...
Intygsutfärdade => Intygsutfärdande i bilden Status title TODO
Komponent | Beskrivning | IAM-förmåga | Beskrivning |
---|---|---|---|
Tillitsankare |
Ett Tillitsankare är en komponent som utgör den yttersta källan till tillit i en federationsinfrastruktur och publicerar signerad metadata som omfattar godkända underordnade entiteter, såsom Anslutningspunkter och Tillitsmärkesutfärdare. | Betrodd metadatapublicering | Betrodd metadata är information om parter som är kontrollerad och publicerad av en betrodd aktör i federationen. |
Anslutningspunkt |
Status title TODO
En Anslutningspunkt är en mellanliggande komponent i federationsinfrastrukturen som publicerar signerad metadata för underordnade entiteter. | |||||||||||
Tillitsmärkesutfärdare | En Tillitsmärkesutfärdare är en komponent i federationsinfrastrukturen som utfärdar tillitsmärken till entiteter som uppfyller definierade krav kopplade till specifika IAM-förmågor. | ||||||||||
Uppslag och verifieringstjänst |
| Metadatavalidering |
| ||||||||
Legitimeringstjänst |
| Intygsutfärdande | Digitalt signerade påståenden om en användare, såsom vilken nivå av autentisering som skett, vilka behörighetsgrundande attribut som gäller, eller vilka rättigheter användaren tilldelats. | ||||||||
Auktorisationstjänst |
| ||||||||||
Attributkälla |
| Attributhantering |
| ||||||||
Åtkomstkontroll |
| ||||||||||
Resurs Server (API) |
| ||||||||||
E-tjänst |
| ||||||||||
Klient |
| Åtkomstbegäran | Här, en begäran om identitet- eller åtkomstintyg, innehållande avsett syfte med intyget, samt underlag för begärans behandling och för intygets utformning. |
Tillitsmärken
Att en teknisk komponent tilldelas ett tillitsmärke innebär att komponenten (och den organisation och verksamhet som ansvarar för komponenten) uppfyller de krav som krävs för att på ett tillitsfullt sätt kunna utföra eller erbjuda IAM-förmågor. För viss samverkan via digitala tjänster kan det finnas informationssäkerhetskrav som föranleder mer omfattande tillitskrav och detta tänker vi oss ska representeras av nivåindelad tillitsmärkning.
...