IDombud Användningsfall Användningsfall Se konkreta exempel på hur IDOmbud kan användas för identitet, inloggning, åtkomst och governance. Exemplen är neutrala scenarier och använder inte kundnamn eller påhittade resultat.
Identitet Åtkomst Governance Konsult får tidsbegränsad åtkomst till projekt Problem En konsult behöver snabbt åtkomst till ett projekt, men åtkomsten får inte ligga kvar efter uppdraget.
IDOmbud-flöde Sponsor registrerar konsulten. Uppdrag och slutdatum anges. Behörighet begärs och godkänns. Åtkomsten aktiveras. Sponsor får påminnelse inför slutdatum. Åtkomsten avslutas eller förlängs. Resultat Organisationen får snabbare onboarding, tydligt ansvar och minskad risk för kvarliggande behörigheter.
Medarbetare byter roll och gamla behörigheter tas bort Problem En rollförändring ger nya behörigheter, men gamla åtkomster riskerar att ligga kvar.
IDOmbud-flöde Rollförändringen registreras. Nya behov identifieras. Gamla behörigheter flaggas. Ansvarig godkänner ändringar. Ändringar loggas och kan certifieras. Resultat Organisationen minskar risken för ackumulerade behörigheter och får bättre underlag inför revision.
Extern användare får arbetsrelaterad e-legitimation Problem En extern användare behöver stark arbetsrelaterad identitet utan att organisationen förlitar sig på privat e-legitimation.
IDOmbud-flöde Sponsorn bekräftar uppdrag och behov. Identiteten verifieras enligt beslutad process. e-Legitimation utfärdas. Användaren loggar in med arbetsrelaterad identitet. e-Legitimationen återkallas när uppdraget avslutas. Resultat Organisationen får kontroll över utfärdande, användning och återkallelse.
Service desk återställer lösenord utan bred adminbehörighet Problem Lösenordsärenden behöver lösas snabbt utan att ge servicedesk onödigt breda rättigheter.
IDOmbud-flöde Användaren kontaktar servicedesk. Identiteten verifieras. Tillåten återställningsåtgärd väljs. Åtgärden loggas. Användaren kommer vidare. Resultat Organisationen kan minska väntetid och samtidigt hålla åtgärderna avgränsade och spårbara.
Resursägare certifierar åtkomst inför revision Problem Inför revision behöver organisationen visa vem som har åtkomst och vem som har granskat den.
IDOmbud-flöde Resurser och ägare identifieras. Aktuell åtkomst presenteras. Resursägaren behåller eller tar bort åtkomst. Resultat och motivering loggas. Underlag kan exporteras eller granskas. Resultat Organisationen får bättre revisionsunderlag och tydligare ansvar för åtkomst.
Privilegierad åtkomst aktiveras just-in-time Problem Administratörsrättigheter ligger ofta aktiva längre än de behövs.
IDOmbud-flöde Användaren begär privilegierad åtkomst. Stark autentisering krävs. Regel eller ansvarig godkänner. Åtkomsten aktiveras tidsbegränsat. Åtkomsten återkallas automatiskt. Händelsen loggas. Resultat Organisationen minskar permanent attackyta och får tydligare spårbarhet kring känsliga åtgärder.
Organisation återkallar e-legitimation när uppdrag avslutas Problem En arbetsrelaterad identitet får inte fortsätta användas när relationen upphör.
IDOmbud-flöde Avslut registreras. Berörd e-Legitimation identifieras. Återkallelse genomförs. Åtkomst och relaterade behörigheter följs upp. Händelsen loggas. Resultat Organisationen kan visa att digital identitet och åtkomst avslutades när behovet upphörde.
Extern sponsor ansvarar för användare och slutdatum Problem Externa användare saknar ofta tydlig intern ägare och planerat avslut.
IDOmbud-flöde Sponsor utses. Extern användare registreras. Uppdrag och slutdatum anges. Sponsor får påminnelse inför slutdatum. Åtkomst förlängs eller avslutas. Resultat Organisationen får tydligare ansvar och minskar risken för externa konton utan aktiv relation.
Välj nästa steg Hitta rätt ingång för er organisation Ingångar för offentliga verksamheter, kommuner, regioner och organisationer med många externa användare.
Fördjupa er i arkitektur och integrationer Teknisk hubb för arkitekter, IAM-specialister och säkerhetsfunktioner som vill förstå IDombuds arkitektur, federation, credentials, passkey, loggning, integrationer och drift.
Boka en genomgång utifrån ett eget scenario Boka en genomgång av IDOmbud med fokus på identitetsflöden, inloggning, e-legitimation, governance och driftkrav.