Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Uppdatering av namn på tillitsmärken, mer konsekvent namngivning och mer i linje med förmågan

...

KomponentTillitsmärken
Legitimeringstjänst

Ena Tillitsmärke UtfärdareTillit Intygsutfärdande

Ena Tillitsmärke LoTTillit Nivå-1, Ena Tillitsmärke LoTTillit Nivå-2, Ena Tillitsmärke LoTTillit Nivå-3, eller Tillitsmärke Ena LoTTillit Nivå-4

Auktorisationstjänst

Ena Tillitsmärke UtfärdareTillit Intygsutfärdande

Ena Tillitsmärke LoTTillit Nivå-1, Ena Tillitsmärke LoTTillit Nivå-2, Ena Tillitsmärke LoTTillit Nivå-3, eller Ena Tillitsmärke LoTTillit Nivå-4

Attributkälla

Ena Tillitsmärke KällaTillit Attributhantering

Ena Tillitsmärke LoTTillit Nivå-1, Ena Tillitsmärke LoTTillit Nivå-2, Ena Tillitsmärke LoTTillit Nivå-3, eller Ena Tillitsmärke LoTTillit Nivå-4

Resursserver (API)Ena Tillitsmärke HanteringTillit Åtkomstkontroll 
E-tjänstEna Tillitsmärke HanteringTillit Åtkomstkontroll
KlientEna Tillitsmärke HanteringTillit Åtkomstbegäran
Info
titleNotera!
  1. Vi föreslår inte tillitsmärken för metadatapublicering och -validering. Detta då dessa förmågor är grundläggande i tillitsinfrastrukturen och det inte är vettigt att säkerställa dem genom specifik tillitsmärkning.
    Status
    titleTODO
    Eftersom dessa IAM-förmågor är centrala och krav som ställs på dessa bör vara i stort samma som för Intygsutfärdare bör öven dessa ha Tiillitsmärken om än bara på LoT-nivå 3-4. Annars behöver dessa säkerhetskrav bara hanteras via anslutninsregler och avtal vilket borde ge en mindre flexibel och dynamisk hantering av federationsinfrastrukturaktörer.

  2. LoT-nivå kan inte mappas rakt av mot Svensk e-legitimations LoA-nivåer, men en viss LoT-nivå kan ställa krav på att legitimering av användare skett på ett visst sätt.

...