SWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2?



Relevanta dokument
Workshop med focus på AL-processer

Introduktion till SWAMID

SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte?

Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande.

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. en första demonstration!

Att gruppera tjänsteleverantörer. Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna

Multifaktorinloggning via SWAMID

Skaffa eduid via Registrering via e-post

Ansökan om enskilda insatser LSS

Lägg till Stipendiat

Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU

eduid från IOLR till verktygslåda

Webinar Profil för multifaktorinloggning via SWAMID

Medeltal: Median: 2148

Komma igång med Eventor

Testa ditt SITHS-kort

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Användarmanual Jobb i Stan. CV-Handboken. Registrering, jobbsökning mm. Copyright Aditro. All rights reserved.

Forskningsmeritering en orsak till tidsbegränsade anställningar

Registrering av huvudanvändare i Prinfo DesignStore

POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND

Så här fungerar registreringen i Malmö stads Odlingsslottskö

Region Skåne Granskning av IT-kontroller

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Skapa Gemensam Utbildningsplan (GUP) Skapa periodisk rapport, Närvarorapportering Avvikelserapport

Steg 1 Starta Outlook 2013 och öppna konfigurationsguiden

För att logga in på Prepaid Webbtjänst behöver du ett personligt Kund-ID och ett lösenord.

Fallstudie runt införande av SWAMIDs multifaktorinloggning vid ett lärosäte

Försöksnomineringssystem 2013

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

Information om gratis klamydiatest via Mina vårdkontakter

Personlig integritet, PUL och federationer

Manual för externa sökande

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass

Allmänna villkor för ViaSpar Finans AB ViaSparkonto Företag 2016

Skola24 för vårdnadshavare

SUNET:s Box-tjänst. SUNET-veckan Malmö

Växel

Användarmanual PortWise

En guide som demonstrerar användandet av webbtidboken för optiker. Steg-för-steg och alla funktioner som finns tillgängliga för kunden.

EasyParks Integritetspolicy

SUNETS VERKSAMHETSPLAN 2016

Övergång till forskarutbildning bland examinerade vid olika lärosäten

Webbinställningar. Opus Online Client. Sida 1 av 10

Manual C3 BMS för Android-telefoner

DROGHANDELN PÅ DARKNET

HANDLEDNING FÖR E-SERVICE BARNOMSORG

Ansök till förskola och familjedaghem

Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande

Instruktion för att slutföra registreringen

REFEDS SIRTFI Webinar

3 Föreståndaren har ordet

Laga kraft webbseminarium 14 april 2011

Användarmanual DHL ACTIVETRACING 3.3. Full Spårbarhet. Full spårbarhet av dina DHL sändningar

Användarbeskrivning för Metadatatjänsten

Instruktion

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Multifaktorinloggning via SWAMID

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR

Manual Nedladdningsbara klienten NLK

Android (BYOD) -Installera mstart -Kom igång manual

INTEGRITETS- OCH SÄKERHETSPOLICY

Ansökan Du ansöker om plats på Via webbplatsen får du också erbjudande om plats.

Administration generellt

SAFE WORK. Instruktioner till personal - för dig som arbetar på ett entreprenadföretag

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

Artiklar via UB:s sö ktja nst

Användarmanual. Atea eshop

IT-handbok Version

Installations- och bruksanvisning för Gree Smart app: Hansol -seriens luftvärmepump med WiFi

Så här gör du i Skolportalen

LITEN LATHUND TILL ALUMNDATABASEN

Hitta rätt i E-tjänsten Barnomsorg!

Policy avseende sekretess och personuppgiftsbehandling Installationskonfigurator

Vikariehandledning Time Care Pool Timanställd vikarie

1. Inledning Ordföranden öppnade mötet, hälsade alla välkomna, samt ställde frågan om ytterligare ärenden bör föras upp på dagordningen.

Administrativ manual RiksSvikt 3.7.0

Anmälan till Swedbanks kontoregister via e-legitimation

Lathund. Söka patienter i Tandvårdsfönster

STADSBYGGNADSFÖRVALTNINGEN. Aktivitetsstöd. Behörigheten Föreningsadministratör. Datum: Version 2. Sidan 1 (30)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

LITEN HANDLEDNING TILL E-TJÄNSTER I BJUVS KOMMUN. Så här ser inloggningssidan ut. Börja med att skriva ditt användarnamn och lösenord i rutorna.

Detta är en kort genomgång av vad Shibboleth är och hur du kopplar in ditt system.

Samråd enligt 2 och 3 patientdataförordningen

ANVISNINGAR TILL MÅLSMAN - EVENEMANGSANMÄLAN

Mobilapplikation htp:/aktjon.argentum.se/activitymobile

E-tjänster för barnomsorg - så här enkelt är det. Guide

Skapa gästkonton i Värmdö Kommun

Guide för Google Cloud Print

2. Komma igång Skapa grupper och elever Skriv också ut sidan 13 så att eleverna har en snabbguide till programmet.

en introduktion till den svenska högskolan 11

När ditt konto är klart att använda kommer du att få din PIN-kod och anvisningar från företaget SysTeam som är landstingets samarbetspartner.

Digital IUP med Skriftliga omdömen. Guide för Vh

Android-app Användarmanual 1.0

Förändring. Bibl andel av högskolans kostnader

MOLNET. Säkerhetskrav för personuppgifter

Världskrigen. Talmanus

Manual Jourläkarschema Närhälsan V7 - Version 1.0

MANUAL TILL FÖRMEDLARE

Andelen kvinnor och män bland studenter inklusive respektive exklusive inresande studenter läsåren 2002/ /12. Procent

Transkript:

SWAMID Webinar 2016 1 Vad skiljer SWAMID och SWAMID?

SWAMID Federation Membership Agreement Nyttjanderegler av SWAMIDs Metadata Tillitsprofiler Teknologiprofiler Entitetskategorier SWAMID SWAMID SAML WebSSO eduroam SWAMID Research & Education SWAMID SFS 1993:1153 REFEDS Research & Scolarship GÉANT Code of Conduct

Tillitspyramiden AL4 AL3 : Vet att det är en person (obekräftad). Personuppgifterna är självuppgivna. Exempel: Facebook och Google : Vet vem personen är (bekräftad). Uppgifterna är delvis hämtade från annan källa. Exempel: Universitet eller högskola. AL3: Vet mycket väl vem personen är (verifierad). Personen har uppvisat legitimation och personuppgifter är delvis hämtade från annan källa. Exempel: Svensk E-legitimation.

SWAMID eller SWAMID? Alla användare vid ett lärosäte behöver inte uppfylla samma tillitsprofil så länge som inloggningstjänsten via s.k. attributrelease kan signalera till aktuell tjänst vilken tillitsprofil som användaren har. Ett lärosäte kan bli godkänt för att intyga att enskilda användare uppfyller: SWAMID och SWAMID, endast SWAMID eller ingen av dem.

Aktuell medlemsstatus SWAMID har 58 medlemmar Universitet, högskolor, forskningsråd och närliggande myndigheter 2 medlemmar är godkända för SWAMID och SWAMID Lunds universitet och Uppsala universitet 15 medlemmar är godkända för SWAMID Chalmers tekniska högskola, Göteborgs universitet, Högskolan Dalarna, Högskolan i Gävle, Högskolan Kristianstad, Jönköping University, Kungliga Konsthögskolan, Luleå tekniska universitet, Mittuniversitetet, Röda Korsets Högskola, Sophiahemmet Högskola, SUNET med eduid, Sveriges lantbruksuniversitet, Umeå universitet och Örebro universitet.

Förändringar i SWAMID efter beslut 2016-02-05

Förändringar i SWAMID IMPS Identity Management Practice Statement (IMPS) får samma formkrav som i SWAMID IMPS ska beskriva hur alla delar av SWAMID uppfylls SWAMID har tagit fram en IMPS-mall som gäller både SWAMID och SWAMID Finns på sidan SWAMID Identity Assurance i Wikin

Förändringar i SWAMID Revision Granskning av extern part ersätts med initial egengranskning som rapporteras i särskild checklista för SWAMID tillsammans med IMPS Vid förändringar som påverkar processer och system för identitetshantering ska ny egengranskning genomföras och rapporteras Årligen genomförs egenkontroll som rapporteras till SWAMID Operations för att säkerställa att kraven i SWAMID fortfarande uppfylls på samma sätt som tidigare Inget särskilt krav på diarieföring av egengranskningen

Förändringar i SWAMID Övriga förändringar Inga nya krav förutom formkraven på IMPS! Duplicerade avdelningar om kryptering ersatt med endast ett krav om säkra och krypterade anslutningar (4.3.3) Guidance omskrivna på flera ställen för att de ska bli tydligare Numrering av avsnitt och krav är harmoniserad med SWAMID vilket gör att samma IMPSmall kan användas

Skillnader mellan SWAMID och SWAMID https://wiki.swamid.se/display/swamid/swamid++vs+swamid+

Avsnitt 2 Sammanfattning Användaren är en person och inte en robot eller annan programvara, är med stor sannolikhet verksam vid medlemsorganisationen, är med stor sannolikhet identifierad med en unik permanent teknisk identifierare samt att användarinformationen är korrekt ansvarar användaren själv för. Användaren är en identifierad och verifierad person, är verksam vid medlemsorganisationen, är identifierad med en unik permanent teknisk identifierare samt att användarinformationen är korrekt ansvarar medlemsorganisationen för.

Avsnitt 3.2 Revision Medlemsorganisationen genomför egengranskning att de uppfyller SWAMID och rapporterar detta till SWAMID genom Identity Management Practice Statement med tillhörande checklista. SWAMID genomför granskning mot SWAMID baserat på av medlemsorganisationen insänd Identity Management Practice Statement.

Avsnitt 4.4 Loggning Saknar krav för generell loggning för identitetsmiljön hos medlemsorganisationen. Särskilda krav finns senare i tillitsprofilen, bla. att lösenordsändringar skett. Krav finns för generell loggning av identitetsmiljön hos medlemsorganisationen. Särskilda krav finns senare i tillitsprofilen, bla. att lösenordsändringar skett. Alla relevanta säkerhetshändelser på IdP och övriga identitetshanteringsystem ska tillsammans med tidsstämpel loggas. Dessa loggar ska hanteras på ett säkert sätt.

Avsnitt 5.1.1 Lösenord Tillåter lösenord med låg kvalité, i praktiken endast fem teckens pinkod. Kräver lösenord med högre kvalité, i praktiken komplext lösenord med minst åtta tecken. SWAMID rekommenderar att ni använder samma lösenordskrav i som krävs i. Detta underlättar övergång mellan tillitsnivåer.

Avsnitt 5.2.5 Aktivering och förändring av tillitsnivå 1(2) När ett konto aktiveras för första gången ska användaren verifieras på nätet med hjälp av ett e- postbrev med tidsbegränsad engångskod som skickas till användarens självuppgivna e- postadress, på nätet genom att använda inloggning från annan identitetsutgivare som är godkänd för SWAMID eller SWAMID, När ett konto aktiveras för första gången, eller då höjning av tillitsnivå görs, ska användaren verifieras på nätet genom att använda inloggning från annan identitetsutgivare som är godkänd för SWAMID, via besök i service desk, eller motsvarande, tillsammans med uppvisande av godkänd legitimationshandling enligt SWAMID,

Avsnitt 5.2.5 Aktivering och förändring av tillitsnivå 2(2) via besök i servicedisk eller motsvarande, via brev med tidsbegränsad engångskod till självuppgiven postadress eller via annan av SWAMID godkänd motsvarande metod. via brev med tidsbegränsad engångskod skickad till folkbokföringsadress, via brev med tidsbegränsad engångskod till adress på kopia av hushållsräkning där namnet överensstämmer med namnet på kopia av godkänd legitimationshandling enligt SWAMID eller via annan av SWAMID godkänd motsvarande metod.

Avsnitt 5.2.8 Kontohantering Kontohandläggare och system som används vid kontohantering måste vara verifierade för SWAMID eller SWAMID. Kontohandläggare och system som används vid kontohantering måste vara verifierade för SWAMID. Förtydligad vid uppdateringen av SWAMID i februari 2016.

Avsnitt 5.3.3 Lösenordsåterställning Lösenordsåterställning ska ske med någon av metoderna i 5.2.5, en kanal uppsatt under tiden som kontot var SWAMID, t.ex. via ett e-postbrev med tidsbegränsad engångskod till fördefinierad e-postadress, eller ett konto via extern identitetsutgivare som uppfyller SWAMID eller SWAMID, t.ex. eduid eller Antagning.se. Lösenordsåterställning ska ske med någon av metoderna i 5.2.5, två kanaler som används gemensamt och var uppsatta under tiden som kontot var SWAMID, t.ex. via ett e-postbrev med tidsbegränsad engångslänk till fördefinierad e-postadress samt ett SMS med tidsbegränsad engångskod till fördefinierad mobiltelefon, eller ett konto via extern identitetsutgivare som uppfyller SWAMID, t.ex. eduid eller Antagning.se.

Avsnitt 5.3.4 Tvingande lösenordsbyte Inget krav! Medlemsorganisationen måste kunna aktivera ett tvingande lösenordsbyte för en enskild användare vid ett särskilt tillfälle. Det räcker inte med att användaren gör en lösenordsåterställning. Krav på att lösenord måste bytas efter viss tid finns inte!

Övriga event under våren 2016 SWAMID Workshop: Installera och konfigurera Shibboleth IdP v3 Måndagen och tisdagen den 14-15 mars i Stockholm https://wiki.swamid.se/display/swamid/shibboleth+3+installationsworkshop+14-15+mars+2016 SWAMID introduktion på Sunetdagarna Vad är och hur fungerar SWAMID? Onsdag 13 april på Sunetdagarna i Kristianstad SWAMID Webinar: Shibboleth IdP v3 implementerad med hög tillgänglighet Torsdagen den 21 april 10.00-11.00 på Connect https://wiki.swamid.se/display/swamid/swamid+webinar+2+2016

Frågor och mer information SWAMID har nya webbsidor på Sunetwebben https://www.sunet.se/swamid/ All information om tillitsprofiler är samlad på sidan SWAMID Identity Assurance i Wikin https://wiki.swamid.se/display/swamid/swamid+identity+assurance Om ni har frågor till SWAMID Operation skicka e-post till operations@swamid.se