<div dir="ltr"><div class="gmail_default" style="font-size:large">Jody,</div><div class="gmail_default" style="font-size:large"><br></div><div class="gmail_default" style="font-size:large">I'll note this in the doc and place potential resolution language.</div><div class="gmail_default" style="font-size:large"><br></div><div class="gmail_default" style="font-size:large">Thanks.</div><div class="gmail_default" style="font-size:large"><br></div><div class="gmail_default" style="font-size:large">-andy<br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, Feb 19, 2019 at 11:31 AM Jody Kolker <<a href="mailto:jkolker@godaddy.com">jkolker@godaddy.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">





<div lang="EN-US">
<div class="gmail-m_4024267371830903785WordSection1">
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)">Hi Andy,<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)">Regarding this text:<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)"><<<u></u> <u></u></span></p>
<p style="margin-right:0in;margin-bottom:8pt;margin-left:0in">
<span style="font-size:11pt;font-family:"Calibri",sans-serif;color:black">While this model relieves ICANN of a significant and potentially unworkable burden of vetting and credentialing requestors, it also delegates control of data exposure policy to third
 parties, a complication that may be overkill given the number of policies necessary for proper data governance.</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)">>><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)">Is it worthwhile to mention that CP’s will most likely not be comfortable with allowing anyone but ICANN controlling data exposure policy?  Again, one of the
 assumptions that still hasn’t been added to the document is that ICANN will enter into an agreement indemnifying CPs if fines are levied due to the release of non-public data.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)">Thanks,<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)">Jody Kolker<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11pt;font-family:"Calibri",sans-serif;color:rgb(31,73,125)"><u></u> <u></u></span></p>
<p class="MsoNormal"><b><span style="font-size:11pt;font-family:"Calibri",sans-serif">From:</span></b><span style="font-size:11pt;font-family:"Calibri",sans-serif"> TSG-Access-RD <<a href="mailto:tsg-access-rd-bounces@icann.org" target="_blank">tsg-access-rd-bounces@icann.org</a>>
<b>On Behalf Of </b>Andrew Newton<br>
<b>Sent:</b> Tuesday, February 19, 2019 9:33 AM<br>
<b>To:</b> Jorge Cano <<a href="mailto:jcano@nic.mx" target="_blank">jcano@nic.mx</a>><br>
<b>Cc:</b> <a href="mailto:tsg-access-rd@icann.org" target="_blank">tsg-access-rd@icann.org</a><br>
<b>Subject:</b> Re: [TSG-Access-RD] Text Added<u></u><u></u></span></p>
<p class="MsoNormal"><u></u> <u></u></p>
<div>
<div>
<div>
<p class="MsoNormal"><span style="font-size:18pt"><u></u> <u></u></span></p>
</div>
</div>
<p class="MsoNormal"><u></u> <u></u></p>
<div>
<div>
<p class="MsoNormal">On Mon, Feb 18, 2019 at 10:31 PM Jorge Cano <<a href="mailto:jcano@nic.mx" target="_blank">jcano@nic.mx</a>> wrote:<u></u><u></u></p>
</div>
<blockquote style="border-color:currentcolor rgb(204,204,204) currentcolor currentcolor;border-style:none solid none none;border-width:medium 1pt medium medium;padding:0in 0in 0in 6pt;margin-left:4.8pt;margin-right:0in">
<p class="MsoNormal" style="margin-bottom:12pt">Dear all,<br>
<br>
I read the document and pretty much agree with it, but have a couple of questions.<br>
<br>
1. In the Actor Models section, at the mapping of the organizational entities to the actors, the point 5 defines the ICANN RDAP Proxy as a Relying Party. Shouldn’t the ICANN RDAP Proxy be defined as a Resource Server?<br>
<br>
>From RFC 6749 “The OAuth 2.0 Authorization Framework” (<a href="https://www.rfc-editor.org/rfc/rfc6749.txt" target="_blank">https://www.rfc-editor.org/rfc/rfc6749.txt</a>)<br>
Resource server: The server hosting the protected resources, capable of accepting and responding to protected resource requests using access tokens.<br>
<br>
And from “OpenID Connect Core 1.0 Specification” (<a href="https://openid.net/specs/openid-connect-core-1_0.html" target="_blank">https://openid.net/specs/openid-connect-core-1_0.html</a>)<br>
Relying Party (RP): OAuth 2.0 Client application requiring End-User Authentication and Claims from an OpenID Provider.<br>
<br>
Isn’t this last definition better suited for the ICANN RDAP Access Service?<u></u><u></u></p>
</blockquote>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:18pt">Jorge,<u></u><u></u></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:18pt"><u></u> <u></u></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:18pt">I believe you are correct. I'll make the change. Thanks for double checking this.<u></u><u></u></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:18pt"><u></u> <u></u></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:18pt">-andy<u></u><u></u></span></p>
</div>
</div>
</div>
</div>
</div>

</blockquote></div>