image-2025-4-3_17-3-41.png

Kort sammanfattning av tillit i federationer

Strukturerad tillit mellan parter i en federation behövs för att möjliggöra säker och effektiv informationsdelning mellan olika organisationer. Detta är särskilt viktigt inom offentlig förvaltning där komplexa värdenätverk kräver samordnad digital infrastruktur. Tillit kan delas in i tre huvudsakliga områden:

Inom en federation förmedlar federationens aktörer strukturerad information som parterna behöver kunna lita på. Dessa är kan beskrivas som tillitsobjekt: 

Exempel på vilken typ av tillit som förmedlas av vilket tillitsobjekt

TillitsobjektVerksamhetstillitInformationstillitTeknisk tillit
Metadata◉ (indirekt)★★★
Intyg◉ (indirekt)★★★★
Intygsbegäran★★★★
Kontext★★★◉ (indirekt)◉ (indirekt)


★ = stark koppling, ◉ = viss koppling, ❍ = ingen direkt koppling

Beskrivning av tillitsobjekten

Tillitsobjekt är de strukturerade delar i en federation som parterna behöver kunna lita på. Dessa är:


TillitsnivåBeskrivningKoppling till tillitsobjekt
VerksamhetstillitJuridisk och organisatorisk tillit, grundad i lagar, avtal och tillsyn.→ Påverkar kontext och intygsbegäran, där det är avgörande att rätt företrädare hanterar information i enlighet med regler och ansvarsfördelning.
InformationstillitTillit till korrekthet, hantering och skydd av information mellan parter.→ Knyts främst till intyg och intygsbegäran, eftersom dessa innehåller känsliga påståenden om användare som måste hanteras och skyddas korrekt.
Teknisk tillitTillit till tekniska lösningar, t.ex. autentisering, säker kommunikation, systemintegrationer.→ Relaterar starkt till metadata (beskriver teknisk konfiguration och identitet) samt till innehållet i intyg och intygsbegäran (autentiseringsnivå).

Beskrivning av funktionsobjekten

Funktionsobjekten beskriver processer och tekniska komponenter som bygger upp tillitsobjekten. Exempel:


Tabell: Mappning mellan tillitsobjekt och funktionsobjekt

TillitsobjektTillhörande funktionsobjekt
IntygAnvändaridentifiering, Autentiseringsmetod, Attributshantering, Attributkälla, Intygsutfärdare
IntygsbegäranÅtkomstkontroll
MetadataFederationsanslutning
KontextOrganisationsanslutning
SamtligaSpecialobjekt (kan relatera till alla tillitsobjekt)

Vill du ha en visuell sammanfattning (t.ex. diagram) av detta också?

Exempel på vilka tillitsmärken som krävs för en teknisk komponent:


Komponenten Auktorisationstjänst behöver inneha 3 tillitsmärken utifrån vilka funktioner/förmågor som Auktorisationtjänsten tillhandahåller till federationen.

KomponentTillitsmärkeFunktionsobjektTekniska kravFysiska kravAdministrativ kravOrganisatoriska krav
AuktorisationstjänstEna-IntygIntygsutfärdningT1F1A1O1



T2F2


Ena-AttributAttributkällaT3

O2


Attributhantering
F5A5O3

Ena-organisationOrganisationsanslutning


O4