Så passar Hubs ihop med det ni redan har.

Identitet med BankID, SITHS, Freja eID och er befintliga identitetslösning (IdP). Teams Bridge mot Microsoft Teams. Säker digital kommunikation (SDK) via DIGG:s ramverk. Öppna standarder hela vägen. Här är Hubs vägar in i er befintliga miljö — och vad som kräver dialog.

Identitet

Identitetsintegration: BankID, SITHS, Freja eID och befintlig IdP.

Hubs stöder stark e-legitimation och er befintliga identitetsstyrning, för både intern och extern åtkomst med rätt säkerhetsnivå.

BankID

Stark e-legitimation för medarbetare och externa parter, till exempel i modulen Meddelanden.

SITHS

Identitetslösningen för vård och omsorg, med stöd direkt i Hubs inloggningsflöden.

Freja eID

Alternativ e-legitimation för scenarier där BankID eller SITHS inte passar.

Befintlig IdP

Stöd för er befintliga identitetslösning och central identitetsstyrning, så att roller och behörigheter följer med.

Vecka 1

Standardkonfiguration

Med ITSL:s inloggningslösning med SITHS, BankID eller Freja eID kan ni vara igång inom en vecka.

14–16 v

Införandeprojekt

Vid integration med er identitetslösning, provisionering av användare och anslutning till SDK gör vi ett införandeprojekt i fem faser som tar 14–16 veckor, beroende på tillgång till era tekniker.

Så går en federerad inloggning till — steg för steg

1

Användaren öppnar er instans adress. Anslutningen är krypterad (TLS) och tas emot i plattformens ingång, som skickar trafiken vidare till webbapplikationen.

2

Inloggningssidan visar de inloggningssätt som konfigurerats för just er organisation — e-legitimation eller er egen SSO.

3

Webbläsaren omdirigeras till identitetsleverantören, där användaren autentiserar sig — med e-legitimation eller enligt er egen MFA-policy.

4

Hubs växlar engångskoden mot en OIDC-token i ett direkt serveranrop över TLS. Lokala lösenord används inte för federerade konton.

5

Identitet, namn och gruppmedlemskap mappas mot användarkontot. Behörigheter som tagits bort hos er identitetsleverantör tas bort även i Hubs.

6

En session etableras och händelsen registreras i plattformens revisionslogg.

Det här behöver er miljö

Inga API-detaljer krävs för att komma igång — det här är hela förberedelselistan.

  • En identitetsleverantör som talar OIDC — SAML 2.0-baserade IdP:er ansluts via federationsbroker
  • Katalogunderlag för konton och grupper: automatisk kontoöverföring via SCIM 2.0 (till exempel från Microsoft Entra ID) eller katalogkoppling via LDAPS genom en krypterad tunnel
  • En beslutad gruppmappning — vilka grupper i er katalog som ska styra behörigheter i Hubs
  • Vid federation mot egen IdP gäller er egen MFA-policy; WebAuthn stöds därutöver inbyggt

Har ni ingen egen IdP?

Då behövs ingen förberedelse alls på identitetssidan: ni använder ITSL:s inloggningslösning med BankID, SITHS eller Freja eID. En identitetsleverantör kan även initialt tillhandahållas av ITSL och senare flyttas till er egen — integrationen bygger på samma öppna standarder hela vägen.

Teams Bridge

Teams Bridge: en brygga mellan Microsoft 365 och Hubs.

Teams Bridge låter medarbetare boka och delta i Hubs säkra möten direkt från Outlook och få notiser om Hubs-händelser i Teams. Det som passerar Microsofts moln är mötesinbjudningar (tid, titel, deltagare och möteslänk) samt kortfattade notistexter med länk — dokument, filer och mötesströmmar ligger kvar i Hubs.

Genväg med SSO

Hubs nås som app i Teams och som tillägg i Outlook, med single sign-on via er befintliga identitetslösning — ingen separat inloggning.

Boka säkra möten i Outlook

Ett klick i Outlooks kalender skapar ett mötesrum i Hubs och lägger endast möteslänken i inbjudan. Mötet speglas samtidigt i Hubs kalender.

Notiser i Teams

En Teams-bot skickar kortfattade notiser när något händer i Hubs — ett nytt dokument, en kommentar eller ett möte — med länk direkt till rätt plats i Hubs.

Innehållet stannar i Hubs

Genom Microsofts moln passerar mötesinbjudningar och korta notistexter — inte dokument, filer eller mötesströmmar. De ligger kvar i Hubs.

Säker digital kommunikation (SDK)

SDK-anslutningen: myndighetspost via DIGG:s ramverk.

SDK ger spårbar, standardiserad myndighetspost mellan offentliga aktörer. Hubs är godkänd som programvara för meddelandesystem inom SDK och implementerar meddelandeklienten direkt i arbetsytan — medarbetare hanterar myndighetspost utan att byta verktyg. Meddelandetjänst och accesspunkt ingår i leveransen som etablerade komponenter, så att SDK-lösningen omfattar hela kedjan. Anslutningen till SDK ingår som en del av införandeprojektet.

Meddelandeflödet genom SDK Meddelandeklient Meddelandetjänst Accesspunkt SDK-federationen Mottagande i Hubs krypterar och signerar transport via AS4 DIGG organisation Kvittens och status går tillbaka samma väg genom federationen — aldrig direkt mellan organisationerna. Avsändaren ser läget direkt i Hubs.
Skiss över meddelandeflödet: meddelandeklienten i Hubs, meddelandetjänsten, accesspunkten, DIGG:s SDK-federation och mottagande organisation. Kvittenser går i retur genom samma kedja — ingen trafik går direkt mellan organisationerna.

Så ansluts er organisation — steg och ansvar

Steg Vad som händer Ansvar
1. Anslutningsanmälan Er organisation ansöker hos Digg om anslutning till SDK:s QA-miljö och därefter till produktionsmiljön. ITSL tar fram underlaget tillsammans med er, och DIGG registrerar er användaradministratör. Er organisation · ITSL · Digg
2. Funktionscertifikat Organisationens SDK-funktionscertifikat beställs för QA- och produktionsmiljön. Med en fullmakt kan ITSL som registrerat ombud beställa och hantera certifikaten för er räkning. Er organisation · ITSL
3. Certifikatpublicering Organisationens publika certifikat läggs in i SDK:s adressbok. DIGG registrerar och publicerar det i federationens certifikatpubliceringstjänst och bekräftar när det är klart. Er organisation · Digg
4. Teknisk anslutning Meddelandeklienten i Hubs kopplas mot meddelandetjänst och accesspunkt, och adressuppslag mot DIGG:s adressbok aktiveras i er instans. ITSL
5. Verifiering i QA Testmeddelanden och kvittenser verifieras i QA-miljön tillsammans med er innan något tas i skarp drift. Er organisation · ITSL
6. Produktionssättning Stegen upprepas i produktionsmiljön, och era funktionsbrevlådor bemannas i Hubs. Er organisation · ITSL · Digg

Ombud för certifikaten

SDK kräver funktionscertifikat för både QA- och produktionsmiljön. Med en skriftlig fullmakt, som kan tidsbegränsas, agerar ITSL registrerat ombud som beställer, använder och hanterar certifikaten för er räkning — ni slipper egen CA-administration.

Det här ingår i SDK-modulen

SDK i Hubs är byggt för verksamhetens vardag, inte som en isolerad kanal.

  • Godkänd som programvara för meddelandesystem inom SDK
  • Automatisk spårbarhet, kvittens och ärendelogg
  • Stöd för bilagor, metadata och standardiserade meddelanden
  • Sömlöst integrerat i Hubs-arbetsytan

ITSL i SDK-ekosystemet

Vi driver kunskapsplattformen SDK.se med vägledningar och utbildning om säker digital kommunikation, arbetar löpande med juridiska publikationer och vägledande dokumentation kring SDK, och för dialog med Digg och andra berörda myndigheter för att förenkla anslutningsprocessen för nya organisationer.

Verksamhetssystem

Öppna standarder som grund — och läget för verksamhetssystem.

Hubs talar etablerade öppna standarder i varje gränssnitt mot omvärlden. Här är protokollen per område — och läget för kopplingar till verksamhetssystem och e-arkiv.

Område Öppna standarder och protokoll
Federerad inloggningOpenID Connect (OIDC)/OAuth2 · SAML 2.0 via federationsbroker · WebAuthn
Katalog och provisioneringSCIM 2.0 · LDAPS genom krypterad tunnel
Myndighetspost (SDK)eDelivery/AS4 · adressuppslag via REST över HTTPS mot DIGG:s adressbok
TransportskyddTLS 1.2 eller högre för all extern kommunikation · ömsesidig TLS (mTLS) i SDK-kedjan
E-postnotifieringarSMTP över TLS · SPF, DKIM och DMARC
Filöverföring och skanningWebDAV över HTTPS · SFTP/FTPS
TLS-certifikatAutomatiskt utfärdande och automatisk förnyelse via ACME

Skanning direkt till Hubs

Nätverksskannrar kan leverera dokument direkt till rätt mapp i Hubs via WebDAV över HTTPS — utan mellanlagring och utan omvägen via e-post. Behörigheten styrs av era befintliga AD/LDAP-grupper, så att skannade dokument bara når dem som ska se dem. Överföringen är krypterad hela vägen och händelserna är spårbara i loggarna.

Verksamhetssystem: läget i dag

Färdiga kopplingar till specifika verksamhetssystem finns inte i dag. Vägen in är DIGG:s öppna SDK-API: system som stödjer gränssnittet kan lämna dokument och meddelanden direkt till rätt mottagare i SDK-nätverket, utan manuell mellanlagring. Dialog med flera systemleverantörer pågår.

E-arkiv och ärendehantering

Hubs kan via öppna API:er och standardprotokoll kopplas samman med exempelvis ärendehantering, diarieföring och e-arkiv i er miljö. Någon färdigpaketerad e-arkivintegration finns inte i dag — anslutningen utformas i dialog i varje projekt.

Dokumentformat

Office-modulen (Collabora Online) ger dokument, kalkylark och presentationer i webbläsaren med hög kompatibilitet med .docx, .xlsx och .pptx.

Öppen källkod

Hubs paketerar etablerade öppen källkodskomponenter — bland andra Collabora Online, Moodle, OpenProject och Vaultwarden — kring en öppen samarbetskärna, vilket gör att ni kan granska, anpassa och bygga vidare.

Avgränsningar

Vad som finns — och vad som kräver dialog.

Integrationsbehov skiljer sig mellan organisationer. Oavsett vilket av Hubs tre lager ni utgår från — säker kommunikation, säkert samarbete eller verksamhetsverktyg — är målet att era data förblir under er kontroll.

Modulärt — börja där behovet finns

Hubs kan införas modulärt. Många börjar med säker kommunikation, SDK eller Teams Bridge och bygger sedan ut till dokument, möten, AI och fler verksamhetsverktyg.

Kundunika behov via öppen källkod

Öppen källkod gör det möjligt för er organisation att granska, anpassa och bygga vidare — utan att vara beroende av en enskild leverantörs produktbeslut.

Ta med er integrationskarta till en teknisk genomgång.

Vi går igenom identitet, Teams Bridge, SDK och era övriga integrationsbehov utifrån er befintliga miljö — med de personer som ska bygga och förvalta lösningen.