Vad är Samordnad identitet och behörighet?
Här beskriver vi hur Samordnad identitet och behörighet är tänkt att fungera, hur ett informationsutbyte går till, fördelning av ansvar och hur vi bygger tillit.
Det finns redan i dag federationer, ofta inom en specifik sektor som vård och omsorg och skola. Där enas man om gemensamma spelregler för verksamhet och teknik, och alla som deltar får tillgång till tjänster inom den federationen. Det fungerar bra, så länge man håller sig inom samma verksamhetsområde.
Tidigare försök att skala upp specifika lösningar så att samma lösning kan användas inom hela välfärden, har inte fungerat. Behoven, regelverken och förutsättningarna är för olika. I stället för en enda federation skapar vi nu en gemensam grund. En grund som fungerar över gränser, mellan myndigheter, regioner, kommuner och privata aktörer. Ovanpå den grunden kan olika verksamheter ha sina egna krav och villkor.
Samordnad identitet och behörighet ska förenkla identitets- och behörighetshanteringen genom att vara
- skalbar – fungera för både stora och mindre aktörer samt över flera sektorer
- effektiv – genom att underlätta samarbete
- verksamhetsövergripande – fungera över gränserna mellan myndigheter, regioner, kommuner och privata aktörer.
Tack vare gemensamma regler och krav kan en inloggning och behörigheter användas för tillgång till flera system. Det enda som skickas är informationen att användaren är betrodd och vilken typ av användare det rör sig om.
Från användarbehov till informationsutbyte
Samordnad identitet och behörighet bidrar till att användare i verksamheterna enklare och effektivare kan utföra sina uppgifter. Ett förenklat flöde:
- En användare arbetar i en verksamhetstjänst och behöver hämta eller lämna information hos en annan organisation.
- En teknisk komponent gör ett anrop till en annan organisations system.
- I bakgrunden verkar Samordnad identitet och behörighet genom att möjliggöra kontroll av parternas underlag. Till exempel komponenternas identitet, vilken organisation som ansvarar för komponenten, enligt vilka krav komponenten har blivit registrerad och eventuella verifierade egenskaper.
- Beslutet om åtkomst, samt det efterföljande informationsutbytet av verksamhetsinformation, sker hos de samverkande parterna. De delarna ingår inte i, och passerar inte igenom, Samordnad identitet och behörighet.
Detta tar bara några sekunder och användaren märker inte allt som sker i bakgrunden.
En användare kan vara både en person och en maskin. Även maskiner behöver bli identifierade och få rätt behörighet för att information ska kunna utbytas säkert mellan system.

Illustration av flödet från slutanvändare till informationsbytet, där Samordnad identitet och behörighets roll är att kontrollera underlaget. Se bilden i ett större format. png, 132.4 kB.
Det här är Samordnad identitet och behörighet
Det vi kallar för Federationsplattform är grunden i Samordnad identitet och behörighet, här finns till exempel detta beskrivet:
- begrepp
- roller och ansvar
- regelverk
- avtalsstrukturer
- tillitsmodell
- tekniskt ramverk
- specifikationer och profiler
- tillämpningskrav och vägledningar
- former för förändring och förvaltning.
Med Federationskontext menar vi en konkret användning av federationsplattformen.
En federationskontext har bland annat
- ett bestämt syfte
- en avgränsning
- ett specifikt regelverk
- operativa federationstjänster
- en federationsoperatör
- anslutningsoperatörer
- federationsmedlemmar.
Vi etablerar en första federationskontext
Det första vi realiserar inom Samordnad identitet och behörighet är en federationskontext som kan säkerställa identitet vid samverkan maskin-till maskin.
Den första versionen fokuserar på att ett mottagande system ska kunna verifiera
- en teknisk komponents identitet
- vilken organisation som ansvarar för komponenten.
Här ansluts och verifieras tekniska komponenter enligt federationsplattformens gemensamma krav. Digg kommer att vara federationsoperatör för den första kontexten.

Illustration som visar flödet mellan federationsplattform och federationskontext, till rollerna federationsoperatör, anslutningsoperatör och federationsmedlem. Se bilden av flödet i ett större format. png, 126.5 kB.
Frågor?
Frågor och svar om Samordnad identitet och behörighet
Du kan också kontakta oss via e-postadressen: info@digg.se
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: