You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 17 Next »

image-2025-4-3_17-3-41.png

Tillit i federationer

Strukturerad tillit mellan parter i en federation behövs för att möjliggöra säker och effektiv informationsdelning mellan olika organisationer. Detta är särskilt viktigt inom offentlig förvaltning där komplexa värdenätverk kräver samordnad digital infrastruktur. Tillit kan delas in i tre huvudsakliga områden:

  • Verksamhetstillit – baserat på lagar och reglering.

  • Informationstillit – etableras via informationssäkerhet och gemensamma överenskommelser.

  • Teknisk tillit – genom tekniska standarder och säkerhetskrav.

Tillitsobjekt

Inom en federation förmedlar federationens aktörer strukturerad information som parterna behöver kunna lita på. Dessa är kan beskrivas som tillitsobjekt:

  • Metadata

    • Entitetskonfiguration - självdeklarerad metadata av en entitet

    • Enititetsuttalande - deklarerad metadata en entitet gör om en annan entitet 

    • Tillitsmärke - deklarerad metadata om en annan entitets förmågor

  • Intyg
    Förmedlar påståenden om en användare, såsom autentisering och attribut. Intygsförmedling sker direkt mellan parter.

  • Intygsbegäran
    Initierar en identitet- eller åtkomstförfrågan baserat på ett intyg. Viktigt med säker hantering och syftesbegränsning.

  • Kontext
    En ram inom vilken övriga tillitsobjekt verkar. Kontexter kan påverka interoperabilitet och säkerhetskrav

Exempel på vilken typ av tillit som förmedlas av vilket tillitsobjekt

TillitsobjektVerksamhetstillitInformationstillitTeknisk tillit
Metadata◉ (indirekt)★★★
Intyg◉ (indirekt)★★★★
Intygsbegäran★★★★
Kontext★★★◉ (indirekt)◉ (indirekt)

★ = stark koppling, ◉ = viss koppling, ❍ = ingen direkt koppling

Funktionsobjekt

Funktionsobjekt är de tekniska funktioner och processer som tillsammans är det som skapar tillitsobjekten.

De fungerar alltså som byggstenar för tillitsobjekten, och varje tillitsobjekt inkluderar ett antal specifika funktionsobjekt

  • Användaridentifiering – Hur identiteten säkerställs (t.ex. 2FA).

  • Autentiseringsmetod – Teknik för autentisering (t.ex. lösenord, e-legitimation).

  • Attributshantering – Process för korrekthet i användarattribut.

  • Attributkälla – Källsystem (t.ex. kataloger) för attribut.

  • Intygsutfärdare – Komponenter som genererar intyg (t.ex. IdP).

  • Åtkomstkontroll – Komponenter som kontrollerar åtkomst (t.ex. SP).

  • Federationsanslutning – Process för teknisk anslutning till federationen.

  • Organisationsanslutning – Process för att säkerställa rätt organisationstillhörighet.

  • Metadatatjänst - 

Komponenter i federationsinfrastrukturen

Alla funktionsobjekt representeras inte i federationen, vilket innebär att det är den tekniska komponenten som beskrivs med metadata i federationen. Tex komponenten Auktorisationstjänst omfattar eller inkluderar ett antal funktionsobjekt.

FederationskomponentFunktionsobjektTillitsmärkeTekniska kravProtokollFysiska kravAdministrativ kravOrganisatoriska krav
E-legitimation ENA delar inte ut tillitsmärke.
 Autentiseringstjänster (proprietära)Enligt Svensk E-legitimationEnligt Svensk E-legitimationEnligt Svensk E-legitimation
LegitimeringstjänstIntygsutfärdareEna-intyg
WebSSO, OICD+SAMLv2


AuktorisationstjänstIntygsutfärdareEna-intygT1Oauth2F1A1O1



T2
F2

AttributkällaAttributkällaEna-attributT3SCIM (provisionering), proprietära protokoll

O2

Attributhantering


F5A5O3

OrganisationsanslutningEna-väsentlig



O4
E-tjänstÅtkomstkontroll 

WebSSO, OICD/SAMLv2


API-KlientÅtkomstkontroll 

Oauth2


Resurs server (API)Åtkomstkontroll 

Oauth2


Tillitsankare 





Anslutningspunkt 





Tillitsmärkesutfärdare 





Uppslags och verifieringstjänst 






  • No labels