Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:eduid:loa [2021/03/25 13:26] – Wolfgang Pempe | de:aai:eduid:loa [2023/01/12 17:06] (aktuell) – Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 12: | Zeile 12: | ||
| **Identitätsprüfung** | **Identitätsprüfung** | ||
| - | * FIXME - werden LoA benötigt, die etwas dazu aussagen? | + | |
| - | * Siehe auch [[de: | + | * Siehe auch [[de: |
| + | |||
| ===== Sandkasten ===== | ===== Sandkasten ===== | ||
| **Referenzen: | **Referenzen: | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| - | * [[de:degrees_of_reliance|DFN-AAI - Verlässlichkeitsklassen]] | + | * [[de:aai: |
| + | |||
| + | \\ | ||
| - | Kategorien aus REFEDS Assurance Framework | + | ^Identitätsfeststellung etc. ^RAF ^eIDAS ^DFN-AAI ^edu-ID |
| + | | RAF: \\ 1. Identity proofing and credential issuance, \\ 2. renewal and replacement \\ eIDAS: 2.1.2, 2.2.2, 2.2.4 | /IAP/low | -- | Basic (nur 1.) | Platzhalter 1 | | ||
| + | | ::: | /IAP/medium | low | Advanced (nur 1.) | Platzhalter 2 | | ||
| + | | ::: | /IAP/high | substantial | -- | Platzhalter 3 | | ||
| + | | ::: | -- | high | -- | Platzhalter 4 | | ||
| - | ^Kategorien ^RAF ^eIDAS ^DFN-AAI ^edu-ID | + | **Wichtige Frage: Können wir davon ausgehen, dass sich die Qualität der Identitätsfeststellung proportional zur Qualität der aus der jeweiligen Identitätsquelle abgeleiteten Attribute verhält? Falls ja, dann so(?):** |
| - | | 1. Identity proofing and credential issuance, \\ 2. renewal and replacement | /IAP/low | -- | Basic (nur 1.) | ... | | + | |
| - | | ::: | /IAP/medium | low | Advanced (nur 1.) | ... | | + | |
| - | | ::: | /IAP/high | substantial | -- | ... | | + | |
| - | | ::: | -- | high | -- | ... | | + | |
| + | ^Attribut-/ | ||
| + | | self-asserted | Platzhalter 0 | -- | | ||
| + | | Challenge-Response | Platzhalter 1 | Analog DFN-AAI Basic | | ||
| + | | eID (eIDAS) - eID-Server (Clients: Ausweis App, Kartenlesegerät, | ||
| + | | eID (eIDAS) - sonstige Modulbestätigungen (z.B. Post Ident) | Platzhalter 2 | LoA nicht bekannt - eIDAS low muss angenommen werden | | ||
| + | | Heimateinrichtung (DFN-AAI) | Platzhalter 1-2 | DFN-AAI Basic oder Advanced | | ||
| + | | Sonstige - ORCID | Platzhalter 1| API + User Login | | ||
| + | | Sonstige ... (weitere zu erwarten) | schaunmermal | abhängig vom zur Verknüpfung eingesetzten Verfahren | | ||