Säker autentisering med svensk tillit

IDombud hjälper organisationer att samla säker inloggning, e-legitimation och autentiseringsmetoder i en tydlig modell för åtkomststyrning.

Autentisering är processen där en användares identitet verifieras innan åtkomst ges, och där organisationen avgör vilken metod och tillitsnivå som krävs för respektive applikation.

Välj område

Identity Provider och organisationsstyrd e-legitimation kan användas var för sig eller tillsammans.

Vad tjänsten löser

Fler applikationer, fler användartyper och högre säkerhetskrav gör att traditionell användarnamn-och-lösenord-inloggning ofta inte räcker. Resultatet blir ojämna inloggningsflöden, manuell hantering och svag kontroll över vilken tillit som krävs i olika situationer.

Med en gemensam autentiseringstjänst behöver varje applikation inte lösa inloggning på egen hand. Organisationen får en samlad punkt för styrning, anslutning och uppföljning.

Vad det innebär i praktiken

Med tjänsten kan organisationen:

  • autentisera användaren med rätt metod utifrån behov och tillitskrav
  • styra vilka inloggningsmetoder som ska vara tillgängliga för olika applikationer
  • möjliggöra SSO, stark autentisering och lösenordsfria inloggningsflöden
  • koppla den autentiserade identiteten vidare till anslutna applikationer via standardprotokoll
  • ge verksamhetens tjänster en tydlig och kontrollerad identitetsleverans

Inloggningsmetoder

Autentisering kan kombineras med flera metoder beroende på användargrupp, applikation och risk:

  • lösenord tillsammans med MFA
  • passkey eller andra lösenordsfria metoder
  • e-Legitimation för stark organisationsstyrd inloggning
  • federerad inloggning mot betrodda identitetskällor
  • step-up när känslig åtkomst kräver högre tillit

Före och efter

FöreEfter
Varje applikation löser inloggning självSamlad autentisering och gemensam styrning
Varierande tillitsnivå mellan systemPolicyer för metod, risk och tillitsnivå
Svag uppföljning av hur användare loggar inBättre kontroll och spårbarhet
Mer administration vid förändringarEnklare att utveckla inloggningsmodellen över tid

Varför det är värdefullt

Olika verksamheter behöver kunna balansera användarupplevelse, säkerhet och kontroll. En intern tjänst kan kräva ett snabbt flöde medan känsligare åtkomst kan behöva starkare autentisering, högre tillit eller särskilda regler för externa användare.

När styrningen samlas blir det enklare att utveckla inloggningsmodellen över tid. Organisationen kan till exempel gå från lösenord till starkare eller lösenordsfria flöden utan att bygga om varje ansluten applikation från grunden.

Ett centralt lager för inloggning och tillit

Tjänsten fungerar som ett centralt lager mellan användaren och de applikationer som ska skyddas. Den avgör hur användaren ska logga in och förmedlar rätt identitet och tillitsnivå vidare till den applikation användaren ska nå.

Det minskar dubbelarbete och gör det lättare att hålla en konsekvent säkerhetsnivå över tid.

Samverkan med IDOmbuds övriga tjänster

Autentisering fristående eller kombinerad Autentisering som egen del, med förgrening till e-Legitimation, hantering av identiteter och Identity Governance. Autentisering e-Legitimation Hanteraidentiteter IdentityGovernance VAR FÖR SIG ELLER TILLSAMMANS

Autentisering kan användas fristående, men får större effekt tillsammans med övriga delar av IDOmbud.

Tillsammans med e-Legitimation kan tjänsten användas för stark och organisationsstyrd autentisering. I kombination med identitetshantering, governance och lösenordstjänster blir inloggning, identitet och åtkomst delar av samma styrda helhet.

Vanliga frågor

Måste varje applikation hantera inloggning själv?

Nej. Med en gemensam autentiseringstjänst behöver varje applikation inte lösa inloggning på egen hand. Organisationen får en samlad punkt för styrning, anslutning och uppföljning.

Vilka inloggningsmetoder kan kombineras?

Metoden kan väljas utifrån användargrupp, applikation och risk: lösenord med MFA, passkey eller andra lösenordsfria metoder, e-Legitimation, federerad inloggning mot betrodda identitetskällor, och step-up när känslig åtkomst kräver högre tillit.

Går det att byta inloggningsmodell utan att bygga om applikationerna?

Ja. När styrningen samlas kan organisationen till exempel gå från lösenord till starkare eller lösenordsfria flöden utan att bygga om varje ansluten applikation från grunden.

Nästa steg

Vill ni samla autentisering och tillitsstyrning i en gemensam lösning?