Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.


Expandera
titleVisa revisionshistorik


Från och med   rapporteras Ineras IdP:er LoA 2 för reservkort istället för LoA 3. Detta kan kräva anpassning av SP.

Version

Datum

Författare

Kommentar

0.1

 

  • Kopierat från IdP 2.3
  • Lagt till information om rullande omdirigeringar när autentiseringsmetoden för mTLS används
  • Tagit bort dokumentation kring val av medarbetaruppdrag som gällde valen av HSA-ID:n utan kopplade medarbetaruppdrag
  • Ändrade namn på autentiseringsmetoder
0.2

 

Förtydliganden under avsnittet för Autentiseringsmetoder.
0.3

 

Förtydliganden under SSO-sessionens giltighetstid och vad som krävs för en fullständig utloggning
0.4

 

Lade till information om att flera subdomäner för mTLS inte kommer aktiveras förrän Q3-2023.

Rättade fel begrepp på autentiseringsmetoder under rubrik 9. Val av tjänste-id/medarbetaruppdrag

Observera
titleReservkort och LoA-nivåer
1.0

 

Godkänd av förvaltning


Sammanfattning

Ineras IdP syftar till att erbjuda vårdgivare och dess vårdsystem en säker autentisering av aktörer/vårdpersonal för olika behov. Ineras IdP tillhandahåller s.k. single sign on (SSO) inom webbapplikationer enligt väl definierade standarder, så som SAML Web SSO Profile samt OpenID Connect. E-tjänst och system används synonymt i följande dokument.

...

Expandera
titleVisa information om flera subdomäner för SITHS-kort på denna enhet (mTLS)

För att säkerställa att användaren måste välja ett certifikat när SITHS-kort på denna enhet används dirigerar IdP:n användaren om till olika subdomäner vid varje inloggningsförsök i den pågående webbläsarsessionen.

OM användaren inte valde något certifikat, t ex. inte hade sitt SITHS-kort i kortläsaren, visas denna dialog och användaren får ett nytt försök genom att välja Försök igen.

image-2023-2-21_15-21-29.pngImage Modified

OM användaren har kommit till maxvärdet för antalet inloggningsförsök innan webbläsaren måste startas om (i skrivande stund 25 försök för IdP som driftas av Inera) visas denna dialog och användaren måste starta om webbläsaren för att starta om antalet försök.

image-2023-2-21_15-21-11.pngImage Modified

OBS!

Logiken med att användaren alltid får 25 inloggningsförsök är beroende av att användarens webbläsare INTE har inställningen för att öppna flikar från föregående session aktiverad (se exempel nedan). Inställningen gör att räknaren i cookien för vilken endpoint/domännamn användaren ska hamna på inte nollställs korrekt. Användaren kommer såldes att fortsätta på det värde som webbläsaren senast hade och nollställas först när den når maxvärdet (25) och användaren då startar om webbläsaren. Rent praktiskt innebär det att användaren istället för 25st nya försök kommer ha färre försök på sig innan meddelandet ovan  om För många inloggningsförsök via dubbelriktad TLS presenteras.

...

Val av tjänste-id/medarbetaruppdrag

...

Info

För att få tillgång till rättningar krävs att supporterad hårdvara och mjukvara enligt listorna nedan används.

Supportfrågor kan dock ställas även vid användning av mjukvara eller hårdvara som inte framgår av listorna nedan.

IdP

Ineras IdP följer vedertagna standards för utfärdande av identitetsintyg . Denna teknik (SAMLv2/OIDC). Användning av dessa standards medför att IdP fungerar på merparten av alla operativsystem och webbläsare. De e-legitimationer som stöds av Ineras IdP (SITHS) är dock beroende av Klientprogramvaror som har kompatibilitetskrav för den plattform och hårdvara de installeras och används på.

Windows -

...

Operativsystemsversioner

Info

Tester sker primärt utifrån kraven i eKlients kravbibliotek gällande vilka versioner av Windows som ska stödjas. När Microsoft släpper en ny release är målet att ha testat stödet för denna inom 6 månader.

OBS! Vi supporterar endast de versioner av Windows som Microsoft själva supporterar. Nedan följer länkar till Microsofts livscykelplaner för Windows:

...

  • Chrome
  • Edge
  • Inbäddad Internet Explorer 11 och Internet Explorer 11-läge i Microsoft Edge (EOL)
  • Firefox???
Observera

Stödet för Internet Explorer 11 är under avveckling.

Det Stödet blir blir allt svårare att vidmakthålla och risken för upptäckt av allvarliga säkerhetshål som säkerhetsbrister gör att vi måste avsluta stödet ökar för varje dag som gårkan behöva avveckla stödet med kort varsel.

Microsoft slutade supportera fristående Internet Explorer 11 i maj 2022.


Info

Uthoppslösningar

Kompatibilitet för e-tjänster med s k uthoppslösningar kan behöva verifiera att inställningar för "Trusted Zones" på den tekniska stödsidan IdP med Edge och IE 11 och Trusted sites.

Inbäddade webbläsare

Inbäddade webbläsare samt ev. andra webbläsare kan behöva anpassningar för att stödja anpassade browser-scheman som används för att autostarta klienten. För SITHS eID-appen används siths://.

Se mer information här: SITHS eID Appväxling - Exempel för inbäddade webbläsare

...

SITHS eID-app för Windows

Laddas ner via Ladda ner SITHS eID Windowsklient-app för Windows


Expandera
titleSITHS eID-app för Windows - Visa kompatiblitetsinformation

Infoga utdrag
2.0.8481 HF2 - Användarhandbok - SITHS eID Windowsklient-app för Windows
2.0.8481 HF2 - Användarhandbok - SITHS eID Windowsklient-app för Windows

SITHS eID-app för Mobila enheter

...

För att hämta Mobilt SITHS kan du antingen använda ett befintligt Mobilt SITHS eller så måste du använda SITHS eID-app för Windows, läs mer på SITHS eID Windowsklient-app för Windows.

Expandera
titleSITHS eID-app för mobila enheter - Visa kompatibilitetsinformation

Infoga utdrag
2.2.5 Användarhandbok - SITHS eID Mobilklient
2.2.5 Användarhandbok - SITHS eID Mobilklient

...

Information om kompatibilitet och support för Net iD Enterprise finns på sidan Programvaror och tillbehör för SITHS.










Vidare arbete med avsnittet Kompatibilitetsinformation.

OperativsystemWebbläsare

Net iD Enterprise

Windows 7+8

Chrome

Internet Explorer 11

Edge Chromium


(bock) 6.8.0.22 SITHS 1301, 1311

(bock) 6.8.1.31 SITHS 1301, 1311

(bock) 6.8.2.38 SITHS 1301, 1311

(bock) 6.8.3.21 SITHS 1301, 1311

Windows 10

Chrome

Internet Explorer

Edge

Edge Chromium

(bock) 6.8.0.22 SITHS 1301, 1311

(bock) 6.8.1.31 SITHS 1301, 1311

(bock) 6.8.2.38 SITHS 1301, 1311

(bock) 6.8.0.22 SITHS 1301, 1311

...

*) Kompatibilitet för e-tjänster med s k uthoppslösningar kan behöva verifiera att inställningar för IE "Trusted Zones" på den tekniska stödsidan IdP med Edge och IE 11 och Trusted sites.
**) I och med att Microsoft har avslutat sitt stöd för och uppdateringar av IE11 samt legacy Edge är det svårare att få dessa webbläsare att fungera att fungera fullt ut, i alla tjänster, i alla användningsfall och konfigurationer på ett robust sätt. Uppdateras Microsoft OS och IE11/Edge med en ny och oprövad systemuppdatering garanteras det inte att det kommer att fungera initialt med alla kombinationer. 
***) I och med att Microsoft har avslutat sitt stöd för och uppdateringar av äldre Windowsversioner ges begränsad support för dessa.

****) Full funktionalitet kan ej garanteras med SITHS eID (OOB) klienter, se Användarhandbok - SITHS eID Windowsklient#Plattformskrav.