Skip to main content
Kunskapsbanken
Vad innebär subjektets identitet för åtkomst i relation för vårt LMS K3?

Vad innebär subjektets identitet för åtkomst i relation för vårt LMS K3?

Vad innebär " Subjektets identitet ska alltid användas vid kontroll av åtkomst till objekt. " för vår plattform Klick Data K3/KLMS? Termen dyker ofta upp i under säkerhet i offentliga upphandlingar: Om ni utvärderar vår plattform Klick Data LMS K3 för en statlig eller kommunal verksamhet, kommer här en förklaring av vad detta krav faktiskt innebär och hur vi uppfyller det. Kärnan i begreppet: Vem vs. Vad Inom cybersäkerhet handlar detta krav om spårbarhet och precision . För att bryta ner det: Subjektet: Detta är användaren (t.ex. en elev, en administratör eller en lärare). Identiteten: Detta är beviset på vem användaren är (verifierat via inloggning, SSO eller tvåfaktorsautentisering). Objektet: Detta är resursen (t.ex. en specifik kurs, en databas med personuppgifter eller ett diplom). När en upphandlare kräver att "subjektets identitet alltid ska användas", menar de att systemet aldrig får ge åtkomst baserat på generella regler. Istället måste systemet kontrollera exakt vem personen är varje gång hen, dvs. Användaren eller det vi på Klcik Data kallar AU (Academy User), försöker komma åt en fil, en funktion eller en uppgift. Varför är detta viktigt för organisationer, företag, my

Svar

Vad innebär "Subjektets identitet ska alltid användas vid kontroll av åtkomst till objekt." för vår plattform Klick Data K3/KLMS? Termen dyker ofta upp i under säkerhet i offentliga upphandlingar:

Om ni utvärderar vår plattform Klick Data LMS K3 för en statlig eller kommunal verksamhet, kommer här en förklaring av vad detta krav faktiskt innebär och hur vi uppfyller det.

Kärnan i begreppet: Vem vs. Vad

Inom cybersäkerhet handlar detta krav om spårbarhet och precision. För att bryta ner det:

  • Subjektet: Detta är användaren (t.ex. en elev, en administratör eller en lärare).

  • Identiteten: Detta är beviset på vem användaren är (verifierat via inloggning, SSO eller tvåfaktorsautentisering).

  • Objektet: Detta är resursen (t.ex. en specifik kurs, en databas med personuppgifter eller ett diplom).

När en upphandlare kräver att "subjektets identitet alltid ska användas", menar de att systemet aldrig får ge åtkomst baserat på generella regler. Istället måste systemet kontrollera exakt vem personen är varje gång hen, dvs. Användaren eller det vi på Klcik Data kallar AU (Academy User), försöker komma åt en fil, en funktion eller en uppgift.

Varför är detta viktigt för organisationer, företag, myndigheter och kommuner?

Alla stora företag och offentliga organisationer hanterar ofta känslig data. De måste säkerställa att:

  1. Ingen anonym åtkomst: Ingen ska kunna "råka" komma in i en skyddad kurs eller databas utan att systemet vet exakt vem det är.

  2. Revisionskedja (Audit Trail): Om känslig information ändras måste systemet logga exakt vilken identitet som utförde handlingen.

  3. Behörighetsstyrning (Least Privilege): En användare ska bara kunna se de "objekt" som är nödvändiga för just deras roll.

Hur Klick Data LMS K3 möter kravet

Vi har byggt K3-plattformen med säkerhet som högsta prioritet. Så här uppfyller vi kravet på identitetsbaserad åtkomstkontroll:

  • Granulär rollbaserad behörighet (RBAC): I K3 är behörigheter inte "allt eller inget". Åtkomst till objekt (kurser, rapporter, användardata) är direkt kopplad till subjektets identitet och dess specifika roll i organisationen.

  • Integration med Single Sign-On (SSO): Vi stödjer avancerade lösningar som Azure AD, Okta och Sambi. Det säkerställer att subjektets identitet verifieras mot organisationens egna säkra system innan K3 ger åtkomst till några objekt.

  • Detaljerade aktivitetsloggar: Varje gång ett subjekt interagerar med ett objekt i K3 skapas ett digitalt fotspår. Detta ger den fulla spårbarheten som krävs vid myndighetsrevisioner.

  • Isolering i molnet (Multi-Tenancy): För större organisationer med flera avdelningar säkerställer K3 att ett subjekt från "Avdelning A" inte kan se objekt som tillhör "Avdelning B", såvida det inte uttryckligen har getts behörighet.

Sammanfattning

Kort sagt är detta krav ett skydd mot dataläckor och obehöriga ändringar. När ni väljer Klick Data LMS K3, väljer ni ett system där användarens identitet är den "nyckel" som bara låser upp de dörrar (objekt) som användaren har rätt att passera.


Håller ni på att besvara en upphandling?

Om ni behöver specifik teknisk dokumentation kring våra krypteringsprotokoll eller identitetshantering för att bifoga eller kontrollera ert anbud, vänligen kontakta vårt supportteam på Den här e-postadressen skyddas mot spambots. Du måste tillåta JavaScript för att se den.. Vi kan detta och är erfarna sedan 1992. 

Appendix

Publiceringsuppgifter
Publicerat
2026-04-08
Senast ändrat
2026-04-08
Kategori
K3 och KLMS
Taggar
audit, Audit Trail, cybersecurity, Least Privilege, public tender offer
Mer om artikeln
Denna FAQ-artikel skapades 260408 och uppdaterades 260408.
Viss information kan vara inaktuell, modifierad eller ändrad då vi uppdaterar och förbättrar KlickData KLMS flera gånger i veckan. Nya FAQ-artiklar kan också ha tillkommit som är av högre relevans. 
Hör av dig med frågor, förslag på förbättringar, synpunkter eller om du behöver hjälp.