Aperçu FED-LOGIN
Qu’est-ce que FED-LOGIN ?
Le FED-LOGIN est avant tout ce que l’on appelle un Identity Provider (IdP) pour l’authentification des identités électroniques dans le contexte enterprise de l’administration fédérale. Il permet la connexion avec les identités de personnes qui accèdent à des applications intégrées à eIAM dans le cadre de leur relation d’emploi ou de mandat.Sous le terme FED-LOGIN sont regroupées toutes les méthodes de connexion qui permettent l’utilisation de l’identité électronique basée sur la SG-PKI. Une identité électronique basée sur la SG-PKI est attribuée aux personnes qui ont été onboardées par les services du personnel de l’administration fédérale ou par certains partenaires de l’administration fédérale, comme par exemple les administrations cantonales, au moyen de leurs processus employeur.
Ces personnes reçoivent typiquement une smartcard et/ou un accès Mobile VDI de l’administration fédérale. L’identité électronique basée sur la SG-PKI peut être utilisée depuis tous les réseaux (y compris Internet) au moyen de la smartcard et, au sein du réseau de l’administration fédérale, également via Kerberos.
Désormais, cette identité électronique basée sur la SG-PKI peut aussi être utilisée au moyen de méthodes d’authentification alternatives, en particulier via la FED-LOGIN Access App ainsi que via des clés de sécurité. Cela permet une authentification de haute qualité qui fonctionne indépendamment du lieu et du terminal – y compris via Internet.
L’enregistrement et la gestion de ces méthodes de connexion sont effectués par l’utilisatrice ou l’utilisateur en self-service sur www.myaccount.eiam.admin.ch. L’activation présuppose une identification existante, en règle générale au moyen de la smartcard ou – si aucune smartcard n’est disponible – au moyen d’une identification vidéo.
Quelle méthode de connexion FED-LOGIN pouvez-vous utiliser ?
FED-LOGIN avec smartcard Qualité de l’authentification : Élevée+ (QoA60)La meilleure méthode pour vous si vous disposez d’un système de poste de travail standard de l’administration fédérale et d’une smartcard, et que vous accédez ainsi aux applications intégrées à eIAM. L’utilisation de la méthode de connexion par smartcard sur FED-LOGIN permet une connexion dont la qualité satisfait aux exigences de toutes les applications intégrées à eIAM de l’administration fédérale.
FED-LOGIN avec Access App Qualité de l’authentification : Élevée (QoA50)
La FED-LOGIN Access App est la méthode la plus simple et en même temps la plus sûre pour vous si vous disposez d’une smartcard de l’administration fédérale et que vous souhaitez vous connecter à FED-LOGIN avec un appareil qui ne prend pas en charge l’utilisation de votre smartcard (par exemple smartphones, tablettes, PC sans lecteur de smartcard, Mobile VDI). La méthode FED-LOGIN Access App permet une connexion dont la qualité satisfait aux exigences de la plupart des applications intégrées à eIAM de l’administration fédérale. Lien vers les instructions : FED-LOGIN – Enregistrer l’application Access
FED-LOGIN avec clé de sécurité (FIDO2) Qualité de l’authentification : Élevée (QoA50)
FED-LOGIN prend en charge les clés de sécurité (FIDO2) comme méthode de connexion alternative si vous disposez d’une smartcard de l’administration fédérale et que vous souhaitez vous connecter à FED-LOGIN avec un appareil qui ne prend pas en charge l’utilisation de votre smartcard (par exemple smartphones, tablettes, PC sans lecteur de smartcard, Mobile VDI). Cette méthode de connexion convient également dans les situations où l’utilisation de smartphones n’est pas autorisée ou pas souhaitée. La méthode de connexion FED-LOGIN par clé de sécurité permet une connexion dont la qualité satisfait aux exigences de la plupart des applications intégrées à eIAM de l’administration fédérale et elle est entièrement sans mot de passe. Lien vers les instructions : FED-LOGIN - Enregistrer une clé de sécurité (FIDO2)
FED-LOGIN avec Active Directory Single Sign-On (Kerberos) Qualité de l’authentification Moyenne (QoA40)
La connexion avec Active Directory Single Sign-On est la méthode adaptée pour vous si vous disposez d’un système de poste de travail standard de l’administration fédérale ou d’un Mobile VDI de l’administration fédérale et que vous travaillez avec cet appareil dans le réseau de l’administration fédérale. Dans ce cas, la connexion s’effectue automatiquement en arrière-plan sans interaction de l’utilisateur. FED-LOGIN reconnaît l’exigence de qualité de l’application que vous appelez et effectue automatiquement la connexion si cette exigence peut être satisfaite avec cette méthode de connexion.
FED-LOGIN avec certificat logiciel Qualité de l’authentification Moyenne (QoA30)
La connexion avec certificat logiciel est la méthode adaptée lorsqu’un système/processus a besoin d’accéder à des ressources intégrées à eIAM. Des exemples d’application sont la surveillance de bout en bout ou l’automatisation des tests des applications intégrées à eIAM. Veuillez noter qu’une identité technique (Managed Techuser) doit obligatoirement être enregistrée dans eIAM. Le certificat logiciel sert de moyen de preuve d’identité pour cette identité technique. Vous trouverez des informations complémentaires sur «Managed Techuser» sous : Suppor