Governance for federation assurance, IdP and RP trust, OIDC and SAML assertions, metadata, keys, subject identifiers, attribute release, and federation audit evidence.
This repository is an installable SSOT Registry governance pack. It packages immutable ADR and SPEC documents for explicit, operator-approved downstream synchronization.
Short answer: federated-identity-governance-pack is an installable SSOT governance pack for Federated Identity. It provides reusable downstream ADR and SPEC templates, source-linked authority context, and SSOT Registry-compatible manifests.
Use this package when a downstream repository needs governed decisions and implementation-ready requirements for federated identity, without copying those requirements into adjacent governance packs.
- Installable Python package:
federated-identity-governance-pack - GitHub package repository:
groupsum/federated-identity-governance-pack - Import package:
federated_identity_governance_pack - 4 portable downstream ADR templates for governed decisions.
- 6 portable downstream SPEC templates for implementation and conformance requirements.
- SSOT Registry-compatible metadata, manifests, hashes, reservation ownership, and compatibility declarations.
- Pack ID:
pack:federated-identity - PyPI package:
federated-identity-governance-pack - Import package:
federated_identity_governance_pack - GitHub repository: groupsum/federated-identity-governance-pack
- Reservation owner:
extension-pack:federated-identity-governance-pack - Python compatibility:
>=3.10,<3.15 - SSOT Registry schema:
>=0.4.0 - SSOT pack contract:
>=0.2.17,<0.3.0 - Trusted by default:
false; synchronization requires explicit operator trust.
Federated Identity
adr:fal-governs-federation-assertion-protection- FAL Governs Federation Assertion Protectionadr:federation-assertions-carry-identity-facts-not-application-permissions- Federation Assertions Carry Identity Facts Not Application Permissionsadr:federation-trust-metadata-and-key-rotation-are-explicit- Federation Trust Metadata And Key Rotation Are Explicitadr:subject-identifiers-and-attribute-release-are-profiled- Subject Identifiers And Attribute Release Are Profiled
spc:federation-assurance-contract- Federation Assurance Contractspc:oidc-id-token-validation-contract- OIDC Id Token Validation Contractspc:oidc-userinfo-and-authentication-claims-contract- OIDC Userinfo And Authentication Claims Contractspc:saml-assertion-validation-profile-contract- SAML Assertion Validation Profile Contractspc:federation-registration-metadata-and-key-contract- Federation Registration Metadata And Key Contractspc:federated-subject-attribute-release-and-audit-contract- Federated Subject Attribute Release And Audit Contract
uv add federated-identity-governance-pack
uv add ssot-registry federated-identity-governance-packThe pack is not trusted implicitly. Inspect and preflight it before explicitly approving synchronization:
uvx --from ssot-registry ssot pack inspect federated_identity_governance_pack
uvx --from ssot-registry ssot pack preflight . federated_identity_governance_pack --all
uvx --from ssot-registry ssot pack sync . federated_identity_governance_pack --all --trust --yes
uvx --from ssot-registry ssot validate .Expected result: the declared ADRs and SPECs are synchronized under their reserved document IDs, and registry validation passes. Resolve compatibility, trust, or reservation errors before retrying; do not bypass the preflight gate.
from federated_identity_governance_pack import load_document_manifest, read_packaged_document_text
adr_manifest = load_document_manifest("adr")
spec_manifest = load_document_manifest("spec")
text = read_packaged_document_text("spec", "SPEC-2000-federation-assurance-contract.yaml")- GitHub package repository: groupsum/federated-identity-governance-pack
- PyPI package: federated-identity-governance-pack
- SSOT Registry: ssot-registry
- SSOT pack contracts: ssot-pack-contracts
This package is the canonical owner of the federated identity governance surfaces represented by its packaged ADRs and SPECs. Adjacent packs may define integration profiles, but must reference these document identities instead of restating their normative requirements.