Inledning
Denna sida beskriver administrativa processer vid anslutning till federationen samt vilka avtal som måste upprättas. Processerna beskriver det som sker mellan operatörer som bygger upp federationen och federationsmedlemmar som nyttjar federationen.
...
För att förstå hur federationsstrukturen är uppbyggd och de roller och begrepp som används här, se Federationsinfrastruktur och Termer och begrepp.
Sammanfattning
Tjänster och ansvar i Ena
Detta avsnitt sammanfattar vilka tjänster som gäller generellt för alla federationer av typen Open ID federation men tar även upp specifika roller som finns inom Ena.
...
Embed draw.io Diagram |
---|
| |
---|
diagramName | Federationsinfrastruktur-OIDF |
---|
includedDiagram | 1 |
---|
width | 841 |
---|
pageId | 296683482 |
---|
|
Delegering av tjänster och ansvar inom Ena
Detta avsnitt sammanfattar möjligheterna till delegering av ansvar och tjänster inom Ena för att uppnå skalbarhet men med bibehållande av tillit och säkerhet.
...
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Summering ansl processer |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 680 |
---|
height | 639 |
---|
revision | 62 |
---|
|
Innehållsförteckning
Avgränsningar
Utanför denna beskrivning är
- vilka tillitsankare som kommer att finnas.
- vilka specifika krav som gäller för varje anslutningsprocess.
- vilka tillitsmärken som kan utfärdas.
- vilka typer av komponenter som kommer att finnas.
- vilka stödsystem en organisation behöver för att upprätta sin funktion i federationen
- detaljer vad gäller teknisk påverkan vid anslutning
- detaljer i avtal mellan organisationer
Processbeskrivningar för anslutningar
lyft upp detaljer i text.
...
Tip |
---|
Vissa former i flödesdiagrammen innehåller mer information som visas om du ställer muspekaren över formen. Detta gäller speciellt teknisk påverkan, till exempel hantering av metadata och tjänster. |
- Ledningsaktören tar emot ansökan från den ansökande organisationen och kontrollerar om den är komplett, annars begär ledningsaktören mer information
- Ledningsaktören kontrollerar om den ansökande organisationen tillhör en kategori av organisationer som tillåts vara federationsoperatör
- Ansökan granskas av ledningsaktören för att se om kraven uppfylls
- Om kraven uppfylls kan organisationen godkännas som federationsoperatör:
- Om den ansökande organisationen inte uppfyller kraven eller inte tillhör kategorin av organisationer som tillåts vara federationsoperatörer, avslås ansökan.
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Ledningsaktör godkänner federationsoperatör tillitsankare |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 979 |
---|
revision | 16 |
---|
|
Ledningsaktör revokerar federationsoperatör och tillitsankartjänst
- När en federationsoperatör blir godkänd börjar en process för att övervaka dess kravuppfyllnad
- Om det upptäcks att kraven inte uppfylls så behöver beslutet att godkänna organisationen omprövas och utvärderas igen
- Om avvikelserna inte kan åtgärdas så innebär det att
- federationsoperatörens status revokeras och tillitsankaret tas bort
- avtalet mellan ledningsaktören och federationsaktören sägs upp
- tillitskedjan bryts för samtliga underliggande parter
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Ledningsaktör revokerar federationsinfraaktör |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 446 |
---|
revision | 15 |
---|
|
- Federationsoperatören godkänner ansökan om ansökan är giltig och om den ansökande organisationen uppfyller kraven
- Den ansökande organisationen kan upprätta en anslutningstjänst i egenskap av anslutningsoperatör efter avtal med federationsoperatören
- Denna operation kan sägas vara en delegering av ansvar från federationsoperatören och innebär, förutom en anslutningstjänst hos anslutningsoperatören, ett antal åtgärder i metadata hos federationsoperatörens tillitsankartjänst och anslutningsoperatörens anslutningstjänst
- Anslutningsoperatören kan nu utföra dessa operationer:
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Godkänna operatör |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 982 |
---|
revision | 16 |
---|
|
Federationsoperatör revokerar anslutningsoperatör och anslutningstjänst
- Federationsoperatören identifierar vilken anslutningsoperatör som behöver utredas för överträdelse
- Om inte anslutningsoperatören kan redovisa svar som är acceptabla inleds en revokeringsprocess och anslutningsoperatörens metadata blir invalida i federationen.
- Detta får konsekvenser för de federationsmedlemmar som blivit godkända via anslutningsoperatören.
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Revokera operatör |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 446 |
---|
revision | 11 |
---|
|
Anslutningsoperatör godkänner federationsmedlem: avtal
- Anslutningsoperatören tar emot ansökan och kontrollerar om den är komplett, annars begär operatören mer information
- Anslutningssoperatören kontrollerar om den ansökande organisationen tillhör en kategori av organisationer som tillåts vara federationsmedlem
- Ansökan granskas av anslutningsoperatören och kan leda till ett godkännande då kundregistret hos anslutningsopertören uppdateras och ett avtal mellan anslutningsoperatören och den nyblivna federationsmedlemmen upprättas eller alternativt kan ansökan underkännas på grund av att kraven inte uppfylls
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Federationsmedlem_godk |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 753 |
---|
revision | 3 |
---|
|
Anslutningsoperatör revokerar federationsmedlem och avtalet sägs upp
- När en federationsmedlem blir godkänd börjar en process för att övervaka dess kravuppfyllnad
- Om det upptäcks att kraven inte uppfylls så behöver beslutet att godkänna organisationen omprövas och utvärderas igen
- Om avvikelserna inte kan åtgärdas så revokeras federationsmedlemen status och dess signerade metadata tas bort samt avtalet mellan operatören och federationsmedlemen sägs upp
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | revoker federationsmed |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 446 |
---|
revision | 4 |
---|
|
- En federationsmedlems komponent kan bli godkänd av en anslutningsoperatör genom en ansökan
- Den första kontrollen är om den ansökande organisationen är en federationsmedlem
- Federationsoperatören kontrollerar om ansökan kan godkännas om komponenten uppfyller federationens tekniska ramverk, komponentens metadata godkänns i federationen, det vill säga att samtliga krav är uppfyllda
- Om federationsmedlemmens metadata inte uppfyller federationens tekniska ramverk, kan anslutningsoperatören begära in nya metadata. Federationsmedlemmen bör ha möjligheten att göra en teknisk validering av metadata innan ansökan skickas in.
- Om komponenten blir godkänd, uppdaterar anslutningsopertören sin egen metadata och federationsmedlemmen uppdaterar metadata för sin komponent
- Då den ansökande organisationen redan är federationsmedlem behöver inget nytt avtal tecknas vid ett godkännande eller sägas upp om ansökan underkänns
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Operatör godkänner eller underkänner löven |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 682 |
---|
revision | 16 |
---|
|
- Vid misstanke om att en redan godkänd komponent inte längre uppfyller villkoren som anslutningsoperatören har ställt upp så måste en utredning göras för identifierad federationsmedlem
- Skulle utredningen fastslå att komponenten inte längre uppfyller kraven, ser anslutningsoperatören till att komponentens metadata inte längre är godkända i federationen
- Ingen påverkan på avtalssituationen
- Federationsinfrastrukturen svarar för att tekniskt kommunicera förändringen
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Revokera komponent |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 446 |
---|
revision | 12 |
---|
|
Ledningsaktör godkänner tillitsmärkesägare: avtal
- Om det behövs, inhämtas mer information från den ansökande organisation
- Om kraven från tillitsmärkesägaren uppfylls, kan organisationen godkännas som tillitsmärkesägare och avtal kan upprättas.
- Tillitsmärkesägaren kan nu hantera kraven på tillitsmärken
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Ledningsaktör godkänner märkesägare |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 657 |
---|
revision | 1 |
---|
|
Ledningsaktör revokerar tillitsmärkesägare: avtal sägs upp
- Ledningsaktören identifierar vilken organisation som gjort överträdelsen
- Om bevisen för överträdelsen är tillräckliga och om tillitsmärkesägaren inte kan motbevisa så fråntas organisationen sin status som tillitsmärkesägare och avtalet sägs upp.
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Ledningsaktör revokerar tillitsmärkesägare |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 446 |
---|
revision | 1 |
---|
|
Tillitsmärkesägaren godkänner tillitsoperatör: avtal
- Om det behövs, inhämtas mer information från den ansökande organisation
- Om kraven från tillitsmärkesägaren uppfylls, kan organisationen godkännas som tillitsoperatör och avtal kan upprättas mellan tillitsmärkesägaren och tillitsoperatören.
- Innan tillitsoperatören kan upprätta en tillitsmärkestjänst och utfärda tillitsmärken, måste tillitsoperatören godkännas av federationsoperatören.
...
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Tillitsmärkesägare godkänner Tillitsoperatör |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 657 |
---|
revision | 1 |
---|
|
Tillitsmärkesägaren revokerar tillitsoperatören: avtal sägs upp
- Tillitsmärkesägaren identifierar vilken organisation som gjort överträdelsen
- Om bevisen för överträdelsen är tillräckliga och om tillitsoperatören inte kan motbevisa så fråntas organisationen sin status som tillitsoperatör och avtalet sägs upp.
- De av tillitsoperatören utfärdade tillitsmärkena påverkas
- Tillitsoperatören kan inte längre utfärda tillitsmärken
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Tillitsmärkesägaren revokerar tilliitsoperatören |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 555 |
---|
revision | 2 |
---|
|
Federationsoperatör godkänner tillitsoperatör: avtal, tillitsmärkestjänst
- Om det behövs, inhämtas mer information från den ansökande organisation
- Om kraven från tillitsmärkesägaren uppfylls, kan organisationen godkännas som tillitsoperatör och avtal kan upprättas. En förutsättning är att tillitsmärkesägaren har tidigare godkänt tillitsoperatören.
- Federationsoperatör godkänner vilka tillitsmärken som tillitsoperatören kan utfärda
- Tillitsoperatören kan nu
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Federationsoperatör godkänner tillitsoperatör |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 763 |
---|
revision | 4 |
---|
|
Federationsoperatör revokerar tillitsoperatör: avtal sägs upp
- Federationsoperatören identifierar vilken organisation som gjort överträdelsen
- Om bevisen för överträdelsen är tillräckliga och om tillitsoperatören inte kan motbevisa så fråntas organisationen sin status som tillitsoperatör och dess metadata blir invalida.
- Samtliga tillitsmärken som tillitsoperatören tidigare har gett påverkas
...
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Revokera trustissuer |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 446 |
---|
revision | 5 |
---|
|
Tillitsoperatör godkänner federationsmedlem: avtal, kan få tillitsmärke
- För att en federationsmedlem ska kunna få tillitsmärke på sina komponenter behöver federationsmedlemmen avtal med en tillitsoperatör
- Om ansökan uppfyller alla kraven, upprättas ett avtal mellan federationsmedlemmen och tillitsoperatören
- Nu kan federationsmedlemmen få ett tillitsmärke
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Etablera tillitsankare |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 657 |
---|
revision | 12 |
---|
|
Tillitsoperatör revokerar federationsmedlem: avtal sägs upp
- Tillitsoperatören identifierar vilken organisation som gjort överträdelsen
- Om inte federationsmedlemmen kan rätta avvikelserna sägs avtalet upp
- Status för federationsmedlemmens komponenter i federationen påverkas
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Tillitsoperatör revokerar federationsmedlem |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 446 |
---|
revision | 2 |
---|
|
Tillitsoperatör utfärdar tillitsmärken: tillitsmärke
- Under förutsättning att ansökan kommer från en federationsmedlem kan ansökan om tilldelning av tillitsmärke för den specifika komponenten granskas
- Uppfyller ansökan kraven från tillitsmärkesägaren efter eventuella kompletteringar kan tillitsmärket utfärdas och metadata uppdateras
- Om eventuella kompletteringarna inte anses fullständiga, avslås ansökan
- Då ansökande organisation redan är federationsmedlem krävs ingen förändring av avtalet, oavsett reslutat av granskningen
...
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Utfärda tillitsmärke |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 694 |
---|
height | 812 |
---|
revision | 12 |
---|
|
Tillitsoperatör revokerar tillitsmärke: ogiltigt tillitsmärke
- Tillitsoperatören identifierar vilken organisation som gjort överträdelsen
- Om bevisen för överträdelsen är tillräckliga och om tillitsmärkesinnehavaren inte kan motbevisa så blir tillitsmärket ogiltigt.
draw.io Board Diagram |
---|
border | false |
---|
| |
---|
diagramName | Revokera tillitsmärkesutdelare |
---|
simpleViewer | false |
---|
width | |
---|
links | auto |
---|
tbstyle | inline |
---|
lbox | true |
---|
diagramWidth | 592 |
---|
height | 352 |
---|
revision | 15 |
---|
|
Alternativt skrivsätt
Diagrammen i processbeskrivningarna är förenklade med tanke på målgruppen. Sekvensdiagram är ett mera lämpligt sätt att beskriva detaljer i processen så att de som ska förvalta federationsinfrastrukturen förstår vilka steg som krävs. Nedan ett exempel på ett sekvensdiagram då en ledningsaktör godkänner en federationsoperatör, fullständiga beskrivningar behöver tas fram senare i utvecklingsarbetet för samtliga processer.
...