Grågor:
- Vi kanske bör beskriva hur operatörerna upprättar de olika tjänsterna? Baserat på Opensource som de får av Ledningsaktören efter godkännande?
- Av vem och hur godkänns en Tillitsmärkesägare?
- Det finns ett antal scenarion för Federationsmedlemmar som önska ansluta tekniska komponenter.
För att etablera ett federations- och samverkansområde inom federationsinfrastrukturen för identitet och behörighet beskrivs här ett hypotetiskt scenario med följande aktörer och tekniska komponenter (Juridiska avtalsrelationer är ej inkluderade):
- Grundetablering
- Federationsoperatör etableras
- Ledningsaktören granskar och godkänner ansökande organisation om de uppfyller kraven för att agera Federationsoperatör
- Federationsoperatören upprättar tillitsankartjänst
- Federationsoperatören upprättar uppslags- och verifieringstjänst
- Federationsoperatören lägger upp metadata för tillitsankartjänsten
- Tillitsmärkesägare etableras
- Ledningsaktören (Federationsoperatören?) granskar och godkänner ansökande organisation om de uppfyller kraven för att agera Tillitsmärkesägare
- Tillitsmärkesägaren upprättar och tillhandahåller dokumentation om krav och vägledningar för dess tillitsmärke(n)
- Tillitsmärkesägaren delegerar utgivning av dess Tillitsmärken till de av Federationsoperatören godkända Tillitsoperatörerna
- Anslutningsoperatör etableras
- Federationsoperatören granskar och godkänner ansökande organisation om de uppfyller kraven för att agera Anslutningsoperatör
- Anslutningsoperatören upprättar en anslutningstjänst
- Federationsoperatören uppdaterar metadata för Tillitsankartjänsten
- Anslutningsoperatören uppdaterar metadata för Anslutningstjänsten med hänvisning till Tillitsankartjänsten
- Tillitsoperatör etableras
- Federationsoperatören granskar och godkänner ansökande organisation om de uppfyller kraven för att agera Tillitsoperatör
- Region A önskar ansluta ett journalsystem som E-tjänst
- Region A kontaktar Anslutningsoperatör som samordnar anslutningen och väljer Tillitsoperatör
- Anslutningsoperatören kontaktar vald Tillitsoperatör
- Region A ansluter journalsystemet via självregistrering och ansöker om ett tillitsmärke som godkänns och utfärdas av Tillitsoperatören
- Leverantör B önskar ansluta en OP / IdP
- Leverantör B kontaktar Anslutningsoperatör som samordnar anslutningen och väljer Tillitsoperatör
- Anslutningsoperatören kontaktar vald Tillitsoperatör ***
- Leverantör B ansluter OP via självregistrering och ansöker om ett tillitsmärke som godkänns och utfärdas av Tillitsoperatören
- Leverantör C önskar ansluta en attributkälla
- Leverantör C kontaktar Anslutningsoperatör som samordnar anslutningen och väljer Tillitsoperatör
- Anslutningsoperatören kontaktar vald Tillitsoperatör ***
- Leverantör C ansluter attributkälla via självregistrering och ansöker om ett tillitsmärke som godkänns och utfärdas av Tillitsoperatören
- Kommun Y avtalar med Region X att få tillgång till journalsystemet. Kommunen administrerar sina egna användare och behörigheter via en egen attributkälla som synkar attributen till Ineras HSA.
- Kommun Y ansluts som Federationsmedlem av Anslutningsoperatör Inera
- Kommun Y ansluter en egen attributkälla via självregistrering och får ett tillitsmärke utfärdat via Tillitsoperatör Inera
- Leverantör Zs OP etablerar digital samverkan med Ineras HSA
- Kommun Ys Attributkälla etablerar digital samverkan med Ineras HSA
- Region Xs Journalsystem etablerar digital samverkan med Leverantör Zs OP
*** Notera att om leverantören vill ansluta en komponent utan tillitsmärke så kontrollerar Anslutningsoperatören att organisationen uppfyller grundkrav på organisationen