Inledning

Denna sida beskriver administrativa processer vid anslutning till federationen samt vilka avtal som måste upprättas.  Processerna skiljer mellan federationsinfrastrukturaktörer som bygger upp federationen och federationsmedlemmar som nyttjar federationen.

Det finns också övergripande information om teknisk påverkan utan att gå in på detaljer.

Summering

Processbeskrivningarna följer följande mönster i separata processer där för varje process det beskrivs vilken teknisk påverkan det medför och hur det påverkar avtalssituationen:

Hantering av federationsmedlemmars godkännande och komponenter sker alltid via en operatör, inte direkt via ledningsaktören.

Då ENA även behöver hantera SAML-entiteter, behöver det finnas processer för att godkänna organisationer och dessa typer av entiteter, samt processer för att hantera hur dessa ska kunna revokeras. Denna federation behöver leva parallellt med den Open Id Federation som ENA definierar. Då det inte finns någon möjlighet att hantera tillit i en hierarkisk struktur i en SAML-federation kommer ledningsaktören att agera federationsoperatör direkt mot federationsmedlemmarna utan mellanliggande operatörer.

Avtalen som tecknas mellan parterna ska reglera samtliga potentiella rättigheter och skyldigheter i federationen, oavsett om de behöver användas för den specifika anslutningen. Detta innebär att avtalen bara behöver tecknas en gång för respektive part. Detta beskrivs i kapitlet Avtalsstruktur.

Innehållsförteckning


Avgränsningar

Vilka krav som gäller för varje anslutningsprocess ligger utanför denna beskrivning, liksom vilka tillitsmärken som kan utfärdas på komponentnivå. Exakt vilka komponenter och vad de heter ligger utanför denna beskrivning

Avtalsstruktur

Processbeskrivningar för anslutningar

Ledningsaktör agerar tillitsankare


Ledningsaktör utser federationsinfrastrukturaktör


Ledningsaktör revokerar federationsinfrastrukturaktör





Ledningsaktör utser operatör


Ledningsaktör revokerar operatör



 Operatör godkänner federationsmedlem

Operatör revokerar federationsmedlem

Operatör godkänner federationsmedlemmars komponenter


Operatör revokerar federationsmedlemmars komponenter

Ledningsaktör och tillitsmärkesägare utser tillitsmärkesutfärdare






Ledningsaktör och tillitsmärkesägare revokerar tillitsmärkesutfärdare



Tillitsmärkesutfärdare utfärdar tillitsmärken



Tillitsmärkesutfärdare revokerar tillitsmärke


ENA-SAML-federation

Ledningsaktör i rollen som federationsoperatör godkänner ny federationsmedlem i ENA-SAML-federationen


Ledningsaktör i rollen som federationsoperatör revokerar medlem i ENA-SAML-federationen

Ledningsaktören i rollen som federationsoperatör godkänner federationsmedlemmars SAML-entiteter


Ledningsaktören i rollen som federationsoperatör revokerar federationsmedlemmars SAML-entiteter