Ja, för AL3 är kraven högre för riskminimering, spårbarhet och att organisationen har en
process som följs för legitimationskontroll jämfört med kraven i AL2-profilen.
Det du minns är alla diskussioner vi haft kring detta och säkert också mallen som togs
fram som stöd:
https://wiki.sunet.se/spaces/SWAMID/pages/17137893/SWAMID+template+Kontroll…
/Fredrik
Fredrik Domeij
----------------------------------
Ladok Operations
IT-stöd och systemutveckling (ITS)
Umeå universitet
901 87 Umeå
----------------------------------
Telefon: +46 (0)90 786 65 43
Mobil: +46 (0)70 303 78 36
----------------------------------
fredrik.domeij@umu.se<mailto:fredrik.domeij@umu.se>
www.umu.se/it-stod-och-systemutveckling<http://www.umu.se/it-stod-och-sy…
________________________________
From: Simon Lundström via Saml-admins <saml-admins(a)lists.sunet.se>
Sent: Tuesday, September 8, 2026 3:31 PM
To: saml-admins(a)lists.sunet.se <saml-admins(a)lists.sunet.se>
Subject: [Saml-admins] AL2-3 skillnader i ID-kontroll?
Tjo!
Mitt minne är ju notoriskt dåligt men jag minns det som att det förut skiljde sig i hur
leg-kontrollen skulle göras mellan AL2 och AL3?
Att med AL3 så var man tvungen att kontrollera legitimationen noggrannare genom att ringa
register och grejer t.ex.?
Minns jag helt fel?
I v1.2 av
https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwiki.sune…
så under 5.2.5 så nämns "how the Member Organisation minimises the risk of identity
fraud;” så det kanske är inkluderat i det?
Jag minns det som att det var tydligare och mer explicit dock?
Tack!
MVH
- Simon
_______________________________________________
Saml-admins mailing list -- saml-admins(a)lists.sunet.se
To unsubscribe send an email to saml-admins-leave(a)lists.sunet.se