Tjo!
Mitt minne är ju notoriskt dåligt men jag minns det som att det förut skiljde sig i hur leg-kontrollen skulle göras mellan AL2 och AL3?
Att med AL3 så var man tvungen att kontrollera legitimationen noggrannare genom att ringa register och grejer t.ex.?
Minns jag helt fel?
I v1.2 av
https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwiki.sunet.se%2Fspaces%2FSWAMID%2Fpages%2F83494432%2FIdentity%2BAssurance%2BLevel%2B3%2BProfile&data=05%7C02%7Cfredrik.domeij%40umu.se%7Cb986e869cec044c5506808df0dad763c%7C5a4ba6f9f5314f329467398f19e69de4%7C0%7C0%7C639244710841709287%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&sdata=IWwzba2CWO2%2FwlGwKc5jmS1JNZYMPpJso%2BGoL%2B9K1%2F0%3D&reserved=0
så under 5.2.5 så nämns "how the Member Organisation minimises the risk of identity fraud;” så det kanske är inkluderat i det?
Jag minns det som att det var tydligare och mer explicit dock?
Tack!
MVH
- Simon
_______________________________________________
Saml-admins mailing list -- saml-admins@lists.sunet.se
To unsubscribe send an email to saml-admins-leave@lists.sunet.se