690.3 DFDG - gæsteadgang til fraflyttet borger

690.3 DFDG – gæsteadgang til fraflyttet borger
Beskrivelse af epic af it-understøttelse af Styrelsen for Arbejdsmarked og Rekrutterings forretning
(Skabelon af dato 17/12-2015)

STAR Projektleder (PL)Forretningsanalytiker (FA)STAR ReleaseEpic statusEksterne snitflader


2017-31.0KSS, A-kasse

Indholdsfortegnelse
1 Ændringslog
2 Afgrænsning af epic
3 Oversigt over berørte web services
4 Beskrivelse af epic
4.1 Acc.kr. 690.3.3, 690.3.4 - Som STAR ønsker jeg begrundelse og registrering
4.2 Acc.kr. 690.3.8 Som DFDG aftager vil jeg kunne tilgå CPR skiftere med gæsteadgangsfunktionalitet
4.2.1 PersonStatusCommentService (Version 7)
4.2.1 PersonStatusCommentService (Version 6)
4.1 Acc.kr. 690.3.6 – Kommentarfelt som sættes ifm. gæsteadgangsanmodning kan genkendes
4.2 Acc.kr. - 690.3.1 - Sagsbehandler i fraflytningsjobcenter skal kunne se registreringer på borgere
4.2.1 MyPlanService (Version 2 + Version 3)
4.2.2 ActivityService (Version 3)
4.2.3 PlanService (Version 3)
4.3 Acc.kr. 690.3.2 - Formidlingsrelevante oplysninger
4.3.1 CVService - alle JC har adgang til borgere allerede
4.4 Acc.kr. 690.3.5 – DFDG etablerer gæsteadgang på PersonStatusService (version 19)
4.5 Acc.kr. 690.3.9 - Som KSS ønsker jeg i PersonStatusService adgang til alle borgere når der er tale om system-kald (fra batchjobs og lignende systemkald)
4.5.1 På sigt ønsker STAR den fri adgang fjernet (ej del af tilsagn til 2017-3)
5 Særlige krav til test
6 Kendte udeståender fra udviklingsfasen
7 User stories


Ændringslog

Dato

Version

Forfatter

Berørte afsnit

06-01-2016


BDA

Dokument oprettet i version 0.1

22-01-2016


BDA

"Berørte services" tilføjet

2016-02-07

0.3

Alex

Hævet til 0.3. Spørgsmål skrevet ind i afsnit 4.

09-02-2016


BDA

Tilføjet afsnit 690.3.1

23-02-2016

03.1

Alex

Alt vedrørende a-kasser taget ud af epic.
Denne epic er dermed ikke relevant for a-kasser.
A-kassernes behov vil komme med i senere release.

Opdateret i afsnit 4, så der er tale om versioner af aktiviteter.

05-04-2016

0.3

BDA

Tilføjet acceptkriterie 690.3.2

11.04.2016

0.3

kpp

Tilføjet lidt tekst acc.krit. 690.3.2.

10/10 2016

0.3.2

Alex

Tilføjet bemærkninger, der skal tages højde for i løsningen og i US

08-12-2016


Bille Dam

Opdateret acceptkriterier og tilsagnskriterier jf. Ny løsningsmodel

12.12.2016

0.3.3

Kpp

Opdateret accept- og tilsagnskriterier med tilmelding.

30.01.2017

0.3.4

Kpp

Ændret accept- og tilsagnskriterier således, at denne epic alene ophandler læse-adgang til oplysninger.
Registreringsadgang skal dermed håndteres i særskilt epic (690.11 i en senere release)

20.02.2017


Bille Dam

Ændret navn på epic – så det modsvarer det nye indhold

24.04.2017

0.5

Jesper Brunholm

Gennemrevideret efter workshop med PO. Løftet til 0.5 udviklingsklar.

24.04.2017

0.5

kpp

Redaktionelt .

24.04.2017

0.5

KPP

Alle ændringer accepteret inden Epic sendes til tilsagn.

24.04.2017

0.5

Jesper Brunholm

Opdateret version på berørte services

27.04.2017

0.5

Jesper Brunholm

Afklaring i hus: 4.3.1: Jobcentre, kommuner og STAR har adgang til alle borgeres CV aht. Formidling

27.04.2017

0.5

Kpp

Opdateret efter ws-møde 27.04.2017:

  • Afsnit 2 og 4.1.1.6: Hvis sagsbehandler spørger fra forskellige moduler/systemer og derfra ikke identificeres på samme måde, vil sagsbehandleren for hvert kald med forskellig identifikation af bruger skulle angive begrundelse for behovet for gæsteadgangen.
  • Afs nit 2: STAR etablerer også gæsteadgangs-styring i PersonStatusService (tilføjet som acc.kr. 5)
  • I tekstfelt med begrundelse for gæsteadgang på sætter STAR standard-tekst (tilføjet som acc.kr. 6)
    Skal tjekkes og uddbybes af FA.

28.04.2017

0.5

Jesper Brunholm

Uddybet acceptkriterie 690.3.6 om mulighed for at identificere at kommentar indikerer at der er anmodet om gæsteadgang.

28.04.2017

0.5

Jesper Brunholm

Der begrænses ikke til at borger tidligere har været i jobcenter-sagsbehandlers jobcenter.
Manglende gæsteadgang afvises altid med fejl 4922

28.04.2017

0.5

Kpp

Redaktionelt

01.05.2017

0.5

Jesper Brunholm

PSS bliver version 19. Metoder påført for gæsteadgangsservices i afsnit 3. Anden aktør adgang ikke relevant, beskrevet i afsnit 4.

02.05.2017

0.5

Jesper Brunholm

For at få gæsteadgang skal sagsbehandler kalde som Jobcenter (der gives ikke adgang som kommune).
PSS.GetVariablePersonStatusCV lukkes for adgang for andre end authority STAR

03.05.2017

0.5

Jesper Brunholm

Fejlkode om manglende adgang bortfalder fra CreateGuestAccess metoden. Der sendes WSRM til såvel gæsteadgangstager som eget JC

03.05.2017

0.5

Jesper Brunholm

Acceptkriterie tilføjet: 690.3.7: PersonStatusCommentService (Version 5) lukkes! (vi mener at kunne se at den ikke bruges af nogen).

03.05.2017

0.5

Jesper Brunholm

MyPlanService (version 3) får også gæsteadgangen.
A-kasse sat på som snitflade i dokumentationsarkivet. Alle versioner af PSS får PersonComments om gæsteadgang.

04.05.2017

0.5

Jesper Brunholm

Redaktionelt

05.05.2017

0.5

Jesper Brunholm

Tilføjet acceptkriterie 690.3.8 og afsnit 4.2 om a-kasser, Anden Aktør og kommuners adgang til gæsteadgang med formålet at kunne tilgå CPR skiftere i PersonStatusService.
Qva validering på anden aktør kan man igen få fejlkode om ingen adgang på CreatePersonGuestAccess metoden.

10.05.2017

0.5

Jesper Brunholm

Filtrering på PersonComment i PSS tages bort.
Indskrevet regler om AA adgang til gæsteadgang i 4.2.1

16.05.20170

0.5

kpp

Redaktionelt.

06.06.2017

0.5

Jesper Brunholm

Acceptkriterie tilføjet: 690.3.9 til PO review samt ændring i afsnit 3.

06.06.2017

0.5

Kpp

Tilføjet nyt acceptkriterie 690.3.9 - Som KSS ønsker jeg i PersonStatusService adgang til alle borgere, når der er tale om system-kald (fra batchjobs og lignende systemkald)

07.06.2017

0.5

Jesper Brunholm

Rettet fejlkode om manglende adgang for plan- og aktivitetsservices.

13.06.2017

1.0

Jesper Brunholm

Adgang til alle borgere for KSS systemer er nu på plads.
Løftet til 1.0 klar til wiki

13.06.2017

1.0

Jesper Brunholm

Indlagt løst FB sag: GetVariablePersonStatusCV tilgængeligt for jobcenter aht. JobKon

10.08.2017

1.0

Jesper Brunholm

Tydeliggjort at det er ulovligt at opdatere eller slette adgangsrelaterede kommentarer. Dette gælder alle versioner af PersonStatusCommentService

11.08.2017

1.0

Jesper Brunholm

Fjernet gæsteadgang på GetCompanyActivitySummaries og GetActivitiesByJobCenter hvor den ikke giver mening.

23.08.2017

1.0

Kpp

Redaktionelt.

23.08.2017

1.0

Kim Jørgensen

Ændret afsnit 4.4 mht fejlkode for PersonStatusService ved manglende gæsteadgang så det er ligesom for de andre services i denne epic

Afgrænsning af epic

Afgrænsning



Som jobkonsulent i jobcenter vil jeg kunne se "Min plan" og andre registreringer i DFDG for borgere, der er flyttet fra jobcenter, for den periode de har tilhørt mit jobcenter for at kunne følge op med revision og lignende.

Som jobkonsulent i jobcenter vil jeg kunne "slå" en borger op uanset hvor borgeren bor, for at kunne se formidlingsrelevante oplysninger.



Acceptkriterier



Nr.

Beskrivelse

Relevant for Beskriver hvilke af STARs leverandører som skal løse dette acceptkriterie


690.3.1

Som SB i et fraflytningsjobcenter vil jeg gerne kunne se de data, der er registreret i DFDG på en borger i den periode hvor borgeren tilhørte mit jobcenter – ikke mindst Min Plan og tilhørende aktiviteter, da disse ikke længere er gemt lokalt i (alle) KSS, men i DFDG

DFDG


690.3.2

Som sagsbehandler i et jobcenter ønsker jeg i forbindelse med formidling, at kunne "slå" en borger op uanset hvor borgeren bor, for at kunne se formidlingsrelevante oplysninger.

DFDG


690.3.3

Som STAR ønsker jeg at en sagsbehandler der ønsker at tilgå data på en borger der ikke tilhører jobcenteret – skal angive en begrundelse for at der ønskes adgang til de data der er registreret på en borger

DFDG


690.3.4

Som STAR ønsker jeg, at den adgang, der gives til borgere i andre jobcentrer ("gæsteadgang"), kun gælder resten af dagen

DFDG


690.3.5

Som STAR ønsker jeg, at gæste-adgangsstyringen også etableres på PersonStatusService

DFDG


690.3.6

Kommentarfelt som sættes ifm. gæsteadgangsanmodning kan genkendes ved at de indledes med ny standardtekst som DFDG påsætter (fx "Gæsteadgang begrundet med: " )

DFDG


690.3.7

PersonStatusCommentService (Version 5) lukkes

DFDG


690.3.8

Som DFDG aftager vil jeg kunne tilgå CPR-skiftere med gæsteadgangsfunktionalitet

DFDG


690.3.9

Som KSS ønsker jeg i PersonStatusService adgang til alle borgere, når der er tale om system-kald (fra batchjobs og lignende systemkald)

DFDG



Kriterier for tilsagn til serviceaftager i forhold til STARs snitflader

Berørte acceptkriterier








Bemærkninger


690.3.1

690.3.2

690.3.3

690.3.4

690.3.5

690.3.6

690.3.7

690.3.8


Som SB i et fraflytningsjobcenter vil jeg gerne kunne se de data, der er registeret i DFDG, mens en borger har været i mit JC, herunder ikke mindst Min Plan og tilhørende aktiveringstilbud

x








Kun KSS

Som SB kan jeg se formidlingsrelevante oplysninger (fra DFDG) på tværs af kommuner


x







Kun KSS

Som SB skal og kan jeg begrunde, når jeg tilgår oplysninger (læser) [eller redigerer oplysninger] på borgere, der ikke er tilknyttet mit jobcenter



X






Kun KSS

Som SB har jeg adgang til "begrundede" borgere resten af dagen (eller evt. kun indtil jeg er logget af mit fagsystem).




X





Kun KSS

De registrerede begrundelser for gæsteadgang vises i KSS i tilknytning til person-overblik for borgeren.




X





Kun KSS

Hvis der ved kald fra forskellige moduler/delsystemer anvendes forskellige identifikationer af den kaldende sagsbehandler i kaldet, vil sagsbehandleren skulle angive begrundelse på ny




X





Kun KSS

KSS kan håndtere DFDGs etablering af gæste-adgangsstyring på PSS





X




Kun KSS

KSS anvender WSRM med begrundelse






X



Kun KSS

A-K og KSS bruger PersonStatusCommentService Version 6 eller 7, da version 5 lukkes (vi mener at kunne se at den ikke bruges af nogen).







X


KSS og A-kasser

Brug PersonStatusCommentService. CreatePersonGuestAccess til at få adgang til bla. CPR skiftere








X

A-kasser og Kommuner

Oversigt over berørte web services

Snitflade

Serviceaftager der er berørt








Bemærkninger



DFDG

Jobnet

Plannersystemer

KSS

A-kasse

Ydelsessystem

JobKon

Andet




PersonStatusCommentService (Version 76)

  • CreatePersonGuestAccessUpdatePersonStatusComment
  • DeletePersonStatusComment




X

X






Ny metodeNy fejl på Update- og Delete metoder om at man ikke må slette adgangsrelaterede kommentarer


PersonStatusCommentService (Version 7)

  • CreatePersonGuestAccess
  • UpdatePersonStatusComment
  • DeletePersonStatusComment




X

X





Ny createmetode. Ny fejl på Update- og Delete metoder om at man ikke må slette adgangsrelaterede kommentarer


PersonStatusCommentService (Version 5)




X

X





Servicen lukkes (version 6 bevares men får ikke den nye metode)


MyPlanService (Version 2 + Version 3)

  • GetCitizenDraftMyPlan
  • GetLegalMyPlan
  • GetMyPlanPdf
  • GetMyPlan
  • GetMyPlanVersions




X






Gæsteadgangsstyring.
Ingen snitfladeændringer


ActivityService (Version 3)

  • GetActivity
  • GetActivitiesByJobCenter
  • GetActivities
  • GetCompanyActivitySummaries




X






Gæsteadgangsstyring. Ingen snitfladeændringer


PlanService (Version 3)

  • GetActivePlan
  • GetDraftPlan
  • GetPlan
  • GetPlanVersions




X






Gæsteadgangsstyring. Ingen snitfladeændringer


PersonStatusService (version 16-19)

  • Kollektionen PersonComment




X






Eksisterende kollektion med begrundelsesfeltet vises i PSS


PersonStatusService (version 19)

  • GetVariablePersonStatus

X



X






Gæsteadgangsstyring. Alle aftagere har kun adgang til egne borgere. Undtagelse herfra: KSS-systemadgang jf. 4.5


PersonStatusService (version 19)

  • GetVariablePersonStatusCV

X

X








Det sikres at kun STAR og jobcentre kan kalde Jobnet-metoden på PersonStatusService


WsrmMessageService (version 10)

  • GetPersonStatusComment










Eksisterende WSRM-besked



DFDG etablerer gæsteadgang på de anførte services: MyPlanService , ActivityService, PlanService og PersonStatusService.
DFDG justerer ikke i denne omgang adgangsstyringen på øvrige services.

Beskrivelse af epic

Denne epic hører under ISB: 690 Gæsteadgang til fraflyttede borgere og helt fremmede borgere.
Sagsbehandlere har behov for at kunne se data der er registreret i DFDG på en borger også selv om borgeren er fraflyttet. F.eks. af journal-, refusions- og revisionsmæssige årsager.
Sagsbehandlere har desuden behov for at kunne se registreringer i DFDG på en borger i forbindelse med formidling, også når borgeren bor i en anden kommune. Dette er reelt en udvidelse til at se på andre end fraflyttede borgere, jf. beskrivelsen i det umiddelbart forudgående afsnit.
Hvilke gæsteadgange der foreligger på en borger kan slås op i PersonStatusService-kollektionen PersonComment. Denne har haft filtrering så fx Jobcentre og Kommuner kun kunne se egne kommentarer, filtrering tages bort så alle kan se alle kommentarer.
For at man kan tilgå data på en borger, som har skiftet CPR-nummer, gives der adgang til a-kasse, Anden aktør og kommuner.

Acc.kr. 690.3.3, 690.3.4 - Som STAR ønsker jeg begrundelse og registrering

690.3.3Som STAR ønsker jeg, at en sagsbehandler, der ønsker at tilgå data på en borger, der ikke tilhører jobcenteret, skal angive en begrundelse for, at der ønskes adgang til de data, der er registreret på en borger
690.3.4Som STAR ønsker jeg, at den adgang, der gives til borgere ("gæsteadgang"), kun gælder resten af dagen

Acc.kr. 690.3.8 Som DFDG aftager vil jeg kunne tilgå CPR skiftere med gæsteadgangsfunktionalitet

For at kunne tilgå en CPR-skiftet borger på et tidligere CPR nummer end det der er registreret hørende til eget jobcenter/kommune/a-kasse gives der mulighed for at man kan tilgå borger med gæsteadgang.
Der skal registreres kommentar om at adgangen til borger ønskes med baggrund i at man har tilknytning til og dermed ret til at se borgeren på et andet CPR nummer.

PersonStatusCommentService (Version 7)

CreatePersonGuestAccess

En sagsbehandler kan kalde servicen med et request, som er identisk med CreatePersonComment metodens, men som har den ekstra effekt, at der i DFDG skabes en gæsteadgang til borgeren for den kaldende sagsbehandler.
Adgangen gælder resten af dagen, og for samtlige services som man kan få gæsteadgang til.
Der sendes WSRM, GetPersonStatusComment, til såvel borgers eget jobcenter som til den myndighed der beder om adgang. Hvis man beder om gæsteadgang til samme borger flere gange samme dag så registreres disse hver for sig og der sendes WSRM på hver af dem. Hvis man beder om gæsteadgang til egen borger så blokerer DFDG ikke for dette med en validering, men der sendes ingen WSRM og registreres ingen adgang og kommentar.

Adgangsbegrænsning

Metoden må kaldes af jobcentre, a-kasser, kommuner og af Anden Aktør.
For Anden aktør sikres at der foreligger henvisning, eller har været henvist til borger indenfor de sidste 30 dage. Der valideres på om der foreligger henvisning til et af borgerens personnumre i PersonCivilRegistrationIdentifierHistoryCollection indenfor de sidste 30 dage.
Hvis der ikke foreligger henvisning gives soapfejl 4922 (se nedenfor).

Input

Element

Type

Detaljer

Forekomst

Beskrivelse

    PersonCivilRegistrationIdentifier

PersonCivilRegistrationIdentifierType Base: string

Pattern: ((((0[1-9]

1[0-9]

2[0-9]

3[0-1])(01

03

05

07

08

10

12))

((0[1-9]

1[0-9]

2[0-9]

30)(04

06

09

11))

((0[1-9]

1[0-9]

2[0-9])(02)))[0-9]{6})

0000000000

1

Borgers personnummer

    CommentText

CommentType Base: string

Length: 1 - 900

1

Begrundelse for behovet for adgang til borger


DFDG påsætter (fx "Gæsteadgang begrundet med: " foran den tekst (CommentText) sagsbehandleren angiver af hensyn til sagsbehandlernes afkodning af kommentarer og begrundelser.
STARs tekst indgår i længde-begræsningen på 1000, der er i output i den eksiteree WSRM-besked.

Response

Element

Type

Detaljer

Forekomst

Beskrivelse

CreateResponse

CreateResponseType


1


    ServiceReceipt

ServiceReceiptType


1


        EventDate

dateTime


1


        MessageIdentifier

guid Base: string

Pattern: [0-9a-fA-F]{8}[0-9a-fA-F]{4}[0-9a-fA-F]{4}[0-9a-fA-F]{4}[0-9a-fA-F]{12}

1


Error Codes

Fejlkode

Fejltekst

Beskrivelse

4405

The person with specified cpr is dead

The person with specified cpr is dead

4933

The comment text cannot contain html tags

The comment text cannot contain html tags

4922

User is not allowed to access the specified person

User is not allowed to access the specified person


 UpdatePersonStatusComment og DeletePersonStatusComment

Det er ikke muligt at opdatere eller slette personkommentarer som vedrører adgang til borgeren. Fejl: 4589 - The submitted Identifier is unknown to the system

Sagsbehandleradgang som gemmes

Sagsbehandler genkendes ved kald til services der ønskes gæsteadgang til, ud fra RequestUserMetadata, se detaljer nedenfor.
Hvis der ved kald fra forskellige moduler/delsystemer anvendes forskellige identifikationer af den kaldende sagsbehandler i kaldet, vil sagsbehandleren skulle angive begrundelse påny.
Når sagsbehandler får gæsteadgang er det følgende credentials fra RequestUserMetadata der identificeres ud fra: RequestUserStructure. UserIdentifier, OrganisationTypeIdentifier og OrganisationCode

Request Header uddrag

Feltnavn

Type

Detaljer

Forekomst

Beskrivelse

ActiveOrganisationHeader

ActiveOrganisationHeaderType


1

ActiveOrganisationHeader benyttes til angive hvilken myndighed kalderen udgiver (impersonate) sig for at være overfor DFDG.

    OrganisationTypeIdentifier

OrganisationTypeIdentifierType
Base: Integer


1

Identificerer den type af organisations som brugeren hører til. Dette er en kodeliste, dog som integer af historiske årsager.

    OrganisationCode

String


1

Koden som identificerer organisationen. Det kan være Jobcenternummer, et CVR nummer, en a-kassekode eller en kommunekode.

RequestUserMetadataHeader

RequestUserMetadataType


1

RequestUserMetadataHeader benyttes til at angive den kaldende myndighed overfor DFDG samt brugeren.

    RequestUserStructure

RequestUserStructureType


1

 Struktur der indeholder beskrivelse af brugeren

        UserFullName

UserFullNameType
Base: String

Length: 1-140

1

Brugers fulde navn, ved systemkald angives systemets og jobbets navn her.

        RequestUserTypeIdentifier

RequestUserTypeIdentifierType
Base: Integer


1

Kodeliste med brugertyperne:

  1. Citizen - Borger, f.eks. i selvbetjeningsløsninger
  2. CaseWorker - Sagsbehandler
  3. System - En systemproces, som f.eks. et batchjob, eller noget andet automatiseret der ikke kan henledes til en brugerhandling.

        UserIdentifier

UserIdentifierType
Base: String

Length: 1-255

1

Unik identifikation af brugeren, f.eks. en GUID, et medarbejder ID, system ID, bruger ID, certifikat ID, cpr-nummer, email (hvis den er unik) o.l.
Afhængigt af RequestUserTypeIdentifier udfyldes feltet med:

  1. Borgers CPR nummer eller et andet unikt ID der identificerer borgeren
  2. Sagsbehandler ID, der kan spores tilbage i til brugeren, kan være en e-mail, et medarbejder id, eller lign
  3. System ID, unik identifikation af den proces eller batchjob der foretog handlingen.

        UserEmail

EmailAddressIdentifierType
String (E-mail)

Length: 2-256
Pattern: ([>()\\[\\]\\,;:@\s]{0,191}@[>()\\[\\]\\,;:@\s]{1,64})

0-1

Brugerens e-mail adresse

    RequestOrganisationStructure

RequestOrganisationStructureType


1

Information om den organisation som kaldet foretages på vegne af.

        OrganisationTypeIdentifier

OrganisationTypeIdentifierType
Base: Integer


1

Kodeliste. Identificerer den type af organisations som brugeren hører til. Dette er en kodeliste, dog som integer af historiske årsager.

        OrganisationCode

String


1

Koden som identificerer organisationen. Det kan være et Jobcenternummer, CVR nummer, en a-kassekode eller en kommunekode.

    RegistrationDateTime

DateTime


1

Registreringstidspunkt i kaldende system


PersonStatusCommentService (Version 6)

UpdatePersonStatusComment og DeletePersonStatusComment

Det er ikke muligt at opdatere eller slette personkommentarer som vedrører adgang til borgeren. Fejl: 4589 - The submitted Identifier is unknown to the system

Acc.kr. 690.3.6 – Kommentarfelt som sættes ifm. gæsteadgangsanmodning kan genkendes

Det er vigtigt tydeligt at kunne se, at der er givet gæsteadgang i såvel PersonStatusService-opslag som i WSRM'er som udsendes om at der er tilføjet en ny PersonStatusComment (WSRM'en GetPersonStatusComment)
Når der registreres kommentar med den nye metode CreatePersonGuestAccess påsætter DFDG derfor følgende:
"Anmodning om gæsteadgang er begrundet med:


"
(incl. linjeskift efter 1. og 2. linje).
PersonComments om gæsteadgang vil fremtræde i alle versioner af PersonStatusService

Acc.kr. - 690.3.1 - Sagsbehandler i fraflytningsjobcenter skal kunne se registreringer på borgere

690.3.1Som SB i et fraflytningsjobcenter vil jeg gerne kunne se de data der er registreret i DFDG på en borger i den periode, hvor borgeren tilhørte mit jobcenter – ikke mindst Min Plan og tilhørende aktiviteter, da disse ikke længere er gemt lokalt i alle KSS, men i DFDG.
[OBS: Som følge af acc.kr. 690.3.2 er de oplysninger som et JC med gæsteadgang kan se ikke kun de oplysninger som det pågældende JC selv har registreret]

MyPlanService (Version 2 + Version 3)

Der etableres gæsteadgang: Hvis servicen kaldes af andet JC end eget slås der internt i DFDG op i gæsteadgangstabellen på om der foreligger et dagsadgangsid.
Manglende adgang afvises med samme fejlkode som hidtil, 6005 - The person with specified cpr does not belong to the jobcenter specified in ActiveOrganisationHeader.
Ingen snitfladeændringer i servicen ift. a-kasser og jobcentre.

ActivityService (Version 3)

Der etableres gæsteadgang: Hvis servicen kaldes af andet JC end eget slås der internt i DFDG op i gæsteadgangstabellen på om der foreligger et dagsadgangsid. Manglende adgang afvises med samme fejlkode som hidtil, 6005 - The person with specified cpr does not belong to the jobcenter specified in ActiveOrganisationHeader.
Ingen snitfladeændringer i servicen ift. a-kasser og jobcentre.

PlanService (Version 3)

Der etableres gæsteadgang: Hvis servicen kaldes af andet JC end eget slås der internt i DFDG op i gæsteadgangstabellen på om der foreligger et dagsadgangsid. Manglende adgang afvises med samme fejlkode som hidtil, 6005 - The person with specified cpr does not belong to the jobcenter specified in ActiveOrganisationHeader.
Ingen snitfladeændringer i servicen ift. a-kasser og jobcentre.

Acc.kr. 690.3.2 - Formidlingsrelevante oplysninger

CVService - alle JC har adgang til borgere allerede

Jobcentre og STAR har adgang til alle borgeres CV aht. Formidling.
CVService på wiki
Ingen snitfladeændringer i servicen ift. a-kasser og jobcentre.

Acc.kr. 690.3.5 – DFDG etablerer gæsteadgang på PersonStatusService (version 19)

Der etableres gæsteadgang: Hvis servicen kaldes af andet JC end eget slås der internt i DFDG op i gæsteadgangstabellen på om der foreligger et dagsadgangsid. Manglende adgang afvises med samme fejlkode som hidtil, 6005 - The person with specified cpr does not belong to the jobcenter specified in ActiveOrganisationHeader.
Hvis servicen kaldes af andet JC end eget slås der internt i DFDG op i gæsteadgangstabellen på om der foreligger et dagsadgangsid.
Adgang uden gyldig borgetilknytning afvises med eksisterende fejlkode 4922 - User is not allowed to access the specified person.
GetVariablePersonStatusCV lukkes for adgang for andre end authority STAR og jobcenter da den kun skal bruges af Jobnet og Jobkon. Genåbning for Jobcenter authority sket i
Ingen snitfladeændringer i servicen ift. a-kasser og jobcentre.

Acc.kr. 690.3.9 -Som KSS ønsker jeg i PersonStatusService adgang til alle borgere når der er tale om system-kald (fra batchjobs og lignende systemkald)

KSS systemer har ikke mulighed for at indløse gæsteadgang, hvorfor der med FB 101223 er oprettet hvor der ved jobcenter (organisationType 8) system-kald (RequestUserTypeIdentifier = 3 - system) til PersonStatusService (v. 19) gives fri adgang til vilkårlig borger.

På sigt ønsker STAR den fri adgang fjernet (ej del af tilsagn til 2017-3)

STAR ønsker på sigt, at denne fri adgang til borgere ved systemkald fjernes, når aftager-systemerne har haft mulighed for at analysere, hvor det giver anledning til ændringer samt foretaget nødvendige system-tilpasninger i egene systemer.
KSS tilsagn til 2017-3 omfatter ikke tilsagn til dette STAR-ønske, da det vil blive håndteret i særskilt epic til en noget senere release.

Særlige krav til test

Testscenarie

Berørte systemområder

Identificeret af







Kendte udeståender fra udviklingsfasen

Link til søgeresultat fra FogBugz på epic-nummer: https://fogbugz.amstest.dk/default.asp?pre=preMultiSearch&pg=pgList&pgBack=pgSearch&search=2&searchFor=690.3
https://fogbugz.amstest.dk/default.asp?101223 690.3: Justering af PSS adgang for KSS: der er åbnet så man som KSS systembruger kan tilgå vilkårlig borger
101279 - Ikke muligt at søge borgere. Ved søgning på CV, vises: Der er sket en fejl

User stories

User stories er kun til interne brug for STAR's leverandører.