...
...
...
...
Revisionshistorik
Datum | Författare | Version | Vad har förändrats |
2020-10-01 | Magnus Vallstedt | 1.0 | Upprättande av detta dokument. |
2020-11-17 | Team autentiseringsprojeket | 1.1 | Förtydling av vilka mobila enheter som supportas och vad vi testar med |
För att mobilklienter ska fungera som avsett i lösningen samt uppfylla kraven för tillitsnivå LoA2/LoA3 har vi begränsat ner antalet Tillverkare/ Operativsystem/Hårdvaror vi stödjer och samt testat lösningen på för att möjliggöra att lösningen uppfyller säkerhetskraven för lösningen ska uppfylla och kunna vara certifierad enligt DIGG tillsnivå Loa2/Loa3LoA3.
Vi stödjer och har testat genomför tester på två stycken olika mobilplattformar för mobilt SITHS eID v1.0:
Apple IOS/IpadOSIPadOS
Google Android på Android Enterprise Recommended enheter vilka kan uppfylla kraven för mobilt SITHS eID. Ett urval av enheter har testats.
Google Android på Samsung KNOX Enterprise Edition-enheter Ytterligare Androidenheter (sk. Android Enterprise recommended kan uppfylla kraven men har ej varit möjlig att verifiera i detta läge), se listan nedan med föreslagna andra enheter som bör fungeraför mobilts SITHS eID, Ett urval av enheter har testats.
Viktigt att veta är att Inera AB inte kommer supporta Mobil SITHS eID på annat än av valda leverantörers supportade operativsystemsversioner i kombination med supportad hårdvara nu eller framåtsenare.
Vi rekommenderar alltid att ni håller era mobila enheter uppdaterade med nyaste möjliga operativsystemsversion / samt säkerhetsuppdateringar som enheten stödjer. Ni behöver sätta upp organisation, tekniska lösning och skapa en process/rutin för att följa leverantörernas säkerhetsuppdateringar för era mobila enheter och skyndsamt uppdatera enheterna med dessa för att inte utsatta er eller Inera AB för risker i onödan.
Rekommenderat är också att ni använder ett central hanteringsverktyg för enheterna (eg ett MDM-/EMM etc-verktyg) för att på bästa sätt kunna hantera enheterna och uppdatera OS samt Mobilklienter för operativsystem, skicka ut säkerhetsuppdateringar samt uppdateringar av Mobil SITHS eID App på ett strukturerat sätt samt kunna styra eventuella konfigurationer nödvändiga säkerhetskonfigurationer på enheterna.
Det finns vissa begränsningar hur gamla enheter/hårdvara/operativsystem vi supportar med mobilt SITHS eID App även om leverantören fortfarande supportar enheten i sig, i dessa fall specificerar vi from vilka enheter/operativsystems/säkerhetspatchnivåer vi supportar och nyare. Denna avgränsning beror i första hand på om nödvändiga säkerhetsfunktioner finns i hårdvaran för att kunna garantera säkerheten för Mobilt eID på enheten samt att skärmupplösningen är tillräcklig för Appen och dess användning. Notera att vi inte garanterar prestandan på de äldsta enheterna vi supportar men väl funktionaliteten så länge de hårdvarufunktioner som behövs finns på enheten, ex Biometri, NFC etc.
Hur länge vi supportar (eg livscykelhantering) en Inera INERA eID App-version på olika enheter kommer att specificeras tydligare framåt i en separat livscykelplan. Under Pilotfasen kommer vi uppdatera SITHS eID ett antal gång bla pga utveckling av bakomliggande driftmiljöer och åtgärdande av eventuella buggar vilket gör att vi i dagsläget/ Pilotfasen inte kommer kunna supporta mer än en aktuella version av mobil-appar Appar åt gången. Inera meddelar inför uppgradering och när aktuell version slutar supportas SITHS eID Livscykelplaner per klient
Inera AB kommer inte supporta andra enheter än de som listas nedan även om eventuellt andra enheter kan fungera då Inera AB omöjligen kan testa/underhålla SITH SITHS eID för samtliga på marknaden förekommande IOS-/Androidenheter. Vid tveksamheter så kontrollera först enheter och OS-version att enheten med aktuell operativsystemsversion och relevanta säkerhetsuppdateringar är supportad av hårdvaruleverantören, därefter med Inera AB för mobilt SITHS eID.
Vi rekommenderar er organisation att göra egna tester (när vi kommer med ny version av mobilt SITHS eID) av att SITHS eID App fungerar som tänk på av er valda enheter då det finns omständigheter utanför Ineras ABs kontroll, tex hur enheterna konfigurerats etc, som kan påverka om SITHS eID fungerar på enheten. Vid tveksamheter till funktion, installera om en enhet helt “ren” från tillverkaren med senaste supportade operativsystem (så ren som möjligt utan av er gjorda konfigurationer utan som den skulle komma från leverantören) installera sedan senaste SITHS eID App för att verifiera funktionaliteten. Därefter kan ni jobba er bakåt för att identifiera vad som gör att SITHS eID inte fungerar eller har problem på er enhet.
...
Tillverkare | OS version, minst | Rekommenderad OS-version | Modell(er) | Länk till leverantörsinformation |
---|---|---|---|---|
Apple | IOS 13.5+Rekommenderad3 | IOS 14.x Rekommenderas, OS-version (för att vara beredd för kommande uppdaterade versioner av SITHS eID v1.1 och senare) |
| https://support.apple.com/sv-se/guide/iphone/iphe3fa5df43/13.0/ios/13.0 |
Apple | IOS 12.3+ | Supportas i version 1.0, dock rekommenderar vi IOS 13.5+ för kommande krav och nya säkerhetsfunktioner |
| https://support.apple.com/sv-se/guide/iphone/iphe3fa5df43/12.0/ios/12.0 |
Apple | IPadOS 13.x3+ | Rekommenderas på iPad-enheter för att uppfylla samtliga säkerhetskrav |
| |
Apple | IOS12 på iPad | Supportas i version 1.0 men vi rekommenderar att enheter uppgraderas till IPadOS 1314.x+ |
| https://support.apple.com/sv-se/guide/ipad/ipad213a25b2/12.0/ios/12.0 IPadOS14: https://support.apple.com/sv-se/HT211348 |
Samsung | Android 9.x+ med KNOX 3.x+ enligt Samsungs rekommendationer | Rekommenderas |
| https://www.samsung.com/se/business/mobile-solutions/enterprise-edition/ |
GoogleBör fungera men ej testade. | Android 8.x | Vi rekommenderar att ni använder minst Android 9 men helst A10/A11 pga nya säkerhetsfunktioner. Egen testning krävs. | Google Android Enterprise recommended enheter ur Google Pixel-serien rekommenderas. Har NFC samt Biometrisk Sensor. Kör med Android 9/10 på enheterna.
| |
MotorolaBör fungera men ej testade. | Android 8.x | Vi rekommenderar att ni använder minst Android 9 men helst A10/A11 pga nya säkerhetsfunktioner. Egen testning krävs. | Motorola Android Enterprise recommended enheter rekommenderas. Har NFC samt Biometrisk Sensor. Kör med Android 9/10 på enheterna.
|
...