Suomi-tunnistus

Hintaluokka: 490,00 € - 980,00 €

Lisää WordPress-sivustolle suomalainen vahva tunnistautuminen pankkitunnuksilla. Suomi-tunnistus toimii useiden tunnistuspalvelujen kanssa, luo tai tunnistaa WordPress-käyttäjän automaattisesti ja mahdollistaa palveluntarjoajan vaihtamisen ilman lisäosan vaihtamista.

GUARANTEED SAFE CHECKOUT
  • Visa Card
  • MasterCard
  • American Express
  • Discover Card
  • PayPal
Tuotetunnus (SKU): Ei saatavilla/-tietoa Osastot: ,

Kuvaus

Suomalainen vahva tunnistautuminen WordPressiin

Suomi-tunnistus lisää WordPress-sivustolle turvallisen kirjautumisen suomalaisilla pankkitunnuksilla. Käyttäjä tunnistautuu valitun tunnistuspalvelun kautta ja kirjautuu automaattisesti oikealle WordPress-käyttäjätilille.

Lisäosa sopii esimerkiksi jäsenpalveluihin, asiakasportaaleihin, verkkokursseille, suljetuille sisältösivuille ja muihin palveluihin, joissa käyttäjän henkilöllisyys täytyy varmistaa luotettavasti.

Tunnistuspalvelu on vaihdettavissa

Suomi-tunnistus ei sido sivustoa yhteen palveluntarjoajaan. Käytettävän tunnistuspalvelun voi vaihtaa ilman, että WordPress-lisäosa, kirjautumissivut tai sivuille lisätyt kirjautumispainikkeet täytyy rakentaa uudelleen.

Sivustolla voidaan käyttää myös useampaa tunnistuspalvelua rinnakkain. Provider voidaan valita sivukohtaisesti shortcodella esimerkiksi testausta tai vaiheittaista käyttöönottoa varten.

Tuetut tunnistuspalvelut

  • Signicat
  • Idura Verify

Uusia tunnistuspalveluja voidaan lisätä provider-pohjaisen rakenteen ansiosta ilman koko kirjautumisratkaisun vaihtamista.

Helppo käyttää WordPressissä

Kirjautumispainike lisätään halutulle sivulle shortcodella. Napin tekstiä, ohjetekstiä, värejä, asemointia ja kirjautumisen jälkeistä edelleenohjausta voidaan muokata sivustolle sopivaksi.

Uudelle tunnistautujalle voidaan määrittää automaattisesti haluttu WordPress-käyttäjärooli. Kun sama henkilö kirjautuu myöhemmin uudelleen, lisäosa löytää hänen olemassa olevan käyttäjätilinsä.

Jos tunnistuspalvelua vaihdetään, sama henkilö voidaan yhdistää samaan WordPress-käyttäjään turvallisesti ilman päällekkäisten käyttäjätilien luomista.

Tietoturvallinen henkilötietojen käsittely

Kirjautuminen perustuu OpenID Connect -standardiin ja tunnistuspalvelun turvalliseen rajapintaan. Suomi-tunnistus tarkistaa kirjautumisvastauksen ennen WordPress-istunnon luomista.

Henkilötunnusta ei tallenneta WordPressiin sellaisenaan. Providerien välisessä käyttäjän tunnistamisessa käytetään sivustokohtaista suojattua tiivistettä. Lisäosa tallentaa vain WordPress-käyttäjätilin toiminnan kannalta tarpeelliset tiedot.

Keskeiset ominaisuudet

  • vahva suomalainen tunnistautuminen pankkitunnuksilla
  • usean tunnistuspalvelun tuki
  • providerin valinta sivukohtaisesti
  • automaattinen WordPress-käyttäjän luonti ja tunnistaminen
  • käyttäjäroolin automaattinen määrittäminen
  • kirjautumisen jälkeinen edelleenohjaus
  • muokattava kirjautumispainike
  • olemassa olevan käyttäjän sähköpostiosoitteen säilyttäminen
  • saman henkilön tunnistaminen provideria vaihdettaessa
  • henkilötietojen tietoturvallinen käsittely

Huomio tunnistuspalvelusta

Suomi-tunnistus on WordPressin ja tunnistuspalvelun yhdistävä lisäosa. Sen käyttö edellyttää erillistä asiakkuutta ja tunnuksia vähintään yhdeltä tuetulta tunnistuspalvelulta. Tunnistuspalvelun mahdolliset sopimus-, kuukausi- ja tapahtumamaksut eivät sisälly lisäosan hintaan. Asennus- ja käyttöohjesivulla on lisätietoa palveluista.

Lisätiedot

Asennuspalvelu

Asennan itse, ostan vain pluginin, Avaimet käteen -asennuspalvelu

Suomi Tunnistus v2.2.3
2.2.3
Lisätty tuki Idura Verify -tunnistuspalvelulle Signicatin rinnalle.
Tunnistuspalvelu voidaan valita sivukohtaisesti shortcodella.
Idura-kirjautuminen ohjaa suoraan suomalaisten pankkien valintaan.
Käyttäjä tunnistetaan samaksi myös tunnistuspalvelua vaihdettaessa.
Parannettu henkilötietojen turvallista käsittelyä.
Signicatin nykyinen toiminnallisuus ja asetukset säilyvät ennallaan.

2.1.9
Lisätty napin asemoinnin helppo valinta: vasemmalle, keskelle tai oikealle.

2.1.7
Shortcode palauttaa käyttäjän oletuksena samalle sivulle onnistuneen tunnistautumisen jälkeen.
Lisätty mahdollisuus määrittää shortcodessa vaihtoehtoinen saman sivuston edelleenohjausosoite.
Parannettu ulkoasua.
Lisätty mahdollisuus käyttää sivuston omaa painiketyyliä tai määrittää napille omat tausta- ja tekstivärit.

2.1.5
Uudistettu kirjautumisnapin oletusteksti ja ulkoasu.
Lisätty muokattava napin ohjeteksti.
Käyttäjä ohjataan nyt suoraan suomalaiseen FTN-tunnistukseen ilman erillistä tunnistustavan valintaa.

2.1.4
Uudistettu lisensointi ja automaattiset päivitykset.
Parannettu Signicat- ja FTN-tunnistautumisen turvallisuutta.
Henkilötietojen ja tunnistusavainten käsittelyä suojattu aiempaa paremmin.
Parannettu käyttäjän turvallista tunnistamista uusintakirjautumisessa.
Lisätty selkeämmät virheilmoitukset ongelmatilanteisiin.
Testattu Signicatin suomalaisessa FTN-pankkidemoympäristössä.

2.0.0
2.0.0
- Lisätty Lieska-lisenssijärjestelmä
- Pakottaa uuden tunnistautumisen aina (prompt=login)
- Shortcode [suomi_tunnistus] kirjautumisnapille
- Ulkoinen uudelleenohjaus kirjautumisen jälkeen
- Käyttäjätietojen päivitys kirjautuessa (valinnainen asetus)
- Parannettu JWE-tokenin purku (A128CBC-HS256)
- PAR-virta (Pushed Authorization Request) FTN-vaatimuksen mukaisesti

1.0.0
- Ensijulkaisu
- FTN-tunnistautuminen Signicatin kautta
- Tuki kaikille suomalaisille pankeille ja mobiilivarmenteelle
- Automaattinen WP-käyttäjän luonti henkilötunnuksella
- Admin kirjautuu ?admin=1-parametrilla

Suomi-tunnistuksen asentaminen

Suomi-tunnistus mahdollistaa kirjautumisen suomalaisilla pankkitunnuksilla WordPress-sivustolle. Lisäosa tukee useita tunnistuspalveluntarjoajia. Käytettävä palvelu voidaan valita lisäosan asetuksissa tai erikseen jokaisessa lyhytkoodissa.

1. Lisäosan asentaminen

  1. Asenna Suomi-tunnistus-lisäosa WordPressiin ZIP-tiedostona.
  2. Aktivoi lisäosa.
  3. Avaa Asetukset → Suomi-tunnistus.
  4. Syötä lisenssi kohdassa Asetukset → Lieska Licenses v2.
  5. Valitse oletuksena käytettävä tunnistuspalvelu ja määritä sen asetukset alla olevan provider-kohtaisen ohjeen mukaisesti.

Lisäosa näyttää asetuksissa tunnistuspalveluun rekisteröitävän paluuosoitteen. Paluuosoite on yleensä:

https://oma-verkkotunnus.fi/?suomi_tunnistus_callback=1

Paluuosoite on kopioitava tunnistuspalvelun asetuksiin täsmälleen samassa muodossa.

2. Kirjautumispainikkeen lisääminen

Lisää kirjautumispainike sivulle lyhytkoodilla:

[suomi_tunnistus]

Tällöin käytetään lisäosan asetuksissa valittua oletuspalvelua.

Tietty palveluntarjoaja voidaan valita lyhytkoodissa:

[suomi_tunnistus provider="signicat"]

[suomi_tunnistus provider="idura"]

Painikkeen teksti ja ohjeteksti voidaan määrittää sivukohtaisesti:

[suomi_tunnistus provider="idura" teksti="Kirjaudu pankkitunnuksilla" ohjeteksti=""]

Kirjautumisen jälkeinen osoite voidaan määrittää parametrilla ohjaus:

[suomi_tunnistus provider="idura" ohjaus="https://oma-verkkotunnus.fi/tervetuloa/"]


Provider: Signicat

Signicatin käyttöönotto

  1. Luo Signicatin hallinnassa OIDC-asiakas.
  2. Lisää Suomi-tunnistuksen asetuksissa näkyvä paluuosoite asiakkaan sallittuihin redirect-osoitteisiin.
  3. Ota asiakkaalle käyttöön Authorization Code -kirjautuminen ja salatut ID tokenit.
  4. Lisää tarvittavat käyttöoikeudet eli scopet:
    • openid
    • profile
    • nin
  5. Ota Finnish Trust Network eli suomalaiset pankkitunnukset käyttöön.
  6. Kopioi Signicatista lisäosan asetuksiin:
    • Client ID
    • Client Secret
    • Issuer URL
  7. Luo Signicatissa RSA-avain salaukseen:
    OIDC clients → asiakas → Advanced → Public keys → Add public key → Encryption
  8. Kopioi luomisen yhteydessä näytettävä yksityinen JWK-avain Suomi-tunnistuksen asetuksiin. Avain näytetään Signicatissa vain kerran.
  9. Tallenna asetukset ja testaa kirjautuminen.

Testaaminen Signicatin sandboxissa

Signicatin sandboxissa kirjautuminen voidaan tehdä tunnistussimulaattorilla:

  1. Valitse kirjautumistavaksi Vahva tunnistautuminen tai sandboxin simulator.
  2. Valitse Custom.
  3. Anna testihenkilölle haluamasi nimi ja suomalaisen henkilötunnuksen muodossa oleva testitunniste.
  4. Käytä täsmälleen samoja henkilötietoja myöhemmillä kirjautumiskerroilla, jos haluat testata samalla henkilöllä kirjautumista.

Simulaattorin muodostamaa WordPress-käyttäjätunnusta ei syötetä tunnistussimulaattoriin. Käyttäjä tunnistetaan tunnistuspalvelun palauttamista henkilötiedoista.

Lisätietoja: Signicatin testausohje

Signicat – palvelu ja hinnat

Signicat ei julkaise suomalaisen vahvan tunnistautumisen kiinteää kokonaishintaa. Hinnoittelu muodostuu valitusta palvelusta, kuukausimaksusta ja tunnistustapahtumista. Lopullinen hinta pyydetään Signicatilta tarjouksena.


Provider: Idura Verify

Idura Verifyn käyttöönotto

  1. Luo Iduran hallinnassa testidomain, esimerkiksi:
    yritys.test.idura.broker
  2. Luo domainin alle Idura Verify / Authentications -sovellus.
  3. Valitse alustaksi Regular Web Application ja teknologiaksi WordPress.
  4. Lisää Suomi-tunnistuksen asetuksissa näkyvä paluuosoite kohtaan Allowed redirect URL(s).
  5. Kopioi Idurasta lisäosan asetuksiin:
    • Client ID / Realm
    • Issuer URL, esimerkiksi https://yritys.test.idura.broker
  6. Tallenna asetukset ja luo lisäosan RSA-avaimet.
  7. Kopioi lisäosan näyttämä julkinen Client JWKS Iduraan:
    Application → OpenID Connect → Client JWKS → Static
  8. Käytä OpenID Connect -asetuksissa seuraavia valintoja:
    • OAuth2 Code Flow: käytössä
    • Callback on location hash: pois käytöstä
    • Require Pushed Authorization Requests (PAR): pois käytöstä
    • Require PKCE: käytössä
    • User info response strategy: signedAndEncryptedJwt
    • ID token response strategy: signedAndEncryptedJwt
    • Client JWKS: Static
  9. Avaa sovelluksen eIDs-välilehti.
  10. Valitse FTN-ryhmästä vain Finnish Trust Network – BankId.
  11. Poista Finnish Trust Network – All, MobileId ja muut tarpeettomat tunnistustavat.
  12. Tallenna asetukset ja testaa kirjautuminen.

Suomi-tunnistus ohjaa tällöin käyttäjän suoraan suomalaisten pankkien valintaan.

Idura Verify – palvelu ja hinnat

Iduran hinnasto on julkinen. Pienin Verify-paketti maksaa tällä hetkellä (2026 syyskuun alku) 67 euroa kuukaudessa ja sisältää enintään 1000 kirjautumista kuukaudessa. Suomalaisen FTN-tunnistuksen tapahtumahinta on tällä hetkellä 0,053 euroa onnistunutta tunnistusta kohden. Lisäksi käyttöönotosta voidaan periä erillinen maksu.

Ajantasaiset hinnat ja sopimusehdot tulee aina tarkistaa palveluntarjoajan omalta sivulta ennen tilaamista.

Testaaminen sandboxissa

(demo sandbox.lieska.net)

Testiympäristöissä käytetään pankkien omia demotunnuksia. Tunnukset eivät ole Suomi-tunnistuksen tai valitun tunnistuspalveluntarjoajan myöntämiä, ja pankit voivat muuttaa niitä.

OP

  • Käyttäjätunnus: 123456
  • Salasana: 1234
  • Avainluku: mikä tahansa nelinumeroinen luku

Nordea

  • Käyttäjätunnus: DEMOUSER1DEMOUSER10

Tunnukset DEMOUSER11 ja siitä eteenpäin voivat käynnistää erilaisia poikkeus- ja peruutustilanteita.

Aktia

  • Käyttäjätunnus: 12345678
  • Salasana: 123456
  • Turvaluku: 1234

S-Pankki

  • Käyttäjätunnus: 12345678
  • Salasana: mikä tahansa numerosarja
  • Tunnusluku: mikä tahansa nelinumeroinen luku

Iduran ajantasainen testitunnusluettelo: Finnish Trust Network – Test users

Iduran sandboxissa näkyvä Example Display Name

Pankkien valintasivulla näkyvä Example Display Name ei tule WordPressistä eikä Suomi-tunnistus-lisäosasta. Se ei myöskään ole sama asia kuin Iduran Verify-sovelluksen nimi.

Teksti tulee Iduran käyttämän suomalaisen FTN-välittäjän asetuksista. Sandboxissa sille ei tällä hetkellä ole näkyvää itsepalveluasetusta. Palvelun oikea asiointinimi tulee varmistaa Iduran kanssa viimeistään tuotantosopimuksen ja käyttöönoton yhteydessä.

Jos nimi halutaan korjata jo testiympäristöön, muutosta voi pyytää Iduran tuelta osoitteesta support@idura.eu.