Definitionerna nedan är specifikt anpassade för att förklara användningen av termer och begrepp inom området identitets- och behörighetshantering med fokus på Sveriges digitala infrastruktur (ENA).

TermBeskrivningKommentar
användareEn människa som interagerar med en digital tjänst via dess grafiska eller fysiska användargränssnitt. En användare kan företräda sig själv eller någon annan fysisk eller juridisk person.Se även systemanvändare.
användarorganisationAktör som ansvarar för identitets- och behörighetsinformation om sina användare och systemanvändare. Uppgifterna verifieras på begäran från en förlitande part och förmedlas genom ett signerat intyg.
anvisningstjänstIngår vanligtvis som funktion i en digital tjänst hos förlitande part och stödjer användaren i valet av intygstjänst.
attributIdentitets- och behörighetsgrundande information om en användare eller en systemanvändare enligt en förutbestämd struktur, format och uppsättning regler.
attributkällaEn katalog eller ett register som innehåller identitets- och/eller behörighetsgrundande information. Den används bland annat vid identitets- och behörighetskontroll, utfärdande av intyg, med mera.
attributprofilEn samling av attribut för att specificera identitets- och/eller behörighetsgrundande information i ett specifikt sammanhang.
auktorisationSe åtkomstbeslut.Engelska: Authorisation
auktorisationstjänstSe åtkomstintygstjänst.Engelska: Authorisation Server
autentiseringEn process för identifiering och validering av identitet för en användare eller en systemanvändare.Engelska: Authentication
autentiseringstjänstEn infrastrukturkomponent som används för att fastställa ett subjekts identitet (användare eller systemanvändare) vid åtkomst till en digital tjänst.
claimsI engelsk litteratur används Claims som ett begrepp för attributlista eller bärare av attribut.
e-legitimationEn id-handling som kan användas för elektronisk legitimering av en användares identitet.Se även Svensk e-legitimation.
e-legitimeringEn process när innehavaren av en e-legitimation styrker sin identitet genom att använda den vid en identitetskontroll. E-legitimering är en form av autentisering.
e-tjänstEn digital tjänst som tillhandahålls med ett grafiskt användargränssnitt. E-tjänster kan vara utformade för både individer och organisationer och omfattar ett brett spektrum av funktioner, från enkla webbformulär till avancerade interaktiva tjänster. E-tjänster kan delas in i offentliga e-tjänster (till exempel deklarera skatt, ansöka om bygglov eller boka läkartid) och kommersiella e-tjänster (till exempel internetbank, e-handel, bok-, film- och musiktjänster).
e-tjänstelegitimationEn typ av e-legitimation som är personlig, men anskaffas av arbetsgivaren för att knyta användaren till en organisation. Syftet är användning av e-legitimation i tjänsten.
eIDASEU-förordningen eIDAS fastställer en gemensam ram för säker elektronisk identifiering och betrodda tjänster. Den reglerar bland annat erkännandet av nationella elektroniska identiteter och hur e-legitimationer kan användas över landsgränserna.eIDAS är en förkortning av Electronic Identification, Authentication and Trust Services.
eIDAS-nodEn förbindelsepunkt för anslutning av ett medlemslands e-legitimeringssystem. Den fungerar som en brygga för gränsöverskridande interoperabilitet. Medlemsländernas eIDAS-noder sammankopplar nationella elektroniska identiteter (e-legitimationer) med digitala tjänster i Europa.Myndigheten för digital förvaltning (Digg) ansvarar för den svenska eIDAS-noden.
federationEtt antal aktörer som i överenskommen samverkan delar information i ett gemensamt syfte med hjälp av gemensamt definierade regler för informationsutbytet både avseende teknik, semantik, tillit, legala tolkningar, et cetera.
federationsansvarigDen aktör som ansvarar och koordinerar för federationens övergripande struktur, regler och villkor. Federationsansvarig agerar tillitsankare samt godkänner federationer, federationsoperatörer och anslutning av utfärdare av tillitsmärken.
federationsoperatörEn betrodd aktör som utifrån delegering av federationsansvarig hanterar registrering av aktörer och deras digitala tjänster.
förlitande partDen federationspart som ansvarar för att skydda en eller flera digitala tjänster mot obehörig åtkomst. En förlitande part fattar beslut om åtkomst genom att förlita sig på identitets- och behörighetsgrundande information från en betrodd part, till exempel en åtkomstintygstjänst eller en identitetsintygstjänst.Engelska: Relying Party (RP)
grundidentifieringEn identitetsverifiering som utfärdare av e-legitimation gör enligt ett tillitsramverk när en e-legitimation ska utfärdas. Regleras bland annat i eIDAS-förordningen och EU-kommissionens tillämpningsföreskrifter.Bör inte blandas ihop med ursprunglig identitetskontroll, som är identitetskontrollerande myndighetens granskning när exempelvis en identitetsbeteckning ska registreras i ett befolkningsregister.
hänvisningstjänstSe anvisningstjänst.Används framförallt inom federationen SWAMID.
identifikationSe identifiering.
identitetEn registrerad koppling som gjorts mellan ett subjekt (användare eller systemanvändare) och en unik identifierare i ett identifieringssystem. Identifieringssystemet kan vara lokalt, nationellt eller globalt.
identifieringProcess för fastställande av identitet. Syftet med identifiering är att kunna säkerställa entydiga och exakta hänvisningar till en användare eller en systemanvändare.
identitetsbeteckningEn unik identifierare för användaridentifiering, som kan spåras till ett identifierat subjekt (användare eller systemanvändare). Formatet regleras i ett identifieringssystem. Utfärdare av e-legitimation (eller motsvarande) ska alltid kunna bekräfta kopplingen mellan en identitetsbeteckning och subjektets faktiska identitet (till exempel ett personnummer), även när identitetsbeteckningen inte är igenkännbar för en förlitande part.E-legitimering i tjänsten är exempel på användningsfall där identitetsbeteckning inte behöver vara igenkännbar för en förlitande part, som kan identifiera användaren med en tjänstebeteckning kopplad till ett organisationsnummer.
identitetsbevisEtt bevis på att en användare eller en systemanvändare är unikt kopplad till en specifik identitet. Identitetsbeviset behöver vara verifierbart så att en kontrollant kan avgöra handlingens äkthet.En e-legitimation är en typ av identitetsbevis som ges ut till användare. Identitetsbevis kan även ges ut till systemanvändare.
identitetsintygEtt digitalt verifierbart intyg som kan användas som identitetsbevis vid inloggning till digitala tjänster. Det utfärdas till den mottagare, även kallad förlitande part, som har beställt identitetskontrollen från en betrodd leverantör av identitetsintyg.I vissa tillämpningar kan ett identitetsintyg även inkludera behörighetsinformation och andra uppgifter om den identifierade användaren.
identitetsintygstjänstEn infrastrukturkomponent som används för att ställa ut ett signerat identitetsintyg, vilket föregås av en tillförlitlig identifiering av användaren.Engelska: Identity Provider (IdP), även kallad openID provider (OP)
identitetskontrollEn verifiering av identitet med hjälp av ett identitetsbevis. Kontrollen görs vanligtvis i samband med inloggning till en digital tjänst.
identitetsmatchningEn process där en användares uppgifter för identifiering från ett identifieringssystem matchas med adekvat säkerhet och länkas ihop med en identitetsbeteckning som tillhör samma användare i ett annat identifieringssystem.Engelska: Identity Matching. Regleras bland annat i nya revisionen av eIDAS för gränsöverskridande e-legitimering mellan medlemsländer.
inloggningEn process för åtkomstbeslut till en digital tjänst. Den involverar i regel både identitets- och behörighetskontroll.
innehavare av tillitsmärkeDen aktör som har erhållit ett tillitsmärke.Se även ägare av tillitsmärke.
interfederationSamverkan mellan urval av aktörer från olika federationer utifrån en gemensam överenskommelse med berörda federationsoperatörer.
intygstjänstEtt samlingsbegrepp som inkluderar identitetsintygstjänst och åtkomstintygstjänst.
intygsväxlingEn funktion som utfärdar ett nytt intyg baserat på validering och innehåll från ett intyg utfärdat av en annan part.
leverantör av e-legitimationSe utfärdare av e-legitimation.
tillitsmärkeDeklaration av att en part uppfyller de krav som är definierade för ett visst tillitsmärke.Engelska: Trust Mark
tillitsmärkesverifieringstjänstEn infrastrukturkomponent som tillhandahålls från en utfärdare av tillitsmärke och används för att verifiera en parts påstående om tillitsmärke.
leverantör av formaliserade attributEn aktör som ansvarar för värdemängder i en katalog eller ett register med utgångspunkt i någon form av förordning, instruktion, regleringsbrev eller officiellt uppdrag.Skatteverket är exempel på en aktör som besitter denna roll för svenska folkbokföringsuppgifter.
svensk e-legitimationEn e-legitimation som är granskad och godkänd enligt tillitsramverk för Svensk e-legitimation.
scopeInom standarden OAuth 2.0 används termen för att deklarera behörigheters omfång eller begärt omfång.
systemanvändareAPI eller andra typer av subjekt som interagerar med en digital tjänst via dess maskinläsbara programgränssnitt, till exempel ett API eller andra former av systemgränssnitt.
tillitsnivå för e-legitimeringEtt mått på e-legitimationens tillförlitlighetsgrad baserat på teknisk och administrativ säkerhet samt noggranhet i utfärdarens förmåga att korrekt utföra grundidentifiering samt säkerställa att rätt person hämtar ut sin e-legitimation.De tillitsnivåer som definieras i eIDAS-förordningen är "låg", "väsentlig" och "hög", vilket i princip motsvarar nivåerna 2, 3 och 4 enligt tillitsramverket för Svensk e-legitimation.
tillitsramverkEtt regelverk som definierar gemensamma krav och processer för samverkande parter. Kan definiera olika tillitsnivåer.
tillitsramverk för Svensk e-legitimationTillitsramverket för utfärdare av e-legitimationer och identitetsintygstjänster, vilka granskas och godkänns av Myndigheten för digital förvaltning (Digg).
tjänstekonsumentOrganisation som har behov av att nyttja en digital tjänst. Synonym med användarorganisationEngelska: Public Service Consumer (från EIRA)
tjänsteproducentOrganisation som erbjuder en digital tjänst till andra tjänstekonsumenter. I vissa sammanhang synonym med förlitande part.Engelska: Public Service Producer (från EIRA)
utfärdare av e-legitimationAktör som i enlighet med kraven i ett tillitsramverk förser användaren med en e-legitimation. Kan även inkludera tillhandahållande av stödfunktioner för att användaren ska kunna bruka e-legitimationen för att legitimera sig.
utfärdare av tillitsmärkeDen aktör som går i god för att en innehavare av tillitsmärke uppfyller kraven för tillitsmärket.Engelska: Trust Mark Issuer
åtkomstbeslutEn process för beslut om åtkomst till en digital tjänst. Det kan fattas genom en sammanvägd bedömning av identitets- och behörighetskontroll samt andra faktorer, till exempel policyer som ger tillstånd utifrån plats/miljö och användningssituation.Även kallad auktorisation.
åtkomstintygEtt digitalt verifierbart intyg som kan användas för åtkomstbeslut hos en förlitande part, vilken är beställare av intyget som levereras från en betrodd åtkomstintygstjänst.Engelska: Access Token och inom standarden SAML 2.0 används termen Assertion
åtkomstintygstjänstEn infrastrukturkomponent som används för att utfärda åtkomstintyg.Även kallad auktorisationstjänst.
ägare av tillitsmärkeDen aktör som äger och ansvarar för utgivning av en eller flera tillitsmärken.Engelska: Trust Mark Owner




Utkast under arbete v2

Målgrupp för begreppslistan

Organisationer som samverkar enligt Diggs regeringsuppdrag Utveckling och tillhandahållande av en sammanhållen infrastruktur för identitet och behörighet.

Syfte: Att under arbetet enligt ovan nämnt regeringsuppdrag ha en samsyn gällande begrepp och beskrivning av roller. Detta för att minska risken för missförstånd och för att effektivisera arbetet. Observera att vid kommunikation med externa målgrupper behöver begreppen anpassas utifrån målgruppens behov och kunskapsnivå.

Denna tabell är en samlad begreppslista som bygger på flera källor (bl.a. Confluence EHM, versionen av tabellen ovan samt utkast på juridiska texter. Tabellen är genererad med stöd av ChatGPT5 och instruerad att använda ovan nämnda källor för att skapa nya begrepp, ändra i befintliga, skapa spårbarhet och konsolidera begrepp.

Tabellen är utformad för att kunna användas både som ett arbetsdokument för vidareutveckling av begreppen och som underlag för beslut om vilka termer och beskrivningar som ska gälla framåt.

Hur du läser tabellen

  • # (Nummer): Varje rad i tabellen är numrerad för enkel referens.

  • Begrepp: Den föreslagna benämningen i den nya samlade listan.

  • Alternativa benämningar: Synonymer eller varianter som används i olika kontexter (juridik, teknik eller verksamhet). Dessa har slagits samman så att de syns under samma huvudbegrepp.

  • Ny beskrivning/Exempel: Den justerade eller föreslagna beskrivningen som gäller i den nya listan. Här kan ändringar ha gjorts jämfört med ursprungstexterna, till exempel för att harmonisera begreppen.

  • Ursprungsbegrepp: Det begrepp som användes i tidigare listor eller dokument.

  • Ursprungsbeskrivning: Den exakta formuleringen som användes i originalkällan. Denna kolumn visar vad som ändrats eller förtydligats i den nya listan.

  • Oförändrat: Markerar Ja om begrepp och beskrivning är identiska med ursprunget, annars Nej. Detta gör det möjligt att snabbt identifiera vilka begrepp som är nya eller förändrade.

Hur tabellen kan användas

  • Filtrera på kolumnen Oförändrat för att se vilka begrepp som behöver granskas närmare (markerade Nej).

  • Jämför Ny beskrivning och Ursprungsbeskrivning för att se exakt vad som ändrats.

  • Använd Alternativa benämningar för att upptäcka om samma företeelse benämns på olika sätt beroende på perspektiv (juridik, teknik, verksamhet). Detta kan ligga till grund för konsolidering och standardisering.

#BegreppAlternativa benämningarNy beskrivning/ExempelUrsprungsbegreppUrsprungsbeskrivningOförändrat
1Ledningsaktörfederationsansvarig, styrande myndighet, federationens navÖvergripande ansvar för styrning, regelverk, register och incidentrapportering. Ex: DIGG.LedningsaktörMyndighet med övergripande ansvar för styrning och samordning av infrastrukturen.Nej
2Operatörfederationsoperatör, anslutningsoperatör, tillitsmärkesoperatörSamordnar och styr anslutna aktörer, ansvarar för aktörsregister och avtal.OperatörSamordnar en grupp av leverantörer och förlitande parter och tillhandahåller gemensamma funktioner.Nej
3Förlitande partrelying party (RP), tjänsteproducent, konsumerande aktörAktör som skyddar digital tjänst och fattar åtkomstbeslut baserat på intyg.Förlitande partAktör som använder behörighetsintyg för att ge tillgång till en digital tjänst.Nej
4Leverantör av behörighetsintygintygsutgivare, identitetsintygstjänst, attributkällaUtfärdar elektroniska intyg om juridisk behörighet, yrkesroll eller deltagande.Leverantör av behörighetsintygOrganisation som ställer ut intyg om juridisk behörighet, yrkesroll eller deltagande.Nej
5Leverantör av aktörsinformationmetadataregister, informationsutfärdareTillhandahåller metadata om aktörers förmågor via aktörsinformationstjänst.Leverantör av aktörsinformationOrganisation som tillhandahåller metadata om aktörers kapacitet och interoperabilitet.Nej
6Aktörsinformationstjänstmetadataregister, aktörskatalogFunktion/tjänst där metadata publiceras och används i infrastrukturen.AktörsinformationstjänstFunktion som tillhandahåller uppgifter om aktörers förmågor och teknisk interoperabilitet.Nej
7Användare / Medarbetareslutanvändare, identitetsbärarePerson som använder digital tjänst, kan agera för sig själv eller för en huvudman.Användare / MedarbetareEn människa som interagerar med en digital tjänst via klient (webb, app).Nej
8Huvudmanorganisation, arbetsgivare, uppdragsgivareOrganisation i vars verksamhet medarbetaren agerar.HuvudmanOrganisation i vars verksamhet medarbetaren agerar.Nej
9Anvisningstjänstdiscovery serviceFunktion som hjälper användare att välja identitets- eller intygstjänst.AnvisningstjänstFunktion i digital tjänst som stödjer användaren i valet av intygstjänst.Ja
10Federationsamverkansstruktur, federativ modellSamverkansmodell där flera aktörer delar gemensam lösning via standardiserade protokoll.FederationSamverkansmodell där flera aktörer ingår i gemensam lösning.Nej
11Federationsmedlemdeltagande aktörAktör som ansluter till en federation med definierade roller.FederationsmedlemEn aktör som är ansluten till en federation med definierade roller.Ja
12Samverkandigital samverkanOrganiserat arbete mellan aktörer för gemensamma mål.SamverkanOrganiserat arbete mellan aktörer för att uppnå gemensamma mål.Ja
13StödprocessersupportfunktionerProcesser som möjliggör och underlättar användning av infrastrukturen.StödprocesserProcesser som möjliggör och underlättar användning av infrastrukturen.Ja
14Behörighetsintygauthorization assertion, e-fullmakt, fullmaktsbevis, rollbevis, verksamhetsbevis, registreringsbevisElektroniskt intyg om juridisk behörighet, roll eller deltagande. Kan ges olika form.BehörighetsintygIntyg i elektronisk form med uppgift om juridisk behörighet, roll eller deltagande.Nej
15E-fullmaktdigital fullmaktDigital fullmakt för medarbetare, utfärdad av huvudman.E-fullmaktDigital fullmakt för medarbetare, utfärdad av huvudman.Ja
16Registreringsbeviscertificate of registrationIntyg om rätt att företräda organisation.RegistreringsbevisBevis om rätt att företräda organisation enligt lag.Ja
17Fullmaktsbevispower of attorney certificateIntyg om att en fullmakt har lämnats och registrerats.FullmaktsbevisIntyg om att fullmakt har lämnats och registrerats.Ja
18Rollbevisrole certificateIntyg om att person har en viss yrkesroll.RollbevisIntyg om att person innehar viss yrkesroll.Ja
19Verksamhetsbevisparticipation certificateIntyg om deltagande i viss verksamhet.VerksamhetsbevisDigitalt bevis om deltagande i verksamhet, t.ex. elevbevis.Ja
20Juridisk behörighetlegal authorityRätt att agera för en huvudmans räkning.Juridisk behörighetRätt för en medarbetare att agera för en huvudmans räkning.Ja
21Legalitetsprincipenprinciple of legalityAll myndighetsutövning måste ha stöd i lag eller förordning.LegalitetsprincipenAll myndighetsutövning måste ha stöd i lag eller förordning.Ja
22Förvaltningsrättsligt stödadministrative law mandateLagstöd krävs för att myndighet ska kunna utöva tillsyn.Förvaltningsrättsligt stödLagstöd krävs för att myndighet ska kunna utöva tillsyn.Ja
23Tillsynsupervision, compliancekontrollKontroll av att aktörer följer krav i federation/infrastruktur.TillsynKontroll av efterlevnad av krav i federation.Ja
24Sanktionstrappagraduated sanctionsStegvis system för hantering av brister i efterlevnad.SanktionstrappaDialog → åtgärdsplan → avstängning.Ja
25Rättssäkerhetsgarantierdue process guaranteesMekanismer för proportionalitet, överklagande och integritetsskydd.RättssäkerhetsgarantierÖverklagande av tillsynsbeslut enligt förvaltningslagen.Ja
26Tillitsnivå / Tillitsmärkeassurance level, trust markSymbol eller gradering som visar att aktör uppfyller krav.Tillitsnivå / TillitsmärkeSymbol eller gradering som visar att aktör uppfyller specificerade krav.Nej
27Deklaration av förmågacapability statementBeskrivning av parts kapacitet att hantera krav i infrastrukturen.Deklaration av förmågaDigitalt underskrivet intyg om parts kapacitet att hantera krav.Nej
28Federationsinfrastrukturfederation infrastructureTekniska mekanismer och protokoll som möjliggör federationens funktion.FederationsinfrastrukturTekniska mekanismer och protokoll som möjliggör federationens funktion.Ja
29OIDC (OpenID Connect)OIDCAutentiseringsprotokoll baserat på OAuth 2.0.OIDC (OpenID Connect)Autentiseringsprotokoll baserat på OAuth 2.0.Ja
30SAMLSecurity Assertion Markup LanguageProtokoll för autentiserings- och auktorisationsdata.SAMLProtokoll för autentiserings- och auktorisationsdata.Ja
31OpenID FederationOIDFProtokoll för federerad hantering av metadata och tillit i OIDC.OpenID FederationProtokoll för federerad hantering av metadata och tillit i OIDC.Ja
32Tillitsankaretrust anchorTeknisk komponent eller aktör som utgör startpunkt för federationens tillit.TillitsankareTeknisk komponent eller aktör som utgör startpunkt för federationens tillit.Ja
33MetadatafederationsmetadataBeskrivning av entiteter i federation (nycklar, URL:er, policyer).MetadataBeskrivning av entiteter i federation (nycklar, URL:er, policyer).Ja
34Resolver/Batchmetadata resolverMekanismer för att hämta och validera metadata.Resolver/BatchMekanism i OIDF för att hämta och validera metadata.Nej
35Intygsfunktionassertion serviceTjänst som upprättar och levererar behörighetsintyg.IntygsfunktionTjänst där behörighetsintyg upprättas och levereras.Ja
36Behörighetsinfrastruktur (teknisk)authorization infraTekniska komponenter för att beställa och leverera intyg.BehörighetsinfrastrukturTekniska komponenter för att beställa och leverera intyg.Ja
37PKI (Public Key Infrastructure)PKIInfrastruktur för certifikathantering och kryptering.PKIInfrastruktur för hantering av certifikat och kryptering.Ja
38JWT (JSON Web Token)JWTStandard för att bära claims om identitet eller behörighet.JWTStandard för att bära claims om identitet/behörighet.Ja
39Access tokenåtkomstintygToken som bevisar rätt att använda en resurs.Access tokenToken som bevisar rätt att använda en resurs.Ja
40Refresh tokenförnyelsetokenToken för att förnya access token utan ny autentisering.Refresh tokenToken för att förnya access token utan ny inloggning.Ja
41Autentiseringidentifiering, inloggningProcess för att validera identitet.AutentiseringProcess för att identifiera och validera en identitet (användare eller systemanvändare).Nej
42AutentiseringstjänstIdentity Provider (IdP)Komponent som fastställer identitet vid åtkomst.AutentiseringstjänstKomponent som fastställer ett subjekts identitet vid åtkomst.Ja
43E-legitimationeIDElektronisk identitetshandling för digital legitimering.E-legitimationId-handling för elektronisk legitimering av en användares identitet.Ja
44AttributidentitetsattributIdentitets- och behörighetsgrundande information.AttributIdentitets- och behörighetsgrundande information enligt bestämd struktur och regler.Ja
45Attributkällaregister, katalogRegister eller katalog som innehåller attribut.AttributkällaKatalog eller register med identitets- och behörighetsgrundande information.Ja
46AttributprofilattributspecifikationSamling som specificerar attributinformation i visst sammanhang.AttributprofilSamling som specificerar attributinformation i ett visst sammanhang.Ja
  • No labels