Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

E-tjänsten begär ett antal attribut från IdP:n, IdP:n i sin tur anropar Autentiseringstjänsten för att få fram certifikatinformation. Om användaren använder autentiseringsmetoden SITHS eID på denna enhet och sitter på en PC, kommer Autentiseringstjänsten i de flesta fall leverera personnummerett personnummercertifikat.

Om e-tjänsten har begärt HSA-id som personidentitet, kommer IdP:n att använda det personnummer som den fick från autentiseringstjänsten för att slå mot katalogen för att få fram de HSA-id som motsvarar det framtagna personnumret. Finns det flera HSA-id knutna till personnumret, måste användaren välja ett av dem, via en tjänsteid-väljare.

 

Det är innehållet i katalogen och valet av HSA-id som avgör vilket HSA-id som levereras till e-tjänsten i biljetten, vilket kan skilja sig från det som finns på SITHS eID-kortet.

...

Som framgår av beskrivningen så är den prioriterade personidentiteten i lösningen alltid personnummer, oavsett om det är SITHS eID på kort eller Mobilt SITHS eID, men e-tjänsten kan alltid styra vilken personidentitet som levereras i biljetten. En fördel med denna lösning är att det är relativt lätta att lägga samma princip gäller till andra e-legitimationer som baseras på personnummer, om man väljer att lägga till dessa i lösningen.

Info
Vill e-tjänsten ha personnummer som identitet, krävs inget uppslag i HSA.

...