...
- Nationell koordinator (förslagsvis ledningsaktören för Samordnad identitet och behörighet, Digg)
- Äger och förvaltar den övergripande domänstrukturen och tillser att varje domän har en utsedd domänkoordinator.
- Tar in behov av nya och förtydligade attributsdefinitioner från domänkoordinatorer
- Förvaltar en nationell katalog för attributsdefinitioner
- Förvaltar domänoberoende attribut i den nationella katalogen med attributsdefinitioner
- Förvaltar ramverk för kvalificering, kvalitetsgranskning och publicering av attributsdefinitioner.
- Domänkoordinator (exempelvis sektorsmyndigheter)
- Tar in behov av nya och förtydligade attributsdefinitioner från aktörer inom en sektor
- Förvaltar domänspecifika attribut i den nationella katalogen med attributsdefinitioner
- Lyfter behov gällande gemensamma attribut till nationell koordinator
Exempel
Ledningsaktören (Digg) utser Transportstyrelsen till domänkoordinator för Transport-domänen.
...
Transportstyrelsen samordnar domänenFlera aktörer kan vara ansvariga för enskilda attributHelheten hålls samman genom den gemensamma strukturen
Exempel på domäner
| Domän | Koordineringsansvarig |
|---|---|
| Health | E-hälsomyndigheten |
| Skola | SIS |
| Transport | Transportstyrelsen |
...
Representationsattribut delas in i lokal personrespresentation respektive federationsrepresentation.
Lokal personrepresentation
Attribut som beskriver hur hemorganisationen representerar individen. Det rör sig om identifierande egenskaper som är kopplade till individen och genom vilka denne är känd, identifierbar eller tekniskt representerad inom den egna organisationen. Dessa attribut är organisatoriskt kontextbundna och kan förändras över tid, exempelvis vid byte av roll, system eller organisatorisk tillhörighet.
Exempel: uuid, användarnamn, tjänstebeteckning.
Federationsrepresentation
Hemorganisationens tekniska identifierare som används i federationen. Dessa attribut är säkerhetskritiska och deras stabilitet regleras av federationen. De är inte personliga egenskaper utan identifieringsartefakter.
Exempel: subject-id, pairwise-id, eduPersonPrincipalName, healthCareProviderHsaId.
Relationsattribut
Attribut som beskriver strukturell koppling mellan individ och en organisation. Detta är en relation – inte en egenskap hos personen.
Exempel: organisationsnamn, organisatorisk enhet/avdelning, skolenhetskod, affiliation (t ex personal, elev).
Mandatattribut
Attribut som beskriver att individen representerar en organisation i en viss funktion eller ett uppdrag. Dessa attribut kan vara tidsbegränsade, transaktionsbundna och representerar funktionell roll.
...
Exempel: commissionHsaId, sisSchoolCourseTeacher.
Rättighetsattribut
Policybärande attribut som anger vad individen får göra – rätt att använda en resurs eller utföra en handling..
Exempel: eduPersonEntitlement
Kommunikationsattribut
Attribut som beskriver kanaler genom vilka individen kan kontaktas eller nås.
Exempel: e-postadress, telefonnummer, mobilnummer.
Transaktionella attribut
Attribut utanför subjektet som beskriver händelser om autentisering och/eller intygutgivning vid en specifik tidpunkt.
...