3 typer av MitID-inloggningar för företag
Av Kajsa Thuresson den 14 juni 2023
3 min lästid

Vilka är de tre typerna av inloggning med MitID Erhverv?
I vårt inlägg om att komma igång med MitID Erhverv gick vi igenom funktionalitet, fördelar jämfört med tidigare system och vad som krävs för att förbereda din organisation.
I det här inlägget går vi igenom tre typer av inloggningar med MitID Erhverv:
- Företrädare för ledningen
- MitID Erhverv: Användare med yrkesidentitet
- MitID Erhverv: Separat yrkesidentitet
Varje inloggningstyp är anpassad för olika behov i organisationen.
Vi går igenom de olika användingsområdena för de tre typerna, skillnaderna i användarupplevelsen och exempel på användardata som är tillgängliga för varje metod.
1. Företrädare för ledningen
Om du representerar en förening eller driver en enskild firma eller ett mindre personligt företag (PMV) behöver du inte ansluta till MitID Erhverv.
Du kan istället agera som företrädare för organisationen ("ledelsesrepræsentant" på danska) och använda ditt privata MitID för att signera dokument och ingå avtal för företagets eller föreningens räkning.
För att agera som företrädare måste du vara registrerad i det centrala företagsregistret (CVR). I många fall använder majoritetsägare detta alternativ. Det är också möjligt för en organisation att registrera en enskild person som sin utsedda företrädare.
Bilden nedan visar ett exempel på inloggningsupplevelsen för en person som är registrerad som företrädare för två olika företag.

Efter att ha angett sitt personliga MitID-användar-ID och godkänt inloggningen, till exempel via MitID-appen, kan användaren välja att logga in som företrädare för de företag som de är kopplade till.
*Det är också möjligt att lägga till ett alternativ att logga in som privatperson. Med Idura Verify kan detta konfigureras per applikation i en authorize-begäran.
Exempel: innehåll i JWT-token för företrädare
Vid inloggning som en företrädare innehåller JWT-token följande claims:
{
"identityscheme": "dkmitid",
"nameidentifier": "0f9960a0d28d4353a3e2ea07f8ffa185",
"sub": "{0f9960a0-d28d-4353-a3e2-ea07f8ffa185}",
"uuid": "74ffcd31-fbaf-4c33-bdac-169f25c1e416",
"cprNumberIdentifier": "2101270087",
"birthdate": "1927-01-21",
"age": "93",
"name": "Paiman Petersen",
"cvrNumberIdentifier": "12345679",
"2.5.4.10": "Et eller andet IVS nr. 12345679",
"companySignatory": "true",
"country": "DK"
}
Utöver standard-claims från MitID när en person loggar in med sina privata uppgifter innehåller token även:
- cvrNumberIdentifier - ett danskt företagsregisternummer (CVR-nummer)
- 2.5.4.10 - namnet på företaget
- companySignatory - satt till true när en person är behörig att ingå juridiska avtal för företagets räkning
2. MitID Erhverv: Användare med yrkesidentitet
Ett företag behöver ansluta till MitID Erhverv om anställda ska kunna agera digitalt för organisationens räkning, till exempel läsa företagets digitala post, rapportera frånvaro eller logga in på offentliga självbetjäningstjänster.
Anställda med en registrerad yrkesidentitet kan använda sitt privata MitID för att logga in som yrkesanvändare kopplad till företaget:

Exempel: innehåll i JWT-token för användare med yrkesidentitet
Vid inlogg som yrkesanvändare innehåller JWT-token följande claims:
{
"identityscheme": "dkmitid",
"nameidentifier": "159d89fca2db4300a52ab7865f7b1ff3",
"sub": "{159d89fc-a2db-4300-a52a-b7865f7b1ff3}",
"uuid": "3c6d9757-1e70-438a-8dd3-5f84398c2e25",
"cvrNumberIdentifier": "91964632",
"2.5.4.10": "Testorganisation nr. 91964632",
"name": "Asger Henriksen",
"country": "DK"
}
- cvrNumberIdentifier är ett danskt företagsregisternummer (CVR-nummer)
- 2.5.4.10 är namnet på det företag som personen är ansluten till
- Observera att sub, nameidentifier och uuid skiljer sig från motsvarande värden vid inlogg med MitID som privatperson.
3. MitID Erhverv: Separat yrkesidentitet
Företag kan också skapa en separat yrkesidentitet för en anställd. Det är relevant när en person inte vill använda sitt privata MitID i arbetet eller när organisationer kräver separata identiteter.
Det är viktigt att notera att flera användare i samma MitID-app inaktiverar biometrisk inloggning. Då finns två alternativ:
- Användare med både privat och yrkesidentitet använder en PIN-kod istället för ansikts-ID eller fingeravtryck
- Företaget använder en separat enhet per MitID-användare
Inloggningsupplevelsen för användare med separata yrkesidentitet är densamma som för privat MitID. Skillnaden är att de använder sin yrkeslegitimation i MitID, med användar-ID och identifieringsmetod, till exempel MitID-appen, istället för sina privata.
Privat MitID vs. MitID för professionellt bruk
När du använder privat MitID i arbetet använder du samma uppgifter för både privat och professionell inloggning.
Med ett separat professionellt MitID har du ett separat användar-ID för arbetsrelaterade aktiviteter.
Så här begär du en MitID-inloggning för företag i din applikation
Utvecklare kan begära en företagsinloggning genom att skicka en login_hint=business eller login_hint=business_optional frågeparameter i authorize-begäran. login_hint=business gör det möjligt att logga in som företagsanvändare.
login_hint=business_optional ger möjlighet att logga in som privatperson eller företagsanvändare, beroende på CVR-registreringar.
Vilken inloggningslösning passar din organisation?
Valet av den mest optimala inloggningslösningen beror på dina behov.
För mindre företag och föreningar kan ägare eller företrädare använda sitt privata MitID för att agera digitalt för organisationens räkning. Alternativet "företrädare för ledningen" passar bra i dessa fall.
Större organisationer kan behöva MitID Erhverv för att anställda ska kunna utföra digitala handlingar. Då kan företaget låta anställda använda sin privata identitet i arbetet eller registrera en separat yrkesidentitet.
Oavsett val erbjuder MitID en säker och effektiv lösning för företag och organisationer.
Med Idura Verify kan du integrera MitID i din applikation. Har du frågor eller behöver hjälp, kontakta någon av våra experter eller skicka ett mejl till oss.
Dessa relaterade artiklar

Expandera från Sverige? Så hanterar ni verifiering med e-legitimationer i Norden

Mappa eID-anspråk till Auth0 med Actions och Rules
