You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 9 Next »

Roller & ansvar

Det federativa ekosystemet består av ett antal definierade roller med specifika ansvar. Dessa roller omfattar bland annat:

  • Ledningsaktör
  • Tillitsankare
  • Anslutningsoperatör
  • Tillitsmärkesägare
  • Tillitsmärkesutfärdare

samt deltagande parter såsom Intygsutfärdare (Identity Providers) och förlitande parter (Relying Parties).

Ledningsaktören är den överordnade styrande aktören som ansvarar för att fastställa det gemensamma regelverket, tillitsnivåer och den övergripande styrningen av federationen. Den säkerställer att övriga roller verkar inom en tydlig och förutsägbar ram.

En och samma aktör kan inneha flera roller i ekosystemet – exempelvis vara både Trust Mark Issuer och Intermediate Entity – förutsatt att det inte uppstår intressekonflikter eller jäv som kan äventyra tilliten inom federationen. Det är särskilt viktigt att rollkombinationer som innebär granskning eller certifiering av sig själv undviks eller hanteras med särskilda mekanismer för transparens och oberoende.

Rollfördelningen syftar till att möjliggöra ett flexibelt men kontrollerat ekosystem, där ansvar och tillit kan delegeras på ett sätt som är både skalbart och spårbart.

Ledningsaktör

Beskrivning
En central och betrodd aktör som fungerar som styr det federativa ekosystemet – den som initierar och fastställer anslutningsregler.

Ansvar

  • Definiera och äga regelverket.

  • Formellt godkänna vilka aktörer som får agera som Trust Anchors, Trust Mark Issuers m.fl.

Teknisk verksamhet

Tillitsankare - Federation inom Ena, federativt kontext

Beskrivning
En central och betrodd aktör som fungerar som en rot i federationen – den som initierar och fastställer reglerna för ett federativt kontext

Ansvar:

  • Etablera policyramverk (t.ex. tekniska krav, metadata, tillitsmärken).

  • Godkänna Anslutningsoperatörer

  • Hanterar rot-certifikat för ett eller flera federativa kontext

Teknisk komponent

  • Trust Anchor

Anslutningsoperatör

Beskrivning
En mellanhand som registrerar och aggregerar metadata och gör det möjligt att skala federationen genom delegerad tillit.

Ansvar:

  • Registrera och validera metadata från underliggande enheter (t.ex. Identity Providers och Relying Parties).

  • Publicera signerad aggregerad metadata som andra kan konsumera.

  • Underlätta anslutning av deltagare enligt gällande regler per Tillitsankare

Teknisk komponent

  • Intermediate Entity

Tillitsmärkesutfärdare 

Beskrivning
En oberoende eller specialiserad part som granskar och tilldelar Trust Marks enligt vissa kriterier eller standarder (Auktoriserad av en Trust Mark Owner)

Ansvar:

  • Bedöma om en part uppfyller vissa krav (t.ex. säkerhet, integritet, tillgänglighet).

  • Utfärda Trust Marks som digitala bevis på uppfyllda krav.

  • Publicera Trust Marks så att andra parter kan verifiera dem.

Teknisk komponent

  • Trust Mark Issuer

Tillitsmärkesägare

Beskrivning
En standardiserande eller regelgivande aktör som definierar vad ett visst Tillitsmärke (Trust Mark) står för.

Ansvar:

  • Formulera kravspecifikation för ett Trust Mark (t.ex. tekniska standarder, regelverk).

  • Auktorisera en eller flera Tilllitsmärkesutfärdare (Trust Mark Issuers) att utfärda Trust Marks enligt dessa krav.

  • Publicerar/hänvisar till definitioner och semantik för varje Trust Mark (t.ex. i en katalog eller dokumentation).

  • Säkerställa att utfärdade Trust Marks håller förväntad kvalitet och tolkning.

Federationsmedlem

Beskrivning

En i deltagande aktör i federationen, ansluter tex en e-tjänst, API, auktorisationstjänst eller legitimeringstjänst via en anslutningoperatör.

Ansvar

Följa federationens regelverk för anslutning

Teknisk komponent

  • Leaf entity
  • No labels