks Register. Fiks Register knytter udelukkende synkroniserede grupper til roller.
Baggrund: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/
Hurtig oversigt — hvem gør hvad
|
Opgave |
Hvor |
Ejeren |
|---|---|---|
|
Registrer SCIM-kilde, generer token |
Effektiv forvaltning |
Kunde (Fiks-administrator) |
|
Send token og kontekst til Identum |
— |
Kunde |
|
Konfigurer eADM-synkronisering, test eksport, idriftsættelse |
eADM |
Identum |
|
Definer adgangsgrupper og eADM-regler |
eADM |
Kunde + Identum/partner |
|
Opret eksportgrupper i eADM |
eADM |
Kunde eller Identum |
|
Opret Fiks-registerroller |
Fiks-registeret (via Fiks-forvaltningen) |
Kunde (Fiks-administrator) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/ |
|
Tildel synkroniserede grupper til roller (centraliseret brugeradministration) |
Fiks-register → Adgang til hjemmesiden for søgning |
Kunde (Fiks-administrator) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/ |
|
Bevar medlemskab af gruppen |
eADM |
Kunde (eADM-regler) eller Identum/partner |
Dokumentoversigt
|
Del |
Er det nødvendigt? |
Anvendelsesområde |
|---|---|---|
|
Del 1 — Fiks forvaltning: SCIM-kilde |
Ja |
Trin 1–2 |
|
Del 2 — Konfiguration og idriftsættelse af eADM |
Ja |
Trin 3–4 |
|
Del 3 — Fiks-registergruppens adgang |
Kun ved brug af gruppebaseret adgang |
Trin 5–8 |