19.11.2015 Views

Instruktion för att kunna använda Säkerhetstjänsternas ... - Inera

Instruktion för att kunna använda Säkerhetstjänsternas ... - Inera

Instruktion för att kunna använda Säkerhetstjänsternas ... - Inera

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda<br />

Säkerhetstjänsternas<br />

administrationsgränssnitt


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

Innehållsförteckning<br />

1. Inledning ......................................................................................................................................... 3<br />

2. SITHS kort ...................................................................................................................................... 4<br />

3. Förutsättningar för åtkomst till Säkerhetstjänsten .................................................................... 4<br />

3.1. Information om brandväggsöppningar ..................................................................................... 4<br />

3.2. Länk till Säkerhetstjänstens gränssnitt .................................................................................... 4<br />

4. Handledning för <strong>att</strong> skapa egenskaper i HSA för administratörer ........................................... 4<br />

4.1. Skapa individuella behörighetsegenskaper för IT tjänster (hsaSystemRole).......................... 5<br />

4.2. Lägga upp Medarbetaruppdrag (hsaCommission) i befintliga VG/VE-strukturer .................... 5<br />

4.3. <strong>Instruktion</strong> för <strong>att</strong> skapa medarbetaruppdrag med hjälp av HSA Admin ................................. 6<br />

4.4. Tilldela en person individuella administratörsegenskaper i HSA Admin. .............................. 10<br />

4.5. <strong>Instruktion</strong> för <strong>att</strong> skapa medarbetaruppdrag med hjälp av LDAP ........................................ 12<br />

4.6. Tilldela en person en administratörsegenskap i LDAP .......................................................... 12<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 2/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> utnyttja funktioner i<br />

Säkerhetstjänsterna<br />

Denna instruktion beskriver vilka tekniska förutsättningar som gäller för <strong>att</strong> komma åt<br />

Säkerhetstjänsterna och hur man i HSA sätter upp behörigheten som behövs för <strong>att</strong> <strong>kunna</strong><br />

utnyttja funktioner i Säkerhetstjänsterna. <strong>Instruktion</strong>en visar hur olika administratörer får<br />

tillgång till de användargränssnitt som Säkerhetstjänsterna tillhandahåller.<br />

Denna instruktion täcker följande roller:<br />

Loggadminstratör<br />

Spärradministratör<br />

I dokumentet refereras dessa roller som ”Administratören” när informationen gäller alla<br />

roller.<br />

Revisionshistorik<br />

Version Förf<strong>att</strong>are<br />

Kommentar<br />

1.0 Tomas Fransson Slutversion<br />

1.1 Tomas Fransson Uppdaterat länkar till 2.1-versionen av SÄK i kap<br />

3<br />

1.2 Tomas Fransson Referens till Portöppnningsdokumentet för <strong>att</strong><br />

bättre förklara förutsättningarna för 2.1<br />

1.3 Tomas Fransson Döpt om dokumentet, ny huvudrubrik<br />

1.4 Tomas Fransson Korrigerat URL till Sjunet<br />

1.5 Tomas Fransson Uppdaterat referens till<br />

Portförändringsdokumentet<br />

1.6 Tomas Fransson Uppdaterat referens till Webadmin-GUI efter<br />

produktionssättning av 2.6.1<br />

1. Inledning<br />

Administratören behöver tillgång till Säkerhetstjänsternas användargränssnitt.<br />

För <strong>att</strong> administratören ska <strong>kunna</strong> arbeta behöver organisationen vara ansluten till Säkerhetstjänsterna.<br />

Som administratör behöver man ha<br />

giltigt SITHS-kort och tillhörande inloggningskoder<br />

åtkomst till Säkerhetstjänsternas administratörsverktyg<br />

registrerade behörighetsegenskaper i HSA<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 3/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

Denna instruktion ger information om hur organisationen skapar förutsättningar för <strong>att</strong> <strong>kunna</strong> agera<br />

som administratör i Säkerhetstjänsterna.<br />

2. SITHS kort<br />

Saknar administratören giltigt SITHS-kort alternativt <strong>att</strong> man inte har sina koder kontaktar man den<br />

egna enheten för utgivningen av SITHS-kort.<br />

Mer om SITHS-kort finns <strong>att</strong> läsa på <strong>Inera</strong>s webbplats: www.inera.se<br />

3. Förutsättningar för åtkomst till Säkerhetstjänsterna<br />

3.1. Brandväggsöppningar<br />

I dokumentet ”Portförändringar Säkerhetstjänster 2.6.1 och framåt” beskrivs brandväggsöppningarna<br />

som gäller för <strong>att</strong> få åtkomst till Säkerhetstjänsterna.<br />

Alla dokument för Säkerhetstjänster finns på www.inera.se, där Säkerhetstjänster beskrivs.<br />

3.2. Länk till Säkerhetstjänsternas gränssnitt<br />

Länkarna nedan ger tillgång till Säkerhetstjänsternas administrationsverktyg. OBS kräver SITHS-kort<br />

och tillhörande programvara.<br />

Sjunet<br />

https://sakerhetstjanst.sjunet.org/spadmin<br />

Internet<br />

https://sakerhetstjanst.inera.se/spadmin<br />

4. Handledning för <strong>att</strong> skapa egenskaper i HSA för administratörer<br />

Varje person som ska vara administratör måste finnas upplagd i HSA katalogen och ha ett<br />

medarbetaruppdrag för administration. Dessutom ska den lokala HSA katalogen ha strukturen för<br />

vårdgivare och vårdenhet enligt Patientdatalagen (PDL).<br />

Uppdatering av informationen i HSA kan ske dels med stöd av HSA:s administratörsgränssnitt<br />

levererat av <strong>Inera</strong>, dels genom <strong>att</strong> uppgifter läggs in via LDAP direkt i HSA katalogen. Den senare<br />

formen används i det fall lokal HSA administratör inte har tillgång till lämpligt gränssnitt.<br />

De organisationer som synkar sin information till HSA-kataloghotell, dvs Landsting och andra större<br />

organisationer, måste ofta lägga in dessa uppgifter i sina lokala system (eftersom olika<br />

synkningsprogramvaror kan ta bort information som läggs in direkt i HSA om det saknas i de interna<br />

systemen). De använder då olika lokala gränssnitt för <strong>att</strong> definiera dessa uppgifter. I det fallet kan<br />

denna handledning behöva anpassas till hur det lokala gränssnittet ser ut innan det distribueras ut till<br />

de lokala administratörerna (av det lokala gränssnittet).<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 4/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

Nedan finns både det svenska namnet som används i HSA:s administratörsgränssnitt och det tekniska<br />

namnet som används i gränssnittet LDAP, inom parenteser() beskrivna nedan.<br />

4.1. Skapa individuella behörighetsegenskaper för IT tjänster (hsaSystemRole)<br />

<br />

<br />

<br />

<br />

<br />

<br />

Den individuella behörighetsegenskapen för IT-tjänster (hsaSystemRole) används för <strong>att</strong> ge<br />

administratören rättighet <strong>att</strong> administrera via säkerhetstjänsternas verktyg.<br />

Den lokala HSA-förvaltningen anger i fältet ”Individuell behörighetsegenskaper för IT<br />

tjänster” (hsaSystemRole) administratörsrollen för utpekade personer.<br />

Innan behörighetsegenskapen registreras i HSA ska vårdgivaren f<strong>att</strong>a beslut hur<br />

administrationen ska hanteras, på central eller lokal nivå.<br />

Vårdgivaren ska också f<strong>att</strong>a beslut om vilka individer som på central nivå som ska få rättighet<br />

<strong>att</strong> hantera administrationen. På lokal nivå är det respektive verksamhetschef som beslutar om<br />

rättigheter.<br />

I det fall administratören utför uppgiften över flera vårdenheter ska en delegering ske från<br />

respektive verksamhetschef alternativt <strong>att</strong> delegering finns på vårdgivarnivå.<br />

Besluten ovan kommuniceras till den lokala HSA-förvaltningen.<br />

4.2. Lägga upp Medarbetaruppdrag (hsaCommission) i befintliga VG/VE-strukturer<br />

Den lokala HSA-förvaltningen anger, för utpekade personer, i fältet ”Individuell<br />

behörighetsegenskaper för IT tjänster” (hsaSystemRole) administratörsrollen. Den individuella<br />

rättigheten skiljer sig åt beroende på vilken roll man ska ha. I den detaljerade beskrivningen finns det<br />

exakta värden för varje roll.<br />

Härefter skapar man medarbetaruppdrag i HSA. Till medarbetaruppdraget kopplar man sedan<br />

administratören. Nedan beskrivs hur det sker dels via HSA Admin, dels via LDAP.<br />

Medarbetaruppdrag kan/ska endast placeras under en vårdenhet. De medarbetaruppdrag som ska<br />

läggas upp ska innehålla;<br />

Namn (cn)<br />

o OBS! Måste innehålla både benämning OCH vårdenhet<br />

HSA-id (hsaIdentity)<br />

o Unik identitet (Skapas automatiskt av HSA Admin)<br />

Ändamål (hsaCommissionPurpose)<br />

o Ska sättas till ”Administration”.<br />

Medlemmar (hsaCommissionMember)<br />

o HSA-id för loggadministratören samt ev. start- och slutdatum för uppdraget<br />

separerade med semikolon. Ett <strong>att</strong>ributvärde per person. Start- och slutdatum ska i<br />

förekommande fall anges i GMT enligt formatet ÅÅÅÅMMDDTTMMSSZ, t.ex.<br />

20101123225959Z<br />

Medarbetaruppdragen ska även innehålla;<br />

Beskrivning (description)<br />

o Som tydliggör syftet med uppdraget<br />

Nedan beskrivs hur man via HSA Admin respektive via LDAP skapar medarbetaruppdrag.<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 5/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

4.3. <strong>Instruktion</strong> för <strong>att</strong> skapa medarbetaruppdrag med hjälp av HSA Admin<br />

Observera <strong>att</strong> medarbetaruppdrag för tillfället endast kan skapas direkt under en Vårdenhet.<br />

<br />

<br />

Öppna upp HSA Admin och högerklicka på den vårdenhet under vilken medarbetaruppdraget<br />

ska skapas<br />

välj sedan ”Skapa” och ”Medarbetaruppdrag” enligt bild nedan.<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 6/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

När uppdraget ska skapas från ett av vårdgivaren i förväg upplagd mall, välj en sådan, annars ange<br />

Uppdragsnamn (inkl. vårdenhetens namn) och välj Ändamål ”Administration” och sedan ”Skapa”.<br />

Medarbetaruppdraget skapas och öppnas för redigering. Observera <strong>att</strong> uppdragets namn, inkl.<br />

vårdenhetens benämning, maximalt får vara 64 tecken långt, inkl. mellanslag.<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 7/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

Gå till ”Medarbetaruppdrags”-fliken.<br />

Kontrollera <strong>att</strong> ”Administration” är ifyllt i fältet för Ändamål under ”Medarbetaruppdrags” fliken.<br />

Fyll på med lämplig beskrivning av uppdraget.<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 8/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

Gå till fliken ”Rättigheter medarbetaruppdrags”.<br />

Observera <strong>att</strong> inga rättigheter ska lägga upp under fliken ”Rättigheter medarbetaruppdrag”.<br />

Kontrollera <strong>att</strong> det inte finns några rättigheter upplagda.<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 9/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

Gå till fliken för ”Tilldela medarbetaruppdrag”.<br />

Klicka på ”Lägg till” och sök fram de personer som ska kopplas till uppdraget.<br />

Spara med ”Spara-Stäng”.<br />

4.4. Tilldela en person individuella administratörsegenskaper i HSA Admin<br />

Ett värde läggas in i fältet för ”Individuell behörighetsegenskap för IT-tjänster”. Följande värden ska<br />

användas:<br />

Roll<br />

Loggadministratör<br />

Spärradministratör<br />

Värde<br />

BIF;Loggadministratör<br />

BIF;Spärradministratör<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 10/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

1. Öppna personobjektet för redigering och välj fliken ”Anställning/Uppdrag”.<br />

2. Lägg in värdet i fältet för ”Individuell behörighetsegenskap för IT-tjänster”. I exemplet nedan<br />

används värdet som gäller för loggadministratör.<br />

3. Spara-Stäng.<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 11/12


<strong>Instruktion</strong> för <strong>att</strong> <strong>kunna</strong> använda Säkerhetstjänsternas<br />

administrationsgränssnitt Version 1.5<br />

Tomas Fransson 2013-12-17<br />

4.5. <strong>Instruktion</strong> för <strong>att</strong> skapa medarbetaruppdrag med hjälp av LDAP<br />

Skapa ett objekt direkt under en Vårdenhet:<br />

Förklaring till Medarbetaruppdragets <strong>att</strong>ribut:<br />

objectClass ska ha värdena ”top” och ”hsaCommission”<br />

Namn (cn)<br />

o OBS! Måste innehålla både benämning OCH vårdenhet<br />

HSA-id (hsaIdentity)<br />

o Unik identitet (Kontrollera <strong>att</strong> det HSA-id du anger är unikt, detta kontrolleras inte<br />

automatiskt i LDAP-verktyget)<br />

Ändamål (hsaCommissionPurpose)<br />

o Ska sättas till ”Administration”<br />

Medlemmar (hsaCommissionMember)<br />

o HSA-id för administratören samt ev. start- och slutdatum för uppdraget separerade<br />

med semikolon. Ett <strong>att</strong>ributvärde per person. Start- och slutdatum ska i förekommande<br />

fall anges i GMT enligt formatet ÅÅÅÅMMDDTTMMSSZ, t.ex. 20101123235959Z<br />

Medarbetaruppdragen kan även innehålla<br />

Beskrivning (description)<br />

4.6. Tilldela en person en administratörsegenskap i LDAP<br />

Ge <strong>att</strong>ributet hsaSystemRole ett värde för de personobjekt som representerar de personer som ska bli<br />

administratörer. Följande värden ska användas<br />

Roll<br />

Loggadministratör<br />

Spärradministratör<br />

Värde<br />

BIF;Loggadministratör<br />

BIF;Spärradministratör<br />

<strong>Inera</strong> AB Box 177 03<br />

Östgötagatan 12<br />

118 93 Stockholm<br />

Tel 08 452 71 60<br />

info@inera.se<br />

www.inera.se<br />

Organisationsnummer<br />

556559-4230<br />

Sid 12/12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!