Gå til hovedinnhold

Tilgangsstyring med RAS

FS GraphQL API og Gemini har rollebasert tilgangsstyring ved hjelp av Oracle RAS. Denne tilgangsstyringen sikrer at brukeren kun får tilgang til data hen skal ha tilgang til, uansett hvordan den hentes ut.

Gammel tilgangsstyring fases ut etter 31. mars 2026

Enkelte brukere av FS GraphQL API har i dag tilgang til hele FS GraphQL API uten restriksjoner. Enkelte brukere av Gemini er i dag tilgangsstyrt per endepunkt, og ikke per datafelt. Disse modellene for tilgangstyring vil avvikles etter 31. mars 2026, eller når alle brukere har fått tilgangsstyring med RAS, avhengig av hva som skjer først. Vi gir ikke lenger tilgang til nye brukere etter disse gamle modellene.

Brukere som er berørt av denne endringen vil bli kontaktet direkte. Dersom du er usikker på om du er berørt, kan du ta kontakt med FS-support. Brukerne det gjelder, må bestille tilgang til FS GraphQL API og Gemini på nytt.

Tilgangsstyringen til gammelt FS-API og FSWS-tjenester er ikke berørt av denne endringen, og vil fortsette å fungere som før.

Nye roller opprettes ved behov

Rollesettet som tilbys i dag, er ikke komplett. Det er derfor ikke sikkert du finner en rolle eller et rollesett som passer akkurat til ditt behov. I så fall ber vi deg beskrive behovet så nøyaktig som mulig ved bestilling av tilgang, slik at vi kan opprette rollene som trengs.

Tilgjengelige roller

Følgende roller er tilgjengelige:

Grunnleggende tilgang

Alle brukere får automatisk rollen STUDIEELEMENTER_LES1. Denne gir tilgang til data som ikke inneholder personopplysninger eller data som på andre måter er sensitive, samt hendelser knyttet til slike data.

Detaljer: Minimumstilgang

Vi har valgt å skille noen data som ikke inneholder personopplysninger, men som ikke nødvendigvis skal være åpne for alle brukere, i en egen rolle, STUDIEELEMENTER_LES2.

Detaljer: Tilgang til studieelementer

Tilgang til persondata

Følgende roller finnes for tilgang til persondata:

RolleBeskrivelseDetaljer
PERSONDATA_LES1Grunnleggende personopplysninger om alle personerPersondata
PERSONDATA_LES2Tilgang til fødselsnummer for alle personerPersondata
PERSONDATA_LES3Tilgang til ansattnummer for alle personerPersondata
PERSONDATA_LES4Tilgang til bankkontonummer for alle personerPersondata
PERSON_PASS_LES1Tilgang til å se passdata for alle personerPersondata
PERSON_PINKODE_LES1Tilgang til å se pinkode for alle personerPersondata
PERSON_STATSBORGERSKAP_LES1Tilgang til å se statsborgerskap for alle personerPersondata
PERSONDATA_SKRIV1Tilgang til å registrere og oppdatere grunnleggende personopplysninger for alle personerPersondata
PERSON_PASS_SKRIV1Tilgang til å oppdatere passdata for alle personerPersondata
PERSON_STATSBORGERSKAP_SKRIV1Tilgang til å oppdatere statsborgerskap for alle personerPersondata
PERSON_KONTAKTPERSON_LES1Tilgang til kontaktpersoner oppgitt til bruk i krisesituasjonerPersondata
PERSON_MAIL_ARKIV_LES1Tilgang til å lese arkiverte e-posterE-postarkiv
PERSONPROFIL_HENDELSER_LES1Tilgang til hendelser knyttet til personprofilenPersonprofilhendelser
FOLKEREGISTER_HENDELSERTilgang til å oppdatere data basert på hendelser fra FolkeregisteretFolkeregisterhendelser

Tilgang til personroller

Følgende roller gir tilgang til personroller:

RolleMerknadDetaljer
PERSONROLLE_LES1Lesetilgang til alle personrollerFagpersondata og personroller
PERSONROLLE_HENDELSER_LES1Lesetilgang til alle hendelser knyttet til personrollerPersonrollehendelser

Tilgang til fagpersondata

Tilgang til en del data om fagpersoner skal være nokså lett tilgjengelig, men ikke for alle. Følgende roller gir tilgang til fagpersondata:

RolleMerknadDetaljer
FAGPERSONDATA_LES1Tilgang til å se grunnleggende opplysninger om fagpersonerNye roller for tilgang til fagpersondata og personroller
FAGPERSONDATA_LES2Utvidet lesetilgang til persondata for fagpersonerNye roller for tilgang til fagpersondata og personroller
FAGPERSONDATA_SKRIV1Tilgang til å registrere og oppdatere grunnleggende opplysninger om fagpersonerNye roller for tilgang til fagpersondata og personroller
FAGPERSON_BILDE_LES1Tilgang til bilde av fagpersonenNye roller for tilgang til fagpersondata og personroller
FAGPERSON_SENSUR_LES1Tilgang til fagpersoners kommisjonerNye roller for tilgang til fagpersondata og personroller

Tilgang til studentdata

Følgende roller finnes for tilgang til studentdata:

RolleBeskrivelseDetaljer
STUDENTDATA_LES0Begrenset lesetilgang til grunnleggende studentopplysninger (navn og mobilnummer)Studentdata
STUDENTDATA_LES1Grunnleggende personopplysninger om studenterStudentdata
STUDENTDATA_HENDELSER_LES1Hendelser som gjelder dataene knyttet til STUDENTDATA_LES1Studenthendelser
STUDENTDATA_LES3Tilgang til studentens bankkontonummerBankkontonummer
STUDENT_BILDE_LES1Tilgang til se bilder av studenterStudentbilder
STUDENT_BILDE_SKRIV1Tilgang til å opprette, endre og slette bilder av studenterStudentbilder
STUDENT_ESI_LES1Lesetilgang til studentdata og studieretterESI-data
STUDENT_ESI_SKRIV1Skrivetilgang til studentdata og studieretterESI-data
STUDENT_GODKJENNING_LES1Lesetilgang til godkjenningssaker, vedtak om fritak fra forkunnskapskrav og studenters utdanningsplanerTilganger for godkjenning av ekstern utdanning
STUDENT_GODKJENNING_LES2Lesetilgang til bestillinger av resultatutvekslingTilganger for godkjenning av ekstern utdanning
STUDENT_GODKJENNING_SKRIV1Tilgang til å opprette og endre godkjenningssaker og vedtak om fritak fra forkunnskapskrav. Tilgang til å legge emner og eksternresultater inn i utdanningsplaner og markere et emne i utdanningsplan som erstattet.Tilganger for godkjenning av ekstern utdanning
STUDENT_GODKJENNING_SKRIV2Tilgang til å bestille resultatutveksling for en gitt studentTilganger for godkjenning av ekstern utdanning
STUDENT_GODKJENNING_SKRIV3Tilgang til å registrere eksternresultater manueltTilganger for godkjenning av ekstern utdanning
STUDENT_GODKJENNING_SLETT1Tilgang til å slette godkjenningssaker og vedtak om fritak fra forkunnskapskrav. Tilgang til å slette et eksternresultat fra en utdanningsplan.Tilganger for godkjenning av ekstern utdanning
STUDENT_GODKJENNING_SLETT2Tilgang til å slette eksternresultaterTilganger for godkjenning av ekstern utdanning
STUDENT_INNREISENDE_UTVEKSLING_LES1Tilgang til alle innreisende utvekslingsstudenterUtvekslingsstudenter
STUDENT_PINKODE_LES1Tilgang til studenters pinkodeFlere studentdata
STUDENT_POLITIATTEST_LES1Tilgang til politiattest-krav for studenterFlere studentdata
STUDENT_OPPMOTE_REGISTRERTilgang til å registrere fremmøte for studenterTilgang til undervisningsdata
STUDENT_SEMESTERREGISTRERING_LES0Begrenset lesetilgang til semesterregistreringsdataFlere studentdata
STUDENT_SEMESTERREGISTRERING_LES1Tilgang til semesterregistreringsdataFlere studentdata
STUDENT_SEMESTERREGISTRERING_HENDELSER_LES1Tilgang til semesterregistreringshendelserStudenthendelser
STUDENT_STATSBORGERSKAP_LES1Tilgang til studenters statsborgerskapFlere studentdata
STUDENT_STUDIERETT_LES1Tilgang til studieretter på studieprogrammer og emnerFlere studentdata
STUDENT_STUDIERETT_LES2Tilgang til merknader for studieretterFlere studentdata
STUDENT_STUDIERETT_HENDELSER_LES1Tilgang til studieretthendelserStudenthendelser
STUDENT_STUDENTKORT_LES1Tilgang til studentkortdataFlere studentdata
STUDENT_STUDENTKORT_HENDELSER_LES1Tilgang til studentkorthendelserStudenthendelser
STUDENT_UNDERVISNING_LES1Tilgang til undervisningsdata for studenterTilgang til undervisningsdata
STUDENT_UNDERVISNING_LES2Utvidet tilgang til undervisningsdata inkludert fremmøtedataTilgang til undervisningsdata
STUDENT_UNDERVISNING_HENDELSER_LES1Tilgang til hendelser knyttet til undervisningsdata for studenterStudenthendelser
STUDENT_UTREISENDE_UTVEKSLING_LES1Tilgang til alle utreisende utvekslingsstudenterUtvekslingsstudenter
STUDENT_UTREISENDE_UTVEKSLING_SKRIV1Tilgang til alle utreisende utvekslingsstudenterUtvekslingsstudenter
STUDENT_UTVEKSLING_LES1_OLDTilgang til GET utvekslingsopphold i GeminiTilgang til GET utvekslingsopphold
STUDENT_VURDERING_LES1Tilgang til vurderingsmeldingerFlere studentdata
STUDENT_VURDERING_HENDELSER_LES1Tilgang til vurderingsmeldingshendelserStudenthendelser
STUDENT_PROTOKOLL_LES1Tilgang til protokoller for studenterProtokoller

Tilgang til å opprette studenter

For å opprette studenter i FS, trenger du tilgang til flere forskjellige tabeller. Vi har laget rollen STUDENT_OPPRETT for dette formålet.

RolleBeskrivelseDetaljer
STUDENT_OPPRETTTilgang til alle nødvendige tabeller for å opprette studenter og tilhørende studieretter på studieprogramTilgang til å opprette studenter

Tilgang til EVU-kursdeltakere

Følgende rolle gir tilgang til data om EVU-kursdeltakere:

RolleBeskrivelseDetaljer
DELTAKERDATA_LES1Tilgang til data om EVU-kursdeltakereEVU-kursdeltakere

Tilgang til opptaksdata

Følgende rolle gir tilgang til data om studieprogramopptak:

RolleBeskrivelseBeskrivelse
OPPTAK_LES1Lesetilgang til data om studieprogramsøknaderStudieprogramsøknader

Følgende roller gir tilgang til data om emneopptak:

RolleBeskrivelseDetaljer
OPPTAK_EMNE_LES1Lesetilgang til emnesøknaderEmneopptak
OPPTAK_EMNE_HENDELSER_LES1Lesetilgang til emnesøknadshendelserEmneopptak

Følgende roller gir tilgang til data om EVU-kursopptak:

RolleBeskrivelseDetaljer
OPPTAK_EVU_LES1Lesetilgang til EVU-kurssøknaderEVU-kursopptak
OPPTAK_EVU_HENDELSER_LES1Lesetilgang til EVU-kurssøknadshendelserEVU-kursopptak

Tilgang til studieprogram

Følgende rolle gir skrivetilgang til studieprogramdata:

RolleBeskrivelseDetaljer
STUDIEPROGRAM_SKRIV1Tilgang til å opprette, endre og slette studieprogrammerStudieprogram skrivetilgang

Tilgang til emneinformasjon

Følgende rolle gir tilgang til emneinformasjon og oppdateringssperrer:

RolleBeskrivelseDetaljer
STUDINFOSKRIVTilgang til å opprette, endre og slette emneinformasjon samt lese oppdateringssperrerEmneinformasjon

Tilgang til undervisning

Følgende rolle gir skrivetilgang til undervisningsdata:

RolleBeskrivelseDetaljer
UNDERVISNING_SKRIV1Tilgang til å opprette og endre undervisningsaktiviteterUndervisning skrivetilgang