You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Next »

Konsepti


Profiilinhallinnasta julkaistu osuus Suomidigin aloituspaketista löytyy osoitteesta Profiilinhallinta | Suomidigi.

Profiilintahallinta mahdollistaa käyttäjästä kerättyjen attribuuttitietojen sijainnin tallentamisen käyttäjän tilille. Lisäksi käyttäjä voi käyttää AuroraAI-tiliä tunnistautuakseen muihin palveluihin ilman, että näihin kaikkiin tarvitsee erikseen luoda tiliä.

Profiilinhallintaratkaisu sisältää

  • AuroraAI-tili luonti- ja hallinnointiratkaisun (keskitetty)
  • käyttäjästä kerättyjen attribuuttitietojen sijainnin tallentaminen tilille (rajapinta)
  • käyttäjästä aiemmin kerättyjen tietojen hyödyntäminen (rajapinta)

Profiilinhallinta koostuu

Sivulta Palvelut ja osoitteet voit löytää osoitteet mock-serviceihin joista profiilinhallinnan toimintaa voi kokeilla.

Arkkitehtuuri

Palveluissa olevat tilit ovat linkattavissa AuroraAI:n keskitetyn tilinhallinnan kautta. Tämän AuroraAI-tilin avulla voidaan siirtää saman käyttäjän tietoa verkon palveluiden välillä.  Mikäli käyttäjä ei ole kirjautunut AuroraAI-tililleen, niin eri palveluiden tilit eivät ole suoraan linkattavissa. TIlinhallinnan avulla käyttäjä voi varmistua siitä, että tietoja siirretään palveluiden välillä hallitulla tavalla ja vain käyttäjän luvittamana. Ydinkomponenttien tilinhallinta kontrolloi palveluiden välistä tiedon luvitusta käyttäjän tekemien luvituspäätösten mukaisesti.

Lähtökohtana arkkitehtuurissa on, että ratkaisun komponentit eivät luota toisiinsa. Kaikki komponentit tekevät tunnistautumisen ja luvituksen itsenäisesti toisiaan kohden.

Mistä verkossa oleva palvelu tietää, että käyttäjästä on tietoja jossain muualla?

Käyttäjän tulee aluksi kirjautua kyseisessä palvelussa AuroaAI-tilille. Palvelu saa näin käyttöönsä käyttäjän tilin tunnuksen (user-id) ja näin lähettävä palvelu voi kysellä AuroraAPI-rajapinnan kautta käyttäjästä muille palveluille tallennettuja tietoja. Lähettävän palvelun tulee yksilöidä haettavat tiedot. Yksilöinti tehdään joko rajapintakutsussa tai aiemmin kerätyn tiedon perusteella. Ydinkomponenttien toteuttamaan liittyneiden palvelujen palvelukatalogiin on tallennettuna palvelujen käyttämät attribuutit

Ydinkomponenttien datavuokaavio

Datavuokaavio

Mahdolliset henkilötiedot on datavuokaaviossa merkitty sinisillä nuolilla

Termistö

  • käyttäjätili: palvelukohtainen tili, käyttäjä voi luoda jokaiseen palveluun oman erillisen tilin
  • AuroraAi-tili (profiilitili): tili, joka luodaan profiilinhallintaan


Profiilinhallinnan dokumentaatio

Error rendering macro 'children'

null

  • No labels