På sidan:


Milstolpeplan


04-May202611-May18-May25-May01-Jun08-Jun15-Jun22-Jun29-Jun06-Jul13-Jul20-Jul27-Jul03-Aug10-Aug17-Aug24-Aug31-Aug07-Sep14-Sep21-Sep28-Sep05-Oct12-Oct19-Oct26-Oct02-Nov09-Nov16-Nov23-Nov30-Nov07-Dec14-Dec21-Dec28-DecRegelverk ut för synpunkterRemissvar lämnadeRegelverk för PILO…AO AnslutenEHM AnslutenProdsättningVillkor för OS klara fö…
Krav och villkor
Infrastruktur
Anslutning

Förtydliga krav

Framtagande av regelverk

Regelverk på remiss

Hantera synpunkter

Ta fram pilotavtal

Testmiljöer hos resp. aktör iordningsställda

Gemensamma tester

Planera och förbereda testmiljöer

Granskning AO

EHM Anslutning

Remissperiod

Uppdatering

Aktivitetsplan

ID

Spår

(Styrning/Juridik/Teknik)

Aktivitet

(beskrivning)

Förväntad leveransFörväntad deadlineEv. beroendenAnsvarig(a)

Anteckningar

(datum + anteckning)

Status

(ej påbörjad/pågår/klar)

01StyrningGenomföra uppstartsmöte spår teknikEtt första uppstartsmöte har genomförts i syfte att involvera utvecklare och arkitekter för att ge möjlighet till att närmare samordna och planera realiseringen av tester och driftsättning för Pilotgenomförande. Detta markerar starten på det som benämns "spår teknik".


Digg: Henric Norlander

EHM: Martin Solberg

Inera: Per M

Internetstiftelsen: Stefan H/Robert

Henrik kommer skicka förslag för tider kommande vecka. 

genomförs uppstartsmöte kl. 11-12

Mötesanteckningar från senaste möte finns på Spår Teknik.

 FAQ om OIDF Services

FAQ om VOK-pilot och Federationskontext BAS


KLAR


02StyrningGenomföra uppstartsmöte spår juridik

Ett första uppstartsmöte har genomförts i syfte att involverade jurister getts möjlighet att diskutera behov av samverkan kring hantering av förändring av regelverk och krav. Detta markerar starten på det som benämns "spår juridik".

 


Digg: Johan Tjäder

EHM: Niklas Dahlbäck

Inera: Tomas C

Internetstiftelsen: Anna K

Bör ske innan utkastet går ut, bedömt i slutet av maj. Johan Tjäderskickar ut förslag till tider på ett första kort uppstartsmöte.

kallelse utskickad med förslag på tider och utkast till agenda och avvaktar svar innan kallelse skickas ut, prel slutet på maj - början av juni

Avvaktar svar på vilka tider som passar från Internetstiftelsen, därefter går kallelse ut till ett uppstartsmöte. Anteckningar kommer föras på Spår Juridik

uppstartsmöte inbokat den 2 juni.

Uppstartsmöte genomfört, först med EHM den 29:e maj och med övriga den 2 juni. Summering av utfall:

  • Nu: sätta sig in i SIB för att ge förutsättningar att kunna lämna synpunkter på materialet som går ut den 15 juni
  • Därefter: uppföljningsmöte den 19 augusti för att diskutera ev. synpunkter och planera fortsatt arbete
  • Sen: Ta fram avtal för genomförande av pilot utifrån accepterat regelverk

KLAR


03StyrningSvensk OIDF-profilFörtydligande om när den svenska OIDF-profilen bedöms som stabil/beslutad för att utgå från i framtida implementation.

 


Digg: Henric Norlander

Bedöms stabil och kan utgås från i implementation. Det diskuteras en v.1.1 för OIDF-spec, bedöms dock primärt ev. påverka struktur - inte materiellt innehåll.

 Är verkligen säkra på att detta är klart. Enligt Per M finns det fortfarande utestående frågeställningar

Regler som inte passar in i OIDF-profilen ska hanteras i respektive federationsregelverk/eller som styrande principer i federationsplattformen

https://www.oidc.se/specifications/swedish-openid-federation-profile.html

Slutlig granskning av Swedish OpenID Federation Deployment and Interoperability Profile 1.0 samt tre kompletterande specifikationer inför version 1.0. Underlaget är utskickat i arbetsgruppen till berörda. De tre kompletterande specifikationerna publiceras tills vidare som svenska nationella specifikationer.

KLAR

04Styrning/TeknikDialog om Digg's federationstjänster (Open Source-komponenter)

Digg tillhandahåller federationsoperatörstjänst samt uppslagstjänst i deras testmiljö samt integrerar med Ineras stödtjänster (uppslagstjänst, mm).

Etablera grundläggande förståelse för status på swedenconnect/openid-federation-services: OpenID Federation Services i syfte att AO kan bedöma när det kommer vara "tillräckligt stabil" för påbörjad implementation

Releaseplan för komponenten och förståelse för vilken kvalitet den har. Primärt handlar det om att få tydlighet i förväntningar.

Vilket datum finns en komplett version för Pilot?

Vilket datum finns dokumentation för installation och konfiguration

Juni


Digg: Henric Norlander

Vi behöver få fram ett tydligt datum för när AO kan förvänta sig svar på dessa frågor

OpenID Federation Services är stabil.

Tillhörande adminverktyget är i ett betastadie och kommer inte tillgängliggöras i närtid, kan bli aktuellt under hösten. Det här arbetet kommer primärt omhändertas inom ramen för spår teknik.

inget nytt sedan senast, diskuterades under senaste Spår Teknik den 13 maj. Frågor avseende förvaltningsansvar och releaseplan återstår att förtydliga framöver.

försöker sammanställa information och frågor på

FAQ - OpenID Federation Services, open source komponent

Kompletterats med demotjänst: GitHub - swedenconnect/openid-federation-services: OpenID Federation Services · GitHub

registry + XXX kommer publiceras som referensimplementation nästa vecka

kommer paketeras som en del av Federationsplattformens erbjudande som nu benämns "Tekniskt plattformsstöd".

EJ PÅBÖRJAD

05Styrning

Krav på Anslutningsoperatörer

Ställningstagande om organisatoriska och tekniska krav som kommer ställas på anslutningsoperatörer, särskilt avseende HSM-krav för intermediate-komponenter, vilken nivå kravställs?

Avser de krav som ledningsaktör ställer på AO, exempelvis:

  • Anslutningsprocess
  • Krav på fed.medlemmar
  • Krav på eTjänster, driftsmiljöer och säkerhet
  • Anslutningspolicy
  • Registreringspolicy
  • SLA (handläggningstider, tillgänglighet, etc.)

 


Digg: Johan Tjäder

Digg håller på att spela in Fredrik L i frågan i syfte att få mer stöd i frågan nu i närtid för att kunna fastställa kraven.

Digg har svårt att få fram rätt kompetens i närtid. En möjlig lösning är att försöka få loss tid från de säkerhetskonsulter som just nu finns på EHM för granska ett framtaget förslag.

Första möte med Fredrik L genomförs idag förmiddag. Kommer att växa fram på Kravkatalog för federationsinfrastrukturtjänster - RU Identitet & Behörighet - Confluence

Har tillkommit utkast på Grundläggande krav på protokollentiteter

Fokus framöver är "krav på anslutningsoperatörer under PILOTEN"

Möte bokat särskilt om detta den 17 sep 08.30-09.30

PÅGÅR

06TeknikPilot-AO har konkretiserat sina frågeställning om Open Source

Tydliga och avgränsade frågeställningar som baserar sig på konkreta försök att omsätta swedenconnect/openid-federation-services: OpenID Federation Services

Frågor och svar finns här:  FAQ - OpenID Federation Services, open source komponent

/Juni/

Inera

Internetstiftelsen

Internetstiftelsen har haft en intern avstämning och har inga kommentarer just nu avseende piloten och testmiljön.

Önskemål från Inera om Demo för OS-komponenterna. Henric Norlandertar med det. Gärna så snart som möjligt.

Oförändrat sedan förra veckan - funktionalitet och plan framåt är fokus för demoönskemålet.

Prel V38 - Vilka ska jag skicka ut mötestider till?

inga mötestider gick ut, följ upp med Henric Norlander 

Demo och diskussion om de komponenter som Digg utvecklar. OpenID Federation Services och referensimplementationer av Federation Registry och Organization IAM
Mötestid 22/9 16-17

PÅGÅR

07Teknik

Sätta upp TEST-driftsmiljö.*

Installation av OS-komponenter i lokal TEST-miljö*

?

?


Samtliga

ska vi prel v.31 (10 aug), ska diskuteras vidare på nästa team teknik-möte.

Henric Norlander Möte den 10/6

vi fyller i datum och följer upp löpande på FAQ - VOK-pilot och Federationskontext BAS - RU Identitet & Behörighet - Confluence

TA uppsatt i Sandbox, se OpenId-Federation-View. Inera är uppkopplad.

Valideringen av OAUTH-metadata återstår (nice to have) 

Återstår att ansluta EHM, prel. måndag v39

Anslutning till sandbox har skett av EHM, se OpenId-Federation-View

Internetstiftelsen är ansluten till sandbox

PÅGÅR

08StyrningSLA-krav för Piloten

Gemensam förståelse för vilka SLA-krav som ska gälla under piloten. Eftersom EHM är ensam federationsmedlem kommer deras krav bli styrande.

Augusti
EHM: Niklas Dahlbäck

Utgå från det som Niklas skickat på mail, kommer behöva beslutas mer formellt men det är ett fortsatt ingångsvärde.

Utgångspunkten är kontorstid, i övrigt samma som föregående anteckning

Ska implementeras i pilotavtalet.

Ska läggas in som ett utvärderingskriterie för vad som ska gälla för BAS på längre sikt.

Tydliggörs och formaliseras i pilotavtalen.

KLAR

09Styrning

Regelverk/Ramverk (inkl. villkor och policys)  skickade på remiss

Ett samlat avtalsutkast har skickats ut på remiss för pilotgenomförandet. Det inkl. att det finns en första version av regelverk i federationsplattformen men också att det har omsatts till ett första konkret utkast att ta ställning till för ett tilltänkt federationsområde BAS.

 

Arbete återupptas 18/8



Digg: Johan Tjäder

Internetstiftelsen har börjat förbereda för att introducera sina jurister till kontext

Johan Tjäderkan du uppdatera status?

Uppdatering från Spår juridk som möts nästa gång den 1 oktober:

"Innan detta möte har följande skett:
-    Digg har omhändertagit samtliga inkomna synpunkter på delning
-    Som synpunktslämnare kan man spåra hur respektive synpunkt har omhändertagits
-    Senast den 25 september har samtliga deltagare fått mail med länk till utkast på:
o    Mall operatörsavtal
o    Mall medlemsavtal
o    Federationsregelverk BAS med bilagor"

  Medskick - nästa steg bör vara ett längre fysiskt pass efter 1 oktober med fler kompetenser

PÅGÅR

12TeknikMöte för att stödja implementering av open source-komponenterMöte i syfte att närmare besvara de frågor som finns om OS https://github.com/swedenconnect/openid-federation-services för att stöjda AO i deras implementation.

 


06 - att det finns konkreta frågeställningar att utgå från

Diskussioner pågår, handlar just nu mycket på HSM-krav och HSM-implementation.


KLAR

13JuridikAvtalsvillkor för Digg open source federationskomponenter

Licensieringsform för användning (krav på de som implementerar fed.komp.)

Digg's förvaltningsåtagande vad gäller livscykelhantering av källkod:

  • Support
  • SLA
  • Livscykelhantering och releaser & patchhantering
  • Digg analyserar och rättar fel i Open Source-komponenter under piloten

 



Beslutsunderlag angående Diggs åtagande är på G!'

SLA stryks under förväntad leverans

Kommer läggas in på Tekniskt plattformsstöd, inriktning: se det Digg tillhandahåller som Referensimplementation tills vidare, det är den linje vi håller på att formulera


14StyrningRollbeskrivningar

Roller i SIB. 

Rollbeskrivningar, centrala ansvar fördelade på respektive aktör



KLAR

15StyrningAnvändningsfall för rollen anslutningsoperatör

På hög nivå beskrivning av samtliga användningsfall som operatör agerar i, exempelvis:

  • Anslutning av medlem
  • Registrera komponenter
  • Avregistrera
  • verifiering av uppslag
  • verifiering av anrop
  • hantering av metadata
  • hantera både egenpublicerad metadata och hostad metadata
Augusti?

Möte för att diskutera omfattning, Tomas, Johan

inte inbokat än

Johan Tjäder bokar möte med Tomas C

Heltäckande utkast finns på Användningsfall - RU Identitet & Behörighet - Confluence. Det som återstår är mappning gentemot OS-komponenter samt förtydligande oma nsvar av dessa.

KLAR

16TeknikDokumentation avseende funktionalitet i Diggs opens source federationstjänster

Beskrivning av hur användningsfall  stödjs av respektive federationstjänsttjänst:

Konfigurationsguide:

Anslutningsguide:

  • Digg federationsoperatörstjänst samt uppslagstjänst i deras testmiljö
    • Inera har det som behövs för piloten.
  • Hur man integrerar med Ineras stödtjänster (uppslagstjänst, mm)
    • Inera har det som behövs för för piloten.



Internt möte på Internetstiftelsen. Dokumentation och anslutningsguide bör även finnas avseende hur man integrerar med Internetstiftelsens stödtjänster.

Henric Norlanderkikar på de frågor som finns och vad som behöver kompletteras i repot. 

Pågår men frågeställnignarna behöver förtydligas. Tomas stämmer av med kollegor.

Tomas Centerlind ping! 

Se svar!

KLAR

17TeknikOAUTH ProfilerGodkännande av grundläggande OAUTH-profiler för Pilot

 


Martin Lindström

Henric tar upp det på Teknikmötet

behöver tas till 1.0-versioner. Henric Norlandertar det vidare med Martin L för att komma igång med åtestående aktiviteter. 

Tas upp på teknikmöte fredag den 28:e augusti.

OAuth 2.0, september 2026: Slutlig granskning av Ena-specifikationerna inför version 1.0 och kommande version av Sweden Connects tekniska ramverk. Underlaget är utskickat i arbetsgruppen till berörda för en sista granskning.

Deadline satt till förra fredagen, bör spikas på fredagens specifikationsmöte!, Henric Norlander följer upp med Martin 

PÅGÅR

18TeknikDigg Keycloak implementation som Open Source

Komponenter för användning av extern part

Omfattning

TBD



Möte bokat 23/6 med EHM, Inera, mejla extern.henric.norlander@digg.se om någon vill delta. 

Vi ser det som en möjliggörare för framtida utrullning. Vi håller den under bevakning som en möjlig åtgärd för att i framtiden underlätta anslutning. Första steg är att dela med sig av det som redan finns utan att för den delen initiera ett mer långsiktigt OS-projekt. Ska plockas upp inom ramen SIB (inte nödvändigtvis detta forum) längre fram.

EJ PÅBÖRJAD

19TeknikSka stöd för SAML finnas?

Utreds om anslutning kan ske till en befintlig SAML-IdP

TBD



Parkera, hantera utanför piloten! Johan Tjäder 

Förtydligande → Avskriven inom ramen för piloten.

EJ PÅBÖRJAD

20ÖvrigtHur hanteras synpunkter på ovanstående leveranser?

Kommentarer i respektive artefakt

Var samlas länkar?

Vi behöver ha en plats att samla problem/lösningar som uppstår under pilotens genomförande

Samla dokumentation som tas fram under pilotens genomförande

Ta fram och dokumentera testfall

Ta fram strukturer så att det är tydligt vart vi dokumenterar detta gemensamt och transparent


ASAP



Vi börjar med att ta fram en logg som vi successivt hittar en lämplig struktur för beroende på vad som kommer upp.

Nicklas och Johan tar den

Finns en plats för att dokumentera lärande under processens gång på Utvärdering och lärande

KLAR

21 ÖvrigtHostad metadata

VOK och NVF(!?) har behov av hostat metadata

 



Vad är scopet för Hostad metadata, teknik-verksamhet. Möte bokas in i augusti Johan Tjäder 

Vi sätter den på bevakning tills vidare

PAUSAD

21 TeknikKlientregistrering

Hur ska klientregistering ske?




Förberende diskussion på teknik möte idag, uppföljningsmöte bokas in i augusti! Henric Norlander 

tas upp igen på kommande teknikmöten.

Teknikmöte idag 11-12

Klientregistrering mot AS, Arbetet återupptas med att konkretisera olika modeller för hur klienter registreras och hanteras i auktorisationstjänsten (AS), inklusive nyckelmaterial, scopes och tillitsmärken. Piloten utgår initialt från manuell klientregistrering/whitelisting.

Inget behov i piloten. Men behöver lösas på sikt för att minimera manuell hantering

PAUSAD

22StyrningAnslutning av FO och AO

Problemformulering:

Vi har fått in en del synpunkter på kraven på AO som till störst del rör själva processen och styrningsfrågor, men även till viss del kraven på federationsinfrastrukturtjänster.

Digg är i ett tidigt skede med att etablera den verksamhet som krävs för federationsoperatör, d.v.s. att dokumentera, formalisera och tillsätta resurser.

Enligt plan ska vi arbetet med anslutning genomföras från och med. 38 till 46. 

Vad är vår gemensamma syn och ambitionsnivå för PILOTEN?

Forväntad leverans:

Överenskommen hantering som innebär att tillräcklig tillit till aktörers förmåga att inta respektive roll etableras för att kunna genomföra av PILOT.




Johan Tjäderbokar ett möte för att diskutera fråga aktivitetet 22 och 23 närmare, i detta ingår att också diskutera "hur" anslutning går till.

omhändertas på möte den 17 september 08.30-09.30

PÅBÖRJAD

23StyrningAvslut av piloten

Vi har diskuterat en del kring vad vi vill få ut och lära oss av piloten, däremot saknas ställningstaganden om när den upphör och vad som förväntas av aktörerna efter.

Dokumenterad överenskommelse om:

  • När piloten upphör
  • Vad händer efter piloten - vad förväntar vi oss att 




se anteckningar för aktivitet 22.

avhandlas på separat möte den 18 september 13.00-14.00

PÅBÖRJAD

24Styrning, TeknikPlan och etablering av testmiljöer

Vilka miljöer har vi, förutsättningar för att ansluta, egenskaper för miljöerna, planer för när det tillgängliggörs, SLA:er m.m.



Digg tar hem och presenterar vilka förutsättningar vi har för att tillhandahålla t.ex. QA. Möte bokas den 23 september 15.00-16.00

PÅBÖRJAD

25TeknikDefiniera närmare testfall

Vi har Användningsfall, utifrån de tekniskt orienterade användningsfallen behöver vi definiera testfall.

ta del och bygga vidare på de testfall som togs fram inom ramen för Appva-piloten föregående år.

Ska dokumenteras här på Confluence




Inera har en testledare inkopplad, EHM kan bidra med Martin S och en testare, Digg kan bidra med Henric Norlander. Niklas Dahlbäck återkopplar vad som kom fram med i möte med Inera senare idag. 

PÅBÖRJAD





Område/Vecka16171819 Maj202122

23 Juni

24

25

"Midsommarveckan"

26

27


2829303132 Aug33343536 Sept37383940 Okt4142434445 Nov46474849 Dec505152
Teknik inkl. tekniska krav

Svensk OIDF-profil v.1.0

Registreringspolicyer v 0.9 (a.k.a. i stort sett klart)

Open Source-komponenter tillgängliga inklusive dokumentation*

Kan föra dialog med Digg*

Sätta upp TEST-driftsmiljö.*

Installation av OS-komponenter i lokal TEST-miljö*







Konfiguration av OS-komponenter i TEST-miljö*Initiala systemtester*Trust Anchor i SBX inställd enligt federationsreglerna för SIB och BAS-kontexten

Gemensamma tester med Digg*

Färdigställa konfiguration*

Registrera och publicera metadata för VOK-komponenterna ("självhost:ad")

Konnektivitetstest

Vara redo att genomföra verifiering av primära användningsfallen i testmiljö


Genomföra gemensamma tester

Produktionssättning

Avser detta att alla komponenter ska vara färdiga i TEST???



Jul

Regelverk och avtal






MÅL

Organisatoriska  och tekniska säkerhetskrav på en intermediate lämnade för synpunkter till anslutningsoperatörer

+ Förslag till skrivna SLA-krav (EHM)

Kräver rätt kompetens - den största risken för att detta inte hinns med




Avtalsutkast (inkl. villkor och policys)  skickade på remiss

Kräver en beredskap hos samtliga aktörer att ha rätt kompetens och ha rätt förutsättningar för att syna hela "regelpaketet"








Remissvar lämnade
Remissynpunkter omhändertagna: Fastställande av avtalsdokumentOmhänderta detaljfrågor och förbereda för avtalstecknade
Villkor för Digg's Open Sourcekomponenter klara för granskning 

Fed.op → Ansl.op → Fed.m har tecknat pilotavtal för att kunna genomföra i produktion, eller skriva avtal för prod innan v49 och att testmiljö inte kräver avtal

Anslutningsoperatör ansluter Fed.Medlem


Jul
Anslutning





















Granskning av anslutningsoperatörAnslutning av EHM som fed-medlem



Beroenden som måste hanteras





Inskickade konkreta frågeställningar om Open Sopurce-komponenter till DiggMöte för att stödja implementering av open source-komponenter



























Jul
Utvärdering



































Jul
Inera















INERA - Utvärdera hur avtal ska vara utformade för att passa befintlig kundavtalsstruktur så väl som ägaruppdrag









Planera utvärdering



Genomföra utvärderingJul






































Besluts och frågelogg

#FrågaFörslag / HypotesUtfall

Ansvarig/hanteras av

Beslut senastStatusAnteckningar
Q01Testmiljö eller produktion, vad är minimal acceptabel pilotleverans om produktion inte är möjlig för alla parter?End-to-end i testmiljö är minimum; produktion är ambition.
Samtligav22 (innan remiss)Att besluta
Q02
Ställningstagande för produktion behöver landa i tekniska säkerhetskrav.
Digg22Att besluta


Q03Hostad metadata, ska både hostad och egenpublicerad metadata prövas?Ja, för breddat lärande. Påverkar konfiguration och test.
EHMv20Att besvara
Q04Vem är anslutningsoperatör i piloten, Inera, Internetstiftelsen eller båda?Styr avtalsarbete och teknisk koordinering.

v20 (24 april)Att besluta
Q05SLA-nivåer för pilotenEHM som enda federationsmedlem blir styrande
EHM


Q06






Q07 





Q08 





Q09 





Q10 





Q11 





Q12 





Q13 





Q14 





Q15 





Q16 






  • No labels