You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 12 Next »

 Övergripande struktur

Aktörer

Ledningsaktör, som granskas och godkänner

  • Operatörer

Ledningsaktör och Ägare av tillitsmärke, som granskar och godkänner:

  • Utfärdare av tillitsmärke

Operatörer som ansvarar för registrering av entiteter och anslutning av:

  • Samverkande organisationer

Tekniska komponenter

Federationsinfrastrukturskomponenter

  • Tillitsankare (kan finnas på olika nivåer, men de gemensamma godkänns av ledningsaktören)
  • Resolver (kan finnas på olika nivåer, men de gemensamma godkänns av ledningsaktören)
  • Intermediär anslutningspunkt (sätts upp av godkända operatörer och ansluts till tillitankare när kraven är uppfyllda)
  • Utfärdare av tillitsmärke (kan finnas på olika nivåer, men de gemensamma godkänns av ledningsaktören)
  • Stödtjänster för äldre tekniska protokoll såsom metadatatjänster för interfederering av SAML, mTLS, m.m. (vid behov)

Komponenter för digital samverkan

  • IdP/OP
  • AS
  • SP/API Client
  • RS

Anslutningsprocesser

Samverkande organisation registrerar en komponent (entitet) → Anskaffning av tillitsmärke (som leder till att entitet uppfyller krav för att exponeras i tillitsankare och resolver)

I praktiken, exempel med en OP

  • BankID har en enitet av typen OP och ansöker om tillitsmärke för svensk e-leg tillitsnivå 3 hos Digg
  • Kommunen har en entitet av typen OP och ansöker om tillitsmärke för Användarorgantioner på LoT-nivå 3 hos sin operatör (idag, i framtiden TBD)


Ansvarsfördelning

ProcessTeknisk komponentTypResultat (tex Tillitsmärke)Ansvarig aktör

Kommentar

Anslutning av Federationsaktör (Organisation)
VerksamhetAnslutenLedningsaktör
Anslutning av Tillitsankare

Trust Anchor

Resolver


Ena-TrustAnchor


Ledningsaktör
Anslutning av OperatörIntermediate Entity

Ena-Intermediate

Tillitsankare
Anslutning av TillitsmärkesutfärdareTrust Mark Issuer
Ena-TrustMarkIssuerTillitsankare
Utgivning av Tillitsmärke
VerksamhetEna-Trustmark-xyzTillitsmärkesutfärdare






Anslutning av Fedarationsmedlem (Organisation)
Verksamhet
Operatör
Anslutning av LegitimeringstjänstOpenID Provider - OP



Anslutning av Förlitande partRelying Party - RP



Anslutning av Auktorisationstjänst Authorization server - AS



Anslutning av API klient Client















ProcessGranska och godkännaAnsvarigt Leveransteam
Anslutning av OrganisationLedningsaktör ansvarar för process och krav,  andra aktörer granskar och godkännerFederationsinfrastruktur
Anslutning av TillitsankareLedningsaktörFederationsinfrastruktur
Anslutning av OperatörTillitsankareFederationsinfrastruktur
Anslutning av Utfärdare av TillitsmärkenLedningsaktörFederationsinfrastruktur
Anslutning av OpenID Provider (OP)OperatörVerksamhet och juridik
Anslutning av Relying Party (RP)OperatörVerksamhet och juridik
Anslutning av Authorization server (AS)OperatörVerksamhet och juridik
Anslutning av Tillitsmärke till OP, RP, AS, API, API klientTillitsmärkesutfärdareFederationsinfrastruktur
Anslutning av APIOperatörVerksamhet och juridik
Anslutning av API klientOperatörVerksamhet och juridik
Anslutning av SAML IdPLedningsaktör?
Anslutning av SAML SPLedningsaktör?
Anslutning av attributkälla??




Processbeskrivningar för anslutningar som team Verksamhet och juridik ansvarar för



  • No labels