Fiks-alustan avulla kunnallinen sektori voi kommunikoida hallinnollisten tasojen ja kansallisten erikoisalojen välillä, mikä on tärkeä osa kansallista digitaalisen yhteistyön ekosysteemiä. Fiks-alusta on keskitetty, yhteinen palvelualusta Norjan kunnille ja lääninhallituksille. Se koostuu yhteisistä komponenteista ja digitaalisista palveluista, jotka tarjoavat toimittajille kunnallisen sektorin standardina noudatettavan kehyksen. Tämä tukee niiden kykyä skaalata ja käyttää ratkaisuja uudelleen eri kunnissa.
KS Fiks mahdollistaa integroidun käyttäjähallinnan, jota Identum eADM on hyödyntänyt. Kun uusia käyttäjiä lisätään tai olemassa olevia käyttäjiä muokataan tai poistetaan eADM:ssä, integraatio päivittää KS Fiksin automaattisesti. Integraatio mahdollistaa myös ryhmien käytön pääsynhallinnassa. On mahdollista myöntää yhdelle tai useammalle ryhmälle pääsy palveluun ja myöhemmin lisätä tai poistaa henkilöitä tästä ryhmästä eADM:ssä – joko automaattisesti sääntöjen perusteella tai manuaalisesti, esimerkiksi johtajien toimesta.
Toinen keskeinen etu on se, että kun henkilö lähtee organisaatiosta tai hänellä ei enää ole työtehtäviinsä liittyvää tarvetta päästä järjestelmään, eADM peruuttaa automaattisesti käyttäjän käyttöoikeudet. Tämä takaa, että käyttöoikeudet ovat aina ajan tasalla ja että tietoturva on varmistettu.
Lue lisää KS Fiks -alustasta täältä: https://ksdigital.no/tjenestene/fiks-plattformen/
eADM KS Fiks -integraation asennus
Identum eADM siirtää käyttäjät ja ryhmät Fiksin keskitettyyn käyttäjänhallintaan SCIM 2.0:n kautta. eADM toimii IDM-lähteenä – samassa roolissa kuin Entra ID toimisi KS:n vakioasetuksissa. Kun käytät eADM:ää, et määritä SCIM-siirtoa Entrassa Fiksin osalta.
Terminologia
|
Termi |
Mitä se on |
|---|---|
|
Tehokas hallinto |
Hallintoportaali osoitteessa forvaltning.fiks.ks.no. Sitä käytetään SCIM-lähteen rekisteröintiin (Brukeradministrasjon) sekä Fiks-palveluiden, kuten Fiks Registerin, avaamiseen kohdassa Konfigurasjon → Tjenester. |
|
Keskitetty / ulkoinen käyttäjähallinta |
SCIM-pohjainen käyttäjä- ja ryhmäsynkronointi IDM-järjestelmästäsi (eADM) Fiks forvaltning -järjestelmään. KS-ohjeet: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html. |
|
Fiks-rekisteri |
Väestörekisteripalvelu Fiks-alustalla (Konfigurasjon → Tjenester → Fiks Register kohdassa Fiks forvaltning). Roolit, tietojen minimointi ja työntekijöiden käyttöoikeudet sivuston hakutoiminnon kautta ( Tilganger til nettside for søk). KS-asiakirjat: https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/, https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/. |
Mitä eADM tekee verrattuna siihen, mitä teet Fiksissä
|
eADM (Identum) |
Fiks-järjestelmän ylläpitäjäsi |
|---|---|
|
Käyttäjien synkronointi (henkilötunnuksen/D-numeron perusteella henkilöstöhallinnosta) |
Fiks forvaltning: SCIM-lähteen rekisteröinti (osa 1) |
|
Synkronoi ryhmät ja jäsenyydet (jos ne on määritetty) |
Fiks Register: roolien luominen ja synkronoitujen ryhmien määrittäminen rooleille — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/ |
Kirjaudut Fiks forvaltning -palveluun molemmissa tapauksissa, mutta SCIM-asetusten määrittäminen ja Fiks Register -roolin määrittäminen ovat erillisiä tehtäviä eri valikoissa.
Identum ei luo Fiks Register -rooleja eikä määritä ryhmiä rooleille.
Osa 1 — Pakollinen: SCIM-lähde Fiks forvaltning -järjestelmässä
Nämä vaiheet ovat välttämättömiä kaikissa eADM-synkronoinneissa Fiks-järjestelmään.
Vaihe 1: Rekisteröi ulkoinen lähde ja luo tunnus
Missä: Fiks forvaltning → Käyttäjähallinta → Käyttäjien tuonti
Jotta eADM voi luoda käyttäjiä, luo SCIM-tunnus Fiks forvaltning -palvelussa.
-
Kirjaudu sisään osoitteeseen forvaltning.fiks.ks.no Bank-ID:llä.
-
Siirry kohtaan Käyttäjänhallinta → Käyttäjien tuonti.
-
Napsauta + Lisää ulkoinen lähde.
-
Valitse Entra ID / Azure AD, kirjoita mikä tahansa arvo vuokralais-ID:ksi (katso alla oleva huomautus) ja kopioi tunnus ennen ikkunan sulkemista.
Huomautus: Sinun on valittava käyttöliittymän pudotusvalikosta Entra, mutta eADM — ei Entra — lähettää tiedot SCIM-päätelaitteeseen. Vuokralaisen tunnusarvo ei vaikuta eADM-integraatioon.
-
Kopioi SCIM-päätelaitteen URL-osoite ja tunnus. Lähetä tunnus Identum-yhteyshenkilöllesi suojatun salasananjakopalvelun kautta.
KS-viite: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/kom-i-gang/index.html
Vaihe 2: Lähetä Identumille tarvittavat tiedot
Missä: Asiakas → Identum (Fiksin ulkopuolella)
Lähetä Identum:
-
Vaiheessa 1 saatu tunnus (ja SCIM-päätelaitteen URL, jos sitä ei ole vielä annettu)
-
Onko Fiksissä tällä hetkellä olemassa olevia käyttäjiä, ja miten ne on luotu:
-
Aiemmin synkronoitu Entra ID:stä — huomaa, jos Entran UPN on liitetty Fiksin userName-kenttään (https://ksdigital.no/tjenestene/ks-kunnskap/slik-flytter-vi-til-ks-kunnskap/teknisk-informasjon/sentralisert-brukerstyring/#endre-2)
-
Luotu manuaalisesti — huomioi, onko käyttäjillä Fiks-järjestelmässä fødselsnummer tai käyttäjätunnuksen kentässä UPN
-
-
Synkronoitujen käyttäjien ensisijainen kirjautumistapa: Entra ID, ID-porten tai molemmat (oletus: molemmat)
-
Tarvitsetpa sitten ryhmävientiä Fiks Register -palvelun käyttöä varten (katso osa 3) tai pelkästään käyttäjien synkronointia
Tärkeää: Jos käyttäjiä lisätään tällä hetkellä Fiksiin Entra ID:n kautta, kyseinen integraatio on poistettava käytöstä ennen eADM-tuotantoviennin aloittamista.
Osa 2 — Pakollinen: eADM:n konfigurointi ja käyttöönotto
Nämä vaiheet ovat välttämättömiä kaikissa eADM-synkronoinneissa Fiks-järjestelmään. Identum hoitaa eADM-työn; sinä tarkistat ja hyväksyt siirtymän.
Vaihe 3: Identum määrittää ja testaa eADM-viennin
Paikka: eADM (Identum)
Saatuaan tunnuksesi ja kontekstisi vaiheesta 2 Identum:
-
Lisää KS Fiks -synkronointivaihe eADM-synkronointisyklisiin ja määritä sen asetukset
-
Määritä käyttäjien vientimallit (ja ryhmämallit, jos käytät osaa 3)
-
Suorita testivienti ja lähetä tulokset sinulle tarkasteltavaksi
-
Sovitaan kanssasi käyttöönottopäivästä
eADM tuo henkilötunnuksen (fødselsnummer/D-nummer) henkilöstöhallinnon järjestelmästäsi ja lähettää sen Fiks-palveluun, jotta voit kirjautua ID-porten-palveluun Fiks forvaltning -palvelussa. Sinun ei tarvitse antaa tätä tietoa erikseen.
SCIM-kentän viite: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html
Huomautus: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html on erillinen tuote. KS suosittelee erillistä SCIM-synkronointia KS Kunnskap -palvelua varten, jos kaikki työntekijät tarvitsevat pääsyn sinne. Tässä kuvattu eADM Fiks -synkronointi ei korvaa sitä, ellei sitä ole nimenomaisesti määritetty.
Vaihe 4: Käyttöönotto
Missä: eADM (Identum) + Fiks forvaltning (koordinointi)
-
Identum käynnistää KS Fiks -synkronointivaiheen sovittuna päivänä.
-
Käyttäjät (ja ryhmät, jos ne on määritetty) alkavat synkronoida tietoja eADM:stä Fiks forvaltningiin.
-
Tarkista, että synkronoidut käyttäjät näkyvät odotetulla tavalla Fiks forvaltning -sovelluksessa.
Jos tarvitset vain käyttäjien synkronointia ja aiot myöntää Fiks Registerin käyttöoikeudet manuaalisesti (ilman ryhmiä), alla oleva osa 3 ei koske sinua. Voit silti määrittää yksittäisiä käyttäjiä rooleihin kohdassa ”Tilganger til nettside for søk” Fiks Registerissä — katso https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.
Osa 3 — Valinnainen: Ryhmäpohjainen käyttöoikeus Fiks Registerissä / Fiks folkeregisterissä
Käytä tätä osaa, jos haluat keskitetyn käyttäjänhallinnan avulla määrittää ryhmien kautta, kuka voi käyttää Fiks Registeriä (ja vastaavia Fiks-palveluita), eikä pelkästään ylläpitää käyttäjäluetteloa Fiksissä.
Kun valmis:
-
eADM:llä on ryhmäjäsenyys
-
Fiks-järjestelmän ylläpitäjälläsi on hallintaoikeudet rooleihin ja ryhmien ja roolien välisiin vastaavuuksiin Fiks Register -järjestelmässä
Ohita osa 3, jos tarvitset vain käyttäjien synkronoinnin Fiks-järjestelmään ja aiot hallinnoida Fiks Registerin käyttöoikeuksia manuaalisesti (lisäämällä käyttäjiä roolikohtaisesti).
Vaihe 5: Määritä käyttöoikeusryhmät
Missä: Suunnittelu (Intendum-asiakas tai yhteistyökumppani)
Päätä, mitkä ryhmät eADM:n tulisi viedä. Kunkin ryhmän tulisi edustaa yhtä käyttöoikeuspakettia — samaa Fiks-rekisterin roolia tai rooleja sekä käyttötarkoitusta.
Olen samaa mieltä Identumin kanssa:
-
Ryhmänimet (ihmisille luettavissa; viedään Fiksissä SCIM-muodossa nim ellä displayName )
-
eADM:n jäsenyyssäännöt
-
Mihin Fiks Register -rooliin (rooleihin) kukin ryhmä tulisi liittää (määritetään Fiks Registerissä — vaihe 8)
Voit määrittää ryhmät itse tai pyytää Identumia luomaan ne.
Vaihe 6: Luo vientiryhmiä eADM:ssä
Missä: eADM (asiakas tai Identum)
Jos luot ryhmät itse eADM:ssä:
|
Kenttä |
Ohje |
|---|---|
|
Kuvaus |
Ihmisen luettavissa oleva nimi — viedään Fiksissä ryhmän displayName-kentt ään. Sen on vastattava sitä, mitä Fiks-järjestelmän ylläpitäjä odottaa määritellessään ryhmiä rooleille. |
|
Lähde-ID / Nimi |
Vakaa tekninen tunniste, esim. |
|
Vanhempi (Alainen) |
On oltava |
Ilmoita Identumille, kun ryhmät ovat valmiina, jotta vientimallit voidaan liittää niihin.
Ryhmäjäsenyys säilyy aina eADM-järjestelmässä. KS ei tue hierarkkisia ryhmiä SCIM-protokollassa ( https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html).
Vaihe 7: Luo rooleja Fiks Register -järjestelmässä
Missä: Fiks forvaltning → Asetukset → Palvelut → Fiks-rekisteri → Roolit
Luo tarvitsemasi Fiks Register -roolit (palvelualue, tietojen minimointi, käyttöalue). Identum ei suorita tätä vaihetta.
Noudata KS:n vaiheittaisia ohjeita:
Vaihe 8: Määritä ryhmät ja ota käyttöön rooleihin perustuva keskitetty käyttäjänhallinta
Missä: Fiks forvaltning → Asetukset → Palvelut → Fiks-rekisteri → rooli → Hakusivuston käyttöoikeudet
Kun eADM on synkronoinut käyttäjät ja ryhmät (osa 2) ja roolit on määritetty (vaihe 7), Fiks-järjestelmänvalvoja ottaa käyttöön Fiks Registerin keskitetyn käyttäjänhallinnan määrittämällä synkronoidut ryhmät kullekin roolille.
Yleisellä tasolla:
-
Avaa rooli Fiks Register-sovelluksessa.
-
Siirry sivuston hakutoimintoon.
-
Kun keskitetty käyttäjänhallinta on käytössä, valitse ryhmät eADM:stä (ei yksittäisiä käyttäjiä).
-
Varmista, että odotetuilla käyttäjillä on käyttöoikeudet eADM:ssä ryhmäjäsenyyden kautta.
Tässä vaiheessa työntekijöiden pääsy Fiks Register -järjestelmään siirtyy manuaalisesta käyttäjämäärityksestä eADM:n kautta tapahtuvaan ryhmäpohjaiseen pääsyyn. KS kuvailee tätä kohdassa ”https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/”.
Varoitus — Siirtyminen ulkoiseen käyttäjänhallintaan: Kun otat ulkoisen käyttäjänhallinnan käyttöön Fiks Register -sovelluksessa, Fiks avaa valintaikkunan, jonka otsikko on ”Siirtyminen ulkoiseen käyttäjänhallintaan”. Jos organisaatiollasi on jo olemassa rooleja, aktivointi poistaa kaikki nykyiset roolipääsyoikeudet (käyttäjien manuaaliset määritykset kyseisiin rooleihin). Tallenna viite valitsemalla valintaikkunassa ”Lataa yhteenveto olemassa olevista roolien käyttöoikeuksista”, ennen kuin napsautat ”Ota ulkoinen käyttäjänhallinta käyttöön”.
Älä ota toimintoa käyttöön, ennen kuin ryhmät ja jäsenyydet on synkronoitu eADM:stä ja olet sopinut siirtymästä Identum-yhteyshenkilösi kanssa.
KS selittää, mitä tämä muutos tarkoittaa — työntekijöiden käyttöoikeudet siirretään Fiks Registeristä IDM-järjestelmään (eADM) ryhmien kautta: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/, https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.
Ennen kuin siirryt ryhmäpohjaiseen käyttöoikeusmalliin:
-
Älä muuta vielä aktiivisessa käytössä olevia rooleja ilman, että siirtymää on suunniteltu.
-
Sovita aikataulu Identum-yhteyshenkilösi kanssa, jotta ryhmät ja jäsenyydet synkronoidaan ensin.
Tärkeää: Ryhmäjäsenyyksien muutokset tehdään eADM-järjestelmässä, ei Fiks Registerissä. Fiks Register vain linkittää synkronoidut ryhmät rooleihin.
Tausta: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/
Pikaopas – kuka tekee mitäkin
|
Tehtävä |
Missä |
Omistaja |
|---|---|---|
|
SCIM-lähteen rekisteröinti, tunnuksen luominen |
Tehokas hallinto |
Asiakas (Fiks-järjestelmän ylläpitäjä) |
|
Lähetä tunnus ja konteksti Identumille |
— |
Asiakas |
|
Määritä eADM-synkronointi, testaa vienti, ota käyttöön |
eADM |
Identum |
|
Määritä käyttöoikeusryhmät ja eADM-säännöt |
eADM |
Asiakas + Identum/kumppani |
|
Luo vientiryhmiä eADM:ssä |
eADM |
Asiakas vai Identum |
|
Luo Fiks-rekisterin roolit |
Fiks-rekisteri (Fiks forvaltningin kautta) |
Asiakas (Fiks-järjestelmänvalvoja) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/ |
|
Määritä synkronoidut ryhmät rooleihin (keskitetty käyttäjänhallinta) |
Fiks-rekisteri → Pääsy hakusivustolle |
Asiakas (Fiks-järjestelmänvalvoja) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/ |
|
Ryhmän jäsenyyden ylläpito |
eADM |
Asiakas (eADM-säännöt) tai Identum/kumppani |
Asiakirjan sisällysluettelo
|
Osa |
Vaaditaanko? |
Laajuus |
|---|---|---|
|
Osa 1 — Fiks forvaltning: SCIM-lähde |
Kyllä |
Vaiheet 1–2 |
|
Osa 2 — eADM:n konfigurointi ja käyttöönotto |
Kyllä |
Vaiheet 3–4 |
|
Osa 3 — Fiks-rekisterin ryhmäoikeudet |
Vain jos käytetään ryhmäpohjaista käyttöoikeutta |
Vaiheet 5–8 |