Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Gliffy Diagram
nameKäyttötapaus1
pagePin4

Vaihe
Suorittaja
Tehtävät
Huomiot
1Palvelu (SP)
  1. Palvelu on konfiguroinut MFA:n luotetuksi tunnistusvälineeksi palvelussa. Tämä voidaan suorittaa lataamalla Haka-metadata, jossa MFA mukana tai lisäämällä erillinen metadata palveluun luotetuksi. Palvelun ei tarvitse tehdä muuta kuin ottaa käyttöön annettu metadatatiedosto.
  2. Palvelu tekee oman käyttöliittymänsä mukaisen ohjauksen tunnistukseen, joka vie käyttäjän MFA:lle.
 
2MFA
  1. MFA näyttää käyttäjälle listan tuetuista organisaaioista, joista käyttäjä valitsee haluamansa.
  2. MFA ohjaa normaalin SAML2-tunnistuspyynnön valitulle tunnistuslähteelle.
 
3IdP
  1. Organisaation tunnistuslähde suorittaa tunnistuksen käyttäjätunnus-salasana -parilla ja palauttaa tunnistusvastauksen käyttäjäattribuutteineen MFA:lle.
 
4MFA
  1. MFA vastaanottaa tunnistusvastauksen ja käsittelee vastaanotetut attribuutit.
  2. MFA käynnistää vahvemman tunnistuksen vaiheen valitulla metodilla.
    1. Jos metodia ei ole käyttäjälle rekisteröity, tehdään ensin rekisteröinti mikäli väline sallii lennossa tehtävän rekisteröinnin.
  3. Lisätunnistuksen jälkeen MFA paketoi IdP:lta saadut attribuutit ja lähettää tunnistusvastauksen palvelulle
 
5Palvelu (SP)
  1. Palvelu vastaanottaa tunnistusvastauksen. Tunnistusvastauksessa tieto suoritetusta vahvemmasta tunnistuksesta, alkuperäisestä IdP:sta sekä käyttäjäattribuutit.
  2. Palvelu voi tehdä tietojen perusteella haluamiaan toimenpiteitä.
 

...

Gliffy Diagram
nameKäyttötapaus2
pagePin3

Vaihe
Suorittaja
Tehtävät
Huomiot
1Palvelu
  1. Palvelu tekee oman käyttöliittymänsä mukaisen ohjauksen tunnistukseen, joka vie käyttäjän IdP:lle
 
2IdP
  1. IdP tekee käyttäjätunnus-salasana autentikaation
  2. Pyytää rajapinnan kautta step-up tunnistusta MFA:lta
 
3MFA
  1. MFA käynnistää vahvemman tunnistuksen vaiheen halutulla metodilla.
    1. Jos metodia ei ole käyttäjälle rekisteröity, tehdään ensin rekisteröinti mikäli väline sallii lennossa tehtävän rekisteröinnin.
  2. Palauttaa IdP:lle tiedon tunnistustapahtumasta
 
4IdP
  1. Saatuaan vastauksen tunnisuksesta MFA:lta, palauttaa tunnistusvastauksen käyttäjäattribuutteineen SUIdP:lle.
 
5Palvelu
  1. Palvelu vastaanottaa tunnistusvastauksen. Tunnistusvastauksessa tieto suoritetusta vahvemmasta tunnistuksesta, alkuperäisestä IdP:sta sekä käyttäjäattribuutit.
  2. Palvelu voi tehdä tietojen perusteella haluamiaan toimenpiteitä.
 

...

Gliffy Diagram
nameKäyttötapaus3
pagePin4

VaiheSuorittajaTehtävätHuomiot

1

SP
  1. Palvelu tekee oman käyttöliittymänsä mukaisen ohjauksen tunnistukseen.
 

2

IdP
  1. IdP tunnistaa käyttäjän käyttäjätunnus - salasana -parilla
 
3SP
  1. Palvelu tarvitsee toimenpiteeseen vahvemman tunnistuksen. Tekee tunnistuspyynnön MFA:lle
 
4MFA
  1. MFA tekee vahvemman tunnistuksen käyttäjästä.
  2. MFA palauttaa tunnistusvastauksen vahvemmasta tunnistustapahtumsta.
 
5SP
  1. Palvelu vastauksen perusteella oikeuttaa käyttäjän suorittamaan toimenpiteen.
 

...

Gliffy Diagram
nameKäyttötapaus4
pagePin4

VaiheSuorittajaTehtävätHuomiot

1

SP
  1. Palvelu tekee oman käyttöliittymänsä mukaisen ohjauksen tunnistukseen.
 

2

MFA
  1. MFA ohjaa käyttäjän tunnistautumaan vahvalla välineellä
 
3Tunnistusväline
  1. Vahva tunnistusväline palauttaa tunnistetun käyttäjän MFA:lle
 
4MFA
  1. MFA ohjaa tunnistetun käyttäjän takaisin palveluun.
 

...

Gliffy Diagram
nameKäyttötapaus5
pagePin1

Vaihe
Suorittaja
Tehtävät
Huomiot
1Palvelu
  1. Palvelu tekee oman käyttöliittymänsä mukaisen ohjauksen tunnistukseen, joka vie käyttäjän IdP:lle
 
2IdP
  1. IdP pyytää rajapinnan kautta vahvaa tunnistusta MFA:lta
 
3MFA
  1. MFA käynnistää tunnistuksen vaiheen halutulla metodilla.
  2. Palauttaa IdP:lle tiedon tunnistustapahtumasta ja käyttäjätunnisteen.
 
4IdP
  1. Saatuaan vastauksen tunnistuksesta MFA:lta, hakee käyttäjäattribuutit saamallaan käyttäjätunnisteella ja palauttaa tunnistusvastauksen käyttäjäattribuutteineen SUIdP:lle.
 
5Palvelu
  1. Palvelu vastaanottaa tunnistusvastauksen. Tunnistusvastauksessa tieto suoritetusta vahvemmasta tunnistuksesta, alkuperäisestä IdP:sta sekä käyttäjäattribuutit.
  2. Palvelu voi tehdä tietojen perusteella haluamiaan toimenpiteitä.
 

...