Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

De fungerar alltså som byggstenar för tillitsobjekten, och varje tillitsobjekt inkluderar ett antal specifika funktionsobjekt

  • Användaridentifiering
  • Hur identiteten säkerställs
  • Säkerställer en användares identitet, ofta genom metoder som tvåfaktorsautentisering (2FA).
     Information: Autentiseringsuppgifter (t.ex.
  • 2FA)
  • lösenord, engångskoder), identifierande attribut.
  • Autentiseringsmetod
  • Teknik
  • Den tekniska metod som används för autentisering
  • (
  • , t.ex.
  • lösenord,
  • e-legitimation
  • ).
  • Attributshantering – Process för korrekthet i användarattribut.

  • eller lösenord.
     Information: Användaruppgifter och autentiseringsmedel.
  • Attributkälla – System som tillhandahåller attribut, t.ex. katalogtjänster eller användarregister.
     Information: Lagrade attributvärden kopplade till användare eller organisationer.
    • Attributhantering – Process för att säkerställa korrekta och aktuella användarattribut.
       Information: Användarattribut
    Attributkälla – Källsystem
    • (t.ex.
    kataloger) för attribut
    • namn, roll, behörighet), valideringsregler.
  • IntygsutfärdareKomponenter Komponent som genererar utfärdar intyg (assertions) om användare, t.ex. IdP)en IdP.
     Information: Verifierad identitet och attribut, samt syftet med intyget.
  • ÅtkomstkontrollKomponenter Komponent som kontrollerar åtkomst (om användare får åtkomst till en resurs.
     Information: Åtkomstpolicy, användaridentitet, attribut och kontext.
  • Metadatapublicering – Komponent som publicerar metadata om andra entiteter, t.ex. SP)som Trust Anchor, Intermediates, Trustmark Issuers
     Information: Verifierad metadata om andra aktörer.
    • Federationsanslutning
    Process för teknisk anslutning
    • Teknisk process för att ansluta en part till federationen.
       Information: Metadata, certifikat, endpoint-information.
    • Organisationsanslutning – Process för att säkerställa
    rätt organisationstillhörighet.
  • Metadatapublicering -  Komponent som publicerar metadata om sig själv
  • Metadatapublicering - Komponent som publicerar metadata om andra entiteter
    • att en organisation har rätt att vara med i federationen.
       Information: Organisationsdata, behörigheter, kontaktuppgifter.
  • MetadatavalideringMetadatavalidering - Komponent som slår upp och validerar metadata från andra.
     Information: Publicerad metadata, signerad information, valideringsregler.
  • Åtkomstbegäran – Komponent som begär ett intyg, exempelvis en klient eller e-tjänst.
     Information: Identitet, attribut, begärd resurs.

Komponenter i federationsinfrastrukturen

...

FederationskomponentOIDC-OAuth-OIDFFunktionsobjektTillitsmärke (hypoteser...)Tekniska kravFysiska kravAdministrativ kravOrganisatoriska krav 
LegitimeringstjänstOpenID Provider

IntygsutfärdareMetadatapublicering

Organisationsanslutning

Ena-intyg




AuktorisationstjänstAuktorisationstjänstx§x§Authorization Server

Intygsutfärdare

Metadatapublicering

Organisationsanslutning

Ena-intygT1F1A1O1 
Attributkälla(?)Resource Server

Attributkälla

AttributhanteringOrganisationsanslutning

Ena-attributT3

O2 
E-tjänstRelying Party

Åtkomstkontroll 

Metadatapublicering

Organisationsanslutning







KlientClient

Åtkomstbegäran

Metadatapublicering

Organisationsanslutning







Resurs server (API)Resource Server

Åtkomstkontroll

Metadatapublicering

Organisationsanslutning







TillitsankareTrust Anchor

Betrodd metadatapublicering

OrganisationsanslutningMetadatapublicering







AnslutningspunktIntermediate Entity

Metadatapublicering

Betrodd metadatapublicering

Organisationsanslutning







TillitsmärkesutfärdareTrust Mark Issuer

Metadatapublicering

Betrodd metadatapublicering

Organisationsanslutning







Uppslags och verifieringstjänstResolver

MetadatavalideringOrganisationsanslutning








Övriga tillitsskapande objekt

...