Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

Kundens IdP ansluter till Ineras IdP som Service Provider och uppträder som IdP mot de anslutna e-tjänsterna, dsv som IdP-proxy.


Anslut kundens IdP till

...

Autentiseringstjänst SITHS från Inera

I det här fallet så kan kunden ansluta sin egen IdP till Autentiseringstjänsten Autentiseringstjänst SITHS från Inera via det proprietära protokoll som Inera har utvecklat. Kundens e-tjänster måste då ansluta till kundens egna IdP för att via denna väg få tillgång till de autentiseringsmetoder som finns för SITHS eID. Kunden måste själv utveckla motsvarande funktionalitet i sin IdP som återfinns i Ineras IdP. T ex

  • Integration mot Ineras Autentiseringstjänst SITHS med presentation av användarens val av autentiseringsmetod
  • QR-kodhantering för säkrad autentisering
  • Tolkning av tillitsnivå (LoA)
  • Integration mot katalogtjänsten
  • App-växling
  • Uppdragsval

Mer information om hur man ansluter till Autentiseringstjänsten Autentiseringstjänst SITHS finns i Anslutningsguide till AutentiseringstjänstenAutentiseringstjänst SITHS, se kapitlet Referenser.

Info
Observera att Ineras lokala IdP kan ansluta till Autentiseringstjänsten Autentiseringstjänst SITHS från Inera, på så sätt slipper kunden utveckla motsvarande funktionalitet. Se Lokal IdP från Inera bland Referenser.

.

Image RemovedImage Added

Kundens IdP ansluter till Autentiseringstjänsten

...

Förmåga/AnslutningssättE-tjänst till Ineras IdPKundens IdP som IdP-proxy

Kundens IdP till Autentiseringstjänsten Autentiseringstjänst SITHS

Kan vara Ineras Lokala IdP

Dubbelriktad TLS (Mutual TLS, mTLS)
Enbart standardiserade API:erJAJANEJJA
Hantering av LoA, m h a av komponenter i Ineras miljöJAJANEJNEJ
Utforma användardialogen för metodval enligt kundens UX-standardNEJNEJJAJA
Välja vilka autentiseringsmetoder som gäller per e-tjänstJANEJJABeroende på hur det är uppsatt
Tolkning av LoA kan vara en annan än InerasNEJJAJAJA
Kunden kan välja katalog för användarinformationNEJJAJAJA
Ingå i valfri federationNEJJAJAJA
Använda andra e-legitimationer än SITHS eIDNEJJA (om kundens IdP har stöd för detta)JA (om kundens IdP har stöd för detta)NEJ
Tillgång till mTLS JAJA

NEJ, inte via Autentiseringstjänst SITHS men om den lokala IdP:n har stöd för detta går det att använda mTLS

Ineras lokala IdP har stöd för mTLS.

Integrationen görs i verksamhetssystemet
SSO för alla e-tjänster, lokala och InerasJA (om alla e-tjänster ansluts till Ineras IdP)NEJNEJNej
SSO för lokala e-tjänsterJA (om alla e-tjänster ansluts till Ineras IdP)JA (om alla e-tjänster ansluts till den lokala IdP:n)JA (om alla e-tjänster ansluts till den lokala IdP:n)Beroende på hur det är uppsatt

...

...