Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  • BankID har en enitet av typen OP och ansöker om tillitsmärke för svensk e-leg tillitsnivå 3 hos Digg
  • Kommunen har en entitet av typen OP och ansöker om tillitsmärke för Användarorgantioner på LoT-nivå 3 hos sin operatör (idag, i framtiden TBD)


Ansvarsfördelning

Ena-federationen Enas federationsinfrastruktur behöver en samordnande ledningsaktör som ansvarar för gemensamma regler, exempelvis för anslutning av Tillitsankare och hantering av tillitsnivåerTillitsmärken. Denna aktör säkerställer att alla deltagare följer en gemensam styrning och att interoperabilitet inom Ena upprätthålls.
 Samtidigt kan andra aktörer använda samma tekniska lösningar men ha egen styrning, och därmed vara tekniskt kompatibla men organisatoriskt fristående. Det möjliggör bredare samverkan utan att alla måste ingå i samma federation.

...

ProcessTeknisk komponentTypResultat (tex Tillitsmärke)Ansvarig aktör

Kommentar

Anslutning av Federationsaktör Federationinsfrastrukturssaktör (Organisation)
VerksamhetAnsluten = organisatorisk metadata registrerad hos ledningsaktörenLedningsaktör

Anslutning av en aktör som står för en federationsinfrastrukturtjänst aka webbtjänst

https://ena-infrastructure/ena-trustanchors

Anslutning av Tillitsankare

Trust Anchor

Resolver

Verksamhet

Rot-certifikat registrerat eller tilldelat

Trustmark? Ena-TrustAnchor


LedningsaktörFinns det en anledning att ett TA att ha ett Trustmark?
Anslutning av OperatörIntermediate EntityTeknisk

Registrerad i metadata dvs tilldelat EntityID

Trustmark = Ena-Intermediate

Tillitsankare
Anslutning av TillitsmärkesutfärdareTrust Mark IssuerTeknisk

Registrerad i metadata dvs tilldelat EntityIDEna

TrustMarkIssuer

Tillitsankare
Utgivning av Tillitsmärke

Verksamhet

Teknisk

Ena-Trustmark-xyzTillitsmärkesutfärdareBehövs även en process för registrering av Tilitsmärke (hos ett Tillitsankare?)






Anslutning av Fedarationsmedlem (Organisation)
VerksamhetAnsluten = organisatorisk metadata registrerad hos operatörenOperatörAnslutning av aktör som ansluter tjänster till federationsinfrastrukturen
Anslutning av LegitimeringstjänstOpenID Provider - OPTekniskRegistrerad i metadata dvs tilldelat EntityIDOperatör
Anslutning av Förlitande partRelying Party - RPTekniskRegistrerad i metadata dvs tilldelat EntityIDOperatör
Anslutning av Auktorisationstjänst Authorization server - ASTekniskRegistrerad i metadata dvs tilldelat EntityIDOperatör
Anslutning av API klient ClientTekniskRegistrerad i metadata dvs tilldelat EntityIDOperatör












...

Processbeskrivningar för anslutningar som team Verksamhet och juridik ansvarar för

flyttat till denna sida