Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

En funktion som i många fall är önskvärd är SSO (Single Sign On).  I kapitlet Referenser hittar du en fördjupad beskrivning på hur SSO fungerar i olika scenarior.

Bland referenserna finns också en länk till en artikel om hantering av personidentitet vid autentisering för den som vill veta mer om hur det går till i Ineras lösning.

...

Teoretiskt kunde kundens IdP  få behörighetsstyrande information (attribut) om användaren via det identitetsintyg (biljett) som levereras från Ineras IdP men tanken är att den informationen ska hämtas från den lokala katalogtjänsten. Ineras IdP svarar i huvudsak för e-legitimeringen. Kundens IdP ansvarar för att tillverka ett nytt identitetsintyg, med attribut, baserat på biljettinformation från Ineras IdP och den lokala katalogtjänsten.  I Anslutningsguide till IdP finns rekommendationer för vilka attribut som är lämpliga.

Info
Observera att Ineras lokala IdP inte kan agera proxy IdP. 

...

Förmåga/AnslutningssättE-tjänst till Ineras IdPKundens IdP som IdP-proxyKundens IdP till Autentiseringstjänsten Dubbelriktad TLS (Mutual TLS, mTLS)
Enbart standardiserade API:erJAJANEJJA
Hantering av LoA, m h a av komponenter i Ineras miljöJAJANEJNEJ
Utforma användardialogen för metodval enligt kundens UX-standardNEJNEJJAJA
Välja vilka autentiseringsmetoder som gäller per e-tjänstJANEJJABeroende på hur det är uppsatt
Tolkning av LoA kan vara en annan än InerasNEJJAJAJA
Kunden kan välja katalog för användarinformationNEJJAJAJA
Ingå i valfri federationNEJJAJAJA
Använda andra e-legitimationer än SITHS eIDNEJJA (om kundens IdP har stöd för detta)JA (om kundens IdP har stöd för detta)NEJ
Tillgång till mTLS JAJANEJIntegrationen görs i verksamhetssystemet
SSO för alla e-tjänster, lokala och InerasJA (om alla e-tjänster ansluts till Ineras IdP)NEJNEJNej
SSO för lokala e-tjänsterJA (om alla e-tjänster ansluts till Ineras IdP)JA (om alla e-tjänster ansluts till den lokala IdP:n)JA (om alla e-tjänster ansluts till den lokala IdP:n)Beroende på hur det är uppsatt


Referenser

...