Istruzioni: Integration Manager (IM) ai fini di FED-LOGIN totally smartcardless

In passato, le persone prive di una Smartcard della PKI della Confederazione non potevano autenticarsi con la propria identità aziendale dell'Amministrazione federale al livello «elevato» (QoA50) presso l'Identity Provider (IdP) FED-LOGIN. Con l'accesso ad Active Directory per Mobile-VDI raggiungono un livello di qualità «medio» (QoA40). Questo livello è sufficiente per accedere a molte applicazioni. Tuttavia, se un'applicazione richiede il livello «elevato», come ad esempio GEVER, la qualità di questa autenticazione risulta insufficiente. Da un lato, l'identità della persona non è stata verificata con la qualità necessaria a causa del mancato svolgimento del processo LRA (emissione della Smartcard); dall'altro, la persona non dispone di un mezzo di attestazione dell'identità di livello «elevato». Inoltre, un processo di emissione / consegna del mezzo di attestazione dell'identità di alta qualità deve garantire che quest'ultimo appartenga alla persona prevista.

Solo i collaboratori e le collaboratrici dell'Amministrazione federale dotati di Smartcard potevano, dopo l'autenticazione con la Smartcard come ancora, registrare i mezzi di attestazione dell'identità forti FED-LOGIN Access App e chiave di sicurezza come metodi di login complementari. Per i collaboratori interni ed esterni dell'Amministrazione federale, eIAM offre la possibilità di elevare la qualità della loro identità FED-LOGIN al livello «elevato». Per questo motivo chiamiamo questa funzione in eIAM «totally smartcardless».

Il processo IM si svolge come segue:

Situazione iniziale: la persona di riferimento è già in possesso di un account e-mail dell'Amministrazione federale (opzionalmente dotata di Mobile VDI, già inizializzato dalle RU prima di questo processo)
  1. Verificare i dati mastro della persona di riferimento nel CIS tramite il processo RU. I seguenti dati mastro devono essere ripresi esattamente (1:1) in base al relativo documento d'identità con foto.
    • Nome - in caso di più nomi di battesimo, almeno uno di essi deve essere presente nei dati mastro.
    • Cognome - in caso di più cognomi (senza trattino), tutti devono essere presenti nei dati mastro.
    • Data di nascita – deve essere registrata correttamente. Per i collaboratori esterni, le RU inseriscono spesso una data fittizia.
    • Numero AVS – ad esempio in base alla tessera d'assicurazione malattia (opzionale – se registrato, DEVE essere registrato correttamente)

  2. Non appena i dati mastro CIS della persona di riferimento sono stati registrati in modo corretto e completo, chiedere alla persona di riferimento di eseguire il processo di onboarding «totally smartcardless» secondo le seguenti istruzioni FED-LOGIN totally smartcardless.
Al termine del processo di onboarding «totally smartcardless», la persona di riferimento è equipaggiata come segue:

Identità FED-LOGIN verificata di livello «elevato» (QoA50) con FED-LOGIN Access App o chiave di sicurezza (FIDO2)

Nota
Per il processo di verifica dell'identità della persona è necessario un login AGOV verificato. La verifica di un login AGOV è a pagamento e deve essere saldata direttamente durante il processo (carta di credito, Twint, voucher). Le unità amministrative possono acquistare esse stesse i voucher e distribuirli ai propri collaboratori e collaboratrici. Si prega di notare che la persona può utilizzare un qualsiasi login AGOV personale e verificato. L'indirizzo e-mail del login AGOV non deve quindi necessariamente coincidere con l'indirizzo e-mail dell'account FED-LOGIN

Tutte le informazioni sull'ordine dei voucher per l'identificazione video: Ordine voucher


Le informazioni fornite le sono state d’aiuto?
Leggi altri articoli di aiuto →