Sist endret: 17. juli 2026

Beslutningsmodellen i XACML

Sammenhengen mellom PDP, PAP, PRP, PIP, konteksthåndtereren og PEP i Altinn Autorisasjon.

Altinn Autorisasjon bygger beslutningsmodellen på ansvarsdelingen i XACML. Modellen skiller mellom å administrere regler, hente beslutningsgrunnlag, ta en beslutning og håndheve den.

Komponentene i en autorisasjonsbeslutning

RolleAnsvar i beslutningenDetaljert referanse
PDP (Policy Decision Point)Evaluerer forespørselen og returnerer en beslutning.Slik er PDP bygget.
PAP (Policy Administration Point)Oppretter og administrerer autorisasjonspolicyer.Slik administreres policyer.
PRP (Policy Retrieval Point)Finner policyen som gjelder for ressursen.Slik henter PRP policyer.
PIP (Policy Information Point)Leverer informasjon om subjektet, ressursen og konteksten.Slik leverer PIP beslutningsgrunnlag.
KonteksthåndtererSamler og normaliserer informasjonen som PDP trenger.Slik behandler konteksthåndtereren forespørselen.
PEP (Policy Enforcement Point)Håndhever beslutningen ved den beskyttede tjenesten.Slik håndhever PEP beslutningen.

Plassering i systemdokumentasjonen

Systemarkitekturen viser ansvarsgrensene på systemnivå. Applikasjonsarkitekturen for Authorization beskriver applikasjonen som utfører PDP-funksjonen. Sidene i tabellen over er den detaljerte referansen for XACML-rollene og er beholdt på sine tidligere adresser.