ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
Nye Feide – oversikt
- for tjenestelevererandører
Snorre Løvås, 2020-06-17
Gamle Feide
#2
#3
Innlogging
Feide-
katalog
Tjeneste
Sektor-
data
Nye Feide
#4
#5
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste
Utbredelse av skjemaversjoner
2.0
88.0%
1.6
3.8%
1.5.1
6.3%
1.5
1.4%
1.4.1
0.3%
1.4
0.2%
#6
Ny funksjonalitet
#7
Flere måter å integrere tjenester
• SAML2 (som før)
• OAuth2 / OpenID Connect
• App-innlogging
• Langlivede sesjoner/åpninger mellom
tjenester/apper og datakilder
• Tilgang til data utenfor den vanlige
brukersesjonen
#8
Innlogging
Feide-
katalog
Tjeneste
Felles
API
Flere innloggingsmetoder
• Feide (som før)
• eduGAIN (som før)
For de uten Feide-bruker:
• ID-porten / eIDAS – f.eks. for foresatte
• Facebook
• Twitter
• Linkedin
• Gjestebrukere – må utbedres
#9
Innlogging
Feide-
katalog
Tjeneste
Feide-informasjon gjennom Felles API
• Brukerinformasjon
• Grupper
• Organisasjonsinformasjon
• Klasser, undervisningsgrupper,
andre grupper
• Medlemmer i en gruppe
• Feide-id på medlemmer i en
gruppe (krever særskilt
begrunnelse)
• Brukerstyrte grupper
#10
Felles
API
Feide-
katalog
Tjeneste
Andre datakilder med tilgangskontroll via API
• Kan knyttes til vilkårlige APIer
• Tilgangskontroll
• Eksempler:
• Foresatte API
• Læringsanalyserepository API
• Timeplan API
• ...
#11
Felles
API
API
Gatekeeper
Sektor-
data
Sektor-
data
Vilkårlige
data
Veien videre
#12
Videreutvikle kundeportalen
• Forbedre eksisterende funksjonalitet og
brukervennlighet
• Samkjøre SAML2- og OIDC-
tjenesteregistrering
• En tjeneste med flere konfigurasjoner
• Nye attributtgrupper og scopes
• Arbeid pågår og prodsettes fortløpende
#13
Felles APIer
• Eksisterer bruker lenger
• PoC under utvikling
• Foreldre-barn-relasjon
• PoC planlagt
• Gruppe- og organisasjonsstrukturer
• Til vurdering
• Gjenbruk av info i Feide-katalog/NSR
#14
Felles
API
Feide-
katalog
Sektor-
data
Tjeneste
API
Gatekeeper
X
Videreutvikling av API gatekeeper for datadeling
• Endre til bruk av JWT-tokens for
delegering til andre API
gatekeepere
• Mest fokus på tilgangskontroll med
brukerkontekst, men støtte
system-til-system
• Mulig samordning med DigDir
(maskinporten) og Helse-ID for
tverrsektoriell
samhandling/datadeling
#15
Feide API
Gatekeeper
Sektor-
data
Vilkårlige
data
API
Gatekeeper
X
API
Gatekeeper
1..n
Datalager
1..n
Feide
JWT
Personsentrisk Feide-identitet og/eller -identifikatorer
• Se på muligheter rundt personsentrisk Feide
• Identiteter
• identifikatorer
• Varig over tid: Fra Grunnskole til videreutdanning.
• På tvers av sted: Samtidig tilhørighet til flere
organisasjoner.
• Må også dekke brukergruppene uten fnr/dnr.
• Juridiske, forvaltningsmessige, sikkerhetsmessige
og tekniske problemstillinger
#16
#17
Innlogging
Felles
API
API
Gatekeeper
Brukerstyrte
grupper
Feide-
katalog
Sektor-
data
Sektor-
data
Vilkårlige
data
Tjeneste

More Related Content

Similar to Nye Feide - oversikt for tjenesteleverandorer (20)

Connect – en solid og fleksibel mellomvareplattform 03112015
Connect – en solid og fleksibel mellomvareplattform 03112015Connect – en solid og fleksibel mellomvareplattform 03112015
Connect – en solid og fleksibel mellomvareplattform 03112015
Senter for IKT i utdanningen, redaksjon
Ìý
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
Andreas Ã…kre Solberg
Ìý
Dataporten
DataportenDataporten
Dataporten
Andreas Ã…kre Solberg
Ìý
Connect effekter og eksempler
Connect effekter og eksemplerConnect effekter og eksempler
Connect effekter og eksempler
Senter for IKT i utdanningen, redaksjon
Ìý
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamenIkke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ingrid Melve
Ìý
Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)
Andreas Ã…kre Solberg
Ìý
Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015
Senter for IKT i utdanningen, redaksjon
Ìý
Dataporten for Sigma2, Hell
Dataporten for Sigma2, HellDataporten for Sigma2, Hell
Dataporten for Sigma2, Hell
Andreas Ã…kre Solberg
Ìý
Nytt i feide
Nytt i feideNytt i feide
Nytt i feide
Senter for IKT i utdanningen, redaksjon
Ìý
EDAG i skyene
EDAG i skyeneEDAG i skyene
EDAG i skyene
Flemming Ottosen
Ìý
Feide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolenFeide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolen
Snorre Løvås
Ìý
Medlemsnytt_3_2015_side4_5
Medlemsnytt_3_2015_side4_5Medlemsnytt_3_2015_side4_5
Medlemsnytt_3_2015_side4_5
Kristian Hjelseth
Ìý
Retningslinjer ved tilgjengeliggjøring av offentlige data || Øystein Åsnes
Retningslinjer ved tilgjengeliggjøring av offentlige data || Øystein ÅsnesRetningslinjer ved tilgjengeliggjøring av offentlige data || Øystein Åsnes
Retningslinjer ved tilgjengeliggjøring av offentlige data || Øystein Åsnes
Direktoratet for forvaltning og IKT (Difi)
Ìý
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosess
Synneve Bottolfs
Ìý
Feide
FeideFeide
Feide
Harald Torbjørnsen
Ìý
Begrepsapparat for åpne data med semantisk web teknologi
Begrepsapparat for åpne data med semantisk web teknologiBegrepsapparat for åpne data med semantisk web teknologi
Begrepsapparat for åpne data med semantisk web teknologi
Pia Jøsendal
Ìý
Nytt i Feide
Nytt i FeideNytt i Feide
Nytt i Feide
Senter for IKT i utdanningen, redaksjon
Ìý
Connect – en solid og fleksibel mellomvareplattform 03112015
Connect – en solid og fleksibel mellomvareplattform 03112015Connect – en solid og fleksibel mellomvareplattform 03112015
Connect – en solid og fleksibel mellomvareplattform 03112015
Senter for IKT i utdanningen, redaksjon
Ìý
Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017Dataporten for grunnopplæringa - Workshop September 2017
Dataporten for grunnopplæringa - Workshop September 2017
Andreas Ã…kre Solberg
Ìý
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamenIkke-teknisk gjennomgang av grensesnitt for digital eksamen
Ikke-teknisk gjennomgang av grensesnitt for digital eksamen
Ingrid Melve
Ìý
Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)Dataporten intro (workshop with Difi)
Dataporten intro (workshop with Difi)
Andreas Ã…kre Solberg
Ìý
Feide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolenFeide Nøkkelen til den digitale skolen
Feide Nøkkelen til den digitale skolen
Snorre Løvås
Ìý
Medlemsnytt_3_2015_side4_5
Medlemsnytt_3_2015_side4_5Medlemsnytt_3_2015_side4_5
Medlemsnytt_3_2015_side4_5
Kristian Hjelseth
Ìý
Retningslinjer ved tilgjengeliggjøring av offentlige data || Øystein Åsnes
Retningslinjer ved tilgjengeliggjøring av offentlige data || Øystein ÅsnesRetningslinjer ved tilgjengeliggjøring av offentlige data || Øystein Åsnes
Retningslinjer ved tilgjengeliggjøring av offentlige data || Øystein Åsnes
Direktoratet for forvaltning og IKT (Difi)
Ìý
Feide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosessFeide søknad og godkjenningsprosess
Feide søknad og godkjenningsprosess
Synneve Bottolfs
Ìý
Begrepsapparat for åpne data med semantisk web teknologi
Begrepsapparat for åpne data med semantisk web teknologiBegrepsapparat for åpne data med semantisk web teknologi
Begrepsapparat for åpne data med semantisk web teknologi
Pia Jøsendal
Ìý

More from Snorre Løvås (20)

Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
Snorre Løvås
Ìý
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
Snorre Løvås
Ìý
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Oppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAPOppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAP
Snorre Løvås
Ìý
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
Snorre Løvås
Ìý
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
Snorre Løvås
Ìý
UNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområderUNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområder
Snorre Løvås
Ìý
Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22
Snorre Løvås
Ìý
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre Løvås
Ìý
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
Snorre Løvås
Ìý
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
Snorre Løvås
Ìý
Gruppeinformasjon i Feide
Gruppeinformasjon i FeideGruppeinformasjon i Feide
Gruppeinformasjon i Feide
Snorre Løvås
Ìý
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
Snorre Løvås
Ìý
FITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde væreFITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde være
Snorre Løvås
Ìý
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
Snorre Løvås
Ìý
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Snorre Løvås
Ìý
Feide - Veikart og veivalg
Feide - Veikart og veivalgFeide - Veikart og veivalg
Feide - Veikart og veivalg
Snorre Løvås
Ìý
2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste2017 i tall - Feides innloggingstjeneste
2017 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste2016 i tall - Feides innloggingstjeneste
2016 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Mellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETTMellomvare og integrasjon - sett fra UNINETT
Mellomvare og integrasjon - sett fra UNINETT
Snorre Løvås
Ìý
2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste2015 i tall - Feides innloggingstjeneste
2015 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Oppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAPOppbygning av en Feide-LDAP
Oppbygning av en Feide-LDAP
Snorre Løvås
Ìý
Krav til informasjon i Feide
Krav til informasjon i FeideKrav til informasjon i Feide
Krav til informasjon i Feide
Snorre Løvås
Ìý
Funksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt systemFunksjonalitet i et brukeradministrativt system
Funksjonalitet i et brukeradministrativt system
Snorre Løvås
Ìý
UNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområderUNINETT ABC – strategi og satsningsområder
UNINETT ABC – strategi og satsningsområder
Snorre Løvås
Ìý
Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22Connect og Feide - Workshop 2015-09-22
Connect og Feide - Workshop 2015-09-22
Snorre Løvås
Ìý
Feide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal ssoFeide - Sammenkobling lokal og nasjonal sso
Feide - Sammenkobling lokal og nasjonal sso
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Digital Eksamen - Integrasjon - UNINETT-konferanse 2015
Snorre Løvås
Ìý
2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste2014 i tall - Feides innloggingstjeneste
2014 i tall - Feides innloggingstjeneste
Snorre Løvås
Ìý
Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014Digital Eksamen - Integrasjon - SUHS 2014
Digital Eksamen - Integrasjon - SUHS 2014
Snorre Løvås
Ìý
Digital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - DialogkonferanseDigital Exams - Integration - Dialogkonferanse
Digital Exams - Integration - Dialogkonferanse
Snorre Løvås
Ìý
Gruppeinformasjon i Feide
Gruppeinformasjon i FeideGruppeinformasjon i Feide
Gruppeinformasjon i Feide
Snorre Løvås
Ìý
Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013Valgfrihetens forbannelser - eKommune 2013
Valgfrihetens forbannelser - eKommune 2013
Snorre Løvås
Ìý
FITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde væreFITS - IKT-drift slik det burde være
FITS - IKT-drift slik det burde være
Snorre Løvås
Ìý
IKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektorenIKT-arkitektur og standardisering i utdanningssektoren
IKT-arkitektur og standardisering i utdanningssektoren
Snorre Løvås
Ìý
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og RogalandFremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Fremtidens teknologiske skolehverdag - IT Forum Hordaland og Rogaland
Snorre Løvås
Ìý

Nye Feide - oversikt for tjenesteleverandorer