Elevlegitimation ett konkret initiativ.

Relevanta dokument
Hur många standarder har du använt idag?

Introduktion. September 2018

Introduktion till eidas. Dnr: /

Vad händer här och nu? E-legitimationsnämndens aktiviteter

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

E-legitimationsdagen

Status

Skolfederation.se. KommITS

E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén

Vem är du och vad får du göra?

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!

eidas i korthet Eva Sartorius

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Mobilt Efos och ny metod för stark autentisering

BILAGA 1 Definitioner

BILAGA 3 Tillitsramverk Version: 2.1

Hur skapar du en koppling mellan svenska och utländska eid:n?

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Tillit och användbarhet med Skolfederation

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

Skolfederation. Staffan Hagnell,.SE

Skolfederation. Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

Leverantörsmöte om tekniska specifikationer

Viktiga steg för gränsöverskridande e-legitimation

BILAGA 1 Definitioner Version: 2.01

Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst

BILAGA 1 Definitioner Version: 2.02

ehälsomyndighetens nya säkerhetskrav

BILAGA 1 Definitioner

Vad innebär Skolfederation.se för en kommun?

Introduktion till SAML federation

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

eduroam, Skolfederation och kommunal WiFisamverkan

Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Skolfederation.se. Workshop 29 maj 2012

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Skolfederation. Staffan Hagnell, tjänsteägare.se

Svensk e-legitimation

PhenixID & Inera referensarkitektur. Product Manager

Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?

Infrastruktur med möjligheter

Skolfederation utveckling och möjligheter 5 september, Finlandshuset

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

Tekniskt ramverk för Svensk e-legitimation

Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät.

Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

eidas och Svensk e-legitimation

Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Svensk e-legitimation och eidas

Internetstiftelsens remissvar på betänkandet Ett säkert statligt ID-kort - med e-legitimation

torsdag 17 oktober 13 IT's a promise

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

Nexus Group. - Ledande på fysisk och logisk access

Bilaga 2. Säkerhetslösning för Mina intyg

Introduktion till SWAMID

Apotekens Service. federationsmodell

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren

Tekniskt ramverk för Svensk e- legitimation

E-legitimering och e-underskrift Johan Bålman esam

Underlag till presentation om. digitala nationella prov (presentationen kommer att uppdateras under hösten 2019)

ehälsomyndighetens nya säkerhetslösning

Internetstiftelsen i Sverige.

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör

Vad händer med översynen av Svensk e-elegitimation?

Resultat från eidas-enkäten Dnr: /

Kopplingsregister eidas. Förstudie

Svensk e-legitimation. Internetdagarna Eva Ekenberg

Svenskt federationsforum

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december

AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION.SE För Huvudman

Underlag till referensgruppens möte

Svensk e-legitimation - Vägen framåt mot en gemensam lösning

EFOS-dagen, Lanseringsplan. 26 September 2018

Paketerad med erfarenhet. Tillgänglig för alla.

Svensk e-legitimation

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

e-sens erfarenheter av utländska e-legitimationer

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Anteckningar från Sambis arbetsgruppsmöte

Anteckningar från Sambis arbetsgruppsmöte

Underlag till möte om Sambis testbädd och pilotverksamhet

Erfarenhetsutbyte i Botkyrka. 14 september 2017

Frågor och svar. Frågor kring åtkomstlösning

Remissyttrande över betänkandet SOU 2017:114 Reboot omstart för den digitala förvaltningen

BILAGA 3 Tillitsramverk

Anteckningar från referensgruppens möte

BILAGA 3 Tillitsramverk Version: 2.02

Transkript:

Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se

Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här vill ni göra? 7. Nästa steg

Initiativet Elevlegitimation omfattning Att bidra till skolans digitalisering genom: En modell och ett tillitsramverk för inloggning Starta lokala, praktiskt inriktade piloter mellan Skolhuvudman eid-utfärdare/elevkonton Tjänst(-er) att logga in i Kommunicera tips, kontaktpersoner, information om vad som är på gång och erfarenheter

Initiativet Elevlegitimation - tidplan Tillitsramverk Första utkast i november, 1.0 i vår Piloter Oktober 2018 maj 2019 Kommunikation Oktober 2018 maj 2019

Modell

Det ska vara enkelt och säkert att logga in via skolan Har jag något att logga in med? Är det enkelt att logga in? Så få inloggningar som möjligt är viktigt Vilka inloggningsmetoder kan man lita på? Grundskola Gymnasium Hur kan vi koppla ihop elever med digitala läromedel och -prov på ett korrekt sätt? Helst även skolbyte. Låga kostnader viktigt Digitala Digitala läromedel Digitala läromedel Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov Digitala och läromedel prov och läromedel prov och prov och prov Vem går i vilken skola, årskurs, klass och grupp just nu? Enkel integration är viktigt Hur vet jag att mina personuppgifter hanteras väl?

Utgångspunkt för modellen: skolans verksamhet Digitala nationella prov Elever*) med e-leg/skolkonto Övriga prov E-tjänsters och tjänster SP:n Går eleven här just nu? Redan inloggad idag? Digitala läromedel *) även personal och föräldrar

Modellen passar bra med Skolfederation

Modellen passar bra med Skolverkets arkitektur IdP IdP IdP IdP Universitet Swamid Federation X Skolfederation Sweden Connect Fidus SP IdP Intern IdP Extern Skolverket

Viktiga delar redan på plats 1(2) Skolors hantering av elever Goda möjligheter att tillräckligt säkert grundidentifiera elever Många skolor delar ut digitala elevkonton Vad man kan logga in med Kvalitetsmärkta e-leg börjar finnas Digitala elevkonton etc. lägre tillit men i många fall tillräcklig?

Viktiga delar redan på plats 2(2) Granskningsprocesser och tillitsregler Myndigheten DIGG granskar svenska e-leg för kvalitetsmärket Utländska e-leg granskas enligt EU:s eidas-förordning Enkelt att lägga till nödvändiga tillitsregler till Begrepp och teknik Skolfederation (grundskola och gymnasium) och SWAMID (universitet) finns redan, modellen öppen för fler federationer Standardisering av attribut inom skolsektorn finns på plats (SS 12 000) SAML 2.0 beprövad, Open ID Connect möjligt att lägga till

Skolfederation har 234 medlemmar (sept 2018) Komplettering behövs Medlemshantering Metadatahantering Drift av infrastrukturen Attributförvaltning Tilliten till identiteter och attribut Information

Syfte med att komplettera med ett tillitsramverk för Skolfederation Underlätta för elever (samt personal och föräldrar) att logga in Säkert för skolan och för den digitala tjänsten Skapa förutsättningar för en enkel och kostnadseffektiv lösning

Tillitsramverk tänkt innehåll Krav på inloggningens säkerhet (tillitsnivå), behörighetsinformation och intyg (identitetsintyg) skydd av personuppgifterna (i identitetsintyget) identitets- och behörighetsfunktionen säkerhetsarbete skydd mot obehörig åtkomst att informera om incidenter och viktiga ändringar

Modellen - översikt Digitala nationella prov E-leg/skolkonto Övriga prov E-tjänsters och tjänster SP:n Digitala läromedel

Modellen - detaljerad Svenskt eid som är kvalitetsmärkt med Svensk e-legitimation t.ex. Freja eid+ Foreign eid enligt eidas t.ex. tyskt eid BankID, Telia och SITHS ( allmänt betrodda ) Skolkonto Systemintegratör Sweden Connect Intyg B Intyg C Intyg A Intyg D Användaren loggar in i sin skola och skolan går i god för sina användare gentemot den digitala tjänsten (t.h.) Koppling till eid Svenska eidasnoden Intygsutfärdare Behörighetsinfo Skolfederations tillitsregler, metadata och tekniska krav Intyg Skolfederation Digital tjänst t.ex. digitalt nationellt prov (via Fidus) En skolas grundidentifiering En- eller tvåfaktorsautentisering Övriga eid som skolan väljer Intyg D

Visst behöver vi stark autentisering? Lagstadgat krav för tillgång till känsliga personuppgifter Kräver en kombination av Tillräckligt säker grundidentifiering av den individ som tilldelas ett eid eller annan inloggningsmetod Tvåfaktorsinloggning Representeras av vissa tillitsnivåer

Tillitsnivåer Skolfederation - utkast Tillitsnivåer: Krav på stark autentisering (grundidentifiering + tvåfaktorsinlogg) Exempel Nivå 4 godkänd Svensk e-leg Nivå 3 godkänd Svensk e-leg Nivå 2 godkänd Svensk e-leg Hög utländska eidas Väsentlig utländska eidas Låg utländska eidas Nivå 3 självdeklarerad, allmänt betrodd Stark autentisering självdeklarerad Ja Ja Ja Ja Ja Nej Ja Ja Nej AB Svenska Pass (intyg på nivå 3) Freja eid+ Efos snart? Tyska Estniska Italienska BankID Telia SITHS Tvåfaktors med skolkonto Bas självdeklarerad Enfaktors med skolkonto Anvnamn+ lösenord Intyg A - Sweden Connect Intyg B - Sweden Connect Intyg C - helst S.C. Intyg D - internt Intyg Skolfederation

Piloter

Kommunikation

Kommunikation Elevlegitimation Nyheter via Skolfederations nyhetsbrev (uppmaning att prenumerera, länk viawww.skolfederation.se) Mailinglista - alla som vill dela och delta, registrera via asa.jernberg@iis.se Dialogmöten (kallelse via outlook video Hangout eller via zoom.us) för status om ex. pågående piloter Tillgängliggöra dokumentation (www.skolfederations.se/aktuellt/utveckling) Nyheter även via webbplatsen

Det här vill ni göra?

Nästa steg

Nästa steg Det som kommer fram under kickoffen Starta gärna fler piloter på egna initiativ Tillitsramverk publiceras snart för synpunkter Fler dialogmöten Häng med via kommunikationskanalerna!

Tack! Skolfederation.se