3 aspekter af rettigheder
Rettigheder kan karakteriseres ud fra 3 aspekter:
- Handlingen – hvad der må udføres
For eksempel: læse, skrive, slette, indberette, ansøge eller klage. - Objektet – hvad handlingen udføres på
For eksempel: et CVR-nummer, et CPR-nummer, en sag, en skattemappe, en postfolder, en journal, en konto eller en høring. Objekter er ofte løsningsspecifikke og dynamiske. - Parametre – afgrænsninger af rettigheden
For eksempel: beløbsgrænse eller dato.
Eksempler på rettigheder:
- "Må overføre penge (handling) fra konto 12345678 (objekt) op til 20.000 kr. (parameter)"
"Må bestille rejser (handling) for medarbejdere i salgsafdelingen (objekt)"
Kun statiske/simple rettigheder anvendes i Digital Fuldmagt-selvbetjeningen
Hvis alle de tre aspekter ovenfor medtages i rettighedsmodellen, kan man udtrykke rettigheder meget præcist – men det giver også stor kompleksitet.
Derfor er Digital Fuldmagt-selvbetjeningen på nuværende tidspunkt baseret på en mere simpel model, hvor:
- kun handlingen angives eksplicit
- objektet enten er underforstået eller kun angives overordnet (fx et CVR-nummer eller CPR-nummer)
De kan udtrykkes som rettighedsattributter (ofte kaldet simple claims) i en SAML-billet – altså den billet, jeres selvbetjening modtager, når en bruger logger ind i jeres selvbetjening.
Eksempler på statiske rettigheder, som Digital Fuldmagt-selvbetjeningen kan håndtere
Følgende eksempler er fiktive.
- Må se dokumenter i min skattemappe
- Må indberette min indkomstskat
- Må søge om boligstøtte på mine vegne
- Må se mine dokumenter i Digital Post
- Må læse min e-journal
- Må melde min flytning
- Må indsende klage på mine vegne
- Må tilmelde mig til studier i studieåret 2020/2021
Parametriserede og dynamiske rettigheder
På nuværende tidspunkt kan Digital Fuldmagt-selvbetjeningen ikke håndtere parametriserede og dynamiske rettigheder.
I løbet af 2026 vil I dog kunne begynde at bruge parametriserede og dynamiske rettigheder.
Parametriserede rettigheder betyder, at brugeren indtaster parametre i fuldmagtsløsningen for at præcisere fuldmagten – for eksempel beløbsgrænse eller sagsnummer. Brugeren kan få hjælp til dette via dropdown-bokse eller lignende.
Dynamiske rettigheder betyder, at fuldmagtsløsningen via integration til myndighedsløsningen automatisk henter de relevante objekter, som der kan gives fuldmagt til.
Eksempler på parametriserede og dynamiske rettigheder:
- Må se mine dokumenter fra folderen mine regninger i digital post" (brugerdefineret mappe)
- Må tilgå min sag med sagsnumer 139839283" (dynamisk objekt hos myndighed)
- Må tilmelde mig til studiet Dansk Hovedfag som første prioritet og Samfundsfag som anden prioritet på Københavns Universitet i studieåret 2020/2021