...
- EHM AS-B finns inte i metadata eller ta ned servern
- Registrera Resolver med Tillitsankartjänst "Sweden Trust",
- Registrera Anslutningstjänst Internetstiftelsen hos Tillitsankartjänst ST
Teststeg
| Steg | Beskrivning | Förväntat resultat | Utfall | Status |
|---|---|---|---|---|
| 1 | Resolva Entitet EHM AS-B | Entitet kan inte resolvas | ||
| 2 | Registrera Entitet EHM AS-B för till Anslutningstjänst hos Internetstiftelsen (AT-IIS) | AT-IIS ger ut Subordinate Statement om EHM AS-B | ||
TA-ST ger ut Subordinate Statement om AT-ISS | ||||
| 3 | Resolva Entitet EHM AS-B | Entitet kan inte resolvas |
Testfall - Resolva tillitsmärke - omfattar FI040
...
- Pilotmärket är definierat i TMI hos IIS
- EHM AS-B finns i metadata men har inte tillitsmärket "Pilotmärke"
Teststeg
| Steg | Beskrivning | Förväntat resultat | Utfall | Status |
|---|---|---|---|---|
| 1 | Resolva Entitet EHM AS-B | Pilotmärket saknas i entity statement | ||
| 2 | Registrera Pilotmärke för EHM AS-B i TMI hos Internetstiftelsen | |||
| 3 | Resolva Entitet EHM AS-B | Pilotmärket finns i entity statement |
Digital samverkan
DS-serien (DS001–DS004) demonstrerar den praktiska digitala samverkan över organisationsgränser, där federationsinfrastrukturen används i faktiska åtkomstflöden. Användningsfallen visar hur en användare loggar in i ett system och etablerar en session, hur lokala auktorisationstjänster tillämpar policies och återanvänder inloggningar via SSO, hur åtkomstbegäran kan riktas mot en annan organisation och besvaras med intyg, samt hur metadata för legitimering och auktorisation hanteras och verifieras via federationsinfrastrukturen. Tillsammans visar dessa flöden hur federativ tillit omsätts i säker åtkomst och informationsutbyte mellan organisationer
...
- EHM AS-B, Appva MCSS, Appva AS-A finns registrerade i metadatat
- Appva AS-A har Pilotmärket i TMI hos IIS
Teststeg
| Steg | Beskrivning | Förväntat resultat / verifiering | Utfall | Status |
|---|---|---|---|---|
| DS010 | ||||
| 1 | Användare loggar in i MCSS |
| ||
| DS020 | ||||
| 1 | Användaren utför något som initiera hämtning av information från NLL |
| ||
| 2 | MCSS startar code flow mot AS-A |
| ||
| 3 | MCSS intygsväxlar mot AS-A |
| ||
| DS030 | ||||
| 1 | MSCC anropar AS-B |
| ||
| 2 | Negativa testfall av AS-B avseende expiry, granttype, client assertion type, client_id etc testas inte här - ehm kvalitetsäkring av AS-B | |||
| DS040 | ||||
| 1 | AS-B verifierar MCSS som klient |
| ||
| 2 | AS-B verifierar AS-A |
| ||
| 3 | AS-B verifierar tillitsmärke |
| ||
| 4 | AS-B access token | DS040-6 & 6a & DS040-1 claims finns i accesstoken | ||
| DS050 | ||||
| 1 | MCSS för API-anrop mot NLL |
| ||