Veiledning for systemleverandører.
NB! Hvis delegeringen skal gjøres i Altinns testmiljø (TT02) må systemleverandør ha bestilt tilgang og ha enten:
- Fått en fiktiv virksomhet med tilgang til vårt testmiljø.
- En kunde som har fått tilgang og som kan delegere denne tilgangen til dere.
Dersom din virksomhet har fått tilgang til våre tilgangsstyrte tjenester kan denne tilgangen delegeres videre til en eller flere systemleverandører om ønskelig.
Delegering må gjøres i Altinn, og fremgangsmåte kan du finne i denne guiden.
Eksempel med skjermbilder for hvordan man praktisk gjør delegeringen kan du finne her.
Under “Legge til API-ressurser” må man søke opp og velge et delegeringsskjema som stemmer overens med det maskinporten-scopet som virksomheten har fått. Nedenfor viser vi hvilket scope som “matcher” hvilket delegeringsskjema:
Scope: brreg:reelle/offentlig
Delegeringsskjema: “Register over reelle rettighetshavere - Offentlig myndighet - På vegne av”
Scope: brreg:reelle/rapporteringspliktig
Delegeringsskjema: “Register over reelle rettighetshavere - Rapporteringspliktig virksomhet - På vegne av”
Scope: brreg:reelle/rapporteringspliktig.begrenset
Delegeringsskjema: “Register over reelle rettighetshavere - Rapporteringspliktig virksomhet begrenset - På vegne av”
Scope: brreg:reelle/media
Delegeringsskjema: “Register over reelle rettighetshavere - Media - På vegne av”
Scope: brreg:reelle/sivilsamfunnsorganisasjon
Delegeringsskjema: “Register over reelle rettighetshavere - Sivilsamfunnsorganisasjon - På vegne av”
Scope: brreg:reelle/hoeyereutdanningsinstitusjon
Delegeringsskjema: “Register over reelle rettighetshavere - Høyere utdanningsinstitusjon - På vegne av”
Systemleverandør som skal bruke delegert tilgang kan følge denne guiden.
Kall til APIene må inkludere et gyldig token fra Maskinporten for å få tilgang. For å hente ut et gyldig token kan du følge disse stegene:
Authorization
-headeren slik: Authorization: Bearer <access_token>
Vi validerer ikke at Audience (Aud-feltet) i token er satt
Hvis du har problemer med å ta i bruk maskinporten skal henvendelser i utgangspunktet gå til Digdir.
Kontakt servicedesk@digdir.no
oppgi client_id og miljø og forklar problemet.
Hvis du har problemer med å gjennomføre delegering av tilganger i Altinn-portalen skal henvendelser gå til
Altinn-servicedesk.
Kontakt servicedesk@altinn.no
, og forklar problemet.