Global sökning
Hitta innehåll
Säker autentisering med svensk tillit
IDombud hjälper organisationer att samla säker inloggning, e-legitimation och autentiseringsmetoder i en tydlig modell för åtkomststyrning.
Autentisering är processen där en användares identitet verifieras innan åtkomst ges, och där organisationen avgör vilken metod och tillitsnivå som krävs för respektive applikation.
Välj område
Identity Provider och organisationsstyrd e-legitimation kan användas var för sig eller tillsammans.
Identity Provider
Samla inloggning, federation och autentiseringskrav i en Identity Provider godkänd av DIGG på LoA4-nivå.
- SSO
- MFA
- DIGG-godkänd LoA4
Egen e-legitimation
Utfärda och använd en organisationsstyrd e-legitimation för stark arbetsrelaterad identifiering.
- Wallet
- Verifierbar identitet
- Återkallelse
Vad tjänsten löser
Fler applikationer, fler användartyper och högre säkerhetskrav gör att traditionell användarnamn-och-lösenord-inloggning ofta inte räcker. Resultatet blir ojämna inloggningsflöden, manuell hantering och svag kontroll över vilken tillit som krävs i olika situationer.
Med en gemensam autentiseringstjänst behöver varje applikation inte lösa inloggning på egen hand. Organisationen får en samlad punkt för styrning, anslutning och uppföljning.
Vad det innebär i praktiken
Med tjänsten kan organisationen:
- autentisera användaren med rätt metod utifrån behov och tillitskrav
- styra vilka inloggningsmetoder som ska vara tillgängliga för olika applikationer
- möjliggöra SSO, stark autentisering och lösenordsfria inloggningsflöden
- koppla den autentiserade identiteten vidare till anslutna applikationer via standardprotokoll
- ge verksamhetens tjänster en tydlig och kontrollerad identitetsleverans
Inloggningsmetoder
Autentisering kan kombineras med flera metoder beroende på användargrupp, applikation och risk:
- lösenord tillsammans med MFA
- passkey eller andra lösenordsfria metoder
- e-Legitimation för stark organisationsstyrd inloggning
- federerad inloggning mot betrodda identitetskällor
- step-up när känslig åtkomst kräver högre tillit
Före och efter
| Före | Efter |
|---|---|
| Varje applikation löser inloggning själv | Samlad autentisering och gemensam styrning |
| Varierande tillitsnivå mellan system | Policyer för metod, risk och tillitsnivå |
| Svag uppföljning av hur användare loggar in | Bättre kontroll och spårbarhet |
| Mer administration vid förändringar | Enklare att utveckla inloggningsmodellen över tid |
Varför det är värdefullt
Olika verksamheter behöver kunna balansera användarupplevelse, säkerhet och kontroll. En intern tjänst kan kräva ett snabbt flöde medan känsligare åtkomst kan behöva starkare autentisering, högre tillit eller särskilda regler för externa användare.
När styrningen samlas blir det enklare att utveckla inloggningsmodellen över tid. Organisationen kan till exempel gå från lösenord till starkare eller lösenordsfria flöden utan att bygga om varje ansluten applikation från grunden.
Ett centralt lager för inloggning och tillit
Tjänsten fungerar som ett centralt lager mellan användaren och de applikationer som ska skyddas. Den avgör hur användaren ska logga in och förmedlar rätt identitet och tillitsnivå vidare till den applikation användaren ska nå.
Det minskar dubbelarbete och gör det lättare att hålla en konsekvent säkerhetsnivå över tid.
Samverkan med IDOmbuds övriga tjänster
Autentisering kan användas fristående, men får större effekt tillsammans med övriga delar av IDOmbud.
Tillsammans med e-Legitimation kan tjänsten användas för stark och organisationsstyrd autentisering. I kombination med identitetshantering, governance och lösenordstjänster blir inloggning, identitet och åtkomst delar av samma styrda helhet.
Vanliga frågor
Måste varje applikation hantera inloggning själv?
Nej. Med en gemensam autentiseringstjänst behöver varje applikation inte lösa inloggning på egen hand. Organisationen får en samlad punkt för styrning, anslutning och uppföljning.
Vilka inloggningsmetoder kan kombineras?
Metoden kan väljas utifrån användargrupp, applikation och risk: lösenord med MFA, passkey eller andra lösenordsfria metoder, e-Legitimation, federerad inloggning mot betrodda identitetskällor, och step-up när känslig åtkomst kräver högre tillit.
Går det att byta inloggningsmodell utan att bygga om applikationerna?
Ja. När styrningen samlas kan organisationen till exempel gå från lösenord till starkare eller lösenordsfria flöden utan att bygga om varje ansluten applikation från grunden.