Distansutgivning (beställning och aktivering) av SITHS eID LoA3 på kort - med hjälp av id-växling från Mobilt SITHS eID

Distansutgivning (beställning och aktivering) av SITHS eID LoA3 på kort - med hjälp av id-växling från Mobilt SITHS eID

Behov och nytta

Verksamheterna efterfrågar en förenklad utgivning av SITHS ordinariekort på tillitsnivå 3 utan behov av ett fysiskt besök. Dagens lösning bygger på ett personligt besök samt involvering av en ID-administratörer.

Bakgrund

Identifieringstjänst SITHS omfattar idag utfärdande SITHS ordinariekort på tillitsnivå 3 men detta kräver en för verksamheten en omfattande utgivningsprocess som inkluderar en ID-administratör samt ett personligt besök.

Kraven på det nuvarande flödet för SITHS ordinariekort på tillitsnivå 3 beskrivs här: XX

Förutsättningar

  • Utfärdandeflödet ska uppfylla tillitsramverkets krav för Svensk e-legitimation tillitsnivå 3:

  • Användaren måste ha

    • Svenskt personnummer

    • Svensk folkbokföringsadress

    • Mobilt SITHS eID på en mobil enhet

  • Organisationen ska ha beställt ett ordinariekort på tillitsnivå 3

Användarflöde - behörig person lägger beställning

  • En behörig person söker fram Användaren och lägger en beställning av “Ordinariekort på tillitsnivå 3”.

    • Ansats: Använda nuvarande flöde för beställning av “Ordinariekort på Tillitsnivå 3”.

    • Beställning “Ordinariekort på tillitsnivå 3 på distans”

      • Person-id = PNR

      • Utfärdande organisation

      • Giltighetstid för SITHS eID

        • Giltighetstiden för SITHS eID följer samma princip som för ordinarie på tillitsnivå 3

      • Giltighetstid för beställningen = xxx h (alltid samma konfigurerad i syftemet)

      • Kortet tillverkas och skickas till användarens folkbokföringsadress

      • Notifiering skickas till Användaren

        • Hämta e-post från personposten i HSA

Användarflöde - Sökanden aktiverar kortet

  • Användaren loggar in på SITHS eID Mina sidor, med Mobilt SITHS eID, efter att ha fått kortet skickat till sin folkbokföringsadress.

  • Användaren väljer att “Aktivera ordinariekort på tillitnivå 3 på distans”.

  • Tjänsten matchar inloggad användare mot aktiv beställning(ar) (PNR)

    • Om det finns flera aktiva beställningar får Användaren välja Organisation vars beställning ska aktiveras.

  • Befintligt flöde för Upplåsning av SITHS-kort med stöd av Mobilt SITHS eID.

    • Användaren återautentiseras på tillitsnivå 3 med hjälp av Mobilt SITHS eID.

    • Användaren uppmanas att sätta i sitt kort…

    • SITHS eID på Ordinariekort tillitsnivå 3 är aktiverat.