Forside / Kunder / Kundehistorier / Single sign-on løsning regulerer adgang til Sundhedsstyrelsens data

Single sign-on løsning regulerer adgang til Sundhedsstyrelsens data

Baggrund

Sundhedsstyrelsen stiller en række informationer og personfølsomme data til rådighed på Sundhedsdatanettet for bl.a. sundhedssektoren og samarbejdspartnere. I samarbejde med Globeteam udviklede styrelsen SEB (Sundhedsstyrelsen Elektroniske Brugerstyring), der gør det muligt at logge ind på alle tilkoblede systemer med medarbejderens digitale signatur og administrere brugere og rettigheder for medarbejderne. Løsningen imødekommer en lang række behov i relation til offentlige standarder og til rettighedsstyring baseret på SOR til brug for sundhedssektoren.

Udfordring

Sundhedsstyrelsens systemer til at oprette og vedligeholde brugere og deres rettigheder til adgangsbeskyttede tjenester på Sundhedsdatanettet var forældet. Styrelsen ønskede et nyt fælles og moderne system, som tog højde for fælles offentlige standarder og imødekom sundhedssektorens specielle krav, herunder ikke mindst det flerdimensionelle og komplekse rollesystem (SKS og SOR).

Læs case om SSO løsning hos Sundhedsstyrelsen.pdf

Løsning

Globeteam har med SSO-løsningen til Sundhedsstyrelsens brugeradministrative system SEB skabt en sikkerhedsløsning, der imødekommer en række behov i relation til offentlige standarder og til rettighedsstyring baseret på SKS og SOR til brug for sundhedssektoren, baseret på standard-teknologier:

Active Directory til sikkerhedsstyring

Windows Identity Foundation til login

IIS til afvikling af den webbaserede brugeradministrationsløsning

Audit Collection Service, der er en del af Microsoft System Center Operations Manager, til konsolidering af sikkerheds-informationer samt rapportering omkring samme.

SEB kan udbygges til fødereret logins ved at opgradere fra Windows Identity Foundation til AD FS 2.0, og på den måde give adgang til SSO-logins fra de hospitaler og andre parter, der måtte være i besiddelse af løsninger, der kan leve op til de danske standarder på området (dvs. AD FS eller en tilsvarende løsning).

Fordele

Med single sign-on behøver brugeren kun at logge på en enkelt gang for at få adgang til alle applikationer. Løsningen sparer tid ude ved brugerne, men også tid i relation til bruger- og passwordadministration, ligesom det giver mulighed for at indbygge en større dynamik i organisationens applikationsportefølje. Fordelene er bl.a.:

Letter den digitale sagsbehandling vha. brugerstyring via digital signatur for medarbejdere.

Besparelser på brugerens daglige tidsforbrug på login.

Når brugeren har logget ind på Sundhedsstyrelsens løsning vil de applikationer, som brugeren har fået tildelt roller til, automatisk kunne tilgås.

Brugernes problemer med adskillige passwords elimineres.

Nye fagapplikationer er omkostningseffektive at integrere i eksisterende SEB.

Administrationsportal giver administratorerne i de tilknyttede organisationer nem adgang til at tildele rettigheder til deres brugere.

Besparelser på administrators tidsforbrug mht. manglende roller og fejlmeldinger.

Løsningen er baseret på standardprodukter.

Det er en prisbillig løsning og let at implementere i styrelsens infrastruktur.