Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

...

Tidsplan

Område/Vecka16171819202122232425262728293031323334353637383940414243444546474849505152
Teknik inkl. tekniska krav

Svensk OIDF-profil v.1.0

Registreringspolicyer v 0.9 (a.k.a. i stort sett klart)














Trust Anchor i SBX inställd enligt federationsreglerna för SIB och BAS-kontexten



  • registrera och publicera metadata ("självhost:ad")
  • konnektivitetstest

Vara redo att genomföra verifiering av primära användningsfallen i testmiljö



genomföra gemensamma tester
Produktionssättning


Regelverk och avtal







Tekniska säkerhetskrav på en intermediate lämnade för synpunkter till anslutningsoperatörer


Avtalsutkast (inkl. villkor och policys)  skickade på remiss












Remissvar lämnade
Remissynpunkter omhändertagnaOmhänderta detaljfrågor och förbereda för avtalstecknadeFed.op → Ansl.op → Fed.m har tecknat pilotavtal för att kunna genomföra i produktion










Beroenden som måste hanteras





Inskickade konkreta frågeställningar om Open Sopurce-komponenter till DiggMöte för att stödja implementering av open source-komponenter








































































































1. Syfte och avgränsning

Detta dokument samlar konkreta aktiviteter, tidplan, förutsättningar och risker per aktör för genomförande av Pilot VOK (Extern API-säkerhet för VOK) inom ramen för Federationskontext BAS, Steg 1 (MVP – maskin-till-maskin, systemidentitet).

...

AktivitetBeskrivningBeroendenTidplanStatus
Trust Anchor SIB i produktion

Uppsättning av Trust Anchor för Federationskontext BAS.

Nyckelceremoni genomförs tillsammans med Sweden Connect-ceremoni.

Sunet-drift, nyckelceremoniplanering (Persker imaj 2026).aug oktober 2026.Pågår
Resolver i produktionUppslags- och verifieringstjänst för metadata i produktionsmiljö.Trust Anchor (D-T01) måste vara i drift.Juni–aug oktober 2026Finns i sandbox/QA
Open source-komponenter stabiliseradeBuggrättning, kvalitetslyft och dokumentation av openid-federation-services, openid-federation-commons och openid-federation-tooling.Henrik Norlander / Team 401.Stabiliseringsfas pågår t.o.m. maj 2026 .- men kan komma nya behov när andra aktörer aktivt börjar implementeraPågår
Metadata policy implementeradTeknisk federationspolicy: tillåtna algoritmer, obligatoriska claims, begränsningar. Constraints-koncept ännu ej implementerat för SIB.Normativ specifikation (D-N03).
Sept 2026 (inför pilotstart)Delvis implementerat
Dokumentation Teknisk support för intermediate-uppsättningKrav, förutsättningar och anvisningar för att AO (Inera/ISInternetstiftelsen) ska kunna sätta upp intermediate entity mot Diggs Trust Anchor.Stabiliserade repos (D-T03).
Kan påbörjas efter maj 2026.Ej påbörjad
Registreringsgränssnitt för trust anchorGränssnitt för att registrera entiteter i federationen. Finns redan i sandbox. Fullt managerat admingränssnitt kan skjutas framåt – piloten omfattar få entiteter.Befintligt kan användas för pilot.Pågår

...

IDRisk/BeroendeBeskrivningPåverkarSannolikhetKonsekvensÅtgärd/HanteringÄgare

Nyckelceremoni försenasPlanerad maj 2026, kan förskjutas till aug.För Diggs Trust Anchor SIBLåg–MedelHögSamplanering med Sweden Connect-ceremoni minskar risken.Digg 

Begränsad supportkapacitet Digg för open source komponenterStabiliseringsfas t.o.m. maj. Därefter begränsad kapacitet för hands-on-stöd. Sommarperiod sårbar.Inera/IS:s Internetstiftelsen tidsplanMedelMedelPrioritera dokumentation (D-T05). Tydlig avgränsning: Digg ger anvisningar, ej hands-on-support.Digg

 






 





...

FrågaKontextFörslag/HypotesEv. BeslutDatum
Vem är AO i piloten?

Att besluta
EHM:s formella åtagande?Uppgiftskyldighet ej i kraft. Behövs formellt åtagande att resurser allokeras?Ja. Utan tydligt åtagande riskerar piloten att stanna vid planering.Att besluta
EHMs entiteterSka anslutningsoperatören host:a federationsmedlemmens metadata eller ska EHM publicera det självständigt?Önskvärt om vi hade både och för att öka bredden på lärande av metoder (särskilt kring hosting-metoden) hur det kan fungera - Att besvara
Definition of done?Vad räknas som en genomförd pilot?Förslag: NVF hämtar data från VOK via externt FHIR-API med åtkomstintyg verifierat via SIB, med stöd av tecknade avtal, i produktionsmiljö.
Att besluta