Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


1. Regelverk för federationskontext BAS

1.1. inom Samordnad identitet och behörighet

Status: Utkast
Version: 0.1
Tillämpning: Produktion
Federationskontext: BAS
Ledningsaktör: Myndigheten för digital förvaltning, Digg
Federationsoperatör: Myndigheten för digital förvaltning, Digg

1.1.1. Om dokumentet

Federationskontexten BAS är en realiserad federationskontext under Samordnad identitet och behörighet.

Samordnad identitet och Behörighets federationsplattform består av ett antal normativa artefakter, beskrivs i Federationsplattform.

I detta dokument refereras till artefakterna, samt beskrivs eventuella avvikelser från och tillägg till dem.

1.2. Syfte

Federationskontexten BAS utgår ifrån Samordnad identitet och behörighets federationsplattform och siktar på att operationalisera federationsplattformens grundläggande delar utan betydande tillägg.

BAS ska möjliggöra maskin-till-maskin-samverkan där ett mottagande system kan verifiera:

a) den tekniska komponentens federativa identitet,
b) vilken organisation som ansvarar för komponenten, och
c) enligt vilka krav komponentens metadata har registrerats.

BAS ska även fungera som ett första införandesteg för federativ samverkan och skapa praktiska förutsättningar för fortsatt utveckling av Samordnad identitet och behörighet.

1.3. Målgrupp

1.3.1. Primär målgrupp

Federationskontext  är i första hand till för verksamheter inom välfärdsområdet som helt eller delvis är offentligt finansierade.

Med välfärdsområdet avses här verksamheter där offentliga aktörer, eller aktörer som utför offentligt finansierade uppgifter, behöver säker digital samverkan över organisationsgränser.

Närmare avgränsning av välfärdsområdet och anslutningsbar krets regleras i anslutningspolicy och tillämpliga avtalsvillkor.

1.3.2. Aktörer som kan anslutas

Följande aktörer kan anslutas till BAS efter prövning enligt anslutningspolicy:

a) statliga myndigheter,
b) kommuner,
c) regioner,
d) offentligt styrda organ,
e) kommunala och regionala bolag,
f) organisationer som helt eller delvis bedriver offentligt finansierad verksamhet inom välfärdsområdet, och
g) organisationer som deltar i den tekniska realiseringen av samverkan mellan aktörer enligt ovan - exempelvis leverantörer, agenter och privata utförare.

Prövning av sådan anslutning sker enligt anslutningspolicy.

1.4. Federationsstruktur  

BAS följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.

Digg är federationsoperatör för BAS och ansvarar för federationskontextens gemensamma infrastrukturkomponenter och övergripande styrning.

Anslutningsoperatörer ansvarar för anslutning av federationsmedlemmar och tillhandahåller anslutningstjänster enligt federationsplattformens regelverk.

Ytterligare anslutningsoperatörer kan tillkomma efter anslutning och godkännande enligt federationsplattformens regelverk och tillämpliga anslutningspolicyer.

BAS federationsstruktur omfattar följande typer av federationsinfrastrukturtjänster:

a) tillitsankare,
b) uppslags- och verifieringstjänster, och
c) anslutningstjänster.

BAS OpenID Federation struktur kan visualiseras enligt bilden nedan

 
BAS

Tillitsankare
Uppslags- 

verifiereingstjänst
Anslutningstjänster


1.5. Interoperabilitet inom Samordnad identitet och behörighet

BAS är interoperabelt med andra federationskontexter som följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.

Interoperabiliteten baseras på att federationsmedlemmar ansluts enligt den anslutningspolicy som
anges i avsnitt 1.6 Anslutning samt att tekniska komponenter registreras enligt de
registreringspolicyer som anges i avsnitt 1.8 Registrering av teknisk komponent.

Federationskontexter som verifierar och accepterar samma anslutningspolicyer och
registreringspolicyer kan återanvända metadata och organisationskopplingar registrerade inom BAS.

Andra federationskontexter kan ställa ytterligare krav genom kompletterande registreringspolicyer,
anslutningspolicyer eller kontextspecifika regler.

1.6. Anslutning

Anslutning till BAS sker genom att en organisation ansluts som federationsmedlem enligt tillämpliga krav och avtalsvillkor.

Efter godkänd anslutning får federationsmedlemmen registrera tekniska komponenter och publicera metadata inom BAS.

Anslutning omfattar verifiering av:

a) organisationsidentitet,
b) behöriga företrädare och uppgiftslämnare, och
c) krav på metadata

1.6.1. Anslutning av federationsmedlem

Anslutning av federationsmedlemmar BAS sker enligt Krav och vägledning för anslutning av federationsmedlemmar i federationsplattformen utan tillägg eller ändringar.

1.7. Registrering av anslutningstjänst

Todo!

1.8. Registrering av teknisk komponent

Tekniska komponenter registreras enligt Registrering - Tillämpningskrav och vägledning (f.d. registeringspolicys)

  1. Registreringspolicy verifierad organisationskoppling
  2. Registreringspolicy verifierad uppgiftslämnare

1.9. Egenskapsintyg inom BAS

BAS stödjer:

  • federationsbetrodda egenskapsintyg (se plattformens beskrivning)
  • samverkansbetrodda egenskapsintyg (se plattformens beskrivning)

BAS möjliggör användning av egenskapsintyg för att uttrycka egenskaper hos organisationer, tekniska komponenter och funktioner.

Egenskapsintyg kan användas inom federationskontexten BAS oberoende av om de utfärdas av:

  • federationsanknutna utfärdare, eller
  • andra utfärdare som accepteras inom en samverkanskontext.

1.9.1. Betrodda egenskapsintyg inom BAS



EHDS tillgångstjänstEHMIntygar att komponenten är en av EHM betrodd tillgångstjänst (ref: https://...)
...


1.10. BAS miljöer

Todo efter 10:e augusti. 

1.10.1. Sandbox

URL

1.10.2. QA

URL

1.10.3. Produktion

URL

1.11. Tekniskt ramverk

Todo - Peka ut vilka delar/delmängder som används utifrån Tekniskt ramverk