Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Inom en federation förmedlar federationens aktörer strukturerad information som parterna behöver kunna lita på. Dessa är kan beskrivas som tillitsobjekt: 

  • Metadata
    Innehåller information om organisationer, intygsutgivning och tekniska anslutningar. Valideras och verifieras av federationsoperatören.

  • Intyg
    Förmedlar påståenden om en användare, såsom autentisering och attribut. Intygsförmedling sker direkt mellan parter.

  • Intygsbegäran
    Initierar en åtkomstförfrågan baserat på ett intyg. Viktigt med säker hantering och syftesbegränsning.

  • Kontext
    En ram inom vilken övriga tillitsobjekt verkar. Kontexter kan påverka interoperabilitet och säkerhetskrav

Exempel på vilken typ av tillit som förmedlas av vilket tillitsobjekt

TillitsobjektVerksamhetstillitInformationstillitTeknisk tillit
Metadata◉ (indirekt)★★★
Intyg◉ (indirekt)★★★★
Intygsbegäran★★★★
Kontext★★★◉ (indirekt)◉ (indirekt)

★ = stark koppling, ◉ = viss koppling, ❍ = ingen direkt koppling

Beskrivning av tillitsobjekten

Tillitsobjekt är de strukturerade delar i en federation som parterna behöver kunna lita på. Dessa är:

...


Funktionsobjekt är de processer och tekniska komponenter som tillsammans är det som skapar tillitsobjekten.

De fungerar alltså som byggstenar för tillitsobjekten, och varje tillitsobjekt består av ett antal specifika funktionsobjekt

...

.

Beskrivning av funktionsobjekten

...

Tabell: Mappning mellan tillitsobjekt och funktionsobjekt

TillitsobjektTillhörande funktionsobjekt
IntygAnvändaridentifiering, Autentiseringsmetod, Attributshantering, Attributkälla, Intygsutfärdare
IntygsbegäranÅtkomstkontroll
MetadataFederationsanslutning
KontextOrganisationsanslutning
SamtligaSpecialobjekt (kan relatera till alla tillitsobjekt)

...

Vill du ha en visuell sammanfattning (t.ex. diagram) av detta också?

...

Komponenten Auktorisationstjänst behöver inneha 3 tillitsmärken utifrån vilka funktioner/förmågor som Auktorisationtjänsten tillhandahåller till federationen.

KomponentTillitsmärkeFunktionsobjektTekniska kravFysiska kravAdministrativ kravOrganisatoriska krav
AuktorisationstjänstEna-IntygIntygsutfärdningT1F1A1O1



T2F2


Ena-AttributAttributkällaT3

O2


Attributhantering
F5A5O3

Ena-organisationOrganisationsanslutning


O4