Ordonnance sur les systèmes de gestion des données d'identification et les services d'annuaires de la Confédération (OIAM) · RS 172.010.59

Section 7 Interconnexion de systèmes IAM

Art. 20 à 24 · 5 articles

En vigueur au 1er mai 2025Vérifié sur Fedlex le 6 octobre 2026

Art. 20 Système global IAM

Les systèmes IAM de la Confédération peuvent être reliés entre eux et aux systèmes IAM externes visés à l’art. 21 pour former un système global.

Historique et notes (1)
  1. Nouvelle teneur selon le ch. I de l’O du 8 nov. 2023, en vigueur depuis le 1er janv. 2024 (RO 2023 738).

Art. 21 Conditions pour le raccordement de systèmes IAM externes

Les systèmes IAM externes ci-après peuvent être raccordés aux systèmes IAM de la Confédération afin que les personnes gérées dans ces systèmes externes puissent accéder aux ressources de celle-ci, pour autant que les conditions et les procédures énoncées aux art. 22 et 23 soient respectées et que leurs exploitants s’engagent à respecter la présente ordonnance et les prescriptions qui en découlent ou, dans le cas des cantons, que ces derniers garantissent une sécurité de l’information au moins équivalente:43

a.44
systèmes IAM comprenant des collaborateurs cantonaux et communaux au sens de l’art. 9, let. a, et systèmes IAM de la Principauté de Liechtenstein;
b.
systèmes IAM reconnus par le secteur TNI qui sont destinés à la fédération d’identités dans le cadre de la cyberadministration;
c.
fédérations d’identités ou systèmes IAM étrangers dont le raccordement mutuel est prévu dans un traité international, ou
d.
registres des attributs qui mettent à disposition des données relatives à des fonctions professionnelles selon l’annexe, let. b.
Historique et notes (2)
  1. Nouvelle teneur selon le ch. I de l’O du 8 nov. 2023, en vigueur depuis le 1er janv. 2024 (RO 2023 738).
  2. Nouvelle teneur selon le ch. I de l’O du 8 nov. 2023, en vigueur depuis le 1er janv. 2024 (RO 2023 738).

Art. 22 Demande de raccordement de systèmes IAM externes

1Le service compétent adresse à l’organe de la Confédération responsable en vertu de l’art. 5 une demande de raccordement d’un système IAM externe à un système IAM de la Confédération.

2La demande comprend notamment:

a.
le but du raccordement;
b.
les bases légales et les autres réglementations relatives au système à raccorder;
c.
une description technique du système à raccorder;
d.
les preuves du respect des exigences concernant la sécurité de l’information au sens de l’art. 18, al. 2 ou 3;
e.
l’avis favorable du département compétent;
f.
l’avis favorable d’au moins un service responsable d’un système en aval auquel le système IAM à raccorder permettra d’accéder.

Art. 23 Décision concernant la demande de raccordement de systèmes IAM externes

1L’organe de la Confédération responsable d’un système IAM de la Confédération est chargé de statuer sur la demande.

2Si le système IAM externe est relié aussi à d’autres systèmes IAM de la Confédération par le système auquel il est directement raccordé, l’approbation de la demande requiert l’accord de le secteur TNI.

3L’organe de la Confédération responsable conclut la convention avec le service demandeur, informe le secteur TNI et mandate le fournisseur de prestations concerné en vue du raccordement.

4Les demandes de modification ou de déconnexion sont traitées de manière analogue aux demandes de raccordement.

Art. 24 Raccordement de systèmes IAM de la Confédération à des systèmes IAM externes

1Les systèmes IAM de la Confédération peuvent être raccordés en qualité de fournisseurs de données d’identification et d’authentification à un système IAM externe ou à une fédération d’identités externe aux conditions suivantes:

a.45
le raccordement sert à octroyer aux personnes visées aux art. 8 ou 9 un accès:
1.
à des systèmes d’information qui sont gérés par un exploitant externe sur mandat de la Confédération ou à des systèmes d’information tiers dont elles ont besoin pour exécuter leurs tâches légales, ou
2.
à des systèmes d’information qui sont mis à disposition, pour l’exécution du droit cantonal, par les cantons et les communes ainsi que par des organisations et personnes de droit public ou de droit privé, tels que les applications de cyberadministration;
b.
la Confédération et l’exploitant du système d’information bénéficiaire concluent une convention régissant les relations sur le plan juridique, organisationnel et technique;
c.
la connexion est configurée de façon à permettre uniquement un accès aux systèmes d’information prédéfinis.

2Le secteur TNI fixe dans des directives les exigences à respecter en matière de sécurité, en accord avec l’organe responsable du système IAM correspondant, et vérifie régulièrement si ces exigences sont satisfaites.

3Il est également possible de participer à une fédération internationale d’identités sur la base d’un traité international, à condition que le respect des exigences concernant la sécurité de l’information soit garanti.

Historique et notes (1)
  1. Nouvelle teneur selon le ch. I de l’O du 8 nov. 2023, en vigueur depuis le 1er janv. 2024 (RO 2023 738).

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.