Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

FrågaSvarKommentar
  1. Krav på driftsmiljöer:
    • Ställs krav på HSM för signeringsnyckel samt genomförande av nyckelscermoni? 
    • Specifikat krav på driftsmiljö för Pilot, Exvis om det räcker med TEST-miljö under piloten
  • Piloten avses att köras i produktion

2. Konnektivitetskrav: vilka tjänster/ändpunkter som behöver vara nåbara och mellan vilka komponenter, till exempel

    • Anslutningstjänster till Tillitsankaret
    • Protokollentiteter till Anslutningstjänst och Uppslagstjänst

Status
colourYellow
titleTodo!
 

Frågeställningarna behöver förtydligas

  1. Vad avses med konnektivetskrav?
    SVAR: Med konnektivitet avses här vilka tjänster/ändpunkter som behöver vara nåbara och mellan vilka komponenter.


3. Systemkrav:

    • Operativsystem
    • Hårdvaruarkitektur
    • Databaser
    • Krav på supportavtal för underliggande databaser för piloten?

Leveransen består av öppen källkod och inte en färdig produkt med definierade krav på plattform, specifika databaser eller supportavtal.

  • Operativsystem
    • OpenID Federation Services är utvecklad i Java/Spring Boot och är inte beroende av ett specifikt operativsystem.
    • Kan köras på plattformar som stöder aktuell Java-runtime, exempelvis Linux eller Windows Server.
    • Linux rekommenderas för produktionsdrift.
  • Hårdvaruarkitektur
    • Ingen specifik hårdvaruarkitektur krävs av lösningen.
    • Kan köras på standardplattformar baserade på x86_64.
    • Även ARM-baserade miljöer kan användas förutsatt att vald Java-version stöds.
    • Tjänsterna är stateless och kan skalas horisontellt genom att flera instanser körs bakom en lastbalanserare.
  • Databaser
    • Open source-komponenten har inget krav på en specifik databasprodukt.
    • Lösningen kan köras utan att databasteknik exponeras som en del av leveransen.
    • Eventuella databasval är kopplade till den miljö där komponenterna driftsätts och förvaltas, inte till själva open source-komponenten.

3. Systemkrav:

  • Operativsystem
  • Hårdvaruarkitektur
  • Databaser
    • Krav på supportavtal för underliggande databaser för piloten
    ?
    Status
    colourYellow
    titleTodo!
    Frågeställningarna behöver förtydligas
      • Inga krav på kommersiella supportavtal för databaser ställs av den levererade open source-komponenten.
      • Eventuella krav på support eller supportavtal för databaser avgörs av den organisation som ansvarar för driftmiljön.
    1. Vad avses med plattformsstöd?
      SVAR: Ändrat till krav på operativsystem, hådrvaruplattformar och databaser
    2. Vad avser ni med behov av licenser?
      SVAR: Stryker denna fråga; det viktiga är att veta kraven på databaser som sådant.
    3. Vad avses med Open source utan support?
      SVAR: Omformulerat frågan.

    4. Åtkomstkontroll:

      • Styrs vi konfigurationsfiler
      • Konfigurationer för inloggning i federationstjänster
    • OpenID Federation Services omfattar inte åtkomstkontroll
    • Standalone mode, instanskonfiguration hanteras lokalt via properties/YAML-konfiguration.


    5. Ip-adresser och routing:

      • Hur många externa ip-adresser kommer Anslutningstjänst+Resolver att behöva?
      • Ska adresserna kunna routas över både Internet och Sjunet?
    • Routing över Internet

    6. Externa certifikat för TLS på publika endpoints

      • Något särskilt att tänka på för piloten?
      • Hur ska resolverns certifikat skapas
      • Hur är relationen till Digg
      • Signeringscertifikat?
    • Publika TLS certifikat ska användas för endpoints

    7. Autentisering och behörighet för Admin

    • Nyttja KeyCloak från start, eller konfigurera användare direkt i Admin-delen till en början?
    • Standalone mode: instanskonfiguraion hanteras lokalt via properties/YAML-konfiguration.

    OpenID Federation Registry kommer på sikt kunna användas för konfigurera OpenID Federation Services i managed mode.

    Status
    colourYellow
    titleTodo!

    Frågan avser hur realiseras behörigheterna för att kunna administrera federationstjänsterna, dvs. Admin-applikationen.

    8. Beskrivning av komponent som integrerar mellan auktorsationsserver federationstjänsten Resolver (Uppslagstjänst)

    Status
    colourYellow
    titleTodo!

    Frågeställningarna behöver förtydligas

    1. Vilken komponent är det som avses?
      SVAR: Torde vara den separata komponent som nämnts som kan agera adapter mellan Auktorisationsserver (KeyCloak) och Uppslagstjänsten.

    2. Vilket notifieringsprotokoll avses? 
      1. Mellan vilka komponenter?
        SVAR: Samma komponenter som ovan. Justerar frågan då notifieringsprotokoll är om ens tillämpligt en del av svaret/lösningen.