...
Samordnad identitet och behörighet realiseras i samverkan mellan främst Digg, E-hälsomyndigheten, SKR, Inera och Internetstiftelsen. Även Skolverket, Region Stockholm , Västra götalandsregionen, och Västra götalandsregionen har bidragit. Gällande OpenID-profileringar har dessa förankrats med The Swedish OpenID Connect Working Group (oidc.se) där även Vetenskapsrådet, BankID , och Freja eID har bidragitingår. Arbetet med Samordnad identitet och behörighet leds och koordineras av Digg.
I de olika avtalen för Samordnad identitet och behörighet refereras till detta ramverk. Villkor gällande efterlevnad av ramverkets policyer och följsamhet till ramverkets utpekade specifikationer och profileringar konkretiseras här gällande exakt vad som gäller för vilken typ av teknisk komponent. De olika komponenterna och deras relationer beskrivs av den konceptuella arkitekturen för Samordnad identitet och behörighet.
Excerpt Include Konceptuell arkitektur Konceptuell arkitektur nopanel true
...
De kortformer som angivits inom parantes för respektive komponenttyp kommer kunna refereras till i alla delar av detta tekniska ramverk - både i bilder och i texter.
| Info |
|---|
Notera att det för Steg 1 - MVP endast stöds samverkan Client → Resource Server med OAuth2 Client Credentials flow, samt att inga egenskapsmärken kommer stödjas. Därmed kommer reglering av endast ske av komponenttyperna TA, IM, R, Client, AS och RS och regleringen kommer avgränsas till att kunna tillse säker och tillitsfull samverkan med Client Credentials flow. |
Policyer
Registreringspolicy Anslutningsoperatör
...
Till sist har det tagits fram en profilering för OAuth2 Token Exchange och auktorisering mellan olika säkerhetsdomäner: Ena OAuth 2.0 Token Exchange Profile for Chaining Identity and Authorization.
OpenID Federation
Inom Samordnad identitet och behörighet har det tagits fram en svensk grundprofil för, och ett antal tillägg till, OpenID Federation: https://github.com/oidc-sweden/specifications
OpenID Connect
Inom samverkansgruppen The Swedish OpenID Connect Working Group har man tagit fram och förankrat en svensk grundprofil och tillhörande specifikationer för OpenID Connect: https://github.com/oidc-sweden/specifications