nna
Expandera | ||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||||||||
|
Inledning
...
- SITHS eID appen är installerad på datorn: Ladda ner SITHS eID Mac-klient
- Att den tjänst som Användaren försöker logga in i är ansluten till en IdP som i sin tur är ansluten till Autentiseringstjänsten, se Att ansluta e-tjänster för autentisering med SITHS eID
- Anslut till Ineras IdP - Anslutningsguide till IdP
- Anslut en egen IdP till Autentiseringstjänsten - Anslutningsguide till Autentiseringstjänsten
- Datorn sitter på ett nätverk som är öppet för kommunikation mot Autentiseringstjänsten och Utfärdandeportalen, se Nätverksinställningar för IAM- tjänster inom identitet och åtkomst.
Förutsättningar - Autentiseringslösningar baserade Dubbelriktad TLS/Mutual TLS (mTLS)
...
- Klientdatorn och servern som driftar den Tjänst som ska kontrollera användarens certifikat behöver ha nätverksåtkomst enl. Nätverksinställningar för SITHS Certifikatsutfärdare
- Tjänsten som använder denna typ av autentiseringlösningar bör också följa Referensarkitekturen för identitet och åtkomst och ansluta via en egen IdP eller Ineras IdP, se Att ansluta e-tjänster för autentisering med SITHS eID
Distribution
SITHS-eID appen för Mac finns tillgänglig via en webbsida, ej App Store.
...
Utdrag | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
Supporterade versionerInera supporterar endast den:
Vid felanmälan måste felet kunna återskapas i någon av följande versioner av SITHS eID-appen för Mac.
PlattformskravHårdvaraFör att använda SITHS eID appen tillsammans med SITHS eID på kort krävs en smartkortläsare:
SITHS-kortFöljande SITHS-kort supporteras:
Operativsystem - SITHS eID-appen (out-of-band).Vi ämnar följa rekommendationerna i eKlients kravbibliotek gällande vilka versioner av MacOS som ska stödjas. När Apple släpper en ny Följande operativsystem supportas av SITHs eID-appen
När Apple släpper en ny release är målet att ha testat stödet för denna inom 6 månader och att underhålla stödet för denna Mac-version så länge denna är supporterad av Apple. Följande operativsystem supportas av SITHs eID-app för smarta kort
Operativsystem - SITHS eID-appen i MD-paketering (mTLS)Följande operativsystem supportas av Thales för SAC minidriver och autentiseringslösningar baserade på Dubbelriktad TLS/Mutual TLS (mTLS)
KortläsareÖvriga kortläsare kan också fungera. Vi rekommenderar att ni alltid använder senaste drivrutinerna från tillverkaren av respektive kortläsare. Följande kortläsare has testats och verifierats av Thales: Kortläsare som läser kortets chip:
Kortläsare som läser kortets chip och har extern pin-pad: Kortläsare med extern pin-pad fungerar endast för 940-kort i dagsläget (dvs. produkter som börjar på 6XX eller 7XX)
WebbläsarePrimära webbläsare som stöds är Chrome, Edge, Firefox och Safari Webbläsare - ÖvrigtDen webbläsare som används måste stödja anrop av anpassade browser-scheman, i detta fall "siths://" som används av IdP för att starta klientenappen. |
Termer och begrepp
Se Termer och begrepp Identifieringstjänst SITHS
...
För nedladdning och information kring installation se Ladda ner SITHS eID Mac-klient app för macOS.
Användarflöden
Registrera kort
Första gången du använder ett SITHS-kort med SITHS eID appen behöver du registrera ditt kort innan du kan använda det för legitimering och underskrift.
När klienten appen startar tas du vid behov till registreringsflödet. Om Om ditt SITHS-kort behöver registreras kommer din legitimeringskod att efterfrågas.
...
När registreringen är klar visar klienten appen "Klar att användas".
Inställningar öppnas genom att klicka på kugghjulet längst uppe till höger.
...
SITHS eID appen startas automatiskt och klienten visar visar vilken tjänst du försöker logga in i. Ange din legitimeringskod och tryck på på Legitimera (eller enter/retur på tangentbordet).
...
SITHS eID appen startas automatiskt och klienten visarvisar informationen du skriva under och vilken tjänst signeringsbegäran kommer ifrån. Ange din legitimeringskod och tryck på Skriv under (eller enter/retur på tangentbordet).
...
Underskriftskoden krävs inte för att använda SITHS eID appen, men om du på något sätt lyckats låsa underskriftskoden så går det bra att låsa upp den med hjälp av klientenappen. För att låsa upp underskriftskoden måste du ange din PUK-kod och välja en ny underskriftskod.
...
En länk som tar dig till en extern webbsida, SITHS eID Mina sidor, med standardwebbläsaren på din enhet. I SITHS eID Mina sidor kan en innehavare av SITHS eID se och hämta sina egna SITHS eID till SITHS-kort. Användaren kan även visa, hämta och spärra Mobilt SITHS.
Observera att funktionerna för att hämta SITHS eID till SITHS kort i dagsläget inte stöds i SITHS eID-appen för mac.
Rubriken Programvara
Under rubriken PROGRAMVARA visas aktuell programvaruversion.
...
Om flera kortläsare och SITHS eID finns anslutna till datorn kommer endast ett av dessa att vara aktivt och användas för legitimering och underskrift. Byte av aktivt kort sker i autentiseringsklienten appen via dropdownen i startmenyn eller genom att du klicka på "kugghjulet" (inställningar), och därefter på namnet under rubriken ”AKTIVT SITHS EID”. Om flera kortläsare finns anslutna presenteras dessa i en lista där aktivt kort kan väljas.
...
Om flera SITHS eID finns anslutna vid start av autentiseringsklienten appen så kommer ett av dessa att väljas. Om det kort som valdes är ogiltigt kommer ett felmeddelande att visas som beskriver problemet. Om detta uppstår behöver användaren byta till ett giltigt SITHS eID, vilket kan göras som tidigare beskrivet.
...
Expandera | ||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||
Aktivering av nytt SITHS eID på kort för tillitsnivå 3Aktivering av ett nytt SITHS eID sker med hjälp av en kortadministratör. Vid aktivering kommer du att få välja en ny säkerhetskod som sedan används för legitimering och underskrift.
Hämta extra eller uppdaterat SITHS eIDOm ett nytt legitimeringscertifikat finns tillgängligt för hämtning så kan detta göras via SITHS eID Mina sidor. När certifikatsbegäran skapas i samband med hämtning av det nya certifikatet behöver du ange din legitimeringskod.
Hämta nytt underskriftscertifikat
Upplåsning av SITHS eID med Mobilt SITHS eID eller ID-administratörOm din legitimeringskod eller underskriftskod har blivit låst kan låsa upp denna antingen genom Mina sidor med hjälp av mobilt SITHS eID eller genom att besöka en kortadministratör. Beroende på om din legitimeringskod och/eller underskriftskod är låst kommer du få möjlighet att låsa upp en eller båda koderna.
|
Meddelanden
...
Appen har stöd för att visa meddelanden som konfigurerats centralt. Denna funktion kan användas för att informera användare om exempelvis störningar och kommande förändringar. Meddelanden konfigureras per Operativsystem och för en utsatt tidsperiod. Meddelandena visas när appen startar och när ett korts sätts i kortläsaren. Användaren kan välj att sluta visa varje specifikt meddelande genom att bocka i rutan "Visa inte detta meddelande igen".
...
När du stänger SITHS eID appen med krysset i övre vänstra hörnet avslutas klientenappen. Medan klienten appen är aktiv men gömd kan du se en tray-ikon uppe i högra hörnet som symboliserar att appenen fortfarande är aktiv.
Du kan trycka på tray-ikonen för att få fram klienten appen igen om den är gömd. Klienten appen kan gömmas med tangentbordsgenvägen CMD+H eller via applikationsmenyn under SITHS eID -> Göm SITHS eID.
Notera att dock-ikonen inte visas när klienten appen är i gömt-läge. För att återfå tillgång till klienten appen i detta läge, använd tray-ikonen uppe i högra hörnet.
...
Info |
---|
OBS! Felsökningsläget förblir aktivt även efter omstart av appen och datorn. Glöm inte bort att Inaktivera felsökning och vid behov Rensa loggen när ni är klara. |
I autentiseringsklienten appen kan användaren enkelt aktivera felsökningsläge. Denna aktivering utökar loggningen för autentiseringsklienten appen och underlättar för en administratör att undersöka vad som har gått fel.
...
- Visa mappen för loggfiler
- Aktivera/Inaktivera felsökning
- Rensa loggfilen
- Spara loggfilen som en fil till valfri plats på datorns hårddisk
Aktivera loggning för autentiseringslösningar baserade på Dubbelriktad TLS/Mutual TLS (mTLS)
...
- som en fil till valfri plats på datorns hårddisk
Transaktions-ID
...
Felmeddelande | Feltext | Orsak | Åtgärdsförslag | Exempelbild | |
---|---|---|---|---|---|
1 | Anslutningen misslyckades (Autentiseringstjänst) | Kan inte nå autentiseringstjänsten. Gå tillbaka eller kontakta lokal IT om problemet kvarstår. | Ett fel uppstod vid anslutning mot en eller flera autentiseringstjänster vilket t.ex. kan bero på ett nätverksrelaterat problem eller ett internt problem på autentiseringstjänsten. | Kontrollera att nätverksförbindelsen är fungerande samt prova igen genom att klicka på knappen Tillbaka. Om problemet kvarstår kan klienten appen behöva aktiveras i felsökningsläge för att få reda på mer detaljer kring problemet. | |
2 | Anslutningen misslyckades (Utfärdandeportal) | Kan inte nå konfigurationsservern. Gå tillbaka eller kontakta lokal IT om problemet kvarstår. | Ett fel uppstod vid anslutning mot utfärdandeportalen vilket t.ex. kan bero på ett nätverksrelaterat problem eller ett internt problem på utfärdandeportalen. | Kontrollera att nätverksförbindelsen är fungerande samt prova igen genom att klicka på Tillbaka. Om problemet kvarstår kan klienten appen behöva aktiveras i felsökningsläge för att få reda på mer detaljer kring problemet. | |
3 | Din SITHS e-legitimation går ut om XYZ dagar | Din SITHS e-legitimation är på väg att bli ogiltig. Vänligen förnya din SITHS e-legitimation innan YYYY-DD-MM | Kort tid återstår tills att alla certifikat på kortet som är godkända för användning har passerat giltighetsdatum. | Certifikaten på kortet behöver förnyas före det angivna datumet för att kortet kunna fortsätta användas. Lägg till US visa utgångsdatum på SITHS eID. | |
4 | Ett oväntat fel har inträffat | Ett oväntat fel inträffade när klienten appen skulle laddas. Om problemet kvarstår vänligen kontakta support. | Ett fel inträffade vid start av applikationen appen som inte är känt sedan tidigare och därför inte kan beskrivas på bättre sätt. | Om problemet kvarstår krävs det att klienten appen aktiveras i felsökningsläge för att få mer information om det oväntade felet. | |
5 | Fel tillitsnivå | Din e-legitimation har inte den tillitsnivå som krävs av den tjänst där du försöker legitimera dig eller skriva under. | En eller flera certifikat på kortet har inte den tillitsnivå (LoA-nivå) som krävs för att utföra legitimation och/eller underskrift hos en viss tjänst. | Använd ett annat kort med korrekt tillitsnivå och försök igen. | |
6 | Fel vid registrering | Ett oväntat fel uppstod vid registrering, vänligen försök igen senare. | Ett fel inträffade vid registrering som inte är känt sedan tidigare och därför inte kan beskrivas på bättre sätt. | Om problemet kvarstår krävs det att klienten appen aktiveras i felsökningsläge för att få mer information om det oväntade felet. | |
7 | Inloggningen misslyckades | Försök igen. Kontakta support om felet kvarstår. | Begäran om Legitimering eller Underskrift saknas i Autentiseringstjänst när SITHS eID appen försöker appen försöker hämta aktiva begäran. | Be användaren börja om hela Legitimeringen eller Underskriften från början i aktuell tjänst. Om problemet kvarstår krävs det att klienten appen aktiveras i felsökningsläge för att få mer information om det oväntade felet. Felanmäl skickas därefter till lokal IT. | |
8 | Inloggningen misslyckades - Fel miljö | Denna SITHS eID-app tillåter byte av mijö. Detta fel kan bero på att fel miljö är aktiv. Byt miljö nedan eller starta om appen och försök igen. | Appen är aktiv mot en miljö (t ex. QA-miljön) och användaren startar en inloggning i en annan miljö (t ex. TEST-miljön). Detta beror alltså på att SITHS eID- appen inte hittar inloggningbegäran i den miljö som den är aktiv emot. | Be användaren säkerställa att hen loggar in i den miljö som appen är aktiv emot. Om problemet kvarstår krävs det att klienten appen aktiveras i felsökningsläge för att få mer information om det oväntade felet. Felanmäl skickas därefter till lokal IT. | |
9 | Klienten uppfyller inte kraven | Klienten uppfyller inte kraven avseende version av operativsystem och applikation. Se till att du har den senaste versionen av applikationen installerad och försök igen. Om problemet kvarstår vänligen kontakta support. | Klientens version Appen har spärrats för användning. | Uppgradera till en ny version och starta om klienten. | |
10 | Konfigurationen kunde inte hämtas | Applikationens konfiguration kunde inte hämtas ifrån servern. Prova igen lite senare. | Problem uppstod när konfiguration skulle hämtas från utfärdandeportalen vilket t.ex. kan bero på ett nätverksrelaterat problem eller ett internt problem på utfärdandeportalen. | Kontrollera att nätverksförbindelsen är fungerande samt prova igen. Om problemet kvarstår kan klienten appen behöva aktiveras i felsökningsläge för att få reda på mer detaljer kring problemet. | |
11 | Konfigurationen kunde inte valideras | Applikationens konfiguration kunde inte valideras. Detta kan bero på att du har en för gammal version av applikationen eller att någon har försökt att utföra olagliga förändringar i den. | Konfigurationens signatur kunde inte valideras vilket antingen beror på att klienten appen inte har rätt verifieringsnyckel eller att någon har utfört ändringar i konfigurationen efter att den signerades. Om klienten appen inte har rätt verifieringsnyckel behöver klienten appen uppdateras till en ny version. | Avinstallera och installera om klienten appen för att ta bort eventuellt modifierad konfiguration och påtvinga att ny konfiguration hämtas. Om problemet kvarstår behöver klienten appen uppgraderas till en ny version. | |
12 | Kortet kan inte läsas | Kortet kunde inte läsas vilket kan bero på att du använder ett kort som inte stödjs av systemet, eller som inte innehåller några giltiga certifikat. | Inga certifikat hittades på kortet vilket kan bero på att antingen ett felaktigt kort eller ett tomt kort används. | Kontrollera att ett korrekt kort används som innehåller giltiga certifikat med rätt LoA-nivå. | |
13 | Legitimeringskoden är låst | Ingen. Klienten Appen startar med överskriften "Legitimeringskoden är låst" | Användaren har angivit fel legitimeringskod 3 gånger i följd i något användningsfall | Ange puk-kod och välj en ny legitimeringskod. Om användaren inte har ett pin-brev eller puk-brev kan ett nytt beställas av en behörig ID-administratör. | |
14 | Oväntat fel har inträffat | Ett oväntat fel inträffade vid hämtning av uppdrag. Kontrollera internetanslutningen och vänligen försök igen senare. | Ett fel inträffade vid hämtning av uppdrag för legitimering eller underskrift som inte är känt sedan tidigare och därför inte kan beskrivas på bättre sätt. | Om problemet kvarstår krävs det att klienten appen aktiveras i felsökningsläge för att få mer information om det oväntade felet. | |
15 | Registreringen misslyckades | Din e-legitimation är inte tillåten att registreras. Du kan antingen trycka på "Försök igen" eller stänga ner appen helt och starta den igen för att göra ett nytt försök. | Kortet innehåller certifikat som inte är tillåtna för registrering vilket kan t.ex. bero på felaktig LoA-nivå. | Kontrollera att ett korrekt kort används som innehåller giltiga certifikat med rätt LoA-nivå. | |
16 | Registrering misslyckades | Kortet kunde inte registreras på ett korrekt sätt, kontrollera att kortet är giltigt och att det inte har revokerats. Kontakta support om problemet kvarstår. | Kortet innehåller inte några certifikat som är tillåtna för registrering. | Kontrollera att ett korrekt kort används som innehåller giltiga certifikat med rätt LoA-nivå. | |
17 | Registrering misslyckades | Legitimering och underskrift kanske inte fungerar. Du kan antingen trycka på "Legtimera" eller stänga ner appen helt och starta den igen för att göra ett nytt försök. | Ett fel uppstod vid registrering mot en eller flera autentiseringstjänster vilket t.ex. kan bero på ett nätverksrelaterat problem eller ett internt problem på autentiseringstjänsten. | Kontrollera att ett giltigt kort används och att nätverksförbindelsen är fungerande samt prova igen. Om problemet kvarstår kan klienten appen behöva aktiveras i felsökningsläge för att få reda på mer detaljer kring problemet. | |
18 | SITHS e-legitimation saknas | Kortet saknar giltiga SITHS-certifikat. | Kortet innehåller inte några giltiga SITHS-certifikat som kan användas för legitimering och/eller underskrift. | Kontrollera att ett korrekt kort används som innehåller giltiga certifikat med rätt LoA-nivå. | |
19 | SITHS e-legitimation utgånget | SITHS e-legitimation har passerat giltighetsdatum och går inte längre att använda. | Alla certifikat på kortet som är godkända för användning har passerat giltighetsdatum vilket betyder att det inte längre går att använda. | Certifikaten på kortet behöver förnyas för att kortet ska kunna användas. |
...