...
eduID stödjer inloggning via användarnamn och lösenord i kombination med FIDO2-tokens (via WebAuth-API:et) där förhöjd säkerhet krävs. Inloggning med förhöjd säkerhet (sk MFA) sker på begäran från en ansluten tjänst via protokollelement (tex AuthenticationContextClassRef för SAML eller ACR för OpenID Connect). Kontroll av MFA sker mot FIDO Alliance register över godkända intyg (attestations) eller Passkeys. Exakt vilka protokollelement som resulterar i inloggning med MFA finns beskrivet i respektive implementationsprofil som eduID stödjer.
...
Namn | Aktuellt | Extern review | Länk | Kantara IAF (classic) | nej | Seadot AB/Björn Sjöholm | SWAMID | ja | SWAMID operations | eIDAS | ja | SWAMID operations|
---|---|---|---|---|---|---|---|---|---|---|---|---|
DiGG LoA2 | nej (aktuellt med start någon gång under 2023) | DIGG |
...