Система идентификации в государственных информационных системах работает следующим образом: ru.wikipedia.org
- Пользователь обращается к защищённому ресурсу информационной системы (например, ведомственному или региональному порталу государственных услуг). ru.wikipedia.org
- Информационная система направляет в единую систему идентификации и аутентификации (ЕСИА) запрос на аутентификацию. ru.wikipedia.org
- ЕСИА проверяет наличие у пользователя открытой сессии и, если активная сессия отсутствует, проводит его аутентификацию. ru.wikipedia.org Для этого ЕСИА направляет пользователя на веб-страницу аутентификации ЕСИА. ru.wikipedia.org
- Заявитель проходит идентификацию и аутентификацию, используя доступный ему метод аутентификации. ru.wikipedia.org
- Если пользователь успешно аутентифицирован, то ЕСИА передаёт в информационную систему набор утверждений, содержащих идентификационные данные пользователя, информацию о контексте аутентификации, в том числе данные об уровне достоверности идентификации. ru.wikipedia.org
- На основании полученной из ЕСИА информации информационная система авторизует заявителя на доступ к защищаемому ресурсу. ru.wikipedia.org
Например, в ЕСИА реализована однократная аутентификация: пройдя процедуру идентификации и аутентификации в ЕСИА, пользователь может в течение одного сеанса работы обращаться к любым информационным системам, использующим ЕСИА, при этом повторная идентификация и аутентификация не требуется. digital.gov.ru