Instruktioner för anslutning till OPEN-TEST
Anslutning för leverantörer av meddelandetjänster
Vägledande instruktion för att fylla i blanketterna Anmälan om anslutning av meddelandesystem till OPEN-TEST, Ansökan - Verifiera meddelandesystem och Försäkran om överensstämmelse. Vägledningen ger en detaljerad beskrivning av anslutningen och tydliggör de steg och aktiviteter som genomförs av såväl er som av Digg.
Denna vägledning har tagits fram för att vara ett stöd för leverantörer av meddelandesystem som planerar att ansluta dessa till OPEN-TEST.
Utöver miljön OPEN-TEST tillhandahåller Digg de tjänster och den support som behövs för att ni som leverantör ska kunna genomföra anslutning enligt regelverket för meddelandesystem. Anslutning till SDK:s tjänster (SDK adressbok och SDK testklient) kräver att ni som leverantör ges åtkomst till tjänsterna i miljön. Digg ger er tillgång till tjänsterna när ni uppfyllt de krav som ställs inför anslutning till miljön OPEN-TEST.
För att påbörja anslutningen behöver ni säkerställa att er accesspunktsoperatör (extern eller intern) är ansluten till miljön. Det är er accesspunktsoperatör som också registrerar och publicerar ert publika O2O-certifikat i certifikatspubliceringstjänsten i SMP. Hur överföring av certifikatet görs mellan er och accesspunktsoperatören ansvarar ni själva för. Observera att detta förfarande avseende publicering av O2O-certifikat är unikt för miljön OPEN-TEST. Vid anslutning till SDK QA- och produktionsmiljö för deltagarorganisationer gäller en annan hantering som framgår i instruktioner för deras anslutning.
1. Anslutning till OPEN-TEST
När ni gjort era förberedelser och vill påbörja anslutning till OPEN-TEST är det första steget att anmäla det till Digg. Det gör ni med hjälp det digitala formuläret Anmälan om att påbörja anslutning till OPEN-TEST.
- Ni fyller i organisationsuppgifter samt uppgifter för en kontaktperson hos er.
- När formuläret kommit in till Digg granskar vi anmälan.
Om uppgifterna är korrekt ifyllda återkommer vi med blanketten Anmälan om anslutning av meddelandesystem till OPEN-TEST som skickas per mejl till den person ni angett som kontaktperson.
I blanketten behöver ni fylla i de uppgifter som är nödvändiga för att Digg ska kunna genomföra och förvalta er anslutning till miljön.
1.1 Anmälan om anslutning av meddelandesystem till OPEN-TEST
Nedan finns en sammanställning som tydliggör vilka uppgifter vi efterfrågar samt information om hur ni fyller i blanketten. De uppgifter som följs av en asterisk (*) är obligatoriska. Till anmälningsblanketten bifogas användarvillkoren för miljön OPEN-TEST som ni godkänner genom att skicka in anmälan till Digg.
1. Kontaktperson
Här anger ni uppgifter för den person hos er som ska vara Diggs kontaktperson avseende er anslutning i OPEN-TEST. De uppgifter vi efterfrågar är
- För- och efternamn*
- E-postadress*
- Telefonnummer
2. Teknisk kontakt
Här anger ni kontaktuppgifter till en teknisk kontakt hos er eller av er utsedd person/funktion som ska användas vid tekniska frågor rörande anslutningen. De uppgifter vi efterfrågar är
- För- och efternamn/Funktion*
- E-postadress*
- Telefonnummer
3. Användaradministratör av SDK:s adressbok och SDK testklient
Här anger ni uppgifter för den hos er som ska ges rollen användaradministratör i SDK:s adressbok och SDK testklient.
Användaradministratörens roll är att tilldela andra i er organisation de roller med tillhörande behörigheter som finns för SDK:s adressbok – organisationsadministratör och adressadministratör. Utöver dessa roller kan en användaradministratör även tilldela andra personer rollen användaradministratör vid behov.
Det är även användaradministratören som tilldelar behörighet till den eller de personer i er organisation ska vara användare av SDK testklient. Det är användaren som med hjälp av testklienten genomför tester enligt Testfall för meddelandesystem. Där finns instruktioner för de tester som behöver genomföras med godkänt resultat i samtliga om er avsikt är att meddelandesystemet ska kunna nyttjas av deltagarorganisationer inom SDK.
Eftersom tilldelning av roller och behörigheter i SDK adressbok samt SDK testklient hanteras av er internt lämnar vi endast utrymme för en användaradministratör i blanketten.
De uppgifter vi efterfrågar är:
- För- och efternamn*
- E-postadress*
- Telefonnummer
4. Tekniska lösningar
Här anger ni information nödvändig för oss på Digg att kunna genomföra och förvalta er anslutning i OPEN-TEST.
Deltagaridentitet*
Förklaring: Fiktiv(a) deltagare som ni kopplat till ert meddelandesystem för att kunna agera deltagare i OPEN-TEST. Exempel: 0203:open-test.leverantörsdomän.se
Leverantörens deltagaridentitet (organisationsidentifierare) ska överensstämma med ”Participant Identifier” som er accesspunktsoperatör registrerat i SMP för OPEN-TEST. Deltagaridentiteten ska även kunna kopplas till den organisation som angivits i anmälningsblanketten. Om flera deltagaridentiteter registreras ska de ligga inom samma huvuddomän.
Accesspunktsoperatör*
Förklaring: Organisationamnet på er accesspunktsoperatör. Angivet organisationsnamn ska överensstämma med den organisation som är angiven i accesspunktsoperatörens publika certifikat (’O’ enligt eDelivery PKI) som används i er accesspunkt.
Accesspunktsidentitet*
Förklaring: Identiteten på den accesspunkt som ni använder. Angiven accesspunktsidentitet ska överensstämma med den identifierare som är angiven i accesspunktsoperatörens publika certifikat (’CN’ enligt eDelivery PKI) som används i er accesspunkt.
5. Övrig information
Här får ni utrymme att lämna övriga uppgifter ni tror kan vara av intresse för oss på Digg.
6. Behandling av personuppgiftsbehandling
Här intygar ni att samtliga personer vars personuppgifter angivits i anmälan har givits möjlighet att ta del av hur Digg behandlar personuppgifter.
Så behandlar vi dina personuppgifter
Skicka anmälan till Digg
En ifylld anmälan skickas till Digg via e-postadress sdk@digg.se
När ni fyllt i och skickat in anmälan till Digg så granskar vi att samtliga uppgifter är korrekt ifyllda. Om någon av de obligatoriska uppgifterna saknas eller inte är komplett kontaktar vi kontaktperson för anslutning hos er via mejl. Om någon av de frivilliga uppgifterna saknas tolkar vi det som att ni valt att inte lämna uppgiften.
När alla uppgifter är kompletta och stämmer och ni är godkända att ansluta er till OPEN-TEST lägger Digg upp er organisation i SDK adressbok i miljön.
1.2 Kommunikation
När ovan är genomfört av Digg kommunicerar vi det till er kontaktperson för anslutning samt till er användaradministratör för SDK adressbok och SDK testklient.
Till er kontaktperson informerar vi om att:
- ni är godkända att ansluta till miljön OPEN-TEST,
- om er avsikt är att meddelandesystemet ska kunna nyttjas av deltagarorganisationer inom SDK behöver ni genomföra testfall enligt dokumentet Testfall för meddelandesystem med godkända resultat.
- för att intyga kravuppfyllnad och följsamhet till regelverk för meddelandesystem behöver ni skicka in Ansökan – Verifiera meddelandesystem. Ansökan bifogas i mejlet.
- ni behöver anmäla er för prenumeration på Driftinformation för SDK | Digg. Det är där ni får tillgång till driftinformation för Säker digital kommuniktion (SDK) vilket också inkluderar driftinformation för plattformen eDelivery. Ni får information om planerade driftavbrott och pågående fel som vi känner till.
Till er användaradministratör skickar vi:
- instruktioner per mejl om hur man ska agera för att få tillgång till SDK adressbok,
- en länk till den handledning som finns på sdk.digg.se. Den riktar sig till administratörer av adressboken och innehåller bland annat ett avsnitt om hur en användaradministratör tilldelar roller och behörigheter,
- en länk till dokumentet Testfall för meddelandesystem som er(a) användare i SDK:s testklient behöver ta del av.
När vi skickar ut denna information till er användaradministratör får er ansvariga kontaktperson en kopia för att underlätta er interna samordning.
1.3 Registrering av funktionsadresser i SDK adressbok
För att genomföra tester av meddelandesystem enligt Testfall för meddelandesystem, behöver ni registrera funktionsadresser i SDK adressbok. Det är adressadministratören som har behörighet att registrera funktionsadresser. Användaradministratören behöver därmed tilldela rollen adressadministratör som i sin tur registrerar funktionsadresserna. I handledningen för administratörer i SDK adressbok finns instruktion för hur man som adressadministratör går tillväga.
När ovanstående åtgärder är genomförda är ni redo att påbörja tester.
2. Verifiera kravuppfyllnad och följsamhet
Som nämns ovan så skickas Ansökan – Verifiera meddelandesystem till er ansvariga kontaktperson vid anslutning till OPEN-TEST. Det finns inget krav som säger att man som ansluten leverantör till OPEN-TEST ska genomgå tester och verifiera kravuppfyllnad enligt regelverket för meddelandesystem – se (B1) Regelverk för leverantörer av meddelandesystem
Om man som leverantör däremot har för avsikt att låta meddelandesystemet nyttjas av deltagarorganisationer inom SDK krävs att ni genomför tester enligt dokumentet Testfall för meddelandesystem samt intygar kravuppfyllnad och följsamhet till regelverket. Som ett första steg i den processen fyller ni i Ansökan – Verifiera meddelandesystem och skickar in till Digg.
2.1 Ansökan – Verifiera meddelandesystem
Nedan finns en sammanställning som tydliggör vilka uppgifter vi efterfrågar samt information om hur ni fyller i blanketten. Samtliga punkter i ansökan är obligatoriska att besvara.
1. Organisationsuppgifter
Här anger ni era organisationsuppgifter. De uppgifter vi efterfrågar är
- Organisationsnamn
- Organisationsnummer
2. Avsikt
I denna punkt bekräftar ni via en kryssruta att ansökan avser att genomgå process för att verifiera kravuppfyllnad och följsamhet av meddelandesystem till (B1) Regelverk för leverantörer av meddelandesystem Länk till annan webbplats..
3. Granskning
I denna punkt bekräftar ni via en kryssruta att ni kommer vara behjälplig under granskningsprocessen, och ställa upp med nödvändiga resurser samt erbjuda tillgång till sådan dokumentation och sådana lokaler som krävs för att Digg ska kunna verifiera kravuppfyllnad.
4. Testdeltagare
Här anger ni deltagaridentitet för den (fiktiva) deltagaren ni nyttjat eller har för avsikt att nyttja vid genomförande av tester enligt Testfall för meddelandesystem Länk till annan webbplats.
5. Publicering
Om/vid verifierat meddelandesystem kan man som leverantör få programvaran publicerad i publik lista. I denna punkt svarar ni på om ni önskar få programvaran publicerad eller inte genom att kryssa i en ja- eller nej-ruta.
6. Underskrift av behörig företrädare
Här undertecknar behörig företrädare hos er, samt anger datum, ort, roll och namnförtydligande.
En ifylld och undertecknad ansökan skickas till Diggs portadress:
Myndigheten för digital förvaltning
Box 14
851 02 Sundsvall
När ni skickat in ansökan till Digg så granskar vi att samtliga punkter är ifyllda/besvarade. Om någon uppgift saknas eller inte anses komplett kontaktar vi kontaktperson för anslutning hos er via mejl och informerar. I det fallet behöver ni komplettera ansökan med efterfrågad information, få ny underskrift från behörig företrädare och skicka in på nytt till oss.
När alla uppgifterna är kompletta så skickar vi blanketten ”Försäkran om överensstämmelse” till kontaktperson för anslutning hos er.
3. Försäkran om överensstämmelse
Detta formulär utgör en försäkran om överensstämmelse till SDK regelverk som leverantörer av meddelandesystem ska överlämna till Digg för att intyga följsamhet till regelverk för meddelandesystem, inklusive följsamhet till SDK:s tekniska specifikationer och bilaga för IT-säkerhet inom SDK.
Försäkran är en obligatorisk handling som ni måste underteckna för att intyga att ert meddelandesystem uppfyller SDK:s krav. Efter utförande av tester i miljön OPEN-TEST behöver ni fylla i och lämna in formuläret till Digg. I försäkran om överensstämmelse intygar ni följsamhet till:
- SDK:s regelverk för meddelandesystem
- Diggs plattform för eDelivery
- SDK tekniska specifikationer
- Bilaga för IT-säkerhet inom SDK
När ni fyllt i och skickat in Försäkran om överensstämmelse till Digg kontrollerar vi om ert meddelandesystem, utifrån angivna uppgifter samt genomförda tester, uppfyller krav och villkor enligt regelverk för meddelandesystem. Därefter lämnar vi besked till er via e-post som går till ansvarig kontaktperson för er anslutning till OPEN-TEST.
Om ert meddelandesystem utifrån ovan uppfyller krav och villkor enligt regelverket kan det därmed stödja deltagarorganisationer i SDK-QA-miljö och SDK produktionsmiljö.
I det fall ni rapporterat avvikelse(-r) kommer Digg, i rollen som federationsägare, att göra en bedömning utifrån innebörden av avvikelsen samt er motivering. När bedömning gjorts återkommer vi till er via e-post till ansvarig kontaktperson med besked om eventuell beviljad dispens. Man bör dock vara införstådd med att dispenser beviljas restriktivt.
Här kan du se hur blanketten ser ut: Försäkran om överensstämmelse
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: