NIA je prostředník, která "dává obě strany dohromady". Takže NIA ví, kdo (přes IdP) se ke komu (SeP) přihlašuje. Ale těm dvěma stranám (IdP a SeP) tu vzájemnou vazbu nesděluje. Nechává si ji pro sebe a bude ji sdělovat jen zcela výjimečně (např. soudům)
Děkuji za výborný článek. Jenom jedna věc mi není úplně jasná:
Z článku jsem pochopil, že poskytovatel identity neví, pro jakého Service Providera identitu poskytuje - ale pak se píše o zaznamenávání provozních údajů na NIA "...Na druhou stranu to může být i výhodou – třeba pokud je v nějakém soudním sporu potřeba prokázat, kdo, kdy a kam se přihlašoval". Jak to tedy vlastně je?