Verwendung von Credentials (Anmeldeinformationen)
Durchführung von Logins mit unterschiedlichen Credentials
Aus den Leistungen 1 und 2 resultiert, dass nicht die Zielapplikationen selbst die Logins (Benutzeranmeldungen) durchführen, sondern diese durch einen mit eIAM verbundenen internen oder externen IdP durchgeführt werden. Dies ist ein wichtiger Sicherheitsaspekt der Föderation zwischen Identitätsprovider, eIAM und Zielapplikationen: Das Login wird immer auf der Infrastruktur des Anbieters der elektronischen Identität durchgeführt. Welche Identitätsprovider (IdPs) und welche Qualität der digitalen Identität (QoA) eine Zielapplikation akzeptiert, wird im eIAM-Dossier beim Integrationsprojekt pro Zielapplikation definiert.Infolink bezüglich der IdPs finden Sie unter: eIAM Liste der IdPs
Infolink bezüglich dem QoA Konzept finden Sie unter: Qualität der Authentifizierung (QoA)
Credential
Übersicht der anwendbaren Credentials gemäss Loginmethode.| CREDENTIAL | FED-LOGIN mit Smartcard | FED-LOGIN ohne Smartcard | AGOV | CH-LOGIN |
|---|---|---|---|---|
| Smartcard | ✅ (QoA60) | ❌ | ❌ | ❌ |
| FED-LOGIN Access App | ✅ (QoA50) | ✅ (QoA50) | ❌ | ❌ |
| AGOV access App | ❌ | ❌ | ✅ (QoA30/QoA50*) | ❌ |
| Sicherheitsschlüssel (FIDO2) | ✅ (QoA50) | ✅ (QoA50) | ✅ (QoA30/QoA50*) | ✅ (QoA50) |
| Active Directory Single Sign-On | ✅ (QoA40) | ✅ (QoA40) | ❌ | ❌ |
| Software Zertifikat ✅ (QoA30) | ||||
| Passwort mit Mobile ID | ❌ | ❌ | ❌ | ❎ (QoA30/QoA50*) |
| Passwort mit Authenticator App | ❌ | ❌ | ❌ | ✅ (QoA30/QoA40*) |
| Passwort mit mTAN (SMS) | ❌ | ❌ | ❌ | ✅ (QoA30/QoA40*) |
| Passwort ohne Zweitfaktor | ❌ | ❌ | ❌ | ✅ (QoA20) |
| Link auf Infoquelle: | ||||
| e-ID** | ❌ | ❌ | ✅ (QoA50) | ❌ |
Legende:
✅ wird unterstützt
❌ wird nicht unterstützt
❎ bestehend Registrierungen werden unterstützt, Neuregistrierungen sind nicht mehr möglich (CH-LOGIN und
nHEC+)
* die höhere QoA-Stufe erfordert eine Identitätsverifikation
** sobald Verfügbar
Serfservice Portal für die Verwaltung der Credenciels