För att skapa mer fokus på mer avgränsade områden eller frågeställningar så finns ett förslag om att dela upp arbetet med federationsinfrastrukturen i olika delar. De som i nuläget är aktuella att arbeta med beskrivs under respektive avsnitt 1.x.
Målet är att mer isolerat och avgränsat arbete med en fråga eller ett par områden i taget och kunna "stänga den" tills vidare.
Vision: → Ena
Mission: Det syfte och uppdrag vi har för att göra visionen verklig.
Princip: De grundläggande värderingar och arbetssätt som vägleder våra beslut.
Mål: Konkreta, mätbara resultat vi strävar efter att uppnå.
Beskrivning av de tekniska rollerna och deras ansvar. Ett utkast finns här: Roller och ansvar
Vi behöver beskriva tänkt OIDF-arkitektur:
Beskrivning av processer för anslutning. Utkast finns här: ena-authorization/tillitsmodell/anslutningsprocess at main · diggsweden/ena-authorization
Beskrivning av federationsinfrastrukturskomponenter och lösningmönster för användning
Standardisering
OpenID Federation på OIDC Sweden
Är det lämpligt med olika Tillitsankare för tex Hög och Väsentligt nivå av tillit?
Hur påverkar det vilka tillitsmärken som behövs för entiteterna under ett tillitsankare?
Beskriv tänkt struktur för tex hög
Kravet på IdP:er i ENA utgår från Sweden Connect för att uppnå interoperabilitet
Vill/bör/ska vi förordna teknisk interoperabilitet?
Är det Sweden Connect som ska vara den nationella profilen för SAML?
Fastställa minimikrav avseende funktionella och icke-funktionella krav och krav på informationssäkerhet
Modell som beskriver förhållande Tillitsankare-Operatör-Tilitsmärkesutfärdare/-ägare→Part?
Kan AS, API, API-klienter samsas i samma metadata som OP och RP, med entitetstyp som avgränsning?
Går det att lägga till en egenskap i metadata (trustmarkd) som beskriver komponentens semantiska sammanhang, t ex vård och omsort?
Federativ kontext skapas genom att etablera tillitsankare som definierar de tekniska regler som gäller för underliggande entiteter. Tillitsankaret fastställer även vilka tillitsmärken som är giltiga inom det federativa kontextet.