SAMTYKKEBASERT DELING AV DATA

Størrelse: px
Begynne med side:

Download "SAMTYKKEBASERT DELING AV DATA"

Transkript

1 SAMTYKKEBASERT DELING AV DATA Dokumentasjon for samtykkeløsningen i Altinn Sluttbrukere kan nå gjennom Altinn samtykke til at data om dem deles mellom datakilder (f.eks skattedirektoratet) og datakonsumenter (offentlige og private enheter). Dette er realisert ved at man i Altinn kan samtykke til at en datakonsument får delegert tilgang til en viss type data definert som en tjeneste i Altinn. Det er fire ulike alternativer for hvordan samtykkedelegeringer kan gjennomføres. I dette dokumentet vil vi først gi en detaljert beskrivelse av hvordan man får tatt i bruk samtykke løsningen i Altinn. Deretter vil vi beskrive alle fire løsningsalternativene. Vi vil i dokumentasjonen ta utgangspunkt i et Lånesøknad case der en bank ønsker tilgang til opplysninger fra skatteetaten for behandling av en lånesøknad for sluttbruker.

2 Innholdsfortegnelse INNLEDNING... 2 Samtykkeside... 2 Samtykketjeneste og kontekst... 3 Samtykketekst... 4 Oversikt over midlertidige innsyn... 4 Fjerning av samtykke... 5 Aktivitetslogg... 5 ALTERNATIV 1: SAMTYKKELØSNING MED DATAFLYT GJENNOM ALTINN... 6 Oppgaver som må gjøres av datakilde... 8 Opprettelse av innsynstjeneste i tjenesteutviklingsløsningen TUL... 8 Opprettelse av proxy Definere samtykketekst Sette rolle på tjenesten Registrere datakonsumenter for samtykketjeneste i tjenesteierstyrt rettighetsregister Enhetsteste med samtykke URL Oppgaver som må gjøres av datakonsument Opprette virksomhetsbruker med virksomhetssertifikat Autentisere seg mot Altinn API Hente ut påloggings-token Videreføre påloggings-token i kall til Altinn API ALTERNATIV 2: DATAFLYT UTENOM ALTINN Oppgaver som må gjøres av datakilde Opprettelse av lenketjeneste i tjenesteutviklingsløsningen TUL Registrere tjeneste i tjenesteierstyrt rettighetsregister Sjekke samtykke (autorisasjonsdata) Oppgaver som må gjøres av datakonsument ALTERNATIV 3: DATAFLYT UTENOM ALTINN MED REFERENCE TOKEN Oppgaver som må gjøres av datakilde Oppgaver som må gjøres av datakonsument ALTERNATIV 4: DATAFLYT UTENOM ALTINN MED SELF CONTAINED TOKEN Authorization code og Self contained Oauth token Oppgaver som må gjøres av datakilde Oppgaver som må gjøres av datakonsument BEGREPSLISTE Side 1

3 samtykkebasert deling av data D O K U M E N T A S J O N F O R S A M T Y K K E L Ø S N I N G E N I A L T I N N INNLEDNING I samtykkeløsningen i Altinn vil brukeren gi samtykke til at en tredjepart får midlertidig innsynsrett på et spesifikt sett med opplysninger om brukeren som tidligere er innhentet. Med brukerens samtykke vil det automatisk bli gitt en tidsbegrenset lese-rettighet for en eller flere definerte Altinn-tjenester. Autorisasjonsmotoren i Altinn støtter tidsbegrensede rettighetsdelegeringer altså tildelinger av rettigheter som har en angitt gyldighetsperiode. Samtykkeside For alle tjenester som benytter seg av Altinn sin samtykkefunksjonalitet vil sluttbrukeren bli presentert for en egen samtykkeside. Tredjepart angir hvilke opplysninger det ønskes midlertidig innsyn i, hvor lenge innsynet skal vare og i hvilken kontekst (altså hvorfor tredjepart vil ha innsyn) opplysningene skal benyttes. Figur 1 viser et eksempel på hvordan en samtykke siden kan se ut for et lånesøknadcase. Side 2

4 FIGUR 1EKSEMPEL PÅ SAMTYKKESIDE FOR EN LÅNESØKNAD Samtykketjeneste og kontekst Tredjepart angir hvilke opplysninger det ønskes midlertidig innsyn i (definert ved en samtykketjeneste i Altinn), hvor lenge innsynet skal vare og i hvilken kontekst (altså hvorfor tredjepart vil ha innsyn) opplysningene skal benyttes. Alle disse opplysningene angir tredjepart som input til samtykke-siden i URL. I Lånesøknad caset er det Banken som er tredjepart. Konteksten som angis av banken i URL kan tilpasses hver enkelt brukstilfelle om det er ønskelig. Men banken har da selv ansvar for å holde oversikt over de forskjellige kontekstene. Konteksten vil også logges i brukerens oversikt over samtykker i Altinn. Konteksten kan være på maks 600 tegn. Side 3

5 Samtykketekst Samtykketeksten skal forklare nærmere hva brukeren samtykker til. For at samtykke skal være gyldig må det være informert. Det betyr at brukeren får informasjon som gjør at han forstår hva han samtykker til og hvilke konsekvenser det vil få for han. I Lånesøknad case så bør samtykketeksten si hvilke opplysninger banken henter fra selvangivelsen. Om det er informasjon om lønn, gjeld eller andre ting. Samtykke teksten defineres ikke av banken, men av Skatteetaten (SKD) eller datakilden som deler data. Det er derfor nødvendig at datakilden/skd og datakonsumenten/bankene blir enige om en tekst som er fornuftig å bruke. Samtykketeksten kan være på maks 2000 tegn. Oversikt over midlertidige innsyn Sluttbruker kan logge inn i Altinn og gå inn på siden Profil, roller og rettigheter for å få en oversikt over hvem man har gitt midlertidig innsyn til. Figuren under viser hvordan midlertidige innsyn vil presenteres for bruker. FIGUR 2 MIDLERTIDIG INNSYN PÅ PROFIL, ROLLER OG RETTIGHETSSIDEN I ALTINN Side 4

6 Fjerning av samtykke samtykkebasert deling av data Det er også mulig å fjerne et samtykke man har gitt. Etter at samtykke er fjernet vil det ikke lenger være mulig for tredjepart å få tilgang til data som sluttbrukeren opprinnelig samtykket til å dele. For å fjerne samtykke velger man «se og fjern samtykke» under midlertidig innsyn (se figur 2). FIGUR 3 EKSEMPEL PÅ HVORDAN MAN FJERNER ET SAMTYKKE Aktivitetslogg Sluttbruker får tilgang til en aktivitetslogg på sidene for «Profil, Roller og Rettigheter» som viser hvilke samtykker brukeren har gitt, når de har utløpt osv. Denne aktivitetsloggen vil også inneholde normale rolle og rettighets delegeringer (fra dagen loggfunksjonaliteten produksjonsettes) og bidrar til at alle brukere har innsyn i hvilke rettigheter som delegeres på vegne av en virksomhet for eksempel. Side 5

7 ALTERNATIV 1: SAMTYKKELØSNING MED DATAFLYT GJENNOM ALTINN Dette alternativet baserer seg på at Altinn er en proxy for datakilder som ønsker å være tilgjengelige for forskjellige datakonsumenter. Datakilden er eier av informasjonen som skal deles og datakonsumenten er den som ønsker tilgang til denne informasjonen. I dette alternativet delegerer sluttbrukeren rettighet for en gitt innsynstjeneste til en datakonsument. Datakilden har på forhånd opprettet en innsynstjeneste i Altinns tjenesteutviklingsløsning. Sluttbrukeren bekrefter at rettighetsdelegering skal utføres på samtykke siden og datakonsument kaller så Altinn, med parameter som inneholder referanse til Altinn-bruker, i form av personnummer for sluttbruker/organisasjonsnummer for virksomhet sammen med tjenestekoder for å identifisere aktuelle innsyntjenester. Dette kallet til Altinn kan skje ved hjelp av forskjellige protokoller: 1. Som virksomhetsbruker via web service grensesnitt (SOAP 1.2) 2. Som sluttbrukersystem via web service grensesnitt (SOAP 1.0/1.2) 3. Som virksomhetsbruker via REST grensesnitt I Altinn verifiseres det at samtykket er gitt og dermed at datakonsument har nødvendige rettigheter. Hvis det er tilfelle videreføres kallet fra datakonsumenten ved hjelp av en proxy knyttet til innsynstjenesten, som utfører et kall mot en tjeneste(er) hos datakilde. Datakilde kan da stole på at Altinn sikrer at det er kun datakonsumenter som har fått tildelte rettigheter for angitt Altinn-bruker som får tilgang til data. Se begrepsliste for forklaring av alle begreper som er brukt i dokumentet. Figuren under viser hvordan en slik prosess kan skje: Side 6

8 FIGUR 4 DATFLYT FOR ALTERNATIV 1 Under ser dere en nærmere forklaring av steg 1-9 i figur 4 1. Sluttbruker går inn på ei nettside som bruker samtykkeløsningen i Altinn og en HTTP request blir sendt til datakonsumenten. 2. Datakonsument behandler forespørselen fra bruker. Som en del av prosessen sender datakonsumenten bruker til samtykkesiden og sluttbruker må logge seg inn i Altinn om man ikke allerede er logget. 3. Sluttbrukeren gir samtykke på samtykkesiden som medfører at rettigheter blir tildelt datakonsumenten i Altinn autorisasjon 4. Etter at rettigheter er tildelt blir brukeren sendt tilbake til datakonsument (5) 5. se punkt 4 6. Datakonsumenten spør Altinn Intermediary om å få data for sluttbruker 7. Altinn intermediary sender da en forespørsel til Altinn autorisasjon for å få bekreftet at datakonsumenten skal ha tilgang til sluttbrukers data 8. Dersom datakonsumenten har tilgang (punkt 3 er gjennomført) sender Altinn Intermediary forespørselen til datakilden Side 7

9 9. Datakilden sender data tilbake til Altinn intermediary som videresender en respons til datakonsument 10. Altinn videresender data responsen til datakonsumenten Med alternativ 1 vil Altinn tilby både tjenestegrensesnitt og samtykke-autorisasjon mot alle konsumenter. I dette alternativet trenger derfor datakilden og datakonsumenten bare å forholde seg til kommunikasjon med Altinn. Oppgaver som må gjøres av datakilde I dette kapittelet vil vi beskrive hvilke oppgaver som datakilden må gjøre for å få realisert en samtykkeløsning i Altinn. Vi vil ta utgangspunkt i eksemplet Lånesøknad, der en bank ønsker å lage en samtykkeløsning som gjør at sluttbruker kan samtykke i at banken henter ligningsdata fra skatteetaten i sin behandling av lånesøknaden. Opprettelse av innsynstjeneste i tjenesteutviklingsløsningen TUL I Lånesøknad-caset vil datakilden være skatteetaten. Datakilden må være tjenesteeier i Altinn og ha tilgang til tjenesteutviklingsløsningen TUL. Innsynstjenester er tjenester som brukes til å hente data fra en tjenesteeier til Altinn ved å kalle en eller flere web services og presentere disse dataene for brukeren i Altinn portalen. Forretningslogikk og data ligger hos tjenesteeier, mens presentasjonen av dataene ligger i Altinn. I samtykkeløsningen brukes innsynstjenesten ikke til presentasjon av data i Altinn portalen, men kun til å definere samtykketjenesten, og til å knytte tjenesten til proxyen som gjør det mulig for datakonsumenten å kalle datakilden igjennom Altinn. Innsynstjenestene som brukes i forbindelse med samtykkebasert deling av data vil derfor ikke oppføre seg som en tradisjonell innsynstjeneste i Altinn. Figur 2 viser definisjon av innsynstjenesten i TUL. Side 8

10 DEFINERING AV INNSYNSTJENESTE FIGUR 5 DEFINERING AV INNSYNSTJENESTEN I TUL Utgavenavnet vil vises for sluttbruker på samtykkesiden derfor kan det være hensiktsmessig å velge et navn som også forteller hva slags data eller informasjon denne tjenesten tilbyr. I Lånesøknad har vi valgt å kalle innsynstjenesten for ligningsopplysninger fordi det er ligningsdata som skatteetaten her vil dele med bankene. Det er viktig å markere at tjenesten skal bruke tjenesteierstyrt rettighetsregister. Ved å gjøre dette sikres det at kun registrerte datakonsumenter kan benytte samtykkesiden, og eksempelvis be om å få hentet ut ligningsdata fra skatteetaten. Husk at det ikke er nok å bare markere dette i TUL på innsynstjenesten, listen over gyldige datakonsumenter må også vedlikeholdes i det tjenesteeierstyrte rettighetsregisteret for Side 9

11 den aktuelle innsynstjenesten. Registrering i tjenesteeierstyrt rettighetsregister gjøres med webservicekall til Altinn som sier hvilke organisasjoner eller personer som skal registreres i rettighetsregisteret for akkurat denne utgaven. Les mer om dette under. Opprettelse av proxy Kall til alle eksterne web services fra InfoPath i Altinn skal gå gjennom en proxy, eller såkalt mapper. Dette er en intern webservice som kaller en ekstern web service, og som returnerer resultatet fra denne. Hovedgrunnen til at en slik proxy må benyttes er at adressen som legges inn i InfoPath skal være lik, uavhengig av hvor selve web servicen som returnerer data befinner seg. En mapper kan inneholde en eller flere operasjoner. Vi henviser til dokumentasjonen som ligger her for hvordan man utvikler en mapper i Altinn: %20Brukerdokumentasjon%20for%20tjenesteutvikling/Mapper_Utvikling_0_9.pdf Når mapperen er ferdig utviklet og installert på Altinn sitt mappershare, må navnet på mapperen registreres på utgaveparametersiden til innsynstjenesten.. Se figur 3 under. FIGUR 6 NAVNET PÅ MAPPER MÅ LEGGES INN UNDER MAPPERNAVN Side 10

12 Definere samtykketekst Hvis man skal lage en innsynstjeneste som skal benyttes som en samtykke tjeneste må man gå inn på Samtykke-fanen i TUL og huke av for å tillate at utgaven skal tillate samtykkebasert deling av data. Da vil det bli obligatorisk å fylle ut en samtykketekst som vil vises for sluttbruker under samtykkesiden. Samtykketeksten skal forklare nærmere hva brukeren samtykker til. For at samtykke skal være gyldig må det være informert. Det betyr at brukerne får informasjon som gjør at de forstår hva de samtykker til og hvilke konsekvenser det vil få for dem. I vårt Lånecase så bør samtykketeksten si hvilke opplysninger banken henter fra selvangivelsen. Om det er informasjon om lønn, gjeld eller andre forhold. Samtykketeksten defineres ikke av banken, men av skatteetaten eller datakilden som deler de faktiske dataene. Det er derfor nødvendig at datakilden/skd og datakonsumenten/banken blir enige om en tekst som er fornuftig å bruke. FIGUR 7 VISER HVORDAN MAN DEFINERER Å BRUKE SAMTYKKEBASERT DELING AV DATA I TUL Sette rolle på tjenesten Før man migrerer tjenesten over til testmiljø og produksjon må man sette en rolle på tjenesten. Rollen man velger trenger ikke å være delegerbar, men enkeltrettigheter på tjenesten må være delegerbare. I vårt eksempel har vi valgt å sette ALLEA rollen, men det bør vurderes hvilken rolle som er best egnet. Side 11

13 FIGUR 8 VISER HVILKE RETTIGHETER SOM ER SATT PÅ INNSYNSTJENESTEN I TUL Registrere datakonsumenter for samtykketjeneste i tjenesteierstyrt rettighetsregister Figur 4 viser et eksempel på hvordan en request for å registrere en datakonsument i tjenesteierstyrt rettighetsregister ser ut. ServiceCode er tjenestekoden og ServiceEditionCoden er tjensteutgavekoden for aktuell innsynstjeneste og hentes fra TUL. Reportee angir datakonsumenten som skal kunne benytte samtykkesiden og hente ut data gjennom denne innsynstjenesten. I Lånesøknadcasen må man legge inn organisasjonsnummeret til alle bankene som skal få lov å hente ligningsdata fra Skatteetaten. Det må også registreres hvilket domene sluttbruker skal sendes til etter at sluttbruker har godtatt samtykke eller ikke. Dette legges inn etter AllowedRedirectDomain. Husk at det kun er mulig å legge inn ett domene per datakonsument (organisasjonsnummer). Side 12

14 FIGUR 9 EKSEMPEL REQUEST FOR Å REGISTRERE EN TJENESTE I TJENESTEEIERSTYRT RETTIGHETSREGISTER Enhetsteste med samtykke URL Når man har opprettet en tjenesteutgave i Altinn sin tjenesteutviklingsløsning og konfigurert den til å være en «samtykketjeneste» og migrert den over til Altinn sitt testmiljø (AT08 eller TT02) kan man definere en URL som gjøre at man får testa ut samtykke siden. Eksempel på en URL kan være: turl= er eksempel på en samtykke kontekst tekst..responsetype=code Forklaring på hva de ulike begrepene som benyttes i URL en finner dere i kapitlet Begrepsliste. Oppgaver som må gjøres av datakonsument For at datakonsumenten skal få tak i data fra datakilden via Altinn kan man bruke 2 forskjellige metoder: 1. Web service grensesenitt med virksomhetsbruker og virksomhetssertifikat 2. REST grensesnitt med virksomhetsbruker og virksomhetssertifikat I vår Lånesøknad har vi valgt å kommunisere med Altinn via REST grensesnitt (2) og her vil vi beskrive hva som da må gjøres av datakonsument. Side 13

15 Opprette virksomhetsbruker med virksomhetssertifikat Det er to aspekter ved bruken av sertifikater i forbindelse med samtykke. Det ene er kommunikasjon med datakilden, men det er også behov for det når banker skal autentisere seg mot Altinn. Når banken skal bruke samtykket brukeren har gitt, så vil en spørring mot Altinns REST-api eller webservicer medføre at banken må autentisere seg med virksomhetssertifikatfor en en ren maskin-til-maskin-integrasjon. Etter at man har installert sertifikat fra utsteder, må man registrere sertifikatet i Altinn og opprette en virksomhetsbruker. Dette er beskrevet her ( En virksomhetsbruker har i utgangspunktet ingen rettigheter til å benytte tjenester i Altinn på vegne av virksomheten den er knyttet til. For at en datakonsument skal kunne utnytte virksomhetsbrukeren må den derfor først tildeles nødvendige rettigheter. Daglig leder eller andre hos datakonsumenten med rettigheter i Altinn (Rollen tilgangsstyring og rettigheter til aktuell samtykketjeneste) må derfor logge inn i Altinnportalen og tildele virksomhetsbrukeren nødvendige rettigheter for å benytte samtykketjenesten. Autentisere seg mot Altinn API Send følgende POST-request mot APIet med brukernavn/passord for virksomhetsbruker du har opprettet. POST HTTP/1.1 Host: Content-Type: application/hal+json ApiKey: mykey { "UserName": "MyUsername", "UserPassword": "MyPassword" } Hente ut påloggings-token Etter vellykket pålogging oppretter Altinn et sett med tokens i form av HTTP cookies i Set-Cookie header. Når Altinn har opprettet disse tokenene burde din applikasjon hente de ut, siden disse må legges ved i fremtidige kall for å identifisere innlogget bruker. Side 14

16 Videreføre påloggings-token i kall til Altinn API Tokenet du hentet ut legges i HTTP header som «Cookie" i videre på kall til Altinn API: Cookie:.ASPXAUTH=2AF7F API nøkkelen må også legges ved i HTTP header slik: ApiKey: mykey API nøkkel får du etter registrering av din applikasjon. Hente ut altinnid for de som har samtykket: Send følgende GET-request mot for å finne Altinnidn for brukeren GET eq <SluttbrukersPersonnummer> HTTP/1.1 Host: Content-Type: application/hal+json ApiKey: mykey Apiet vil returnere et array med Reportees slik: { "_links": { "find": { "href": " "istemplated": true }, "self": { "href": " } }, "_embedded": { "reportees": [ { "ReporteeId": "r ", "Name": "ANNELI SKOMEDAL", "Type": "Person", "SocialSecurityNumber": " ", Side 15

17 } ] } "_links": { "self": { "href": " }, "messages": { "href": " } } } "ReporteeId" må benyttes i påfølgende kall til APIet for å hente sluttbrukers data. Dersom «reportees» arrayet er tomt vil det si at aktuell sluttbruker ikke har gyldig samtykke. Hente data for sluttbruker: Send følgende GET-request mot for å finne hente data for sluttbrukeren: GET alue1&value2 returnerer dataene man har samtykket til å dele HTTP/1.1 Host: Content-Type: application/hal+json ApiKey: mykey Side 16

18 ALTERNATIV 2: DATAFLYT UTENOM ALTINN samtykkebasert deling av data I dette alternativet går dataflyten utenom Altinn. Datakilden vil i dette alternativet bruke Altinn sin autorisasjonskomponent til å sjekke om datakonsumenten har nødvendige rettigheter. Kallet mot Altinn skjer gjennom webservice-operasjonen AuthorizeAccess som bruker XACML-formatet. Her vil datakilden oppgi identifikator på sluttbruker (personummer), datakonsument (organisasjonsnummer), tjeneste (servicecode /edition code) og operasjon. (read, write). I dette alternativet står datakonsumenten og datakilden helt fritt til å velge kommunikasjonsform. Det kan for eksempel være via webservice, REST eller FTP. Datakilden må være registrert med etatssystem som tjenesteeier for kunne bruke Altinns autorisasjonskomponent. Figur under viser hvordan flyten for alternativ 2 kan se ut: FIGUR 10 SAMTYKKE PROSESS MED DATAFLYT UTENOM ALTINN I Alternativ 2 og 3 vil Altinn håndheve samtykke-autorisasjon, mens datakilde må tilby tjenestegrensesnitt mot alle konsumenter. Oppgaver som må gjøres av datakilde I dette kapittelet vil vi beskrive hvilke oppgaver som datakilden må gjøre for å få realisert en samtykkeløsning i Altinn hvis man velger å benytte alternativ 2, der dataflyten går utenom Altinn. Vi vil ta utgangspunkt i eksemplet Lånesøknad, der en bank ønsker å lage en samtykkeløsning som gjør at sluttbruker kan samtykke i at banken henter ligningsdata fra skatteetaten i sin behandling av lånesøknaden. Side 17

19 Opprettelse av lenketjeneste i tjenesteutviklingsløsningen TUL I lånecaset vil datakilden være skatteetaten. Selv om dataflyten i Alternativ 2 skal gå utenom Altinn må datakilden allikevel definere en tjeneste i TUL. For alternativ 2, 3 og 4 benytter man Altinn sin lenketjeneste for å definere og konfigurere tjenesten som skal benyttes i samtykke tjenesten. En lenketjeneste vil i disse tilfellene benyttes for å definere den eksterne datakilden og til å legge inn samtykketeksten som skal vises for sluttbruker når man åpner samtykkesiden. DEFINERING AV LENKETJENESTE Utgavenavnet vil vises for sluttbruker på samtykkesiden derfor kan det være hensiktsmessig å velge et navn som også forteller hva slags data eller informasjon denne tjenesten tilbyr. I Lånesøknad har vi valgt å kalle lenketjenesten for ligningsdata fra skatteetaten fordi det er ligningsdata som skatteetaten her vil dele med bankene. Husk å huke av at tjenesten skal bruke tjenesteierstyrt rettighetsregister. Ved å huke av her vil man sikre at ikke hvem som helst kan kunne be om å få hentet ut ligningsdata fra skatteetaten. Husk at det ikke er nok å bare huke av her, man må etterpå gjøre et webservicekall til Altinn som sier hvilke organisasjoner eller personer som skal registreres i rettighetsregisteret for akkurat denne utgaven og dermed får anledning til å be brukere samtykke i å dele sine data. Side 18

20 DEFINERE SAMTYKKETEKST Hvis man skal lage en lenketjeneste som skal benyttes i en samtykke tjeneste må man gå inn på Samtykkefanen i TUL og huke av for å tillate at utgaven skal tillate samtykkebasert deling av data. Da vil det bli obligatorisk å fylle ut en samtykketekst som vil vises for sluttbruker under samtykkesiden. Samtykketeksten skal forklare nærmere hva brukeren samtykker til. For at samtykke skal være gyldig må det være informert. Det betyr at brukerne får informasjon som gjør at de forstår hva de samtykker til og hvilke konsekvenser det vil få for dem. I vårt Lånecase så bør samtykketeksten si hvilke opplysninger banken henter fra selvangivelsen. Om det er informasjon om lønn, gjeld eller andre forhold. Samtykketeksten defineres ikke av banken, men av skatteetaten eller datakilden som deler de faktiske dataene. Det er derfor nødvendig at datakilden/skd og datakonsumenten/banken blir enige om en tekst som er fornuftig å bruke. Side 19

21 SETTE ROLLE PÅ TJENESTEN Før man migrerer tjenesten over til testmiljø og produksjon må man sette en rolle på tjenesten. Rollen man velger trenger ikke å være delegerbar, men enkeltrettigheter på tjenesten må være delegerbare. I vårt eksempel har vi valgt å sette ALLEA rollen. Registrere tjeneste i tjenesteierstyrt rettighetsregister Figur 6 viser et eksempel på hvordan et request for å registrere en tjenesteutgave og en organisasjon i tjenesteierstyrt rettighetsregister ser ut. ServiceCode er tjenestekoden og ServiceEditionCoden er tjensteutgavekoden og hentes fra TUL. Reportee angir hvilken organisasjon som skal få lov å hente ut data gjennom denne innsynstjenesten. I Lånesøknadcasen må man legge inn organisasjonsnummeret til alle bankene som skal få lov å hente ligningsdata fra Skatteetaten. Man må også legge inn hvilket domene man skal sendes til etter at sluttbruker har godtatt samtykke eller ikke. Dette legges inn etter AllowedRedirectDomain. Husk at det kun er mulig å legge inn ett domenen per organisasjonsnummer. Side 20

22 Sjekke samtykke (autorisasjonsdata) Når datakilden har mottatt et request fra datakonsumenten i spørringen etter data om sluttbrukeren, må den verifisere at datakonsumenten har fått samtykke fra sluttbrukeren. Dette gjør datakilden ved å kalle AuthorizationDecisionPointExternal.AuthorizeAccessExternal med XACML request med datakonsument, sluttbruker og aktuell samtykketjeneste (servicecode/serviceeditioncode) og aktuell operasjon (READ) som input. Dette er et standard XACML kall. Oppgaver som må gjøres av datakonsument Når brukeren har gitt samtykke for en angitt tjeneste skal datakonsumenten sende en request til datakilden for å hente data for sluttbrukeren. Den requesten må da inneholde id til sluttbrukeren og informasjon om hvilken tjeneste samtykket gjelder, angitt med ServiceCode og ServiceEditionCode. Formatet på hvordan denne informasjonen overføres i requesten må avtales mellom datakilde og datakonsument, og styres ikke av Altinn. ALTERNATIV 3: DATAFLYT UTENOM ALTINN MED REFERENCE TOKEN I Alternativ 3 for samtykkekonsumenten henter datakonsumenten data direkte fra datakilden og Altinn kun benyttes til å la brukeren få gi samtykke. Det vil si at datakilden selv må sjekke om datakonsumenten har fått samtykke fra sluttbrukeren. Side 21

23 I dette alternativet går også dataflyten utenom Altinn men under selve samtykket får datakonsumenten et Oauth2 token som skal benyttes for autorisasjon. Når sluttbruker delegerer rettigheter til en datakonsument gjøres det ved hjelp av at man oppretter et Oauth token i Altinns autorisasjonsdatabase som man knytter rettigheter til. I det øyeblikket delegering er utført blir tokenet overført til datakonsument. Når datakonsument kaller datakilde direkte sendes token med request og datakilden må da verfisere at token faktisk gir tilgang til de ressursene. Dette gjøres ved å kalle Altinns autorisasjonskomponent som er utvidet for å støtte verifisering av Oauth token. Figuren under viser hvordan en slik prosess vil se ut. FIGUR 11 SAMTYKKE PROSESS VED BRUK AV OAUTH TOKEN I Alternativ 2 og 3 vil Altinn håndheve samtykke-autorisasjon, mens datakilde må tilby tjenestegrensesnitt mot alle konsumenter. Oppgaver som må gjøres av datakilde På samme måte som i Alternativ 2 og 4 så må datakilden også under alternativ 3 definere en lenketjeneste i TUL, definere samtykketekst for utgaven, registrere tjenesteutgaven i tjenesteeierstyrt rettighetsregister og sette rolle på tjenesten. Når datakilden har mottatt tokene fra datakonsumenten sammen med spørringen etter data om sluttbrukeren, må den verifisere at datakonsumenten har fått samtykke fra sluttbrukeren. Dette gjør data kilden ved å kalle AuthorizationDecisionPointExterna.AuthorizeAccessExternal med XACML request med tokenet som input. Dersom Altinn svarer at tokenet er gyldig skal datakonsumenten få tilgang til data. Side 22

24 Oppgaver som må gjøres av datakonsument Datakonsumenten må ha registrert virksomhetsbruker for å hente ut token. Datakonsumenten må sende sluttbrukeren til samtykkesiden med en parameter som sier at den ønsker en authorizationcode tilbake etter at samtykket er gitt. Når brukeren har gitt samtykke for en angitt tjeneste skal datakonsumenten benytte autorizationcode til å hente et token. Dette tokene er ikke signert av Altinn. Når datakonsumenten kaller datakilden for å be om data om sluttbrukeren, skal dette tokenet legges ved som bevis. ALTERNATIV 4: DATAFLYT UTENOM ALTINN MED SELF CONTAINED TOKEN Dette alternativet baserer seg som alternativ 3 på et token, men i dette tilfellet er tokenet «selfcontained» som betyr at tokenet i seg selv inneholder all informasjon om rettigheten(e) som er blitt delegert. Når brukeren gjør delegeringen sendes tokenet til datakonsument og datakonsument sender dette videre til datakilde ved uthenting av data. Tokenet vil da bli verifisert direkte hos datakilde for å sjekke at innhold stemmer med ønsket utført operasjon. Dette krever at tokenet blir signert med Altinn sertifikat slik at datakilden kan stole på at innholdet er korrekt. Figuren under viser hvordan en slik prosess kan skje: FIGUR 12 SAMTYKKE PROSESS MED SELF CONTAINED TOKEN I alternativ 4 må datakilden både autorisere samtykke og tilby tjenestegrensesnitt mot alle konsumenter. Side 23

25 Authorization code og Self contained Oauth token Self contained Oauth token er en nøkkel som datakonsumententen benytter for å få tilgang til data som ligger hos datakilden. Dere kan lese om JSON webtokens her: Etter at sluttbruker har åpnet samtykkesiden og trykket på «gi samtykke» vil sluttbrukeren sendes tilbake til siden som er angitt i redirecturl. I URL sluttbruker sendes tilbake til vil det sendes med en autorisasjonskode og en status som forteller om det gikk ok eller ikke. Her ser dere et eksempel på hvordan en slik URL vil se ut om status er ok: 9e4960d5a8b4&Status=OK Autorisasjonskoden brukes av datakonsumenten til å få tak i Oauth token. Her ser dere et eksempel på hvordan et dekodet token ser ut: HEADER: Algorithm & token type { } "typ": "JWT", "alg": "RS256", "x5t": "KaPli0RTuUTr_rQrVJhsBCWA-2k" PAYLOAD: Data { } "ServiceCodes": "v5265,1", "OfferedBy": " ", "CoveredBy": " ", "ValidToDate": " :30:00", "iss": "altinn.no", "exp": , "nbf": ServiceCodes er den unike id en til lenketjenesten man har opprettet for samtykke i tjensteutviklingsløsningen TUL. OfferedBy er personnummeret til den personen som har bedt om samtykke. CoveredBy er organisasjonsnummeret til datakonsumenten. Side 24

26 ValidToDate er gyldighetsdatoen for når samtykket går ut. Oppgaver som må gjøres av datakilde Datakilde må ha Altinns public sertifikat for å sikre at token er gyldig og autorisert. Token har 30 sekunders gyldighet som også må verifiseres av datakilden. På samme måte som i Alternativ 2 og 3 så må datakilden også under alternativ 4 definere en lenketjeneste i TUL, definere samtykketekst for utgaven, registrere tjenesteutgaven i tjenesteeierstyrt rettighetsregister og sette rolle på tjenesten. Oppgaver som må gjøres av datakonsument Datakonsumenten må be om nytt token når det har gått ut (benytt autorization code). For å få tak i token må datakonsumenten bruke Authorization Token External WCF tjenesten og opersjonene den tilbyr. Token tjeneste kontrollerer acess token i Altinn autorisasjon komponent, som brukes for å godkjenne tilgang til data som deles gjennom samtykke delegering av rettigheter. Side 25

27 BEGREPSLISTE Begrep Forklaring Datakonsument Part som ønsker tilgang til data Ansvaret for å sende sluttbruker til Altinn for delegering av rettigheter til tjenestene Ansvarlig for å be om data fra datakilde I lånesøkandscaset er dette bankene Altinn autorisering Verifisere at man har lov til å be om samtykke på en gitt tjeneste Opprette og vedlikeholde nødvendige autorisasjonstilganger Videresende sluttbruker til datakonsument Svare på autorisasjonsforespørsler Altinn intermediary Komponent i Altinn som verifiserer autorisasjon og kaller videre til innsynstjeneste hos datakilde Datakilde Enhet som teknisk har data for bruker eller organisasjon Verifisere mot autorisasjon om datakonsument har nødvendige tilganger I lånesøknadscaset vil dette være SKD Sluttbruker Delegere rettigheter Person som gir samtykke til sine eller andres data CoveredBy Mottaker av samtykket Dersom dette er en person kreves også etternavn på person. (CoveredByName) OfferedBy Hvem som gir samtykket Resources ValidToDate RedirectUrl DelegationContext Angir hvilke utgave av tjenester det gis samtykke til (kan være flere tjenester) Gyldighetsperiode for samtykket Hvor bruker blir sendt når delegering er gjennomført Beskrivelse fra datakonsument Side 26

28 Mapper Tjenesteierstyrt rettighetsregister Tjenesteeier/datakilde kan kreve at tjenesten skal benytte Tjenestestyrt register: Benyttes for å kontrollere Hvem som kan spør om tilgang til data gjennom Samtykke Om bruker skal forbli innlogget i Altinn etter delegering Hvilke domene sluttbruker skal kunne bli sendt videre til Authorization code Oauth token Kode som brukes av datakonsumenten til å få tak i Oauth token OAuth er en åpen standard for autorisasjon, ofte brukt som en måte for Internett-brukere å logge på tredjeparts nettsteder ved hjelp av sine Microsoft, Google, Facebook eller Twitterkontoer uten å oppgi passordet sitt. Side 27

Samtykkebasert deling av data

Samtykkebasert deling av data Samtykkebasert deling av data Samtykkeløsning med bruk av token (self-contained OAuth2.0 token) Sluttbrukere kan gjennom Altinn samtykke til at data om dem kan deles mellom datakilder (f.eks Skatteetaten)

Detaljer

Samtykkeløsning i Altinn. Brukerstyrt samtykke til deling av data Andreas Rafaelsen

Samtykkeløsning i Altinn. Brukerstyrt samtykke til deling av data Andreas Rafaelsen Samtykkeløsning i Altinn Brukerstyrt samtykke til deling av data Andreas Rafaelsen Samtykkefunksjonalitet i Altinn Samtykke er aktuelt i mange sammenhenger Både det offentlige, private aktører og privatpersoner

Detaljer

Endringer i versjon 14.1

Endringer i versjon 14.1 Endringer i versjon 14.1 Endringsnummer Endring Brukskvalitet 14165 Liste over aktører man representerer. Brukere som representerer mange aktører ønsker å kunne skrive ut denne listen til excel for å få

Detaljer

Endringer i versjon 14.1

Endringer i versjon 14.1 Endringer i versjon 14.1 Endringsnummer Endring Brukskvalitet 14165 Liste over aktører man representerer. Brukere som representerer mange aktører ønsker å kunne skrive ut denne listen til excel for å få

Detaljer

Altinn bruk og tilgangsstyring. Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene

Altinn bruk og tilgangsstyring. Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene Altinn bruk og tilgangsstyring Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene Viktig og i vekst Tjenesteeiere Den spede begynnelse (Økonomisk rapport 30. oktober 2003) Vi visste allerede

Detaljer

Digitalt førstevalg og felleskomponenter

Digitalt førstevalg og felleskomponenter Digitalt førstevalg og felleskomponenter Ark2011 Cat Holten Brønnøysundregistrene Agenda Altinns arkitektur i fugleperspektiv Nye utfordringer ved økt modenhet Problemstillinger til diskusjon Ark 2011

Detaljer

AP221 Use Case SBL Finn aktive, mottatte og arkiverte elementer

AP221 Use Case SBL Finn aktive, mottatte og arkiverte elementer AP221 Use Case SBL arkiverte elementer arkiverte elementer Dette use case beskriver hvordan bruker kan finne aktive, mottatte og arkiverte elementer. Med aktive elementer menes innsendingstjenester som

Detaljer

AP226 Use Case Diagram - SBL

AP226 Use Case Diagram - SBL AP226 Use Case Diagram - SBL Use Case Diagram Figuren under (Figur 1) viser en oversikt over alle use case for Sluttbrukerløsningen i Altinn 2 versjon 1. Den innerste firkanten inneholder alle use case

Detaljer

Samtykkebasert Lånesøknad: Onboardingsguide

Samtykkebasert Lånesøknad: Onboardingsguide Samtykkebasert Lånesøknad: Onboardingsguide Dato : 08. oktober 2018 Versjon : 2.1 Revisjonshistorikk Dato Versjon Beskrivelse Forfatter 02.06.2017 1.0 Første versjon av dokumentet Jean-Luc Orgeret 05.07.2017

Detaljer

Hva kan Altinn gjøre for deg? NOKIOS, Trondheim 21.september 2011 Cat Holten Brønnøysundregistrene

Hva kan Altinn gjøre for deg? NOKIOS, Trondheim 21.september 2011 Cat Holten Brønnøysundregistrene Hva kan Altinn gjøre for deg? NOKIOS, Trondheim 21.september 2011 Cat Holten Brønnøysundregistrene Agenda Hva kan du bruke Altinn til? Viktig funksjonalitet Ikke funksjonelle fordeler Hva må du gjøre?

Detaljer

Altinns grensesnitt mot sluttbrukersystemer - Status og nyheter. 2012-08-27, Morten Græsby, Altinn

Altinns grensesnitt mot sluttbrukersystemer - Status og nyheter. 2012-08-27, Morten Græsby, Altinn Altinns grensesnitt mot sluttbrukersystemer - Status og nyheter 2012-08-27, Morten Græsby, Altinn Altinns grensesnitt mot sluttbrukersystemer - Status og nyheter Gjennomgang endringer for sluttbrukersystem

Detaljer

2013 Aditro AS 1 (24)

2013 Aditro AS 1 (24) 1.0. Rutine for Altinn innsending og Altinn retur... 2 1.1. Om Altinn... 2 1.2. Roller og rettigheter i Altinn... 2 1.3. Opprette datasystem-id og passord i Altinn.... 4 1.4 Sette opp Huldt & Lillevik

Detaljer

e-forvaltning Altinndagen 2012 Nytt om Altinnløsningen for utviklere Lars Petter Svartis Løsningsarkitekt i AEI

e-forvaltning Altinndagen 2012 Nytt om Altinnløsningen for utviklere Lars Petter Svartis Løsningsarkitekt i AEI e-forvaltning Altinndagen 2012 Nytt om Altinnløsningen for utviklere Lars Petter Svartis Løsningsarkitekt i AEI Agenda Kortsiktige tiltak Hva kommer til høsten i år? Hva kommer til sommeren neste år? 2

Detaljer

Brukerveiledning: Rettigheter for skjemaet Innmeldingsliste til Helsedirektoratet Innhold

Brukerveiledning: Rettigheter for skjemaet Innmeldingsliste til Helsedirektoratet Innhold Brukerveiledning: Rettigheter for skjemaet Innmeldingsliste til Helsedirektoratet Innhold Generelt... 2 Sjekke om ansatt har tilgang til «Innmeldingsliste til Helsedirektoratet»... 3 Delegere rettigheter

Detaljer

1 INNLEDNING... 2. 1.1 Om Altinn... 2. 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3. 2.1 Nedlasting... 3. 2.2 Registrering...

1 INNLEDNING... 2. 1.1 Om Altinn... 2. 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3. 2.1 Nedlasting... 3. 2.2 Registrering... INNHOLD Mamut for Altinn INNHOLD 1 INNLEDNING... 2 1.1 Om Altinn... 2 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3 2.1 Nedlasting... 3 2.2 Registrering... 5 2.3 Opprett en bruker... 7

Detaljer

AP221 Use Case - SBL- Registrer preutfyllingsdata

AP221 Use Case - SBL- Registrer preutfyllingsdata AP221 Use Case - SBL- Registrer preutfyllingsdata Registrer preutfyllingsdata Etatssystem kan sende inn preutfyllingsdata som automatisk vil bli lagt inn i innsendingstjenester når de instansieres. Dette

Detaljer

Veiledning for elektronisk registrering

Veiledning for elektronisk registrering Veiledning for elektronisk registrering Veiledning En ABC for elektronisk Samordnet registermelding Innholdsfortegnelse Innholdsfortegnelse... 2 Elektronisk signering av vedlegg til Samordnet registermelding...

Detaljer

1 Rutine for Altinn innsending og Altinn retur

1 Rutine for Altinn innsending og Altinn retur 1 Rutine for Altinn innsending og Altinn retur 1.1 Sette opp systemet Du må sette opp systemet som beskrevet nedenfor når du skal levere oppgaver via Altinn. 1. Velg oppgaven Kartotek Firmaoppsett og klikk

Detaljer

Hvordan søke om pre-lei i nettportalen NordLEI

Hvordan søke om pre-lei i nettportalen NordLEI Hvordan søke om pre-lei i nettportalen NordLEI I nettportalen NordLEI kan klienter søke om pre-lei for sine juridiske enheter. Videre tilbyr NordLEI også såkalt assistert registrering (pre-lei-søknad på

Detaljer

AP221 Use Case - SBL - Benytt innsendingsjeneste

AP221 Use Case - SBL - Benytt innsendingsjeneste AP221 Use Case - SBL - Benytt innsendingsjeneste Benytt innsendingstjeneste Bruker kan fylle ut/signere/sende inn innsendingstjeneste og funksjonaliteten knyttet til disse operasjonene er beskrevet detaljert

Detaljer

Statens legemiddelverk. Generelt om Altinn. EYRA - Digital samhandling med Statens legemiddelverk

Statens legemiddelverk. Generelt om Altinn. EYRA - Digital samhandling med Statens legemiddelverk Statens legemiddelverk Generelt om Altinn EYRA - Digital samhandling med Statens legemiddelverk 10467siwox 03.05.2012 Innhold Hva er Altinn?... 3 Hvorfor benytte Altinn?... 3 Videre utviklingsplan for

Detaljer

Integrasjon Altinn. 31. august 2009 Morten Græsby

Integrasjon Altinn. 31. august 2009 Morten Græsby Integrasjon Altinn 31. august 2009 Morten Græsby 1 Formål Gi en grunnleggende oversikt over muligheter for integrasjon mot den nye Altinn-løsningen Fokus på integrasjon mot Altinn tjenester: Sluttbrukersystem

Detaljer

Accenture Altinn. Implementasjonsguide for sluttbrukersystemer

Accenture Altinn. Implementasjonsguide for sluttbrukersystemer Accenture Altinn Implementasjonsguide for 1 Endringslogg Versjon Dato av endring Endret av 1.0 31.08.2009 Klargjort v1.0 for leveranse Accenture 1.1 06.11.2009 Oppdatert etter kundekommentarer Accenture

Detaljer

Skatt og preutfylling i RF 1030, Selvangivelsen

Skatt og preutfylling i RF 1030, Selvangivelsen Skatt og preutfylling i RF 1030, Selvangivelsen Næringsdrivende For næringsdrivende er det valgfritt om en ønsker å benytte seg av muligheten til å laste ned preutfyllt informasjon eller ikke. Dersom en

Detaljer

AP221 Use Case SBL Preutfyll og instansier innsendingstjeneste

AP221 Use Case SBL Preutfyll og instansier innsendingstjeneste AP221 Use Case SBL innsendingstjeneste innsendingstjeneste Preutfylling av innsendingstjenester skal hjelpe brukerne med utfyllingen av innsendingstjenesten. Der tjenesteeier kjenner til informasjonen

Detaljer

Altinn Utviklingsplan 2017

Altinn Utviklingsplan 2017 Altinn Utviklingsplan 2017 Endringer i denne versjon 20.01.2017. Kontaktperson: Andreas Rafaelsen Essensen («Hva er Altinn pr 2017?») Altinn er felleskomponent for tjenesteutvikling, autorisasjon og integrasjonstjenester.

Detaljer

AP226 Use Case Diagram - TUL

AP226 Use Case Diagram - TUL AP226 Use Case Diagram - TUL Use Case Diagram Dette dokumentet inneholder det komplette use case-diagrammet for Tjenesteutviklingsløsningen. Figur 1 har en grafisk oversikt over alle aktører og use case.

Detaljer

Endringsanmodning - Alternativ 2 Videresending post_v1_0

Endringsanmodning - Alternativ 2 Videresending post_v1_0 2015-03-03-Endringsanmodning - Alternativ 2 Videresending post_v1_0 Sak:Videresending av post til Innbyggers postkasse via Altinn Fagansvarlig: Morten Græsby. Endringsanmodning Til: Altinn Leverandør Fra:

Detaljer

AP221 Use Case TUL Migrer og produksjonssett tjenesteutgave

AP221 Use Case TUL Migrer og produksjonssett tjenesteutgave AP221 Use Case TUL Migrer og tjenesteutgave Migrer og tjenesteutgave Ved migrering av tjeneste overføres en utgave av tjenesten til et sluttbrukermiljø. For test kan migrering gjøres fullt og helt av tjenesteutvikler

Detaljer

Avfallsdeklarering.no. Elektronisk deklarering av farlig avfall

Avfallsdeklarering.no. Elektronisk deklarering av farlig avfall Avfallsdeklarering.no Elektronisk deklarering av farlig avfall Avfallsdeklarering.no Miljødirektoratet har brukt mye penger på å utvikle elektronisk deklarering Det er dyrt å ha en papirversjon i tillegg,

Detaljer

Hva har vi gjort og hva kommer?

Hva har vi gjort og hva kommer? Hva har vi gjort og hva kommer? Morten Græsby 20.09.2019 Hva har vi gjort siden sist 2017-2018 20.09.2019 2 Smidig utvikling Altinn leverer kontinuerlig Ny driftsplattform Juni 2017 Dokumentasjon Dokumentasjon

Detaljer

AP221 Use Case - TUL- Slett tjeneste

AP221 Use Case - TUL- Slett tjeneste AP221 Use Case - TUL- Version 1.0 Date: 10.05.2010 Innhold 1... 3 2 1 Sletting av tjeneste i Tjenesteutviklingsløsningen. All sletting vil være logisk; det er mulig å hente tilbake utgaven eller tjenesten

Detaljer

Om Altinn-portalen og forberedelse til innsendelse

Om Altinn-portalen og forberedelse til innsendelse Side 1 Om Altinn-portalen og forberedelse til innsendelse 1 Hva trenger du fra Altinn for å få FINALE Årsoppgjør til å fungere? A. Det aller viktigste du har behov for er følgende: System-ID Passord B.

Detaljer

Video om xid er tilgjengelig her:

Video om xid er tilgjengelig her: Video om xid er tilgjengelig her: https://youtu.be/3koj1qtnhcq En ny innloggingstjeneste fra BankID Norge Kjapt Brukerne kommer rett inn på innlogget side, med ett eller ingen klikk! Trygt xid er bygget

Detaljer

PERSONVERNERKLÆRING FACE.NO

PERSONVERNERKLÆRING FACE.NO PERSONVERNERKLÆRING FACE.NO Personvern generelt Personvern er din rett til selv å bestemme over dine personopplysninger, og hvordan vi som nettportal i denne sammenheng henter, ivaretar, lagrer, og videre

Detaljer

Skattemeldingen Hvordan få tak i den? Fasteverger.no 1

Skattemeldingen Hvordan få tak i den? Fasteverger.no 1 Skattemeldingen 2018 Hvordan få tak i den? Fasteverger.no 1 Innledning Tidligere orienterte Fylkesmannen Folkeregisteret (skatteetaten) om adresse. Nå er det din oppgave. Avtal med vergehaver og få godkjenning

Detaljer

AP221 Use Case SBL Autentiser og autoriser bruker

AP221 Use Case SBL Autentiser og autoriser bruker AP221 Use Case SBL bruker bruker Det er behov for tilgangsstyring av tjenester og websider som tilbys gjennom Altinn. Alle brukere må først autentisere seg for å benytte visse websider i Altinn. Se SiteMap

Detaljer

Grensesnittene mellom Legemiddelverket og de andre eresept-aktørene

Grensesnittene mellom Legemiddelverket og de andre eresept-aktørene Grensesnittdokumentasjon Grensesnittene mellom Legemiddelverket og de andre eresept-aktørene - Webservice FEST for internett og Norsk Helsenett (NHN) 22.10.2014 Antall sider: 8 2 av 7 Innhold 1 Innledning

Detaljer

2016 Visma Software AS 1 (21)

2016 Visma Software AS 1 (21) 1.0. Rutine for Altinn innsending og Altinn retur... 2 1.1. Om Altinn... 2 1.2. Roller og rettigheter i Altinn... 2 1.3. Opprette datasystem-id og passord i Altinn.... 4 1.4 Sette opp Huldt & Lillevik

Detaljer

Brukerguide. Elektronisk innsending til NAV via Altinn for Oppfølgingsplan (IKKE SBS) Opprette enkeltrettighet i Altinn

Brukerguide. Elektronisk innsending til NAV via Altinn for Oppfølgingsplan (IKKE SBS) Opprette enkeltrettighet i Altinn Brukerguide Elektronisk innsending til NAV via Altinn for Oppfølgingsplan (IKKE SBS) Opprette enkeltrettighet i Altinn VERSJON: 3 FEBRUAR 2016 INNHOLDSFORTEGNELSE: 1. INNLEDNING... 3 2. INNLOGGING... 4

Detaljer

Spesifikasjon for utfylling og innsending av opplysninger over tilskudd til vitenskapelig forskning eller yrkesopplæring til Skatteetaten.

Spesifikasjon for utfylling og innsending av opplysninger over tilskudd til vitenskapelig forskning eller yrkesopplæring til Skatteetaten. Spesifikasjon for utfylling og innsending av opplysninger over tilskudd til vitenskapelig forskning eller yrkesopplæring til Skatteetaten. Gjelder for inntektsåret 2013 med første innrapportering i 2014.

Detaljer

Brukerveiledning for ERP leverandør/tredjepart om registrering av OCR avtaler med web grensesnitt til Nets. Versjon 1.0

Brukerveiledning for ERP leverandør/tredjepart om registrering av OCR avtaler med web grensesnitt til Nets. Versjon 1.0 Brukerveiledning for ERP leverandør/tredjepart om registrering av OCR avtaler med web grensesnitt til Nets Versjon 1.0 1 Innholdsfortegnelse 1 BRUKERVEILEDNING FOR TREDJEPARTER/ERP LEVERANDØRER OG DERES

Detaljer

Implementeringsveiledning for Elektronisk Avtaleinngåelse med AvtaleGiro og efaktura

Implementeringsveiledning for Elektronisk Avtaleinngåelse med AvtaleGiro og efaktura Implementeringsveiledning for Elektronisk Avtaleinngåelse med AvtaleGiro og efaktura Versjon 1.0 Dato 15.06.2015 Side 1 av 10 Innhold 1 Introduksjon... 3 1.1 Kort om tjenesten... 3 1.2 Målgruppe... 3 1.3

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Veiledning for bruk av tjenester via Altinn

Veiledning for bruk av tjenester via Altinn Veiledning for bruk av tjenester via Altinn Normal innlogging og delegeringer av tilgang Flere av NAV sine tjenester benytter Altinn til å verifisere hvem du er og hvilke roller du har i næringslivet.

Detaljer

Altinn II. Leseguide for brukerveiledningen til TUL

Altinn II. Leseguide for brukerveiledningen til TUL Altinn II Leseguide for brukerveiledningen til TUL Versjon 1.0 Dato: 10.05.2010 Innhold 1 Leserguide... 3 1.1 Felles kapitler... 4 1.2 Fagperson... 4 1.3 IKT-medarbeider... 5 1.4 Teknisk utvikler... 6

Detaljer

AP221 Use Case TUL Definer tjeneste

AP221 Use Case TUL Definer tjeneste AP221 Use Case TUL Definer tjeneste Definer tjeneste Definere tjeneste består av registrering av metadata, altså informasjon om tjenesten. Tjenestetype velges dersom den ikke allerede er valgt. Metadata

Detaljer

STYREPORTAL - ELEKTRONISK SIGNATUR TRINNVIS BRUKERVEILEDNING DENNE VEILEDNINGEN ER OPPDATERT FOR WEB-VERSJON 4.5 OG IOS APP-VERSJON 4.

STYREPORTAL - ELEKTRONISK SIGNATUR TRINNVIS BRUKERVEILEDNING DENNE VEILEDNINGEN ER OPPDATERT FOR WEB-VERSJON 4.5 OG IOS APP-VERSJON 4. STYREPORTAL - ELEKTRONISK SIGNATUR TRINNVIS BRUKERVEILEDNING DENNE VEILEDNINGEN ER OPPDATERT FOR WEB-VERSJON 4.5 OG IOS APP-VERSJON 4.5 W W W. A D M I N C O N T R O L. C O M INNHOLD 1. INNSTILLINGER ELEKTRONISK

Detaljer

Veiledning i kryptering med Open PGP

Veiledning i kryptering med Open PGP Veiledning i kryptering med Open PGP GNU Privacy Guard for Windows (Gpg4win) er en gratis programvare for kryptering av tekst, filer og eposter ved hjelp av standarden OpenPGP for Windows-operativsystem.

Detaljer

AP221 Use Case SBL Registrer abonnement

AP221 Use Case SBL Registrer abonnement AP221 Use Case SBL Registrer abonnement Registrer abonnement Etatssystem kan sende inn liste over innsendingstjenester som skal instansieres og dukke opp i en persons/organisasjons liste over aktive elementer.

Detaljer

Lærebok. Opplæring i CuraGuard. CuraGuard Opplæringsbok, - utviklet av SeniorSaken -

Lærebok. Opplæring i CuraGuard. CuraGuard Opplæringsbok, - utviklet av SeniorSaken - Lærebok Opplæring i CuraGuard 1 Med dette heftet gis en innføring i hvordan bruke CuraGuard og andre sosiale medieplattformer med fokus på Facebook. Heftet er utviklet til fri bruk for alle som ønsker

Detaljer

Brukerveiledning for «Søknad om spesialistgodkjenning for leger og tannleger».

Brukerveiledning for «Søknad om spesialistgodkjenning for leger og tannleger». Brukerveiledning for «Søknad om spesialistgodkjenning for leger og tannleger». Innhold Generelt... 2 Viktige råd og tips... 2 Opprette ny søknad Søker med norsk personnummer eller D-nummer... 3 Opplysninger

Detaljer

Veiledning. Bedriftenes forberedelser til bruk av Avfallsdeklarering.no

Veiledning. Bedriftenes forberedelser til bruk av Avfallsdeklarering.no Bedriftenes forberedelser til bruk av Avfallsdeklarering.no Veiledning Avfallsdeklarering.no er myndighetenes elektroniske løsning for deklarering av farlig avfall og radioaktivt avfall. Dette dokumentet

Detaljer

Dokumenter som skal inngå i en melding kan opprettes og signeres uavhengig av hverandre.

Dokumenter som skal inngå i en melding kan opprettes og signeres uavhengig av hverandre. Systembeskrivelse for eksterne aktører Med milepæl 3 gir Kartverket neste innblikk i den kommende løsningen for elektronisk tinglysing. Milepæl 3 gir eksterne aktører mulighet til å få innsikt i grensesnitt

Detaljer

AP221 Use Case SBL Benytt meldingstjeneste

AP221 Use Case SBL Benytt meldingstjeneste AP221 Use Case SBL Benytt meldingstjeneste Benytt meldingstjeneste.dc Benytt meldingstjeneste Meldinger kan sendes fra tjenesteeiere til brukere spesifisert av tjenesteeier. Dette Use Case beskriver et

Detaljer

En beskrivelse av API for innhenting av informasjon fra registeret for sentralt godkjente foretak Direktoratet for byggkvalitet

En beskrivelse av API for innhenting av informasjon fra registeret for sentralt godkjente foretak Direktoratet for byggkvalitet API- dokumentasjon En beskrivelse av API for innhenting av informasjon fra registeret for sentralt godkjente foretak Direktoratet for byggkvalitet Direktoratet for byggkvalitet Side: 2 av 7 Innhold 1 INNLEDNING...

Detaljer

Brønnøysundregistrene som tilrettelegger for innovasjon og verdiskaping

Brønnøysundregistrene som tilrettelegger for innovasjon og verdiskaping Brønnøysundregistrene som tilrettelegger for innovasjon og verdiskaping Lars Peder Brekk, direktør Brønnøysundregistrene 26.02.2018 Lars Peder Brekk 06.03.2018 Målbilder Pådriver for forenkling Tilrettelegger

Detaljer

Onix Personell - Self Service. av Kjetil Bakkan

Onix Personell - Self Service. av Kjetil Bakkan Onix Personell - Self Service av Kjetil Bakkan Hva er Self Service? Et program som den ansatte selv bruker for å se og endre på data om seg selv i Onix Personell. Endre data? Det høres skummelt ut. Programmet

Detaljer

Huldt & Lillevik System Huldt & Lillevik System 4. Versjon

Huldt & Lillevik System Huldt & Lillevik System 4. Versjon Versjon 2009.4 Innhold Hva er nytt i denne versjonen... 2 1 Oppdatere til System 4 2009.4 og Altinn Monitor 2.6.5... 2 1.1 Oppdatere versjon via Internett...2 1.2 Oppdatere versjon via CD...2 2 Om årsavslutning

Detaljer

Juridiske problemstillinger ved avskaffelsen av papirskjema

Juridiske problemstillinger ved avskaffelsen av papirskjema Juridiske problemstillinger ved avskaffelsen av papirskjema Dette dokumentet beskriver de juridiske problemstillingene ved overgang til elektronisk avgitt egenerklæring, og avskaffelse av erklæring ved

Detaljer

Kurs i felleskomponenter

Kurs i felleskomponenter Kurs i felleskomponenter NOKIOS 27.10.15 Frank Fardal, DIFI og Jan Åge Berg, Altinn jab@brreg.no Bakgrunn «Digitale, nettbaserte tjenester skal derfor være hovedregelen for forvaltningens kommunikasjon

Detaljer

Vemma Europes personvernerklæring

Vemma Europes personvernerklæring Vemma Europes personvernerklæring Vemma Europe forstår at du er opptatt av hvordan informasjon om deg blir behandlet og fordelt, og vi setter pris på at du stoler på at vi gjør det forsiktig og fornuftig.

Detaljer

Huldt & Lillevik Lønn Huldt & Lillevik Lønn 5.0. Versjon

Huldt & Lillevik Lønn Huldt & Lillevik Lønn 5.0. Versjon Versjon 5.09.4 Innhold Hva er nytt i denne versjonen... 2 1 Oppdatere til 9.4 og Altinn Monitor 2.6.5...2 1.1 Oppdatere versjon via Internett...2 1.2 Oppdatere versjon via CD...2 2 Ny rutine for levering

Detaljer

Hvordan kan man sende signert fra programmet?

Hvordan kan man sende signert fra programmet? Hvordan kan man sende signert fra programmet? Det er mulig å sende til Altinn med signering i programmet. Det vil si at man ikke lenger trenger å gå inn i Altinn for å godkjenne. Ved revisjonsplikt er

Detaljer

Accenture Altinn Implementasjonsguide for sluttbrukersystemer

Accenture Altinn Implementasjonsguide for sluttbrukersystemer Accenture Altinn Implementasjonsguide for sluttbrukersystemer 1 Endringslogg Versjon Dato av endring Endret av 1.0 31.08.2009 Klargjort v1.0 for leveranse Accenture 1.1 06.11.2009 Oppdatert etter kundekommentarer

Detaljer

Samhandlingsmønstre og eoppslag referansearkitektur

Samhandlingsmønstre og eoppslag referansearkitektur Samhandlingsmønstre og eoppslag referansearkitektur Håkon Jendal (NAV) Anne Lise Furmyr (Skatteetaten) 6.Februar - Faglig arena for informasjonsforvaltning - API-katalog Innhold Intro - bakgrunn DSOP -

Detaljer

Huldt & Lillevik Lønn 5.0

Huldt & Lillevik Lønn 5.0 Huldt & Lillevik Lønn 5.0 Oppsett av integrasjon med Visma.net. Gjelder fra versjon 5.19.1 mars 2019. Innholdsfortegnelse 1. HURTIGGUIDE FOR Å SETTE OPP INTEGRASJONEN... 2 2. SETTE OPP INTEGRASJON MED

Detaljer

Altinn løsningsalternativer dataflyt i landbruket. Per Otto Garsjø Oslo - 2010

Altinn løsningsalternativer dataflyt i landbruket. Per Otto Garsjø Oslo - 2010 Altinn løsningsalternativer dataflyt i landbruket Per Otto Garsjø Oslo - 2010 1 Innledning Denne presentasjonen inneholder en overordnet beskrivelse av hvordan Altinn kan benyttes for dataflyt i landbruket

Detaljer

PoC Duet. Oppfølging av sykefravær SAP@NSB

PoC Duet. Oppfølging av sykefravær SAP@NSB PoC Duet Oppfølging av sykefravær SAP@NSB Agenda Introduksjon Bakgrunn forklaring av PoC en Teknisk plattform og landskap Installasjon Demo Erfaringer Spørsmål og Diskusjon Agenda Introduksjon Bakgrunn

Detaljer

Innføring i registrering av fagsystem-id og passord for innsendelse fra Finale-programmer til Altinn

Innføring i registrering av fagsystem-id og passord for innsendelse fra Finale-programmer til Altinn Innføring i registrering av fagsystem-id og passord for innsendelse fra Finale-programmer til Dette dokumentet gir deg oversikt over hvordan du registrerer og bruker fagsystem-id fra Programversjon: 2003

Detaljer

User Input / Output Handling. Innocent Code kap 3-4 INF-329 Øystein Lervik Larsen oysteinl@ii.uib.no 7/11-05

User Input / Output Handling. Innocent Code kap 3-4 INF-329 Øystein Lervik Larsen oysteinl@ii.uib.no 7/11-05 User Input / Output Handling Innocent Code kap 3-4 INF-329 Øystein Lervik Larsen oysteinl@ii.uib.no 7/11-05 Oversikt Bruker-input (kap. 3) Hva er input? Validering av input Behandle ugyldig input Farer

Detaljer

AP221 Use Case SBL Se kvittering

AP221 Use Case SBL Se kvittering kvittering Se kvittering Når en innsendingstjeneste sendes inn opprettes det en kvittering som vises for bruker umiddelbart etter innsending. Kvitteringen kan senere hentes opp både for portalbruker, sluttbrukersystem,

Detaljer

Intentor Helpdesk - Installasjon Step #3: Microsoft Reporting Services

Intentor Helpdesk - Installasjon Step #3: Microsoft Reporting Services Intentor Helpdesk - Installasjon Step #3: Microsoft Reporting Services Dokumentasjon levert av: Prosjekt: Norsk Data Senter AS Installasjon av Intentor Helpdesk Norsk Data Senter AS e-post info@nds.no

Detaljer

Guide til første gangs pålogging og aktivering av ny institusjon i NOKUTs Institusjonsportal

Guide til første gangs pålogging og aktivering av ny institusjon i NOKUTs Institusjonsportal Guide til første gangs pålogging og aktivering av ny institusjon i NOKUTs Institusjonsportal For å kunne registrere søknader i NOKUTs Institusjonsportal må den som er registrert som «Daglig leder/adm.

Detaljer

Compello Invoice Approval

Compello Invoice Approval Compello Invoice Approval Godkjenning Webmodul brukerdokumentasjon Nettbrett og desktop via nettleser Index 1 Innledning... 3 2 Funksjonalitet... 4 Nettbrett og desktop via nettleser... 4 2.1.1 Desktop

Detaljer

Brukerveiledning Kirurg

Brukerveiledning Kirurg Brukerveiledning Kirurg 1. Innlogging Obs! Du må være på helsenettet for å logge inn på registeret. mrs.nhn.no Klikk på «Nasjonalt Korsbåndregister» Tast inn brukernavn og passord som du opprettet på helseregister.no.

Detaljer

Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0

Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0 Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0 Andreas Åkre Solberg UNINETT andreas@uninett.no Feide - autentiseringssystem for webapplikasjoner i utdanningssektoren.

Detaljer

Hvordan få inn elektroniske skattekort for regnskapskontor

Hvordan få inn elektroniske skattekort for regnskapskontor Hvordan få inn elektroniske skattekort for regnskapskontor Du kan få inn skattekortene på de ansatte direkte i HogiaLønn. Det betyr at du slipper å angi nytt skattekort på hver enkelt ansatt. Det eneste

Detaljer

Grensesnittdokumentasjon for FEST

Grensesnittdokumentasjon for FEST Grensesnittdokumentasjon for FEST - Webservice FEST for internett og Norsk Helsenett (NHN) 31.01.2019 Antall sider: 6 Side 2 av 6 Innhold 1 Innledning 3 Formål 3 Omfang 3 2 FEST sin rolle i eresept 3 3

Detaljer

KS SvarUt Altinn roller og tilgangsstyring Veiledning

KS SvarUt Altinn roller og tilgangsstyring Veiledning KS SvarUt Altinn roller og tilgangsstyring Veiledning 24. mars 2014 Side 1/14 Innhold Innledning... 3 Digital e-forvaltning... 3 Kommunale posttjenester... 3 Rettigheter og tilganger... 5 Lag rolle for

Detaljer

PERSONVERN Personopplysninger som lagres Hvilke personopplysninger behandler vi

PERSONVERN Personopplysninger som lagres Hvilke personopplysninger behandler vi ! PERSONVERN Vi tar personvern på alvor fordi det handler om respekt for deg som bruker av våre nettsider og for deg som kunde. ellaandil.com har derfor utarbeidet denne personvernerklæringen i henhold

Detaljer

Hvordan levere lønns- og trekkoppgave elektronisk?

Hvordan levere lønns- og trekkoppgave elektronisk? Hvordan levere lønns- og trekkoppgave elektronisk? Rutiner i Altinn For å få tilgang til Altinn må du ha norsk fødselsnummer og engangskode(pinkode) tilgjengelig. Koden finner du i kodebrev fra Skatteetaten

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Velkommen til Pressis.

Velkommen til Pressis. 1 Velkommen til Pressis. Dette er et veiledende dokument med linker i innledningen. Veiledningene vil ta deg igjennom de forskjellige tilkoblings muligheter du har med oss. Hvis du bare har behov for en

Detaljer

Altinn. Ny Altinn strategi skal utarbeides i 2015 og planlagt gjeldende fra Direktoratet for forvaltning og IKT

Altinn. Ny Altinn strategi skal utarbeides i 2015 og planlagt gjeldende fra Direktoratet for forvaltning og IKT Altinn Overordnede utviklingsplaner Altinn skal i løp av 2015 fullføre arbeidet med det som har fått fellesbetegnelsen «Moden plattform: En stabil og skalerbar plattform med hensiktsmessig infrastruktur,

Detaljer

PERSONVERNERKLÆRING BARNEVAKTNETT

PERSONVERNERKLÆRING BARNEVAKTNETT PERSONVERNERKLÆRING BARNEVAKTNETT Barnevaktnett tar ditt personvern veldig på alvor, og vil behandle og bruke informasjonen om deg på en sikker måte. For å sikre personvernet ditt vil Barnevaktnett alltid

Detaljer

Front Gateway Produktbeskrivelse for tilkobling mellom SMS gateway og kunde

Front Gateway Produktbeskrivelse for tilkobling mellom SMS gateway og kunde Front Gateway Produktbeskrivelse for tilkobling mellom SMS gateway og kunde Gjelder for: SMS Gateway Standard SMS Gateway Proff SMS Gateway PSK Utviklingsmanual v.2.20 05.09.2016 Side 1 av 9 Produktbeskrivelse

Detaljer

Boligsameie. Spesifikasjoner for utfylling og innsending av opplysninger til Skatteetaten. Gjelder for innrapportering fra og med januar 2016

Boligsameie. Spesifikasjoner for utfylling og innsending av opplysninger til Skatteetaten. Gjelder for innrapportering fra og med januar 2016 Boligsameie Spesifikasjoner for utfylling og innsending av opplysninger til Skatteetaten Gjelder for innrapportering fra og med januar 2016 Versjon 2.1 1. september 2015 1 Innhold 1 Introduksjon... 4 1.1

Detaljer

Innmelding av tjenester i Feides kundeportal

Innmelding av tjenester i Feides kundeportal Innmelding av tjenester i Feides kundeportal Innledning Når vi skal sette opp en tjeneste med Feide- innlogging, enten den er til intern bruk eller rettet mot sektoren, så må vi registrere denne tjenesten

Detaljer

Accenture Altinn. Implementasjonsguide for sluttbrukersystemer

Accenture Altinn. Implementasjonsguide for sluttbrukersystemer Accenture Altinn Implementasjonsguide for 1 Endringslogg Versjon Dato av endring Endret av 1.0 31.08.2009 Klargjort v1.0 for leveranse Accenture 1.1 06.11.2009 Oppdatert etter kundekommentarer Accenture

Detaljer

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide Rutine for utstedelse av sterk autentisering gjennom Feide Dokumenthistorikk Versjon Dato Forfatter Kommentarer 1.0 Juli 2015 HV, SL Første versjon basert på rutiner utarbeidet i pilotprosjektet. Innholdsfortegnelse

Detaljer

4.1. Kravspesifikasjon

4.1. Kravspesifikasjon 4.1. Kravspesifikasjon Dette delkapittelet beskriver nærgående alle deler av systemet, hvordan det er tenkt ferdigutviklet med fokus på oppdragsgivers ønsker. 4.1.1. Innledning Informasjon om hvordan kravspesifikasjonens

Detaljer

BRUKERVEILEDNING FO R WWW.STYREVERVREGISTERET.NO

BRUKERVEILEDNING FO R WWW.STYREVERVREGISTERET.NO BRUKERVEILEDNING FO R WWW.STYREVERVREGISTERET.NO Noen av illustrasjonene i denne brukerveiledningen er hentet fra selskapenes tilsvarende system. Virkemåten er imidlertid den samme. 1 Innholdsfortegnelse

Detaljer

Hvordan få inn elektroniske skattekort for et firma

Hvordan få inn elektroniske skattekort for et firma Hvordan få inn elektroniske skattekort for et firma Du kan få inn skattekortene på de ansatte direkte i HogiaLønn. Det betyr at du slipper å angi nytt skattekort på hver enkelt ansatt, samt får varsel

Detaljer

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger:

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger: Personvernerklæring Denne personvernerklæringen handler om hvordan Magnar Eikeland Gruppen AS samler inn og bruker personopplysninger om deg. (Magnar Eikeland Kontormaskiner AS og Magnar Eikeland Kontorutstyr

Detaljer

Gaver til visse frivillige organisasjoner og trosog livssynssamfunn

Gaver til visse frivillige organisasjoner og trosog livssynssamfunn Gaver til visse frivillige organisasjoner og trosog livssynssamfunn Spesifikasjon for utfylling og innsending av opplysninger til Skatteetaten Gjelder fra inntektsåret 2013 Versjon 2.0.2 15. oktober 2014

Detaljer

Datasikkerhetserklæring Kelly Services AS

Datasikkerhetserklæring Kelly Services AS SPESIALISTER REKRUTTERER SPESIALISTER Datasikkerhetserklæring Kelly Services AS Innhold Vårt engasjement ovenfor personvern Hvilke personlige opplysninger samler vi inn? Hvem deler vi personopplysninger

Detaljer

Videokonsultasjon - sjekkliste

Videokonsultasjon - sjekkliste Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Videokonsultasjon - sjekkliste Støttedokument Faktaark nr. 54 Versjon: 1.0 Dato: 08.06.2017 Sjekkelisten inneholder krav som skal ivaretas

Detaljer

Kort fortalt gjør du som følger: 1. Bestill i HogiaLønn 2. Hent inn i HogiaLønn

Kort fortalt gjør du som følger: 1. Bestill i HogiaLønn 2. Hent inn i HogiaLønn 27.05.2015 Hvordan få inn elektroniske skattekort for regnskapskontor Du kan få inn skattekortene på de ansatte direkte i HogiaLønn. Det betyr at du slipper å angi nytt skattekort på hver enkelt ansatt.

Detaljer

Innhold i presentasjonen

Innhold i presentasjonen Innhold i presentasjonen 1. Trinn 1 Registrering i Altinn (gjøres normalt en gang, men oppdateres ved ny administrator) 2. Trinn 2 Registrering i Administrasjonsmodulen (gjøres en gang, men oppdatering

Detaljer