Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Inledning

Denna sida beskriver administrativa processer vid anslutning till federationen samt vilka avtal som måste upprättas.  Processerna skiljer mellan operatörer som bygger upp federationen och federationsmedlemmar som nyttjar federationen.

Det finns också övergripande information om teknisk påverkan utan att gå in på detaljer.

Summering

Processbeskrivningarna följer följande mönster i separata processer där för varje process beskrivs vilken teknisk påverkan det medför och hur det påverkar avtalssituationen:

  • Ledningsaktören utser en Federationsoperatör som i sin tur utser övriga operatörer
  • Godkännande av organisation där organisation antingen kan vara operatör eller federationsmedlem
  • Revokering av organisation
  • Godkännande av en organisations roll
  • Revokering av en organisations roll
  • Godkännande av komponenter som tillförs federationen
  • Revokering av komponenter
  • Utfärdande av tillitsmärken
  • Revokering av tillitsmärken

Hantering av federationsmedlemmars godkännande och komponenter sker alltid via en anslutningsoperatör och en tillitsoperatör.

Avtalen  som tecknas mellan parterna ska  beskriva rättigheter och skyldigheter i federationen. Detta beskrivs mera i detalj i Avtalsstruktur.

Observera att om en organisation tar på sig flera roller minskar behovet av avtal.

Nedan en översiktsbild över parternas förhållande till varandra.

draw.io Board Diagram
borderfalse
diagramNameSummering ansl processer
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth650
height424
revision17

Innehållsförteckning

Table of Contents


Avgränsningar

Utanför denna beskrivning är

  • Vilka tillitsankare som kommer att finnas.
  • Vilka specifika krav som gäller för varje anslutningsprocess. 
  • Vilka tillitsmärken som kan utfärdas.
  • Vilka typer av komponenter som kommer att finnas.

Avtalsstruktur

Processbeskrivningar för anslutningar

Status
colourGreen
titleDONE
beskriv i texten teknisk påverkan i fetstil så att de kan kommenteras.


Tillitsoperatör skapar tillitsankare

  • Tillitsankarets metadata kommer aldrig att ha tillitsmärke men kan innehålla specika attribut för som är unika för just det tillitsankaret
  • Rotcertifikatet som finns i tillitsankarets i publicerad metadata är grunden för tillit för alla federationsmedlemmar.
  • Borttag av ett tillitsankare bryter tilliten i kedjan och påverkar samtliga anslutna operatörer och federationsmedlemmar

draw.io Board Diagram
borderfalse
diagramNameEtablera tillitsankare
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth270
height1032
revision11


Ledningsaktör utser federationsoperatör

  • Ledningsaktören tar emot ansökan och kontrollerar om den är komplett, annars begär ledningsaktören mer information
  • Ledningsaktören kontrollerar om den ansökande organisationen tillhör en kategori av organisationer som tillåts vara federationsoperatör
  • Ansökan granskas av ledningsaktören och kan leda till ett godkännande då metadata kan skapas och ett avtal mellan ledningsaktören och den nyblivna operatören upprättas eller alternativt kan ansökan underkännas på grund av att kraven inte uppfylls

draw.io Board Diagram
borderfalse
diagramNameLedningsaktör utser federationsinfraaktör
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth1340
height1986
revision19


Ledningsaktör revokerar federationsoperatör

  • När en federationsoperatör blir godkänd börjar en process för att övervaka dess kravuppfyllnad
  • Om det upptäcks att kraven inte uppfylls så behöver beslutet att godkänna organisationen omprövas och utvärderas igen
  • Om avvikelserna inte kan åtgärdas så revokeras federationsoperatörens status och dess metadata tas bort samt avtalet mellan ledningsaktören och federationsoperatören sägs upp
  • Anslutningsoperatörer, Tillitsopertörer och Federationsmedlemmar som blivit godkända eller indirekt godkända  av federationsoperatören förlorar sin medlemsstatus och metadata revokeras.

draw.io Board Diagram
borderfalse
diagramNameLedningsaktör revokerar federationsinfraaktör
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth721
height1126
revision10





Federationsoperatör utser anslutningsoperatör

  • Federationsoperatören godkänner ansökan om ansökan är giltig och om den ansökande organisationen uppfyller kraven
  • Den ansökande organisationens metadata signeras av Federationsoperatören

draw.io Board Diagram
borderfalse
diagramNameGodkänna operatör
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth907
height1646
revision9


Federationsoperatör revokerar anslutningsoperatör

  • Federationsoperatören identifierar vilken anslutningsoperatör som behöver utredas för överträdelse
  • Om inte anslutningsoperatören kan redovisa svar som är acceptabla inleds en revokeringsprocess och anslutningsopertörens metadata blir invalida i federationen.
  • De federationsmedlemmar som blivit godkända via anslutningsoperatören förlorar sin medlemsstatus och deras metadata blir invalida i federationen.

draw.io Board Diagram
borderfalse
diagramNameRevokera operatör
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth687
height2334
revision5



 Operatör godkänner federationsmedlem

  • Operatören tar emot ansökan och kontrollerar om den är komplett, annars begär operatören mer information
  • Operatören kontrollerar om den ansökande organisationen tillhör en kategori av organisationer som tillåts vara federationsmedlem
  • Ansökan granskas av operatören och kan leda till ett godkännande då metadata kan skapas och signeras och ett avtal mellan operatören och den nyblivna federationsmedlemmen upprättas eller alternativt kan ansökan underkännas på grund av att kraven inte uppfylls

draw.io Board Diagram
borderfalse
diagramNameFederationsmedlem_godk
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth1340
height1986
revision2

Operatör revokerar federationsmedlem

  • När en federationsmedlem blir godkänd börjar en process för att övervaka dess kravuppfyllnad
  • Om det upptäcks att kraven inte uppfylls så behöver beslutet att godkänna organisationen omprövas och utvärderas igen
  • Om avvikelserna inte kan åtgärdas så revokeras federationsmedlemen status och dess signerade metadata tas bort samt avtalet mellan operatören och federationsmedlemen sägs upp

draw.io Board Diagram
borderfalse
diagramNamerevoker federationsmed
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth721
height1120
revision2

Operatör godkänner federationsmedlemmars komponenter

  • En federationsmedlems komponent av typen RP, OP, AS, API eller API-klient kan bli godkänd av en operatör genom en ansökan
  • Den första kontrollen är om den ansökande organisationen är en federationsmedlem
  • Operatören kontrollerar om ansökan kan godkännas, inklusive metadata som signeras, det vill säga att samtliga krav är uppfyllda
  • Om ansökan godkänns kan metadata signeras av operatören
  • Då den ansökande organisationen redan är federationsmedlem behöver inget nytt avtal tecknas vid ett godkännande eller sägas upp om ansökan underkänns

draw.io Board Diagram
borderfalse
diagramNameOperatör godkänner eller underkänner löven
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth466
height636
revision8


Operatör revokerar federationsmedlemmars komponenter

  • Vid misstanke om att en redan godkänd komponent inte längre uppfyller villkoren som operatören har ställt upp så måste en utredning göras för identifierad federationsmedlem
  • Skulle utredningen fastslå att komponenten inte längre uppfyller kraven, måste operatörens signatur tas bort från komponentens metadata
  • Ingen påverkan på avtalssituationen
  • Federationsinfrastrukturen svarar för att kommunicera förändringen

draw.io Board Diagram
borderfalse
diagramNameRevokera komponent
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth632
height2226
revision7

Ledningsaktör och tillitsmärkesägare utser tillitsmärkesutfärdare

  • Ledningsaktören är tillitsmärkesägare
  • Om ansökan kommer från av ledningsaktörens godkänd operatör kan ansökan utvärderas
  • Om det behövs, inhämtas mer information från den ansökande operatören
  • Om kraven från tillitsmärkesägaren uppfylls, kan federationinfrastrukturaktören godkännas som tillitsmärkesutfärdare och få motsvarande tillitsmärke i sitt metadata


draw.io Board Diagram
borderfalse
diagramNameTillitsankaer utser tillitsmärkesutdelare
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth900
height1254
revision7





Ledningsaktör och tillitsmärkesägare revokerar tillitsmärkesutfärdare

  • Ledningsaktören identifierar vilken organisation som gjort överträdelsen
  • Om bevisen för överträdelsen är tillräckliga och om tillitsmärkesutdelaren inte kan motbevisa så fråntas tillitsmärkesutdelaren status som tillitsmärkesutdelare och tillitsmärket tas bort
  • Samtliga tillitsmärken som tillitsmärkesutdelaren tidigare har gett ut blir nu ogiltiga och måste revokeras


draw.io Board Diagram
borderfalse
diagramNameRevokera trustissuer
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth668
height2334
revision3


Tillitsmärkesutfärdare utfärdar tillitsmärken

  • Under förutsättning att ansökan kommer från en federationsmedlem kan ansökan om tilldelning av tillitsmärke granskas
  • Uppfyller ansökan kraven från tillitsmärkesägaren efter eventuella kompletteringar kan tillitsmärket utfärdas och metadata skapas
  • Om eventuella kompletteringarna inte anses fullständiga, avslås ansökan
  • Då ansökande organisation redan är federationsmedlem krävs ingen förändring av avtalet, oavsett reslutat av granskningen


draw.io Board Diagram
borderfalse
diagramNameUtfärda tillitsmärke
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth1471
height1976
revision6


Tillitsmärkesutfärdare revokerar tillitsmärke

  • Tillitsmärkesutfärdaren identifierar vilken organisation som gjort överträdelsen
  • Om bevisen för överträdelsen är tillräckliga och om tillitsmärkesinnehavaren inte kan motbevisa så fråntas tillitsmärkesinnehavaren tillitsmärket

draw.io Board Diagram
borderfalse
diagramNameRevokera tillitsmärkesutdelare
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth642
height2226
revision11