Identitäts-Provider (IdP)
Bereitstellung von eigenen elektronischen Identitäten (interne Identitätsprovider AGOV, CH-LOGIN, SG-PKI, Kerberos, MDM)
- AGOV:
- eIAM stellt die elektronische Identität www.agov.ch für Bürgerinnen, Bürger und Vertreter der Wirtschaft im In- und Ausland zur Verfügung. AGOV-Identitäten gibt es in selbstregistrierter (unabgeklärter) und abgeklärter Qualität. Kantone und ihre Gemeinden können den eIAM-Identitätsprovider «AGOV» durch Direktanschluss ihrer Applikationen oder IAM-Systeme an AGOV nutzen, die Bundesverwaltung verwendet AGOV ausschliesslich über das IAM-System «eIAM».
- CH-LOGIN:
- CH-LOGIN ist der Vorläufer von AGOV und wird vorerst noch parallel zu AGOV
betrieben, soll aber schrittweise heruntergefahren werden.
- CH-LOGIN ist der Vorläufer von AGOV und wird vorerst noch parallel zu AGOV
- FED-LOGIN mittels Smartcard (SG-PKI):
- Mitarbeitende der Bundesverwaltung und SG-PKI-Affiliierte aus Kantonen und Gemeinden nutzen im Enterprise Kontext den FED-LOGIN mit Smartcard der SG-PKI für Authentifizierungen auf höchstem Sicherheitsniveau.
- FED-LOGIN mit Active Directory:
- Mitarbeitende der Bundesverwaltung mit ihrem persönlichen Gerät der Büroautomation in den Netzen der Bundesverwaltung verwenden im Enterprise Kontext den FED-LOGIN mit Active Directory Single Sign-On.
- FED-LOGIN ohne Smartcard:
- Mitarbeitende der Bundesverwaltung und Affiliierte aus Kantonen und Gemeinden haben die Möglichkeit, unter Einsatz ihrer SG-PKI Smartcard, komplementäre Credentials (FED-LOGIN Access App oder FIDO2 Sicherheitsschlüssel) zu registrieren und im Anschluss für FED-LOGIN Authentifizierungen einzusetzen. Damit kann Ihr FED-LOGIN auch aus dem Internet, auf Geräten ohne Smartcard-Leser und auf mobilen Endgeräten (Tablets / Smartphones) verwendet werden.
- FED-LOGIN totally Smartcardless:
- Mitarbeitende der Bundesverwaltung, welche nicht mit einer Smartcard ausgerüstet werden sollen, steht ein Prozess zur Verfügung, um komplementäre Credentials (FED-LOGIN Access App oder FIDO2 Sicherheitsschlüssel) zu registrieren und im Anschluss für FED-LOGIN Authentifizierungen einzusetzen.
- MDM:
- Eine Vermittlung der elektronischen Identitäten der Mitarbeitenden der Bundesverwaltung ohne Einsatz einer Smartcard bietet auch der Citrix Secure Hub, welcher im Rahmen des Mobile Device Management (MDM) der Bundesverwaltung auf iOS-Geräten als Sandbox zum Einsatz kommt: Webapplikationen, die im Webrowser dieser Sandbox (Citrix Secure Web Browser) laufen sowie native Mobile-Apps in dieser Sandbox können automatisch mit diesen Identitätsinformationen versorgt werden, so dass die Mitarbeitenden kein Login durchführen müssen, es ist also der Zutritt zur Sandbox ansich, abgewickelt durch die lokalen Mechanismen der iOS-Geräte, welche als Authentifikations- und Identitätsnachweismittel für die automatischen, unsichtbaren In-Sandbox-Authentifizierungen gilt. Diese Bezugsart resultiert in einer Herabstufung der deklarierten Verlässlichkeit der so vermittelten subjektidentifizierenden Eigenschaften.
Bemerkung
Ein MDM integriertes Gerät kann nur in einer Betriebsumgebung (Stage) registriert sein. Ein in der MDM PROD Umgebung registriertes Gerät kann daher nicht auf integrierte Anwendungen in REF oder ABN zugreifen und vice versa. Soll mittels Secure Web Browser eine Ressource in der ABN Umgebung aufgerufen werden, so muss das Endgerät ebenfalls in der MDM ABN Umgebung registriert sein.
- Eine Vermittlung der elektronischen Identitäten der Mitarbeitenden der Bundesverwaltung ohne Einsatz einer Smartcard bietet auch der Citrix Secure Hub, welcher im Rahmen des Mobile Device Management (MDM) der Bundesverwaltung auf iOS-Geräten als Sandbox zum Einsatz kommt: Webapplikationen, die im Webrowser dieser Sandbox (Citrix Secure Web Browser) laufen sowie native Mobile-Apps in dieser Sandbox können automatisch mit diesen Identitätsinformationen versorgt werden, so dass die Mitarbeitenden kein Login durchführen müssen, es ist also der Zutritt zur Sandbox ansich, abgewickelt durch die lokalen Mechanismen der iOS-Geräte, welche als Authentifikations- und Identitätsnachweismittel für die automatischen, unsichtbaren In-Sandbox-Authentifizierungen gilt. Diese Bezugsart resultiert in einer Herabstufung der deklarierten Verlässlichkeit der so vermittelten subjektidentifizierenden Eigenschaften.