Scenarier för företrädarskap
Status: Utkast, uppstart av steg 2 Målgrupp: Arbetsgruppen för juridik och organisation.
samt taktiskt utskott Syfte: Ge en gemensam bild av vilka situationer företrädarskapet ska hantera, så att behovet och avgränsningen kan prövas innan lösningsmönster värderassenare identifieras och utvärderas
Om underlaget
Scenarierna beskriver situationer som förekommer i dag och som kommer att förekomma när federationen används. De beskriver inte hur företrädarskapet ska realiseras.
Ett scenario och ett användningsfall är olika saker och används till olika sak.
| Artefakt | Beskriver | Används till |
|---|---|---|
| Scenario | Flera parter i ett flöde, med behovet och den rättsliga drivkraften | Fånga behov, hitta avgränsningar, provtrycka lösningsmönster |
| Användningsfall | Vad en ansvarig roll gör och vilket utfall som uppstår | Kravspårbarhet, testfall, beskrivning av vad en roll innebär |
Begrepp som används tills annat beslutats
Begreppen nedan används genomgående i detta underlag. De är inte beslutade och ska prövas under steg 2.
| Term | Användning här |
|---|---|
| Företrädd organisation | Den organisation för vars räkning ett anrop sker och som har informationsbehovet |
| Företrädande federationsmedlem | Den organisation som ansvarar för den komponent som gör anropet, när komponenten används för någon annans räkning |
| Konsument | Positionen hos den part som anropar en annan parts skyddade resurs |
| Producent | Positionen hos den part som tillhandahåller den skyddade resursen och prövar åtkomsten |
| Systemleverantör | Organisation som utvecklar och tillhandahåller programvara utan att själv driva någon komponent i federationen |
| Protokollentitet | En federationsmedlems leaf-entitet, alltså e-tjänst, identitetsintygstjänst, åtkomstintygstjänst, klient eller resursserver |
Förtyligande: Konsument och producent är positioner i ett utbyte, inte roller i rollmodellen. Samma federationsmedlem kan inneha båda positionerna i olika flöden.
En skillnad som scenarierna bygger på
Flera av scenarierna nedan går inte att beskriva om företrädarskapet behandlas som en enda sak. Det som behövs är två uttalanden med olika livslängd.
| Uttalande | Vad det säger | Livslängd |
|---|---|---|
| Behörighetsuttalande | Att en viss komponent får agera för en viss organisations räkning | Följer avtalsrelationen och ändras sällan |
| Anropsuttalande | Att detta enskilda anrop görs för organisation A:s räkning | Ett anrop |
Hypotes. Företrädarskapet kräver båda. Ett behörighetsuttalande utan anropsuttalande gör det möjligt att veta att komponenten får företräda A, B och C, men inte att avgöra vem det aktuella anropet gäller. Ett anropsuttalande utan behörighetsuttalande är ett obestyrkt påstående från den anropande parten.
Att göra: Målbild steg 2 anger att det ska gå att härleda vilken organisation ett anrop görs för, men beskriver bara behörighetsuttalandet. Skillnaden behöver in i målbilden, eftersom den avgör om lösningen kan bäras enbart i federationsmetadata.
Dimensioner som scenarierna ska täcka
Fullständighet uppnås inte genom att räkna upp exempel utan genom att täcka variationen. Följande dimensioner faller ut av behovsbilden.
| Dimension | Värden |
|---|---|
| Position | Konsumerande sida, producerande sida |
| Vem ansvarar för protokollentiteten | Den företrädda organisationen själv, en företrädande federationsmedlem, en anslutningsoperatör |
| Antal led | Noll, ett, två eller fler |
| Företrädd organisations status | Federationsmedlem med egna entiteter, ansluten utan egna entiteter, inte ansluten alls |
| Antal företrädda per komponent | En, några, tusentals |
| Granularitet | Juridisk person, verksamhetsobjekt inom juridisk person, tjänst eller ändamål |
| Livscykelhändelse | Etablering, ändring, byte av part, återkallelse, avslut |
| Kontextspann | En federationskontext, flera federationskontexter |
Översikt
| ID | Scenario | Position | Led | Vad det provtrycker |
|---|---|---|---|---|
| S1 | Organisationen företräder sig själv | Båda | 0 | Att normalfallet inte belastas |
| S2 | Leverantörsdriven konsument | Konsument | 1 | Grundfallet, härledning och ursprung |
| S3 | Leverantörsdriven producent | Producent | 1 | Symmetrin, utlämnande för annans räkning |
| S4 | Flera led i kedjan | Konsument | 2 eller fler | Var verifieringen slutar och kravställningen tar vid |
| S5 | En komponent företräder tusentals | Konsument | 1 | Skalning och förvaltningsbörda |
| S6 | Påstådd företrädd som inte deltar | Konsument | 1 | Skyddet för den som står utanför |
| S7 | Byte av leverantör och återkallelse | Båda | 1 | Livscykel och tid till genomslag |
| S8 | Finare granularitet än organisation | Båda | 1 | Gränsen mellan fråga A och fråga B |
| S9 | Företrädarskap över flera kontexter | Båda | 1 | Om frågan hör hemma i plattformen eller i tillämpningen |
S1. Organisationen företräder sig själv
En kommun eller myndighet driver sina egna protokollentiteter och anropar en producents skyddade resurs direkt. Ingen annan part är inblandad.
| Aktör | Position |
|---|---|
| Organisation A | Konsument, ansvarar själv för klienten |
| Organisation B | Producent |
Rättslig drivkraft. Ingen utöver det som steg 1 redan hanterar. Producentens behov av att veta vem som anropar är tillgodosett genom organisationskopplingen i metadata.
...
| draw.io Diagram | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
S2. Leverantörsdriven konsument
En kommun använder ett verksamhetssystem som driftas av en leverantör. Leverantören ansvarar för de protokollentiteter som gör anropet och är federationsmedlem i eget namn. Kommunen har inga egna protokollentiteter i flödet. Anropet går till en myndighets skyddade resurs.
| Aktör | Position |
|---|---|
| Kommun A | Konsument, företrädd organisation |
| Leverantör X | Företrädande federationsmedlem, ansvarar för klienten |
| Myndighet B | Producent |
Rättslig drivkraft. Producentens prövning av en begäran om utlämnande, i förekommande fall med sekretessprövning, samt krav i registerförfattning på att kunna spåra vilken mottagare som har tagit del av uppgifter.
...
| draw.io Diagram | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
S3. Leverantörsdriven producent
En region eller myndighet är ansvarig för de uppgifter som lämnas ut, men den resursserver som lämnar ut dem driftas av en leverantör som är federationsmedlem i eget namn.
| Aktör | Position |
|---|---|
| Organisation C | Producent, företrädd organisation |
| Leverantör Y | Företrädande federationsmedlem, ansvarar för resursservern |
| Organisation D | Konsument |
Rättslig drivkraft. Utlämnandet sker för organisation C:s räkning och det är C som ska kunna svara för det. Registerförfattningar ställer krav på att den utlämnande parten kan redovisa vad som har lämnats ut och till vem.
...
| draw.io Diagram | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
S4. Flera led i kedjan
En privatperson ansöker om ekonomiskt bistånd hos en kommun. Kommunens verksamhetssystem driftas av en leverantör. Underlaget hämtas genom en förmedlande nationell tjänst som i sin tur anropar ett antal myndigheter. Kedjan innehåller minst två led av parter som agerar för någon annans räkning.
| Aktör | Position |
|---|---|
| Kommun A | Företrädd organisation, den som har informationsbehovet |
| Leverantör X | Företrädande federationsmedlem, driftar verksamhetssystemet |
| Förmedlande part | Företrädande federationsmedlem i nästa led |
| Myndigheter | Producenter, var och en med egen prövning av utlämnandet |
Rättslig drivkraft. Varje myndighet gör en egen prövning av begäran om utlämnande och behöver veta för vems räkning frågan ställs. Den förmedlande parten går i god för att begäran vidarebefordras oförvanskad och från en identifierad part.
...
| draw.io Diagram | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
S5. En komponent företräder tusentals organisationer
En part driver en komponent som används av ett mycket stort antal kundorganisationer. Det kan vara en intygstjänst, en klient eller ett verksamhetssystem som tillhandahålls som tjänst.
| Aktör | Position |
|---|---|
| Organisationer i stort antal | Företrädda organisationer |
| Operatör eller leverantör | Företrädande federationsmedlem |
| Producenter | Mottagande parter |
Rättslig drivkraft. Samma som i S2. Skillnaden är att skalan gör förvaltningen till huvudfrågan snarare än tekniken.
...
Öppen fråga. Är en sammanställning av vilka leverantörer som företräder vilka myndigheter och kommuner skyddsvärd. Det finns två hållningar. Den ena är att transparens om vem som agerar för vem är själva poängen med federationen och en förutsättning för att kunna verifiera relationer. Den andra är att en fullständig och maskinläsbar karta över leverantörers kundrelationer i offentlig sektor har ett skyddsvärde i sig. Svaret påverkar om uppslag ska vara öppna eller kontrollerade.
S6. Påstådd företrädd organisation som inte deltar
En registrerad komponent påstår sig agera för en organisation som inte har någon relation till den och som inte deltar i federationen.
...
Öppen fråga. Om ursprunget måste ligga hos den företrädda organisationen förutsätter mekanismen att organisationen kan uttala sig, vilket i sin tur förutsätter någon form av anslutning. Då blir skyddet beroende av att organisationen deltar, vilket motsäger ett av skälen till att företrädarskap normeras på plattformsnivå. Frågan är om det finns ett mellanläge, exempelvis att ingen får företräda någon som inte själv har uttalat sig, vilket ger skydd genom frånvaro i stället för genom deltagande.
S7. Byte av leverantör och återkallelse
En kommun byter verksamhetssystem från en leverantör till en annan. Det gamla företrädarskapet ska upphöra och det nya börja gälla. En variant är att den företrädande parten byter anslutningsoperatör, en annan att federationsmedlemskapet upphör helt.
...
Öppen fråga. Ska ett företrädarskap ha en bortre giltighetstid som kräver aktiv förnyelse i stället för att gälla tills det återkallas. Det ger självsanering men skapar en förnyelsebörda vid de volymer som beskrivs i S5.
S8. Finare granularitet än organisation
Två varianter av samma fråga.
...
Öppen fråga. Vad är en organisation i den här mekanismen. Om det är den juridiska personen räcker organisationsnummer. Om det är ett verksamhetsobjekt som en vårdgivare, en vårdenhet eller en skolenhet krävs en annan auktoritativ källa och en annan identifierare. Målbilden kräver att den företrädda organisationen ska vara identifierbar mot auktoritativ källa men anger inte vilken nivå det avser.
S9. Företrädarskap över flera federationskontexter
En organisation anlitar samma leverantör för utbyten som sker i olika federationskontexter.
...
Öppen fråga. Om en federationskontext kan skärpa kraven på företrädarskap, hur vet den företrädda organisationen vilka krav den binder sig till när den beviljar ett företrädarskap som ska gälla brett.
Visualisering
Tre vyer behövs och de bär olika saker. Att blanda dem i en bild är den vanligaste orsaken till att den här typen av material blir obegripligt.
| Vy | Visar | Målgrupp |
|---|---|---|
| Aktörsvy | Vilka parter som ingår i flödet, vem som företräder vem och åt vilket håll anropet går | Verksamhet, ledning, externa aktörer |
| Tillitsvy | Tillitsankare, anslutningstjänster, protokollentiteter samt var uttalandet om företrädarskap bärs och verifieras | Teknik och arkitektur |
| Begreppsvy | Relationen mellan federationsmedlem, protokollentitet, företrädd organisation och företrädarskap, i både juridiskt och tekniskt perspektiv | Alla, och underlag till Bilaga A och Bilaga D |
Aktörsvyerna finns per scenario ovan. Tillitsvyn kan inte ritas förrän ett lösningsmönster har valts, eftersom det är just den vyn som visar var uttalandet bärs. Begreppsvyn nedan är ett utkast och är framtagen för att bli motsagd.
...