Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: draw.io diagram "Untitled Diagram-1684232382230.drawio" edited

Adgang og filtrering

...

Include Page
SYS:Scopes
SYS:Scopes

Disse IAM scopes vurderer, om den kaldende aftager (bruger), må få adgang, baseret på de adgangsroller og deraf IAM scopes, eller IAM scopes tilknyttet bruger direkte fra forrige afsnit Brugeradministration på sigt (Plateau 5), automatiseret + scripts (Plateau 1).

Vist i nedenstående figur:

...

  • Anden Aktør er kun implementeret for JobCenter.

  • Anden Aktør kræver, at en af følgende sikkerhedsattributter for JobCenter er dekoreret på servicemetoden:

    • Alle borgere

    • Egne borgere

  • Anden Aktør kald, forespørges med CVR på Anden Aktør som kaldende organisation med angivelse af jobcenteret, som der handles få vejene af.

    • Der vil derefter tjekkes op på, hvorvidt der er en åben henvisning til Anden Aktør fra det pågældende JobCenter, hvor henvisningen ikke er blevet lukket (IsCanceled = 1)

      • Giver adgang

  • Anden Aktør kan af ovenstående bullit, ikke komme med i spejlings projektet, da samme kaldemønster bliver benyttet til at bestemme sagsbehandlerlogin på Jobnet.

  • Anden Aktør henvisning gælder per default 14 dage før henvisning startdato og 30 dage efter slutdato, hvor henvisningen ikke er blevet lukket (IsCanceled = 1)

    • Default dagene kan dog undtagelsesvis ændres per servicemetode. Dette gøres eksempelvis på UnemplomentEnrollment, som først kan kaldes på henvisnings startdato for Anden Aktør.

  • Anden Aktør - gæsteadgang, hvis Anden Aktør har gæsteadgang, behøver Anden Aktør ikke også have en henvisning, dog skal AA have en henvisning for at oprette gæsteadgangen og henvisningen gælder i 24 timer.

...

  • Hvis Egne borgere er markeret som sikkerhedsattribut for A-kasse

    • Tjekkes samtlige forekomster af PersonCivilRegistrationIdentifier i request, skal tilhøre den kaldende A-kasse,

    • Dette gøres via tabellen UnemploymentFundMembership.

  • Hvis Tidligere egne borgere er markeret som sikkerhedsattribut for A-kasse

    • Tjekkes samtlige forekomster af PersonCivilRegistrationIdentifier i request, skal have været medlem af den kaldende A-kasse inden for de seneste 120 dage som default.

    • Default dagene for seneste medlemskab, kan dog undtagelsesvis ændres per servicemetode.

    • Dette gøres via tabellerne UnemploymentFundMembership og UnemploymentFundMembershipHistory.

  • Hvis Gæsteadgang for A-kasse

    • Kræves sikkerhedsattributten Egne borgere på servicemetoden.

  • Gæsteadgang for A-kasse i kombination med, A-kasse Alle borgere skal ikke sættes, da A-kasse i dette tilfælde i forvejen, har lov til at kalde alle borgere.

...