Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

FrågaSvarKommentar
  1. Krav på driftsmiljöer:
    • Ställs krav på HSM för signeringsnyckel samt genomförande av nyckelscermoni? 
    • Specifikat krav på driftsmiljö för Pilot, Exvis om det räcker med TEST-miljö under piloten
  • Piloten avses att köras i produktion

2. Konnektivitetskrav:

    • Anslutning till federationsoperatör
    • Anslutning till anslutande part

Status
colourYellow
titleTodo!
Frågeställningen  

Frågeställningarna behöver förtydligas

  1. Vad avses med konnektivetskrav?

3. Systemkrav:

    • Plattformsstöd
    • Behov av licenser för databaser
    • Open Source utan support under Piloten, MariaDB, Redis

Status
colourYellow
titleTodo!
Frågeställningarna behöver förtydligas

  1. Vad avses med plattformsstöd?
  2. Vad avser ni med behov av licenser?
  3. Vad avses med Open source utan support?

4. Åtkomstkontroll:

    • Styrs vi konfigurationsfiler
    • Konfigurationer för inloggning i federationstjänster
  • OpenID Federation Services omfattar inte åtkomstkontroll
  • Standalone mode, instanskonfiguration hanteras lokalt via properties/YAML-konfiguration.


5. Ip-adresser och routing:

    • Hur många externa ip-adresser kommer Anslutningstjänst+Resolver att behöva?
    • Ska adresserna kunna routas över både Internet och Sjunet?
  • Routing över Internet

6. Externa certifikat för TLS på publika endpoints

    • Något särskilt att tänka på för piloten?
    • Hur ska resolverns certifikat skapas
    • Hur är relationen till Digg
    • Signeringscertifikat?
  • Publika TLS certifikat ska användas för endpoints

7. Autentisering och behörighet för Admin

  • Nyttja KeyCloak från start, eller konfigurera användare direkt i Admin-delen till en början?
  • Standalone mode: instanskonfiguraion hanteras lokalt via properties/YAML-konfiguration.

OpenID Federation Registry kommer på sikt kunna användas för konfigurera OpenID Federation Services i managed mode.

8. Beskrivning av komponent som integrerar mellan auktorsationsserver federationstjänsten resolver (notifieringsprotokoll)

Status
colourYellow
titleTodo!
 Frågeställningen

Frågeställningarna behöver förtydligas

  1. Vilken komponent är det som avses?
  2. Vilket notifieringsprotokoll avses? 
    1. Mellan vilka komponenter?