Verwendung von Credentials (Anmeldeinformationen)

Durchführung von Logins mit unterschiedlichen Credentials

Aus den Leistungen 1 und 2 resultiert, dass nicht die Zielapplikationen selbst die Logins (Benutzeranmeldungen) durchführen, sondern diese durch einen mit eIAM verbundenen internen oder externen IdP durchgeführt werden. Dies ist ein wichtiger Sicherheitsaspekt der Föderation zwischen Identitätsprovider, eIAM und Zielapplikationen: Das Login wird immer auf der Infrastruktur des Anbieters der elektronischen Identität durchgeführt.

Welche Identitätsprovider (IdPs) und welche Qualität der digitalen Identität (QoA) eine Zielapplikation akzeptiert, wird im eIAM-Dossier beim Integrationsprojekt pro Zielapplikation definiert.

Infolink bezüglich der IdPs finden Sie unter: eIAM Liste der IdPs
Infolink bezüglich dem QoA Konzept finden Sie unter: Qualität der Authentifizierung (QoA)


Credential

Übersicht der anwendbaren Credentials gemäss Loginmethode.

CREDENTIAL
FED-LOGIN
mit Smartcard
FED-LOGIN
ohne Smartcard
AGOV CH-LOGIN
Smartcard (QoA60)
FED-LOGIN Access App (QoA50) (QoA50)
AGOV access App (QoA30/QoA50*)
Sicherheitsschlüssel (FIDO2) (QoA50) (QoA50) (QoA30/QoA50*) (QoA50)
Active Directory Single Sign-On (QoA40) (QoA40)
Software Zertifikat        ✅ (QoA30)
Passwort mit Mobile ID (QoA30/QoA50*)
Passwort mit Authenticator App (QoA30/QoA40*)
Passwort mit mTAN (SMS) (QoA30/QoA40*)
Passwort ohne Zweitfaktor (QoA20)
Link auf Infoquelle:
e-ID** (QoA50)

Legende:
wird unterstützt
wird nicht unterstützt
bestehend Registrierungen werden unterstützt, Neuregistrierungen sind nicht mehr möglich (CH-LOGIN und
        nHEC+)

* die höhere QoA-Stufe erfordert eine Identitätsverifikation
** sobald Verfügbar


Serfservice Portal für die Verwaltung der Credenciels
  • eIAM Serfservice Portal für das FED-LOGIN und CH-LOGIN: MyAccount
  • AGOV Konto Verwaltung (agov.ch/me): AGOV me