Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Logging i Altinn 3 #3

Open
2 of 10 tasks
ekorra opened this issue Mar 6, 2023 · 1 comment
Open
2 of 10 tasks

Logging i Altinn 3 #3

ekorra opened this issue Mar 6, 2023 · 1 comment
Assignees
Labels
epic product/autorisasjon veikart Issue ligger i veikart for Digdir

Comments

@ekorra
Copy link

ekorra commented Mar 6, 2023

Overordnet beskrivelse

Etablere loggtjeneste som logger hvem som har fått tilgang til, eller har utført handling en handling mot, hva og når. Denne loggen må være «write-only» med høy grad av nøyaktighet og integritet, slik at den kan brukes under etterforskning og bevis ved misbruk av løsninger eller liknende
  
 

Overordnet beskrivelse av løsning

Altinn 3 trenger logger slik at man i forbindelse med autentisering og autorisasjon kan ettergå når og av hvem en handling er utført og hvilke rettigheter vedkommende hadde på gjeldende tidspunkt. Loggingen må utføres slik at det ikke påvirker ytelsen i resten av løsningen negativt. Disse loggene må bade tilfredstille tekniske og juridiske krav

  • Det etableres en ny Audit log komponent for logging av Autentisering og Autorisasjonshendelser.
  • Det opprettes Kø for Autentiseringslogg og autorisasjonslogg
  • Det opprettes Azure Function for å kalle Securitylog komponent og for lagring
  • Komponent bør kun ha write rettighet på tabeller.

Potensiell kompleksitet tilknyttet forskjellig lagringstid på info elementene.

Hvis nødvendig må det etableres slettemekanismer etter definerte tidsperioder.

Analyseoppgaver

Preview Give feedback
  1. jus kind/user-story status/draft
  2. kind/user-story status/draft
  3. 23 of 27
    feature kind/analysis

Utvikling

Preview Give feedback

Akseptansekriterier

Preview Give feedback

Estimat/Omfang 

 

Spørsmål

@ekorra ekorra added the status/draft Status: When you create an issue before you have enough info to properly describe the issue. label Mar 6, 2023
@ekorra ekorra self-assigned this Mar 22, 2023
@TheTechArch TheTechArch transferred this issue from Altinn/altinn-authentication May 4, 2023
@sivaglen sivaglen moved this to Under arbeid in Roadmap for Digdir May 11, 2023
@sivaglen sivaglen added the veikart Issue ligger i veikart for Digdir label Aug 3, 2023
@ekorra ekorra closed this as completed May 22, 2024
@ekorra ekorra reopened this May 23, 2024
@annerisbakk
Copy link
Member

Kobles sammen med #2, og en av disse lukkes.

@annerisbakk annerisbakk moved this from ✅ Done to 👷In Progress in Team Tilgangsinfo May 23, 2024
@ekorra ekorra removed status/draft Status: When you create an issue before you have enough info to properly describe the issue. ks2report labels Jul 3, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
epic product/autorisasjon veikart Issue ligger i veikart for Digdir
Projects
Status: 👷In Progress
Development

No branches or pull requests

3 participants