Signaturgruppen IdP

Her finder du guides og FAQ til Signaturgruppens FullService Lokal IdP-løsning

FAQ - Ofte stillede spørgsmål

Signaturgruppen IdP er en FullService Lokal IdP, dvs. en Lokal IdP, der leveres som en service til din organisation. Signaturgruppen IdP tilbyder både identitetssikring, identifikationsmidler og autentifikation af medarbejderne i din organisation.

Signaturgruppen IdP udsteder security tokens på NSIS sikringsniveau Betydelig. Personer med privat MitID på sikringsniveau Betydelig og Høj kan registrere sig i systemet.

Her er en kort beskrivelse af de forskellige ID-midler, du kan vælge imellem:

  1. Adgangsnøgle: Log ind med din enheds indbyggede sikkerhedssystem som ID-middel – fx Windows Hello.
  2. SoloID: Log ind med din SoloID Authenticator App på iOS og Android smartphones.
  3. Kodeviser token: Log ind med din organisations kodeviser token sammen med en pinkode.
  4. Kodeviser app: Log ind med din Authenticator app sammen med en pinkode – fx Microsoft eller Google Authenticator.
  5. MitID: Log ind med dit personlige MitID, som du allerede kender fra offentlige selvbetjeningsløsninger og banker.

 

Du slipper for de omkostninger, der er forbundet med NSIS-revision og lokal drift, samtidig med, at du kan opretholde en høj sikkerhed og adgang til Signaturgruppens ekspertise og support.

Du gør jeres organisation afhængig af en ekstern service med ekstern identitetssikring, og du mister muligheden for den organisationstilpassede brugeroplevelse som en on-premise Lokal IdP kan tilbyde dig.

Signaturgruppen IdP er en FullService Lokal IdP, og NSIS-revisionen overgår derfor til Signaturgruppen, der varetager samtlige krav i NSIS på jeres vegne.

Signaturgruppen IdP er hosted i Danmark, hvilket sikrer, at jeres data er underlagt strenge danske sikkerhedsstandarder. Signaturgruppen IdP tilbyder 3-lags DDoS-beskyttelse, der sikrer beskyttelse mod distribuerede DDoS-angreb. Signaturgruppen IdP har også indbygget skalerbarhed. Disse foranstaltninger sikrer, at servicen har en meget høj tilgængelighed for jeres brugere.

I skal igennem et lille tilslutningsforløb, der minder om det I kender fra MitID Erhverv. Vi har gjort forløbet så enkelt som muligt, så I hurtigt kan komme i gang med at bruge Signaturgruppen IdP - uanset om I er ny eller eksisterende kunde. Du kan læse mere om tilslutningen i tilslutningsguiden her på siden.

Signaturgruppen IdP tilbyder login hos NemLog-in via fanebladet Lokalt login.
Når du begynder at indtaste navnet på din organisation, dukker I op på listen. 
Hvis din organisation benytter Signaturgruppen IdP, vil der, under din organisation, stå
Lokal IdP: ORGANISATIONSNAVN hos Signaturgruppen IdP.

Signaturgruppen IdP indeholder en synkroniseringsservice, der automatisk holder jeres lokale brugerkatalog synkroniseret med jeres brugerkatalog i MitID Erhverv.

Ja, det er muligt, og det betyder, at I kan gennemføre en rolig migrering af jeres brugere til Signaturgruppen IdP fra en anden Lokal IdP.

Ja. NIS2-direktivets §6 stiller ti konkrete krav til sikkerhed – blandt andet:

#10: Krav om multifaktorautentifikation (MFA), hvor det er relevant.

#4 og #5: Krav om sikre IT-systemer og kontrol med leverandører.

Når jeres brugere logger ind via Signaturgruppen IdP, opfylder I automatisk kravet om MFA (#10). Samtidig drives IdP’en på vores sikre broker-platform, hvor kravene til sikre systemer og leverandørstyring dokumenteres gennem fire uafhængige revisionserklæringer om året – tre om sommeren og én i december.
Hvor mange leverandører kun gennemgår revision én gang årligt, bliver vores systemer og processer kontrolleret min. 2 gange året - hvilket sikrer kontinuerlig dokumentation for overholdelse af gældende sikkerhedskrav.

Nej, det er ikke muligt. Betingelserne i Signaturgruppen IdP er generelle, og gælder på tværs af brugerorganisationer og ID-midler.

Ja, skabelonerne til notifikationsmails kan både placeres i jeres lokale filsystem og på en lokal web server.

Nej, brugere skal identitetssikre sig med privat MitID via selvbetjeningssiden.

Nej, Signaturgruppen IdP tilbyder ikke login med AD password. Signaturgruppen IdP tilbyder til gengæld login med passkeys, som er en fremtidssikret og mere sikker erstatning for passwords, og det er lige så nemt at anvende.

En adgangsnøgle (også kaldet passkey) gør det lettere for dig at få adgang til systemer samtidig med, at sikkerheden opretholdes. Adgangsnøgler reducerer risikoen for phishing og stjålne adgangskoder, hvilket forbedrer den samlede sikkerhed. Du kan bruge Windows Hello som adgangsnøgle.

Hvis du har adgang til dit private MitID, så kan spærring finde sted via selvbetjeningssiden.

Hvis du ikke har adgang til dit private MitID, så kan du henvende dig til din lokale brugeradministrator, som spærrer din bruger i jeres lokale brugerkatalog, hvorefter en synkroniseringsservice suspenderer din bruger i Signaturgruppen IdP.

Signaturgruppen IdP sender en mail til dig, hvis synkroniseringsservicen suspenderer din bruger.

Nej, reaktiveringsproceduren er magen til førstegangsaktiveringen.

Du kan anvende din eksisterende kodeviser sammen med Signaturgruppen IdP. Det er nødvendigt, at du registrerer din kodeviser hos Signaturgruppen IdP på samme måde som du gjorde det i jeres egen Lokal IdP.