...
| Användningsfall | Beskrivning | POC Acceptanskriterier | Ingående komponenter (ansvarig aktör) | Lösningsmönster & Specifikationer | Kommentar |
|---|---|---|---|---|---|
| FI010 – Metadatapublicering Tillitsankartjänst | En Tillitsankartjänst (Trust Anchor) publicerar och signerar sitt metadata. | Verksamhetskriterier 1. Anslutningstjänst registrerad som entitet 2. Policy 2a. Tillitsmärke konfigurerat 2b. Strict/loose policy
Teknikkriterier 1. Tillitsankartjänst publicerar Entity Configuration enligt specifikation 2. Tillitsankartjänst publicerar Entity Statement enligt specifikation 3. Tillitsankartjänst Subordinate listing enligt specifikation 4. Policyhantering enligt specifikation
|
| OpenID Federation Specification Kommande: Ena Infrastructure OIDF Profile | Grund för teknisk tillit i federationen. |
| FI020 –Metadatapublicering Anslutningstjänst | Validera att Anslutningstjänst publicerar och signerar sitt metadata | Verksamhetskriterier 1. Tjänst (Federationmedlem) registrerad som entitet Teknikkriterier 1. Anslutningstjänst publicerar Entity Configuration enligt specifikation
2. Anslutningstjänst publicerar Entity Statement enligt specifikation
3. Anslutningstjänst Subordinate listing enligt specifikation |
| Möjliggör skalbarhet och delegerad tillit. | |
FI030 – Metadatavalidering | Kontrollera att trust chain kan byggas korrekt (top-down), signaturer verifieras och metadata returneras komplett. | Verksamhetskriterier 1. Uppslags- och verifieringstjänst (Resolver) har konfigurerat betrodda Tillitsankartjänster 2. Ett Resolve-anrop kan göras för vald Tillitsankartjänst och valda Tillitsmärken Teknikkriterier Implementerar Resolve-entity enligt
2. Tillämpning av definierad federation-policy vid verifiering
|
| Avlastar digitala tjänster från komplex verifieringslogik. | |
| FI040 – Tillitsmärkeshantering | Säkerställa att tillitsmärken är signerade, giltiga och verifierbara enligt policy. | Verksamhetskriterier 1. Tillitsmärke utfärdat till:
Teknikkriterier 2. Tillitsmärkestjänst implementerad enligt OpenID Federation Specifikationen
|
| Möjliggör automatiserad kontroll av regelefterlevnad. | |
| FI050 - Metadatapublicering | Validera att anslutna komponenter publicerar och signerar sitt metadata | Verksamhetskriterier 1. Komponent (för Federationmedlem) registrerad som entitet Teknikkriterier 2. Komponent publicerar Entity Configuration enligt specifikation
|
|
Testfall 1 - Resolva entiteter - omfattar FI030 men fungerar enbart om FI010, FI020 och FI050 är gjort
Förutsättningar
- EHM AS-B finns inte i metadata eller ta ned servern
- Registrera Resolver med Tillitsankartjänst "Sweden Trust",
- Registrera Anslutningstjänst Internetstiftelsen hos Tillitsankartjänst ST
...
Teststeg
| Steg | Beskrivning | Förväntat resultat | Utfall | Status |
|---|---|---|---|---|
| 1 | Resolva Entitet EHM AS-B |
...
| Entitet kan |
...
| inte resolvas | ||
| 2 | Registrera Entitet EHM AS-B för till Anslutningstjänst hos Internetstiftelsen (AT-IIS) |
...
| AT-IIS ger ut Subordinate Statement om EHM AS-B |
...
TA-ST ger ut Subordinate Statement om AT-ISS | ||||
| 3 | Resolva Entitet EHM AS-B |
...
| Entitet kan inte resolvas |
Testfall - Resolva tillitsmärke - omfattar FI040
Förutsättningar
- Pilotmärket är definierat i TMI hos IIS
- EHM AS-B finns i metadata men har inte tillitsmärket "Pilotmärke"
...
Teststeg
| Steg | Beskrivning | Förväntat resultat | Utfall | Status |
|---|---|---|---|---|
| 1 | Resolva Entitet EHM AS-B |
...
| Pilotmärket saknas i entity statement | ||
| 2 | Registrera Pilotmärke för EHM AS-B i TMI hos |
...
Internetstiftelsen | |||
| 3 | Resolva Entitet EHM AS-B |
...
| Pilotmärket finns i entity statement |
Digital samverkan
DS-serien (DS001–DS004) demonstrerar den praktiska digitala samverkan över organisationsgränser, där federationsinfrastrukturen används i faktiska åtkomstflöden. Användningsfallen visar hur en användare loggar in i ett system och etablerar en session, hur lokala auktorisationstjänster tillämpar policies och återanvänder inloggningar via SSO, hur åtkomstbegäran kan riktas mot en annan organisation och besvaras med intyg, samt hur metadata för legitimering och auktorisation hanteras och verifieras via federationsinfrastrukturen. Tillsammans visar dessa flöden hur federativ tillit omsätts i säker åtkomst och informationsutbyte mellan organisationer
...
- EHM AS-B, Appva MCSS, Appva AS-A finns registrerade i metadatat
- Appva AS-A har Pilotmärket i TMI hos IIS
Test
Del DS010
Teststeg
| Steg | Beskrivning | Förväntat resultat / verifiering | Utfall | Status |
|---|---|---|---|---|
| DS010 | ||||
| 1 | Användare loggar in i MCSS |
| ||
...
| DS020 | ||||
| 1 | Användaren utför något som initiera hämtning av information från NLL | |||
...
| ||
| 2 | MCSS startar code flow mot AS-A |
...
| |||
| 3 | MCSS intygsväxlar mot AS-A |
|
...
| DS030 | ||||
| 1 | MSCC anropar AS-B |
| ||
| 2 | Negativa testfall av AS-B | |||
...
| avseende expiry, |
...
| granttype, client assertion type, |
...
| client_id etc testas inte här - ehm kvalitetsäkring av AS-B |
...
| DS040 | ||||
| 1 | AS-B verifierar MCSS som klient |
| ||
| 2 | AS-B verifierar AS-A |
| ||
| 3 | AS-B verifierar tillitsmärke |
| ||
| 4 | AS-B access token | DS040-6 & 6a & DS040-1 claims finns i | ||
...
| accesstoken |
...
| DS050 | ||||
| 1 | MCSS för API-anrop mot NLL
| |||