Efecte Secure Access – instrukcje dla klientów dotyczące silnego uwierzytelniania
Efecte Secure Access – instrukcje dla klientów dotyczące silnego uwierzytelniania
Instrukcje dla klienta – silne uwierzytelnianie
W tym artykule opisano niezbędne działania ze strony klienta, gdy silne uwierzytelnianie jest włączone w środowisku Efecte. Należy pamiętać, że korzystanie z silnego uwierzytelniania wymaga podpisania oddzielnej umowy między Efecte a klientem.
Więcej informacji na temat obsługiwanych silnych metod uwierzytelniania można znaleźć w opisie Efecte Secure Access . Znajdują się tam również krótkie filmy instruktażowe dotyczące logowania się do różnych metod uwierzytelniania.
Efecte współpracuje z Signicat , świadcząc m.in. usługi brokera tożsamości.
Hasło jednorazowe, SMS
Hasło jednorazowe, SMS (OTP, sms) oznacza, że podczas uwierzytelniania użytkownik otrzymuje na swój telefon komórkowy wiadomość tekstową zawierającą losowo wygenerowane hasło jednorazowe, które należy dodać do strony uwierzytelniania, aby użytkownik mógł uzyskać dostęp do rozwiązania samoobsługowego lub efektywnego.
Samodzielne uwierzytelnianie za pomocą hasła nie zapewnia klientom rozwiązania Efecte żadnych usług w zakresie samoobsługi ani konfiguracji (przepływów pracy, szablonów itp.). Uwierzytelnia ono jedynie użytkowników, a klient musi zdefiniować i wdrożyć usługi i procesy dostępne dla użytkowników po uwierzytelnieniu.
Opcje procesu uwierzytelniania,
- Użytkownik podaje nazwę użytkownika i hasło (federacja użytkowników) → zostaje przekierowany do opcji żądania i dodania jednorazowego hasła → zostaje przekierowany do rozwiązania samoobsługowego lub rozwiązania Customer Efecte.
- Użytkownik uwierzytelnia się za pomocą uwierzytelniania SSO klienta (krok niewidoczny) → użytkownik jest przekierowywany do żądania i podania jednorazowego hasła → użytkownik jest przekierowywany do samoobsługi lub rozwiązania Efecte klienta.
- Użytkownik jest kierowany bezpośrednio do opcji złożenia wniosku i dodania jednorazowego hasła → użytkownik jest kierowany do samoobsługi lub rozwiązania Efecte klienta.
Przygotowanie danych,
Najważniejsze jest to, że wszyscy użytkownicy muszą mieć wymagane informacje uwierzytelniające zapisane w rozwiązaniu Efecte klienta.
Informacje obowiązkowe: nazwa użytkownika, hasło, adres e-mail i numer telefonu
- W przypadku użytkowników lokalnych informacje muszą być przechowywane w rozwiązaniu Efecte klienta.
- Aby umożliwić federację użytkowników i uwierzytelnianie SSO, informacje muszą być przechowywane w katalogu klientów i odczytywane klientom za pomocą rozwiązania Efecte (za pomocą Efecte Provisioning Engine ).
Klient może upewnić się, że obowiązkowe informacje pochodzą z właściwego źródła i są aktualne. Jeśli na przykład wymagany jest import pliku CSV lub inna konfiguracja związana z jakością danych, należy upewnić się, że prace związane z tymi zadaniami zostały uwzględnione w szacunkach dostawy.
Podczas porodu,
Firma Efecte najpierw wdroży uwierzytelnianie technicznie w środowisku testowym klienta, a klient jest odpowiedzialny za przetestowanie uwierzytelniania (oraz sprawdzenie, czy usługi lub procesy działają zgodnie z ustaleniami zawartymi w zakresie dostawy i szacunkowych kosztach pracy).
Klient jest zobowiązany poinformować wszystkich niezbędnych wewnętrznych interesariuszy zgodnie z procedurami organizacji (na przykład czy polityka prywatności wymaga aktualizacji) i zakomunikować tę zmianę użytkownikom końcowym w swojej organizacji.
Po pomyślnym testowaniu i komunikacji wdrożenie jest przenoszone do środowiska produkcyjnego, gdzie klient przeprowadza ostatnią weryfikację, mającą na celu upewnienie się, że uwierzytelnianie działa również w środowisku produkcyjnym.
Podczas użytkowania produkcyjnego,
Obowiązki klientów różnią się w zależności od uzgodnionych poziomów usług oraz ewentualnych usług administracyjnych lub opiekuńczych. Należy pamiętać, że środowiska testowe i produkcyjne klientów muszą być jak najbardziej identyczne, co oznacza, że zaleca się stosowanie silnego uwierzytelniania również w środowiskach testowych (przynajmniej podczas aktualizacji wersji Efecte).
Zdecydowanie zalecamy zawsze wyszukiwanie instrukcji w Efecte Docs ( bibliotece rozwiązań IGA ), w Efecte Community lub kontakt z działem obsługi klienta Efecte Service Desk .
servicedesk@efecte.com
Tel. +358 424 724 724
Godziny otwarcia: 08.00 – 16.00 EET/EEST (lub zgodnie z ustalonym poziomem usług).
Pomoc techniczna jest dostępna w języku fińskim, angielskim, niemieckim i szwedzkim.
Uwierzytelnianie Suomi.fi
Usługa uwierzytelniania Suomi.fi jest przeznaczona dla fińskich organizacji rządowych. Zanim klient będzie mógł skorzystać z uwierzytelniania suomi.fi, musi uzyskać zgodę Agencji ds. Usług Cyfrowych i Danych Ludnościowych .
W przypadku uwierzytelniania suomi.fi użytkownik jest przekierowywany ze strony logowania Efecte → na stronę logowania suomi.fi, gdzie wybiera właściwy bank → użytkownik uwierzytelnia się zgodnie z procesem uwierzytelniania wybranego banku → użytkownik jest przekierowywany do samoobsługi lub rozwiązania klienta Efecte.
Ogłoszenie!
Dobrą praktyką jest włączenie działu prawnego klienta oraz osoby odpowiedzialnej za bezpieczeństwo do grupy podejmującej decyzje, ponieważ korzystanie z usług suomi.fi jest zgodne z fińskim prawem i zawsze zależy od numeru ubezpieczenia społecznego użytkownika.
Klient składa wniosek o pozwolenie,
Cały proces rozpoczyna się, gdy klient ubiega się o pozwolenie na korzystanie z serwisu suomi.fi od Agencji ds. Usług Cyfrowych i Danych Ludnościowych , ale przedtem klient musi wyznaczyć osobę odpowiedzialną za składanie wniosków o pozwolenie, a także za jego obsługę w przyszłości, na wypadek zmiany lub rozszerzenia zakresu usług.
Należy pamiętać, że Efecte nie ma wpływu na czas trwania procesu wydawania zezwoleń. Zazwyczaj trwa on od kilku dni do kilku tygodni, dlatego też ważne jest, aby rozpocząć proces tak szybko, jak to możliwe.
W jaki sposób stosowane jest pozwolenie?
- Klient uwierzytelnia się w celu świadczenia usług w Agencji Usług Cyfrowych i Danych Ludnościowych
- Podczas uwierzytelniania wymagane są dane identyfikacyjne fińskiego banku
- Klient wypełnia wniosek zgodnie z instrukcją .
- Po zatwierdzeniu wniosku klient przesyła do Efecte następujące informacje, najczęściej do kierownika projektu lub innego członka zespołu realizacyjnego.
- Identyfikator aplikacji (diaarinumero in Finnish)
- Data zatwierdzenia wniosku
- Nazwa usługi (która będzie widoczna na stronie głównej suomi.fi, zobacz obrazek poniżej)
- Opis usługi (widoczny również na stronie głównej suomi.fi)

Przygotowanie danych,
Najważniejsze jest to, że wszyscy użytkownicy muszą mieć wymagane informacje uwierzytelniające zapisane w rozwiązaniu Efecte klienta.
Zalecane są dwie opcje, więc przygotowanie danych zależy od tego, z której opcji korzysta klient
- Tylko rozpoznani użytkownicy mogą uwierzytelniać się w rozwiązaniach Self-Service lub Efecte. Oznacza to, że numer ubezpieczenia społecznego użytkownika należy uzyskać od klienta w rozwiązaniu Efecte, a następnie zweryfikować go podczas uwierzytelniania.
- Do rozwiązań Self-Service lub Efecte może się uwierzytelnić każda osoba dysponująca danymi identyfikacyjnymi banku fińskiego. Oznacza to, że użytkownik jest tworzony podczas uwierzytelniania, a numer ubezpieczenia społecznego jest przechowywany jako unikalny identyfikator w rozwiązaniu Efecte klienta.
Klient może upewnić się, że obowiązkowe informacje pochodzą z właściwego źródła i są aktualne. Jeśli na przykład wymagany jest import pliku CSV lub inna konfiguracja związana z jakością danych, należy upewnić się, że prace związane z tymi zadaniami zostały uwzględnione w szacunkach dostawy.
Zadania klienta podczas wdrażania
Firma Efecte najpierw wdroży uwierzytelnianie technicznie w środowisku testowym klienta, a klient jest odpowiedzialny za przetestowanie uwierzytelniania (oraz sprawdzenie, czy usługi lub procesy działają zgodnie z ustaleniami zawartymi w zakresie dostawy i szacunkowych kosztach pracy).
Klient jest zobowiązany poinformować wszystkich niezbędnych wewnętrznych interesariuszy zgodnie z procedurami organizacji (na przykład czy polityka prywatności wymaga aktualizacji) i zakomunikować tę zmianę użytkownikom końcowym w swojej organizacji.
Po pomyślnym testowaniu i komunikacji wdrożenie jest przenoszone do środowiska produkcyjnego, gdzie klient przeprowadza ostatnią weryfikację, mającą na celu upewnienie się, że uwierzytelnianie działa również w środowisku produkcyjnym.
Zadania klienta podczas użytkowania produkcyjnego
Obowiązki klientów różnią się w zależności od uzgodnionych poziomów usług oraz ewentualnych usług administracyjnych lub opiekuńczych. Należy pamiętać, że środowiska testowe i produkcyjne klientów muszą być jak najbardziej identyczne, co oznacza, że zaleca się stosowanie silnego uwierzytelniania również w środowiskach testowych (przynajmniej podczas aktualizacji wersji Efecte).
Zdecydowanie zalecamy zawsze wyszukiwanie instrukcji w Efecte Docs ( bibliotece rozwiązań IGA ), w Efecte Community lub kontakt z działem obsługi klienta Efecte Service Desk .
servicedesk@efecte.com
Tel. +358 424 724 724
Godziny otwarcia 08.00 – 18.00 EET/EEST (lub zgodnie z ustalonym poziomem usług).
Pomoc techniczna jest dostępna w języku fińskim, angielskim, niemieckim i szwedzkim.