You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 11 Next »

Workshop 2025-12-19 Digg, EHM: Excalidraw Whiteboard


Sammanställning

ArtefaktBeskrivningRelationMVP
Juridisk och organisatorisk interoperabilitet   
Avtal mellan Federationsområdesansvarig och Federationsmedlem

 Avtal som reglerar relationen mellan parterna

Beroende till:

  • Federationsregler för anslutning av förlitande part
  • Federationsregler för anslutning av utfärdare av behörighetshandling
 
Avtal mellan Ledningsaktör och Federationsområdesansvarig

 

Beroende till:

  • Federationsregler för anslutning av anslutningsoperatör
 
Avtal mellan Federationsområdesansvarig och Federationsoperatör   
Avtal mellan Federationsområdesansvarig och Anslutningsoperatör   
Federationsregler för anslutning av förlitande part

 Lista av regler som förlitande part behöver efterleva.

Beroende till:

  • Villkor för tjänster/komponenter
 
Federationsregler för anslutning av utfärdare av behörighetshandling

 

Beroende till:

  • Villkor för tjänster/komponenter
 
Federationsregler för anslutning av anslutningsoperatör

 

Beroende till:

  • Villkor för anslutningsoperatörer
  • deltagande i samverkansstrukturer (utvärdering, underlag till vidareutveckling mm)
 
Federationsregler för anslutning av federationsoperatör

 

Beroende till:

  • Villkor för federationsoperatör
  • deltagande i samverkansstrukturer (utvärdering, underlag till vidareutveckling mm)
 
Villkor för tjänster/komponenter

 

Beroende till:

  • Nationell Kravkatalog "Informationssäkerhetskrav"
  • Deklarationsmall för efterlevnad av krav för utfärdare av behörighetshandling
  • Deklarationsmall för efterlevnad av krav för förlitande part
 
Villkor för anslutningsoperatörer

 

Beroende till:

  • Nationell Kravkatalog "Informationssäkerhetskrav"
  • Deklarationsmall för anslutningsoperatörs efterlevnad av krav
 
Villkor för federationsoperatör

 

Beroende till:

  • Nationell Kravkatalog "Informationssäkerhetskrav"
  • Deklarationsmall för federationsoperatörs efterlevnad av krav
 
Nationell Kravkatalog "Informationssäkerhetskrav"

Katalog över krav på anslutna komponenter för intygsutfärdande, attributhantering, åtkomstbegäran och åtkomstkontroll. Detta är i sig ingen normativ artefakt, utan kraven refereras till från andra normativa artefakter (tex villkor i avtal).

Kravkatalogen finns här: Kravkatalog och Ena tillitsmärken - RU Identitet & Behörighet - Confluence



Deklarationsmall för anslutningsoperatörs efterlevnad av krav 

OBS, ska vi kalla detta villkor i istället för krav?

Deklarationsmall som anslutningsoperatör använder för att påvisa efterlevnad av krav

Deklarationsmall för federationsoperatörs efterlevnad av krav


Deklarationsmall för efterlevnad av krav för utfärdare av behörighetshandling


Deklarationsmall för efterlevnad av krav för förlitande part


Deltagande i samverkansstrukturer? (utvärdering, underlag till vidareutveckling mm)


Prismodell


Anslutningsprocess(er)?






Teknisk interoperabilitet


FederationspolicyBeskriver de övergripande principerna, rollerna och ansvarsfördelningen i federationsinfrastrukturen.
Anger hur tillit, styrning och samverkan ska fungera på en nationell nivå.
Överordnat dokument. Styr tolkning och tillämpning av samtliga övriga dokument. Pekas ut som normerande i federationsregelverket.
Tekniskt ramverk FederationsinfrastrukturtjänsterGer en översikt av de tekniska komponenterna i federationsinfrastrukturen, såsom tillitsankartjänst, anslutningstjänst och uppslags- och verifieringstjänst.
Förklarar hur dessa samverkar och anger vilka specifikationer och profiler som ska användas.
Bygger på OpenID Federation-profilen. Refereras av tekniska anslutningsregler för infrastrukturtjänster.
Tekniskt ramverk för förmedling av tillitsinformation

Beskriver hur metadata, tillitsmärken och andra tillitsbärande uppgifter skapas, publiceras och verifieras i infrastrukturen.
Fokuserar på informationsflöden och tillitskedjor. Anger vilka specifikationer och profiler som ska användas.

Bygger på OpenID Federation-profilen. Använder nationell attributprofil och struktur för attribut.
Tekniskt ramverk för Tjänster/komponenter (Utfärdare av behörighetshandling/förlitande part)

Beskriver den tekniska referensmodellen för tjänster och komponenter som utfärdar eller använder behörighetshandlingar. Förklarar hur dessa komponenter samverkar med federationsinfrastrukturen och vilka grundläggande tekniska förmågor som krävs.

Anger vilka specifikationer och profiler som ska användas.

Bygger på OpenID Federation-profilen. Refererar till OAuth-profiler och OIDC-profil
Regler för utfärdande av EgenskapsintygAnger vilka krav som gäller för att utfärda egenskapsintyg, exempelvis om organisationers  system eller förmågor.
Klargör ansvar, innehåll för intygen.
Kompletterar teknisk ramverk för förmedling av tillitsinformation
Tekniska anslutningsregler FederationsinfrastrukturtjänsterBeskriver tekniska krav och förutsättningar för att driva eller ansluta infrastrukturtjänster i federationen.
Används av operatörer och leverantörer av infrastrukturtjänster.
Operativt komplement till tekniskt ramverk för federationsinfrastrukturtjänster. 
Tekniska anslutningsregler Tjänster/komponenter (Utfärdare av behörighetshandling/förlitande part)Anger hur e-tjänster, API:er och intygstjänster ansluts tekniskt till federationen. Riktar sig till verksamhetsnära system som använder infrastrukturen.Operativt komplement till tekniskt ramverk för tjänster/komponenter.
OIDF-profilEn profilering av OpenID Federation-specifikationen som anger hur standarden ska användas i den svenska federationskontexten. Säkerställer interoperabilitet och enhetlig tillämpning.Grundläggande teknisk bas för federationsinfrastrukturen. Refereras av flera tekniska ramverk och anslutningsregler.
OpenID Connect Profile for Sweden ConnectBeskriver hur OpenID Connect ska användas inom Sweden Connect. Säkerställer kompatibilitet mellan identitetsutfärdare och förlitande parter.Används av tjänster/komponenter vid legitimering. Refereras från tekniska ramverk och anslutningsregler.
Ena OAuth 2.0 Interoperability ProfileAnger gemensamma val och begränsningar för hur OAuth 2.0 ska användas inom Ena. Syftet är att minska variationer och förenkla samverkan mellan aktörer.Används av tjänster/komponenter vi auktorisation. Refereras av tekniskt ramverk och anslutningsregler för tjänster/komponenter.
Ena OAuth 2.0 Token Exchange Profile for Chaining Identity and AuthorizationBeskriver hur OAuth 2.0 Token Exchange används för att vidareförmedla identitet och behörighet mellan flera parter. Stödjer kedjor av system-till-system-anrop.Specialisering av Ena OAuth 2.0 Interoperability Profile. Används av tjänster/komponenter vid kedjade anrop.
Nationell attributprofilDefinierar gemensamma attribut och betydelser som används vid identitets- och behörighetshantering. Säkerställer att parter tolkar information på samma sätt.Nationell struktur för attribut. Refereras av tekniska ramverk, identitets- och behörighetshandlingar.
Struktur för attributBeskriver hur attribut är organiserade, namngivna och grupperade. Ger en gemensam struktur som underlättar återanvändning och utökning av nationell attributprofilGrundläggande ram för hantering och utökning av attribut. Används av nationell attributprofil och sektorsspecifika tillämpningar.


Avtal mellan Federationsområdesansvarig och Federationsmedlem
Avtal mellan Ledningsaktör och Federationsområdesansvarig
Avtal mellan Federationsområdesansvarig och Federationsoperatör
Avtal mellan Federationsområdesansvarig och Anslutningsoperatör
Federationsregler för anslutning av förlitande part
Federationsregler för anslutning av utfärdare av behörighetshandling
Federationsregler för anslutning av anslutningsoperatör
Federationsregler för anslutning av federationsoperatör
Villkor för tjänster/komponenter
Villkor för anslutningsoperatörer
Villkor för federationsoperatör
Nationell Kravkatalog "Informationssäkerhetskrav"
Deklarationsmall för anslutningsoperatörs efterlevnad av krav
Deklarationsmall för federationsoperatörs efterlevnad av krav
deltagande i samverkansstrukturer (utvärdering, underlag till vidareutveckling mm)
Prismodell
Federationspolicy
Tekniskt ramverk Federationsinfrastrukturtjänster
Tekniskt ramverk för förmedling av tillitsinformation
Regler för trust marks?
Tekniska anslutningsregler Federationsinfrastrukturtjänster
Tekniska anslutningsregler Tjänster/komponenter (Utfärdare av beh.handling / förl. part)
OIDF-profil
OpenID Connect Profile for Sweden Connect
Ena OAuth 2.0 Interoperability Profile
Ena OAuth 2.0 Token Exchange Profile for Chaining Identity and Authorization
Nationell attributprofil
Struktur för attribut



  • No labels