En RA-ADM må gjennom nødvendig opplæring før han/hun får tilgang til LRA-klienten. Den/de personene som tildeles rollen gis fullmakt fra bedriften gjennom at bedriften og Buypass inngår en RA-Avtale og RA-ADM'er må signere skjemaet Bekreftelse ved rolletildeling som er vedlegg til RA-Avtalen.
Dersom LRA-klienten er satt opp i online/mixed mode, med utstedelse av både lokale og kvalifiserte sertifikater, vil kravet være at RA-Admin i tillegg til opplæring gjennomgår instruks for RA-ADM og LRA Operatører som er utarbeidet av Buypass.
Når RA-Avtalen returneres til Buypass vil bedriftens RA-ADM'er blir registrert i et autorisasjons-register hos Buypass (RBAC). En RA-ADM får i tillegg til å kunne utstede kvalifiserte sertifikater også myndighet til å opprette/avslutte LRA Operatører. Autorisasjonsregisteret hos Buypass sjekkes når en RA-ADM logger på LRA-klienten eller når vedkommende oppretter/avslutter LRA Operatører, forutsatt at LRA-klienten er satt opp i online/mixed mode. Uten disse registreringene i autorisasjons-registeret RBAC vil operasjonene feile.
Førstegangsutstedelse av kort og sertifikater for RA-ADM må utføres av en annen RA-ADM i bedriften. Punktene nedenfor følges dersom LRA-klienten er satt opp i online/mixed mode.
- Signering av Bekreftelse ved rolletildeling – vedlegg til RA-Avtalen
- Buypass registrerer RA-ADM i Buypass autorisasjonsregister RBAC
- Bruker må være knyttet til følgende sertifikatgrupper i AD:
- RA-ADM G_CA_LRA_Admins
- LRA Operatør G_CA_LRA_Operators
- Brukere som skal ha kvalifiserte sertifikater G_IDM_KvalifiserteSertifikater
- Brukere som skal ha lokale sertifikater G_IDM_LokaleSertifikater
- Preregistrer bruker hos Buypass via funksjonen i Administrasjonsmenyen
- Utsted ID-kort for vedkommende gjennom funksjonen ID-kort i Hovedmenyen
- Last LRA-sertifikat gjennom funksjonen Aktiver LRA Operatør i Administrasjonsmenyen
Vedkommende vil etter disse steppene få utstedt kort med lokalt påloggingssertifikat (LC), et lokalt LRA Operatørsertifikat (EA) og kvalifiserte sertifikater (QC).
I det andre tilfellet kan årsaken være at kombinasjonen navn og fødselsnummer ikke matcher det som er registrert i DSF, eller at brukeren er registrert med navn i AD som fraviker fra DSF. Operatøren eller eventuelt brukeren må da kontakte sin overordnede eller personal. Når nødvendig oppdatering i AD er gjort kan RA-ADM kjøre forhåndsregistrering på nytt via LRA-klienten.
Neste >>
Buypass 2014 ©