...
- Utestående frågor från tidigare möten
- Förra veckans möte? Dök något nytt upp? Kan vi hjälpas åt att ta några noteringar framåt?
- Metadata och nycklar: deklaration av protokollnycklar, giltighet/cache och nyckelrotation.
- OIDF/OAuth-profiler: synpunktsperiod avslutad 11 september.
- Pilot: tydliggöra organisationsnamn/-nummer samt ta fram Metadata Requirements för OAuth-entiteter.
- Behov
- Metadatakrav (Steg 1)
Vi behöver komplettera federationsramverket eller Federationsregelverket för BAS, beroende på vad vi vill normera, med tydligare krav på metadata för OAuth-entiteter.
Det behöver omfatta:
- Client
- Authorization Server
- Resource Server
Frågan är vilken metadata som ska vara obligatorisk eller rekommenderad och om kraven ska vara gemensamma i federationsramverket eller specifika för BAS.
- Triggermaterial finns på Metadata requirements for OAuth 2.0 entities
- Företrädarskap (Steg 2)Företrädarskap
- Kommer diskuteras närmare på kommande WS den 22 september.
- Fortsatt arbete kommer utgå från definierade scenarion → Scenarier för företrädarskap - RU Identitet & Behörighet - Confluence
- Kommer kompletteras med krav under WS
- Förväntan till teknikgäng till WS - fundera vilka aktiviteter denna arbetsgrupp (teknik) lämpligen bör vidta härnäst för att komma framåt i att identifiera möjliga lösningar.
- Övriga frågor
- Hur låsa värden om underordnad
- metadata-claims
- metadata-policy
- Henric Norlanderbokar in ett möte med berörda!
- Hur låsa värden om underordnad