Hoppa till huvudinnehåll
Version: Arbetsversion

Bilaga A — Definitioner

Federationsplattformens villkorsbilaga


EgenskapVärde
Ägs avLedningsaktören
Refereras frånAlla avtalsmallar
Träder i kraftTBD
BeslutsdatumTBD

1. Roller och parter

TermDefinition
LedningsaktörDen organisation som äger och förvaltar federationsplattformen, beslutar om bindande artefakter och utövar övergripande styrning.
FederationsoperatörDen organisation som inom en federationskontext tillhandahåller och driver centrala federationsinfrastrukturtjänster och som avtalar med anslutningsoperatörer.
AnslutningsoperatörDen organisation som, efter godkännande av federationsoperatören, hanterar den tekniska och administrativa anslutningen av federationsmedlemmar till en federationskontext, genomför föreskrivna kontroller samt driver anslutningstjänst. Anslutningsoperatör är en verksamhetsroll, inte en teknisk nod. Vid anslutning av federationsmedlemmar agerar anslutningsoperatören i federationsoperatörens namn och för dennes räkning med stöd av fullmakt.
FederationsmedlemJuridisk person som genom FM-anslutningsförbindelse har anslutits till en federationskontext och som därmed får registrera tekniska komponenter i federationen enligt tillämpligt regelverk.
Förlitande part (Relying Party, RP)Federationsmedlem som förlitar sig på tillitsinformation förmedlad via federationsinfrastrukturen för att fatta åtkomstbeslut.
Utfärdare av behörighetshandlingFederationsmedlem som ställer ut och garanterar riktigheten i intyg om identitet eller behörighet. (Ingår inte i Steg 1.)
Egenskapsintygsoperatör (Trustmark Issuer)Organisation som utfärdar och förvaltar egenskapsintyg (trust marks) för tekniska komponenter.
Egenskapsintygsägare (Trustmark Owner)Organisation som definierar vilka egenskaper ett egenskapsintyg uttrycker och vilka krav som ska uppfyllas.

Federationsplattformens avtalsmallar använder termerna ovan. Tabellen nedan visar hur varje avtalsterm fördelar sig mellan ansvarsbärande funktion och tjänsteorienterad roll:

AvtalstermAnsvarsbärande funktionTjänsteorienterad roll
LedningsaktörÄger och förvaltar federationsplattformen. Bär övergripande ansvar för regelverk och styrning.
FederationsoperatörBär ansvar för drift och tillitsstruktur inom federationskontexten.Federationsoperatör (drift av tillitsankare, resolver m.m.)
AnslutningsoperatörAgerar med fullmakt för federationsoperatören. Bär metodansvar för korrekt genomförda kontroller och egen publicering.Anslutningsoperatör (anslutning, registrering)
FederationsmedlemBär ansvar för korrekthet i egna uppgifter och komponenter.Förlitande part / Utfärdare (operativa roller)
EgenskapsintygsoperatörUtfärdar egenskapsintyg på uppdrag av egenskapsintygsägare. Ingår i Steg 2.Egenskapsintygsoperatör (Trustmark Issuer)
EgenskapsintygsägareDefinierar egenskapsintygens krav och innebörd. Ingår i Steg 2.— (Trustmark Owner)

Roller markerade med kursiv ingår i Steg 2 i den taktiska färdplanen.

Det juridiska ansvaret bärs av den ansvarsbärande funktionen, även när operativa uppgifter läggs ut på en tjänsteorienterad roll. Anslutningsoperatörens agerande i medlemsledet sker i federationsoperatörens namn.

3. Infrastruktur och kontext

TermDefinition
FederationsplattformDen gemensamma uppsättningen av bindande och informativa artefakter som utgör grunden för alla federationskontexter.
FederationskontextEn instans som bygger på den gemensamma federationsplattformen, med utsedd federationsoperatör, definierat tillämpningsområde och eventuella kontextspecifika avgränsningar.
SamverkanskontextDefinieras av vilka egenskapsintyg en tjänst har erhållit. Ska inte förväxlas med federationskontext.

4. Tekniska begrepp

TermDefinition
Teknisk komponentEn teknisk instans (maskin/system) som innehar kryptografiska nycklar och som registreras i federationen.
MetadataMaskinläsbar beskrivning av en teknisk komponents identitet, nycklar, endpoints och egenskaper, publicerad via federationsinfrastrukturen.
Tillitsankartjänst (Trust Anchor)Central funktion som utgör den kryptografiska roten i tillitskedjan.
Uppslags- och verifieringstjänst (Resolver)Tjänst för automatiserat uppslag och validering av metadata.
Anslutningstjänst (Intermediate Entity)Teknisk tjänst som drivs av en anslutningsoperatör för registrering, publicering och livscykelhantering av federationsmedlemmars metadata.
TillitskedjaDen kryptografiskt verifierbara kedjan från en teknisk komponents metadata till tillitsankartjänsten.
Egenskapsintyg (trust mark)Maskinellt verifierbart intyg om att en aktör eller komponent uppfyller specifika krav. (Ingår inte i Steg 1.)

5. Avtal och regelverk

TermDefinition
FM-anslutningsförbindelseAvtal mellan federationsoperatör och federationsmedlem, ingånget genom befullmäktigad anslutningsoperatör, som reglerar federationsmedlemmens anslutning till en federationskontext.
VillkorsbilagorDe gemensamma bilagor (A–G) som bor i federationsplattformen och som refereras från alla avtalsmallar.
AnslutningspolicyPolicy som fastställer krav och kontroller vid anslutning.
RegistreringspolicyPolicy som styr hur tekniska komponenters metadata registreras.
KravkatalogKatalog över krav på tekniska komponenter, refererad av andra artefakter.
TjänsteavtalKommersiellt avtal mellan anslutningsoperatör och federationsmedlem om tilläggstjänster. Utanför federationsavtalets tillämpningsområde.