Planerat underhåll den 3–4 oktober. Lördag 3 oktober kl. 16.00 till söndag 4 oktober kl. 12.00 genomför vi ett planerat underhåll av våra it-system. Under tiden kan det förekomma störningar i våra tjänster och de kan tillfälligt vara helt avstängda. Vi ber om överseende och tackar för din förståelse.

Vad är Samordnad identitet och behörighet?

Här beskriver vi hur Samordnad identitet och behörighet är tänkt att fungera, hur ett informationsutbyte går till, fördelning av ansvar och hur vi bygger tillit.

 

Det finns redan i dag federationer, ofta inom en specifik sektor som vård och omsorg och skola. Där enas man om gemensamma spelregler för verksamhet och teknik, och alla som deltar får tillgång till tjänster inom den federationen. Det fungerar bra, så länge man håller sig inom samma verksamhetsområde.

Tidigare försök att skala upp specifika lösningar så att samma lösning kan användas inom hela välfärden, har inte fungerat. Behoven, regelverken och förutsättningarna är för olika. I stället för en enda federation skapar vi nu en gemensam grund. En grund som fungerar över gränser, mellan myndigheter, regioner, kommuner och privata aktörer. Ovanpå den grunden kan olika verksamheter ha sina egna krav och villkor.

Samordnad identitet och behörighet ska förenkla identitets- och behörighetshanteringen genom att vara

  • skalbar – fungera för både stora och mindre aktörer samt över flera sektorer
  • effektiv – genom att underlätta samarbete
  • verksamhetsövergripande – fungera över gränserna mellan myndigheter, regioner, kommuner och privata aktörer.

Tack vare gemensamma regler och krav kan organisationerna lita på informationen om vem som vill använda en tjänst, och i vilket sammanhang. Varje verksamhet bestämmer fortfarande vem som får tillgång till vad.

Från användarbehov till informationsutbyte

Samordnad identitet och behörighet bidrar till att användare i verksamheterna enklare och effektivare kan utföra sina uppgifter. Ett förenklat flöde:

  1. En användare arbetar i en verksamhetstjänst och behöver hämta eller lämna information hos en annan organisation.
  2. En teknisk komponent gör ett anrop till en annan organisations system.
  3. I bakgrunden verkar Samordnad identitet och behörighet genom att möjliggöra kontroll av parternas underlag. Till exempel komponenternas identitet, vilken organisation som ansvarar för komponenten, enligt vilka krav komponenten har blivit registrerad och eventuella verifierade egenskaper.
  4. Beslutet om åtkomst, samt det efterföljande informationsutbytet av verksamhetsinformation, sker hos de samverkande parterna. De delarna ingår inte i, och passerar inte igenom, Samordnad identitet och behörighet.

Detta tar bara några sekunder och användaren märker inte allt som sker i bakgrunden.

Men det är inte bara personer som behöver bli identifierade. Även system som kommunicerar med varandra behöver kunna lita på vem de kommunicerar med och vilken organisation som står bakom.

En stickkontakt som inte passar i något av fyra uttag.

Illustration av flödet från slutanvändare till informationsbytet, där Samordnad identitet och behörighets roll är att kontrollera underlaget. Se bilden i ett större format. png, 132.4 kB.

Det här är Samordnad identitet och behörighet

Det vi kallar för Federationsplattform är grunden i Samordnad identitet och behörighet, här finns till exempel detta beskrivet:

  • begrepp
  • roller och ansvar
  • regelverk
  • avtalsstrukturer
  • tillitsmodell
  • tekniskt ramverk
  • specifikationer och profiler
  • tillämpningskrav och vägledningar
  • former för förändring och förvaltning.

Med Federationskontext menar vi en konkret användning av federationsplattformen.

En federationskontext har bland annat

  • ett bestämt syfte
  • en avgränsning
  • ett specifikt regelverk
  • operativa federationstjänster
  • en federationsoperatör
  • anslutningsoperatörer
  • federationsmedlemmar.

Vi etablerar en första federationskontext

Det första vi realiserar inom Samordnad identitet och behörighet är en federationskontext som kan säkerställa identitet vid samverkan maskin-till maskin.

Den första versionen fokuserar på att ett mottagande system ska kunna verifiera

  • en teknisk komponents identitet
  • vilken organisation som ansvarar för komponenten.

Här ansluts och verifieras tekniska komponenter enligt federationsplattformens gemensamma krav. Digg kommer att vara federationsoperatör för den första kontexten.

En stickkontakt som inte passar i något av fyra uttag.


Illustration som visar flödet mellan federationsplattform och federationskontext, till rollerna federationsoperatör, anslutningsoperatör och federationsmedlem. Se bilden av flödet i ett större format. png, 126.5 kB.

Frågor?

Frågor och svar om Samordnad identitet och behörighet

Du kan också kontakta oss via e-postadressen: info@digg.se

Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning