Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

draw.io Diagram
borderfalse
diagramNameMetamodell
simpleViewerfalse
linksauto
tbstyleinline
lboxtrue
diagramWidth541
height291
revision45

IAM-förmågor

En IAM-förmåga innefattar här både en tekniska förmåga inom identitets- och behörighetsområdet och de verksamhetsprocesser som behövs för att upprätta och underhålla förmågan. IAM-förmågor realiseras av specifika tekniska komponenter och fungerar som byggstenar som byggstenar för tillit vid samverkan som kräver säker hantering av identiteter och åtkomstbeslut.

IAM-förmågorna relaterar till av ett eller flera tillitsobjekt. De identifierade tillitsobjekten är:

  1. Metadata

    1. Egenpublicerad metadata

    2. Betrodd metadata (publicerad av kontrollerad och betrodd part i federationen)

  2. Intyg
    Förmedlar påståenden om en användare, såsom autentisering och attribut. Intygsförmedling sker direkt mellan parter.

  3. Intygsbegäran
    Initierar en identitet- eller åtkomstförfrågan baserat på ett intyg. Viktigt med säker hantering och syftesbegränsning.

  4. Kontext
    En ram inom vilken övriga tillitsobjekt verkar.Kontexter kan påverka interoperabilitet och säkerhetskrav


I modellen som visas i nedanstående bild och efterföljande tabell beskrivs de olika typer av tekniska komponenter och vilka IAM-förmågor som de realiserar. 

...