NorskHelsenett / Tillitsrammeverk

Repo for spesifikasjoner og annet relevant arbeid med Tillitsrammeverket
16 stars 7 forks source link

Informasjon som er ønsket i SAML token men ikke er en del av helsepersonellets attest #93

Closed SimVan closed 10 months ago

SimVan commented 11 months ago

Dere har nevnte 2 informasjonselementer som ikke er en del av attest fordi informasjon ikke er inkludert i grunnlaget for hvorfor helsepersonellet fikk tilgang til pasientens informasjon i sitt lokal EPJ: 1 - Helsepersonellets level of assurance som kommer via helsepersonellets brukerpålogging ved bruk av HelseID (ikke EPJ), og 2 - Teknisk tracing referanse som blir generert av EPJ men ikke en del av attest.

Vi må avklare hvilke spesifikasjon skal sikre disse info-elementer kommer frem til SAML-token.

steinarnoem commented 10 months ago

Beslutning tatt i andre tråder.. Lukker Issue