Beslutningsmodellen i XACML
Sammenhengen mellom PDP, PAP, PRP, PIP, konteksthåndtereren og PEP i Altinn Autorisasjon.
Altinn Autorisasjon bygger beslutningsmodellen på ansvarsdelingen i XACML. Modellen skiller mellom å administrere regler, hente beslutningsgrunnlag, ta en beslutning og håndheve den.
Komponentene i en autorisasjonsbeslutning
| Rolle | Ansvar i beslutningen | Detaljert referanse |
|---|---|---|
| PDP (Policy Decision Point) | Evaluerer forespørselen og returnerer en beslutning. | Slik er PDP bygget. |
| PAP (Policy Administration Point) | Oppretter og administrerer autorisasjonspolicyer. | Slik administreres policyer. |
| PRP (Policy Retrieval Point) | Finner policyen som gjelder for ressursen. | Slik henter PRP policyer. |
| PIP (Policy Information Point) | Leverer informasjon om subjektet, ressursen og konteksten. | Slik leverer PIP beslutningsgrunnlag. |
| Konteksthåndterer | Samler og normaliserer informasjonen som PDP trenger. | Slik behandler konteksthåndtereren forespørselen. |
| PEP (Policy Enforcement Point) | Håndhever beslutningen ved den beskyttede tjenesten. | Slik håndhever PEP beslutningen. |
Plassering i systemdokumentasjonen
Systemarkitekturen viser ansvarsgrensene på systemnivå. Applikasjonsarkitekturen for Authorization beskriver applikasjonen som utfører PDP-funksjonen. Sidene i tabellen over er den detaljerte referansen for XACML-rollene og er beholdt på sine tidligere adresser.