BankID
Stark e-legitimation för medarbetare och externa parter, till exempel i modulen Meddelanden.
Identitet med BankID, SITHS, Freja eID och er befintliga identitetslösning (IdP). Teams Bridge mot Microsoft Teams. Säker digital kommunikation (SDK) via DIGG:s ramverk. Öppna standarder hela vägen. Här är Hubs vägar in i er befintliga miljö — och vad som kräver dialog.
Hubs stöder stark e-legitimation och er befintliga identitetsstyrning, för både intern och extern åtkomst med rätt säkerhetsnivå.
Stark e-legitimation för medarbetare och externa parter, till exempel i modulen Meddelanden.
Identitetslösningen för vård och omsorg, med stöd direkt i Hubs inloggningsflöden.
Alternativ e-legitimation för scenarier där BankID eller SITHS inte passar.
Stöd för er befintliga identitetslösning och central identitetsstyrning, så att roller och behörigheter följer med.
Med ITSL:s inloggningslösning med SITHS, BankID eller Freja eID kan ni vara igång inom en vecka.
Vid integration med er identitetslösning, provisionering av användare och anslutning till SDK gör vi ett införandeprojekt i fem faser som tar 14–16 veckor, beroende på tillgång till era tekniker.
Användaren öppnar er instans adress. Anslutningen är krypterad (TLS) och tas emot i plattformens ingång, som skickar trafiken vidare till webbapplikationen.
Inloggningssidan visar de inloggningssätt som konfigurerats för just er organisation — e-legitimation eller er egen SSO.
Webbläsaren omdirigeras till identitetsleverantören, där användaren autentiserar sig — med e-legitimation eller enligt er egen MFA-policy.
Hubs växlar engångskoden mot en OIDC-token i ett direkt serveranrop över TLS. Lokala lösenord används inte för federerade konton.
Identitet, namn och gruppmedlemskap mappas mot användarkontot. Behörigheter som tagits bort hos er identitetsleverantör tas bort även i Hubs.
En session etableras och händelsen registreras i plattformens revisionslogg.
Inga API-detaljer krävs för att komma igång — det här är hela förberedelselistan.
Då behövs ingen förberedelse alls på identitetssidan: ni använder ITSL:s inloggningslösning med BankID, SITHS eller Freja eID. En identitetsleverantör kan även initialt tillhandahållas av ITSL och senare flyttas till er egen — integrationen bygger på samma öppna standarder hela vägen.
Teams Bridge låter medarbetare boka och delta i Hubs säkra möten direkt från Outlook och få notiser om Hubs-händelser i Teams. Det som passerar Microsofts moln är mötesinbjudningar (tid, titel, deltagare och möteslänk) samt kortfattade notistexter med länk — dokument, filer och mötesströmmar ligger kvar i Hubs.
Hubs nås som app i Teams och som tillägg i Outlook, med single sign-on via er befintliga identitetslösning — ingen separat inloggning.
Ett klick i Outlooks kalender skapar ett mötesrum i Hubs och lägger endast möteslänken i inbjudan. Mötet speglas samtidigt i Hubs kalender.
En Teams-bot skickar kortfattade notiser när något händer i Hubs — ett nytt dokument, en kommentar eller ett möte — med länk direkt till rätt plats i Hubs.
Genom Microsofts moln passerar mötesinbjudningar och korta notistexter — inte dokument, filer eller mötesströmmar. De ligger kvar i Hubs.
SDK ger spårbar, standardiserad myndighetspost mellan offentliga aktörer. Hubs är godkänd som programvara för meddelandesystem inom SDK och implementerar meddelandeklienten direkt i arbetsytan — medarbetare hanterar myndighetspost utan att byta verktyg. Meddelandetjänst och accesspunkt ingår i leveransen som etablerade komponenter, så att SDK-lösningen omfattar hela kedjan. Anslutningen till SDK ingår som en del av införandeprojektet.
| Steg | Vad som händer | Ansvar |
|---|---|---|
| 1. Anslutningsanmälan | Er organisation ansöker hos Digg om anslutning till SDK:s QA-miljö och därefter till produktionsmiljön. ITSL tar fram underlaget tillsammans med er, och DIGG registrerar er användaradministratör. | Er organisation · ITSL · Digg |
| 2. Funktionscertifikat | Organisationens SDK-funktionscertifikat beställs för QA- och produktionsmiljön. Med en fullmakt kan ITSL som registrerat ombud beställa och hantera certifikaten för er räkning. | Er organisation · ITSL |
| 3. Certifikatpublicering | Organisationens publika certifikat läggs in i SDK:s adressbok. DIGG registrerar och publicerar det i federationens certifikatpubliceringstjänst och bekräftar när det är klart. | Er organisation · Digg |
| 4. Teknisk anslutning | Meddelandeklienten i Hubs kopplas mot meddelandetjänst och accesspunkt, och adressuppslag mot DIGG:s adressbok aktiveras i er instans. | ITSL |
| 5. Verifiering i QA | Testmeddelanden och kvittenser verifieras i QA-miljön tillsammans med er innan något tas i skarp drift. | Er organisation · ITSL |
| 6. Produktionssättning | Stegen upprepas i produktionsmiljön, och era funktionsbrevlådor bemannas i Hubs. | Er organisation · ITSL · Digg |
SDK kräver funktionscertifikat för både QA- och produktionsmiljön. Med en skriftlig fullmakt, som kan tidsbegränsas, agerar ITSL registrerat ombud som beställer, använder och hanterar certifikaten för er räkning — ni slipper egen CA-administration.
SDK i Hubs är byggt för verksamhetens vardag, inte som en isolerad kanal.
Vi driver kunskapsplattformen SDK.se med vägledningar och utbildning om säker digital kommunikation, arbetar löpande med juridiska publikationer och vägledande dokumentation kring SDK, och för dialog med Digg och andra berörda myndigheter för att förenkla anslutningsprocessen för nya organisationer.
Hubs talar etablerade öppna standarder i varje gränssnitt mot omvärlden. Här är protokollen per område — och läget för kopplingar till verksamhetssystem och e-arkiv.
| Område | Öppna standarder och protokoll |
|---|---|
| Federerad inloggning | OpenID Connect (OIDC)/OAuth2 · SAML 2.0 via federationsbroker · WebAuthn |
| Katalog och provisionering | SCIM 2.0 · LDAPS genom krypterad tunnel |
| Myndighetspost (SDK) | eDelivery/AS4 · adressuppslag via REST över HTTPS mot DIGG:s adressbok |
| Transportskydd | TLS 1.2 eller högre för all extern kommunikation · ömsesidig TLS (mTLS) i SDK-kedjan |
| E-postnotifieringar | SMTP över TLS · SPF, DKIM och DMARC |
| Filöverföring och skanning | WebDAV över HTTPS · SFTP/FTPS |
| TLS-certifikat | Automatiskt utfärdande och automatisk förnyelse via ACME |
Nätverksskannrar kan leverera dokument direkt till rätt mapp i Hubs via WebDAV över HTTPS — utan mellanlagring och utan omvägen via e-post. Behörigheten styrs av era befintliga AD/LDAP-grupper, så att skannade dokument bara når dem som ska se dem. Överföringen är krypterad hela vägen och händelserna är spårbara i loggarna.
Färdiga kopplingar till specifika verksamhetssystem finns inte i dag. Vägen in är DIGG:s öppna SDK-API: system som stödjer gränssnittet kan lämna dokument och meddelanden direkt till rätt mottagare i SDK-nätverket, utan manuell mellanlagring. Dialog med flera systemleverantörer pågår.
Hubs kan via öppna API:er och standardprotokoll kopplas samman med exempelvis ärendehantering, diarieföring och e-arkiv i er miljö. Någon färdigpaketerad e-arkivintegration finns inte i dag — anslutningen utformas i dialog i varje projekt.
Office-modulen (Collabora Online) ger dokument, kalkylark och presentationer i webbläsaren med hög kompatibilitet med .docx, .xlsx och .pptx.
Hubs paketerar etablerade öppen källkodskomponenter — bland andra Collabora Online, Moodle, OpenProject och Vaultwarden — kring en öppen samarbetskärna, vilket gör att ni kan granska, anpassa och bygga vidare.
Integrationsbehov skiljer sig mellan organisationer. Oavsett vilket av Hubs tre lager ni utgår från — säker kommunikation, säkert samarbete eller verksamhetsverktyg — är målet att era data förblir under er kontroll.
Hubs kan införas modulärt. Många börjar med säker kommunikation, SDK eller Teams Bridge och bygger sedan ut till dokument, möten, AI och fler verksamhetsverktyg.
Öppen källkod gör det möjligt för er organisation att granska, anpassa och bygga vidare — utan att vara beroende av en enskild leverantörs produktbeslut.
Vi går igenom identitet, Teams Bridge, SDK och era övriga integrationsbehov utifrån er befintliga miljö — med de personer som ska bygga och förvalta lösningen.