You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 7 Next »

Konsepti


AuroraAI-tili ja profiilinhallinta mahdollistavat käyttäjän luvittamien tietojen tallentamisen ja hallitun jakamisen.

Tiedot tallentuvat AuroraAI-tiliä käyttäviin sovelluksiin ja AuroraAI-profiiliin jää vain tieto tallentaneesta sovelluksesta. Kun jokin sovellus haluaa hyödyntää tallennettuja tietoja, se käy käyttäjän luvittamana hakemassa tiedot suoraan toisesta sovelluksesta.

Käyttäjä voi myös luvittaa tietojensa jakamisen palvelukohtaisesti.

Profiilinhallintaratkaisu sisältää

  • AuroraAI-tili luonti- ja hallinnointiratkaisun,
  • käyttäjästä kerättyjen attribuuttitietojen sijainnin tallentaminen tilille, sekä
  • käyttäjästä aiemmin kerättyjen tietojen hyödyntäminen.

Profiilinhallinta koostuu kolmesta osasta:

Profiilinhallinnasta on julkaistu osuus Suomidigin aloituspaketissa osoittees Profiilinhallinta | Suomidigi.

Arkkitehtuuri

Palveluissa olevat tilit ovat linkattavissa AuroraAI:n keskitetyn tilinhallinnan kautta. Tämän AuroraAI-tilin avulla voidaan siirtää saman käyttäjän tietoa verkon palveluiden välillä.  Mikäli käyttäjä ei ole kirjautunut AuroraAI-tililleen, niin eri palveluiden tilit eivät ole suoraan linkattavissa. TIlinhallinnan avulla käyttäjä voi varmistua siitä, että tietoja siirretään palveluiden välillä hallitulla tavalla ja vain käyttäjän luvittamana. Ydinkomponenttien tilinhallinta kontrolloi palveluiden välistä tiedon luvitusta käyttäjän tekemien luvituspäätösten mukaisesti.

Lähtökohtana arkkitehtuurissa on, että ratkaisun komponentit eivät luota toisiinsa. Kaikki komponentit tekevät tunnistautumisen ja luvituksen itsenäisesti toisiaan kohden.

Mistä verkossa oleva palvelu tietää, että käyttäjästä on tietoja jossain muualla?

Käyttäjän tulee aluksi kirjautua kyseisessä palvelussa AuroaAI-tilille. Palvelu saa näin käyttöönsä käyttäjän tilin tunnuksen (user-id) ja näin lähettävä palvelu voi kysellä AuroraAPI-rajapinnan kautta käyttäjästä muille palveluille tallennettuja tietoja. Lähettävän palvelun tulee yksilöidä haettavat tiedot. Yksilöinti tehdään joko rajapintakutsussa tai aiemmin kerätyn tiedon perusteella. Ydinkomponenttien toteuttamaan liittyneiden palvelujen palvelukatalogiin on tallennettuna palvelujen käyttämät attribuutit

Ydinkomponenttien datavuokaavio

Datavuokaavio

Mahdolliset henkilötiedot on datavuokaaviossa merkitty sinisillä nuolilla

Termistö

  • käyttäjätili: palvelukohtainen tili, käyttäjä voi luoda jokaiseen palveluun oman erillisen tilin
  • AuroraAi-tili (profiilitili): tili, joka luodaan profiilinhallintaan


Profiilinhallinnan dokumentaatio

Error rendering macro 'children'

null

  • No labels