NemLog-n

Statiske rettigheder

3 aspekter af rettigheder

Rettigheder kan karakteriseres ud fra 3 aspekter:

  • Handlingen – hvad der må udføres
    For eksempel: læse, skrive, slette, indberette, ansøge eller klage.
  • Objektet – hvad handlingen udføres på
    For eksempel: et CVR-nummer, et CPR-nummer, en sag, en skattemappe, en postfolder, en journal, en konto eller en høring. Objekter er ofte løsningsspecifikke og dynamiske.
  • Parametre – afgrænsninger af rettigheden
    For eksempel: beløbsgrænse eller dato.

Eksempler på rettigheder:

  • "Må overføre penge (handling) fra konto 12345678 (objekt) op til 20.000 kr. (parameter)"
    "Må bestille rejser (handling) for medarbejdere i salgsafdelingen (objekt)"

Kun statiske/simple rettigheder anvendes i Digital Fuldmagt-selvbetjeningen

Hvis alle de tre aspekter ovenfor medtages i rettighedsmodellen, kan man udtrykke rettigheder meget præcist – men det giver også stor kompleksitet.

Derfor er Digital Fuldmagt-selvbetjeningen på nuværende tidspunkt baseret på en mere simpel model, hvor:

  • kun handlingen angives eksplicit
  • objektet enten er underforstået eller kun angives overordnet (fx et CVR-nummer eller CPR-nummer)

De kan udtrykkes som rettighedsattributter (ofte kaldet simple claims) i en SAML-billet – altså den billet, jeres selvbetjening modtager, når en bruger logger ind i jeres selvbetjening.

Eksempler på statiske rettigheder, som Digital Fuldmagt-selvbetjeningen kan håndtere

Følgende eksempler er fiktive.

  • Må se dokumenter i min skattemappe
  • Må indberette min indkomstskat
  • Må søge om boligstøtte på mine vegne
  • Må se mine dokumenter i Digital Post
  • Må læse min e-journal
  • Må melde min flytning
  • Må indsende klage på mine vegne
  • Må tilmelde mig til studier i studieåret 2020/2021

Parametriserede og dynamiske rettigheder

På nuværende tidspunkt kan Digital Fuldmagt-selvbetjeningen ikke håndtere parametriserede og dynamiske rettigheder.

I løbet af 2026 vil I dog kunne begynde at bruge parametriserede og dynamiske rettigheder.

Parametriserede rettigheder betyder, at brugeren indtaster parametre i fuldmagtsløsningen for at præcisere fuldmagten – for eksempel beløbsgrænse eller sagsnummer. Brugeren kan få hjælp til dette via dropdown-bokse eller lignende.

Dynamiske rettigheder betyder, at fuldmagtsløsningen via integration til myndighedsløsningen automatisk henter de relevante objekter, som der kan gives fuldmagt til.

Eksempler på parametriserede og dynamiske rettigheder:

  • Må se mine dokumenter fra folderen mine regninger i digital post" (brugerdefineret mappe)
  • Må tilgå min sag med sagsnumer 139839283" (dynamisk objekt hos myndighed)
  • Må tilmelde mig til studiet Dansk Hovedfag som første prioritet og Samfundsfag som anden prioritet på Københavns Universitet i studieåret 2020/2021