Ett första utkast för att få igång samtalet


Att bygga en nationell federationsinfrastruktur för identitet och behörighet som ska skapa förutsättningar för ett mer effektivt informationsutbyte inom och med det offentliga är oerhört komplicerat och komplext. Det kräver gemensamma standarder, tillit mellan parter, samordnade avtal och teknik som fungerar lika för alla. Helheten kommer att ta tid att realisera.

För att kunna röra oss framåt och skapa en första konkret fundamenta har vi därför avgränsat en första, minimal men värdeskapande MVP. Den fokuserar på något mycket grundläggande: att en digital komponent ska kunna identifiera sig, visa vilken organisation den tillhör och vilka avtal som gäller – och att en resursserver ska kunna fatta ett automatiserat åtkomstbeslut baserat på just det.

Denna MVP löser inte hela federationen. Men den visar att kärnan fungerar och att den kan användas i verkliga M2M-flöden. Den skapar omedelbart värde genom att minska speciallösningar och manuella kontroller, samtidigt som den ger oss praktisk erfarenhet som är nödvändig för att bygga den fulla, mer avancerade federationsinfrastrukturen framöver.

MVP:n är ett uttryck för en startpunkt som skapar förutsättningar för att lära och växa.



Driftsatt senast 1 juli 2026


1. Syfte

MVP:n etablerar en minimal, produktionssatt federationsinfrastruktur som möjliggör:


2. Mätbara mål

Minst följande ska vara uppnått:


3. Scope

3.1 Funktionell omfattning

MVP:n ska stödja att:

Förtydligande om tokens och metadata:

Begreppsförtydligande: egenskapsintyg och Trustmarks


3.2 Tekniska komponenter

Alla komponenter ska vara i produktion:

(Vid behov av användarrelaterade identitetsintyg i andra flöden kan OpenID Connect användas, men det ligger utanför denna M2M-MVP.)


3.3 "Federationsregelverk"

Fastställs:


3.4 Egenskapsintyg (avtalstillstånd)

I MVP:n representeras avtalstillstånd som binära egenskapsintyg, d.v.s. ett givet avtal eller en avtalsprofil finns antingen som giltigt egenskapsintyg (via Trustmark) eller inte.

Egenskapsintyg ska vara kompatibla med hur befintliga federationer uttrycker medlemskap och avtalstillstånd.

Mer finmaskig avtalshantering hanteras senare.


4. Acceptanskriterier

Identitet & organisationskoppling

Kombination av intyg

Resursserver kan fatta åtkomstbeslut genom att kombinera:

Resursservern kan detektera att ett egenskapsintyg är ogiltigt eller utgånget genom att kontrollera aktuella Trustmarks.

Infrastruktur & process

Governance


5. Antaganden


6. Out of scope