Det er foreslått 3 nivåer av autentisering for GI-tjenester :
Offentlige ikke autentiserte tjenester
Åpne tjenester som ikke trenger autentisering, f.eks. tjenester for søk mot offentlig journal/postlister
Basis autentisering (Basic autentication)
Egner seg for autentisering mellom systemer i virksomhetens interne sone. Offentlige tjenester kan sikres med SSL/TLS
Ref. Wikipedia / RFC 2617
Federert identitet (Federated Identity)
Anbefalt implementering fra Rammeverksgruppen i kapittel 6 i dokumentet
Rammeverk.
Den offentlige ID-porten er et eksempel på autentisering som kan brukes i et slikt rammeverk. Brukes typisk for offentlige tjenester som trenger god sikring eller autentisering mellom forskjellige virksomheter.