Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

AnvändningsfallBeskrivningPOC-kriterierIngående komponenter (ansvarig aktör)Lösningsmönster & SpecifikationerKommentar
DS001 – Inloggning i system (MCSS)En användare loggar in i System A via en legitimeringstjänst (SAML IdP). Resultatet är en aktiv inloggningssession i System ASäkerställa att SAML-inloggning fungerar och att sessionen etableras.
  • Legitimeringstjänst (IdP – Org A)
  • System A (System A– Org A)
SAML 2.0, Single Sign-OnGrundförutsättning för federativ åtkomst.
DS002 – Lokal auktorisation & SSOKlient interagerar med en lokal auktorisationstjänst för att fastställa användarens behörigheter. SSO återanvänder sessionen mot IdP för andra system.Verifiera att lokal auktorisation fungerar och att SSO-sessionen kan återanvändas.
  • Auktorisationstjänst (Org A) Legitimeringstjänst (IdP – Org A) System A
OIDC/OAuth2 (Access Token, ID Token), SAML SSOMöjliggör lokal policytillämpning och SSO-flöde.
DS003 – Åtkomstbegäran till annan organisationSystem A begär åtkomstintyg från Organisation B:s auktorisationstjänst för att få åtkomst till resurs i B:s miljö.Kontrollera att Organisation B:s auktorisationstjänst kan utfärda och returnera giltigt intyg som System A kan validera.
  • Auktorisationstjänst (Org B) Resursserver (Org B) System A (Org A)
OIDC/OAuth2 Token Exchange, JWT GrantsMöjliggör system-till-system-samverkan över organisationsgränser.
DS004 – Metadatahantering via federationsinfrastrukturMetadata för IdP, RP och auktorisationstjänster hanteras via OIDF-federationskomponenter.Säkerställa att metadata kan hämtas, verifieras och cache:as via Resolver, och att trust chain kan valideras till Tillitsankaren.
  • Se tabell ovan 
OpenID Federation 1.0, Entity Statements, Trust Chains, Trust MarksBatch-lösningen är ett pilotval; i full drift används realtidsupplösning via Resolver.

...