OIOSAML profiler

OIOSAML profiler er danske standarder baseret på SAML, der bruges til sikker autentifikation af brugere til offentlige tjenester i Danmark.

OIOSAML er en vigtig brik i samspillet mellem de 300 offentlige selvbetjeninger, som er tilsluttet NemLog-in, herunder borger.dk og Virk. Profilen bruges til fødereret log-in og single sign-on (SSO) og sikrer interoperabilitet i implementeringen af SAML2-standarden.

Den nyeste version af OIOSAML er version 4.0.0, som er publiceret den 31. januar 2024. 

På grund af en gradvis indfasning af OIOSAML 4.0.0 gælder den tidligere version (3.0.3) også for nuværende.

OIOSAML 4.0.0 profilen

OIOSAML 3.0.3 profilen 

OIOSAML 4.0.0 profilen

Herunder findes OIOSAML 4.0.0 profilen, som er en opdateret version af OIOSAML 3.0.3 profilen. Baggrunden for opdatering af profilen er behovet for at kunne håndtere digitale identiteter fra andre EU-lande, idet en række offentlige tjenesteudbydere er underlagt krav om at kunne modtage EU- identiteter i medfør af eIDAS- og SDG-forordningerne. Med henblik på at lette byrderne for tjenesteudbydere, der skal modtage forskellige typer af identiteter fra en broker, har Digitaliseringsstyrelsen valgt at indbygge den nødvendige understøttelse heraf direkte i den nye version 4.0.0 af profilen.

OILSAML 4.0.0 profilen (på engelsk, pdf)

Hvis du er interesseret i referenceimplementering til OIOSAML Java og OIOSAML.net, kan du finde referenceimplementeringerne her:

Referenceimplementeringer

Gradvis indfasning

Digitaliseringsstyrelsen planlægger at indføre OIOSAML 4.0.0 profilen til tjenesteudbydere og sub-brokere uden faste deadlines for migrering væk fra OIOSAML 3.0.3. Migreringen vil således være drevet af tjenesteudbyderes egne ønsker og behov for at anvende de nye muligheder i OIOSAML 4.0. Ligeledes er det planen, at den offentlige NemLog-in broker parallelt vil understøtte OIOSAML 3.0.3 og 4.0.0 endepunkter, således at ingen tjenesteudbydere på kort sigt tvinges til at opgradere sin integration.

Vigtigste ændringer og tilføjelser i OIOSAML 4.0.0

Generelt er ændringerne i profilen søgt indført ved udvidelser frem for ændringer af eksisterende mekanismer, så overgangen kan blive så smidig som mulig.

Høring om OIOSAML 4.0.0

OIOSAML 4.0 profilen blev sendt i offentlig høring fra den 4. november til den 4. december 2024. Find høringsmaterialet på høringsportalen:

Høringsportalen: Høring om OIOSAML 4 profilen

Referenceimplementeringer

Der er udarbejdet referenceimplementering til OIOSAML.Java og OIOSAML.net. 

Find OIOSAML.Java på GitHub

Find OIOSAML.Net på GitHub