summaryrefslogtreecommitdiff
path: root/docs/request-audit.puml
blob: 0061de9cfff6980adb3742741ff5f21935014a00 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
@startuml

skin rose

title Granska inkommande SWAMID metadata

start
if (Nybeställning av metadata?) then (Ja)
    if (Är beställaren behörig?) then (Ja)
    else (Nej)
        :Säkerställ beställare FIXME;
        kill
    endif
else (Nej)
endif

group Varningar
    note
        T.ex entitetskategorier som inte är testade i release-checken,
        certifikat som går ut eller för få bitar i certifikatet?
    end note

    if (Finns det några varningar att hantera?) then (Ja)
        :Be om uppdatering;
        kill
    else (Nej)
    endif
end group

group Fältvalidering
note: Gå igenom nya eller uppdaterade fält

switch (IdP eller SP?)
    case (IdP)
        if (Pekar InformationURL på Service Defintion?) then (Ja)
        else (Nej)
            :Be om uppdatering;
            kill;
        endif
        if (Är organisationen godkänd för de assurance-certification de vill nyttja?) then (Ja)
        else (Nej)
            :Be om uppdatering;
            kill;
        endif
        if (Tillhör scopesen organisationen?) then (Ja)
        else (Nej)
            :Be om uppdatering;
            kill;
        endif

    case (SP)
        if (Pekar InformationURL på en sida som beskriver tjänsten?) then (Ja)
        else (Nej)
            :Be om uppdatering;
            kill;
        endif

        if (Efterfrågas entitetskategori?) then (Ja)
            group (Entitetskategori)
                note
                    T.ex kan R&S bara användas för tjänster där studenter eller forskare loggar in för att genomföra sin utbildning eller forskning.
                    Exempel på tjänster precis på gränsen:
                    * Schematjänster
                    Exempel på ej godkända tjänster:
                    * Adminstration av kurskataloger
                    * Renodlade administrativa tjänster
                    * Intratnät
            end note
            if (Passar tjänsten i vald entitetskategori?) then (Ja)
            else (Nej)
                :Be om uppdatering;
                kill;
            endif
            end group
        else (Nej)
            :Upplys beställaren att i SWAMID inte skickas några attribut utan entitetskategori;
        endif

endswitch
if (Pekar PrivacyURL på en sida som innehåller en godkänd Privacy Policy?) then (Ja)
else (Nej)
    :Be om uppdatering;
    kill;
endif

if (Beskriver Description entiteten?) then (Ja)
else (Nej)
    :Be om uppdatering;
    kill;
endif
if (Beskriver DisplayName entiteten?) then (Ja)
else (Nej)
    :Be om uppdatering;
    kill;
endif
if (Är OrganizationName organisationens juridiska namn) then (Ja)
else (Nej)
    :Be om uppdatering;
    kill;
endif
if (Avviker OrganizationDisplayName från OrganizationName) then (Ja)
    if (Är organisationen känd som detta?) then (Ja)
    else (Nej)
        :Be om uppdatering;
        kill;
    endif
else (Nej)
endif
if (Pekar OrganizationURL på organisationens hemsida?) then (Ja)
else (Nej)
    :Be om uppdatering;
    kill;
endif
end group

:Publicera metadatan;
stop

@enduml