Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

UI Expand
titleVisa Revisionshistorik


Version

Datum

Författare

Kommentar

0.1

 

Daniel Petersson 

Upprättad
1.0

 

Fastställd
1.1

 

Lagt till information om SITHS e-id samt Skånes kortnummer
1.2

 

Lagt till information om dispens för reservkort och dess LoA-nivå i utställd biljett.
1.3

 

Lagt till information om LoA-nivå i AuthnRequest
1.4

 

Godkända certifikatutgivare för system, IE11 Trusted Zones
1.5

 

LoA-nivå-förändring uppskjuten till oktober 2020
1.6

 

LoA-nivå-förändring uppskjuten till december 2020
1.7

 

Info om och hänvisningar till kommande LoA-nivå-förändring
1.8

 

Uppdaterat länk till DNS-information för Sjunet
1.9

 

Uppdaterat datum för LoA-förändring
1.91

 

Länkat till gemensam anslutningsinformation
1.92

 

Information om val av autentiseringsmetoder
1.93

 

Förtydliganden, flytta duplicerad information. Mer, tydligare information om olika anslutningsmönster.
2.0

 

Kompabilitet och klienter



Note
titleReservkort och LoA-nivåer

Från och med   rapporteras Ineras IdP:er LoA 2 för reservkort istället för LoA 3. Detta kan kräva anpassning av SP.

...

Lokala e-tjänster kan erhålla identitetsintyg från Ineras IdP via en lokal IdP genom anslutning som en OIDC RP eller SAML SP och agera som en "proxy-IdP". Anslutningen sker (med några undantag) som en vanlig anslutning (som ovan) av en e-tjänst till Ineras IdP men skillnaderna består i stor sett av en förskjuten ansvarsfördelning från Ineras till den lokala IdPn.

...

Förutom attribut som alltid anges i SAML-biljetten eller OIDC-tokens per default (se Attributlista), så är följande attributlista för en rekommendation på en "maximal" lista för lokal IdP att begära från Inera IdP. Detta för att undvika att slutanvändare presenteras uppdragsvalsdialogen i Ineras IdP och förbättra mönstrets effektivitet.

SAML AttributnamnOIDC Attributnamn
urn:sambi:names:attribute:authnMethod

amr

urn:sambi:names:attribute:x509IssuerName

http://www.w3.org/2000/09/xmldsig#X509IssuerName

x509IssuerName

http://www.w3.org/2000/09/xmldsig#X509SubjectName

x509SubjectName
urn:sambi:names:attribute:levelOfAssuranceacr
urn:credential:givenNamecredentialGivenName
urn:credential:surnamecredentialSurname
urn:credential:personalIdentityNumbercredentialPersonalIdentityNumber
urn:credential:displayNamecredentialDisplayName
urn:credential:organizationNamecredentialOrganizationName
urn:credential:certificatePoliciescredentialCertificatePolicies


Dokumentation

Utöver denna guide finns följande dokumentation framtagen för tjänsten.

...

Följande adressmatris används för anslutning till Inera IdP och tydliggör i vilken HSA miljö som slutanvändare förväntas finnas. Dessa adresser och IP-adresser är samma för både Internet och Sjunet.
HSA adresserna anger både Sjunet respektive internetgränssnitten för administration.


Tillitsnivå (LoA)

För hantering av tillitsnivå för olika typer av certifikat, se Tillitsnivå (LoA).

...

Tabellen nedan visar på verifierade kombinationer av komponenter

OperativsystemWebbläsare

Net iD Enterprise

Image Modified

Image Modified

Windows 7+8

Image Modified

Chrome

Image Modified

IE 11

(warning) 6.5.0.17 (ej rekommenderad av säkerhetsskäl)

(tick) 6.6.0.30

(tick) 6.7.1.33

Image Modified

Windows 10

Utan följande patchar:
KB4480976
KB4480967
KB4487017
KB4486996
KB4487029
KB4487021

Image Modified

Chrome

Image Modified

IE 11

(warning) 6.5.0.17 (ej rekommenderad av säkerhetsskäl)

(tick) 6.6.0.30

(tick) 6.7.1.33

Image Modified

Edge

(warning) 6.5.0.17  (fungerar endast med paketering 1901 och ej rekommenderad av säkerhetsskäl)

(warning) 6.6.0.30  (fungerar endast med paketering 1901)

(warning) 6.7.1.33  (fungerar endast med paketering 1901)

Image Modified

Windows 10

Med någon av följande patchar:
KB4480976
KB4480967
KB4487017
KB4486996                      KB4507419
KB4507169

Utan följande patchar:
KB4487029
KB4487021

Image Modified

Chrome

(warning) 6.5.0.17 (ej rekommenderad av säkerhetsskäl)

(tick) 6.6.0.30

(tick) 6.7.1.33

(tick) 6.8.0.22

Image Modified

IE 11

(error) 6.5.0.17

(tick) 6.6.0.30

(tick) 6.7.1.33

(tick) 6.8.0.22

Image Modified

Edge

(warning) 6.5.0.17  (fungerar endast med paketering 1901)

(warning) 6.6.0.30  (fungerar endast med paketering 1901)

(warning) 6.7.1.33  (fungerar endast med paketering 1901)

(tick) 6.8.0.22

Image Modified

Windows 10
Med någon av följande patchar:
KB4487029
KB4487021

Image Modified

Chrome

(warning) 6.5.0.17 (ej rekommenderad av säkerhetsskäl)

(tick) 6.6.0.30

(tick) 6.7.1.33

Image Modified

IE 11

(error) 6.5.0.17

(tick) 6.6.0.30

(tick) 6.7.1.33

Image Modified

Edge

(warning) 6.5.0.17 (ej rekommenderad av säkerhetsskäl)

(warning) 6.6.0.30  (fungerar endast med paketering 1901)

(warning) 6.7.1.33  (fungerar endast med paketering 1901)

SecMakers Windows 10 sida: https://service.secmaker.com/w10.aspx

...

Från SecMakers hemsida 2019-03-11:

Systemkrav

(tick) = Säkerställt(warning)= Fungerar delvis (error) = Stöds ej

IdP kompatibilitet

Operativsystem

IE11

Image Modified

Chrome

Image Modified

Edge

Image Modified

Firefox

Image Modified

 Image Modified

Windows 7 + 8

(warning)

*, **, ***, ****

(warning)
***, ****
(warning)
***, ****
(warning) (ej mTLS)

Image Modified 
Windows 10

(warning)

*, **

(tick)(tick)(warning) (ej mTLS)
AndroidSe Användarhandbok - SITHS eID Mobilklient#Plattformskrav för kompabilitet och kända begränsningar






iOS

Tabell över olika webbläsares kompatibilitet med IdP 2.0 (januari 2021)

...