Gå til hovedindhold

It-systemer kan bruge OpenID Connect med Fælleskommunal Adgangsstyring for brugere

Context Handler er udvidet med understøttelse af OpenID Connect-standarden. Og nu er også Fælleskommunalt Administrationsmodul klar til, at it-systemer kan tage den nye mulighed i brug.

Hænder på mobiltelefon med dataark foran sig

Leverandører af it-systemer, der bruger Fælleskommunal Adgangsstyring for brugere (Context Handler), kan nu vælge at bruge OpenID Connect ved log-in/log-out af brugere. 

OpenID Connect (OIDC) er et alternativ til SAML 2.0-standarden. SAML 2.0-standarden vil fortsat være understøttet af Context Handler.

Muligheden for at kunne vælge mellem de to standarder medfører bl.a. en ændring i hvilke oplysninger, der skal registreres for et it-system af typen ”brugervendt system” i Fælleskommunalt Administrationsmodul.

Valg af applikationstype i Administrationsmodulet

Når du opretter et nyt it-system af typen ”brugervendt system” i Administrationsmodulet, skal du fremover vælge ”applikationstype” for it-systemet.

Du kan vælge mellem applikationstyperne ”SAML 2.0” eller ”OIDC”, afhængig af hvilken standard, dit it-system understøtter.

Brugervendte systemer, der var oprettet i Administrationsmodulet inden den 15. august 2026, er automatisk blevet registreret med applikationstypen ”SAML 2.0”.

Hvis du vil ændre applikationstype for et allerede oprettet brugervendt system, kan du skifte type fra ”SAML 2.0” til ”OIDC” – vær dog opmærksom på, at du ikke kan skifte den modsatte vej. Dvs. at du ikke kan ændre applikationstype fra ”OIDC” til ”SAML 2.0” for et oprettet brugervendt system.

Brugervejledning til Administrationsmodulet for leverandører er opdateret med skærmbilleder og beskrivelse af, hvordan du vælger applikationstype.

It-systemer af typerne ”Anvendersystem”, ”Identity Provider” og ”Serviceudbyder” er ikke påvirket af ændringen i Administrationsmodulet.

Kendt fejl rettes snarest – påvirker ikke funktionalitet

Hvis du ønsker at bruge OIDC-standarden for dit brugervendte system, skal du være opmærksom på, at du skal bruge signeringsalgoritmen PS256 i kommunikationen med Context Handler.

P.t. er der desværre en fejl i oplysningerne om signeringsalgoritme i https://<issuer>/.well-known/openid-configuration, hvor det fremgår, at signeringsalgoritmen er RS256 – dette er forkert og vil snarest muligt blive rettet til PS256. [red. Fejlen er blevet rettet i Eksternt testmiljø og forventes rettet i Produktionsmiljøet den 29. august 2026.]