KS Fiks

Med Fiks-plattformen kan kommunene kommunisere på tvers av forvaltningsnivåer og nasjonale fagområder, og dermed bidra med viktige byggesteiner til det nasjonale økosystemet for digitalt samarbeid. Fiks-plattformen er en sentral, felles tjenesteplattform for norske kommuner og fylkeskommuner. Den består av felles komponenter og digitale tjenester, og gir leverandører et rammeverk de kan følge som standard for kommunene. Dette støtter deres evne til å skalere og gjenbruke løsninger på tvers av kommuner.

KS Fiks baner vei for integrert brukeradministrasjon, en funksjon som Identum eADM har tatt i bruk. Når nye brukere legges til, eller eksisterende brukere endres eller slettes i eADM, oppdaterer integrasjonen automatisk KS Fiks. Integrasjonen muliggjør også bruk av grupper for tilgangsadministrasjon. Det er mulig å gi en eller flere grupper tilgang til en tjeneste, og deretter legge til eller fjerne enkeltpersoner fra denne gruppen i eADM – enten automatisk basert på regler eller manuelt, for eksempel av ledere.

En annen viktig fordel er at når en person slutter eller ikke lenger har et arbeidsrelatert behov for tilgang, vil eADM automatisk oppheve brukerens tilgangsrettigheter. Dette sikrer at tilgangsRettighetne alltid er oppdaterte og at sikkerheten ivaretas.

Les mer om KS Fiks-plattformen her: https://ksdigital.no/tjenestene/fiks-plattformen/


eADM KS Fiks integrasjonsoppsett

Identum eADM tilveiebringer brukere og grupper til Fiks’ sentraliserte brukeradministrasjon via SCIM 2.0. eADM fungerer som IDM-kilde – den samme rollen som Entra ID ville ha i KS’ standardoppsett. Du trenger ikke å konfigurere SCIM-tilveiebringelse i Entra for Fiks når du bruker eADM.

Terminologi

Begrep

Hva det er

Effektiv forvaltning

Administrasjonsportalen på forvaltning.fiks.ks.no. Brukes til å registrere SCIM-kilden (Brukeradministrasjon) og til å åpne Fiks-tjenester som Fiks Register under Konfigurasjon → Tjenester.

Sentralisert / ekstern brukeradministrasjon

SCIM-basert synkronisering av brukere og grupper fra IDM (eADM) til Fiks forvaltning. KS-dokumenter: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html.

Fiks-registeret

Folkeregistertjenesten på Fiks-plattformen (Konfigurasjon → Tjenester → Fiks Register i Fiks forvaltning). Roller, dataminimering og ansattes tilgang via «Tilganger til nettside for søk». KS-dokumenter: https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/, https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/.

Hva eADM gjør, sammenlignet med hva du gjør i Fiks

eADM (Identum)

Din Fiks-administrator

Synkroniser brukere (med fødselsnummer/D-nummer fra HR)

Effektiv administrasjon: Registrer SCIM-kilde (Del 1)

Synkroniser grupper og medlemskap (hvis dette er konfigurert)

Fiks Register: opprett roller og tilordne synkroniserte grupper til rollene — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Du logger deg inn på Fiks forvaltning for begge deler, men SCIM-konfigurasjonen og rollekonfigurasjonen i Fiks Register er forskjellige oppgaver i forskjellige menyer.

Identum oppretter ikke roller i Fiks Register og tilordner heller ikke grupper til roller.


Del 1 — Påkrevd: SCIM-kilde i Fiks forvaltning

Disse trinnene er nødvendige for enhver eADM-synkronisering med Fiks.

Trinn 1: Registrer ekstern kilde og generer token

Hvor: Fiks forvaltning → Brukeradministrasjon → Import av brukere

For at eADM skal kunne opprette brukere, må du generere et SCIM-token i Fiks forvaltning.

  1. Logg inn på forvaltning.fiks.ks.no med Bank-ID.

  2. Gå til BrukeradministrasjonImport av brukere.

085647.png
  1. Klikk på + Legg til ekstern kilde.

  2. Velg «Entra ID / Azure AD», skriv inn en vilkårlig verdi som leietaker-ID (se merknad nedenfor), og kopier tokenet før du lukker vinduet.

085834.png

Merk: Du må velge «Entra» i rullegardinmenyen i brukergrensesnittet, men det er eADM – ikke Entra – som sender data til SCIM-endepunktet. Verdien for leietaker-ID påvirker ikke eADM-integrasjonen.

  1. Kopier URL-adressen og tokenet til SCIM-endepunktet. Send tokenet til din Identum-kontakt via en sikker tjeneste for deling av passord.

KS-referanse: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/kom-i-gang/index.html

Trinn 2: Send den nødvendige informasjonen til Identum

Hvor: Kunde → Identum (utenfor Fiks)

Send Identum:

  • Token (og SCIM-endepunkt-URL hvis denne ikke allerede er oppgitt) fra trinn 1

  • Om du allerede har brukere i Fiks i dag, og hvordan de ble opprettet:

  • Foretrukket påloggingsmetode for synkroniserte brukere: Entra ID, ID-porten eller begge deler (standard: begge deler)

  • Uansett om du trenger gruppeeksport for tilgang til Fiks Register (se del 3), eller kun brukersynkronisering

Viktig: Hvis du for øyeblikket oppretter brukere i Fiks fra Entra ID, må denne integrasjonen deaktiveres før eksporten til eADM-produksjonsmiljøet starter.


Del 2 — Påkrevd: Konfigurasjon av eADM og igangsetting

Disse trinnene er nødvendige for enhver eADM-synkronisering med Fiks. Identum utfører eADM-arbeidet; du gjennomgår og godkjenner overgangen.

Trinn 3: Identum konfigurerer og tester eADM-eksporten

Hvor: eADM (Identum)

Etter å ha mottatt tokenet og konteksten din fra trinn 2, vil Identum:

  1. Legg til og konfigurer synkroniseringstrinnet «KS Fiks » i eADM-synkroniseringssyklusen din

  2. Konfigurer maler for brukereksport (og gruppemaler hvis du bruker del 3)

  3. Gjennomfør en testeksport og del resultatene med deg slik at du kan se gjennom dem

  4. Avtale en lanseringsdato med deg

eADM henter inn fødselsnummer/D-nummer fra din HR-kilde og sender det til Fiks, slik det kreves for pålogging via ID-porten i Fiks forvaltning. Du trenger ikke å oppgi dette separat.

SCIM-feltreferanse: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html

Merk: «https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html» er et eget produkt. KS anbefaler en egen SCIM-synkronisering for KS Kunnskap dersom alle ansatte trenger tilgang der. eADM Fiks-synkroniseringen som beskrives her erstatter ikke denne, med mindre det er eksplisitt konfigurert.

Trinn 4: I drift

Hvor: eADM (Identum) + Fiks forvaltning (koordinat)

  1. Identum aktiverer KS Fiks-synkroniseringstrinnet på den avtalte datoen.

  2. Brukere (og grupper, hvis dette er konfigurert) begynner å synkronisere fra eADM til Fiks forvaltning.

  3. Kontroller at synkroniserte brukere vises som forventet i Fiks forvaltning.

Hvis du kun trenger brukersynkronisering og skal tildele tilgang til Fiks Register manuelt (uten grupper), gjelder ikke del 3 nedenfor. Du kan likevel tildele enkeltbrukere roller under «Tilganger til nettside for søk» i Fiks Register — se https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.


Del 3 — Valgfritt: Gruppebasert tilgang i Fiks Register / Fiks folkeregister

Bruk denne delen hvis du ønsker sentralisert brukeradministrasjon for å styre hvem som kan bruke Fiks Register (og lignende Fiks-tjenester) via grupper, og ikke bare for å vedlikeholde en brukerkatalog i Fiks.

Når dette er fullført:

  • eADM har gruppemedlemskap

  • Fiks-administratoren din har ansvaret for roller og tilordning av grupper til roller i Fiks Register

Hopp over del 3 hvis du bare trenger å synkronisere brukere til Fiks og skal administrere tilgangen til Fiks Register manuelt (ved å legge til enkeltbrukere etter rolle).

Trinn 5: Definer tilgangsgrupper

Hvor: Planlegging (kunde med Identum eller samarbeidspartner)

Bestem hvilke grupper eADM skal eksportere. Hver gruppe skal representere én tilgangspakke – med samme rolle(r) og formål i Fiks-registeret.

Jeg er enig med Identum:

  • Gruppenavn (lesbare for mennesker; eksporteres som SCIM displayName i Fiks)

  • Medlemskapsregler i eADM

  • Hvilke roller i Fiks Register hver gruppe skal tilordnes (konfigurert i Fiks Register – trinn 8)

Du kan opprette grupper selv eller be Identum om å opprette dem.

Trinn 6: Opprett eksportgrupper i eADM

Hvor: eADM (kunde eller Identum)

Hvis du oppretter gruppene i eADM selv:

Felt

Retningslinje

Beskrivelse

Navn som er lett å lese for mennesker — eksporteres som «displayName» for gruppen i Fiks. Må stemme overens med det Fiks-administratoren forventer når han eller hun tilordner grupper til roller.

Kilde-ID / Navn

Fast teknisk ID, f.eks. Fiks-Tilgang-Folkeregister-Helse_Vaksinering

Overordnet (Underordnet)

Må være ksfiks — brukes av eADM-eksportregler

Gi Identum beskjed når gruppene er klare, slik at eksportmalene kan kobles til.

Gruppemedlemskap opprettholdes alltid i eADM. KS støtter ikke hierarkiske grupper i SCIM — https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html.

Trinn 7: Opprett roller i Fiks Register

Hvor: Fiks forvaltning → Konfigurasjon → Tjenester → Fiks Register → Roller

Opprett de Fiks Register-rollene du trenger (tjenesteområde, dataminimering, bruksområde). Identum utfører ikke dette trinnet.

Følg KS’ trinnvise veiledning:

Trinn 8: Opprett grupper og aktiver sentralisert brukeradministrasjon basert på roller

Hvor: Fiks forvaltning → Konfigurasjon → Tjenester → Fiks Register → rolle → Tilgang til søkesiden

Etter at eADM har synkronisert brukere og grupper (del 2), og rollene er opprettet (trinn 7), aktiverer Fiks-administratoren sentralisert brukeradministrasjon for Fiks Register ved å tilordne synkroniserte grupper til hver rolle.

I store trekk:

  1. Åpne rollen i Fiks Register.

  2. Gå til «Tilgang til nettstedet» for å søke.

  3. Når sentralisert brukeradministrasjon er aktivert, velger du grupper fra eADM (ikke enkeltbrukere).

  4. Kontroller at de forventede brukerne har tilgang gjennom gruppemedlemskap i eADM.

Det er her at ansattes tilgang til Fiks Register går fra manuell brukertildeling til gruppebasert tilgang via eADM. KS beskriver dette under https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.

Advarsel — Overgang til ekstern brukerstyring: Når du aktiverer ekstern brukerstyring i Fiks Register, viser Fiks en dialogboks med tittelen «Overgang til ekstern brukerstyring». Hvis det allerede finnes roller for organisasjonen din, vil aktivering fjerne all eksisterende rolletilgang (manuelle brukertildelinger til disse rollene). Bruk «Last ned oversikt over eksisterende rolletilganger » i dialogboksen for å lagre en referanse før du klikker på «Aktiver ekstern brukerstyring».

Ikke aktiver før grupper og medlemskap er synkronisert fra eADM, og du har avtalt overgangen med din Identum-kontakt.

KS forklarer hva denne endringen innebærer – ansattes tilgang flyttes fra Fiks Register til IDM (eADM) via grupper: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/, https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.

Før du endrer en rolle til gruppebasert tilgang:

  • Du må ikke endre roller som fortsatt er i aktiv bruk uten å planlegge overgangen.

  • Avtal tidspunktet med din Identum-kontakt, slik at grupper og medlemskap blir synkronisert først.

Viktig: Endringer i gruppemedlemskap foretas i eADM, ikke i Fiks Register. Fiks Register kobler kun synkroniserte grupper til roller.

Bakgrunn: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/


Kort oversikt – hvem gjør hva

Oppgave

Hvor

Eier

Registrer SCIM-kilde, generer token

Effektiv forvaltning

Kunde (Fiks-administrator)

Send token og kontekst til Identum

Kunde

Konfigurer eADM-synkronisering, test eksport, sett i drift

eADM

Identum

Definer tilgangsgrupper og eADM-regler

eADM

Kunde + Identum/partner

Opprett eksportgrupper i eADM

eADM

Kunde eller Identum

Opprett Fiks-registerroller

Fiks-registeret (via Fiks forvaltning)

Kunde (Fiks-administrator) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Tilordne synkroniserte grupper til roller (sentralisert brukeradministrasjon)

Fiks Register → Tilgang til søkesiden

Kunde (Fiks-administrator) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Opprettholde gruppemedlemskap

eADM

Kunde (eADM-regler) eller Identum/partner

Dokumentoversikt

Del

Er det obligatorisk?

Omfang

Del 1 — Fiks forvaltning: SCIM-kilde

Ja

Trinn 1–2

Del 2 — Konfigurasjon og igangsetting av eADM

Ja

Trinn 3–4

Del 3 — Fiks tilgang til registergrupper

Kun ved bruk av gruppebasert tilgang

Trinn 5–8

Sist oppdatert: