Agenda förmiddag Presentation av närvarande samt våra roller

Slides:



Advertisements
Liknande presentationer
Barns psykiska ohälsa – ett prioriterat arbete
Advertisements

Utökade attributdefinitioner och statisk organisationsinformation.
Federativa lösningar Hur blir federativa lösningar en naturlig grund för elektronisk samverkan mellan kommuner, myndigheter, landsting, privata utförare.
Handledning för innehavare och kontaktpersoner i JPBS.
Staffan Hagnell,.SE Samverkan med Svensk e-legitimation i andra federativa initiativ.
EduID Agenda  eduID bakgrund  eduID inkl ID-proofing rutiner  Demo av pilotuppsättningen.
E-legitimationsdagen Avtalsfrågor inom infrastrukturen för Svensk e-legitimation Erik Sandström T:   M:  E:
Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Användarupplevelsen och nyttan med e-legitimationen
Anvisningstjänstens roll inom infrastrukturen för Svensk e-legitimation Martin Lindström
En komplett säkerhetsplattform
Sömlösa övergångar Per Granstrand, Verksamhetsarkitekt - Bolagsverket
Välkomna och inledning! Ladok – Swamidagar 24 – 25 oktober 2011 Högskolan Väst, Trollhättan.
Affärsintegration och Asset Management
Vad man kan få ut av statistik över alumnerna - några exempel
SWAMID WS 4 SP-Bootcamp Välkomna!!.
Version 1.6 K VÄLKOMNA! UTBILDNING FÖR UTBILDARE SVPL-IT.
Privata och publika moln Kund X Anders Brännfors
Microsoft Healthcare Desktop Microsoft AB Offentlig Sektor
Staffan Hagnell Forsknings och utvecklingschef, .SE Skolfederationen
Lite fina ord på vägen... Identitetsfederationer SWAMI Shibboleth
Välkomna och inledning!
Checklista Identitetshanteringssystem för SWAMID 2.0
Regionalt samarbete Tillit
Uppstartsmöte Testbädd eID 2.0
Erfarenheter från SWEDACs tillsyner av laboratorier för oförstörande provning
Välkomna och inledning!
EN MODELL FÖR SAMVERKAN:
Säkerhetskrav vid informationsutbyte med aktörer inom vård och omsorg
Studentinformation i SWAMID
Att komma igång Checklistor och tips.
Visa & Prova Skolfederation Kristina Edman
SOA >> Fast Forward Daniel Akenine, Teknikchef Microsoft AB.
Dalsland DATUM UTBILDNING I E-TJÄNSTBYGGAREN.
Rekvirera arbetsgivarstöd via internet
Välkommen till Dataföreningens möte om ”e-leg” 12 april 2012, kl
Workshop Fyrbodal. 2 Agenda Presentationsrunda Genomgång frågeställningar Enas om slutsats per frågeställning Avslutning, reflektioner.
FORUM 3: PPT material Instruktioner De efterföljande PPT bilderna kommer att guida gruppen igenom Forum 3 med presentationer och övningar steg för steg.
Disposition till presentation Tredje kraften på besök hos niorna
Implementering av Nationell strategi för eHälsa och eSamhället
Version 1.5 SV VÄLKOMNA! UTBILDNING FÖR UTBILDARE SVPL-IT.
UTBILDNING FÖR UTBILDARE
”Skolarea”/”skolportal” kommunikation mellan hem och skola
Lunds universitet / Samordnat IT-stöd vid LU / Oktober 2009 NETinfo Samordnat IT-stöd vid LU Johnny Nilsson, PL Birgitta Lastow, bitr. PL Anders.
Välkommen till Sommarkollo Demoskola i SharePoint Server 2007 Pontus Haglund Lösningsspecialist Office system
EIDAS Electronic Identification and Signature (Electronic TrustServices) Manne Andersson, eHälsomyndigheten Martin Völcker, Ekonomistyrningsverket.
Utbildning i SIP (samordnad individuell plan)
Om HSA och HSA-ansvarigs roll
SWAMID WS Stockholm /29. Agenda FM: Vad händer nu? I Sverige och internationellt Lunch på Birger Jarl EM1: Ladok3 och AL2 EM2: Shibboleth.
Informationsdag kring Svensk e-legitimation
Ehälsomyndigheten Förstudie: VARA med eIDAS
Västra Götalands Läns RAorganisation Fredrik Rasmusson Ale kommunMunkedal kommun Alingsås kommunMölndals stad Bengtsfors kommunOrust (Henån) Bollebygd.
Frågor och svar Svensk e-legitimation VästKom
Sambi, Stockholm Läns Landsting, Stockholm stad och Kommunförbundet Stockholms Län Urban Jarl SLL, HSF, e-Hälsa och strategisk IT.
Svensk e-legitimation - Vägen framåt mot en gemensam lösning Eva Ekenberg, kanslichef Inger Greve, kommunikationsansvarig Offentliga rummet 27 maj 2016.
Informationsmöte kring E- legitimationsnämndens arbete mot morgondagens digitala behov.
EIDAS i korthet Eva Sartorius. eIDAS är en beslutad EU-förordning - gäller som svensk lag Elektronisk identifiering över landsgränserna Betrodda.
EIDAS införande i Sverige Björn Scharin, PTS. PTS roll idag resp. framtida roll PTS är tillsynsmyndighet över utfärdare av kvalificerade certifikat PTS.
Introduktion till SAML federation Varför använda SAML federation för elektronisk legitimering och underskrift Stefan Santesson Martin Lindström.
Gemensamma grunder för samverkan och ledning vid samhällsstörningar Modul 02: Aktörer och deras roller och ansvar #grundSoL.
Vad är och vad innebär det?
Tillit, varför då? Sunetdagarna våren 2017 Pål Axelsson
Kontinuitetsanalys Workshop 3 av 4 – Riskbedömning
SLL om tjänster för det kommunala området
Vad är en identitetsfederation?
Svenska och utländska e-legitimationer – vad händer?
PoC Mobilt Efos
E-identitet för offentlig sektor, Efos
Effekterna i SWAMID av Dataskyddsförordningen
Identitet och åtkomst i en federation
Presentationens avskrift:

Agenda förmiddag Presentation av närvarande samt våra roller Syfte med dagen Bakgrund till e-leg nämnden (Elisabeth) Bakgrund till testbädden Introduktion till identitetsfederationer Frågor / kommentarer / kontaktuppgifter Avslut Bensträckare ca 5 min var 45:e min!

Introduktion till federationer EID2.0 WS 2012-09-05 Valter Nordh Göteborgs universitet / SUNET

Presentation av närvarande SUNET E-legitimationsnämnden Övriga deltagare

Syfte med dagen Att få en insyn i hur olika element i en identitetsfederation samverkar Skapa en gemensam grund att stå på för kommande workshops inom EID2.0 arbetet Forum för teknikfrågor

Bakgrund till e-leg nämnden Kort bakgrund till E-legitimationsnämnden

Bakgrund till testbädden Testbädden för Eid 2.0 är en teknisk infrastruktur för test och utveckling av infrastrukturen för e-legitimationer, elektronisk identifiering och signeringstjänster i Sverige. SUNET och E-legitimationsnämnden har i samarbete tagit fram testmiljön https://docs.eid2.se/ SUNET har driftserfarenhet av SWAMID, den akademiska identitetsfederationen sedan 2007.

Introduktion till identitetsfederationer Varför id-federationer? Tillit kontra kostnad Olika typer av tillit Exempel på federationer Identitets utfärdare (IdP) Vad är tillitsnivåer för identiteter? Tillitsramverk Tjänsteleverantör (SP) Behov Attribut och identifierare Personlig E-legitimation kontra E-legitimering i tjänsten Attributsutfärdare (AA) Anvisningstjänst (DS) Single Sign On, SSO? Policy, det gemensamma regelverket Övrigt

Varför id-federationer? Bygger på att återanvända utfärdade identiteter Vad kostar en identitet per år? Utfärdande, användande, lösenordsförfrågningar, incidenthantering mm? Ekonomi samt skapar gemensam infrastruktur för alla aktörer att dra nytta av e-id. Skalekonomi!

Tillit kontra kostnad Ju mindre cirkel – dess större tillit. Hur skapar vi tillit till en identitet ”långt” borta? Gemensamma regelverk! Annat exempel – outsourcing kontra intern drift Vad är kostnaden att underhålla egna identiteter? Jmfr pass/körkort som stora internationella federationer som vi har tillit till idag. Hävstångseffekten

Olika typer av tillit Vilka olika typer av tillit har vi? Teknisk tillit (diskuteras i em) Policymässig tillit, förtroende Styrs genom det regelverk som e-legitimationsnämnden arbetar fram

Exempel på federationer Två exempel på federationer i drift idag: Eduroam (radius baserad, ger tillgång till trådlöst internet) SWAMID (Högre utbildning i Sverige, webb baserad SSO) Antal inloggningar per månad eduroam ca 2M SWAMID, ca 35 IdPer, ca 100SP

Identitets utfärdare (IdP) Vad är en Identitetsutfärdare? Idag – typiskt BankId Vad krävs av en Identitetsutfärdare? Ha avtal med federationsoperatören för deltagande i federationen. Att gå i god för utfärdade identiteter Ha en ”godkänd” process för utfärdande av identiteter Följa det uppsatt regelverk (policy) Vid en inloggning mot en SP släppa korrekt/efterfrågad information om användaren Relatera till den remiss om regelverk som är ute nu

Identitets utfärdare (IdP) Vad är tillitsnivåer för identiteter? Finns det olika nivåer på identiteter? Internationellt talas det om 4 nivåer (LoA, Level of Assurance) 1 2 3 4 Jmfr Skatteverket deklarera utan att ändra kontra K4 och / eller SEB, flytta pengar i appen / på webben

Identitets utfärdare (IdP) Vad är tillitsnivåer för identiteter? Kostnaden ökar med ökande tillitsnivå Arbetsinsatsen för att använda en identitet ökar också med ökande tillitsnivå. Bedömning – vad är rimligt att använda? Vilken / Vilka nivåer kommer Sverige att ha? Referera till förslaget som är ute på remiss igen.

Identitets utfärdare (IdP) Tillitsramverk Tillitsramverk erbjuder ett standardiserat sätt att bla beskriva tidigare nämnda tillitsnivåer. Vad krävs för att en identitet skall vara nivå X? Vad krävs av en IdP för att få lov att utfärda identiteter på nivå Y? Kan en IdP utfärda biljetter på olika tillitsnivåer?

Tjänsteleverantör (SP) En tjänsteleverantör (SP) konsumerar Identitetsintyg från en Identitetsutfärdare. Typiska tjänsteleverantörer är myndigheter som interagerar med medborgare där vi har behov av att identifiera oss. Vilka behov av tillitsnivåer behöver vi som myndigheter för våra respektive tjänster?

Tjänsteleverantör (SP) Vilka behov har en tjänsteleverantör? Identifiering av användare Attribut / Information om användaren Hur styrs behörigheten hos en tjänsteleverantör när autentiseringen sker via en Identitetsutfärdare? Två modeller Genom tillit till externa attribut Genom upprätthållande av intern behörighetsstruktur, kopplad till en identifierare En kombination av ovan

Attribut och identifierare Attribut är information om användaren. Attribut kan innehålla i princip vad som helst. De vanligaste attributen kan vara: Namn Adress Personnummer E-post Identifierare E-legitimationsnämnden tar fram en lista på ”standard” attribut Dema https://sp.swamid.se samt https://sp.edi2.se

Attribut och identifierare Attribut ger ett stort extra mervärde till federationen. Hur fastställs vem som är auktoritativ för vissa attribut? Personnummer? Vill vi använda personnummer i alla lägen – vi har en unik identifierare som kan användas istället. Vad ställer det för krav på oss som myndigheter? Har vi eptid i edi2.0? Referens id. Vi skall vara lyckliga i Sverige som har personnummer – mycket i våra liv är enklare tack vare detta!

Attribut och identifierare Personlig E-legitimation kontra E-legitimering i tjänsten Den personliga e-legitimationen används kompletterad med ett attribut som auktoriserar användaren att agera för berörd organisation i viss roll. Berörd organisation utfärdar tjänste-e-legitimationer som innehåller information om vem som agerar å organisationens vägnar. För och nackdelar. Kolla detta med Elisabeth om vägval redan gjorts.

Attributsutfärdare (AA) Exempel på när vi önskar mer information om en användare är tex bolagsverket och firmatecknare Se tavlan Rita upp flödet på tavlan

Anvisningstjänst (DS) Hur vet en Tjänsteleverantör vilken Identitetsutfärdare som en slutanvändaren använder sig av? Någon gång måste en användare peka ut/välja vilken Identitetsutfärdare som slutanvändaren använder. Denna tjänst kallas anvisningstjänst (DS) Tar en lista på IdP:er och presenterar för användaren. Demonstrera tre olika alternativ https://foodl.org/ https://sp.swamid.se/ https://portal.nordu.net/pages/viewpage.action?pageId=31201485

Anvisningstjänst (DS) Tar en lista på IdP:er och presenterar för användaren. Demo: https://sp.eid2.se/ Demonstrera tre olika alternativ https://foodl.org/ https://sp.swamid.se/ https://portal.nordu.net/pages/viewpage.action?pageId=31201485

Single Sign On, SSO? Vad händer efter att en användare loggat in mot en Tjänsteleverantör och sedan vill nyttja en annan tjänst? Alt 1: Användaren loggas in ”automatiskt”, så kallad Single Sign On (SSO) Alt 2: Användaren behöver logga in på nytt Konfigurerbart! För / Nackdelar med dessa Nämna Single Sign Out också

Policy, det gemensamma regelverket Viktiga pusselbitar i en Identitetsfederation: Identitetsutfärdare Tjänsteleverantörer Attributleverantörer Anvisningstjänst Tillitsnivåer Sammanknytningen av hur dessa interagerar regleras i federationspolicyn (regelverket) som nu är ute på remiss Hearing 13 sep, se e-leg nämndens hemsida!

Övrigt Alla övriga frågor

Frågor / kommentarer / kontaktuppgifter Kontaktuppgifter: E-legitimationsnämnden, se http://www.elegnamnden.se/ Tekniska testbädden, https://docs.eid2.se/

Tack för att ni lyssnat! Valter Nordh