Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

  • En organisation A utfärdar en e-legitimation och ger e-legitimationens innehavare åtkomst till en e-tjänst via HSA-katalogen, baserat på organisation A:s HSA-id.
  • En organisation B utfärdar en e-legitimation för samma person.
  • Organisationen A revokerar e-legitimationen för sin organisation men gör ingen uppdatering i HSA-katalogen.
  • Användaren nyttjar SITHS eID på kort från organisation B.

En förenklad beskrivning av de steg som man genomgår vid autentisering och vad resultatet blir i detta fall:

  1. Användaren vill använda e-tjänsten men är inte autentiserad så e-tjänsten begär att få en biljett med HSA-id från IdP:n.
  2. IdP:n frågar Autentiseringstjänsten efter användarens certifikat.
  3. Autentiseringstjänsten efterfrågar personnummercertifikatet från e-legitimationen enligt gällande prioritetsordning.
  4. Autentiseringstjänsten hämtar  personnummercertifikatet från e-legitimationen.
  5. Autentiseringstjänsten , användaren använder organisation B:s SITHS eID-kort.
  6. Autentiseringstjänsten returnerar personnummercertifikatet till IdP:n, enligt den prioriteringsordning som gäller .
  7. IdP:n avtolkar certifikatinformationen från Autentiseringstjänsten och använder personnummer i sin ingång mot katalogtjänsten för att få fram HSA-id för användaren.
  8. Katalogtjänsten svarar med de HSA-id som är knutna till personnumret, då katalogen har ett HSA-id för organisation A för det givna personnumret kommer organisation A:s HSA-id att returneras till IdP:n.
  9. IdP:n skapar en biljett med organisation A:s HSA-id och skickar biljetten till e-tjänsten, vilket möjliggör användarens tillgång till e-tjänsten.

...