*All MFA are equal, but some MFA are more equal than others.*
Vi har sett ett behov av att kunna kommunicera vilken typ av
säkerhetsnyckel som vi tillåter.
Det kan vara bra att veta om man ska göra ett större inköp, eller om man
ska starta upp ett projekt/en större tjänst där man ska börja kräva
inloggning med säkerhetsnyckel.
Vi använder Fido Alliance metadata för att göra uppslag på godkända
säkerhetsnycklar och gör ett eget urval baserat på att vi vill att de ska
kräva att användaren är vid enheten när den aktiveras (för att undvika
bedrägliga inloggningar).
Utdrag från vår FAQ:
Choosing a Security Key......Further technical information:
- The key must perform an attestation and exist in the metadata,
- it must not contain any other status in the metadata than a few
variants of: "fido certified",
- it must support any of the following user verification methods:
"faceprint_internal",
"passcode_external", "passcode_internal", "handprint_internal",
"pattern_internal", "voiceprint_internal", "fingerprint_internal",
"eyeprint_internal",
- and must not support any other key protection than: "remote_handle",
"hardware", "secure_element", "tee".
*Länk till FAQ*
https://eduid.se/faq
titta under avsnittet för att öka säkerheten på ditt eduID-konto så hittar
ni förklaring till typ av nycklar vi godkänner, samt visar upp metadatat
för de nycklar vi godkänner från Fido Alliance.
-- Zacharias
Hej på er alla,
Skickar vidare denna inbjudan till vårens Sunetdagar på Uppsala universitet
den 23–25 april.
Hoppas vi ser så många som möjligt av er där.
Anmälan och program: https://sunetdagarna.se
Pål
[image: Text "Sunetdagarna 2024" på bakgrund. Orangea fiberoptiska kablar
mot svart bakgrund]
<https://evt.ungpd.com/Issues/c013f601-09e9-4569-8fc9-1545ecdfe7d5/Click?Con…>
*Välkommen till Sunetdagarna – en mötesplats för dig som arbetar med nät,
identitet, säkerhet och IT-tjänster. *
*Datum: *23–25 april 2024
*Plats:* Uppsala universitet
*Anmälan: *Konferensen är kostnadsfri men platserna är begränsade så vänta
inte för länge med din anmälan. Anmälan stänger den 5 april klockan 13.00.
Program och anmälan på sunetdagarna.se (länk).
<https://evt.ungpd.com/Issues/c013f601-09e9-4569-8fc9-1545ecdfe7d5/Click?Con…>
Vi kommer stänga av funktionen för att verifiera med hjälp av pass och
resehandling via leverantören Svipe. Detta efter att vi inte har förlängt
avtalet som går ut nu.
För de med pass eller nationellt ID-kort från EU eller UK kan de även
fortsatt verifiera sitt eduID-konto genom att hos Freja skapa ett konto med
pass och resehandling skapa ett konto som i sin tur går att använda för att
verifiera ett eduID-konto. Deras lista över godkända länders resehandlingar
växer kontinuerligt, allt eftersom de får godkännande av DIGG.
Vi arbetar för att så snart som möjligt hitta en lösning där vi kan ta emot
verifiering med pass och resehandling från även de länder som funktionen
genom Svipe tidigare har täckt in.
--
Hej på er alla,
Här kommer även en påminnelse från Shibbolethkonsortiet angående Shibboleth
IdP 4 End-of-Life.
Scott nämner IdP 5.1.0 nedan och enligt den information jag fått bör den
släppas under mars.
Pål
---------- Forwarded message ---------
Från: Cantor, Scott via announce <announce(a)shibboleth.net>
Date: fre 1 mars 2024 17:39
Subject: Reminder: Shibboleth Identity Provider V4 EOL is Sept 1, 2024
To: announce(a)shibboleth.net <announce(a)shibboleth.net>
This is a courtesy reminder that the V4 branch of the IdP software will be
end of life 6 months from today on Sept 1, 2024.
We may produce a roll up patch for V4.3 to update dependencies and the like
and apply a few bug fixes before that point, but that hasn't been
determined as of yet, as we're focused on getting 5.1 out the door right
now.
Either way, the EOL date is definitely firm at this point, there are no
reasons why that would change.
-- Scott
--
To unsubscribe from this list send an email to
announce-unsubscribe(a)shibboleth.net