Niveaux d'assurance (eidas) pour les Fournisseurs d'Identité

Les niveaux d'assurance (ACR)

Pour indiquer le niveau d'assurance d'une authentification, ProConnect utilise l'attribut acr (Authentication Context Class Reference).

Les niveaux d'assurance sont définis selon trois axes : la qualité de l'identité, la méthode d'authentification, et le lien avec l'organisation.

Valeur acrIdentitéAuthentificationOrganisation
eidas0Faible ou déclarativeSimple (mot de passe)Modération ou déclaratif
eidas0-mfaFaible ou déclarativeMFAModération ou déclaratif
eidas1FaibleSimple (mot de passe)Modération ou plus
eidas1-mfaFaibleMFAModération ou plus
eidas2SubstantielleMFALien certifié par une source officielle
eidas3ÉlevéeMFALien certifié par une source officielle

eidas2 et eidas3 impliquent toujours une MFA. Il n'existe pas de variante simple-facteur pour ces niveaux. Pour en savoir plus sur l'authentification multifacteur, voici la page dédiée

Détail des niveaux eidas2 et eidas3

Lien certifié par une source officielle désigne un processus d'embarquement RH : l'identité de la personne a été vérifiée à son arrivée (via des justificatifs ou un processus interne), puis elle a été rattachée à l'organisation dans l'annuaire (création de compte, remise des moyens d'authentification).

La distinction entre eidas2 et eidas3 porte sur le type de moyen de double authentification :

NiveauExemple de moyen d'authentification
eidas2TOTP (application d'authentification)
eidas3Carte à puce avec code PIN