Ett första utkast för att få igång samtalet


Ingress – varför denna MVP?

Att bygga en nationell federationsinfrastruktur för identitet och behörighet som ska skapa förutsättningar för ett mer effektivt informationsutbyte inom och med det offentliga är oerhört komplicerat och komplext. Det kräver gemensamma standarder, tillit mellan parter, samordnade avtal och teknik som fungerar lika för alla. Helheten kommer att ta tid att realisera.

För att kunna röra oss framåt och skapa en första konkret fundamenta har vi därför avgränsat en första, minimal men värdeskapande MVP. Den fokuserar på något mycket grundläggande: att en digital komponent ska kunna identifiera sig, visa vilken organisation den tillhör och vilka avtal som gäller – och att en resursserver ska kunna fatta ett automatiserat åtkomstbeslut baserat på just det.

Denna MVP löser inte hela federationen. Men den visar att kärnan fungerar och att den kan användas i verkliga M2M-flöden. Den skapar omedelbart värde genom att minska speciallösningar och manuella kontroller, samtidigt som den ger oss praktisk erfarenhet som är nödvändig för att bygga den fulla, mer avancerade federationsinfrastrukturen framöver.

MVP:n är ett uttryck för en startpunkt som skapar förutsättningar för att lära och växa.

Vad MVP:n ska hjälpa oss att lära oss

MVP:n är ett kontrollerat sätt att testa om följande förmågor fungerar i verkligheten:

Nya förmågor som testas i MVP:n

MVP:n introducerar och testar följande förmågor – flera av dem är nya eller oprövade inom ramen för detta uppdrag, och kräver därför att vi testar och lär oss hur de ska omsättas praktiken:


Syfte

MVP:n etablerar en minimal, produktionssatt federationsinfrastruktur för M2M som möjliggör:


Mätbara mål

Minst följande ska vara uppnått:


Scope

Funktionell omfattning

MVP:n ska stödja att:

Förtydligande om tokens och metadata:

Begreppsförtydligande: egenskapsintyg och Trustmarks


Tekniska komponenter

Alla komponenter ska vara i produktion:

(Vid behov av användarrelaterade identitetsintyg i andra flöden kan OpenID Connect användas, men det ligger utanför denna M2M-MVP.)


"Federationsregelverk"

Fastställs:


Egenskapsintyg (avtalstillstånd)


Acceptanskriterier

Identitet & organisationskoppling

Kombination av intyg

Resursserver kan fatta åtkomstbeslut genom att kombinera:

Resursservern kan detektera att ett egenskapsintyg är ogiltigt eller utgånget.

Infrastruktur & process

Governance


Antaganden


Out of scope