Vad tjänsten löser
Många e-legitimationer är framtagna för privatpersoner. När de används i arbetet uppstår frågor om ansvar, administration, livscykel och hur organisationen ska hantera användare som saknar eller inte bör använda en privat e-legitimation i tjänsten.
Med e-Legitimation får organisationen en identitet som är avsedd för arbetsrelaterade sammanhang. Den kan användas för anställda, konsulter, partners och andra externa användare utan att organisationen behöver vara beroende av privata nationella e-legitimationer eller lokala speciallösningar.
Tillit och kravnivåer
IDombud e-Legitimation är utformad enligt DIGG:s tillitsramverk och förbereds för DIGG-tillitsgranskning som utfärdartjänst. Tillitskedjan vilar redan i dag på en granskad grund: IDombuds intygsfunktion är godkänd av DIGG på tillitsnivå 4 och är i produktion, och tjänsten levereras på certifierad svensk infrastruktur. Tillitsnivå väljs utifrån användargrupp, applikation och risk, samtidigt som identiteten förblir organisationsstyrd.
Vad det innebär i praktiken
Med e-Legitimation kan organisationen:
- ge användare en stark digital identitet för arbetsrelaterade inloggningar
- minska beroendet av lösenord och privata e-legitimationer
- utfärda, administrera och återkalla identiteter utifrån egna processer och regler
- använda samma identitetsmodell för flera typer av användare och verksamhetsscenarier
- välja tillitsnivå utifrån behov, risk och regelverk
- skapa en tydlig koppling mellan identitet, ansvar och åtkomst
För verksamheten och för arkitekter
För verksamheten handlar e-Legitimation om ansvar, tillit och möjlighet att hantera arbetsrelaterade identiteter utan att förlita sig på privata legitimationer.
För arkitekter handlar det om hur utfärdande, verifiering, autentisering och tillitsnivåer kan kopplas till applikationer och standardiserade identitetsflöden.
Varför det är värdefullt
För offentlig sektor kan det innebära en mer kontrollerad hantering av digitala identiteter för medarbetare och andra användare. För privat sektor skapas möjlighet att stärka säkerheten och använda en identitetsmodell som fungerar även i mer komplexa verksamheter.
En viktig styrka är att identiteten kan utformas utifrån organisationens behov. Den behöver inte utgå från privat användning eller vara låst till samma typ av identitetskoppling i alla situationer.
Fördelar
- e-Legitimation för anställda, konsulter och externa användare
- Full kontroll över identitetens livscykel
- Oberoende av nationella e-legitimationer
- Utformad enligt DIGG:s tillitsramverk, förbereds för tillitsgranskning som utfärdartjänst
- Behöver inte vara knuten till personnummer
- Möjliggör lösenordsfri autentisering
- Stöd för internationella användare och organisationer
- Privacy by Design och selektiv informationsdelning
- Byggd på öppna standarder och Verifiable Credentials
- Framtidssäkrad genom anpassning till EUDI Wallet-arkitekturen
- Kan användas som grund för stark och lösenordsfri autentisering