Med en Lokal IdP bliver I en såkaldt lokal identitetsgarant. Det vil sige, at I lokalt kan udstede identifikationsmidler til jeres brugere, som kan anvende disse til at logge ind i jeres egne it-systemer og i offentlige selvbetjeningsløsninger.
I bestemmer selv, hvilke lokale identifikationsmidler I vil udstede. En typisk løsning er at kombinere et brugernavn og kodeord med ekstra faktorer på særlige hardwareenheder. Det kan fx være apps på mobile enheder.
Jeres brugere kan så anvende det lokale identifikationsmiddel i stedet for MitID, når de logger ind på vegne af jeres organisation.
En Lokal IdP-løsning giver stor fleksibilitet
Login med lokalt identifikationsmiddel
En organisation, der er etableret som Lokal IdP, kan selv registrere brugere i MitID Erhverv på det NSIS sikringsniveau, som den lokale IdP er anmeldt til. Brugerne kan med det samme logge ind med deres lokale identifikationsmiddel.
Kvalificeret signering med lokalt identifikationsmiddel
NemLog-in tilbyder en kvalificeret signeringstjeneste, hvor brugere kan underskrive med et MitID identifikationsmiddel fx en MitID app (privat eller erhverv). Signeringstjenesten i NemLog-in forudsætter, at den bagvedliggende identitet er registreret i overensstemmelse med eIDAS forordningen. For kvalificerede signaturer er der således i eIDAS artikel 24.1 nogle ekstra krav, som er uafhængige af brugerens sikringsniveau.
Dette betyder, at brugere, som er oprettet af en NSIS-anmeldt organisation med Lokal IdP, som udgangspunktet alene kan logge ind, men ikke signere i NemLog-in’s kvalificerede signeringstjeneste.
Aktivering i MitID Erhverv
Der er dog mulighed for at opgradere en brugers identitet, så brugeren udover at logge ind, også kan signere med Lokal IdP. Det kan gøres ved at tilføje muligheden for privat MitID eller et særskilt MitID til brugerens profil. Dette kan enten gøres i MitID Erhverv eller via IdM API’et. MitID Erhverv gennemfører en fornyet aktivering af identiteten og sender en mail med et aktiveringslink til brugeren. Aktiveringen kræver, at brugeren logger ind med privat MitID.
Hvis brugeren aktiverer med sit private MitID og herefter vælger ikke at acceptere at anvende sit private MitID fremover, vil det private MitID ikke blive tilføjet som identifikationsmiddel til brugeren. Aktiveringen medfører, at identiteten bliver markeret som godkendt til kvalificeret signering (også med Lokal IdP). Hvis man efterfølgende sletter privat MitID som loginmiddel, vil brugeren stadig kunne signere med Lokal IdP.
Tip: hvis organisationen ikke ønsker, at brugeren tilføjer sit private MitID som loginmiddel, kan administratoren i MitID Erhverv tilføje muligheden på brugerens brugerprofil og kort efter fjerne den igen. Dette vil have den effekt, at der sendes en aktiveringsmail til brugeren (som kan åbne for kvalificeret signering), men brugeren kan i forbindelse med aktivering ikke vælge at knytte sit private MitID til erhvervsidentiteten.
Digitaliseringsstyrelsen forventer i 2024 at åbne for, at organisationer, der kan dokumentere opfyldelse af registreringskravene i eIDAS forordningen, kan signere med Lokal IdP uden en ekstra aktivering via MitID Erhverv. De nærmere rammer for dette bliver udmeldt på et senere tidspunkt.
Når I har fået godkendt NSIS-anmeldelses og optræder på NSIS-positivlisten for anmeldte løsninger på Digitaliseringsstyrelsens hjemmeside, er næste trin at kontakte MitID Erhverv teamet i Digitaliseringsstyrelsen.
I skal sende en mail til mitiderhverv@digst.dk.
Mailen skal indeholde følgende oplysninger:
Nu er I klar til sidste trin i etableringsprocessen, som er at sætte den Lokale IdP op i MitID Erhvervs produktionsmiljø.
Det er en organisationsadministrator i jeres organisation, som kan sætte den Lokale IdP op.
Læs vejledning til, hvordan I sætter jeres Lokale IdP op
Når I har indgået aftalen med en Full-service Lokal IdP og skal tilkobles denne i MitID Erhverv, skal I sende en mail til MitID Erhverv-teamet.
Mailen skal indeholde følgende informationer:
Mailoverskrift: Anvend Full-service Lokal IdP
Jeres CVR-nummer
Kontaktinformation: navn, mail og telefonnummer på kontaktperson
Vedhæft: Underskrevet ledelseserklæring samt fællesledelseserklæring.