Dialogporten og Altinn Autorisasjon inviterer til drop-in for systemleverandører. Tema denne gangen er sammenhengen mellom systembruker, tilgangspakker og Dialogporten i Altinn 3.
Her kan dere møte fagpersoner for raske avklaringer, innsikt og diskusjon rundt utvalgte temaer. Drop-in er en uformell arena med lav terskel, hvor vi stiller med kompetanse og åpner for både spørsmål og avklaringer. Arrangementet holdes på Teams, og det er ikke nødvendig med påmelding.
Hvordan henger dette sammen når en virksomhet gir tilgang, og et system skal hente meldinger?
1. Systemet registreres
- Systemleverandøren registrerer systemet i Altinn
- Her beskrives hvilke tilganger systemet trenger, for eksempel hvilke ressurser eller tilgangspakker det skal kunne bruke
- Dette legger rammen for hva virksomheter senere kan gi systemet tilgang til
2. Virksomheten gir tilgang
- Virsomehen oppretter systemtilgang (systembruker) i altinn eller SBSL ber om godkjennelse til å opprette gjennom leverandørstyrt opprettelse.
- Systembruker gir leverandør lov til å opptre på deres vegne innenfor de forespurte fullmaktene
- Leverandør angir nødvendige fullmakter(tilganspakker/enkelttjenester) for sitt system, virksomhet kan godta/avslå.
- Tilgangspakkene bestemmer hva systembrukeren kan gjøre
- Tjenesteeier bestemmer hvilke scope og tilgangspakke som kreves på sine tjenester (API).
3. Systemet logger inn
- Når systembrukeren er opprettet, kan systemet autentisere seg.
- Systemet henter et Maskinporten-token som representerer virksomheten gjennom systembrukeren.
- Dette tokenet brukes når systemet sender forespørsler til Altinn.
*Token: Et token er en digital legitimasjon. Det er et midlertidig bevis på hvem systemet er og hvilke rettigheter det har.
4. Systemet henter dialoger
- Systemet kontakter Dialogporten for å hente informasjon
Dialogporten:
- Sjekker tokenet
- Kontrollerer hvilke tilganger systembrukeren har
- Returnerer bare de dialogene systemet har lov til å se
Dialogporten sikrer at systemet ikke får mer tilgang enn det virksomheten har godkjent.
5. Systemet henter meldingsinnhold
- Hvis en dialog peker til innhold (for eksempel tekst eller vedlegg), følger man lenken direkte til kilden.
- Ekstern kilde kan være enten Altinn melding (correspondence), Altinn Studio/apps, eller egen tjenesteplattform.