Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Tvinge bruk av arbeidsgivers utstyr for tenester som krev fødselsnummer #451

Open
joergenb opened this issue Jan 23, 2025 · 0 comments
Open
Labels
product/ansattporten Innlogging på vegne av virksomheter

Comments

@joergenb
Copy link

joergenb commented Jan 23, 2025

Behov meldt inn frå ein kommune:

Dei ynskjer at for utvalde nivå høgt-tenester (særleg sensitive tenester som feks barnevern) so er det ikkje tilstrekkeleg at deira tilsette kan logge inn med nivå-høgt autentisering frå vilkårleg utstyr. Dei ynskjer å tvinge den tilsette til å gjennomføre pålogginga frå arbeidsgjevar sitt godkjente utstyr.

Dette er ei kompleks problemstilling og potensielt omfattande og vanskeleg å løyse. Ei mogeleg løysing kan vere å kombinere Ansattporten og Entra ID:

  • tenestetilbydaren må nytta Ansattporten med Altinn Autorisasjon til tilgangstyring
  • arbeidsgivaren (kommune) må onboard seg for å kunne bruka Entra ID i Ansattporten
  • arbeidsgivaren må legge tenesta (client_id) inn på ei liste over "tenester som må bruke arbeidsgivers utstyr"
  • Etter nivå-høgt autentisering og organisasjonsvalg, kan Ansattporten då tvinge ei tilleggspålogging med Entra ID.

Føreset #438

@joergenb joergenb converted this from a draft issue Jan 23, 2025
@joergenb joergenb added the product/ansattporten Innlogging på vegne av virksomheter label Jan 23, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
product/ansattporten Innlogging på vegne av virksomheter
Projects
Status: Til vurdering
Development

No branches or pull requests

1 participant