Instructions : Integration Manager (IM) pour FED-LOGIN totally smartcardless
Par le passé, les personnes ne disposant pas d'une Smartcard de la PKI de la Confédération ne pouvaient pas s'authentifier auprès du fournisseur d'identités (IdP) FED-LOGIN avec leur identité d'entreprise de l'Administration fédérale au niveau « élevé » (QoA50). En se connectant à l'Active Directory pour Mobile-VDI, elles atteignent un niveau de qualité « moyen » (QoA40). Ce niveau est suffisant pour accéder à de nombreuses applications. Toutefois, si une application exige un niveau « élevé » (par exemple GEVER), la qualité de cette authentification est insuffisante. D'une part, l'identité de la personne n'a pas été vérifiée avec la qualité requise en raison de l'absence du processus LRA (émission de la Smartcard) ; d'autre part, la personne ne dispose pas d'un moyen de preuve d'identité de niveau « élevé ». De plus, un processus d'émission / de remise du moyen de preuve d'identité de haute qualité doit garantir que celui-ci appartient bien à la personne prévue.Seuls les collaborateurs et collaboratrices de l'Admin fed équipés d'une Smartcard pouvaient, après s'être authentifiés avec la Smartcard comme ancrage, enregistrer les moyens de preuve d'identité forts que sont la FED-LOGIN Access App et la clé de sécurité comme méthodes de connexion complémentaires. Pour les collaborateurs internes et externes de l'Administration fédérale, eIAM offre désormais la possibilité d'élever la qualité de leur identité FED-LOGIN au niveau « élevé ». Nous appelons cette fonctionnalité dans eIAM « totally smartcardless ».
Le processus IM se déroule comme suit :
Situation initiale : La personne cible est déjà en possession d'un compte e-mail de l'Admin fed (optionnellement équipée de Mobile VDI, déjà initialisé par les RH avant ce processus)- Vérifiez les données de base de la personne cible dans le CIS au moyen du processus RH. Ce faisant, les données de base suivantes doivent être reprises à l'identique (1:1) selon sa pièce d'identité avec photo.
- Prénom - en cas de prénoms multiples, au moins l'un d'entre eux doit figurer dans les données de base.
- Nom de famille - en cas de noms de famille multiples (sans trait d'union), tous doivent figurer dans les données de base.
- Date de naissance – doit être saisie correctement. Pour les collaborateurs externes, une pseudo-date est souvent saisie par les RH.
- Numéro AVS – par exemple selon la carte d'assurance-maladie (optionnel – s'il est saisi, il DOIT être correctement saisi)
- Dès que les données de base CIS de la personne cible ont été saisies correctement et complètement, prière de demander à la personne cible d'effectuer le processus d'onboarding « totally smartcardless » selon les instructions suivantes FED-LOGIN totally smartcardless.
Identité FED-LOGIN vérifiée au niveau « élevé » (QoA50) avec la FED-LOGIN Access App ou une clé de sécurité (FIDO2)
Remarque
Pour le processus de vérification de l'identité de la personne, un compte AGOV vérifié est requis. La vérification d'un compte AGOV est payante et doit être réglée directement au cours du processus (carte de crédit, Twint, voucher). Les unités administratives peuvent acquérir elles-mêmes des vouchers et les distribuer à leurs collaborateurs et collaboratrices. Il convient de noter que la personne peut utiliser n'importe quel compte AGOV personnel et vérifié. L'adresse e-mail du compte AGOV ne doit donc pas obligatoirement correspondre à l'adresse e-mail du compte FED-LOGIN.
Toutes les infos sur la commande de bons pour la vérification par vidéo : Commande de bon
Lire d'autres articles d'aide →