Definition eIAM
eIAM ist das zentrale Zugriffs- und Berechtigungssystem der Bundesverwaltung für Webapplikationen und native Mobile Apps. Technisch handelt es sich um ein aus zahlreichen IKT-Komponenten orchestriertes System. Funktional lässt sich eIAM grob in zwei Bereiche gliedern: den authentifizierenden Teil (Stichworte elektronische Identitäten und Loginvorgang) sowie den autorisierenden Teil (Stichworte Rollen und Rechte).Ein Einführungsvideo [1] erläutert diese Struktur von eIAM und zeigt, dass sogenannte Identitätsprovider [2] für eIAM die Quelle elektronischer Identitäten sind. Dazu gehören insbesondere der Identitätsprovider FED-LOGIN für Mitarbeitende der Bundesverwaltung sowie der Identitätsprovider AGOV für alle übrigen Endbenutzenden. Der Vorgänger von AGOV ist CH-LOGIN, das sich derzeit im Phase-out befindet.
eIAM (inklusive AGOV) wird in allen Geschäftsbeziehungen – den sogenannten Kontexten [3] – eingesetzt. Die Endnutzerschaft liegt im einstelligen Millionenbereich, während jährlich eine Transaktionsmenge im dreistelligen Millionenbereich verarbeitet wird.
AGOV [4] ist ein inhärenter Bestandteil von eIAM und nimmt eine besondere Stellung ein: Die AGOV-Funktionen als Identitätsprovider und Loginverfahren dürfen auch von Behörden sowie von Dritten ausserhalb der Bundesverwaltung genutzt werden. Dies erfolgt gestützt auf die entsprechenden gesetzlichen Bestimmungen im EMBAG [5].
Verwaltungs- und datenrechtlich stützt sich eIAM auf die einschlägigen Rechtsgrundlagen des Bundes [6]. Organisatorisch wird eIAM von der Schweizerischen Bundeskanzlei als sogenannter Standarddienst geführt [7].
Der Einsatz von eIAM (inklusive AGOV) ist für die zentrale Bundesverwaltung verpflichtend [8]. Für andere Behörden sowie für EMBAG-kompatible Dritte ist die Nutzung von AGOV freiwillig [9].
Den obigen Ausführungen folgend wird die SGC[10] selbst sprechend auch obligatorisch durch eIAM versorgt.
[1] www.eiam.admin.ch
[2] www.eiam.admin.ch/idps
[3] www.ilj.li/x2g
[4] www.agov.ch
[5] www.fedlex.admin.ch/eli/fga/2023/787/de
[6] www.eiam.admin.ch/legal
[7] www.bk.admin.ch/bk/de/home/digitale-transformation-ikt-lenkung/standarddienste.html
[8] www.eiam.admin.ch/mm
[9] help.agov.ch/index.php?c=agovfaq&q=%221.24%22
[10] www.bit.admin.ch/de/sgc-de