Roller inom Sweden Connect
Innan du ansluter din e-tjänst till Sweden Connect behöver du förstå hur infrastrukturen fungerar, vilken roll din organisation har och vilka förutsättningar som gäller. Den här informationen hjälper dig att avgöra vad som krävs innan du går vidare till själva anslutningen.
Både offentliga och privata aktörer kan ansluta sig till Sweden Connect.
Det gäller aktörer som
- erbjuder e-tjänster där användare behöver identifiera sig
- har behov av att använda svenska eller utländska e-legitimationer
- kan uppfylla kraven som ställs i anslutningsreglerna.
Sweden Connect består av olika typer av aktörer som samverkar för att möjliggöra e-legitimering. En aktör kan ha en eller flera roller beroende på hur den använder infrastrukturen.
E-tjänst/tjänsteleverantörer
Service Provider (SP)
En Service Provider är den part i en SAML-baserad lösning som använder Sweden Connect för att autentisera användare till en e-tjänst.
En Service Provider
- tar emot identitetsintyg
- loggar in användaren i tjänsten
- förlitar sig på identitetsinformationen från infrastrukturen.
Service Provider motsvarar i praktiken rollen Relying Party (RP) i OpenID Connect.
Relying Party (RP)
En Relying Party är den part i en OpenID Connect-baserad lösning som använder en användares e-legitimation för att ge åtkomst till en digital tjänst.
En Relying Party
- tar emot identitetsinformation
- identifierar användaren
- ger åtkomst till tjänsten baserat på information från infrastrukturen.
Relying Party motsvarar i praktiken rollen Service Provider (SP) i SAML.
Underskriftstjänst
En underskriftstjänst tillhandahåller funktionalitet för elektronisk underskrift inom Sweden Connect. Tjänsten gör det möjligt för en e-tjänst att låta en användare skriva under information eller dokument med en e-legitimation som är ansluten till infrastrukturen.
Underskriftstjänsten använder identitetsintyg från Sweden Connect för att identifiera användaren och utfärdar ett underskriftsintyg som knyter underskriften till den identifierade personen. Genom att använda en underskriftstjänst kan e-tjänster erbjuda elektronisk underskrift utan att behöva integrera direkt mot olika utfärdare av e-legitimationer.
Underskriftstjänsten kan användas av e-tjänster som behöver säkerställa vem som har skrivit under en handling och skapa ett verifierbart bevis på underskriften.
Ansvar för Sweden Connect
Sweden Connect drivs av Digg, Myndigheten för digital förvaltning. Digg är federationsoperatör för Sweden Connect och ansvarar för den gemensamma infrastrukturen.
Den tekniska driften av Sweden Connect sköts av Swedish University Computer Network, Sunet, på uppdrag av Digg.
Mer information kommer inom kort, vi uppdaterar informationen på webbplatsen just nu.