Denna sida är ett arbetsdokument och innehållet avser samla input för uppdatering av sidan Ena infrastruktur för identitet- och behörighetshantering.

Inledning

Förslag till ändring under avsnitt 1.1.2. Principer > Tekniken som gemensam grund: Den tekniska federationsinfrastrukturen ska vara generisk, standardiserad och möjliggöra interoperabilitet och valfrihet genom stöd för moderna, globala protokoll – vilket öppnar för att organisationer kan välja mellan olika leverantörer och ett brett utbud av IAM-teknik och lösningar. 

Motivering: Då får vi med idén om en infrastrukturen djupt ner som utgör grunden för IAM-lösningar som i sin tur möjliggör säker och effektiv samverkan mellan organisationer. 

Kommentar till avsnitt 1.1.2. Principer > Återanvändbarhet: Återanvändbarhet kan även handla om kompetens, rutiner och processer också, t ex systematisk säkerhetsarbete. 

Förslag till ändring under avsnitt 2.1. Principer: kanske istället för "både tekniskt och organisatoriskt.", skriva "avseende teknik, organisation och styrning." 

Avsnitt 2.2. Federationsinfrastruktur behöver ändras: En tillitskedja är en verifierbar kedja av signerade metadata som kopplar en federationsmedlem med en annan – exempelvis en klient och intygstjänst via ett gemensamt Tillitsankare. Varje länk i kedjan utgörs av en signerande part (t.ex. en Anslutningpunkt eller Tilitsmärkesutfärdare) som står i relation till nästa, som kan stegras ända upp till federationens rot - ett Tillitsankare.

Roller & ansvar

Förslag till ändringar under avsnitt 2.2.1.1. Roller i federationsinfrastrukturen:

Förslag till ändringar under avsnitt 2.2.1.3. Anslutna federationskomponenter:


Övriga kommentarer och frågor

Jag gillar neutrala begrepp, t ex intyg och attribut, så kan juridiska beskrivningar sätta prefix såsom identitetsintyg, behörighetsintyg, osv.

Kanske ska det framgå att tillitsmärken är stämplade (signerade) tokens som utfärdaren ger till medlemsorganisationen som sedan inkluderar den i metadata för sin tjänst (entitet)? 

Måste alla tjänster ha ena tillitsmärken? Är det inte förlitande part som avgör kraven? Om svaret är alla måste ha tillitsmärken, inbegriper det även Anslutningspunkt, Tillitsmärkesutfärdare och Tillitsankare? 



Text från tidigare version....

Det federativa ekosystemet består av ett antal definierade roller med specifika ansvar. Dessa roller omfattar bland annat:

samt deltagande parter såsom Intygsutfärdare (Identity Providers) och förlitande parter (Relying Parties).

Ledningsaktören är den överordnade styrande aktören som ansvarar för att fastställa det gemensamma regelverket, tillitsnivåer och den övergripande styrningen av federationen. Den säkerställer att övriga roller verkar inom en tydlig och förutsägbar ram.

En och samma aktör kan inneha flera roller i ekosystemet – exempelvis vara både Trust Mark Issuer och Intermediate Entity – förutsatt att det inte uppstår intressekonflikter eller jäv som kan äventyra tilliten inom federationen. Det är särskilt viktigt att rollkombinationer som innebär granskning eller certifiering av sig själv undviks eller hanteras med särskilda mekanismer för transparens och oberoende.

Rollfördelningen syftar till att möjliggöra ett flexibelt men kontrollerat ekosystem, där ansvar och tillit kan delegeras på ett sätt som är både skalbart och spårbart.

Ledningsaktör

Beskrivning
En central och betrodd aktör som fungerar som styr det federativa ekosystemet – den som initierar och fastställer anslutningsregler.

Ansvar

Teknisk verksamhet

Tillitsankare - Federation inom Ena, federativt kontext

Beskrivning
En central och betrodd aktör som fungerar som en rot i federationen – den som initierar och fastställer reglerna för ett federativt kontext

Ansvar:

Teknisk komponent

Anslutningsoperatör

Beskrivning
En mellanhand som registrerar och aggregerar metadata och gör det möjligt att skala federationen genom delegerad tillit.

Ansvar:

Teknisk komponent

Tillitsmärkesutfärdare 

Beskrivning
En oberoende eller specialiserad part som granskar och tilldelar Trust Marks enligt vissa kriterier eller standarder (Auktoriserad av en Trust Mark Owner)

Ansvar:

Teknisk komponent

Tillitsmärkesägare

Beskrivning
En standardiserande eller regelgivande aktör som definierar vad ett visst Tillitsmärke (Trust Mark) står för.

Ansvar:

Federationsmedlem

Beskrivning

En i deltagande aktör i federationen, ansluter tex en e-tjänst, API, auktorisationstjänst eller legitimeringstjänst via en anslutningoperatör.

Ansvar

Följa federationens regelverk för anslutning

Teknisk komponent