Selvbetjening og bruksvilkår
På denne siden finner du informasjon om HelseID Selvbetjening og bruksvilkårene for HelseID.
HelseID Selvbetjening
I HelseID Selvbetjening kan du opprette API-er, klientkonfigurasjoner og klientsystemer*.
For å opprette API-er og klientsystemer må du som leverandør starte i testmiljøet. Når du er fornøyd og ferdig testet med implementasjonen din kan du løfte den fra testmiljøet til produksjonsmiljøet med den innebygde prosessen. Før programvaren din blir aktivert i produksjon kreves det en kodegjennomgang, dette kan du lese om lengre nede på denne siden.
HelseID Selvbetjening tilbyr et API som gjør det lettere for leverandører å gi en god onboardingsopplevelse til sine kunder. Les mer om onboarding i vår onboardingsguide. Du finner også en lenke til API-dokumentasjonen nederst på denne siden.
*Klientsystemer er et konsept som bare finnes i Selvbetjening. Klientsystemer kan du se på som en mal som man kan opprette en klientkonfigurasjon fra. Konseptet klientsystem ble utviklet for å treffe de som utvikler tykklienter.
Tilgang til testmiljøet
For å få tilgang til testmiljøet for HelseID, må du logge deg inn i testmiljøet for HelseID Selvbetjening.
Dersom du får problemer underveis i utviklingsprosessen, anbefaler vi at du kontakter oss på vår Slack-kanal. Send en e-post til kundesenter@nhn.no, og be om å få tilgang til kanalen #ext-helseid.
Test-token-tjenesten
Hvis du vil teste et API, kan du bruke HelseIDs Test-token-tjeneste for å få ustedt et token for testing.
Tilgang til produksjonsmiljøet
For at du skal bruke programvaren din i HelseID sitt produksjonsmiljø, må følgende steg ha blitt fulgt:
- Virksomheten din må være en godkjent tredjepartsleverandør for NHN
- Virksomheten din må ha signert vilkår for bruk av HelseID
- Du må ha fått tilgang til HelseID Selvbetjening i produksjon (se under)
- Programvaren din må ha blitt godkjent for bruk mot HelseID med en kodegjennomgang (se under)
Vilkår for bruk av HelseID
Å signere vilkår for bruk av HelseID gir din virksomhet ansvar og oppgaver, blant annet:
- ansvar for informasjonssikkerheten
- ansvar for test og godkjenning
- melding om hendelser og hendelseshåndtering
- innføring av krise- og beredskapsplaner
- holde seg oppdatert på endringer i HelseIDs sikkerhetsprofil og innføre relevante endringer i programvaren
Selvbetjening i produksjon
For å opprette en klient i HelseID, må du ha fått tilgang til produksjonsmiljøet for HelseID Selvbetjening. Leverandører som vil utvikle en HelseID-klient eller et API kan finne informasjon om dette i testmiljøet for HelseID Selvbetjening.
Kodegjennomgang
Før du kan gå i produksjon med programvaren din, må du ha fått godkjent en kodegjennomgang. I en slik gjennomgang går noen fra HelseID-teamet gjennom den relevante koden og bekrefter at den er gjort i samsvar med kravene i Sikkerhetsprofilen til HelseID. I HelseID Selvbetjening Test er det en prosess som lar deg løfte programvaren din fra testmiljøet over i produksjon.
- Hvis du er en systemleverandør som vil utvikle en HelseID-klient, må programvaren din være i henhold til Sikkerhetsprofilen for klienter.
- Hvis du er en API-eier, må programvaren din være i henhold til Sikkerhetsprofilen for API.