30.01.2014 Views

EFST Cybercom Bilaga 7 Tjänstebeskrivningar 2013-12 ... - Avropa.se

EFST Cybercom Bilaga 7 Tjänstebeskrivningar 2013-12 ... - Avropa.se

EFST Cybercom Bilaga 7 Tjänstebeskrivningar 2013-12 ... - Avropa.se

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

335 (475)<br />

Statens inköpscentral Dnr 93-69-09<br />

Ramavtal 7057/10<br />

<strong>Cybercom</strong><br />

E-förvaltningsstödjande tjänster 2010<br />

<strong>Bilaga</strong> 7 <strong>Tjänstebeskrivningar</strong><br />

<strong>2013</strong>-<strong>12</strong>-17<br />

3.17.4 CCE-114 Stöd för Windows-autenti<strong>se</strong>ring till<br />

Identifieringstjänst<br />

Stöd för Windows-autenti<strong>se</strong>ring till Identifieringstjänst<br />

CCE-114<br />

Infrastrukturella tjänster<br />

3.17.4.1 Funktionell beskrivning<br />

Denna tjänst används för att ge stöd för att kunna logga in med en integrerad<br />

Windows-autenti<strong>se</strong>ring via Active Directory (NTLM / Kerberos) för en<br />

organisation tillsammans med en SAML biljett.<br />

3.17.4.2 Teknisk beskrivning<br />

Windows-autenti<strong>se</strong>ring sker via en inloggningssida som är skyddad med<br />

Integrated Windows Authentication i IIS, vilket gör att användaren måste<br />

ange ett giltigt användarnamn och lö<strong>se</strong>nord för att logga in. Om det konto<br />

som användaren är inloggad med på sin egen dator även är ett giltigt konto i<br />

autenti<strong>se</strong>ringsdomänen kan en automatisk inloggning ske med samma konto<br />

utan att användaren behöver mata in sitt användarnamn och lö<strong>se</strong>nord. När en<br />

giltig Windows-autenti<strong>se</strong>ring är gjord skapas en SAML-biljett som<br />

beskriver identiteten och den autenti<strong>se</strong>ringsmetod som använts.<br />

3.17.4.3 Säkerhet<br />

Windows-autenti<strong>se</strong>ringen via NTLM eller Kerberos skickar inte några<br />

lö<strong>se</strong>nord i klartext, dessutom sker kommunikationen med<br />

Identifieringstjänsten över en krypterad förbindel<strong>se</strong> (https). Säkerheten beror<br />

i hög grad på den lö<strong>se</strong>nordspolicy som är gällande i domänen.<br />

3.17.5 CCE-116 Stöd för OTP, engångslö<strong>se</strong>nord, till<br />

Identifieringstjänst<br />

Stöd för OTP, engångslö<strong>se</strong>nord, till Identifieringstjänst<br />

CCE-116<br />

Infrastrukturella tjänster<br />

3.17.5.1 Funktionell beskrivning<br />

Denna tjänst används för att ge stöd för att kunna logga in med en OTP<br />

(One Time Passwords) autenti<strong>se</strong>ringsmetod för en organisation.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!