LÅST FÖR REDIGERING P.G.A DELNING

Status: UTKAST

I denna bilaga:


Läsanvisning och status

Detta är den begreppslista som utgör gemensam grund för normativa artefakter inom federationsplattformen som en del i att realisera steg 1 i Taktisk färdplan - Federationsplattform.

Bilaga A är en plattformsnormativ artefakt. Den styrande principen är "ett begrepp = en definition". Varje begrepp definieras på exakt ett ställe och används konsekvent i alla andra artefakter.

Begreppsmodellerna (figurerna) är en del av artefakten och ska läsas tillsammans med definitionerna. Varje begreppsmodell modellerar en namngiven relationstyp där relationens innebörd anges i figurtext.

1. Styrning, normering och artefakter

1.1. Grundbegrepp

BegreppDefinition
Normativ artefaktEn artefakt som anger bindande regler, krav, definitioner, roller, ansvar eller tekniska förutsättningar inom federationsplattformen eller en federationskontext.
Informativ artefaktEn stödjande artefakt som förklarar, exemplifierar eller vägleder tillämpningen av normerande artefakter. En informativ artefakt är inte bindande och får inte införa nya krav, ansvar eller villkor som inte framgår av en normerande artefakt.

1.2. Normeringsnivåer

NormeringsnivåBeskrivning
Plattformsnormativ artefaktEn normerande artefakt som tas fram, beslutas och förvaltas inom federationsplattformens styrning och som anger gemensamma regler, krav, definitioner, roller, ansvar, tekniska ramar eller profiler som ska gälla återanvändbart över flera federationskontexter.
Kontextspecifik normativ artefaktEn normerande artefakt som tas fram av en aktör eller grupp av aktörer för en viss federationskontext eller ett visst avgränsat tillämpningsområde. Den ska bygga på och vara förenlig med plattformsnormativa artefakter och får komplettera dem med kontextspecifika regler, men ska inte omdefiniera plattformens gemensamma begrepp, roller eller tekniska grundprinciper utan dokumenterad avvikelse.

1.3. Normerande artefakttyper

BegreppDefinition
BegreppsmodellEn artefakt som beskriver centrala begrepp och relationerna mellan dem, normalt i figurform, som stöd för förståelse och konsekvent tillämpning.
Definierade begreppEn normerande artefakttyp som fastställer gemensamma termer och deras innebörd, för konsekvent användning i federationsplattformens och federationskontexters artefakter.
FederationsramverkDet ramverket som är en del av federationsplattformen. Det anger de gemensamma regler, begrepp, roller, ansvar, tekniska grundprinciper och styrmekanismer som ska vara stabila och återanvändbara över flera federationskontexter.
FederationsregelverkDet regelverk som gäller för en viss federationskontext. Det bygger på Federationsramverket och kan komplettera med kontextspecifika regler, krav, nyttjandevillkor och processer, men får inte omdefiniera plattformens gemensamma begrepp, roller eller tekniska grundprinciper utan att avvikelsen dokumenteras, motiveras och konsekvensbedöms.
Grundläggande komponentkravMiniminivåer för tekniska eller organisatoriska komponenter avseende grundläggande förmåga, säkerhet, interoperabilitet, livscykelhantering och tekniskt beteende.
NyttjandevillkorEn normerande artefakttyp som anger de förutsättningar som ska vara uppfyllda för att en aktör ska få nyttja federationsplattformens artefakter för ett visst ändamål, inta en viss roll eller åberopa förenlighet med federationsplattformen. Nyttjandevillkor fastställs ensidigt inom federationsplattformens styrning och blir bindande när de införlivas som en del i ett federationsregelverk.
Tekniskt ramverkEn normerande artefakttyp som anger den tekniska referensstruktur som krävs för att federationsplattformen eller en federationskontext ska fungera interoperabelt. Det beskriver vilka tekniska funktioner och komponenter som finns, hur de samverkar och vilka specifikationer och profiler som ska användas.
Teknisk specifikationEn normerande teknisk artefakt som anger detaljerade tekniska regler för t.ex. format, gränssnitt, metadata, API:er, validering, signering, nyckelhantering eller protokollanvändning.
Teknisk profilEn normerande teknisk artefakt som preciserar hur en standard eller specifikation ska användas inom federationsplattformen eller en federationskontext. En teknisk profil begränsar, förtydligar eller kompletterar en standard för att uppnå interoperabilitet.
TillämpningskravTillämpningskrav styr hur aktörer ska agera i ett visst sammanhang, snarare än en komponents egenskaper.

1.4. Informativa artefakttyper

BegreppDefinition
ReferensimplementationEn informativ teknisk artefakt som visar ett möjligt sätt att realisera ett krav, en profil, ett tekniskt ramverk eller en specifikation. Den är normalt inte bindande som lösning men kan användas som stöd för test, validering, förståelse och implementation.
VägledningEn informativ artefakt som förklarar hur en normerande artefakt kan förstås, tolkas eller tillämpas i praktiken.

1.5. Exempel och begreppsmodell

Exempel

Digg fastställer som ledningsaktör Federationsplattformens Federationsramverk som utgörs av en samling plattformsnormativa artefakter. Dessa artefakter är definierade begrepp (denna bilaga), krav, tekniska ramverk och nyttjandevillkor.

När Federationskontext ABC etableras tas Federationsregelverk ABC fram. Det utgörs av ett antal kontextspecifika normativa artefakter som bygger på Federationsramverket och kompletterar dem, till exempel genom att ställa kompletterande krav för att få ansluta till federationskontexten, men det omdefinierar inte Federationsramverkets begrepp eller roller.

Artefakter och normering - typer

Figur - Artefakter och normering

2. Aktörer och roller

2.1. Styrande roll

BegreppDefinition
LedningsaktörAktör som ansvarar för hela federationsinfrastrukturen Samordnad identitet och behörighet.

2.2. Operativa roller

BegreppDefinition
FederationsoperatörAktör som ansvarar för en federationskontext.
Anslutningsoperatör

Aktör som möjliggör och ansluter federationsmedlemmar och registrerar deras protokollentiteter till en eller flera federationskontexter.

2.3. Nyttjande roll

BegreppDefinition
FederationsmedlemAktör som är ansluten till en federationskontext och använder federationsinfrastrukturen.

2.4. Exempel och begreppsmodell

Exempel

Digg är ledningsaktör och fastställer Federationsramverket. I federationskontexten ABC agerar Tillitsmyndigheten federationsoperatör. 

Anslutningspunkten AB är godkänd anslutningsoperatör i Federationskontext ABC.

När Tvåköpings kommun vill ansluta vänder sig kommunen till Anslutningspunkten AB, som kontrollerar anslutningsunderlaget, kvalitetssäkrar metadata för kommunens protokollentiteter och publicerar signerad metadata genom sin anslutningstjänst. Tvåköpings kommun är därmed federationsmedlem: en juridisk person, ansluten som organisation, med flera protokollentiteter under sig.

Roller och anslutning

Figur - roller och anslutning

3. Tekniska entiteter

För att en federationsinfrastruktur ska bidra till etablering av samverkan krävs att man beskriver dels federationsinfrastrukturtjänster som möjliggör säker och tillitsfull delning av metadata, dels de protokollentiteter som sedan med stöd av federationsinfrastrukturen samverkar digitalt och utbyter data sinsemellan.

Roller och tekniska entiteter

Figur - Roller och tekniska entiteter

3.1. Federationsinfrastrukturtjänster

Samlingsbegrepp för de tjänster som utgör federationskontextens gemensamma infrastruktur. Dessa används för att registrera, verifiera och skapa tillit till metadata

Svenskt begreppTerm i specifikationer/profilerDefinition
Federationsinfrastrukturtjänst

Federation Service Entity

En entitet som fyller en operativ roll kring hantering av metadata i federationsinfrastrukturen 

AnslutningstjänstIntermediate Entity / Federation Registration EntityFederationsinfrastrukturtjänst som stödjer registrering, publicering och verifiering av protokollentiteter i en federationskontext. 
Tillitsankartjänst/TillitsankareTrust Anchor

Federationsinfrastrukturtjänst som ger grunden för validering av tillitskedjor i en federationskontext.

Uppslags- och verifieringstjänstFederation Resolver / ResolverFederationsinfrastrukturtjänst som hämtar, sammanställer och verifierar metadata och tillitskedjor för en given entitet. I detta tillämpar den också gällande metadatapolicyer. Den förenklar validering för protokollentiteter som annars själva måste bygga och verifiera tillitskedjor.

3.2. Protokollentiteter

Samlingsbegrepp för de tekniska entiteter som en federationsmedlem registrerar och som nyttjar federationskontexten för identitets- och behörighetsflöden. Nedan redovisar vi de svenska begreppen för de tekniska entiteter som den underliggande standarden OpenID Federation använder.

Svenskt begreppTerm i OpenID-specifikationerDefinition
ProtokollentitetProtocol entityEn teknisk komponent som spelar en definierad roll i ett protokoll (ex OpenID Connect, OAuth2, OpenID Federation) och som beskrivs gällande identitet och förmågor av publicerad metadata.
Förlitande partRelying Party (RP)Digital tjänst som förlitar sig på intyg för att autentisera eller auktorisera en användare, etablera session eller fatta åtkomstbeslut. 
IdentitetsintygstjänstOpenID Provider (OP)Tjänst som autentiserar användare och utfärdar identitetsintyg till en förlitande part.
KlientOAuth ClientDigital tjänst som begär åtkomst till en skyddad resurs, normalt genom att interagera med en åtkomstintygstjänst och använda åtkomstintyg.
ResursserverOAuth Protected Resource / Resource Server (RS)Server eller tjänst som exponerar skyddade resurser och som verifierar och hanterar anrop med åtkomstintyg för att kontrollera och ge åtkomst till dessa resurser. Ett API är ett vanligt exempel.
ÅtkomstintygstjänstAuthorization Server (AS)Tjänst som utfärdar åtkomstintyg till en digital tjänst efter autentisering och auktorisation.

3.3. Exempel och begreppsmodell

Exempel

När Pia som arbetar på Tvåköpings kommun öppnar Läkemedelskontrolleraren behöver Region Linds e-tjänst kunna lita på det identitetsintyg som Tvåköpings kommuns identitetsintygstjänst utfärdar.

E-tjänsten använder federationskontextens uppslags- och verifieringstjänst, som bygger och verifierar tillitskedjan från kommunens identitetsintygstjänst via den anslutningstjänst som Anslutningspunkten AB tillhandahåller upp till Federationskontext ABC:s tillitsankare.

Ingen av de två federationsmedlemmarna behöver ha ett direkt tekniskt förhållande till den andra i förväg.

4. Federations- och tillitsmekanismer

BegreppDefinition
FederationsplattformDen gemensamma normativa grunden för all federation inom Samordnad identitet och behörighet. Den definierar de gemensamma styrande spelregler avseende såväl teknik, juridik, semantik och processer. Dessa regler gäller oavsett vilken specifik federationskontext en organisation ansluter sig till. 

Federationskontext 

Ett avgränsat regel- och tillitssammanhang för federativ digital samverkan. En federationskontext anger vilka aktörer som kan delta, vilka regler och krav som gäller, vilka tekniska profiler som ska tillämpas och hur tillit verifieras tekniskt inom kontexten.

Federativ kedjning

Mekanism där entiteter eller grupper av entiteter görs verifierbara mot fler än ett tillitsankare. 

MetadataStrukturerad information som beskriver tekniska komponenter och deras egenskaper, adresser, nycklar och förmågor, och som används för att möjliggöra interoperabilitet och säker kommunikation mellan parter. 
Registrering
Den process genom vilken metadata om en protokollentitet tillgängliggörs för federationsmedlemmar. Processen sker under anslutningsoperatörens försorg och denne är garant för att angiven registreringspolicy efterlevs.
TillitskedjaEn kedja av verifierbara relationer från en entitet till en annan som gör det möjligt att fastställa att metadata är giltiga. 

4.1. Exempel och begreppsmodell

Exempel


Normering och tillämpning

Figur - Normering och tillämpning

5. Identitet, behörighet och rättsliga grundbegrepp

Nedan definieras begrepp ur ett juridiskt perspektiv snarare än ett tekniskt perspektiv.

BegreppDefinition
AnvändareEn fysisk person vars identitet kontrolleras och som agerar via digitala tjänster inom infrastrukturen.
AutentiseringProcess där en digital identitet verifieras, normalt genom kontroll av identitetsintyg eller motsvarande elektroniskt bevis.
AuktorisationProcess där det fastställs vilka åtgärder eller vilken åtkomst en användare eller digital tjänst medges, som grund för åtkomstbeslut.
BehörighetshandlingStämplat intyg i elektronisk form med uppgifter som används för juridisk behörighetskontroll.
Digital tjänstSamlingsbegrepp för en digital lösning som erbjuder funktionalitet via ett användargränssnitt (e-tjänst) eller ett programmatiskt gränssnitt (API).
Digital aktörEn teknisk funktion som automatiserat utför åtgärder eller rättshandlingar i en huvudmans eller medarbetares ställe.
Digital samverkanAvser den samverkan via digitala tjänster som etableras i syfte att samverka kring specifika verksamhetsmål. Detta omfattar hur identifiering och åtkomst hanteras, reglering av legal grund för informationsutbyte, samt specificering av informationutbytenas semantik och format.
Förlitande partAktör som använder intyg (t.ex. identitetsintyg eller behörighetshandling) som grund för autentisering och åtkomstbeslut. En förlitande part realiseras tekniskt normalt som en e-tjänst eller ett API.
IdentitetsintygStämplat intyg i elektronisk form med uppgift om en användares identitet.
IdentitetskontrollKontroll av vem en fysisk person är, normalt genom elektronisk identifiering (t.ex. e-legitimation).
Juridisk behörighetskontroll

kontroll av om en användare (fysisk person eller systemanvändare) i juridisk mening

a) är behörig att agera för en angiven huvudmans räkning,

b) har en yrkesroll som innefattar rätt att agera på det sätt som sker, eller

c) deltar i verksamhet hos angiven huvudman där medarbetaren behöver vidta en åtgärd eller agera på annat sätt.

MedarbetareDen som är anställd, uppdragstagare eller på annat sätt deltar i en huvudmans verksamhet och agerar med stöd av en viss roll, befattning, fullmakt eller reglerad yrkesroll. 
ÅtkomstbeslutBeslut om huruvida åtkomst till en skyddad resurs ska medges. Kan fattas med stöd av digital behörighetshandling.
Åtkomstintyg Digitalt intyg som ger innehavaren (fysisk person eller systemanvändare) åtkomst till en digital tjänst (e-tjänst eller API). Intygets form och tekniska egenskaper följer av tillämplig teknisk profil (se Bilaga B - Tekniskt ramverk).

5.1. Exempel och begreppsmodell

Exempel

Pia är medarbetare hos huvudmannen Tvåköpings kommun. När hon öppnar Läkemedelskontrolleraren sker först en identitetskontroll: kommunens identitetsintygstjänst autentiserar henne och utfärdar ett identitetsintyg (ett stämplat elektroniskt intyg om vem hon är).

Det räcker dock inte för Region Lind att veta vem Pia är, e-tjänsten behöver också underlag för juridisk behörighetskontroll. Agerar hon för Tvåköpings kommuns räkning och har hon en yrkesroll som ger rätt att ta del av uppgifterna? 

Det underlaget bärs av en behörighetshandling. Med stöd av intygen fattar e-tjänsten ett åtkomstbeslut.

När Läkemedelskontrolleraren i sin tur hämtar uppgifter från resursservern används ett åtkomstintyg, utfärdat av en åtkomstintygstjänst. Pia är inte part i något avtal om federationsinfrastrukturen, hennes relation är anställningsavtalet med kommunen.

6. Anslutning, behörighet och kontroll

Detta kapitel samlar de begrepp som till stor del är centrala för att förstå tillämpningskraven vid anslutning av federationsmedlemmar respektive anslutningsoperatörer. Begreppen är gemensamma för båda anslutningsfallen om inte annat anges. De detaljerade mandaten och de roller som ska utses anges i respektive tillämpningskrav, detta kapitel definierar endast begreppen.

6.1. Parter i anslutningsprocessen

BegreppDefinition
Anslutande organisationOrganisation som ansöker om anslutning till en federationskontext i en viss roll, t.ex. som federationsmedlem eller som anslutningsoperatör, och som ännu inte har godkänts eller anslutits i den rollen.
BeställarePerson som initierar och driver anslutningsprocessen för organisationens räkning (handläggnings-/processroll).
Behörig företrädarePerson som har rätt att företräda organisationen vid ingående av juridiskt bindande avtal eller andra rättshandlingar (t.ex. firmatecknare eller person med giltig fullmakt/delegation). Begreppet avser en juridisk status och inte en specifik roll i federationen, en organisation kan ha flera behöriga företrädare.

6.2. Behöriga roller hos ansluten organisation

BegreppDefinition
Behörig verksamhetskontaktNamngiven person hos den anslutna organisationen eller dess leverantör som är betrodd och behörig att anmäla uppgifter och ändringar som rör anslutningen, samt att utse behörig teknisk kontakt. 
Behörig teknisk kontaktNamngiven person hos den anslutna organisationen eller dess leverantör som är betrodd och behörig att hantera organisationens tekniska anslutning, registrering av entiteter, deras metadata och publika nyckelmaterial, samt att administrera behöriga tekniska agenter. Rollen omfattar även incidenthantering gentemot federationen.
Behörig teknisk agentNamngiven person som genom dokumenterad delegation utför avgränsade tekniska åtgärder avseende den anslutna organisationens tekniska anslutning.

6.3. Verifiering och kontroll

BegreppDefinition
OrganisationsverifieringKontroll som fastställer att en juridisk person existerar och kan identifieras entydigt genom tillförlitliga källor.
KontrollstrukturÄgar- och ledningsförhållanden i en organisation, inklusive verkligt huvudmannaskap.
Oberoende kanalbekräftelseBekräftelse via en kanal som är oberoende av den kanal där anslutningsärendet initierades, i syfte att styrka äkthet i uppgifter och kontaktpunkt.
TredjepartsutlåtandeUtlåtande från en oberoende granskare som rapporterar iakttagelser vilka ligger till grund för federationsoperatörens slutsats om huruvida en anslutningsoperatör uppfyller de grundläggande kraven på federationsinfrastrukturtjänster.
Fysisk revisionFysisk inspektion av en anslutningsoperatörs lokaler, utrustning och processer, utförd av eller på uppdrag av federationsoperatören.

6.4. Exempel och begreppsmodell

Exempel

När Tvåköpings kommun ansöker om anslutning är kommunen en anslutande organisation. Kommunens beställare driver ärendet. Vid avtalsingåendet undertecknar en behörig företrädare för kommunen avtalet för att ansluta till federationskontexten via Anslutningspunkten AB. Samtidigt registreras kommunens behöriga roller enligt avtalstecknarens instruktion: en behörig verksamhetskontakt och en behörig teknisk kontakt. Verksamhetskontakten anmäler ändringar till Anslutningspunkten AB. Den tekniska kontakten hanterar metadata och certifikat och kan administrera behörig teknisk agent hos kommunens systemleverantör.

Anslutningspunkten AB självt anslöt tidigare som anslutningsoperatör. Då gjorde federationsoperatören Tillitsmyndigheten en organisationsverifiering och granskade Anslutningspunkten ABs kontrollstruktur, inhämtade ett tredjepartsutlåtande om att de grundläggande kraven uppfylls, och styrkte kontaktuppgifterna genom oberoende kanalbekräftelse.


  • No labels