Forside » Kunder » Offentlig » Økonomistyrelsen
Økonomistyrelsen - Bruger- og rolleløsning til blanketsystem
Økonomistyrelsen ønskede at indføre en fleksibel, claims-baseret bruger-/rolleløsning baseret på produktet Safewhere*Identify med Netcompany som teknisk rådgiver og projektleder.
Økonomistyrelsen varetager administrative opgaver inden for løn og regnskab for størsteparten af statens institutioner. Opgavebestilling fra institutionerne til Økonomistyrelsen forgår gennem et standard blanketsystem leveret af Capevo.
Den eksisterende løsning var baseret på medarbejdercertifikater, som var vanskelige at håndtere for kundernes driftsafdelinger, og som er et forsinkende element ved login.
Derudover rummede løsningen ingen rollestyring, hvilket medførte at Økonomistyrelsen var ansvarlige for manuelt at kontrollere at den bruger, som bestiller en ydelse, var bemyndiget til dette. Denne manuelle bemyndigelseskontrol var tidskrævende og desuden en hæmsko for fremtidig automatisering af processen.
Økonomistyrelsen ønskede derfor at indføre en fleksibel, claims-baseret bruger-/rolleløsning baseret på produktet Safewhere*Identify med Netcompany som teknisk rådgiver og projektleder.
Løsningen skulle både løse det konkrete rollestyringsbehov for blanketsystemet men også fremadrettet kunne anvendes som generelt brugerrolle-styringssystem for økonomistyrelsen generelt. Der var derfor behov for at løsningen fra starten levede op til standarder såsom OIO-SAML, WS-Federation o.lign. så den let kan kobles på nye systemer og nye login-metoder.
Desuden er det kritisk at kunne uddelegere administrationen af roller direkte til institutionerne selv (altså at sætte en lokal administrator i institutionerne i stand til selv at vedligeholde brugere). Som en del af forløbet var det også vigtigt at få etableret Single-Sign-On fra en institutions Active Directory (gennem WS-Federation og ADFS v2).
Både tids- og designmæssigt var forløbet præget af at løsningen skulle koordineres med udviklingen af alle tre standardprodukter (Capevo, Safewhere og ADFS v2).
Netcompany har koordineret og drevet både design, implementering og produktionssætning af en fleksibel bruger-/rolleløsning baseret på Safewhere*Identify.
Løsningen muliggør decentral brugeradministration og benytter OIOSaml, WS-Federation samt medarbejdersignatur og/eller single-signon via føderering med institutionernes egne Active Directory.
Løsningen rulles i fase 1 ud til 170 institutioner, der alle selv skal vedligeholde brugere og roller for blanket-indberetning via løsningen.
Økonomistyrelsen vil fremadrettet også kunne bruge løsningen til brugerrolle-styring for økonomistyrelsens øvrige systemer og institutioner generelt.