Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Eventuellt innehåll i tekniska anslutningregler


draw.io Diagram
borderfalse
diagramNameFederation och samverkansområden
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth960
height696
revision1


Sweden Connect

KapitelSyfte och huvudinnehållSkillnad mot Sweden Connect
1. IntroduktionBeskriver syfte, omfattning, roller och ansvar i anslutningen (ledningsaktör, tillitsankartjänst, anslutningsoperatör, komponentägare). Hänvisar till gällande OIDF-specifikationer och nationella profiler.Utökat med fler roller och ansvar, inte bara IdP/SP. Distribuerad modell.
2. Grundläggande anslutningsprinciperÖvergripande krav för anslutning: säkerhetsgranskning, ISMS, kryptografisk hantering, giltigt tillitsmärke, och process för anslutning via anslutningsoperatör.Sweden Connect har central registrering; här sker anslutning via delegerade operatörer och flera tillitsankare.
3. MetadatahanteringHur komponenter publicerar och verifierar metadata via OIDF Federation: Entity Configuration, Entity Statement, Subordinate Listing, metadatafält per komponenttyp, signering och validering.Från central metadatafil till distribuerad, signerad och kedjevaliderad metadata.
4. Säkerhetskrav och tekniska gränssnittTransport- och kommunikationsskydd (TLS, DNSSEC), nyckelhantering, loggning, incident- och sårbarhetshantering, samt tekniska säkerhetsprofiler per komponenttyp.Mer generiskt och komponentbaserat – inte bara IdP/SP.
5. Komponent-specifika anslutningskravTekniska krav per komponenttyp:
• Tillitsankartjänst – policy och publicering
• Anslutningstjänst – delegering, validering
• Tillitsmärkestjänst – utfärdande av märken
• Uppslags- och verifieringstjänst – metadata-cache, validering
• Legitimerings-, auktorisations- och attributtjänster – protokollkrav
• E-tjänst/API – åtkomst och verifiering
Sweden Connect beskriver endast IdP och RP; Ena IAM omfattar hela ekosystemet.
6. Policy och tillitsnivåerHur nationella tillitsmärken används, hur policykrav definieras per federationskontext, samt processer för revision och efterlevnad.Introducerar tillitsmärken som verifierbar policy – inte fasta nivåer (LoA2–4).
7. Test, godkännande och driftRegler för testmiljöer, onboarding, verifiering, drift, support, versionshantering och uppgraderingsregler.Sweden Connect har centralt testförfarande; här kan flera operatörer hantera egna testmiljöer.
8. Bilagor och exempelExempel på Entity Configuration, policy-metadata, tillitsmärken, självdeklarationsmallar och kravtabeller.Mer omfattande bilagor – krävs för att stödja fler komponenttyper och federationskontexter.

SAMBI

Kapitel (Ena IAM)Innehåll – vad reglerasMotsvarande / hur Sambi hanterar det
1. IntroduktionSyfte, tillämpning, roller & ansvar (ledningsaktör, tillitsankartjänst, anslutningsoperatör etc)Sambi fokuserar på rollerna användarorganisation och tjänsteleverantör + eventuellt ombud. (Sambi)
2. Grundläggande anslutningsprinciperDistribuerad federationsmodell, säkerhets- och organisatoriska krav, tillitsmärke, anslutningsprocessSambi har krav på teknisk profil, tillitsgranskning, medlemskap och avtal. (Sambi)
3. MetadatahanteringEntity Configuration, Entity Statement, subordinate listing, metadata per komponenttyp, signering och valideringSambi beskriver teknikprofiler (SAML 2.0) och metadatahantering för SP/IdP, nyckelhantering och metadatapublicering. (Sambi)
4. Säkerhetskrav och tekniska gränssnittTLS, DNSSEC, nyckelhantering, revision, incidenthantering, säkerhetsprofiler per komponenttypSambi har tekniska krav för nyckelhantering, byte av nycklar, signering av metadata. (Sambi)
5. Komponent-specifika anslutningskravKrav per typ: tillitsankare, anslutningstjänst, tillitsmärkestjänst, uppslags/verifieringstjänst, legitimeringstjänst, auktorisationstjänst etcSambi har krav främst för IdP/SP, användarorganisation/tjänsteleverantör; inte lika många olika komponenttyper specificerade.
6. Policy och tillitsnivåerNationella tillitsmärken, policy per federationskontext, revision och efterlevnadSambi har ett tillitsramverk och tillitsgranskning, men inte exakt samma “märkesmodell”. (Sambi)
7. Test, godkännande och driftTestmiljöer, onboardingprocess, drift/underhåll, versionshantering och uppgraderingskravSambi beskriver medlemskap, anslutning och driftmiljöer (trial/produktion) samt tillitsgranskning. (Sambi)
8. Bilagor & exempelExempel på entity configurations, självdeklarationer, mallar, kravtabellerSambi har bilagor (Bilaga 1 Definitioner, Bilaga 2 Tekniska krav etc) som stöd för anslutning. (Sambi)