KAS-WEB: HANDLEIDING IDG OPERATOR Inhoud 1. IdentityGuard starten... 2 2. User beheer via IdentityGuard Administration... 3 2.1 User Accounts... 3 2.1.1. Go To Account... 3 2.1.2. Find Accounts... 4 2.2 Reports... 5 2.3 Smart Credentials... 5 3. Operator rollen... 6 3.1 Operator 1... 6 3.1.1. Toevoegen Contact Information... 6 3.1.2. Initieel Password aanmaken... 8 3.1.3. Smart Credentials aanmaken... 9 3.2 Operator 2...11 3.2.1. Smart Credentials toevoegen...11 3.3 Smartcard naar gebruiker...12 KAS BANK N.V. 1
1. IdentityGuard starten Voordat u gebruik kunt maken van het smartcard management systeem IdentityGuard (IDG) moet: 1. de benodigde software op de computer geïnstalleerd zijn. De software is beschikbaar op https://pki.kasbank.com/identityguard 2. de smartcard geactiveerd zijn via de Self Service Portal. Ga daarna naar https://pki.kasbank.com en kies de IdentityGuard start pagina. Of ga direct naar https://ssa.kasbank.com/identityguardadmin/do/login Figuur 1.1 Vul de volgende informatie in: (volgens het voorbeeld in figuur 1.2) Administrator Name: Password: Group: uw smartcard user-id het unieke password dat u aangemaakt heeft in de Self Service Portal de letters van uw user-id (=het user-id zonder de nummers) Figuur 1.2 U bent nu in IDG administration waar u uw users kunt beheren. KAS BANK N.V. 2
2. User beheer via IdentityGuard Administration Op de start pagina van IDG Administration vindt u de functies voor het beheren van de gebruiker smartcards voor toegang tot KAS-Web. U ziet de volgende opties: (zie fig. 2.1): - User Accounts - Reports - Smart Credentials Figuur 2.1 2.1 User Accounts De functie User Accounts geeft een overzicht van alle beschikbare users. Deze functie heeft twee zoek opties: Go To Account en Find Accounts. Via Go To Account kunt u een specifieke user zoeken. In Find Accounts heeft u de mogelijkheid om een specifieke user te zoeken én om een overzicht van al uw beschikbare smartcard users op te vragen. 2.1.1. Go To Account Figuur 2.2 Vul het user-id in bij User Name or Alias. Bij Group ziet u uw groepsnaam staan (neem contact op met KAS BANK wanneer u hier geen gegevens ziet). Klik op Go To Account. KAS BANK N.V. 3
2.1.2. Find Accounts Bij Find Accounts kunt u zoeken op een specifieke user of een overzicht opvragen van al uw users. Opzoeken van één specifieke user: Type het user-id in bij User Name Matches. Klik op Find Accounts. De user verschijnt nu op uw scherm. NB: wanneer u een melding krijgt dat er geen user beschikbaar is, dan kan het zijn dat dit user-id niet opgevoerd is of dat u het user-id niet correct heeft ingetoetst. Via het opzoeken van alle users bij Find Accounts kunt u dit controleren. Opzoeken al uw users: Controleer of uw groepsnaam ingevuld staat bij Groups Include en klik op Find Accounts. Figuur 2.3 Het volgende scherm toont al uw users. Wanneer u vragen heeft over uw users kunt u contact opnemen met KAS BANK. Figuur 2.4 KAS BANK N.V. 4
Open de user die u wilt aanmaken/veranderen door op het user-id in de kolom User Name te klikken. De set-up gegevens van de user worden nu getoond. Figuur. 2.5 2.2 Reports Binnen Reports heeft u de mogelijkheid om rapporten te genereren met betrekking tot de smartcards. 2.3 Smart Credentials Smart Credentials geeft u een overzicht van de smart credentials die uitgegeven zijn voor uw smartcards. KAS BANK N.V. 5
3. Operator rollen Voor het opzetten van een nieuwe user moeten de volgende stappen uitgevoerd worden: 1. Contact Information toevoegen 2. Initieel Password aanmaken 3. Smart credentials aanmaken 4. Smart credentials goedkeuren Het aanmaken van een user wordt gedaan via een boeker/controleur model. De rol van Operator 1 bestaat uit het opvoeren van de gegevens van de gebruiker. Deze gegevens worden vervolgens door Operator 2 gecontroleerd en goedgekeurd. 3.1 Operator 1 Operator 1 vult de gegevens van de gebruiker in via de volgende drie stappen: 1. Toevoegen Contact Information 2. Initieel Password aanmaken 3. Smart Credentials aanmaken 3.1.1. Toevoegen Contact Information Open de user die u wilt aanmaken/wijzigen via Go to Account of Find Account (zie hoofdstuk 2). Ga naar Edit Account en open Contact Information door hierop te klikken. De informatie die u invult bij Contact Information is voor de gebruiker zichtbaar in de Self Service Portal als optie(s) voor het verstrekken van het One Time Password. U kunt meerdere opties opvoeren bij Contact Labels. Vul de volgende informatie in bij Contact Entry: - Contact Label: kies een optie via het pull down menu. - Contact Value: vul de gegevens in. Bij het toevoegen van een telefoonnummer moet ALTIJD de landencode gebruikt worden. - Delivery Method: kies een optie via het pull down menu - kies Email to mailbox bij een e-mail adres, - kies SMS to mobile device bij een telefoonnummer KAS BANK N.V. 6
Figuur 3.1. Klik op Add om de informatie toe te voegen. U kunt meerdere Contact Labels toevoegen. Wanneer u meerdere contactgegevens opvoert, kiest u één van de opgevoerde regels als Default Delivery Method. Wanneer u geen keuze maakt wordt uw eerste invoer als Default aangemerkt. Klik op Save Changes wanneer u klaar bent met het toevoegen van de contactgegevens. De contactgegevens zijn nu toegevoegd aan de smartcard user. KAS BANK N.V. 7
3.1.2. Initieel Password aanmaken Kies de optie Password bij Authentication Types en klik op Create Password. Figuur 3.2. Voor het aanmaken van een Password heeft u de volgende opties: - Automatisch of handmatig een Password aanmaken - Een initieel of een actief Password aanmaken Wij adviseren u automatisch een initieel Password aan te maken. Deze optie is reeds voorgeselecteerd. Door op Create Password te klikken wordt direct een initieel Password aangemaakt. Figuur 3.3 KAS BANK N.V. 8
Het automatisch aangemaakte initiële Password is zichtbaar op het hoofdscherm. Dit Password moet aan de gebruiker worden overhandigd tegelijk met de smartcard. Nadat de gebruiker zijn initiële Password heeft gewijzigd in de Self Service Portal, is het nieuwe persoonlijke IDG Password niet meer zichtbaar in IDG Administration. De gebruiker kan op elk moment zijn IDG Password voor toegang tot de Self Service Portal veranderen óf een nieuw initieel Password aanvragen op de startpagina van de Self Service Portal. Als Operator kunt u een Password verwijderen of wijzigen in IDG Administration. Dit is onderdeel van de Operator rol. 3.1.3. Smart Credentials aanmaken Figuur 3.4 Kies Smart Credentials bij Authentication Types en klik op Create Smart Credential. Figuur 3.5 KAS BANK N.V. 9
Voeg de naam van de smartcard user toe bij Smart Credential Name. Eventuele extra informatie kan vermeld worden in het veld Comments. Klik op Create Smart Credential om de informatie vast te leggen. Figuur 3.6. Ga nu naar Edit Smart Credential en voeg het e-mailadres van de gebruiker toe. Figuur 3.7 Klik op Save Changes om de gegevens vast te leggen. De taken van Operator 1 zijn nu voltooid. KAS BANK N.V. 10
3.2 Operator 2 Operator 2 kijkt de invoer van Operator 1 na en keurt deze goed door het uitvoeren van stap 4: Smart Credentials goedkeuren. 3.2.1. Smart Credentials toevoegen Log aan op IDG administration en open de user die u wilt bewerken via Go to Account of Find Accounts (zie hoofdstuk 2). Check de ingevoerde gegevens. Figuur 3.8 Wanneer u akkoord bent met de ingevoerde gegevens, klikt u op Approve Smart Credential. Er verschijnt nu een pop-up met de volgende melding: Figuur 3.9 Klik op OK. De Enrollement state is nu veranderd van Enrolled naar Approved en de smartcard is klaar voor de gebruiker. KAS BANK N.V. 11
Figuur 3.10 3.3 Smartcard naar gebruiker Overhandig de smartcard met het IDG Password en de handleiding IdentityGuard Self Service Portal aan de gebruiker. De gebruiker kan vervolgens de smartcard activeren op de Self Service Portal. Voor toegang tot KAS-Web heeft de gebruiker een pincode en een Password nodig. De pincode voor de smartcard wordt aangemaakt tijdens de activatie in de Self Service Portal. Het Password voor het gebruik van KAS-Web staat in de brief die gestuurd is met de smartcards. NB: Toegang tot KAS-Web wordt geregeld door uw Security Officer(s). Zij activeren de user en voorzien deze van rechten tot KAS-Web door het aanmaken en koppelen van een cliënt profiel binnen KAS-Web. KAS BANK N.V. 12