1(5) 1 Sammanfattning Följande hantering gäller för datorer där kortkrav med aktiverats: För att logga in: 1. Stoppa in kortet i kortläsaren 2. Slå CTRL+ALT+DELETE 3. Skriv in PIN-kod för legitimering När du lämnar datorn tillfälligt: 1. Dra ut e-tjänstekortet 2. Datorn blir låst När du vill logga ur/stänga av datorn: 1. Logga ut eller stäng av 2. Dra ur e-tjänstekortet 2 Bakgrund Patientdatalagen från 2008 medför krav på stark autentisering vid åtkomst till patientuppgifter i LiÖs nätverk. LiÖ tillhandahåller två konfigurationer av kortkrav, singelpaket och gruppaket, för inloggning i Journalportal (JP) och andra Citrixapplikationer. Med "paket" i detta sammanhang avses NetiD-installationspaket tillsammans med viss konfiguration. Denna användarmanual avser singelpaketet. Benämningen singelpaket kommer av projektets antagande att paketet i första hand är tillämpbart för scenariot "en-användare-endator", det vill säga när en dator är dedicerad för en viss användare. Kan dock förekomma att det är tillämpbart även vid andra scenarier. Utmärkande för singelpaketet är att det ställer krav på i datorn, och när användaren lämnar datorn och tar ur e-tjänstekortet låses datorn omedelbart. Singelpaketet är därför inte tillämpbart på dator där man använder gruppinlogg. 3 Hur förbereder jag mig inför krav på kortinlogg? Ha alltid med dig e-tjänstekortet på jobbet Kontrollera ditt kort enligt checklistan. Kontrollera att du kan dina PIN-koder o Identifieringskod (legitimering), som används vid inloggning o Signeringskod (underskrift), som används vid elektroniska underskrifter, exempelvis om du ska personifiera ett reservkort till en kollega o Förvara PUK-koden på ett säkert ställe Kontrollera att du känner till rutin för utfärdande av reservkort Kontrollera att den PC du använder har fungerande kortläsare
2(5) 4 Hur gör jag? På PC med singelpaketet krävs e-tjänstekort och pinkod för att logga in på PC. 4.1 Hur loggar jag in? 1. Slå CTRL ALT DELETE Bakgrundsbilden vid inloggning ser ut enligt ovan på PC där du måste logga in med e- tjänstekort och pinkod. 2. Sätt i ditt e-tjänstekort i kortläsare
3(5) 3. Skriv in din sexsiffriga pinkod SITHS certifikat lio certifikat Notera att symbolen över ditt namn kan vara en landstingslogga (SITHS certifikat) eller symbolen för lio certifikatet (liocertifikatet finns på e-tjänstekort med kortare giltighetstid än 2015-12-31), vid behov klicka på Andra autentiseringsuppgifter och någon av dessa. 4. När du slagit korrekt pinkod kommer du åt skrivbordet på datorn. Notera att applikationer via citrixikonen nere i högra hörnet är tillgänglig utan ytterligare pinkoder. Journalportalen kan även startas via ikon på skrivbordet: 4.2 Vad händer när jag drar ut kortet? När du drar ut e-tjänstekortet blir datorn låst När du kommer tillbaka till datorn måste upplåsning göras med e-tjänstekort och pinkod (se avsnitt 4.1) De applikationer du hade startade innan blir tillgängliga i samma skick som när du drog ut e-tjänstekortet i 2 timmar. Notera dock att citrix-sessioner (exempelvis Journalportalen) försvinner efter ytterligare 2 timmars inaktivitet. Notera: Om du vill logga ut eller stänga av datorn måste du göra detta innan du drar ut kortet.
4(5) 4.3 Hur flyttar jag session till annan PC? Om du kör en applikation via citrix, exempelvis Journalportalen, och drar ut ditt kort, så kan du fånga upp sessionen igen inom 2 timmar på samma eller annan PC. Not: Viktigt att du inte avslutat sessionen innan (exempelvis stängt Journalportalen med krysset) om du vill kunna hämta upp den senare. 5 Handhavande e-tjänstekort E-tjänstekortet är en värdehandling som du ska ha kontroll över. Notera att e-tjänstekortet även innehåller din privata Telia e-legitimation som bland annat kan användas för inloggning till skatteverket. Ta med dig e-tjänstekortet när du lämnar datorn! 6 Vad gör jag om jag glömt kortet? Leta upp två kollegor som kan hjälpa dig att aktivera ett reservkort. Se checklista på Lisa/Etjänstekort/Dokument Aktivering av reservkort. 7 Hur gör jag vid distansarbete? Det finns olika alternativ vid arbete hemifrån beroende om man använder LiÖ dator eller privat dator. 1. Bärbar LiÖ-dator med VPN. Logga in med e-tjänstekort och PIN-kod till Windows/datorn. Därefter secure id till VPN. 2. Bärbar LiÖ-dator via cap.lio.se. Logga in med e-tjänstekort och PIN-kod till Windows/datorn. Därefter secure id till cap.lio.se. 3. Privat dator via cap.lio.se. Inget kortkrav till datorn utan logga in som vanligt med secure id och åtkomst ges. Kortinloggning på distans planeras som komplement men en sådan tjänst är ännu inte driftsatt.
5(5) 8 Att tänka på vid lösenordsbyte När du arbetar på en dator med singelpaketet så använder du inte ditt HSA-id vid inloggning eftersom du loggar in med e-tjänstekort och pinkod istället. Men det är fortfarande så att du måste ha ett giltigt lösenord till ditt HSA-id för att inloggningen ska fungera. Som tidigare kommer du regelbundet att uppmanas att byta lösenord i samband med inloggning, och det är viktigt att du gör det. För om lösenordet går ut så kommer du inte heller att kunna logga in med e-tjänstekort. 9 Var kan jag få mer info? Information på Lisa om e-tjänstekort http://lisa.lio.se/startsida/verksamheter/it-centrum/e-tjanstekortet/dokument/ Frågor och svar om e-tjänstekort Hur man kan ändra PIN-koder till sitt kort Hur man låser upp PIN-koder med PUK-kod Checklista för personifiering ett reservkort mm.