Integration til log-in
Ønsker I at integrere en ny tjeneste til NemLog-ins log-in-komponent, kan I finde hjælp i integrationsvejledningen.
Åbn integrationsvejledningen for log-in V1.7.1 (06-07-2023)
Mere teknisk, miljøspecifik hjælp og vejledning kan findes ved at vælge det specifikke miljø i menuen til venstre.
Jeres tjeneste skal anvende OIOSAML 3 profilen til integrationen med NemLog-in.
Hent guide med tips til implementering af App Switch på iOS og Android.
Referenceimplementeringer (OIOSAML)
Digitaliseringsstyrelsen har fået udviklet open source reference implementeringer af OIOSAML i Java og .Net, som er tilgængelige fra GitHub:
- Java findes her: https://github.com/digst/OIOSAML.Java
- Net findes her: https://github.com/digst/OIOSAML.Net
Opslags- og matchtjenester
NemLog-in har en række opslags- og match-tjenester, som gør det muligt at matche og konvertere forskellige typer identifiers for privat- og erhvervsbrugere. Eksempelvis findes der match-tjenester til private tjenesteudbydere, som gør det muligt at verificere, om et brugerindtastet CPR-nummer matcher den indloggede bruger.
Herunder kan du finde dokumentation og eksempelkode som illustrerer, hvordan man kalder opslagstjenester i NemLog-in.
Hent API dokumentation til opslags- og matchtjenester version 1.9.1 (PDF)
Hent guide til opslags- og matchtjenester (01-11-2023) (PDF).
Eksempel 1 (kald til opslagstjenester):
Gå til GitHub for eksempel på C# klient, der kalder opslagstjenesterne via OIO IDWS autorisationsmodellen.
Du kan også hente et Java eksempel.
Eksempel 2 (kald til match-tjenester):
Hvis du blot har brug for at kalde SubjectMatchesCPR er her to simplere eksempler: Hent C# klient eller hent CURL eksempel
SubjectMatchesCPR tilføjet i september og kan returnere, om en autentificeret bruger (Subject i SAML Assertion) matcher et bestemt CPR-nummer. Denne service er tilgængelig for alle tjenesteudbydere og kræver ikke ansøgning / tildeling af rettigheder eller udstedelse af security tokens. Den anbefales som erstatning for PID match services.
Servicen kaldes med et TLS klientcertifikat for it-system, der oprettet i NemLog-in's Administrationsportal. It-systemet skal være oprettet som et Web SSO system (eller broker) og man skal afkrydse muligheden for kvalificeret signering i administrationsportalen. Vær endvidere opmærksom på, at du kun kan matche SAML Subjects udstedt til dit eget it-system.