Differenze tra le versioni di "Nuove modalità di autenticazione"

Da Wiki Acquisti in rete PA.
m
(170 versioni intermedie di 3 utenti non mostrate)
Riga 1: Riga 1:
{{CatBox|categorie=Bozza}}Acquista beni o servizi attraverso gli '''Ordini Diretti d’Acquisto (ODA)''' in seguito:
{{CatBox|categorie=PA,Impresa}}
*all’attivazione di una '''Convenzione''' o di un '''Accordo quadro''' ''per cui è prevista questa modalità d'acquisto'';
*all’abilitazione del fornitore a una o più '''categorie merceologiche dei bandi MePA'',''''' ''per i quali prodotti/servizi offerti è prevista questa modalità di acquisto,'' compilando e firmando digitalmente l’apposito '''Documento d’Ordine''' creato dal Sistema.
L’efficacia dell’Ordine Diretto è legata allo '''strumento di acquisto di riferimento''':


# Nel [[Mercato Elettronico - MePA|'''Mercato Elettronico della P.A'''.]] il '''contratto di fornitura''' è perfezionato nel momento in cui l’Ordine, conforme ai prerequisiti previsti dal Bando e dall’Offerta pubblicata a Catalogo dal fornitore, è sottoscritto e inviato dall’Amministrazione tramite il Portale;
Il [https://www.gazzettaufficiale.it/eli/id/2023/06/13/23A03361/sg%20Gazzetta%20Ufficiale Decreto Legislativo 36/2023], conosciuto come il '''nuovo Codice degli Appalti''', stabilisce i criteri essenziali di sicurezza per le piattaforme di e-Procurement. Questi criteri sono formulati secondo le [https://trasparenza.agid.gov.it/moduli/downloadFile.php?file=oggetto_allegati/231511239320O__ORegole+tecniche+v.+1.0+del+01062023.pdf Regole tecniche] di '''Agid''' e definiscono gli standard tecnici obbligatori per garantire la conformità delle piattaforme alle normative correnti.
# Nelle '''Convenzioni''' e negli '''Accordi quadro''', l’Ordine Diretto rappresenta il '''contratto attuativo degli impegni assunti dal fornitore''' e diventa efficace decorso il termine stabilito nelle relative '''Condizioni generali''' e nella '''Documentazione dell’iniziativa'''.
{{Dsc| titolo= Profili pre-esistenti
| testo = La nuova modalità di accesso non elimina i tuoi profili pre-esistenti che non necessiteranno di essere conseguiti nuovamente.


Il [[Punto Ordinante|'''Punto Ordinante''']] e il '''[[Punto Istruttore]]''' gestiscono l''''Ordine Diretto'''.  
Una volta autenticato potrai selezionare uno dei tuoi profili utilizzando la funzionalità '''Cambia organizzazione''' presente nella modale di login o nella parte superiore del tuo [[Cruscotto|cruscotto utente]].


Per la '''procedura di Ordine Diretto non [[NSO o Nodo Smistamento Ordini|NSO]]''' segui [[Guida all' acquisto diretto|'''questa guida.''']]
Puoi consultare l'elenco delle tue abilitazioni e gestire i tuoi profili nella sezione '''Gestione abilitazioni'''.


== Accesso al portale ==
| tipo = ricorda
{{Acceso_al_Portale}}
}}
Risolvi i problemi di accesso leggendo la pagina [[Acceso_al_Portale#Ho dimenticato Il Nome Utente o la Password|'''Accesso al portale''']].


== Il Cruscotto ==
= Modalità di accesso =  
{{Cruscotto}}
Per allinearsi a queste normative, dal '''1° gennaio 2024''' l'accesso alla '''Piattaforma''' sarà possibile solo attraverso metodi di autenticazione che garantiscano almeno il '''Livello di garanzia (LoA2)''' come definito dallo standard [https://www.iso.org/standard/45138.html ISO-IEC 29115]. Questo assicura un elevato grado di sicurezza e affidabilità nell'identificazione degli utenti, in linea con le esigenze del nuovo quadro normativo degli appalti pubblici.


Nel '''[[Cruscotto]]''' ricerca il '''bene''' o il '''servizio''' che desideri, selezionando '''CERCA NEL PORTALE''' o navigando tra le '''Aree Merceologiche'''.
La modale di login è stata modificata per recepire le nuove modalità e tipologie di accesso.
[[File:NuovaModaleLogin.png|bordo|centro|938x938px]]
{{Dsc|titolo=notitle|testo=Ricorda che per gestire le attività operative in piattaforma:
* Come '''[[Legale Rappresentante]]''' puoi abilitare uno o più '''[[Collaboratore|Collaboratori]]''' dal tuo '''Cruscotto''' > '''Gestione abilitazioni''';
* In qualità di '''[[Punto Ordinante]]''', puoi abilitare uno o più '''[[Punto Istruttore|Punti Istruttori]]''' dal tuo '''Cruscotto''' > '''Gestione abilitazioni'''.  


== Aggiunta di un prodotto al carrello ==
I '''Collaboratori''' e i '''Punti Istruttori''' possono essere abilitati solo se già presenti in piattaforma.|tipo=ricorda}}
Individua ciò che desideri acquistare e [[Carrello|'''aggiungilo al carello''']].  
== Per gli utenti italiani [[File:Italy.svg|25x25px]] ==
A partire dal '''1° gennaio 2024''' per tutti i cittadini italiani sarà possibile accedere attraverso le seguenti modalità:
=== '''SPID''' - Sistema Pubblico di Identità Digitale ===
[[File:EntraconSPID.svg|miniatura|Il tasto di login di SPID|300x300px]]
SPID, acronimo di '''Sistema Pubblico di Identità Digitale''', è un sistema che permette ai cittadini italiani di accedere ai servizi online della Pubblica Amministrazione e dei privati accreditati, usando un'unica identità digitale. Questa identità è composta da credenziali uniche (username e password) e talvolta richiede metodi di autenticazione aggiuntivi per garantire maggiore sicurezza. SPID semplifica l'accesso ai servizi online, riducendo la necessità di memorizzare molteplici credenziali.


Procedi all'acquisto in 2 modi:
* Attiva una '''Nuova procedura di acquisto''' (1)
* Aggiungi il prodotto ad una p'''rocedure avviata precedentemente''' (2).
La procedura di invio dell'istanza di fase è la stessa.


=== 1. Acquisto tramite una nuova procedura di acquisto ===
==== Livelli di sicurezza ====
<div class="BloccoOrizzontale">
SPID prevede tre livelli di sicurezza che rispondono alle caratteristiche definite dallo standard ISO/IEC:
[[File:Carrello-crea ordine.jpg|miniatura|destra|Crea ordine]]
* '''<span style="color:red;">Livello 1 <big><big>●</big></big></span>''': Questo livello offre un grado di sicurezza base. L'accesso avviene tramite un nome utente e una password. È adatto per servizi che richiedono un basso livello di sicurezza.<br>Corrisponde al livello di garanzia '''LoA2''' dell’ISO-IEC 29115.
Dal '''[[Cruscotto]]''' seleziona '''CARRELLO''' e visualizza la lista di tutti i prodotti presenti.  
* '''<span style="color:green;">Livello 2 <big><big>●</big></big></span>''': Aumenta la sicurezza introducendo un secondo fattore di autenticazione. Oltre a nome utente e password, è necessario un codice temporaneo (OTP) ricevuto via SMS o generato tramite app. È adatto per la maggior parte dei servizi della pubblica amministrazione.<br>Corrisponde al livello di garanzia '''LoA3''' dell’ISO-IEC 29115.
* '''<span style="color:green;">Livello 3 <big><big>●</big></big></span>''': È il livello più sicuro. Richiede un'identificazione forte dell'utente, solitamente tramite dispositivi di sicurezza come smart card o token USB, o metodi biometrici. È richiesto per accedere a servizi che trattano dati sensibili o che richiedono un'elevata sicurezza.<br>Corrisponde al livello di garanzia '''LoA4''' dell’ISO-IEC 29115.
Ogni livello successivo include le misure di sicurezza del livello precedente, aumentando la protezione dell'identità digitale dell'utente.
{{Dsc| titolo= Livello minimo richiesto per l'accesso su Acquisti in Rete| testo= La piattaforma Acquisti in Rete richiede almeno '''SPID Livello 2''' per la maggior parte dei servizi erogati.<br>Per la fruizione di alcuni servizi sarà necessario utilizzare un livello superiore di sicurezza. Consulta l'[[#Elenco_dei_servizi|elenco dei servizi]].| tipo=ricorda }}
 
==== Tipologie di SPID (Uso personale e professionale) ====
AgID identifica quattro tipologie di SPID ([https://www.agid.gov.it/sites/default/files/repository_files/spid-avviso-n18_v.2-_autenticazione_persona_giuridica_o_uso_professionale_per_la_persona_giuridica.pdf '''avviso AgID N18v2''']):
* '''<span style="color:green;">SPID persona fisica (tipo 1) <big><big>●</big></big></span>''': Utilizzato da cittadini individuali per accedere ai servizi online della Pubblica Amministrazione e dei privati.
* '''<span style="color:red;">SPID persona giuridica (tipo 2) <big><big>●</big></big></span>''': Destinato alle aziende e permette l'accesso a servizi specifici, ma al momento non è utilizzabile sui portali della Pubblica Amministrazione.
* '''<span style="color:green;">SPID persona fisica per uso professionale (tipo 3) <big><big>●</big></big></span>''': Rivolto a professionisti che utilizzano SPID per accedere ai servizi pubblici e privati per scopi professionali. È una credenziale SPID per persona fisica, ma qualifica l'utilizzo per scopi professionali.
* '''<span style="color:green;">SPID persona giuridica per uso professionale (tipo 4) <big><big>●</big></big></span>''': Pensata per aziende che necessitano di gestire rapporti con enti pubblici e privati, unendo informazioni sulla persona fisica che la utilizza e sull'azienda stessa.
{{Dsc| titolo= Tipologie utilizzabili su Acquisti in Rete| testo=La piattaforma consentirà l'accesso alle tipologie '''1''','''3''','''4'''.<br><br>[[File:NuovaModaleDettatoTipo34.png|miniatura||300x300px]]Per utilizzare le tipologie 3 e 4 sarà necessario selezionare il checkbox dedicato "Utilizzo SPID per uso professionale" posizionato prima del tasto di login.
| tipo=ricorda }}
 
===  '''CIE''' - Carta d'Identità Elettronica ===
[[File:EntraconCIE.svg|miniatura|Il tasto di login della CIE]]
La '''Carta d'Identità Elettronica''' (CIE) italiana, oltre ad essere un documento di riconoscimento personale, svolge un ruolo cruciale nell'autenticazione ai servizi online.<br>
Dotata di un microchip RFID, la CIE permette ai cittadini di accedere in modo sicuro e digitale ai servizi della Pubblica Amministrazione. Questo aspetto di autenticazione elettronica è fondamentale per facilitare l'interazione dei cittadini con vari servizi statali, migliorando l'efficienza e riducendo la burocrazia. La sicurezza è garantita da sofisticate misure anti-falsificazione, rendendo la CIE un mezzo affidabile e protetto per l'identificazione online.
==== Livelli di sicurezza ====
La CIE prevede tre livelli di sicurezza che rispondono alle caratteristiche definite dallo standard ISO/IEC
* '''<span style="color:red;">Livello 1 <big><big>●</big></big></span>''': Autenticazione tramite username e password.<br>Corrisponde al livello di garanzia '''LoA2''' dell’ISO-IEC 29115.
* '''<span style="color:green;">Livello 2 <big><big>●</big></big></span>''': Aumenta la sicurezza introducendo un secondo fattore di autenticazione. Oltre all'utilizzo di username e password viene richiesto un secondo fattore di autenticazione (come OTP o QR code). Non necessita della lettura fisica della CIE.<br>Corrisponde al livello di garanzia '''LoA3''' dell’ISO-IEC 29115.
* '''<span style="color:green;">Livello 3 <big><big>●</big></big></span>''': È il livello più sicuro. Richiede un'identificazione forte dell'utente.<br>Corrisponde al livello di garanzia '''LoA4''' dell’ISO-IEC 29115.<br>Oltre all'autenticazione tramite username e password prevede due modalità di autenticazione:
**'''Modalità Desktop''': Autenticazione effettuata tramite un computer, utilizzando un lettore di smart card contactless e il Software CIE.
**'''Modalità Mobile e Desktop con Mobile''': Utilizzo di uno smartphone dotato di NFC per la lettura della CIE e l'app CieID, permettendo l'accesso ai servizi sia direttamente dallo smartphone che tramite un computer, usando lo smartphone come dispositivo di autenticazione.
{{Dsc| titolo= Livello minimo richiesto per l'accesso su Acquisti in Rete| testo= La piattaforma Acquisti in Rete richiede almeno '''CIE Livello 2''' per la maggior parte dei servizi erogati.<br>Per la fruizione di alcuni servizi sarà necessario utilizzare un livello superiore di sicurezza. Consulta l'[[#Elenco_dei_servizi|elenco dei servizi]].| tipo=ricorda }}
 
===  '''CNS''' - Carta Nazionale dei Servizi ===
Al momento l'accesso attraverso la '''Tessera Sanitaria-Carta Nazionale dei Servizi''' non è disponibile ma verrà implementato nel corso del '''2024'''.
=== Elenco dei servizi ===
Di seguito, l'elenco dei servizi per cui è richiesto un livello di autenticazione Loa4 (SPID 3 o CIE 3).
Questi servizi, data la loro alta sensibilità e la necessità di proteggere informazioni particolarmente delicate, richiedono il massimo grado di sicurezza nell'autenticazione dell'utente.
{{Dsc| titolo=notitle| testo= Il sistema evidenzierà la necessità di un livello di sicurezza superiore laddove richiesto.| tipo=ricorda }}


Seleziona '''CREA ORDINE''' e inizia la '''[[Procedura di Acquisto]]'''.</div>
'''Elenco'''
* Visualizzazione dei dati giudiziari nel [[Fascicolo Virtuale Operatore Economico|Fascicolo virtuale dell'operatore economico]]


=== 2. Acquisto tramite una procedura di acquisto già esistente ===
== Per gli utenti appartenenti agli altri Stati membri della Comunità Europea [[File:UE.svg|25x25px]] ==
<div class="BloccoOrizzontale">
[[File:EntraconEidas.svg|miniatura|Il tasto di login di eIDAS]]
[[File:Aggiunta a procedura di acquisito.jpg|miniatura|destra|Aggiunta a procedura di Acquisto]]
Per gli utenti appartenenti agli altri Stati membri della Comunità Europea è possibile sfruttare le funzionalità del nodo eIDAS italiano che permette l' utilizzo della propria Identità digitale Nazionale riconosciuta in ambito eIDAS.<br>
Acquista il bene o servizio desiderato utilizzando una '''procedura già esistente'''.  
Se il tuo paese non risulta ancora tra [https://eid.gov.it/eidas-node-status i paesi integrati] con il nodo italiano o appartieni ad un paese fuori dalla comunità europea consulta la sezione  [[Test1#Per utenti di Paesi extra UE o non aderenti a eIDAS|"Per utenti di Paesi extra UE o non aderenti a eIDAS"]]
=== eIDAS ===
Il nodo [https://www.eid.gov.it/ '''eIDAS''' italiano] (realizzato nell'ambito del progetto [https://www.eid.gov.it/presentazione-progetto Ficep - First Italian Crossborder eIDAS Proxy]) è una struttura tecnologica che consente l'interoperabilità tra i sistemi di identità digitale dei paesi membri dell'Unione Europea, in conformità con il [https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX%3A32014R0910&from=EN regolamento eIDAS]. Questo nodo facilita l'accesso ai servizi online transfrontalieri, permettendo ai cittadini e alle imprese di utilizzare la loro identità digitale nazionale (come la Carta d'Identità Elettronica in Italia) per accedere ai servizi digitali in altri paesi dell'UE.  


Seleziona '''VAI A PROCEDURA DI ACQUISTO''' e digita la procedura di interesse.  
L'obiettivo è semplificare e rendere più sicuro l'accesso ai servizi digitali europei, promuovendo l'integrazione digitale nell'UE.
</div>


== Procedura di Acquisto ==
=== Primo accesso ===
Compila i '''campi obbligatori''':
Ai nuovi utenti che non si sono registrati '''prima del 01/01/2024''', verrà richiesto di fornire alcune informazioni al primo accesso con eIDAS:
*'''Titolo Procedura'''
*''' Codice [https://wiki.acquistinretepa.it/index.php/CIG_-_Codice_Identificativo_Gara CIG]'''.''' 


Per ulteriori informazioni su questa sezione visualizza la pagina '''[[Procedura di Acquisto]]'''.
* Dati personali non raccolti dall'Identity Provider nazionale, incluso un codice equivalente al codice fiscale italiano (preferibilmente lo stesso usato per la firma digitale)
* Informazioni di contatto personali
* Preferenze di comunicazione
Inoltre, sarà necessario accettare i termini di utilizzo e le politiche sulla privacy per accedere e utilizzare la piattaforma.


Inserisci i dati necessari, seleziona '''SALVA E CONTINUA''' e crea l''''Istanza di Fase'''.
=== Utenti già registrati prima del 01/01/2024 ===
Se ti sei registrato prima di gennaio 2024, al primo accesso attraverso il nodo eIDAS, il Sistema riconoscerà l'utenza e ti chiederà l'inserimento della vecchia ''username'' e il completamento delle informazioni mancanti.


== Ordine Diretto ==
La richiesta verrà verificata dal team di Acquisti in Rete che, previa accettazione, attiverà le nuove credenziali eIDAS legandole alla vecchia utenza.
Nella pagina '''[[Ordine Diretto]]''' verifica le informazioni aggiunte e specifica i dettagli dell'acquisto.  


Per ulteriori informazioni su questa sezione visita la pagina '''[[Ordine Diretto]]'''.
Questa modalità permetterà di non perdere quanto gestito precedentemente a sistema e di continuare con la normale operatività.
== Per utenti di Paesi extra UE o non aderenti a eIDAS ==
<div class="BloccoOrizzontale" style="border-bottom: 0px;">Se non fai parte di un paese dell'Unione Europea – o non sei ancora coperto da eIDAS – potrai utilizzare una modalità di autenticazione custom che prevede l'utilizzo di credenziali di accesso.
</div>


Seleziona '''Valida e Vai al Riepilogo'''. Puoi '''SALVARE''' e continuare in un secondo momento o '''ELIMINARE''' la procedura.
=== Nuova registrazione ===
<div class="BloccoOrizzontale">
[[File:Sign Up.png|miniatura|destra|Sign Up]]
Seleziona '''SIGN UP''' dalla modale di ''login'' e avvia la procedura di registrazione.


Per gli ordini NSO c'è una sezione specifica che assume i seguenti valori:
Inserisci le informazioni richieste nella [https://www.acquistinretepa.it/public/#!/utente/infoRegistrazioneUtente pagina dedicata].
==== Form di contatto ====
Compila il '''''form''''' che ti appare indicando:
*'''Dati anagrafici;'''
*'''Contatti'''.
===== Dati anagrafici =====
<div class="BloccoOrizzontale">
<div class="BloccoOrizzontale">
[[File:NSO - non soggetti a NSO.jpg|miniatura|destra|Amministrazione non soggetta a obbligo NSO]]
[[File:Anagrafici.png|miniatura|destra|Dati anagrafici]]
*'''Amministrazione non soggetta a obbligo NSO''' </div>
*'''Nome''': inserisci il tuo nome.
* '''Cognome''': inserisci il tuo cognome.
* '''Altro Codice Identificativo''': fornisci un codice identificativo equivalente al codice fiscale italiano (''preferibilmente lo stesso utilizzato per la firma digitale'').
* '''Data di Nascita''': indica la tua data di nascita.
* '''Stato di Nascita''': specifica il paese in cui sei nato/a.
* '''Cittadinanza''': inserisci la tua attuale nazionalità o stato di cittadinanza.
* '''Sesso''': indica il sesso scegliendo tra ''uomo/donna''.
*'''Documenti richiesti''': seleziona il documento richiesto, passaporto.</div>
 
===== Contatti=====
<div class="BloccoOrizzontale">
<div class="BloccoOrizzontale">
[[File:NSO - trasferimento ordine NSO.jpg|miniatura|destra|Amministrazione soggetta a obbligo NSO per la quale AcquistinretePA trasferirà l’ordine a NSO]]
[[File:Dati di contatto.png|miniatura|destra|Dati di contatto]]
*'''Amministrazione soggetta a obbligo NSO per la quale AcquistinretePA trasferirà l’ordine a NSO'''; </div>
* '''E-mail''': fornisci il tuo indirizzo email.
* '''Cellulare''': inserisci il tuo numero di cellulare,  incluso il prefisso internazionale.
*'''Username''': se precedentemente hai effettuato la registrazione al portale, specifica il tuo ''username'' nell'apposito campo .
</div>
<div class="BloccoOrizzontale">
<div class="BloccoOrizzontale">
[[File:NSO - obbligo NSO.png|miniatura|destra|Amministrazione soggetta a obbligo NSO per la quale non verrà inviato l’ordine tramite AcquistinretePA]]  
[[File:Codice PIN.png|miniatura|destra|Codice di verifica]]
*'''Amministrazione soggetta a obbligo NSO per la  quale, a seguito di richiesta dell’amministrazione di appartenenza, non verrà inviato l’ordine a NSO per il tramite di AcquistinretePA'''.</div>
Completato il ''form'' con tutti i dati richiesti seleziona '''VALIDA'''.
 
Nella tua casella email riceverai un '''codice OTP''' che dovrai inserire come '''Codice di verifica PIN'''  nella schermata che compare. 
 
Una volta terminata la procedura digita '''CONFERMA''' e visualizza il messaggio di esito.
 
{{Dsc| titolo= notitle | testo=
Se hai bisogno di informazioni aiuto o di informazioni utilizza l'indirizzo '''''[mailto:impresaestera@consip.it impresaestera@consip.it]''''' o gli altri canali di supporto presenti nella sezione [https://www.acquistinretepa.it/opencms/opencms/supporto_contatti.html Contatti].| tipo= ricorda}}
 
Riceverai successivamente una email riepilogativa contenente:
* i dati inseriti;
* un ''link'' per partecipare alla video-intervista e completare il processo di identificazione dell'utente. Per questa fase della procedura, che si svolgerà in italiano o in inglese, sarà necessario avere il '''passaporto in corso di validità'''.


==Inviare Ordine ==
<div class="BloccoOrizzontale">
[[File:Riepilogo ordine diretto - invio ordine.jpg|miniatura|destra|Inviare Ordine]]
Seleziona '''INVIARE ORDINE''' e trasmettilo all’Operatore Economico.


Prima dell’invio, '''MODIFICA''' i dati dell’Ordine. In questo caso, rivalida l'Ordine come spiegato precedentemente.</div>


<div class="BloccoOrizzontale">
In caso di <span style="color:green;">'''esito positivo'''</span> della verifica, le nuove credenziali di accesso alla piattaforma ti saranno inviate via email.
[[File:NSO - Ordine inviato.jpg|miniatura|destra|Ordine Inviato]]
Inviato l'Ordine attendi la lavorazione da parte di NSO.
In seguito l'Ordine può:
#Essere inviato al Fornitore e quindi '''efficace'''; </div>
<div class="BloccoOrizzontale">
[[File:NSO - Errore Ordine.jpg|miniatura|destra|Errore Ordine]]
#Riscontrare degli errori e quindi '''inefficace'''; </div>
<div class="BloccoOrizzontale">
[[File:NSO - Ordine valido non recapitato.jpg|miniatura|destra|Ordine valido non recapitato]]
#Essere validato, inviato ma non recapitato (''l’ordine è comunque '''efficace'''''), </div>


== Riepilogo ==
Nel caso venga rilevata l'esistenza di un account precedentemente creato con le stesse informazioni, questo verrà riattivato.</div>
Nella pagina '''Riepilogo''' visualizza il resoconto con tutte le informazioni relative all’Ordine.
Scarica il '''Documento Generato''' selezionando il '''nome''' del documento .pdf.
Apponi la '''firma digitale''' e ricaricalo a Sistema selezionando '''Upload PDF'''.


Per ulteriori informazioni visita la '''[[Riepilogo Ordine Diretto|pagina dedicata]]'''.
== Riferimenti ==
Trasmetti l'Ordine all'OE selezionando '''INVIA ORDINE'''. Prima dell'invio puoi '''MODIFICARE''' i dati immessi.  
* ''[https://www.gazzettaufficiale.it/eli/id/2023/06/13/23A03361/sg Gazzetta Ufficiale]''
Procedi nuovamente alla validazione dell'Ordine come spiegato in precedenza: scarica il nuovo .pdf, firmalo digitalmente e ricaricalo sulla piattaforma di e-Procurement.
* ''[https://trasparenza.agid.gov.it/moduli/downloadFile.php?file=oggetto_allegati/231511239320O__ORegole+tecniche+v.+1.0+del+01062023.pdf Regole tecniche AGID]''
* [https://eid.gov.it/?lang=it ''Nodo eIDAS italiano'']
* ''[https://www.iso.org/standard/45138.html ISO-IEC 29115]''
* ''[https://www.spid.gov.it/ Sito ufficiale SPID]''

Versione delle 07:34, 28 mar 2024

Le categorie di questa pagina:Tag PA.svgTag Impresa.svg


Il Decreto Legislativo 36/2023, conosciuto come il nuovo Codice degli Appalti, stabilisce i criteri essenziali di sicurezza per le piattaforme di e-Procurement. Questi criteri sono formulati secondo le Regole tecniche di Agid e definiscono gli standard tecnici obbligatori per garantire la conformità delle piattaforme alle normative correnti.

Profili pre-esistenti
La nuova modalità di accesso non elimina i tuoi profili pre-esistenti che non necessiteranno di essere conseguiti nuovamente.

Una volta autenticato potrai selezionare uno dei tuoi profili utilizzando la funzionalità Cambia organizzazione presente nella modale di login o nella parte superiore del tuo cruscotto utente.

Puoi consultare l'elenco delle tue abilitazioni e gestire i tuoi profili nella sezione Gestione abilitazioni.


Modalità di accesso

Per allinearsi a queste normative, dal 1° gennaio 2024 l'accesso alla Piattaforma sarà possibile solo attraverso metodi di autenticazione che garantiscano almeno il Livello di garanzia (LoA2) come definito dallo standard ISO-IEC 29115. Questo assicura un elevato grado di sicurezza e affidabilità nell'identificazione degli utenti, in linea con le esigenze del nuovo quadro normativo degli appalti pubblici.

La modale di login è stata modificata per recepire le nuove modalità e tipologie di accesso.

NuovaModaleLogin.png
Ricorda che per gestire le attività operative in piattaforma: I Collaboratori e i Punti Istruttori possono essere abilitati solo se già presenti in piattaforma.

Per gli utenti italiani Italy.svg

A partire dal 1° gennaio 2024 per tutti i cittadini italiani sarà possibile accedere attraverso le seguenti modalità:

SPID - Sistema Pubblico di Identità Digitale

Il tasto di login di SPID

SPID, acronimo di Sistema Pubblico di Identità Digitale, è un sistema che permette ai cittadini italiani di accedere ai servizi online della Pubblica Amministrazione e dei privati accreditati, usando un'unica identità digitale. Questa identità è composta da credenziali uniche (username e password) e talvolta richiede metodi di autenticazione aggiuntivi per garantire maggiore sicurezza. SPID semplifica l'accesso ai servizi online, riducendo la necessità di memorizzare molteplici credenziali.


Livelli di sicurezza

SPID prevede tre livelli di sicurezza che rispondono alle caratteristiche definite dallo standard ISO/IEC:

  • Livello 1 : Questo livello offre un grado di sicurezza base. L'accesso avviene tramite un nome utente e una password. È adatto per servizi che richiedono un basso livello di sicurezza.
    Corrisponde al livello di garanzia LoA2 dell’ISO-IEC 29115.
  • Livello 2 : Aumenta la sicurezza introducendo un secondo fattore di autenticazione. Oltre a nome utente e password, è necessario un codice temporaneo (OTP) ricevuto via SMS o generato tramite app. È adatto per la maggior parte dei servizi della pubblica amministrazione.
    Corrisponde al livello di garanzia LoA3 dell’ISO-IEC 29115.
  • Livello 3 : È il livello più sicuro. Richiede un'identificazione forte dell'utente, solitamente tramite dispositivi di sicurezza come smart card o token USB, o metodi biometrici. È richiesto per accedere a servizi che trattano dati sensibili o che richiedono un'elevata sicurezza.
    Corrisponde al livello di garanzia LoA4 dell’ISO-IEC 29115.

Ogni livello successivo include le misure di sicurezza del livello precedente, aumentando la protezione dell'identità digitale dell'utente.

Livello minimo richiesto per l'accesso su Acquisti in Rete
La piattaforma Acquisti in Rete richiede almeno SPID Livello 2 per la maggior parte dei servizi erogati.
Per la fruizione di alcuni servizi sarà necessario utilizzare un livello superiore di sicurezza. Consulta l'elenco dei servizi.


Tipologie di SPID (Uso personale e professionale)

AgID identifica quattro tipologie di SPID (avviso AgID N18v2):

  • SPID persona fisica (tipo 1) : Utilizzato da cittadini individuali per accedere ai servizi online della Pubblica Amministrazione e dei privati.
  • SPID persona giuridica (tipo 2) : Destinato alle aziende e permette l'accesso a servizi specifici, ma al momento non è utilizzabile sui portali della Pubblica Amministrazione.
  • SPID persona fisica per uso professionale (tipo 3) : Rivolto a professionisti che utilizzano SPID per accedere ai servizi pubblici e privati per scopi professionali. È una credenziale SPID per persona fisica, ma qualifica l'utilizzo per scopi professionali.
  • SPID persona giuridica per uso professionale (tipo 4) : Pensata per aziende che necessitano di gestire rapporti con enti pubblici e privati, unendo informazioni sulla persona fisica che la utilizza e sull'azienda stessa.
Tipologie utilizzabili su Acquisti in Rete
La piattaforma consentirà l'accesso alle tipologie 1,3,4.

NuovaModaleDettatoTipo34.png
Per utilizzare le tipologie 3 e 4 sarà necessario selezionare il checkbox dedicato "Utilizzo SPID per uso professionale" posizionato prima del tasto di login.


CIE - Carta d'Identità Elettronica

Il tasto di login della CIE

La Carta d'Identità Elettronica (CIE) italiana, oltre ad essere un documento di riconoscimento personale, svolge un ruolo cruciale nell'autenticazione ai servizi online.
Dotata di un microchip RFID, la CIE permette ai cittadini di accedere in modo sicuro e digitale ai servizi della Pubblica Amministrazione. Questo aspetto di autenticazione elettronica è fondamentale per facilitare l'interazione dei cittadini con vari servizi statali, migliorando l'efficienza e riducendo la burocrazia. La sicurezza è garantita da sofisticate misure anti-falsificazione, rendendo la CIE un mezzo affidabile e protetto per l'identificazione online.

Livelli di sicurezza

La CIE prevede tre livelli di sicurezza che rispondono alle caratteristiche definite dallo standard ISO/IEC

  • Livello 1 : Autenticazione tramite username e password.
    Corrisponde al livello di garanzia LoA2 dell’ISO-IEC 29115.
  • Livello 2 : Aumenta la sicurezza introducendo un secondo fattore di autenticazione. Oltre all'utilizzo di username e password viene richiesto un secondo fattore di autenticazione (come OTP o QR code). Non necessita della lettura fisica della CIE.
    Corrisponde al livello di garanzia LoA3 dell’ISO-IEC 29115.
  • Livello 3 : È il livello più sicuro. Richiede un'identificazione forte dell'utente.
    Corrisponde al livello di garanzia LoA4 dell’ISO-IEC 29115.
    Oltre all'autenticazione tramite username e password prevede due modalità di autenticazione:
    • Modalità Desktop: Autenticazione effettuata tramite un computer, utilizzando un lettore di smart card contactless e il Software CIE.
    • Modalità Mobile e Desktop con Mobile: Utilizzo di uno smartphone dotato di NFC per la lettura della CIE e l'app CieID, permettendo l'accesso ai servizi sia direttamente dallo smartphone che tramite un computer, usando lo smartphone come dispositivo di autenticazione.
Livello minimo richiesto per l'accesso su Acquisti in Rete
La piattaforma Acquisti in Rete richiede almeno CIE Livello 2 per la maggior parte dei servizi erogati.
Per la fruizione di alcuni servizi sarà necessario utilizzare un livello superiore di sicurezza. Consulta l'elenco dei servizi.


CNS - Carta Nazionale dei Servizi

Al momento l'accesso attraverso la Tessera Sanitaria-Carta Nazionale dei Servizi non è disponibile ma verrà implementato nel corso del 2024.

Elenco dei servizi

Di seguito, l'elenco dei servizi per cui è richiesto un livello di autenticazione Loa4 (SPID 3 o CIE 3). Questi servizi, data la loro alta sensibilità e la necessità di proteggere informazioni particolarmente delicate, richiedono il massimo grado di sicurezza nell'autenticazione dell'utente.

Il sistema evidenzierà la necessità di un livello di sicurezza superiore laddove richiesto.


Elenco

Per gli utenti appartenenti agli altri Stati membri della Comunità Europea UE.svg

Il tasto di login di eIDAS

Per gli utenti appartenenti agli altri Stati membri della Comunità Europea è possibile sfruttare le funzionalità del nodo eIDAS italiano che permette l' utilizzo della propria Identità digitale Nazionale riconosciuta in ambito eIDAS.
Se il tuo paese non risulta ancora tra i paesi integrati con il nodo italiano o appartieni ad un paese fuori dalla comunità europea consulta la sezione "Per utenti di Paesi extra UE o non aderenti a eIDAS"

eIDAS

Il nodo eIDAS italiano (realizzato nell'ambito del progetto Ficep - First Italian Crossborder eIDAS Proxy) è una struttura tecnologica che consente l'interoperabilità tra i sistemi di identità digitale dei paesi membri dell'Unione Europea, in conformità con il regolamento eIDAS. Questo nodo facilita l'accesso ai servizi online transfrontalieri, permettendo ai cittadini e alle imprese di utilizzare la loro identità digitale nazionale (come la Carta d'Identità Elettronica in Italia) per accedere ai servizi digitali in altri paesi dell'UE.

L'obiettivo è semplificare e rendere più sicuro l'accesso ai servizi digitali europei, promuovendo l'integrazione digitale nell'UE.

Primo accesso

Ai nuovi utenti che non si sono registrati prima del 01/01/2024, verrà richiesto di fornire alcune informazioni al primo accesso con eIDAS:

  • Dati personali non raccolti dall'Identity Provider nazionale, incluso un codice equivalente al codice fiscale italiano (preferibilmente lo stesso usato per la firma digitale)
  • Informazioni di contatto personali
  • Preferenze di comunicazione

Inoltre, sarà necessario accettare i termini di utilizzo e le politiche sulla privacy per accedere e utilizzare la piattaforma.

Utenti già registrati prima del 01/01/2024

Se ti sei registrato prima di gennaio 2024, al primo accesso attraverso il nodo eIDAS, il Sistema riconoscerà l'utenza e ti chiederà l'inserimento della vecchia username e il completamento delle informazioni mancanti.

La richiesta verrà verificata dal team di Acquisti in Rete che, previa accettazione, attiverà le nuove credenziali eIDAS legandole alla vecchia utenza.

Questa modalità permetterà di non perdere quanto gestito precedentemente a sistema e di continuare con la normale operatività.

Per utenti di Paesi extra UE o non aderenti a eIDAS

Se non fai parte di un paese dell'Unione Europea – o non sei ancora coperto da eIDAS – potrai utilizzare una modalità di autenticazione custom che prevede l'utilizzo di credenziali di accesso.

Nuova registrazione

Sign Up

Seleziona SIGN UP dalla modale di login e avvia la procedura di registrazione.

Inserisci le informazioni richieste nella pagina dedicata.

Form di contatto

Compila il form che ti appare indicando:

  • Dati anagrafici;
  • Contatti.
Dati anagrafici
Dati anagrafici
  • Nome: inserisci il tuo nome.
  • Cognome: inserisci il tuo cognome.
  • Altro Codice Identificativo: fornisci un codice identificativo equivalente al codice fiscale italiano (preferibilmente lo stesso utilizzato per la firma digitale).
  • Data di Nascita: indica la tua data di nascita.
  • Stato di Nascita: specifica il paese in cui sei nato/a.
  • Cittadinanza: inserisci la tua attuale nazionalità o stato di cittadinanza.
  • Sesso: indica il sesso scegliendo tra uomo/donna.
  • Documenti richiesti: seleziona il documento richiesto, passaporto.
Contatti
Dati di contatto
  • E-mail: fornisci il tuo indirizzo email.
  • Cellulare: inserisci il tuo numero di cellulare, incluso il prefisso internazionale.
  • Username: se precedentemente hai effettuato la registrazione al portale, specifica il tuo username nell'apposito campo .
Codice di verifica

Completato il form con tutti i dati richiesti seleziona VALIDA.

Nella tua casella email riceverai un codice OTP che dovrai inserire come Codice di verifica PIN nella schermata che compare.

Una volta terminata la procedura digita CONFERMA e visualizza il messaggio di esito.

Se hai bisogno di informazioni aiuto o di informazioni utilizza l'indirizzo impresaestera@consip.it o gli altri canali di supporto presenti nella sezione Contatti.


Riceverai successivamente una email riepilogativa contenente:

  • i dati inseriti;
  • un link per partecipare alla video-intervista e completare il processo di identificazione dell'utente. Per questa fase della procedura, che si svolgerà in italiano o in inglese, sarà necessario avere il passaporto in corso di validità.


In caso di esito positivo della verifica, le nuove credenziali di accesso alla piattaforma ti saranno inviate via email.

Nel caso venga rilevata l'esistenza di un account precedentemente creato con le stesse informazioni, questo verrà riattivato.

Riferimenti