Kunskapskartan
Vad MCP kräver av era system
Autentiseringen avgör om ett källsystem går att koppla in, och en delad nyckel löser frågan genom att ta bort identiteten ur den.
Veckan innan piloten ska börja kommer beskedet: det tredje källsystemet går inte att nå. Arkitekturen är ritad, avtalet skrivet, användningsfallen utlovade.
För att ett källsystem ska gå att koppla in behöver det erbjuda sina förmågor enligt protokollet och registreras hos den som ska använda dem, med ett fåtal uppgifter: ett namn, hur det nås, en adress, en autentiseringsmetod, och vilka utgående adresser kopplingen får prata med. Listan är kort, och det är därför inkoppling låter som en konfigurationsuppgift.
Den springande punkten är autentiseringen. De övriga fälten går att fylla i. Det fältet går inte att önska sig fram.
Enklare implementationer stöder ett fåtal sätt att styrka vem som ringer: ingen autentisering alls, en delad nyckel, eller användarnamn och lösenord. Ett modernt källsystem skyddas i stället av standardiserad delegerad inloggning, alltså den ordning där användaren loggar in en gång och den anropande tjänsten får ett tidsbegränsat bevis i hennes namn. Stöds inte den metoden går källan inte att koppla in. Det som då erbjuds är en delad nyckel, vilket löser inkopplingen genom att ta bort identiteten ur den.
Så här går det fel
Tre källsystem ingår i planen. Två går att nå. Det tredje, det som bär ärendena och därmed hela nyttan, kräver den inloggning som inkopplingen inte stöder.
Valet som läggs fram är att vänta på ett bygge utan datum eller att koppla in med en delad nyckel. Nyckeln väljs, för piloten är redan annonserad. Den tillfälliga lösningen går i drift och står kvar, och eftersom identiteten togs ur anropet finns det inget spår som kan visa vem som frågade vad under tiden.
Det här måste någon bestämma
Att inkopplingsbarheten prövas per källsystem innan lösningen väljs, inte under införandet. Prövningen är kort: vilken autentisering kräver systemet, vilka metoder stöder inkopplingen, och möts de.
Där de inte möts behövs ett besked. Antingen står systemet utanför tills det kan nås i användarens namn, eller så byggs ett mellanled som bär identiteten vidare, med känd kostnad och känd ägare. Källsystemets krav sänks inte för att kopplingen ska gå ihop.
Och vilka utgående adresser en koppling får nå, eftersom en koppling som får prata med vad som helst är en väg ut ur nätet.