KS Fiks

Med Fiks-plattformen kan den kommunala sektorn kommunicera över administrativa nivåer och nationella specialistsektorer, vilket bidrar med viktiga byggstenar till det nationella ekosystemet för digitalt samarbete. Fiks-plattformen är en central, gemensam tjänsteplattform för norska kommuner och fylkeskommuner. Den består av gemensamma komponenter och digitala tjänster och ger leverantörer ett ramverk att följa som standard för den kommunala sektorn. Detta stödjer deras förmåga att skala upp och återanvända lösningar mellan kommuner.

KS Fiks banar väg för integrerad användarhantering, en funktion som Identum eADM har utnyttjat. När nya användare läggs till, eller befintliga användare ändras eller raderas i eADM, uppdateras KS Fiks automatiskt. Integrationen möjliggör också användning av grupper för åtkomsthantering. Det är möjligt att ge en eller flera grupper åtkomst till en tjänst och därefter lägga till eller ta bort individer från denna grupp i eADM – antingen automatiskt baserat på regler eller manuellt, till exempel av chefer.

En annan viktig fördel är att när en person slutar eller inte längre har ett yrkesmässigt behov av åtkomst, återkallar eADM automatiskt användarens åtkomsträttigheter. Detta säkerställer att behörigheterna alltid är uppdaterade och att säkerheten upprätthålls.

Läs mer om KS Fiks-plattformen här: https://ksdigital.no/tjenestene/fiks-plattformen/


eADM KS Fiks integrationsinställningar

Identum eADM tillför användare och grupper till Fiks centraliserade användarhantering via SCIM 2.0. eADM fungerar som IDM-källa – samma roll som Entra ID skulle ha i KS:s standardkonfiguration. Du behöver inte konfigurera SCIM-tillförsel i Entra för Fiks när du använder eADM.

Terminologi

Begrepp

Vad det är

Fiks förvaltning

Förvaltningsportalen på forvaltning.fiks.ks.no. Används för att registrera SCIM-källan (Brukeradministrasjon) och för att öppna Fiks-tjänster såsom Fiks Register under Konfigurasjon → Tjenester.

Centraliserad / extern användarhantering

SCIM-baserad synkronisering av användare och grupper från ditt IDM (eADM) till Fiks förvaltning. KS-dokumentation: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html.

Fiks-registret

Folkregitertjänsten på Fiks-plattformen (Konfiguration → Tjänster → Fiks Register i Fiks förvaltning). Roller, dataminimering och medarbetarnas åtkomst via Tillgång till webbplatsen för sökning. KS-dokument: https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/, https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/.

Vad eADM gör jämfört med vad du gör i Fiks

eADM (Identum)

Din Fiks-administratör

Synkronisera användare (med personnummer/D-nummer från HR)

Fiks förvaltning: registrera SCIM-källa (del 1)

Synkronisera grupper och medlemskap (om detta har konfigurerats)

Fiks Register: skapa roller och tilldela synkroniserade grupper till roller — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Du loggar in på Fiks förvaltning för båda, men SCIM-konfigurationen och rollkonfigurationen i Fiks Register är olika uppgifter som utförs i olika menyer.

Identum skapar inte roller i Fiks Register och tilldelar inte heller grupper till roller.


Del 1 — Krävs: SCIM-källa i Fiks förvaltning

Dessa steg är nödvändiga för alla eADM-synkroniseringar med Fiks.

Steg 1: Registrera extern källa och skapa en token

Var: Fiks förvaltning → Användaradministration → Import av användare

För att eADM ska kunna skapa användarkonton måste du generera en SCIM-token i Fiks förvaltning.

  1. Logga in på forvaltning.fiks.ks.no med Bank-ID.

  2. Gå till AnvändaradministrationImport av användare.

bild-20260122-085647.png
  1. Klicka på + Lägg till extern källa.

  2. Välj Entra ID / Azure AD, ange valfritt värde som tenant-ID (se anmärkning nedan) och kopiera token innan du stänger fönstret.

bild-20260122-085834.png

Obs! Du måste välja Entra i rullgardinsmenyn i användargränssnittet, men det är eADM – inte Entra – som skickar data till SCIM-ändpunkten. Värdet för tenant-ID påverkar inte eADM-integrationen.

  1. Kopiera URL:en och token för SCIM-ändpunkten. Skicka token till din Identum-kontakt via en säker tjänst för delning av lösenord.

KS-referens: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/kom-i-gang/index.html

Steg 2: Skicka nödvändig information till Identum

Var: Kund → Identum (utanför Fiks)

Skicka Identum:

  • Token (samt URL till SCIM-ändpunkt om den inte redan anges) från steg 1

  • Om ni redan har användare i Fiks idag, och hur de skapades:

  • Önskad inloggningsmetod för synkroniserade användare: Entra ID, ID-porten eller båda (standard: båda)

  • Oavsett om du behöver gruppexport för åtkomst till Fiks Register (se del 3) eller enbart användarsynkronisering

Viktigt: Om du för närvarande tilldelar användare till Fiks från Entra ID måste den integrationen inaktiveras innan exporten till eADM-produktionsmiljön påbörjas.


Del 2 — Obligatoriskt: Konfiguration av eADM och driftsättning

Dessa steg är nödvändiga för alla eADM-synkroniseringar till Fiks. Identum sköter eADM-arbetet; ni granskar och godkänner övergången.

Steg 3: Identum konfigurerar och testar eADM-exporten

Var: eADM (Identum)

När Identum har mottagit din token och ditt sammanhang från steg 2 kommer Identum att:

  1. Lägg till och konfigurera synkroniseringssteget KS Fiks i din eADM-synkroniseringscykel

  2. Konfigurera mallar för användarexport (och gruppmallar om du använder del 3)

  3. Gör en testexport och skicka resultaten till dig för granskning

  4. Komma överens om ett driftsättningsdatum med dig

eADM importerar personnummer/D-nummer från din HR-källa och skickar det till Fiks, vilket krävs för inloggning via ID-porten i Fiks förvaltning. Du behöver inte ange detta separat.

SCIM-fältreferens: https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html

Obs! https://developers.fiks.ks.no/felles/ekstern-brukerstyring/index.html är en separat produkt. KS rekommenderar en separat SCIM-synkronisering för KS Kunnskap om alla anställda behöver åtkomst dit. Den eADM Fiks-synkronisering som beskrivs här ersätter inte den, såvida den inte uttryckligen har konfigurerats för detta.

Steg 4: Driftsättning

Var: eADM (Identum) + Fiks förvaltning (samordning)

  1. Identum aktiverar synkroniseringssteget KS Fiks på det överenskomna datumet.

  2. Användare (och grupper, om sådana har konfigurerats) börjar synkroniseras från eADM till Fiks förvaltning.

  3. Kontrollera att de synkroniserade användarna visas som förväntat i Fiks förvaltning.

Om du endast behöver användarsynkronisering och kommer att tilldela åtkomst till Fiks Register manuellt (utan grupper), gäller inte del 3 nedan. Du kan fortfarande tilldela enskilda användare roller under ”Åtkomst till webbplatsen för sökning i Fiks Register” – se https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.


Del 3 — Valfritt: Gruppbaserad åtkomst i Fiks Register / Fiks folkeregister

Använd den här delen om du vill använda centraliserad användarhantering för att styra vem som får använda Fiks Register (och liknande Fiks-tjänster) via grupper, och inte bara för att underhålla en användarkatalog i Fiks.

När det är klart:

  • eADM har gruppmedlemskap

  • Din Fiks-administratör hanterar roller och kopplingar mellan grupper och roller i Fiks Register

Hoppa över del 3 om du endast behöver synkronisera användare till Fiks och kommer att hantera åtkomsten till Fiks Register manuellt (genom att lägga till enskilda användare per roll).

Steg 5: Definiera åtkomstgrupper

Var: Planering (kund med Identum eller partner)

Bestäm vilka grupper som eADM ska exportera. Varje grupp ska motsvara ett åtkomstpaket – samma roll(er) och syfte i Fiks-registret.

Håller med Identum:

  • Gruppnamn (läsbara för människor; exporteras som SCIM displayName i Fiks)

  • Medlemsregler i eADM

  • Vilka roller i Fiks Register ska varje grupp kopplas till (konfigureras i Fiks Register – steg 8)

Du kan skapa grupper själv eller be Identum att skapa dem åt dig.

Steg 6: Skapa exportgrupper i eADM

Var: eADM (kund eller Identum)

Om du själv skapar grupperna i eADM:

Fält

Riktlinje

Beskrivning

Läsbart namn — exporteras som group displayName i Fiks. Måste stämma överens med vad din Fiks-administratör förväntar sig när grupper tilldelas roller.

Käll-ID / Namn

Ett fast tekniskt ID, t.ex. Fiks-Tilgang-Folkeregister-Helse_Vaksinering

Överordnad (Underordnad)

Måste vara ksfiks — används av eADM:s exportregler

Meddela Identum när grupperna är klara så att exportmallarna kan kopplas samman.

Gruppmedlemskapet sparas alltid i eADM. KS stöder inte hierarkiska grupper i SCIM — https://developers.fiks.ks.no/felles/ekstern-brukerstyring/brukere-og-grupper/index.html.

Steg 7: Skapa roller i Fiks Register

Var: Fiks förvaltning → Konfiguration → Tjänster → Fiks Register → Roller

Skapa de Fiks Register-roller du behöver (tjänsteområde, dataminimering, användningsområde). Identum utför inte detta steg.

Följ KS steg-för-steg-instruktioner:

Steg 8: Tilldela grupper och aktivera centraliserad användarhantering för roller

Var: Fiks förvaltning → Konfiguration → Tjänster → Fiks Register → roll → Åtkomst till söksidan

När eADM har synkroniserat användare och grupper (del 2) och roller har skapats (steg 7) aktiverar din Fiks-administratör den centraliserade användarhanteringen för Fiks Register genom att tilldela synkroniserade grupper till varje roll.

I stora drag:

  1. Öppna rollen i Fiks Register.

  2. Gå till ”Åtkomst till webbplatsen” för att söka.

  3. När den centraliserade användarhanteringen är aktiverad ska du välja grupper från eADM (inte enskilda användare).

  4. Kontrollera att de avsedda användarna har åtkomst via gruppmedlemskap i eADM.

Det är här som medarbetarnas åtkomst till Fiks Register övergår från manuell användartilldelning till gruppbaserad åtkomst via eADM. KS beskriver detta under https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.

Varning – Övergång till extern användarhantering: När du aktiverar extern användarhantering i Fiks Register visar Fiks en dialogruta med titeln ”Övergång till extern användarhantering”. Om det redan finns roller för din organisation kommer aktiveringen att ta bort all befintlig rollåtkomst (manuella användartilldelningar till dessa roller). Använd ”Ladda ner översikt över befintliga rollbehörigheter ” i dialogrutan för att spara en referens innan du klickar på ”Aktivera extern användarhantering”.

Aktivera inte förrän grupper och medlemskap har synkroniserats från eADM och du har planerat övergången tillsammans med din kontaktperson hos Identum.

KS förklarar vad denna förändring innebär – medarbetarnas åtkomst flyttas från Fiks Register till ert IDM (eADM) via grupper: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/, https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/.

Innan du byter roll till gruppbaserad åtkomst:

  • Ändra inte roller som fortfarande är i aktiv användning utan att planera övergången.

  • Samordna tidpunkten med din Identum-kontakt så att grupper och medlemskap synkroniseras först.

Viktigt: Ändringar av gruppmedlemskap görs i eADM, inte i Fiks Register. Fiks Register kopplar endast samman synkroniserade grupper med roller.

Bakgrund: https://ksdigital.no/tjenestene/fiks-register/fiks-folkeregister/


Översikt – vem gör vad

Uppgift

Var

Ägare

Registrera SCIM-källa, generera token

Fiks förvaltning

Kund (Fiks-administratör)

Skicka token och kontext till Identum

Kund

Konfigurera eADM-synkronisering, testa exporten, driftsättning

eADM

Identum

Definiera åtkomstgrupper och eADM-regler

eADM

Kund + Identum/partner

Skapa exportgrupper i eADM

eADM

Kund eller Identum

Skapa Fiks-registerroller

Fiks-registret (via Fiks förvaltning)

Kund (Fiks-administratör) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Tilldela synkroniserade grupper till roller (centraliserad användarhantering)

Fiks-registret → Åtkomst till webbplatsen för sökning

Kund (Fiks-administratör) — https://ksdigital.no/tjenestene/fiks-register/rolle-i-fiks-forvaltning-for-fiks-register/

Behålla gruppmedlemskapet

eADM

Kund (eADM-regler) eller Identum/partner

Dokumentöversikt

Del

Nödvändigt?

Omfattning

Del 1 — Fiks förvaltning: SCIM-källa

Ja

Steg 1–2

Del 2 – Konfiguration och driftsättning av eADM

Ja

Steg 3–4

Del 3 — Åtkomst till Fiks-registergruppen

Endast vid användning av gruppbaserad åtkomst

Steg 5–8

Senast uppdaterad: