Система аутентификации и идентификации пользователей на государственных порталах работает через Единую систему идентификации и аутентификации (ЕСИА). 14
Сценарий идентификации и аутентификации: 1
- Пользователь обращается к защищённому ресурсу информационной системы (например, ведомственному или региональному порталу государственных услуг). 1
- Информационная система направляет в ЕСИА запрос на аутентификацию. 1
- ЕСИА проверяет наличие у пользователя открытой сессии и, если активная сессия отсутствует, проводит его аутентификацию. 1 Для этого ЕСИА направляет пользователя на веб-страницу аутентификации ЕСИА. 1
- Заявитель проходит идентификацию и аутентификацию, используя доступный ему метод аутентификации. 1
- Если пользователь успешно аутентифицирован, то ЕСИА передаёт в информационную систему набор утверждений, содержащих идентификационные данные пользователя, информацию о контексте аутентификации, в том числе данные об уровне достоверности идентификации. 1
- На основании полученной из ЕСИА информации информационная система авторизует заявителя на доступ к защищаемому ресурсу. 1
Пройдя процедуру аутентификации в ЕСИА, пользователь может в течение одного сеанса работы войти в несколько систем, и при этом повторно вводить логин и пароль не потребуется. 4