Inledning

Denna sida beskriver administrativa processer vid anslutning till federationen samt vilka avtal som måste upprättas.  Processerna skiljer mellan federationsinfrastrukturaktörer som bygger upp federationen och federationsmedlemmar som nyttjar federationen.

Det finns också övergripande information om teknisk påverkan utan att gå in på detaljer.

Sammanfattning

Processer för godkännande men även revokering av tidigare godkännande och konsekvenser

Skilj på federationsaktörer och federationsmedlemmar, börja med ankaret

ENA-SAML-federation är ett specialcase

Grafisk representation  av trädet

Innehållsförteckning

Avtalsstruktur

Processbeskrivningar för anslutningar

TBD process för anslutning av medlemsorg och federationsinfrakturerorg

TBD process ansluta operatörer.

TBD börja med att kolla org

TBD ta med konsekvenserna för revokering av intermediate och trust issuer på tilliten.

TBD

bryt ner i delprocesser där det är möjligt.

Ledningsaktör agerar tillitsankare


Ledningsaktör utser federationsinfrastrukturaktör


Ledningsaktör revokerar federationsinfrastrukturaktör





Ledningsaktör utser operatör


Ledningsaktör revokerar operatör



 Operatör godkänner federationsmedlem

Operatör revokerar federationsmedlem

Processen för att en operatör revokerar en federationsmedlem kan beskrivas på samma sätt som att ledningsaktören revokerar en federationsaktör. Skillnaderna är att avtalet mellan operatören och federationsmedlemmen sägs upp och att revokeringen gäller federationsmedlemens metadata för dess komponenter i federationen och deras metadata i SAML-federationens aggregerade metadata. Att federationsmedlemmen och dess komponenter inte längre åtnjuter tillit meddelas automatiskt via federationsinfrastruktrens tekniska komponenter. Se Ledningsaktören revokerar en federationsinfrastrukturaktör.

Operatör godkänner federationsmedlemmars komponenter


Operatör revokerar federationsmedlemmars komponenter

Ledningsaktör och tillitsmärkesägare utser tillitsmärkesutfärdare






Ledningsaktör och tillitsmärkesägare revokerar tillitsmärkesutfärdare



Tillitsmärkesutfärdare utfärdar tillitsmärken



Tillitsmärkesutfärdare revokerar tillitsmärke


ENA-SAML-federation

Ledningsaktör i rollen som federationsoperatör godkänner ny federationsmedlem i ENA-SAML-federationen


Ledningsaktör i rollen som federationsoperatör revokerar medlem i ENA-SAML-federationen

Ledningsaktören i rollen som federationsoperatör godkänner federationsmedlemmars SAML-entiteter


Ledningsaktören i rollen som federationsoperatör revokerar federationsmedlemmars SAML-entiteter