image-2025-4-3_17-3-41.png

Tillit i federationer

Strukturerad tillit mellan parter i en federation behövs för att möjliggöra säker och effektiv informationsdelning mellan olika organisationer. Detta är särskilt viktigt inom offentlig förvaltning där komplexa värdenätverk kräver samordnad digital infrastruktur. Tillit kan delas in i tre huvudsakliga områden:

Tillitsobjekt

Inom en federation förmedlar federationens aktörer strukturerad information som parterna behöver kunna lita på. Dessa är kan beskrivas som tillitsobjekt:

Exempel på vilken typ av tillit som förmedlas av vilket tillitsobjekt

TillitsobjektVerksamhetstillitInformationstillitTeknisk tillit
Metadata◉ (indirekt)★★★
Intyg◉ (indirekt)★★★★
Intygsbegäran★★★★
Kontext★★★◉ (indirekt)◉ (indirekt)

★ = stark koppling, ◉ = viss koppling, ❍ = ingen direkt koppling

Funktionsobjekt

Funktionsobjekt är de tekniska funktioner och processer som tillsammans är det som skapar tillitsobjekten.

De fungerar alltså som byggstenar för tillitsobjekten, och varje tillitsobjekt inkluderar ett antal specifika funktionsobjekt

Komponenter i federationsinfrastrukturen

Alla funktionsobjekt representeras inte i federationen, vilket innebär att det är den tekniska komponenten som beskrivs med metadata i federationen. Tex komponenten Auktorisationstjänst omfattar eller inkluderar ett antal funktionsobjekt.

FederationskomponentFunktionsobjektTillitsmärkeTekniska kravFysiska kravAdministrativ kravOrganisatoriska krav
LegitimeringstjänstIntygsutfärdareEna-intyg



AuktorisationstjänstIntygsutfärdareEna-intygT1F1A1O1



T2F2


AttributkällaEna-attributT3

O2

Attributhantering

F5A5O3

OrganisationsanslutningEna-väsentlig


O4
E-tjänstÅtkomstkontroll 




KlientÅtkomstkontroll 




Resurs server (API)Åtkomstkontroll 




Tillitsankare 




Anslutningspunkt 




Tillitsmärkesutfärdare 




Uppslags och verifieringstjänst