Adgang til JobannonceServicen
Løsning med flere kunder / enkelt kunde og CVR-ejerskab
I den nye webservice arbejder STAR med forskellig brug af webservicen, som afhænger af, hvordan man bruger certifikater. Generelt er der fire måder, hvorpå en virksomhed kan benytte servicen, som styres via STAR's systemforvalter.
Den første løsning er, at man har et certifikat specifikt til denne ene aftager. Her kalder virksomheden altså servicen direkte med eget certifikat, og den dertilhørende bruger i STARs systemopsætning har kun sit eget certifikat og CVR tilknyttet.
Den anden løsning er, at man som system har et certifikat, som deles mellem flere virksomheder, der har adgang til systemet. Dette kan eksempelvis være et HR-System, som har flere kunder.
I denne løsning, er systemets certifikat tilknyttet STARs systemopsætning, mens brugerne af systemets (virksomhederne) CVR-numre tilknyttes.
Fra STARs side anbefales af sikkerhedsmæssige årsager denne løsning til systemer med flere brugere.
Den tredje løsning er fortrinsvist rettet mod udenlandske virksomheder, der potentielt ikke har eget CVR-nummer eller certifikat, men kan dog også benyttes af systemer, som ikke ønsker at benytte eget certifikat, som har én eller flere virksomheder tilknyttet.
Her skal virksomhederne, der benytter systemet, selv supplere med et certifikat, og registreringen hos STARs systemforvalter bliver derfor helt ligesom første løsning, med undtagelse af, at virksomhederne går igennem systemet, som benytter denne løsning, som så kalder med dette certifikat.
Her kalder man altså gennem systemet, men bruger sit eget certifikat, og ikke systemets certifikat til at udføre kaldet til servicen.
Den fjerde løsning er rettet mod virksomheder, som i modsætning til anden løsning, ikke ønsker at indberette brugerne af systemets (virksomheder) CVR-nummer gennem STAR systemforvalter ved tilgang og afgang af brugere af systemet.
I STARs systemopsætning for systemets certifikat, vil det således udelukkende være systemets CVR-nummer, der bliver tilføjet, som er det eneste CVR-nummer STAR kan validere tilknytningsforholdet for. Her er man derfor som aftagersystem nødt til at bruge systemets CVR-nummer som kaldende organisation. I denne løsning skal aftagersystem også medsende yderligere data om den egentlige virksomhed (CVR-nr.), der udfører handlingen i systemet.
Det er vigtigt at pointere, at det er aftagersystemets ansvar at sikre sig, at der for brugerne (virksomhederne) i aftagersystemet er en tilpas rettighedsstyrring. Af denne grund anbefaler STAR af sikkerhedsmæssige grunde, at løsning nummer 2, som skitseret ovenfor, benyttes.