Altinn/altinn-authentication

Avvikle Altinn pålogging

Opened this issue · 0 comments

Overordnet beskrivelse

Altinn pålogging er en autentiseringsløsning som stammer fra før ID-porten. Denne løsningen har overlappende funksjonalitet med MinID og ønskes derfor fjernet. Ettersom denne autentiseringsmetoden også blir brukt mot SOAP-tjenestene, vil vi i første omgang fjerne muligheten for å logge seg på fra portalen, for å senere ta bort hele løsningen når SOAP API-ene er fjernet. Ettersom løsningen også brukes under automatisk testing må det legges til rette for ny autentiseringsmetode som kan brukes for dette formålet
 

Overordnet beskrivelse av løsning

I første omgang skal vi fjerne pålogging fra portalen og potensielt kun gjøre det tilgjengelig for test.

I første omgang vil linken fra ID-porten til alternativ innlogging endres til å gå mot Selvidentifisert bruker, som er brukeren vi vil videreføre frem til vi har en alternativ nasjonal løsning for dette.

Dagens Altinn Pin pålogging brukes i stor grad av forskjellig typer testing og frem til at vi har et like brukervennelig alternativ må vi fortsette med å ha det tilgjengelig.
Påloggingsmetoden som fjernes er

  • Altinn kodebrev
  • SMS Kode
  • Kun passord

For SOAP grensesnitt er antakelsenat vi må støtte dette til Altinn 2 slås av. Hypotesen er også at vi ikke trenger å tilby integrasjon med SOAP for arkiverte Altinn 2 elementer i fremtiden. Disse data må evnentuelt lastes ned i portal.
 

Tasks

  1. 4 of 4
    kind/user-story status/draft
    acn-dgopa ekorra