NorskHelsenett / Tillitsrammeverk

Repo for spesifikasjoner og annet relevant arbeid med Tillitsrammeverket
17 stars 7 forks source link

Angivelse av "authorization" #78

Closed oekvennaas closed 1 year ago

oekvennaas commented 1 year ago

Er det konsumenten, via sin EPJ, som angir hvilken "authorization" konsumenten har i det øyeblikket forespørselen sendes? Eller skal konsumenten bare angi fødselsnummer, hvorpå HelseID vil berike token med både HPR nummer og autorisasjoner fra HPR registeret? Dersom det er det siste (HelseID beriker), hva vil da skje dersom konsumenten har flere autorisasjoner i HPR? Vil alle autorisasjonene inkluderes i aksess token?

richardhus commented 1 year ago

Mitt tips er at aktuell autorisasjon som man opptrer i kraft av bør komme fra konsumenten, og så er det i dag implementert en mulighet for å velge aktuell autorisasjon knyttet til innlogging i kjernejournalportalen som nok bør kunne videreføres inntil alle konsumenter støtter å avgi dette (i alle fall når vi snakker om pasientens journaldokumenter).

steinarnoem commented 1 year ago
runegri commented 1 year ago

HelseId autentiserer brukeren og vil berike med både fødselsnummer og hpr-nummer dersom brukeren finnes i hpr-registeret. EPJ må sende inn gjeldende HPR-autorisasjon dersom denne finnes, HelseID vil validere at denne er gyldig for brukeren.

HelseID vil oppdatere sin dokumentasjon slik at det blir tydelig for EPJ-leverandør hvordan denne informasjonen skal overføres.