Das Client System (Service Provider) kann beim Anfragen der Authentisierung beim HIN Broker die geforderte Sicherheitsstufe der Authentisierung angeben. Diese wird durch den IDP während der Authentisierung des Endanwenders erzwungen. Die gewünschte Stufe kann im SAML Authentication Request per «Authentication Context Class Reference» spezifiziert werden.
Die höchste Stufe ist die Authentisierung mit Multifaktor. Diese basiert auf einem Login mit dem Passwort und einem zweiten Faktor. Der zweite Faktor wird mit dem HIN Client, mTAN (einmaliger SMS Code) oder mittels HIN Authenticator App sichergestellt. Bei Nutzern in einer Institution mit HIN Access Gateway ist notwendig, dass die Benutzer ihr Windows Konto mit der persönlichen HIN Identität oder einer Team-Identität verbunden haben.
Beispiel des Authentication Context in SAML:
<samlp:RequestedAuthnContext Comparison="exact">
<saml:AuthnContextClassRef>https://hin.ch/profile/mfa</saml:AuthnContextClassRef></samlp:RequestedAuthnContext>
Haben Sie noch Fragen?
Kontaktieren Sie uns, falls Ihre Frage nicht geklärt werden konnte.