Status: Utkast
Version: 0.1
Tillämpning: Produktion
Federationskontext: BAS
Ledningsaktör: Myndigheten för digital förvaltning, Digg
Federationsoperatör: Myndigheten för digital förvaltning, Digg
Federationskontexten BAS är en realiserad federationskontext under Samordnad identitet och behörighet.
Samordnad identitet och Behörighets federationsplattform består av ett antal normativa artefakter, beskrivs i Federationsplattform.
I detta dokument refereras till artefakterna, samt beskrivs eventuella avvikelser från och tillägg till dem.
Federationskontexten BAS utgår ifrån Samordnad identitet och behörighets federationsplattform och siktar på att operationalisera federationsplattformens grundläggande delar utan betydande tillägg.
BAS ska möjliggöra maskin-till-maskin-samverkan där ett mottagande system kan verifiera:
a) den tekniska komponentens federativa identitet,
b) vilken organisation som ansvarar för komponenten, och
c) enligt vilka krav komponentens metadata har registrerats.
BAS ska även fungera som ett första införandesteg för federativ samverkan och skapa praktiska förutsättningar för fortsatt utveckling av Samordnad identitet och behörighet.
Federationskontext är i första hand till för verksamheter inom välfärdsområdet som helt eller delvis är offentligt finansierade.
Med välfärdsområdet avses här verksamheter där offentliga aktörer, eller aktörer som utför offentligt finansierade uppgifter, behöver säker digital samverkan över organisationsgränser.
Närmare avgränsning av välfärdsområdet och anslutningsbar krets regleras i anslutningspolicy och tillämpliga avtalsvillkor.
Följande aktörer kan anslutas till BAS efter prövning enligt anslutningspolicy:
a) statliga myndigheter,
b) kommuner,
c) regioner,
d) offentligt styrda organ,
e) kommunala och regionala bolag,
f) organisationer som helt eller delvis bedriver offentligt finansierad verksamhet inom välfärdsområdet, och
g) organisationer som deltar i den tekniska realiseringen av samverkan mellan aktörer enligt ovan - exempelvis leverantörer, agenter och privata utförare.
Prövning av sådan anslutning sker enligt anslutningspolicy.
BAS följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.
Digg är federationsoperatör för BAS och ansvarar för federationskontextens gemensamma infrastrukturkomponenter och övergripande styrning.
Anslutningsoperatörer ansvarar för anslutning av federationsmedlemmar och tillhandahåller anslutningstjänster enligt federationsplattformens regelverk.
Ytterligare anslutningsoperatörer kan tillkomma efter anslutning och godkännande enligt federationsplattformens regelverk och tillämpliga anslutningspolicyer.
BAS federationsstruktur omfattar följande typer av federationsinfrastrukturtjänster:
a) tillitsankare,
b) uppslags- och verifieringstjänster, och
c) anslutningstjänster.
BAS OpenID Federation struktur kan visualiseras enligt bilden nedan
BAS
Tillitsankare
Uppslags-
&
verifiereingstjänst
Anslutningstjänster
BAS är interoperabelt med andra federationskontexter som följer den svenska profilen för OpenID Federation Swedish OpenID Federation Deployment and Interoperability Profile.
Interoperabiliteten baseras på att federationsmedlemmar ansluts enligt den anslutningspolicy som
anges i avsnitt 1.6 Anslutning samt att tekniska komponenter registreras enligt de
registreringspolicyer som anges i avsnitt 1.8 Registrering av teknisk komponent.
Federationskontexter som verifierar och accepterar samma anslutningspolicyer och
registreringspolicyer kan återanvända metadata och organisationskopplingar registrerade inom BAS.
Andra federationskontexter kan ställa ytterligare krav genom kompletterande registreringspolicyer,
anslutningspolicyer eller kontextspecifika regler.
Anslutning till BAS sker genom att en organisation ansluts som federationsmedlem enligt tillämpliga krav och avtalsvillkor.
Efter godkänd anslutning får federationsmedlemmen registrera tekniska komponenter och publicera metadata inom BAS.
Anslutning omfattar verifiering av:
a) organisationsidentitet,
b) behöriga företrädare och uppgiftslämnare, och
c) krav på metadata
Anslutning av federationsmedlemmar BAS sker enligt Krav och vägledning för anslutning av federationsmedlemmar i federationsplattformen utan tillägg eller ändringar.
Todo!
Tekniska komponenter registreras enligt Registrering - Tillämpningskrav och vägledning (f.d. registeringspolicys)
BAS stödjer:
BAS möjliggör användning av egenskapsintyg för att uttrycka egenskaper hos organisationer, tekniska komponenter och funktioner.
Egenskapsintyg kan användas inom federationskontexten BAS oberoende av om de utfärdas av:
| EHDS tillgångstjänst | EHM | Intygar att komponenten är en av EHM betrodd tillgångstjänst (ref: https://...) |
| ... |
Todo efter 10:e augusti.
URL
URL
URL
Todo - Peka ut vilka delar/delmängder som används utifrån Tekniskt ramverk