Översikt - vad händer och vad måste man göra

Används SITHS-kort för in- och utloggning i ett system eller för underskrift blir man nu påverkad av de ändringar som görs inom Ny lösning SITHS.

SITHS genomgår nu de största förändringarna sedan starten. Det byggs ny modern teknik för autentisering och Inera tar även hem tekniska ägandeskapet av portal för utgivning av SITHS-kort och SITHS-certifikat.

Det har tagits fram helt ny teknik för att autentisera vilket gör att nu finns även möjligheten att använda Mobilt SITHS. Även om man som verksamhet inte avser att gå över till mobila arbetssätt måste man börja använda den nya autentiseringsklienten, SITHS eID-appen för Windows som Inera tillhandahåller kostnadsfritt. Inera kommer att sluta supporta autentiseringsklienten Net iD Enterprise januri 2024.

För organisationer som använder SITHS ges möjligheten att gå över på mobila arbetssätt, läs om hur Skåne kunnat utveckla sina arbetsdagar: https://www.inera.se/nyheter/nyheter/nu-blir-skoterskorna-mobila-i-region-skane-med-mobilt-siths/

Påverkan

Införandet av den nya lösningen påverkar alla områden av SITHS. All teknologi byts ut.

Alla områden av SITHS påverkas:

  • Utgivning av SITHS-kort och SITHS eID.

  • Lokala tjänster, de egna systemen i organisationerna som använder SITHS-kort vid in-/utloggning och underskrift.

  • Ineras nationella tjänster som använder SITHS-kort vid in-/utloggning och underskrift.

Tidplan

Inera kommer januari 2024 att lansera den nya portalen för utgivning av SITHS och i och med det är den fulla införandet av den nya teknologin klar.

Organisationer som använder SITHS behöver gå över till nya teknologin under 2022 för att kunna använda nya portalen, nationella tjänster och in-/utloggning med SITHS i de lokala tjänsterna.

Inera kommer sluta stödja den nuvarande autentiseringsmetoden med Net iD Enterprise fram till januari 2024.

Genomförda leveranser under fjärde kvartalet 2022:

  • En ny version av SITHS eID-appen för Windows lanseras, som inte kräver att användaren har programvaran Net iD Enterprise.

  • SITHS Minidriver för Windows lanseras, som kan ersätta programvaran Net ID i system och e-tjänster där den nya autentiseringslösningen inte ska införas.

  • SITHS Minidriver har stöd för samtliga SITHS-kort och Windows AD-inloggning. 

  • Stöd för användning av SITHS eID med Citrix och tunna klienter lanseras. 

  • Stöd för användning av biometrifunktioner vid legitimering med SITHS eID på mobila enheter lanseras. 

o   E-legitimering/underskrift med nya OOB-metoderna.

o   E-legitimering med mTLS

o   Byte av PIN-koder (PIN1 och PIN2).

o   Låsa upp blockerat kort.

o   Certifikatsadministration via kommande SITHS eID Portal.

o   ”PIN-SSO” är default aktiverad, kan slås av via registret

För detaljerad information se denna sidahttps://inera.atlassian.net/wiki/spaces/IAM/pages/2653945869

Att göra

Organisationer måste säkerställa 3 saker om man vill fortsätta logga in/ut och signera med SITHS:

  • Att de egna systemen där SITHS används går över till nya tekniken.

  • Att användarna har de nya klienterna för att kunna logga in med den nya tekniken.

  • Att de egna system som använder SITHS även för underskrift går över till en underskriftstjänst.

Egna system

De lokala tjänsterna måste anslutas till en IdP som stödjer den nya autentiseringstekniken. Det finns flera sätt att göra det. Mer information om det finns på denna vägledning: https://inera.atlassian.net/wiki/spaces/IAM/pages/2305819231

Användarna

Användarna måste på sina arbetsstationer ha nya SITHS eID Windowsklient. På mobila enheter behövs SITHS eID Mobilklient. Mer information om klienterna finns här: https://inera.atlassian.net/wiki/spaces/ST/pages/3475217152

Underskrift

Den nya arkitekturen för SITHS bygger på Ineras referensarkitekturer för identitet och åtkomst samt elektroniska underskrifter. I denna arkitektur används fristående underskriftstjänst för elektroniska underskrifter, där användaren endast behöver ha ett legitimeringscertifikat och en legitimeringskod (”PIN1”). I den nya arkitekturen används således inte vare sig underskriftscertifikat eller personlig underskriftskod (”PIN2”) på korten. för mer information läs här

Kontakt

Vem ska kontaktas? Lokal införandeansvarig och/eller Hasanein.alyassiri@inera.se