Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  • Användaridentifiering – Hur identiteten säkerställs (t.ex. 2FA).

  • Autentiseringsmetod – Teknik för autentisering (t.ex. lösenord, e-legitimation).

  • Attributshantering – Process för korrekthet i användarattribut.

  • Attributkälla – Källsystem (t.ex. kataloger) för attribut.

  • Intygsutfärdare – Komponenter som genererar intyg (t.ex. IdP).

  • Åtkomstkontroll – Komponenter som kontrollerar åtkomst (t.ex. SP).

  • Federationsanslutning – Process för teknisk anslutning till federationen.

  • Organisationsanslutning – Process för att säkerställa rätt organisationstillhörighet.

    Metadatatjänst
  • Kontextuell anslutning Process för att säkerställa efterlevnad av krav
  • Metadatakälla - Källsystem för hantering av metadata 

Komponenter i federationsinfrastrukturen

Alla funktionsobjekt representeras inte i federationen, vilket innebär att det är den tekniska komponenten som beskrivs med metadata i federationen. Tex komponenten Auktorisationstjänst omfattar eller inkluderar ett antal funktionsobjekt.

FederationskomponentFunktionsobjektTillitsmärke (hypoteser...)Tekniska kravProtokollFysiska kravAdministrativ kravOrganisatoriska krav
E-legitimation 
ENA delar inte ut tillitsmärke.
 Autentiseringstjänster (proprietära)Enligt Svensk E-legitimationEnligt Svensk E-legitimationEnligt Svensk E-legitimation
LegitimeringstjänstIntygsutfärdareEna-intyg
WebSSO, OICD+SAMLv2


AuktorisationstjänstIntygsutfärdareEna-intygT1Oauth2F1A1O1



T2
F2

AttributkällaAttributkällaEna-attributT3SCIM (provisionering), proprietära protokoll

O2

Attributhantering


F5A5O3

OrganisationsanslutningEna-väsentlig



O4
E-tjänstÅtkomstkontroll 

WebSSO, OICD/SAMLv2


API-KlientÅtkomstkontroll 

Oauth2


Resurs server (API)Åtkomstkontroll 

Oauth2


Tillitsankare 






Anslutningspunkt 






Tillitsmärkesutfärdare 






Uppslags och verifieringstjänst