Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

draw.io Diagram
borderfalse
diagramNameFederationsinfrastruktur-OIDF
simpleViewerfalse
width
linksauto
tbstyleinline
diagramDisplayName
lboxtrue
diagramWidth841842
height371382
revision35


Tillitsankartjänst

Tillitsankartjänsten (motsvarar Trust Anchor i OpenID Federation-specifikationen),  fungerar som den yttersta källan till tillit. Den publicerar metadata, signerade så kallade Entity statements, för de Anslutningstjänster och Tillitsmärkestjänster som den erkänner. Dessa uttalanden utgör roten i varje tillitskedja och verifieras kryptografiskt. Endast aktörer som kan härledas till en gemensam Tillitsankartjänst anses ingå i samma federativa kontext.

...

draw.io Diagram
borderfalse
diagramNameFederativa kontext
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth12111212
height371382
revision24

Detta möjliggörs genom att varje komponent publicerar en egen Entity Configuration – signerat metadata om sig själv – som innehåller information om vilka överordnade aktörer (via så kallade authority hints) som intygar komponenten i olika federativa sammanhang. Det innebär att en komponent kan delta i flera flera federativa kontext parallellt, genom att hänvisa till olika Anslutningstjänster eller Tillitsankartjänster beroende på vilken kontext den verkar i.

...

draw.io Diagram
borderfalse
diagramNameAnslutningstjänst flera Tillitsankartjänster
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth1211
height371391
revision38

Till skillnad från traditionella mer statiska SAML-baserade federationer – där metadata ofta hanteras centralt och uppdateras manuellt – bygger OpenID Federation på dynamisk, decentraliserad och signerad metadata som valideras i realtid genom tillitskedjor. Detta innebär att federationstillhörighet inte behöver hanteras som fasta konfigurationsposter, utan uttrycks och verifieras genom digitalt intygade relationer.

...

draw.io Diagram
borderfalse
diagramNameAktörer inom infrastrukturen
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth381382
height361362
revision23

Ledningsaktör inom Ena

Ledningsaktören har det övergripande ansvaret för att samordna och förvalta den gemensamma federationsinfrastrukturen inom Ena. Rollen är inte operativ i teknisk mening, utan fokuserar på styrning, samordning och gemensamma spelregler.

...

draw.io Diagram
borderfalse
diagramNameOperatörer
simpleViewerfalse
linksauto
tbstyleinline
lboxtrue
diagramWidth501
height362361
revision23

Federationsoperatör

En federationsoperatör ansvarar för att etablera och upprätthålla en teknisk och organisatorisk rot av tillit inom ett federativt kontext. Rollen innebär att operatören tillhandahåller centrala funktioner i den tekniska federationsinfrastrukturen och skapar förutsättningar för att andra aktörer ska kunna samverka på ett säkert, förutsägbart och interoperabelt sätt.

...

Den digitala samverkan mellan olika federationsmedlemmar som federationen möjliggör regleras av federationsmedlemmarna själva.

Processer


Status
colourGreen
titleTODODONE
Beskriv processer för anslutning till infrastrukturen och anskaffning av tillitsmärken

Under Stödprocesser hittar du kompletta beskrivningar av anslutningsprocesser. 

Nästa avsnitt är en sammanfattande beskrivning av anslutningsprocesserna.

Excerpt Include
Anslutning processbeskrivningar Ena OpenID Federation
Anslutning processbeskrivningar Ena OpenID Federation
nopaneltrue
Embed draw.io DiagramdiagramNameSummering ansl processerincludedDiagram1width797pageId322732039





Avtalsstruktur