Единая система идентификации и аутентификации (ЕСИА) работает следующим образом: 3
- Пользователь обращается к защищённому ресурсу информационной системы (например, ведомственному или региональному порталу государственных услуг). 3
- Информационная система направляет в ЕСИА запрос на аутентификацию. 3
- ЕСИА проверяет наличие у пользователя открытой сессии и, если активная сессия отсутствует, проводит его аутентификацию. 3 Для этого ЕСИА направляет пользователя на веб-страницу аутентификации ЕСИА. 3
- Заявитель проходит идентификацию и аутентификацию, используя доступный ему метод аутентификации. 3
- Если пользователь успешно аутентифицирован, то ЕСИА передаёт в информационную систему набор утверждений, содержащих идентификационные данные пользователя, информацию о контексте аутентификации, в том числе данные об уровне достоверности идентификации. 3
- На основании полученной из ЕСИА информации информационная система авторизует заявителя на доступ к защищаемому ресурсу. 3
На практике весь процесс занимает несколько секунд. 1