Notera: Denna version tar upp Egenskapsintyg då detta inte krävdes i steg ett utan tas om hand i steg två.
1. Regelverk för federationskontext BAS steg 2
1.1. inom Samordnad identitet och behörighet
Status: Utkast
Version: 0.1
Tillämpning: Produktion
Federationskontext: BAS
Ledningsaktör: Myndigheten för digital förvaltning, Digg
Federationsoperatör: Myndigheten för digital förvaltning, Digg
1.1.1. Om dokumentet
Federationskontexten BAS är en realiserad federationskontext under Samordnad identitet och behörighet.
...
I detta dokument refereras till artefakterna, samt beskrivs eventuella avvikelser från och tillägg till dem.
1.2. Syfte
Federationskontexten BAS utgår ifrån Samordnad identitet och behörighets federationsplattform och siktar på att operationalisera federationsplattformens grundläggande delar utan betydande tillägg.
BAS ska möjliggöra maskin-till-maskin-samverkan där ett mottagande system kan verifiera:
...
BAS ska även fungera som ett första införandesteg för federativ samverkan och skapa praktiska förutsättningar för fortsatt utveckling av Samordnad identitet och behörighet.
1.3. Målgrupp
1.3.1. Primär målgrupp
Federationskontext är i första hand till för verksamheter inom välfärdsområdet som helt eller delvis är offentligt finansierade.
...
Närmare avgränsning av välfärdsområdet och anslutningsbar krets regleras i anslutningspolicy och tillämpliga avtalsvillkor.
1.3.2. Aktörer som kan anslutas
Följande aktörer kan anslutas till BAS efter prövning enligt anslutningspolicy:
a) statliga myndigheter,
b) kommuner,
c) regioner,
d) offentligt styrda organ,
e) kommunala och regionala bolag,
f) organisationer som helt eller delvis bedriver offentligt finansierad verksamhet inom välfärdsområdet, och
g) organisationer som deltar i den tekniska realiseringen av samverkan mellan aktörer enligt ovan - exempelvis leverantörer, agenter och privata utförare.
Prövning av sådan anslutning sker enligt anslutningspolicy.
1.4. Federationsstruktur
BAS följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.
...
Tillitsankare
Uppslags-
&
verifiereingstjänst
Anslutningstjänster
1.5. Interoperabilitet inom Samordnad identitet och behörighet
BAS är interoperabelt med andra federationskontexter som följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.
...
Andra federationskontexter kan ställa ytterligare krav genom kompletterande registreringspolicyer,
anslutningspolicyer eller kontextspecifika regler.
1.6. Anslutning
Anslutning till BAS sker genom att en organisation ansluts som federationsmedlem enligt tillämpliga krav och avtalsvillkor.
...
a) organisationsidentitet,
b) behöriga företrädare och uppgiftslämnare, och
c) krav på metadata
1.6.1. Anslutning av federationsmedlem
Anslutning av federationsmedlemmar BAS sker enligt Krav och vägledning för anslutning av federationsmedlemmar i federationsplattformen utan tillägg eller ändringar.
1.7. Registrering av anslutningstjänst
Todo!
1.8. Registrering av teknisk komponent
Tekniska komponenter registreras enligt Registrering - Tillämpningskrav och vägledning (f.d. registeringspolicys)
1.9. Egenskapsintyg inom BAS
BAS stödjer:
- federationsbetrodda egenskapsintyg (se plattformens beskrivning)
- samverkansbetrodda egenskapsintyg (se plattformens beskrivning)
...
- federationsanknutna utfärdare, eller
- andra utfärdare som accepteras inom en samverkanskontext.
1.9.1. Betrodda egenskapsintyg inom BAS
| EHDS tillgångstjänst | EHM | Intygar att komponenten är en av EHM betrodd tillgångstjänst (ref: https://...) |
| ... |
1.10. BAS miljöer
Todo efter 10:e augusti.
1.10.1. Sandbox
URL
1.10.2. QA
URL
1.10.3. Produktion
URL
1.11. Tekniskt ramverk
Todo - Peka ut vilka delar/delmängder som används utifrån Tekniskt ramverk