Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Info
titleRegler och rekommendationer

Attribut BÖR typas enligt följande:

KategoriBeskrivningTypisk källaExempel på attribut

Identitetsattribut

Attribut som beskriver individens juridiska eller officiella identitet. Det rör sig om egenskaper som tillhör individen oberoende av organisationstillhörighet, roll eller uppdrag. Dessa uppgifter har typiskt sin grund i officiella register och är, relativt sett, långlivade och stabila över tid.E-legitimationpersonnummer, officiellt namn, födelsedatum.

Representation - lokal

Attribut som beskriver hur arbets- eller uppdragsgivare representerar individen.

Det rör sig om identifierande egenskaper som är kopplade till individen och genom vilka denne är känd, identifierbar eller tekniskt representerad inom den egna organisationen. Dessa attribut är organisatoriskt kontextbundna och kan förändras över tid, exempelvis vid byte av roll, system eller organisatorisk tillhörighet.

Kataloguuid, användarnamn, tjänstebeteckning

Representation - federativ

Hemorganisationens tekniska identifierare som används i federationen.

Dessa attribut är säkerhetskritiska och deras stabilitet regleras av federationen. De är inte personliga egenskaper utan tekniska identifieringsartefakter.

Katalogsubject-id, orgAffiliation, pairwise-id, eduPersonPrincipalName, healthCareProviderHsaId.

Relationsattribut

Attribut som beskriver strukturell koppling mellan individ och en organisation.

Detta är en relation – inte en egenskap hos personen.

Katalogorganisationsnamn, organisatorisk enhet/avdelning, skolenhetskod, affiliation (t ex personal, elev)

Mandatattribut

Attribut som beskriver att individen representerar en organisation i en viss funktion eller ett uppdrag.

Dessa attribut kan vara tidsbegränsade, transaktionsbundna och representera en funktionell roll.

Mandat är inte samma sak som affiliation.

KatalogcareunitHsaId, sisSchoolCourseTeacher

Rättighetsattribut

Policybärande attribut som anger vad individen får göra – rätt att använda en resurs eller utföra en handling.KatalogeduPersonEntitlement

Kommunikationsattribut

Attribut som beskriver kanaler genom vilka individen kan kontaktas eller nås.

Rekommenderas inte att användas för beslut om åtkomst.

Kataloge-postadress, telefonnummer, mobilnummer

Transaktionella attribut

Attribut utanför subjektet som beskriver händelser om autentisering och/eller intygutgivning vid en specifik tidpunkt. 

Beskriver händelsen och är inte en egenskap hos individen, utan tillhör snarare ett intygs metadata.

Intygsutfärdareidentifieringens tillitsnivå, transaktionsid, delegeringskedja

Informationsattribut

Attribut som kan användas för att informera och visa vad saker och ting heter.

KatalogNamn på organisation och personer


Expand
titleYtterligare underlag ...

Hypotes

Alla attribut är inte av samma slag. Attribut kan exempelvis:

  • Avse individen som sådan,
  • Uttrycka en teknisk representation av individen,
  • Definiera en relation kopplad till individen
  • Ange ett mandat som individen har tilldeltas
  • Definiera en rättighet inom vilken individen får agera, eller
  • Beskriva en händelse om autentisering och intygsutgvining.

Dessa är ontologiskt olika. Attribut ska därför kategoriseras efter vad de representerar och efter deras semantiska natur.

Attribut som påverkar åtkomstbeslut får inte blandas med beskrivande eller "dekorativa" attribut.

Attributmodell

I federativa miljöer används attribut för att:

  1. identifiera och tekniskt representera individer och systemaktörer,
  2. beskriva organisatorisk tillhörighet,
  3. förmedla mandat och rättigheter, samt
  4. dokumentera förutsättningarna för autentisering och intygsutgivning.

Trots detta behandlas attribut ofta som en enhetlig mängd egenskaper. I praktiken representerar de dock fundamentalt skilda semantiska kategorier. När dessa kategorier inte hålls isär uppstår otydliga behörighetsbeslut, bristande tillitsbedömningar, juridisk osäkerhet och försämrad interoperabilitet, vilket i sin tur försvårar standardisering.

Begreppet organisation är ett tydligt exempel på denna problematik. Det används i flera olika betydelser, exempelvis som:

  1. utfärdare av identitetsintyg vid e-legitimering,
  2. individens organisatoriska hemvist, eller
  3. uppdragsgivare i en specifik handling/situation.

När dessa betydelser sammanblandas uppstår otydlighet i ansvar, mandat och tillit, vilket leder till felaktiga behörighetsbeslut, oklara rättsliga relationer och interoperabilitetsproblem.

Teknisk aktör

Placeholder för subject som kan vara api, api-klienter, etc.

...

Table Filter
fixedCols
totalrow,,,,,,,,,,,,,
hidelabelsfalse
ddSeparator‚‚
sparkNameSparkline
hidePaneFiltration panel
customNoTableMsgText
limitHeight
sparklinefalse
default,,
isFirstTimeEntertrue
cell-width250,250,250
hideColumnsfalse
totalRowName
totalColName
customNoTableMsgfalse
disabledfalse
enabledInEditorfalse
globalFilterfalse
id1772969846082_-1232987905
iconfilter
order0,1,2
hideControlsfalse
inversefalse,false,false
numbering
datefilter
columnDomän,Kategori,Källa
sort
totalcol
disableSavefalse
rowsPerPage
separatorPoint (.)
labelsDomän‚Kategori‚Källa
thousandSeparator
ignoreFirstNrows
ddOperatorOR,OR,OR
userfilter
datepatterndd M yy
numberfilter
heightValue
hideFilters
updateSelectOptionsfalse
worklog365|5|8|y w d h m|y w d h m
isORAND
showNRowsifNotFiltered
BeskrivningNamn (SAML) (s) = SAML2Namn (OIDC) (s) = OIDC Sweden, (c) = OIDC CoreReferensFriendlyNameAlternativt namn (SAML)ExempelvärdenKlassificeringKällaKategoriDomän

Multivärde J/N

Scoped J/N

Kommentar
Vald IdPhttps://id.ena-infrastructure.se/attributes/identityProviderhttps://id.oidc.se/claim/authnProvider (s)  identityProvider 

IntygstjänstKommunikationsattributTransaktionella attributgeneral


Transaktionsidhttps://id.ena-infrastructure.se/attributes/transactionIdentifierhttps://id.ena-infrastructure.se/attributes/transactionIdentifierurn:oid:urn:oid:1.2.752.201.3.2 transactionIdentifier 

IntygstjänstKommunikationsattributTransaktionella attributgeneral


Certifikathttps://id.ena-infrastructure.se/attributes/eid/certificatehttps://id.oidc.se/claim/userCertificateurn:oid:1.2.752.201.3.10 certificate 

ElegitimationIdentitetsattributgeneral


Certifikatpolicieshttps://id.ena-infrastructure.se/attributes/eid/certificatePolicieshttps://id.ena-infrastructure.se/attributes/eid/certificatePoliciesurn:oid:1.2.752.29.4.xxx certificatePolicies 

ElegitimationIdentitetsattributgeneral


Tillitsnivåsaml2:AuthnContextClassRef (s)acr (c)  AuthnContextClassRef 







Visningsnamnhttps://id.ena-infrastructure.se/attributes/displayNamename (s)urn:oid:2.16.840.1.113730.3.1.241 displayName 

ElegitimationInformationsattributgeneral


Förnamnhttps://id.ena-infrastructure.se/attributes/givenNamegiven_name (s)urn:oid:2.5.4.42 givenName 

KatalogInformationsattributgeneral


Förnamnhttps://id.ena-infrastructure.se/attributes/eid/health/givenNamehttps://id.ena-infrastructure.se/attributes/eid/health/givenNameurn:oid:2.5.4.42 givenName 


Informationsattributhealth


Efternamnhttps://id.ena-infrastructure.se/attributes/surNamefamily_name (s)  surName 

KatalogInformationsattributgeneral


Efternamnhttps://id.ena-infrastructure.se/attributes/eid/health/surNamehttps://id.ena-infrastructure.se/attributes/eid/health/surName  surName 

ElegitimationInformationsattributhealth


Personnummerhttps://id.ena-infrastructure.se/attributes/personalIdentityNumberhttps://id.oidc.se/claim/
personalIdentityNumber (s)
urn:oid:1.2.752.29.4.13personalIdentityNumber 

KatalogIdentitetsattributgeneral


Personnummerhttps://id.ena-infrastructure.se/attributes/eid/health/personalIdentityNumberhttps://id.ena-infrastructure.se/attributes/eid/health/personalIdentityNumberurn:oid:1.2.752.29.4.13personalIdentityNumber 

ElegitimationIdentitetsattributhealth


Samordningsnummerhttps://id.ena-infrastructure.se/attributes/coordinationNumberhttps://id.oidc.se/claim/
coordinationNumber (s)
urn:oid:1.2.752.29.4.13coordinationNumber 

KatalogIdentitetsattributgeneral


Samordningsnummerhttps://id.ena-infrastructure.se/attributes/eid/health/coordinationNumberhttps://id.ena-infrastructure.se/attributes/eid/health/coordinationNumberurn:oid:1.2.752.29.4.13coordinationNumber 

ElegitimationIdentitetsattributhealth


HSA-id för anställdhttps://id.ena-infrastructure.se/attributes/health/employeeHsaId https://id.ena-infrastructure.se/attributes/health/employeeHsaIdurn:oid:1.2.752.29.6.2.1employeeHsaId urn:oid:1.2.752.29.6.2.1

KatalogIdentitetsattributhealthN

HSA-id för anställdhttps://id.ena-infrastructure.se/attributes/eid/health/employeeHsaId https://id.ena-infrastructure.se/attributes/eid/health/employeeHsaIdurn:oid:1.2.752.29.6.2.1employeeHsaId urn:oid:1.2.752.29.6.2.1

ElegitimationIdentitetsattributhealthN

Anställds organisationstillhörighet, idhttps://id.ena-infrastructure.se/attributes/OrganizationIdentifierhttps://id.oidc.se/claim/orgNumber (s)urn:oid:2.5.4.97orgNumber

8024050190


KatalogRelationsattributgeneralN

Anställds organisationstillhörighet, namnhttps://id.ena-infrastructure.se/attributes/OrganizationNamehttps://id.oidc.se/claim/
orgName (s)
 OrganizationName



KatalogRelationsattributgeneral


Anställds organisationstillhörighet   knutet till uppdraget eller aktuell organisation, idhttps://id.ena-infrastructure.se/attributes/health/OrganizationIdentifier https://id.ena-infrastructure.se/attributes/health/OrganizationIdentifierurn:oid:2.5.4.97organizationIdentifier


KatalogRelationsattributhealth


Anställds organisationstillhörighet   knutet till uppdraget eller aktuell organisation, namnhttps://id.ena-infrastructure.se/attributes/health/OrganizationNamehttps://id.ena-infrastructure.se/attributes/health/OrganizationName 



KatalogRelationsattributhealth


OrgAffiliation, knutet till uppdraget eller aktuell organisationhttps://id.ena-infrastructure.se/attributes/OrgAffiliationhttps://id.oidc.se/claim/
orgAffiliation (s)
 



Katalog
general


E-posthttps://id.ena-infrastructure.se/attributes/mail https://id.ena-infrastructure.se/attributes/mailurn:oid:0.9.2342.19200300.100.1.3mail 
KatalogKommunikationsattributgeneral


Telefonhttps://id.ena-infrastructure.se/attributes/phonenumberhttps://id.ena-infrastructure.se/attributes/phonenumberurn:oid:2.5.4.20telephoneNumber 

KatalogKommunikationsattributgeneral


Mobilhttps://id.ena-infrastructure.se/attributes/mobilehttps://id.ena-infrastructure.se/attributes/mobileurn:oid:0.9.2342.19200300.100.1.41mobile 

KatalogKommunikationsattributgeneral


Förskrivarkodhttps://id.ena-infrastructure.se/attributes/health/personalPrescriptionCodehttps://id.ena-infrastructure.se/attributes/health/personalPrescriptionCodeurn:oid:1.2.752.116.3.1.2personalPrescriptionCode 

KatalogMandatattributhealth


Yrkesgrupphttps://id.ena-infrastructure.se/attributes/health/healthcareProfessionalLicensehttps://id.ena-infrastructure.se/attributes/health/healthcareProfessionalLicenseurn:oid:1.2.752.116.3.1.3healthcareProfessionalLicense 

KatalogMandatattributhealth


Gruppförskrivarkodhttps://id.ena-infrastructure.se/attributes/health/occupationalCodehttps://id.ena-infrastructure.se/attributes/health/occupationalCodeurn:oid:1.2.752.221.100.1.1occupationalCode 

KatalogMandatattributhealth


Identitet öppenvårdsapotekhttps://id.ena-infrastructure.se/attributes/health/pharmacyIdentifierhttps://id.ena-infrastructure.se/attributes/health/pharmacyIdentifierurn:oid:1.2.752.221.100.1.2pharmacyIdentifier 

KatalogMandatattributhealth


Organisationsnummer för vårdgivarehttps://id.ena-infrastructure.se/attributes/health/healthcareProviderIdhttps://id.ena-infrastructure.se/attributes/health/healthcareProviderIdurn:oid:2.5.4.97healthcareProviderId 

KatalogRelationsattributhealth


HSA-id för vårdgivarehttps://id.ena-infrastructure.se/attributes/health/healthcareProviderHsaIdhttps://id.ena-infrastructure.se/attributes/health/healthcareProviderHsaIdurn:oid:1.2.752.29.6.10.1healthcareProviderHsaId 

KatalogRelationsattributhealth


HSA-id för vårdgivare, namnhttps://id.ena-infrastructure.se/attributes/health/healthcareProviderNamehttps://id.ena-infrastructure.se/attributes/health/healthcareProviderNameurn:oid:1.2.752.29.6.10.2healthCareProviderName 

KatalogInformationsattributhealth


 HSA-id för vårdenhet https://id.ena-infrastructure.se/attributes/health/healthcareUnitHsaId  https://id.ena-infrastructure.se/attributes/health/healthcareUnitHsaId urn:oid:1.2.752.29.6.13.1 healthcareUnitHsaId 

KatalogRelationsattributhealth


Vårdenhetsnamn https://id.ena-infrastructure.se/attributes/health/healthcareUnitNamehttps://id.ena-infrastructure.se/attributes/health/healthcareUnitNameurn:oid:1.2.752.29.6.13.2healthCareUnitName 

KatalogInformationsattributhealth


Befattningskoderhttps://id.ena-infrastructure.se/attributes/health/paTitleCodehttps://id.ena-infrastructure.se/attributes/health/paTitleCodeurn:oid:1.2.752.129.2.2.1.4paTitleCode 

KatalogMandatattributhealth


HSA-id för uppdraghttps://id.ena-infrastructure.se/attributes/health/commissionHsaIdhttps://id.ena-infrastructure.se/attributes/health/commissionHsaIdurn:oid:1.2.752.29.6.12.1commissionHsaId 

KatalogInformationsattributhealth


Uppdragsnamnhttps://id.ena-infrastructure.se/attributes/health/commissionNamehttps://id.ena-infrastructure.se/attributes/health/commissionName

urn:oid:1.2.752.29.6.12.1commissionName 

KatalogInformationsattributhealth


Uppdragets ändamålhttps://id.ena-infrastructure.se/attributes/health/commissionPurposehttps://id.ena-infrastructure.se/attributes/health/commissionPurpose urn:oid:1.2.752.29.4.125 commissionPurpose 

KatalogMandatattributhealth


 Uppdragets rättigheter https://id.ena-infrastructure.se/attributes/health/commissionRight https://id.ena-infrastructure.se/attributes/health/commissionRight urn:oid:1.2.752.29.4.124 commissionRight 

KatalogMandatattributhealth


 Systemrättigheter https://id.ena-infrastructure.se/attributes/health/systemRole  https://id.ena-infrastructure.se/attributes/health/systemRole urn:oid:1.2.752.29.4.95 systemRole 

KatalogMandatattributhealth


Specialistkoder för legitimerad yrkesgrupphttps://id.ena-infrastructure.se/attributes/health/healthcareProfessionalLicenceSpecialityhttps://id.ena-infrastructure.se/attributes/health/healthcareProfessionalLicenceSpeciality

Legitimerad yrkesgrupp
urn:oid:1.2.752.116.3.1.3

Specialistkoder
urn:oid:1.2.752.116.3.1.6
urn:oid:1.2.752.116.3.1.7
urn:oid:1.2.752.116.3.1.8
urn:oid:1.2.752.116.3.1.9
urn:oid:1.2.752.116.3.1.10
urn:oid:1.2.752.116.3.1.15

healthcareProfessionalLicenceSpeciality 

healthCareProfessionalLicenseCode":"

LK","specialityCode":"30014","specialityName":"Barn-ochungdomshematologi och onkologi"


KatalogMandatattributhealth


 Samtliga uppdrag för en användare https://id.ena-infrastructure.se/attributes/health/allCommissions  https://id.ena-infrastructure.se/attributes/health/allCommissions  allCommissions 

KatalogMandatattributhealth


 Samtliga HSA-id för en användare https://id.ena-infrastructure.se/attributes/health/healthcareProfessionalLicenceSpeciality  https://id.ena-infrastructure.se/attributes/health/healthcareProfessionalLicenceSpeciality   

KatalogMandatattributhealth


 Samtliga administrativa uppdrag för en användare https://id.ena-infrastructure.se/attributes/health/authorizationScope https://id.ena-infrastructure.se/attributes/health/authorizationScope   

KatalogMandatattributhealth


...