Werkruimte:Begrippen IAM: verschil tussen versies
k tussentijdse save |
tussentijdse save |
||
| Regel 15: | Regel 15: | ||
=== Vergelijking met de huidige IAM begrippenlijst === | === Vergelijking met de huidige IAM begrippenlijst === | ||
Het objectmodel voor toegang heeft een forse wijziging ondergaan. Onderstaande tabel somt de wijzigingen op in de volgorde zoals ze in de huidige IAM begrippenlijst zijn opgenomen | Het objectmodel voor toegang heeft een forse wijziging ondergaan. Onderstaande tabel somt de wijzigingen op in de volgorde zoals ze in de huidige IAM begrippenlijst zijn opgenomen | ||
{| | |||
|+ | |||
! huidig begrip | |||
! nieuw begrip | |||
! status nieuw begrip | |||
! toelichting | |||
< | |- | ||
< | | Entiteit || entiteit || vastgesteld 2024-10-03|| Eigenaarschap nog over te dragen. | ||
< | |- | ||
|| Natuurlijk Persoon || natuurlijk persoon || vastgesteld 2025-02-11 || Eigenaarschap nog over te dragen. | |||
|- | |||
| Niet-Natuurlijk persoon || organisatie || Vastgesteld 2025-06-17 || Ontdubbeld tegen het begrip organisatie. <br>Eigenaarschap nog over te dragen. | |||
|- | |||
| Device || apparaat || In bewerking || Omwille van consistentie met de definitie van "gedrag" is apparaat verbijzondering van het begrip object en niet langer van entiteit. <br>Eigenaarschap nog over te dragen. | |||
|- | |||
| Resource || "" || Zie noot (1) || | |||
|- | |||
| Digitale Identiteit || identiteitsgegevens || Samengesteld begrip, zie noot (2) || In lijn gebracht met de definitie van gegeven | |||
|- | |||
| Attribuut || geen || In bewerking || Attribuut zoals binnen IAM gedefinieerd is komt overeen met "identiteitsgegeven" die als samengesteld begrip niet in de begrippenlijst komt. In de NORA definitie van attribuut is attribuut geen digitale representatie (=gegeven) maar een eigenschap van een object. <br>Eigenaarschap zal buiten IAM expertgroep komen te liggen. | |||
|- | |||
| Betrouwbaarheidsniveau || betrouwbaarheidsniveau || In bewerking || Vervangt zowel het IAM begrip als het DA Toegang begrip. | |||
|- | |||
| Toepassingsgebied<br>context<br>inzetgebied<domein>||toepassingsgebied<br>werkingsgebied || Geen begrip voor het domein toegang. Eigenaarschap buiten IAM belegd. | |||
|- | |||
| Identifier || identifier || In bewerking || | |||
|- | |||
| Gevalideerd identiteitsbewijs <br>authenticatiemiddel<br>identificatiemiddel|| identificatiemiddel || Gevalideerd is uit de definitie gehaald om het begrip breder toepasbaar te maken. Binnen DA toegang is gekozen voor identificatiemiddel t.b.v. aansluiting op eIDAS. | |||
|- | |||
| Resource || --- || noot (1) || Nog geen goede definitie hiervoor gevonden. | |||
|- | |||
| (digitale) dienst || dienst || Vastgesteld 2024-10-03 || Geen specifiek begrip voor het domein toegang. | |||
|- | |||
| Zaak<br>case<br>dossier<br>... || gegeven || Vastgesteld 2025-02-11.<br>Een zaak kun je zien als een verzameling gegevens met een identiteit. | |||
|- | |||
| Bevoegdheid<br>toegangsrecht<br>autorisatie || bevoegdheid || Vastgesteld 2024-10-03 || Zie [[https://nora-begrippen.wikixl.nl/index.php/Begrippenview_bevoegdheid | Begrippenview_bevoegdheid]] | |||
| Machtiging<br>vertegenwoording || machtiging<br>wettelijke vertegenwoordiging || Deels vastgesteld 2025-02-11 || Binnen GDI architecturen zijn de begrippen consistent uitgewerkt. | |||
|} | |||
De volgende begrippen zijn gedefinieerd in de DA toegang en komen niet voor in de huidige IAM begrippenlijst | |||
{| | |||
|Attribuutsoort || --- || Noot (2) || Zie bij attribuut | |||
|} | |||
Noot(1) De [[Expertgroep NORA Begrippenkader]] heeft regel opgesteld waaraan begrippen moeten voldoen om in de NORA begrippenlijst opgenomen te worden. Het begrip resource heeft met de huidige betekenis (bundeling van dienst, zaak en fysieke ruimte) geen zelfstandige goede definitie en is dus niet opgenomen in de begrippenlijst. En kan dus ook niet in begrippenviews gebruikt worden. | Noot(1) De [[Expertgroep NORA Begrippenkader]] heeft regel opgesteld waaraan begrippen moeten voldoen om in de NORA begrippenlijst opgenomen te worden. Het begrip resource heeft met de huidige betekenis (bundeling van dienst, zaak en fysieke ruimte) geen zelfstandige goede definitie en is dus niet opgenomen in de begrippenlijst. En kan dus ook niet in begrippenviews gebruikt worden. | ||
| Regel 50: | Regel 66: | ||
Onderkend wordt dat bij het modelleren in Archimate het handig kan zijn om dit soort begrippen te introduceren als hulpmiddel bij het maken van begrijpelijke architectuurmodellen. De expertgroep is aan het nadenken hoe hier mee om te gaan bij het publiceren van architectuurmodellen op NORAonline. | Onderkend wordt dat bij het modelleren in Archimate het handig kan zijn om dit soort begrippen te introduceren als hulpmiddel bij het maken van begrijpelijke architectuurmodellen. De expertgroep is aan het nadenken hoe hier mee om te gaan bij het publiceren van architectuurmodellen op NORAonline. | ||
=== Algemene begrippen === | === Algemene begrippen === | ||
Versie van 3 sep 2025 21:21
Over deze pagina
- De huidige inhoud is een werkversie waarin teksten worden aangepast die voortvloeien uit het opnemen van een IAM begrippen in het NORA Begrippenkader. De uit 2022 resterende inhoud van deze pagina is achterhaald maar nog wel beschikbaar als [oudere versie].
Doel en proces opnamebewerken
Deze lijst met begrippen werd opgesteld om binnen de overheid c.q. samenleving te komen tot meer eenduidige en gedeelde beelden inzake Identity & Access Management (IAM). Doel is om beknopte en gezamenlijke lijst met begrippen te maken, samen met een visualisatie en beschrijving van hun samenhang. De toepassingsgebieden waarin IAM wordt gebruikt, hanteren elk vaak eigen, op de toepassing toegesneden, definities, waardoor een grote variëteit aan net-niet-gelijke definities is ontstaan. Begrippen IAM biedt een basis set aan definities als Referentie Architectuur voor consistente uitwerkingen binnen de NORA en haar dochters van deelaspecten van IAM. De gangbare synoniemen en toepassings-specifieke definities zijn ter verduidelijking opgenomen in uitklapbare secties.
Leeswijzer: Voor de volledige beschrijvingen van deze begrippen kan je vooralsnog terecht bij de tijdelijke beheeromgeving en de publicatie op BegrippenXL. De begrippen en de bijbehorende [Begrippenviews] zullen op termijn op NORAOnline.nl worden gepubliceerd.
Objectmodelbewerken
Het objectmodel voor IAM identificeert de belangrijkste begrippen die relevant zijn voor het onderwerp IAM en hun onderlinge relaties. Zie [1]
<<nieuw plaatje inclusief de begrippen die de begrippenlijst niet gehaald hebben>>
Vergelijking met de huidige IAM begrippenlijstbewerken
Het objectmodel voor toegang heeft een forse wijziging ondergaan. Onderstaande tabel somt de wijzigingen op in de volgorde zoals ze in de huidige IAM begrippenlijst zijn opgenomen
| huidig begrip | nieuw begrip | status nieuw begrip | toelichting | ||||
|---|---|---|---|---|---|---|---|
| Entiteit | entiteit | vastgesteld 2024-10-03 | Eigenaarschap nog over te dragen. | ||||
| Natuurlijk Persoon | natuurlijk persoon | vastgesteld 2025-02-11 | Eigenaarschap nog over te dragen. | ||||
| Niet-Natuurlijk persoon | organisatie | Vastgesteld 2025-06-17 | Ontdubbeld tegen het begrip organisatie. Eigenaarschap nog over te dragen. | ||||
| Device | apparaat | In bewerking | Omwille van consistentie met de definitie van "gedrag" is apparaat verbijzondering van het begrip object en niet langer van entiteit. Eigenaarschap nog over te dragen. | ||||
| Resource | "" | Zie noot (1) | |||||
| Digitale Identiteit | identiteitsgegevens | Samengesteld begrip, zie noot (2) | In lijn gebracht met de definitie van gegeven | ||||
| Attribuut | geen | In bewerking | Attribuut zoals binnen IAM gedefinieerd is komt overeen met "identiteitsgegeven" die als samengesteld begrip niet in de begrippenlijst komt. In de NORA definitie van attribuut is attribuut geen digitale representatie (=gegeven) maar een eigenschap van een object. Eigenaarschap zal buiten IAM expertgroep komen te liggen. | ||||
| Betrouwbaarheidsniveau | betrouwbaarheidsniveau | In bewerking | Vervangt zowel het IAM begrip als het DA Toegang begrip. | ||||
| Toepassingsgebied context inzetgebied<domein> |
toepassingsgebied werkingsgebied |
Geen begrip voor het domein toegang. Eigenaarschap buiten IAM belegd. | |||||
| Identifier | identifier | In bewerking | |||||
| Gevalideerd identiteitsbewijs authenticatiemiddel identificatiemiddel |
identificatiemiddel | Gevalideerd is uit de definitie gehaald om het begrip breder toepasbaar te maken. Binnen DA toegang is gekozen voor identificatiemiddel t.b.v. aansluiting op eIDAS. | |||||
| Resource | --- | noot (1) | Nog geen goede definitie hiervoor gevonden. | ||||
| (digitale) dienst | dienst | Vastgesteld 2024-10-03 | Geen specifiek begrip voor het domein toegang. | ||||
| Zaak case dossier ... |
gegeven | Vastgesteld 2025-02-11. Een zaak kun je zien als een verzameling gegevens met een identiteit. | |||||
| Bevoegdheid toegangsrecht autorisatie |
bevoegdheid | Vastgesteld 2024-10-03 | Zie [| Begrippenview_bevoegdheid] | Machtiging vertegenwoording |
machtiging wettelijke vertegenwoordiging |
Deels vastgesteld 2025-02-11 | Binnen GDI architecturen zijn de begrippen consistent uitgewerkt. |
De volgende begrippen zijn gedefinieerd in de DA toegang en komen niet voor in de huidige IAM begrippenlijst
| Attribuutsoort | --- | Noot (2) | Zie bij attribuut |
Noot(1) De Expertgroep NORA Begrippenkader heeft regel opgesteld waaraan begrippen moeten voldoen om in de NORA begrippenlijst opgenomen te worden. Het begrip resource heeft met de huidige betekenis (bundeling van dienst, zaak en fysieke ruimte) geen zelfstandige goede definitie en is dus niet opgenomen in de begrippenlijst. En kan dus ook niet in begrippenviews gebruikt worden.
Noot(2) Samengestelde begrippen (zoals fysieke ruimte) worden niet in de begrippenlijst opgenomen omdat de betekenis ervan valt af te leiden door het combineren van de betekenis van beide delen.
Onderkend wordt dat bij het modelleren in Archimate het handig kan zijn om dit soort begrippen te introduceren als hulpmiddel bij het maken van begrijpelijke architectuurmodellen. De expertgroep is aan het nadenken hoe hier mee om te gaan bij het publiceren van architectuurmodellen op NORAonline.
Algemene begrippenbewerken
De figuur hieronder is grafische weergave van de concepten en hun relatie. Deze begrippen zijn opgenomen in de NORA Begrippenlijst. Het beheer van de begrippen ligt grotendeels binnen de IAM expertgroep.
<<plaatje>> Begrippenview_objecten (begrippenwiki)
IAM Toelichtingenbewerken
Binnen het het domein IAM zijn er een aantal specieke toelichtingen die (nog) niet zij opgenomen in NORA begrippenlijst.
| apparaat | heette voorheen device. Voorbeelden van apparaten zijn een computer, telefoon, een app op een smartphone of een digitale deurbel met camera functie. Devices hebben een identiteit nodig voor Informatiebeveiligingsfuncties. |
| organisatie | vervangt de begrippen oude begrippen Niet-Natuurlijk Persoon en samenwerkingsverband van Natuurlijk Personen. Organisaties zijn meestal geregistreerd zijn in HR (Basisregistratie Handelsregister); |
| rechtspersoon | Conform wetrecht.nl zijn een BV, NV, Stichting en vereniging rechtspersonen; en zijn een maatschap en VOF dat niet. |
| attribuut | Binnen IAM wordt "attribuut" gebruikt als synoniem voor "identiteitsgegeven" (vastlegging van een eigenschap van een entiteit) |
| identiteit | Een entiteit kan meerdere identiteiten hebben die zowel een onderlinge samenhang hebben (gegevens in paspoort zijn afgeleid van de gegevens in de BRP (Basisregistratie Personen). Binnen IAM wordt geen gebruikt gemaakt van de overkoepelende identiteit die ontstaat door alle kenmerkende eigenschappen van een object in alle toepassingsgebieden te combineren. |
| Bij een vastgelegde identiteit kan metadata behoren, bijvoorbeeld de organisatie die de identiteit heeft vastgesteld en de datum waarop dat is gedaan, en de mate van betrouwbaarheid van de vastgelegde gegevens. | |
| Een natuurlijk persoon heeft binnen de context van burgers in Nederland meerdere identifiers: Zowel het BSN (een enkel attribuut) als de combinatie van voor- en achternamen, geboortedatum, geboorteplaats horen bij dezelfde persoon. | |
| sui generis | Er zijn een 4-tal "sui generis" organisaties die bij wet zijn gedefinieerd (Rechtspraak, Hoge Raad, Openbaar Ministerie en Nationale Politie). De sui generis organisaties zijn onderdeel van De Staat en hebben geen afzonderlijke rechtspersoonlijkheid op grond van artikel 2:1 van het Burgerlijk Wetboek. Ondanks het ontbreken van eigen rechtspersoonlijkheid kunnen ze toch ingeschreven worden in het Handelsregister op grond van artikel 8 van de Handelsregisterwet en artikel 8, derde lid, van het Handelsregisterbesluit. |
Gevalideerd Identiteitsbewijs (Authenticatiemiddel, Identificatiemiddel)
Een fysiek of digitaal middel op grond waarvan authenticatie van een gebruiker kan plaatsvinden; i.e. een drager van een Digitale Identiteit met een vastgesteld betrouwbaarheidsniveau. Een Identiteitsbewijs wordt met een uitgifte proces door een middelenuitgever verstrekt aan de Entiteit.
- Het betrouwbaarheidsniveau wordt bepaald door de processen die bij de uitgifte van het middel zijn gevolgd.
- Een Identiteitsbewijs bevat een Identifier van de gebruiker, de uitgever van het middel, en optioneel extra attributen.
- Traditioneel wordt het begrip Authenticatiemiddel gebruikt, binnen eIDAS is gekozen voor Identificatiemiddel.
- Certificaten en soft-tokens (bijv. OAuth, SAML of Kerberos) zijn voorbeelden van digitale Identificatiemiddelen.
Gerelateerde begrippen
- Binnen de NORA: Identificatie
- Wikipedia: Self Sovereign Identity, Decentralized_identifiers
- Identiteit (Stelsel_Elektronische_Toegangsdiensten)
Bron: [2] De volledige maar dynamische set van alle attributen behorende bij een bepaalde entiteit die het mogelijk maakt betreffende entiteit van andere te onderscheiden. Elke entiteit heeft maar één identiteit. De identiteit behoort toe aan de entiteit. - Elektronisch identificatiemiddel (Gevalideerd Identiteitsbewijs) (eIDAS-verordening)
Bron: [3] (artikel 3): een materiële en/of immateriële eenheid die persoonsidentificatiegegevens bevat en die gebruikt wordt voor authenticatie bij een onlinedienst; - Betrouwbaarheidsniveau (eIDAS-verordening)
Bron: [4] (inleiding): moet de mate van vertrouwen weergeven die in een elektronisch identificatiemiddel kan worden gesteld voor het vaststellen van de identiteit van een persoon, en moet zodoende zekerheid geven dat de persoon die beweert een bepaalde identiteit te hebben ook daadwerkelijk degene is aan wie deze identiteit is toegekend. - Burgerservicenummer (identifier) (Burgerservicenummer (BSN))
Bron: [5] uniek persoonsnummer teneinde de doelmatigheid van de administraties van de overheid en enige andere sectoren te vergroten en de dienstverlening aan de burger te verbeteren
Bron: [6] Het burgerservicenummer (BSN) is een uniek persoonsnummer voor iedereen die ingeschreven staat in de Basisregistratie Personen (BRP). - Publieke domein (Toepassingsgebied) (Stelsel_Elektronische_Toegangsdiensten)
Bron: [7] Het domein waarbij interacties plaatsvinden tussen natuurlijke personen / niet-natuurlijke personen enerzijds en de Dienstverleners met een publieke taak anderzijds. Een Dienstverlener is 'publiek' wanneer het een bestuursorgaan in de zin van afdeling 1.1 van de Algemene wet bestuursrecht betreft, maar ook wanneer het andere overheidsorganen alsmede natuurlijke en rechtspersonen, niet zijnde overheidsorganen betreft, die vanwege het uitoefenen van een publieke taak gerechtigd zijn het burgerservicenummer (BSN) te gebruiken - Inzetgebied (Toepassingsgebied) (Stelsel_Elektronische_Toegangsdiensten)
Bron: [8]: Een ... erkende groep gebruikers ... Voorbeelden zijn: bedrijven ..., beroepsbeoefenaren, consumenten ... of burgers - Openbare instantie (eIDAS-verordening)
Bron: [9] (artikel 3): een staat, regionale of lokale overheden, publiekrechtelijke instellingen en samenwerkingsverbanden bestaand uit één of meer van deze overheidsinstanties of een of meer van deze publiekrechtelijke instellingen, of een private entiteit die door ten minste een van deze autoriteiten, publiekrechtelijke instellingen of verenigingen is gemachtigd tot het verlenen van openbare diensten, wanneer zij in die hoedanigheid optreden; ... publiekrechtelijke instelling: een instelling volgens de definitie in punt 4 van artikel 2, lid 1, van Richtlijn 2014/24/EU van het Europees Parlement en de Raad;
|
Resource
(digitale) Dienst Zaak (case, dossier, …)
|
|
Bevoegdheid (Toegangsrecht, Autorisatie)
|
|
|
Vouw uit voor specifieke definities uit toepassingsgebieden
|
Het objectmodel hieronder beschrijft de samenhang en relaties tussen de begrippen op basis van de definities. Er zijn hier twee relaties opgenomen: Specialisatie A --> B (A is een specifieke versie van B) en Aggregatie A --<> B (De definitie van B gebruikt begrip A). Het objectmodel is geen datamodel; in dat geval zou de relatie tussen Attribuut en Entiteit andersom getekend worden.

Gedragsmodel Identiteitenbewerken
Een gedragsmodel beschrijft op basis van welke informatie (veelal links getekend) door een proces (meestal in het midden) wordt omgezet naar nieuwe informatie (rechtsgetekend). De actoren die het proces uitvoeren zijn niet getekend omdat de namen die aan de actoren gegeven worden sterk verschillen per toepassingsgebied.
De functie Identiteitenbeheer brengt Digitale identiteiten tot stand voor Entiteiten (zoals Personen). Het beheer betreft ook de attributen die aan de Digitale entiteit zijn gerelateerd. Wanneer nodig zorgt de functie eveneens voor het actualiseren daarvan.

|
Identiteitenbeheer
|
Identiteiteninformatie
|
|
Relevante onderwerpen
|
|
Vouw uit voor specifieke definities uit toepassingsgebieden
|
Gedragsmodel Authenticatiebewerken

|
Authenticatie(middelen)beheer |
|
|
Relevante onderwerpen:
|

|
Authenticatie (als functie)
Authenticatie (Authenticeren)
|
|
Identiteitsverklaring (Gevalideerd Identiteitsbewijs)
Relevante onderwerpen |
|
Vouw uit voor specifieke definities uit toepassingsgebieden
|
Gedragsmodel Bevoegdheden en Autorisatiebewerken
De functie Bevoegdhedenbeheer zorgt voor een formele (en actuele) vastlegging van Bevoegdheden, die vanuit de Digitale identiteit van de Belanghebbende worden toegekend aan de Digitale identiteit van de Vertegenwoordiger. De bevoegdheid is veelal beperkt tot een Resource/een reeks Resources. De bevoegdheid kan voor beperkte duur gelden, of gelden totdat die wordt ingetrokken.

De functie Autorisatie voor een Entiteit die namens zichzelf handelt wordt uitgevoerd aan de hand van Autorisatieregels die zich (onder andere) baseren op Attributen in de Identiteitsverklaring. De functie leidt tot een Autorisatiebeslissing die (inclusief de Identiteitsverklaring) kan worden bewaard om zich later te kunnen verantwoorden voor het toegang geven tot een Resource.
Wanneer een Entiteit een andere Entiteit vertegenwoordigt wordt eerst de functie Bevoegdheidsbepaling uitgevoerd, die leidt tot Bevoegdheidsverklaringen waarin (wanneer nodig) Attributen van de Digitale identiteit van de Belanghebbende zijn opgenomen. De functie Autorisatie neemt op basis van Autorisatieregels ook de vastgestelde bevoegdheden in beschouwing bij het nemen van Autorisatiebeslissingen. Ook bewaarde Bevoegdheidsverklaringen helpen bij latere verantwoording over Autorisatiebeslissingen.

|
Autorisatieregelbeheer Autorisatieregel
|
|
Autorisatie (Autoriseren)
Relevante onderwerpen
|
|
Autorisatieregels
|
|
Autorisatiebeslissing |
|
Bevoegdheden Beheer
Bevoegdheidsverklaring (concept)Uitkomst van een Autorisatie die is uitgevoerd door een onafhankelijke partij.
|
|
Gerelateerde onderwerpen
|
|
Vouw uit voor specifieke definities uit toepassingsgebieden
|
Ontstaansgeschiedenis en verantwoordingbewerken
De definities op deze pagina zijn ontstaan in 2022 en hebben als basis gediend voor de GDI Domeinarchitectuur Toegang. De verbeterde versie die daar zijn ontstaan zijn als eerste tranche van de Domeinarchitectuur Toegang ingebracht in de Expertgroep NORA Begrippenkader en geïntegreerd met de begrippen die de NORA in het NORA_Begrippenkader heeft vastgesteld. Alle_NORA_begrippen geeft daar een overzicht van.
16 februari 2026 12:19:48
16 juli 2020 08:25:13
16 februari 2026 12:19:48
177
Aanbevolen