Inledning

Denna sida beskriver administrativa processer vid anslutning till federationen samt vilka avtal som måste upprättas.  Processerna skiljer mellan federationsinfrastrukturaktörer som bygger upp federationen och federationsmedlemmar som nyttjar federationen.

Det finns också övergripande information om teknisk påverkan utan att gå in på detaljer.

Sammanfattning

Processer för godkännande men även revokering av tidigare godkännande och konsekvenser

Skilj på federationsaktörer och federationsmedlemmar, börja med ankaret

Grafisk representation  av trädet

Innehållsförteckning

Avtalsstruktur

Processbeskrivningar för anslutningar som team Verksamhet och juridik ansvarar för

TBD process för anslutning av medlemsorg och federationsinfrakturerorg

TBD process ansluta operatörer.

TBD börja med att kolla org

TBD ta med konsekvenserna för revokering av intermediate och trust issuer på tilliten.

TBD

bryt ner i delprocesser där det är möjligt.

Ledningsaktör agerar tillitsankare

Textuell beskrivning

Grafisk beskrivning


Ledningsaktör utser federationsinfrastrukturaktör

Textuell beskrivning

Grafisk beskrivning


Ledningsaktör revokerar federationsinfrastrukturaktör

Textuell beskrivning

Grafisk beskrivning





Ledningsaktör utser operatör

Textuell beskrivning

Grafisk beskrivning


Ledningsaktör revokerar operatör

Textuell beskrivning

Grafisk beskrivning



 Operatör godkänner federationsmedlem

Processen för att en operatör godkänner en federationsmedlem kan beskrivas på samma sätt som att ledningsaktören godkänner en federationsaktör. Den enda skillnaden är att avtalet sluts mellan operatören och federationsmedlemmen. Se Ledningsaktören godkänner en federationsinfrastrukturaktör

Operatör revokerar federationsmedlem

Processen för att en operatör revokerar en federationsmedlem kan beskrivas på samma sätt som att ledningsaktören revokerar en federationsaktör. Skillnaderna är att avtalet mellan operatören och federationsmedlemmen sägs upp och att revokeringen gäller federationsmedlemens metadata för dess komponenter i federationen och deras metadata i SAML-federationens aggregerade metadata. Att federationsmedlemmen och dess komponenter inte längre åtnjuter tillit meddelas automatiskt via federationsinfrastruktrens tekniska komponenter. Se Ledningsaktören revokerar en federationsinfrastrukturaktör.

Operatör godkänner federationsmedlemmars komponenter

Textuell beskrivning

Grafisk beskrivning


Operatör revokerar federationsmedlemmars komponenter

Textuell beskrivning

Grafisk beskrivning

Ledningsaktör och tillitsmärkesägare utser tillitsmärkesutfärdare

Textuell beskrivning

Grafisk beskrivning






Ledningsaktör och tillitsmärkesägare revokerar tillitsmärkesutfärdare

Textuell beskrivning

Grafisk beskrivning



Tillitsmärkesutfärdare utfärdar tillitsmärken

Textuell beskrivning

Grafisk beskrivning



Tillitsmärkesutfärdare revokerar tillitsmärke

Textuell beskrivning

Grafisk beskrivning


Ledningsaktören i rollen som federationsoperatör godkänner federationsmedlemmars SAML-entiteter

Textuell beskrivning

Grafisk beskrivning


Ledningsaktören i rollen som federationsoperatör revokerar federationsmedlemmars SAML-entiteter

Textuell beskrivning

Grafisk beskrivning