Aanbevelingen voor IAM in het ontwerp van een dienst: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(aangemaakt op basis van worddocument)
 
(Leon Schipper ipv Schippers)
Regel 15: Regel 15:
* Erwin Reinhoud (Kennisnet)
* Erwin Reinhoud (Kennisnet)
* Lieven van der Tas (DJI)
* Lieven van der Tas (DJI)
* Leon Schippers (Gemeente Rotterdam)
* Leon Schipper (Gemeente Rotterdam)
* Arnoud Quanjer (VNG Realisatie)
* Arnoud Quanjer (VNG Realisatie)
* Hainoo Beljaars (VNG Realisatie)
* Hainoo Beljaars (VNG Realisatie)
Regel 63: Regel 63:
We hebben intussen nog een paar extra plaatjes opgespoord:
We hebben intussen nog een paar extra plaatjes opgespoord:
- Vanuit een ontwikkeling in de Zorg, zie email Peter Bergman dd. 18jan18
- Vanuit een ontwikkeling in de Zorg, zie email Peter Bergman dd. 18jan18
- Via ArchiXL, zie email Leon Schippers dd. 19jan18.
- Via ArchiXL, zie email Leon Schipper dd. 19jan18.


Een toelichting op het “entitlement plaatje” (Rotterdam) is te vinden op [http://omnitechit.eu/identity-access-management-and-governance/ omnitechit]
Een toelichting op het “entitlement plaatje” (Rotterdam) is te vinden op [http://omnitechit.eu/identity-access-management-and-governance/ omnitechit]

Versie van 7 mrt 2018 12:31


Deze pagina is in opbouw. Kom later terug om het resultaat te zien of neem contact op met nora@ictu.nl als je mee wilt werken aan de eerste concepten.

Deze pagina wordt beheerd door de Expertgroep IAM. In 2018 onderzoekt de expertgroep vier deelonderwerpen om (implementatie-)vraagstukken en mogelijke oplossingen in kaart te brengen, kennis te delen en elkaar te ondersteunen. Uiteindelijk leidt dit hopelijk tot architectuuroplossingen. De deelonderwerpen zijn Identity & Access Management (IAM), Identiteitenbeheer, Authenticatie(middelen)beheer, Impact eIDAS voor Nederland, Bevoegdhedenbeheer en Toegang verlenen.

Status, versie en auteurs

Dit document is een 1e overzicht van de informatie en vindplaatsen die wij - als leden van de werkgroep - hiervoor relevant achten.

Contactpersoon: Eric Brouwer
Mail: eric.brouwer@ictu.nl
Versie: 20 februari 2018
Bijdragen door:

  • Erwin Reinhoud (Kennisnet)
  • Lieven van der Tas (DJI)
  • Leon Schipper (Gemeente Rotterdam)
  • Arnoud Quanjer (VNG Realisatie)
  • Hainoo Beljaars (VNG Realisatie)
  • Eric Brouwer (ICTU)

Om binnen de overheid c.q. samenleving te komen tot meer eenduidige en gedeelde beelden inzake digitale identificatie en authenticatie, zal in de NORA een visie daarop worden gegeven, samen met uitleg van de relevante begrippen en een visualisatie en beschrijving van hun samenhang.

Vraagstelling[bewerken]

  1. Beschrijf (definieer) de begrippen Identificatie, Authenticatie, Autorisatie en Machtigen.
  2. Leg daarbij het verschil c.q. de overeenkomst uit tussen autorisaties, machtigingen en “entitlements”.
  3. Beschrijf eventuele verschillende meningen of views, naast elkaar (niet streven naar volledige harmonisatie of uniformering).
  4. Maak zo veel mogelijk gebruik van reeds bestaande beschrijvingen en verwijs daar naar (linkjes e.d.).
  5. Zoek een bij al deze begrippen best-passend functioneel plaatje (technologie onafhankelijk).

Een visie op IAA c.q. Identity and Access Management[bewerken]

Momenteel in de NORA reeds beschikbaar:

Overige bronnen:

  • Beelden vanuit het programma Rijksbreed Identity Management, zie DWR / Rijksweb samenwerkingsruimte (of eventueel het email-archief Eric Brouwer)
  • Beelden vanuit JenV / DJI, zie mail Lieven van der Tas dd. 10jan18

Wat wordt de tekst waarmee we een pitch kunnen houden en we anderen meenemen in het toekomstbeeld van IAA? Is dat Self Souvereign Identity met services om attribuut-kopieren te verminderen?

Overzicht van de daarbij relevante begrippen[bewerken]

Momenteel in de NORA reeds beschikbare begrippen:

Overige bronnen:

NB. NORA verwijst onder het deelonderwerp Impact eIDAS voor Nederland ook naar deze richtlijn, alleen in een veel omvattender document waar deze richtlijn niet meteen in op valt.

Welke begrippen moeten we in de NORA toevoegen dan wel aanpassen?[bewerken]

Overzicht van daarbij relevante visualisaties[bewerken]

De momenteel in de NORA reeds beschikbare plaatjes lijken wat te “technisch” en onvolledig voor een integraal beeld. Zie bij Themapatroon identity & access management

Via Google en onze eerdere bijeenkomsten zijn al diverse plaatjes geïnventariseerd, met soms ook hun vindplaatsen, zie onder meer de bijlage van het verslag van 16jan18: Verslag_NORA_Themasessie_Identificatie_en_Authenticatie_16_januari_2018.pdf (PDF, 1,21 MB)

We hebben intussen nog een paar extra plaatjes opgespoord: - Vanuit een ontwikkeling in de Zorg, zie email Peter Bergman dd. 18jan18 - Via ArchiXL, zie email Leon Schipper dd. 19jan18.

Een toelichting op het “entitlement plaatje” (Rotterdam) is te vinden op omnitechit

Welk van al deze plaatjes heeft onze voorkeur? En waarom?