...
- Ledningsaktör
En övergripande styrande aktör som äger federationsinfrastrukturens regelverk och ansvarar för att definiera tillitsnivåer, godkänna operatörer samt säkerställa den långsiktiga utvecklingen och förvaltningen av federationsinfrastrukturen. - Tillitsmärkesägare
Ansvarar för att definiera innebörden av tillitsmärken, formulera tillhörande krav och säkerställa att dessa krav behåller sin semantik, kvalitet och spårbarhet över tid. - Operatörer
Operatör är en samlad term för aktörer som tillhandahåller tjänstekomponenter inom federationens infrastruktur. Varje operatörsroll förknippas med en specifik typ av tjänst:- Federationsoperatör
Utgör roten för tillit i federationen och publicerar regler för ett federativt kontext och signerad metadata. Tillhandahåller en Tillitsankartjänst. - Anslutningsoperatör
Möjliggör delegerad anslutning av entiteter genom att aggregera och signera metadata för federationsinfrastrukturen. Tillhandahåller en Anslutningstjänst. - Tillitsoperatör
Utfärdar tillitsmärken till komponenter som uppfyller gemensamt definierade krav. Tillhandahåller en Tillitsmärkestjänst.
- Federationsoperatör
Federationsmedlem
En aktör som använder federationsinfrastrukturen genom att ansluta digitala tjänster– exempelvis e-tjänst, intygstjänst eller attributkälla – och konsumerar tillitsinformation genom verifierbara intyg och metadata.
...
Tillitsankartjänst
Den yttersta roten för tillit i ett federativt kontext. Publicerar signerad metadata och definierar regler och policys för federationen. Utgör startpunkten i en tillitskedja och möjliggör dess tekniska validering.Anslutningstjänst
En mellanliggande komponent som aggregerar och publicerar signerad metadata från underordnade entiteter. Underlättar skalbarhet och lokal hantering.Tillitsmärkestjänst
Utfärdar Tillitsmärken som intygar att en komponent uppfyller definierade krav. Märken kopplas till specifika egenskaper (t.ex. säkerhetsnivå, autentiseringsmetod) och stärker policybaserad tillit- Uppslags- och verifieringstjänst
Ansvarar för att hämta, slå upp och verifiera signerad metadata för en entitet. Används av e-tjänster, klienter och resursservrar för att dynamiskt bygga och verifiera tillitskedjor
...