You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Etablere loggtjeneste som logger hvem som har fått tilgang til, eller har utført handling en handling mot, hva og når. Denne loggen må være «write-only» med høy grad av nøyaktighet og integritet, slik at den kan brukes under etterforskning og bevis ved misbruk av løsninger eller liknende
Overordnet beskrivelse av løsning
Altinn 3 trenger logger slik at man i forbindelse med autentisering og autorisasjon kan ettergå når og av hvem en handling er utført og hvilke rettigheter vedkommende hadde på gjeldende tidspunkt. Loggingen må utføres slik at det ikke påvirker ytelsen i resten av løsningen negativt. Disse loggene må bade tilfredstille tekniske og juridiske krav
Det etableres en ny Audit log komponent for logging av Autentisering og Autorisasjonshendelser.
Det opprettes Kø for Autentiseringslogg og autorisasjonslogg
Det opprettes Azure Function for å kalle Securitylog komponent og for lagring
Komponent bør kun ha write rettighet på tabeller.
Potensiell kompleksitet tilknyttet forskjellig lagringstid på info elementene.
Hvis nødvendig må det etableres slettemekanismer etter definerte tidsperioder.
The content you are editing has changed. Please copy your edits and refresh the page.
Overordnet beskrivelse
Etablere loggtjeneste som logger hvem som har fått tilgang til, eller har utført handling en handling mot, hva og når. Denne loggen må være «write-only» med høy grad av nøyaktighet og integritet, slik at den kan brukes under etterforskning og bevis ved misbruk av løsninger eller liknende
Overordnet beskrivelse av løsning
Altinn 3 trenger logger slik at man i forbindelse med autentisering og autorisasjon kan ettergå når og av hvem en handling er utført og hvilke rettigheter vedkommende hadde på gjeldende tidspunkt. Loggingen må utføres slik at det ikke påvirker ytelsen i resten av løsningen negativt. Disse loggene må bade tilfredstille tekniske og juridiske krav
Potensiell kompleksitet tilknyttet forskjellig lagringstid på info elementene.
Hvis nødvendig må det etableres slettemekanismer etter definerte tidsperioder.
Analyseoppgaver
Utvikling
Akseptansekriterier
Estimat/Omfang
Spørsmål
The text was updated successfully, but these errors were encountered: