Connexion avec les portefeuilles EUDI
Connexion par portefeuille sur votre portail.
Nous intégrons la connexion par portefeuille à votre portail existant via la plateforme Ver.iD, avec des règles convenues pour les données demandées et la liaison des comptes.
- Enregistrement et données
- L’usage, les données demandées, émetteurs de confiance et certificats nécessaires sont définis.
- Authentification et comptes
- Ver.iD fournit le résultat d’authentification via OIDC ; votre portail gère les comptes et l’accès.
- Certificats et utilisation
- Ver.iD gère les certificats via la plateforme. Les scénarios de test, mise en service et assistance sont convenus.
Se connecter à votre propre portail.
Les portefeuilles européens d’identité numérique (portefeuilles EUDI) permettent aux utilisateurs de se connecter à votre propre portail ou application. Plusieurs portefeuilles et fournisseurs peuvent coexister dans un même État membre. Les utilisateurs confirment leur identité avec leur propre portefeuille et accèdent à leur compte et à vos services en ligne.
Nous intégrons ce mode de connexion à votre portail existant et à votre environnement de gestion des identités et des accès (IAM). Vous déterminez les données d’identité nécessaires ; vos comptes et règles d’accès restent le point de départ. Ce service est réalisé sur la plateforme Ver.iD.
- L’identité depuis le portefeuille
- L’utilisateur partage les données d’identité demandées depuis son propre portefeuille EUDI.
- La connexion à votre portail
- L’identité vérifiée permet de relier l’utilisateur au bon compte.
- L’accès à vos services
- L’utilisateur poursuit son parcours dans votre portail avec les droits associés à son compte.
Notre accompagnement.
Nous organisons l’enregistrement et les certificats, vous aidons à sélectionner les données et les émetteurs adaptés, puis intégrons la connexion par portefeuille à vos systèmes via OpenID Connect. Avec votre équipe, nous définissons les modalités de protection des données, de gestion des comptes, d’accès et d’utilisation.
Enregistrement et données.
Que faut-il organiser pour pouvoir demander les données adaptées aux portefeuilles ? Nous accompagnons l’enregistrement comme partie utilisatrice et organisons les certificats d’enregistrement et d’accès nécessaires. Nous déterminons ensemble les données d’identité et justificatifs complémentaires nécessaires, les émetteurs de confiance et les accords d’acceptation adaptés à votre service.
Les PID sont des données d’identification personnelle ; les fournisseurs de PID sont les parties qui les émettent. Nous évaluons les données, les sources et les conditions de confiance nécessaires. Nous aidons aussi à examiner la finalité, la nécessité, la base juridique et les éventuelles exigences supplémentaires de protection des données, notamment pour les données sensibles. Les responsables de votre organisation confirment les choix. La demande de données enregistrée et la configuration technique doivent en tenir compte.
- Finalité et données
- Quelles données PID ou justificatifs complémentaires sont nécessaires, dans quel but et de quels émetteurs de confiance ?
- Enregistrement et vie privée
- L’usage enregistré, les données demandées et conditions de protection des données applicables sont cohérents.
- Certificats d’enregistrement et d’accès
- Les certificats nécessaires sont organisés auprès des parties habilitées et configurés pour l’intégration.
Intégrer à votre environnement de connexion existant.
Ajoutez la connexion avec les portefeuilles EUDI à l’environnement dans lequel vous gérez déjà les comptes et les accès. Nos spécialistes réalisent l’intégration via OpenID Connect (OIDC) avec votre équipe technique. Ce standard permet à votre application ou plateforme IAM de recevoir le résultat d’authentification de Ver.iD.
Nous étudions la configuration d’environnements tels que Keycloak, Okta, Auth0, PingOne, Amazon Cognito ou Microsoft Entra External ID. Nous définissons les données nécessaires et la liaison des comptes, puis testons les scénarios de connexion convenus. Votre application ou plateforme IAM vérifie le résultat et gère les sessions, les droits et la récupération des comptes. Un nom ou une adresse e-mail identique ne suffit pas à prouver une liaison de compte. Toute utilisation des données partagées pour l’inscription ou les formulaires relève du périmètre convenu.
- Intégration OIDC
- Ver.iD agit comme fournisseur d’identité ; votre application vérifie le résultat d’authentification reçu.
- Le bon compte
- Votre processus de comptes définit la liaison et le traitement d’un utilisateur inconnu.
- Session et droits
- Votre portail ouvre la session et applique ses propres règles d’accès.
Prêt pour la mise en service.
Comment assurer le fonctionnement de l’intégration et la bonne gestion des certificats ? Ver.iD gère les certificats via notre plateforme, y compris leur sécurité, leur renouvellement et leur révocation. Nous testons les scénarios de connexion et les exceptions convenus. Les résultats permettent à votre équipe d’évaluer si le processus est prêt à être utilisé.
Après accord, nous accompagnons la mise en service convenue. Nous documentons le traitement des changements et incidents et l’assistance disponible. Votre organisation reste responsable de son portail et des systèmes connectés.
- Authentification réussie
- Le portail vérifie le résultat et traite la liaison de compte convenue.
- Aucun compte correspondant
- Le processus de comptes détermine la suite sans accorder automatiquement l’accès.
- Certificat invalide ou expiré
- Nous testons la réaction à un certificat invalide et les étapes de reprise ou renouvellement convenues.
Comment nous travaillons ensemble.
Nous partons de votre portail, des personnes qui le gèrent et des accords existants. Avant de commencer, nous définissons les livrables, les moyens nécessaires et les conditions permettant à votre équipe d’accepter l’intégration.
Nos spécialistes
Nos spécialistes configurent la plateforme et réalisent l’intégration OIDC avec votre équipe technique ou votre fournisseur IAM. Nous vous aidons à étayer vos choix et à comprendre les dépendances vis-à-vis des portefeuilles, des fournisseurs de certificats et des prestataires. Ver.iD gère les certificats et les clés associés via la plateforme.
Votre équipe et vos prestataires
Vous expliquez le fonctionnement actuel de la connexion, des comptes et des accès, et associez l’administrateur ou le fournisseur de votre environnement IAM. Vous prévoyez des contacts techniques et l’environnement de test convenu. Votre organisation confirme les données demandées, les choix de protection des données et les règles d’accès.
Évaluer ensemble le résultat
Nous convenons à l’avance des scénarios de connexion et des exceptions à prendre en charge. Lors de l’évaluation, nous examinons les constats des tests et les points en suspens. Votre équipe décide si l’intégration remplit les conditions convenues et peut être mise en service.
Ce qui vous est remis
- L’enregistrement et la configuration des certificats convenus, ainsi qu’une intégration OIDC testée avec votre application ou plateforme IAM.
- Les résultats des tests, les accords documentés sur l’acceptation des justificatifs et la gestion des comptes, ainsi que les décisions en suspens.
- Les accords et les instructions pour la mise en service, la gestion de la configuration et des certificats, et l’assistance.
La mission se termine lorsque les résultats convenus ont été livrés et acceptés. Nous précisons l’accompagnement inclus pour la mise en service, les responsables des changements et incidents ultérieurs, ainsi que l’assistance convenue.
Questions pratiques
Oui, pour permettre à votre service en ligne d’accepter la connexion par portefeuille. Nous préparons la configuration, les accords et l’intégration nécessaires. Les autres cas d’usage ou questions concernant l’ensemble de l’organisation sont définis séparément ; ce service n’est pas une évaluation générale de toutes les obligations eIDAS.
- S’agit-il d’une préparation à eIDAS 2.0 ?
- Oui, pour permettre à votre service en ligne d’accepter la connexion par portefeuille. Nous préparons la configuration, les accords et l’intégration nécessaires. Les autres cas d’usage ou questions concernant l’ensemble de l’organisation sont définis séparément ; ce service n’est pas une évaluation générale de toutes les obligations eIDAS.
- Organisez-vous l’enregistrement et les certificats ?
- Oui. Nous accompagnons l’enregistrement et organisons les certificats nécessaires auprès des parties habilitées. Le certificat d’enregistrement décrit l’usage enregistré et les données demandées ; le certificat d’accès authentifie la partie utilisatrice auprès du portefeuille. Ver.iD gère les certificats via la plateforme, notamment leur sécurité, renouvellement et révocation.
- Comment traiter les données sensibles ?
- Nous aidons à déterminer les données nécessaires à votre application et les conditions de leur demande et de leur traitement. Avec les responsables, nous évaluons la finalité, la nécessité, la base juridique et les éventuelles exigences supplémentaires. Nous adaptons ensuite l’enregistrement, la demande de données et le traitement à ces décisions. Un certificat d’enregistrement ne remplace pas cette évaluation.
- Faut-il remplacer nos comptes existants ?
- Non. Vos comptes et règles d’accès existants peuvent rester le point de départ. Nous définissons ensemble comment l’identité vérifiée est reliée au bon compte et ce qui se passe lorsqu’aucun compte adapté n’existe.
- Devons-nous aussi accepter les portefeuilles EUDI d’autres États membres ?
- Si votre service relève de l’obligation d’acceptation prévue par eIDAS, vous devez accepter les portefeuilles EUDI conformes de tous les États membres. L’application de cette obligation et son calendrier dépendent de votre service. Nous configurons l’intégration selon le cadre EUDI commun et la testons avec les implémentations de portefeuilles disponibles.
- Pouvons-nous aussi utiliser des données pour un formulaire ou une inscription ?
- Oui, si les données et l’intégration nécessaires sont prises en charge et incluses dans la mission. Nous définissons ensemble la finalité, les données demandées et leur traitement dans votre application. L’usage prévu et les choix de protection des données restent soumis à l’examen convenu.
- Qu’est-ce qui détermine le calendrier et les coûts ?
- Nous commençons par un échange sans engagement. Le calendrier et les coûts dépendent de votre environnement de connexion actuel, des processus de gestion des comptes, des données demandées et des intégrations nécessaires. Nous convenons à l’avance des moyens, des scénarios de test, de la mise en service et de l’assistance.
Souhaitez-vous que vos utilisateurs se connectent à votre portail avec leur portefeuille EUDI ?
Expliquez comment vos utilisateurs se connectent aujourd’hui et ce que vous souhaitez permettre grâce à la connexion par portefeuille. Lors du premier échange, nous examinons votre portail, vos comptes et les données demandées, puis définissons l’intégration adaptée et les prochaines étapes.