Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Letzte ÜberarbeitungBeide Seiten der Revision
de:degrees_of_reliance [2020/05/05 10:44] Silke Meyerde:degrees_of_reliance [2021/12/16 15:44] Wolfgang Pempe
Zeile 1: Zeile 1:
 ====== Verlässlichkeitsklassen in der DFN-AAI ====== ====== Verlässlichkeitsklassen in der DFN-AAI ======
 +
 +<callout type="danger" title="Verlässlichkeitsklassen werden durch REFEDS Assurance Framework abgelöst">
 +Im Laufe des Jahres 2022 werden die unten beschriebenen Verlässlichkeitsklassen in der DFN-AAI durch das REFEDS Assurance Framework abgelöst. \\ [[de:aai:assurance|Weitere Informationen]] 
 +</callout>
  
 Anbieter haben unterschiedliche Schutzbedürfnisse für ihre Ressourcen und damit unterschiedliche Anforderungen an die Verlässlichkeit der Authentifizierung innerhalb der DFN-AAI. Dazu kommt, dass auf Seite der Heimateinrichtungen unterschiedliche Verfahren zur Identifizierung, zum Ausweisen und zur Pflege elektronischer Identitäten zum Einsatz kommen. Anbieter haben unterschiedliche Schutzbedürfnisse für ihre Ressourcen und damit unterschiedliche Anforderungen an die Verlässlichkeit der Authentifizierung innerhalb der DFN-AAI. Dazu kommt, dass auf Seite der Heimateinrichtungen unterschiedliche Verfahren zur Identifizierung, zum Ausweisen und zur Pflege elektronischer Identitäten zum Einsatz kommen.
Zeile 48: Zeile 52:
 ^ Advanced | Mit Verpflichtung bzgl. Korrektheit und Aktualisierung innerhalb von 2 Wochen | In dieser Klasse muss die Einrichtung sicherstellen, dass die Daten der Identitäten korrekt sind und dass Änderungen innerhalb von zwei Wochen eingepflegt werden. | ^ Advanced | Mit Verpflichtung bzgl. Korrektheit und Aktualisierung innerhalb von 2 Wochen | In dieser Klasse muss die Einrichtung sicherstellen, dass die Daten der Identitäten korrekt sind und dass Änderungen innerhalb von zwei Wochen eingepflegt werden. |
  
-===== Einordnen in eine Klasse der Verlässlichkeit ===== +===== Einordnen in eine Verlässlichkeitsklasse ===== 
-Die Klassen "Test", "Basic" und "Advanced" der DFN-AAI werden durch die Verwendung von mehreren Metadatensätzen innerhalb der DFN-AAI realisiert. Die Klasse "Test" ist ausschließlich für Testzwecke vorgesehen; die Benutzung der Klasse "Test" für den Regelbetrieb ist nicht zulässig. \\+Die Klassen "Test", "Basic" und "Advanced" der DFN-AAI werden durch die Verwendung von mehreren Metadatensätzen innerhalb der DFN-AAI realisiert. Die Klasse "Test" ist ausschließlich für Testzwecke vorgesehen. **Die Benutzung der Klasse "Test" für den Regelbetrieb ist nicht zulässig.** 
 Zu den technischen Details siehe unter [[de:metadata|Metadaten]] und [[de:production|Produktivbetrieb]]. Zu den technischen Details siehe unter [[de:metadata|Metadaten]] und [[de:production|Produktivbetrieb]].
  
Zeile 58: Zeile 63:
 Die nutzende Einrichtung ordnet sich in der Metadatenverwaltung unter Vertragsdaten im Sinne einer Konformitätserklärung selbst einer Klasse der DFN-AAI zu. Ihre Nutzer können dann auf alle Ressourcen zugreifen, deren Schutzbedürfnis von den Anbietern entsprechend eingeordnet wurde. Um sich einer bestimmten Klasse der DFN-AAI zuordnen zu dürfen, muss eine Einrichtung alle o.g. Mindestanforderungen dieser Klasse erfüllen. Die Zuordnung zu einer Klasse erfolgt über die Metadatenverwaltung. Die nutzende Einrichtung ordnet sich in der Metadatenverwaltung unter Vertragsdaten im Sinne einer Konformitätserklärung selbst einer Klasse der DFN-AAI zu. Ihre Nutzer können dann auf alle Ressourcen zugreifen, deren Schutzbedürfnis von den Anbietern entsprechend eingeordnet wurde. Um sich einer bestimmten Klasse der DFN-AAI zuordnen zu dürfen, muss eine Einrichtung alle o.g. Mindestanforderungen dieser Klasse erfüllen. Die Zuordnung zu einer Klasse erfolgt über die Metadatenverwaltung.
  
-**Beispiel:** Will sich eine Einrichtung der Klasse DFN-AAI "Basic" zuordnen, so müssen sowohl das Verfahren, mit dem die nutzende Einrichtung die Identität ihrer Angehörigen feststellt (I), als auch das Verfahren, mit dem sich eine Identität ausweist (A) als auch die Datenhaltung und die Prozesse, mit denen die nutzende Einrichtung die Identität ihrer Angehörigen pflegt (D) jeweils mindestens die Anforderungen der Klasse "Basic" erfüllen. Erfüllt mindestens eines dieser Kriterien nicht die Anforderungen der Klasse "Basic", so ist die Zuordnung der Einrichtung zur DFN-AAI "Basic" unzulässig.+==== Beispiel ==== 
 + 
 +Will sich eine Einrichtung der Klasse DFN-AAI "Basic" zuordnen, so müssen sowohl das Verfahren, mit dem die nutzende Einrichtung die Identität ihrer Angehörigen feststellt (I), als auch das Verfahren, mit dem sich eine Identität ausweist (A) als auch die Datenhaltung und die Prozesse, mit denen die nutzende Einrichtung die Identität ihrer Angehörigen pflegt (D) jeweils mindestens die Anforderungen der Klasse "Basic" erfüllen. Erfüllt mindestens eines dieser Kriterien nicht die Anforderungen der Klasse "Basic", so ist die Zuordnung der Einrichtung zur DFN-AAI "Basic" unzulässig.
  
-{{tag>fixme}}+{{tag>assurance}}