Notera: Denna version tar upp Egenskapsintyg då detta inte krävdes i steg ett utan tas om hand i steg två.
1. Regelverk för federationskontext BAS steg 2
1.1. inom Samordnad identitet och behörighet
Status: Utkast
Version: 0.1
Tillämpning: Produktion
Federationskontext: BAS
Ledningsaktör: Myndigheten för digital förvaltning, Digg
Federationsoperatör: Myndigheten för digital förvaltning, Digg
1.1.1. Om dokumentet
Federationskontexten BAS är en realiserad federationskontext under Samordnad identitet och behörighet.
Samordnad identitet och Behörighets federationsplattform består av ett antal normativa artefakter, beskrivs i Federationsplattform.
I detta dokument refereras till artefakterna, samt beskrivs eventuella avvikelser från och tillägg till dem.
1.2. Syfte
Federationskontexten BAS utgår ifrån Samordnad identitet och behörighets federationsplattform och siktar på att operationalisera federationsplattformens grundläggande delar utan betydande tillägg.
BAS ska möjliggöra maskin-till-maskin-samverkan där ett mottagande system kan verifiera:
a) den tekniska komponentens federativa identitet,
b) vilken organisation som ansvarar för komponenten, och
c) enligt vilka krav komponentens metadata har registrerats.
BAS ska även fungera som ett första införandesteg för federativ samverkan och skapa praktiska förutsättningar för fortsatt utveckling av Samordnad identitet och behörighet.
1.3. Målgrupp
1.3.1. Primär målgrupp
Federationskontext är i första hand till för verksamheter inom välfärdsområdet som helt eller delvis är offentligt finansierade.
Med välfärdsområdet avses här verksamheter där offentliga aktörer, eller aktörer som utför offentligt finansierade uppgifter, behöver säker digital samverkan över organisationsgränser.
Närmare avgränsning av välfärdsområdet och anslutningsbar krets regleras i anslutningspolicy och tillämpliga avtalsvillkor.
1.3.2. Aktörer som kan anslutas
Följande aktörer kan anslutas till BAS efter prövning enligt anslutningspolicy:
a) statliga myndigheter,
b) kommuner,
c) regioner,
d) offentligt styrda organ,
e) kommunala och regionala bolag,
f) organisationer som helt eller delvis bedriver offentligt finansierad verksamhet inom välfärdsområdet, och
g) organisationer som deltar i den tekniska realiseringen av samverkan mellan aktörer enligt ovan - exempelvis leverantörer, agenter och privata utförare.
Prövning av sådan anslutning sker enligt anslutningspolicy.
1.4. Federationsstruktur
BAS följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.
Digg är federationsoperatör för BAS och ansvarar för federationskontextens gemensamma infrastrukturkomponenter och övergripande styrning.
Anslutningsoperatörer ansvarar för anslutning av federationsmedlemmar och tillhandahåller anslutningstjänster enligt federationsplattformens regelverk.
Ytterligare anslutningsoperatörer kan tillkomma efter anslutning och godkännande enligt federationsplattformens regelverk och tillämpliga anslutningspolicyer.
BAS federationsstruktur omfattar följande typer av federationsinfrastrukturtjänster:
a) tillitsankare,
b) uppslags- och verifieringstjänster, och
c) anslutningstjänster.
BAS OpenID Federation struktur kan visualiseras enligt bilden nedan
BAS
Tillitsankare
Uppslags-
&
verifiereingstjänst
Anslutningstjänster
1.5. Interoperabilitet inom Samordnad identitet och behörighet
BAS är interoperabelt med andra federationskontexter som följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.
Interoperabiliteten baseras på att federationsmedlemmar ansluts enligt den anslutningspolicy som
anges i avsnitt 1.6 Anslutning samt att tekniska komponenter registreras enligt de
registreringspolicyer som anges i avsnitt 1.8 Registrering av teknisk komponent.
Federationskontexter som verifierar och accepterar samma anslutningspolicyer och
registreringspolicyer kan återanvända metadata och organisationskopplingar registrerade inom BAS.
Andra federationskontexter kan ställa ytterligare krav genom kompletterande registreringspolicyer,
anslutningspolicyer eller kontextspecifika regler.
1.6. Anslutning
Anslutning till BAS sker genom att en organisation ansluts som federationsmedlem enligt tillämpliga krav och avtalsvillkor.
Efter godkänd anslutning får federationsmedlemmen registrera tekniska komponenter och publicera metadata inom BAS.
Anslutning omfattar verifiering av:
a) organisationsidentitet,
b) behöriga företrädare och uppgiftslämnare, och
c) krav på metadata
1.6.1. Anslutning av federationsmedlem
Anslutning av federationsmedlemmar BAS sker enligt Krav och vägledning för anslutning av federationsmedlemmar i federationsplattformen utan tillägg eller ändringar.
1.7. Registrering av anslutningstjänst
Todo!
1.8. Registrering av teknisk komponent
Tekniska komponenter registreras enligt Registrering - Tillämpningskrav och vägledning (f.d. registeringspolicys)
1.9. Egenskapsintyg inom BAS
BAS stödjer:
- federationsbetrodda egenskapsintyg (se plattformens beskrivning)
- samverkansbetrodda egenskapsintyg (se plattformens beskrivning)
BAS möjliggör användning av egenskapsintyg för att uttrycka egenskaper hos organisationer, tekniska komponenter och funktioner.
Egenskapsintyg kan användas inom federationskontexten BAS oberoende av om de utfärdas av:
- federationsanknutna utfärdare, eller
- andra utfärdare som accepteras inom en samverkanskontext.
1.9.1. Betrodda egenskapsintyg inom BAS
| EHDS tillgångstjänst | EHM | Intygar att komponenten är en av EHM betrodd tillgångstjänst (ref: https://...) |
| ... |
1.10. BAS miljöer
Todo efter 10:e augusti.
1.10.1. Sandbox
URL
1.10.2. QA
URL
1.10.3. Produktion
URL
1.11. Tekniskt ramverk
Todo - Peka ut vilka delar/delmängder som används utifrån Tekniskt ramverk