|
MitID, MitID Erhverv og NemLog-in
|
|
|
|
|
|
|
MitID
|
Opdatering til MitID gør det nemmere at aktivere ny MitID app
Har du fået ny telefon, eller vil du have MitID appen på en ekstra telefon/tablet som backup? Så er det nu blevet mere lige til. Du kan nemlig kopiere din MitID app fra én telefon/tablet til en anden telefon/tablet blot ved at scanne en QR-kode. Helt uden brug af aktiveringskoder og scanning af pas.
Aktiveringskoderne til MitID appen udgår helt. Det gør det hele mere sikkert, fordi scanningen af QR-koden kræver, at telefonerne fysisk befinder sig det samme sted. Det reducerer risikoen for svindelformer, hvor en MitID bruger lokkes af en kriminel til at udlevere deres aktiveringskode, så den kriminelle kan oprette en ny MitID app og få fuld kontrol over brugerens MitID.
|
|
|
|
|
|
|
|
Øvrige forbedringer til MitID
Den 20. februar 2024 kom der en række forbedringer til MitID ud over ovennævnte. Fx har brugervenligheden i MitID appen fået et løft i form af blandt andet en mere synlig (bruger)menu og mere brugervenlige beskrivelser i appen. Fremover vil man også mærke en lille vibration, når man succesfuldt har scannet en QR-kode med MitID appen. Dette er særligt brugbart for svagtseende, som kan have svært ved at vurdere, om de har scannet QR-koden korrekt.
Derudover er den første del af MitID appen nu oversat til grønlandsk, ligesom der er tilføjet en sprogvalgsfunktion i appen, så brugerne kan vælge mellem sprogene dansk, engelsk og grønlandsk.
|
|
|
|
|
|
|
|
Gammel version af MitID appen udfases
Den 28. maj 2024 vil der blive lukket ned for en gammel version af MitID appen, som ikke indeholder flere af de sikkerhedsmæssige forbedringer, der er blevet lanceret med de senere app versioner.
Langt de fleste MitID brugere anvender i forvejen den nyeste version af MitID appen med de seneste sikkerhedstiltag, fejlrettelser og funktionaliteter og vil derfor ikke blive påvirket af udfasningen. For de brugere, som stadig anvender den gamle version af MitID appen, gælder det for de fleste, at de blot kan opdatere til en nyere version af MitID appen.
Få MitID-brugere benytter dog i dag MitID på en så gammel telefon/tablet, at den ikke længere kan installere de nyeste softwareopdateringer til Android eller iOS, hvilket betyder, at de heller ikke kan opdatere til en nyere version af MitID appen. Disse brugere vil fra den 28. maj 2024 ikke kunne bruge MitID appen på deres gamle telefon/tablet.
For fremadrettet at kunne bruge MitID, skal de berørte brugere bestille en gratis MitID kodeviser eller kodeoplæser. Alternativt kan de installere MitID app på en nyere telefon/tablet, hvis de har en. De berørte brugere har fået direkte besked via Digital Post/fysisk brev.
|
|
|
|
|
|
|
|
|
|
Danskerne har taget MitID til sig
MitID kunne i oktober måned 2023 fejre 2-års fødselsdag. En brugertilfredshedsundersøgelse foretaget i slutningen af 2023 viser, at danskerne har taget MitID til sig som deres nye digitale ID efter NemID.
I 2022 var 64 pct. tilfredse med MitID, mens 18 pct. var utilfredse. I 2023 var tilfredshedsheden steget til 74 pct., mens utilfredsheden var faldet til 6 pct.
Da NemID blev lanceret, så vi samme udvikling i tilfredsheden med det digitale ID. Da brugertilfredsheden første gang blev målt for NemID i 2010, kort tid efter lanceringen, var utilfredsheden dengang på 18 pct. Året efter var det tal faldet til, at 8 pct. af brugerne var utilfredse med NemID.
|
|
|
|
|
|
|
|
|
|
MitID Erhverv og NemLog-in
|
Første brugertilfredshedsundersøgelse for MitID Erhverv
I efteråret 2023 gennemførte Digitaliseringsstyrelsen den første brugertilfredshedsundersøgelse for MitID Erhverv, der undersøgte virksomheder og foreningers oplevelse af MitID Erhverv samt muligheden for at anvende ens private MitID til erhvervsformål. Undersøgelsen viser blandt andet, at 7 ud 10 brugere overordnet set er tilfredse med MitID Erhverv.
|
|
|
|
|
|
Ny MitID opdatering gør det nemmere at aktivere MitID app
Aktiveringen af MitID appen bliver nemmere, når man får en ny telefon eller vil have appen på en ekstra enhed som backup. MitID Erhverv brugere får også af gavn af denne opdatering.
For at kopiere MitID appen til en ny enhed, kan MitID Erhverv brugere nu nøjes med at scanne en QR-kode, som vises i den eksisterende MitID app.
|
|
|
|
|
|
|
|
Nye funktioner i MitID Erhverv
Den 21. februar 2024 blev der lanceret en række forbedringer i brugergrænsefladen for brugere og administratorer af MitID Erhverv. Herunder er det blevet muligt for en bruger at se, hvilke roller ens brugerprofil er tildelt samt se ens RID og UUID. Informationen kan tilgås under ”Min Profil” i MitID Erhverv.
Der er også indført mulighed for at administratorer kan se hvilke brugerprofiler, der er blevet slettet samt dato for sletningen.
Dertil er faktureringsmetoden også blevet ændret. Førhen er en brugerorganisation blevet faktureret for oprettede brugere i MitID Erhverv ud over de første 3 gratis brugeroprettelser. Dette uagtet om nyoprettede brugere er aktive eller inaktive. Dette er blevet ændret ved Release 8, hvor brugerorganisationer først faktureres, når de oprettede bruger bliver aktiveret.
|
|
|
|
|
|
|
|
NSIS-anmeldte skal huske den årlige revision
Anmeldere med ID-tjenester på sikringsniveau betydelig eller høj skal årligt indsende en type 2-revisionserklæring udarbejdet af en uafhængig, statsautoriteret revisor eller et overensstemmelsesvurderingsorgan, som bekræfter, at kravene til stadighed opfyldes.
Efter indsendelse af en type 1- eller type 2-erklæring, skal anmelder én gang årligt indsende en ISAE 3000 type 2-erklæring for en 12-måneders periode, hvor erklæringsperioden ligger i umiddelbar forlængelse af perioden for seneste erklæring. Erklæringen skal være Digitaliseringsstyrelsens NSIS Tilsyn i hænde senest 60 kalenderdage regnet fra den dag, hvor 12-måneders perioden udløber.
|
|
|
|
|
|
|
|
MitID Erhverv i integrationstestmiljøet
Fra den 21. februar 2024 er der kommet nye forbedrerede testmuligheder. Det er nu muligt at oprette testorganisationer i en testinstans af MitID Erhverv – både for eget CVR-nummer og for fiktive CVR-numre. I kan oprette en testorganisation med testbrugere og certifikater, som kan anvendes til integration af jeres egne systemer. Herunder Lokal IdM og Lokal IdP, eller it-systemer tilsluttet NemLog-in services i integrationstestmiljøet.
|
|
|
|
|
|
|
|
Rollen betroet medarbejder er blevet flyttet til MitID Erhverv
Administrationen af rollen Betroet Medarbejder har førhen ligget i brugeradministrationen (FBRS). Administrationen heraf blev den 21. februar 2024 flyttet til MitID Erhverv, hvor organisationsadministrator kan løse følgende 2 opgaver:
- Tildeling og fjernelse af systemrollen Betroet Medarbejder fra medarbejderidentiteter.
- Søgning efter medarbejderidentiteter med rollen Betroet Medarbejder.
Organisationsadministratorer kan tildele eller fjerne rollen Betroet Medarbejder gennem den eksisterende administration af medarbejderidentiteter under Administratorroller.
|
|
|
|
|
|
|
|
Ændring i visning af tjenesteudbydernavn i MitID klienten
Førhen har det udelukkende været sub-brokerens navn, der fremgik i MitID klienten. Fra den 21. februar 2024 har det været muligt for sub-brokere at medsende den bagvedliggende tjenesteudbyders navn. Det muliggør, at slutbrugeren i MitID klienten nu også informeres om hvilken tjeneste, de logger ind på. Med Release 8 er gennemsigtigheden for slutbrugeren derved øget.
|
|
|
|
|
|
|
|
Ændring til registrering af tjenesteudbyderes organisationstype
Før har it-systemudbydere i NemLog-in været registreret enten som en offentlig organisation eller som privat organisation. Typen af organisation påvirker, hvilken type it-system tjenesteudbyderen kan oprette i NemLog-ins Administrationsportal.
Fra den 21. februar 2024 skal organisationer, der er registreret som private, bede om tilladelse til at oprette systemer på samme vilkår som offentlige myndigheder, hvis disse systemer anvendes til at udføre en myndighedsopgave.
It-systemer, der i dag er registreret som private, men udfører en myndighedsopgave, kan ansøge om at få åbnet for rettigheden i NemLog-ins Administrationsportal.
|
|
|
|
|
|
|
|
Brokere vil fremadrettet kunne lave opslag på ledelsesrepræsentant
Fra den 21. februar 2024 er det blevet muligt at hente erhvervsidentiteter for ledelsesrepræsentanter ved at kalde med MitID UUID som input i stedet for CPR-nummer. Dette kan være en fordel for private brokere, som ikke modtager brugerens CPR-nummer ved en MitID autentifikation.
Bemærk at det er baseret på opslag i cache i NemLog-in. Det er derfor kun muligt at modtage identiteter, som tidligere har logget ind via NemLog-in brokeren og dermed findes i cachen.
|
|
|
|
|
|
|
|
Ændringer i NemLog-ins Administrationsportal
Der er lavet ændringer i NemLog-ins administrationsportal, der skal gøre administration og overblik nemmere for tjenesteudbydere.
Det er nu muligt for Administrator for Organisationen og Administrator for it-systemudbyder at se oversigten med ”Administrator for systembruger”. Derudover kan de nu også tilføje og slette ”Administrator for Systembrugere”.
Tekniske administrator har nu desuden mulighed for at se, hvem der er udpeget som ”administrator for it-systemudbyder”.
I den tidligere løsning var menupunkter under sektionen ”Løs opgaver” sammenblandet for integrations- og produktionsmiljøet, når der blev arbejdet med en systembruger. Det er nu opsplittet i et faneblad for integrationsmiljø og et faneblad for produktionsmiljø. Derved skabes bedre overblik, da handlinger foretages under det miljø, brugeren aktivt har valgt at arbejde med.
|
|
|
|
|
|
|
|
Ændringer til fakturering af Tjenesteudbydere
Der er tidligere blevet faktureret på månedsbasis. Beløbene kan være meget små afhængig af forbrug.
Fremadrettet vil faktureringspraksis være ændret, således at der først sendes en faktura, når beløbet overstiger 200 kr., eller hvis der er faktureringshændelser ældre end 3 måneder. Faktureringshændelser, der er ældre end 3 måneder, kan godt have et faktureringsbeløb, der er lavere end 200 kr.
|
|
|
|
|
|
|
|
Ny opslagstjeneste: SignerMatchesCPR
For at sikre tjenesteudbydere adgang til at sammenholde identitet på en bruger og underskriver på et dokument, er der behov for en opslagstjeneste, hvor tjenesteudbyderne kan sammenholde de to. Dette er særligt nødvendigt i de situationer, hvor brugeren ikke er logget ind på tjenesten, men fx blot uploader et signeret dokument.
Den nye opslagstjeneste gør, at aktører nu har mulighed for at:
- afgøre, om et signereret dokument er underskrevet af person/medarbejder med et givet CPR-nummer,
- fremsøge CPRUUID/CPR på baggrund af et certifikat subject serienummer.
|
|
|
|
|
|
|
|
Gør digital signering nemmere for slutbrugerne med optimal implementering
Seneste vejledning til implementering af NemLog-ins signeringsløsning understøtter brug af hele skærmen på mobile enheder. Dermed undgår slutbrugerne scroll-i-scroll, som kan give dem store udfordringer, når de skal signere med MitID. Scroll-i-scroll og dårlig navigation kan gøre det svært at signere og i værste fald medføre, at slutbruger ikke får underskrevet og gennemført sit ærinde.
Digitaliseringsstyrelsen opfordrer derfor til, at tjenesteudbyderne gennemgår hele vejledningen sammen med deres it-leverandør for at sikre, at signeringsløsningen er implementeret korrekt i deres applikation.
Den 21. februar 2024 blev der desuden indført en forenkling af signeringsflowet, som reducerer antal klik for slutbrugerne. For mange tjenesteudbydere er det samtidigt muligt at optimere implementeringen og forbedre brugeroplevelsen væsentligt.
|
|
|
|
|
|
|
|
|
Kontakt MitID Erhverv og NemLog-in
|
Skriv til os, hvis du har spørgsmål.
|
|
|
|
|
|
|