...
Användaridentifiering – Hur identiteten säkerställs (t.ex. 2FA).
Autentiseringsmetod – Teknik för autentisering (t.ex. lösenord, e-legitimation).
Attributshantering – Process för korrekthet i användarattribut.
Attributkälla – Källsystem (t.ex. kataloger) för attribut.
Intygsutfärdare – Komponenter som genererar intyg (t.ex. IdP).
Åtkomstkontroll – Komponenter som kontrollerar åtkomst (t.ex. SP).
Federationsanslutning – Process för teknisk anslutning till federationen.
Organisationsanslutning – Process för att säkerställa rätt organisationstillhörighet.Specialobjekt – Komplexa externa komponenter som kan beröra flera tillitsobjekt.
- Kontextuell anslutning - Process
- T
Komponenter i federationsinfrastrukturen
Alla funktionsobjekt representeras inte i federationen, vilket innebär att det är den tekniska komponenten som beskrivs med metadata i federationen Komponenten Auktorisationstjänst behöver inneha 3 tillitsmärken utifrån vilka funktioner/förmågor som Auktorisationtjänsten tillhandahåller till federationenfederationen. Tex komponenten Auktorisationstjänst omfattar eller inluderar ett antal funktionsobjekt.
Komponent | Tillitsmärke | Funktionsobjekt | Tillitsmärke | Tekniska krav | Fysiska krav | Administrativ krav | Organisatoriska krav |
---|---|---|---|---|---|---|---|
Auktorisationstjänst | Ena-Intyg |
Intygsutfärdare | Ena-intyg | T1 | F1 | A1 | O1 | ||
T2 | F2 | ||||||
Ena-Attribut | Attributkälla | Ena-attribut | T3 | O2 | |||
Attributhantering | F5 | A5 | O3 | ||||
Ena- |
väsentlig | Organisationsanslutning | Ena-väsentlig | O4 |