KS Fiks

Fiks-alustan avulla kunnallinen sektori voi kommunikoida hallinnollisten tasojen ja kansallisten erikoisalojen välillä, mikä on tärkeä osa kansallista digitaalisen yhteistyön ekosysteemiä. Fiks-alusta on keskitetty, yhteinen palvelualusta Norjan kunnille ja lääninhallituksille. Se koostuu yhteisistä komponenteista ja digitaalisista palveluista, jotka tarjoavat toimittajille kunnallisen sektorin standardina noudatettavan kehyksen. Tämä tukee niiden kykyä skaalata ja käyttää ratkaisuja uudelleen eri kunnissa.

KS Fiks mahdollistaa integroidun käyttäjähallinnan, jota Identum eADM on hyödyntänyt. Kun uusia käyttäjiä lisätään tai olemassa olevia käyttäjiä muokataan tai poistetaan eADM:ssä, integraatio päivittää KS Fiksin automaattisesti. Integraatio mahdollistaa myös ryhmien käytön pääsynhallinnassa. On mahdollista myöntää yhdelle tai useammalle ryhmälle pääsy palveluun ja myöhemmin lisätä tai poistaa henkilöitä tästä ryhmästä eADM:ssä – joko automaattisesti sääntöjen perusteella tai manuaalisesti, esimerkiksi johtajien toimesta.

Toinen keskeinen etu on se, että kun henkilö lähtee organisaatiosta tai hänellä ei enää ole työtehtäviinsä liittyvää tarvetta päästä järjestelmään, eADM peruuttaa automaattisesti käyttäjän käyttöoikeudet. Tämä takaa, että käyttöoikeudet ovat aina ajan tasalla ja että tietoturva on varmistettu.

Lue lisää KS Fiks -alustasta täältä: https://ksdigital.no/tjenestene/fiks-plattformen/


eADM KS Fiks -integraation asennus

Identum eADM siirtää käyttäjät ja ryhmät Fiksin keskitettyyn käyttäjänhallintaan SCIM 2.0:n kautta. eADM toimii IDM-lähteenä – samassa roolissa kuin Entra ID toimisi KS:n vakioasetuksissa. Kun käytät eADM:ää, et määritä SCIM-siirtoa Entrassa Fiksin osalta.

Terminologia

Termi

Mitä se on

Tehokas hallinto

Hallintoportaali osoitteessa forvaltning.fiks.ks.no. Sitä käytetään SCIM-lähteen rekisteröintiin (Brukeradministrasjon) sekä Fiks-palveluiden, kuten Fiks Registerin, avaamiseen kohdassa Konfigurasjon → Tjenester.

Keskitetty / ulkoinen käyttäjähallinta

SCIM-pohjainen käyttäjä- ja ryhmäsynkronointi IDM-järjestelmästäsi (eADM) Fiks forvaltning -järjestelmään. KS-ohjeet: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html.

Fiks-rekisteri

Väestörekisteripalvelu Fiks-alustalla (Konfigurasjon → Tjenester → Fiks Register kohdassa Fiks forvaltning). Roolit, tietojen minimointi ja työntekijöiden käyttöoikeudet sivuston hakutoiminnon kautta ( Tilganger til nettside for søk). KS-asiakirjat: https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/, https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/.

Mitä eADM tekee verrattuna siihen, mitä teet Fiksissä

eADM (Identum)

Fiks-järjestelmän ylläpitäjäsi

Käyttäjien synkronointi (henkilötunnuksen/D-numeron perusteella henkilöstöhallinnosta)

Fiks forvaltning: SCIM-lähteen rekisteröinti (osa 1)

Synkronoi ryhmät ja jäsenyydet (jos ne on määritetty)

Fiks Register: roolien luominen ja synkronoitujen ryhmien määrittäminen rooleille — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Kirjaudut Fiks forvaltning -palveluun molemmissa tapauksissa, mutta SCIM-asetusten määrittäminen ja Fiks Register -roolin määrittäminen ovat erillisiä tehtäviä eri valikoissa.

Identum ei luo Fiks Register -rooleja eikä määritä ryhmiä rooleille.


Osa 1 — Pakollinen: SCIM-lähde Fiks forvaltning -järjestelmässä

Nämä vaiheet ovat välttämättömiä kaikissa eADM-synkronoinneissa Fiks-järjestelmään.

Vaihe 1: Rekisteröi ulkoinen lähde ja luo tunnus

Missä: Fiks forvaltning → Käyttäjähallinta → Käyttäjien tuonti

Jotta eADM voi luoda käyttäjiä, luo SCIM-tunnus Fiks forvaltning -palvelussa.

  1. Kirjaudu sisään osoitteeseen forvaltning.fiks.ks.no Bank-ID:llä.

  2. Siirry kohtaan KäyttäjänhallintaKäyttäjien tuonti.

kuva-20260122-085647.png
  1. Napsauta + Lisää ulkoinen lähde.

  2. Valitse Entra ID / Azure AD, kirjoita mikä tahansa arvo vuokralais-ID:ksi (katso alla oleva huomautus) ja kopioi tunnus ennen ikkunan sulkemista.

kuva-20260122-085834.png

Huomautus: Sinun on valittava käyttöliittymän pudotusvalikosta Entra, mutta eADM — ei Entra — lähettää tiedot SCIM-päätelaitteeseen. Vuokralaisen tunnusarvo ei vaikuta eADM-integraatioon.

  1. Kopioi SCIM-päätelaitteen URL-osoite ja tunnus. Lähetä tunnus Identum-yhteyshenkilöllesi suojatun salasananjakopalvelun kautta.

KS-viite: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/kom-i-gang/index.html

Vaihe 2: Lähetä Identumille tarvittavat tiedot

Missä: Asiakas → Identum (Fiksin ulkopuolella)

Lähetä Identum:

  • Vaiheessa 1 saatu tunnus (ja SCIM-päätelaitteen URL, jos sitä ei ole vielä annettu)

  • Onko Fiksissä tällä hetkellä olemassa olevia käyttäjiä, ja miten ne on luotu:

  • Synkronoitujen käyttäjien ensisijainen kirjautumistapa: Entra ID, ID-porten tai molemmat (oletus: molemmat)

  • Tarvitsetpa sitten ryhmävientiä Fiks Register -palvelun käyttöä varten (katso osa 3) tai pelkästään käyttäjien synkronointia

Tärkeää: Jos käyttäjiä lisätään tällä hetkellä Fiksiin Entra ID:n kautta, kyseinen integraatio on poistettava käytöstä ennen eADM-tuotantoviennin aloittamista.


Osa 2 — Pakollinen: eADM:n konfigurointi ja käyttöönotto

Nämä vaiheet ovat välttämättömiä kaikissa eADM-synkronoinneissa Fiks-järjestelmään. Identum hoitaa eADM-työn; sinä tarkistat ja hyväksyt siirtymän.

Vaihe 3: Identum määrittää ja testaa eADM-viennin

Paikka: eADM (Identum)

Saatuaan tunnuksesi ja kontekstisi vaiheesta 2 Identum:

  1. Lisää KS Fiks -synkronointivaihe eADM-synkronointisyklisiin ja määritä sen asetukset

  2. Määritä käyttäjien vientimallit (ja ryhmämallit, jos käytät osaa 3)

  3. Suorita testivienti ja lähetä tulokset sinulle tarkasteltavaksi

  4. Sovitaan kanssasi käyttöönottopäivästä

eADM tuo henkilötunnuksen (fødselsnummer/D-nummer) henkilöstöhallinnon järjestelmästäsi ja lähettää sen Fiks-palveluun, jotta voit kirjautua ID-porten-palveluun Fiks forvaltning -palvelussa. Sinun ei tarvitse antaa tätä tietoa erikseen.

SCIM-kentän viite: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html

Huomautus: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html on erillinen tuote. KS suosittelee erillistä SCIM-synkronointia KS Kunnskap -palvelua varten, jos kaikki työntekijät tarvitsevat pääsyn sinne. Tässä kuvattu eADM Fiks -synkronointi ei korvaa sitä, ellei sitä ole nimenomaisesti määritetty.

Vaihe 4: Käyttöönotto

Missä: eADM (Identum) + Fiks forvaltning (koordinointi)

  1. Identum käynnistää KS Fiks -synkronointivaiheen sovittuna päivänä.

  2. Käyttäjät (ja ryhmät, jos ne on määritetty) alkavat synkronoida tietoja eADM:stä Fiks forvaltningiin.

  3. Tarkista, että synkronoidut käyttäjät näkyvät odotetulla tavalla Fiks forvaltning -sovelluksessa.

Jos tarvitset vain käyttäjien synkronointia ja aiot myöntää Fiks Registerin käyttöoikeudet manuaalisesti (ilman ryhmiä), alla oleva osa 3 ei koske sinua. Voit silti määrittää yksittäisiä käyttäjiä rooleihin kohdassa ”Tilganger til nettside for søk” Fiks Registerissä — katso https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.


Osa 3 — Valinnainen: Ryhmäpohjainen käyttöoikeus Fiks Registerissä / Fiks folkeregisterissä

Käytä tätä osaa, jos haluat keskitetyn käyttäjänhallinnan avulla määrittää ryhmien kautta, kuka voi käyttää Fiks Registeriä (ja vastaavia Fiks-palveluita), eikä pelkästään ylläpitää käyttäjäluetteloa Fiksissä.

Kun valmis:

  • eADM:llä on ryhmäjäsenyys

  • Fiks-järjestelmän ylläpitäjälläsi on hallintaoikeudet rooleihin ja ryhmien ja roolien välisiin vastaavuuksiin Fiks Register -järjestelmässä

Ohita osa 3, jos tarvitset vain käyttäjien synkronoinnin Fiks-järjestelmään ja aiot hallinnoida Fiks Registerin käyttöoikeuksia manuaalisesti (lisäämällä käyttäjiä roolikohtaisesti).

Vaihe 5: Määritä käyttöoikeusryhmät

Missä: Suunnittelu (Intendum-asiakas tai yhteistyökumppani)

Päätä, mitkä ryhmät eADM:n tulisi viedä. Kunkin ryhmän tulisi edustaa yhtä käyttöoikeuspakettia — samaa Fiks-rekisterin roolia tai rooleja sekä käyttötarkoitusta.

Olen samaa mieltä Identumin kanssa:

  • Ryhmänimet (ihmisille luettavissa; viedään Fiksissä SCIM-muodossa nim ellä displayName )

  • eADM:n jäsenyyssäännöt

  • Mihin Fiks Register -rooliin (rooleihin) kukin ryhmä tulisi liittää (määritetään Fiks Registerissä — vaihe 8)

Voit määrittää ryhmät itse tai pyytää Identumia luomaan ne.

Vaihe 6: Luo vientiryhmiä eADM:ssä

Missä: eADM (asiakas tai Identum)

Jos luot ryhmät itse eADM:ssä:

Kenttä

Ohje

Kuvaus

Ihmisen luettavissa oleva nimi — viedään Fiksissä ryhmän displayName-kentt ään. Sen on vastattava sitä, mitä Fiks-järjestelmän ylläpitäjä odottaa määritellessään ryhmiä rooleille.

Lähde-ID / Nimi

Vakaa tekninen tunniste, esim. Fiks-Tilgang-Folkeregister-Helse_Vaksinering

Vanhempi (Alainen)

On oltava ksfiks — jota eADM:n vientisäännöt käyttävät

Ilmoita Identumille, kun ryhmät ovat valmiina, jotta vientimallit voidaan liittää niihin.

Ryhmäjäsenyys säilyy aina eADM-järjestelmässä. KS ei tue hierarkkisia ryhmiä SCIM-protokollassa ( https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html).

Vaihe 7: Luo rooleja Fiks Register -järjestelmässä

Missä: Fiks forvaltning → Asetukset → Palvelut → Fiks-rekisteri → Roolit

Luo tarvitsemasi Fiks Register -roolit (palvelualue, tietojen minimointi, käyttöalue). Identum ei suorita tätä vaihetta.

Noudata KS:n vaiheittaisia ohjeita:

Vaihe 8: Määritä ryhmät ja ota käyttöön rooleihin perustuva keskitetty käyttäjänhallinta

Missä: Fiks forvaltning → Asetukset → Palvelut → Fiks-rekisteri → rooli → Hakusivuston käyttöoikeudet

Kun eADM on synkronoinut käyttäjät ja ryhmät (osa 2) ja roolit on määritetty (vaihe 7), Fiks-järjestelmänvalvoja ottaa käyttöön Fiks Registerin keskitetyn käyttäjänhallinnan määrittämällä synkronoidut ryhmät kullekin roolille.

Yleisellä tasolla:

  1. Avaa rooli Fiks Register-sovelluksessa.

  2. Siirry sivuston hakutoimintoon.

  3. Kun keskitetty käyttäjänhallinta on käytössä, valitse ryhmät eADM:stä (ei yksittäisiä käyttäjiä).

  4. Varmista, että odotetuilla käyttäjillä on käyttöoikeudet eADM:ssä ryhmäjäsenyyden kautta.

Tässä vaiheessa työntekijöiden pääsy Fiks Register -järjestelmään siirtyy manuaalisesta käyttäjämäärityksestä eADM:n kautta tapahtuvaan ryhmäpohjaiseen pääsyyn. KS kuvailee tätä kohdassa ”https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/”.

Varoitus — Siirtyminen ulkoiseen käyttäjänhallintaan: Kun otat ulkoisen käyttäjänhallinnan käyttöön Fiks Register -sovelluksessa, Fiks avaa valintaikkunan, jonka otsikko on ”Siirtyminen ulkoiseen käyttäjänhallintaan”. Jos organisaatiollasi on jo olemassa rooleja, aktivointi poistaa kaikki nykyiset roolipääsyoikeudet (käyttäjien manuaaliset määritykset kyseisiin rooleihin). Tallenna viite valitsemalla valintaikkunassa ”Lataa yhteenveto olemassa olevista roolien käyttöoikeuksista”, ennen kuin napsautat ”Ota ulkoinen käyttäjänhallinta käyttöön”.

Älä ota toimintoa käyttöön, ennen kuin ryhmät ja jäsenyydet on synkronoitu eADM:stä ja olet sopinut siirtymästä Identum-yhteyshenkilösi kanssa.

KS selittää, mitä tämä muutos tarkoittaa — työntekijöiden käyttöoikeudet siirretään Fiks Registeristä IDM-järjestelmään (eADM) ryhmien kautta: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/, https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.

Ennen kuin siirryt ryhmäpohjaiseen käyttöoikeusmalliin:

  • Älä muuta vielä aktiivisessa käytössä olevia rooleja ilman, että siirtymää on suunniteltu.

  • Sovita aikataulu Identum-yhteyshenkilösi kanssa, jotta ryhmät ja jäsenyydet synkronoidaan ensin.

Tärkeää: Ryhmäjäsenyyksien muutokset tehdään eADM-järjestelmässä, ei Fiks Registerissä. Fiks Register vain linkittää synkronoidut ryhmät rooleihin.

Tausta: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/


Pikaopas – kuka tekee mitäkin

Tehtävä

Missä

Omistaja

SCIM-lähteen rekisteröinti, tunnuksen luominen

Tehokas hallinto

Asiakas (Fiks-järjestelmän ylläpitäjä)

Lähetä tunnus ja konteksti Identumille

Asiakas

Määritä eADM-synkronointi, testaa vienti, ota käyttöön

eADM

Identum

Määritä käyttöoikeusryhmät ja eADM-säännöt

eADM

Asiakas + Identum/kumppani

Luo vientiryhmiä eADM:ssä

eADM

Asiakas vai Identum

Luo Fiks-rekisterin roolit

Fiks-rekisteri (Fiks forvaltningin kautta)

Asiakas (Fiks-järjestelmänvalvoja) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Määritä synkronoidut ryhmät rooleihin (keskitetty käyttäjänhallinta)

Fiks-rekisteri → Pääsy hakusivustolle

Asiakas (Fiks-järjestelmänvalvoja) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Ryhmän jäsenyyden ylläpito

eADM

Asiakas (eADM-säännöt) tai Identum/kumppani

Asiakirjan sisällysluettelo

Osa

Vaaditaanko?

Laajuus

Osa 1 — Fiks forvaltning: SCIM-lähde

Kyllä

Vaiheet 1–2

Osa 2 — eADM:n konfigurointi ja käyttöönotto

Kyllä

Vaiheet 3–4

Osa 3 — Fiks-rekisterin ryhmäoikeudet

Vain jos käytetään ryhmäpohjaista käyttöoikeutta

Vaiheet 5–8

Viimeksi päivitetty: