Wij hebben op onze website (werk) een database staan, die we willen aanbieden aan diverse artsen (long, bedrijfs, huis). Nu is het de bedoeling deze gegevens alleen aan deze mensen aan te bieden, particulieren/patienten mogen er eigenlijk niet aankomen.
Ik weet dat het mogelijk is een beveiliging te bouwen, met login/pw. Dit moet dan op aanvraag gebouwd worden, dwz, een arts stuurt bijvoorbeeld z'n arts registratie nummer mee, en ontvangt dan een login/pw. Dit omdat een simpel aanmeldsysteem makkelijk door niet-artsen omzeild kan worden. Een dergelijk systeem is erg arbeidsintensief, en volgens mij ook niet goedkoop (wordt waarschijnlijk uitbesteed).
Nu hebben alle arts beroepsgroepen eigen websites met een beveiligd deel. Is het nu mogelijk om bijvoorbeeld de login van de longartsensite te gebruiken om toegang tot onze site mogelijk te maken? Wat voor aanpassingen moeten er dan gedaan worden? Waar? Onze site, hun site, beide? Het grote probleem is in mijn ogen dat we dus toegang willen via minimaal 3 externe sites, die waarschijnlijk ook verschillende systemen gebruiken. Hoe is dit het makkelijkst op te vangen?
Mensen die mij simpel kunnen uitleggen of dit mogelijk is, op welke manier en die nog tips hebben?
Ik ben van mening dat dit probleem een eigen topic verdient, omdat het niet binnen de normale website-beveiligings-vraagstukken valt, vanwege de koppeling aan de beveiliging van andere websites...
Ik weet dat het mogelijk is een beveiliging te bouwen, met login/pw. Dit moet dan op aanvraag gebouwd worden, dwz, een arts stuurt bijvoorbeeld z'n arts registratie nummer mee, en ontvangt dan een login/pw. Dit omdat een simpel aanmeldsysteem makkelijk door niet-artsen omzeild kan worden. Een dergelijk systeem is erg arbeidsintensief, en volgens mij ook niet goedkoop (wordt waarschijnlijk uitbesteed).
Nu hebben alle arts beroepsgroepen eigen websites met een beveiligd deel. Is het nu mogelijk om bijvoorbeeld de login van de longartsensite te gebruiken om toegang tot onze site mogelijk te maken? Wat voor aanpassingen moeten er dan gedaan worden? Waar? Onze site, hun site, beide? Het grote probleem is in mijn ogen dat we dus toegang willen via minimaal 3 externe sites, die waarschijnlijk ook verschillende systemen gebruiken. Hoe is dit het makkelijkst op te vangen?
Mensen die mij simpel kunnen uitleggen of dit mogelijk is, op welke manier en die nog tips hebben?
Ik ben van mening dat dit probleem een eigen topic verdient, omdat het niet binnen de normale website-beveiligings-vraagstukken valt, vanwege de koppeling aan de beveiliging van andere websites...