Federationskontext 1 – Nationell e-legitimering för privatpersoner

Namn: Nationell identitet

Förklaring:
Detta federationskontext omfattar svensk och internationell e-legitimering enligt eIDAS och utgör den nationella infrastrukturen för privatpersoners digitala identifiering. Fokus ligger på att möjliggöra säker, standardiserad och interoperabel legitimering mellan individ och offentlig eller privat tjänst.

Federationskontextet hanterar alltså endast individuella identiteter – inte anställda i sin yrkesroll eller företag som juridiska personer.

Syfte och fokus:

Exempel på användning:


Federationskontext 2 – Organisationsöverskridande identitet och behörighet

Namn: Samordnad identitet- och behörighetshantering?

Förklaring:
Detta kontext omfattar identitets- och behörighetshantering inom och mellan organisationer – både för medarbetare och tekniska system (maskin-till-maskin).
Här ligger fokus på organisationsbaserad och uppdragsbaserad identitet och behörighet, där attribut används för att beskriva roller och mandat snarare än personlig identitet i sig.

Federationskontextet kompletterar den nationella identitetsfederationen genom att hantera all digital samverkan där en aktör agerar för en huvudmans räkning – som medarbetare, ombud, system eller huvudman.

Syfte och fokus:

Exempel på användning:


Jämförande översikt

AspektFederationskontext - Nationell identitetFederationskontext - Samordnad identitet- och behörighetshantering
Primär målgruppPrivatpersoner (individer)Organisationer, medarbetare och system
SyfteIdentifiering av individVerifiering av uppdrag, roll och behörighet
RegelverkeIDAS, Förordning (2018:1051)Nationellt ramverk för behörighetsinfrastruktur
TillitsmodellCertifierad identitetsnivåTillitsmärken och krav för behörighet
Teknisk bas

OpenID Federation (OIDF)

  • OpenID Connect
  • (SAML)

OpenID Federation (OIDF)

  • OpenID Connect
  • OAuth
  • (SAML)
Exempel på användningInloggning till Mina sidorvårdtjänster riktad till anställda, system-till-system