Werkruimte:Begrippen IAM
Het doel van deze begrippenlijst is een bijdrage te leveren aan meer eenduidige en samenhangende interpretatie van de belangrijkste begrippen binnen IAM (Identity & Access Management). De toepassingsgebieden waarin IAM wordt gebruikt, hanteren elk vaak eigen, op de toepassing toegesneden, definities, waardoor een grote variëteit aan net-niet-gelijke definities is ontstaan. Begrippen IAM biedt een basisset aan definities die samenhangen met de NORA begrippenlijst.
Leeswijzer:
- Deze pagina maakt op dit moment gebruik van begrippenviews en definities binnen de tijdelijke beheeromgeving voor begrippen.
- Begrippen gemarkeerd met een (#) zijn begrippen uit de NORA basisbegrippen die niet specifiek zijn voor het domein IAM.
Kernbegrippen IAM[bewerken]
Het objectmodel voor IAM laat de samenhang zien tussen de IAM kernbegrippen. De 3 bijbehorende kernprocessen zijn identificatie, authenticatie en autorisatie.
| IAM bollenplaat | begrippenview |
|---|---|
| Toegang | Begrippenview toegang Begrippenview toegang krijgen |
Deze definities worden hieronder toegelicht. De met een (#) gemarkeerde begrippen maken deel uit van het NORA begrippenkader en hebben een betekenis die niet specifiek voor het IAM domein is.
| begrip | toelichting |
|---|---|
| toegang (#) | Binnen IAM wordt het begrip toegang verbijzonderd tot De mogelijkheid van een natuurlijk persoon, organisatie of apparaat om een voorziening, een gegeven, of een fysieke object (zoals een beveiligde ruimte) te benaderen en te gebruiken op basis van verstrekte bevoegdheden en conform de autorisatieregels die hieraan gesteld worden. |
| entiteit (#) apparaat (#) |
Binnen NORA begrippenlijst wordt een onderscheid gemaakt tussen entiteiten en apparaten waarbij entiteiten gedrag vertonen en apparaten functies uitvoeren. |
| rechtspersoon(#) | Conform wetrecht.nl zijn een BV, NV, Stichting en vereniging rechtspersonen; en zijn een maatschap en VOF dat niet.
Er zijn een 4-tal "sui generis" organisaties die bij wet zijn gedefinieerd (Rechtspraak, Hoge Raad, Openbaar Ministerie en Nationale Politie). De sui generis organisaties zijn onderdeel van De Staat en hebben geen afzonderlijke rechtspersoonlijkheid op grond van artikel 2:1 van het Burgerlijk Wetboek. Ondanks het ontbreken van eigen rechtspersoonlijkheid kunnen ze toch ingeschreven worden in het Handelsregister op grond van artikel 8 van de Handelsregisterwet en artikel 8, derde lid, van het Handelsregisterbesluit. |
Begrippen identificatie[bewerken]
| IAM bollenplaat | begrippenview |
|---|---|
| Identiteitenbeheer | Begrippenview identificatie |
Deze definities worden hieronder toegelicht.
| begrip | toelichting |
|---|---|
| identiteit (#) | Bij een vastgelegde identiteit kan metadata behoren, bijvoorbeeld de organisatie die de identiteit heeft vastgesteld en de datum waarop dat is gedaan, en de mate van betrouwbaarheid van de vastgelegde gegevens.
Een entiteit kan meerdere identiteiten hebben die zowel een onderlinge samenhang hebben (gegevens in paspoort zijn afgeleid van de gegevens in de BRP (Basisregistratie Personen). Binnen IAM wordt geen gebruikt gemaakt van de overkoepelende identiteit die ontstaat door alle kenmerkende eigenschappen van een object in alle toepassingsgebieden te combineren. |
| identifier | Een natuurlijk persoon heeft binnen de context van burgers in Nederland meerdere identifiers: Zowel het BSN (een enkel attribuut) als de combinatie van voor- en achternamen, geboortedatum, geboorteplaats horen bij dezelfde persoon. |
| identificatiemiddel | De keuze voor identificatiemiddel boven authenticatiemiddel is overgenomen uit eIDAS.
Certificaten en soft-tokens zijn voorbeelden van digitale identificatiemiddelen. |
| identiteitsgegeven | Samengesteld begrip, zie Noot (2). Een gegeven van een identiteit = vastlegging van de kenmerkende eigenschap(pen) van een object =vastgelegd attribuut |
| identiteitenbeheer | Samengesteld begrip, zie Noot (2). De toestand die in stand gehouden wordt is dat de identiteitsgegevens overeenkomen met de attributen van het object. |
Gerelateerde begrippen bij identificatie
- Binnen de NORA: Identificatie , Identiteitenbeheer, Self Sovereign Identity - de digitale identiteit
- Wikipedia: Self Sovereign Identity, Decentralized identifiers
|
Vouw uit voor specifieke definities uit toepassingsgebieden
|
Begrippen authenticatie[bewerken]
| IAM bollenplaat | begrippenview |
|---|---|
| Authenticatie(middelen) beheer | Begrippenview authenticatie |
Deze definities worden hieronder toegelicht.
| begrip | toelichting |
|---|---|
| identificatiemiddelenbeheer | Samengesteld begrip, zie Noot (2) De toestand die in stand gehouden wordt is dat de identificatiemiddelen in het bezit van de juiste entiteiten en apparaten |
Relevante onderwerpen
|
Vouw uit voor specifieke definities uit toepassingsgebieden
|
Begrippen bevoegdheid[bewerken]
| IAM bollenplaat | begrippenview |
|---|---|
| Bevoegdhedenbeheer | Begrippenview_bevoegdheid |
Deze definities worden hieronder toegelicht.
| begrip | toelichting |
|---|---|
| Bevoegdheid | Een bevoegdheid is randvoorwaardelijk voor het krijgen van toegang, maar niet voldoende |
| Bevoegheid Wettelijke_vertegenwoording |
Deze kunnen als gegeven zijn vastgelegd, maar dat hoeft niet altijd het geval te zijn, bijvoorbeeld als de bevoegdheid bij wet bepaald is. |
|
Vouw uit voor specifieke definities uit toepassingsgebieden
|
Begrippen autorisatie[bewerken]
| IAM bollenplaat | begrippenview |
|---|---|
| Toegang verlenen | Begrippenview autorisatie |
Deze definities worden hieronder toegelicht.
| begrip | toelichting |
|---|---|
| autorisatieregel | Autorisatieregels wordt vaak geformuleerd in termen van voorwaarden die gesteld worden aan zowel de entiteit als de resource, bijvoorbeeld Alle burgers met een DigID met niveau Laag mogen bij het CJIB hun verkeersovertredingen inzien. |
Relevante onderwerpen
- NORA Online: Toegang verlenen
Gerelateerde onderwerpen
- NORA Online: Bevoegdhedenbeheer, Bevoegdhedenbeheer (inclusief machtigen)
- Autorisatie(Stelsel_Elektronische_Toegangsdiensten)
Bron: [18] Het verlenen van toestemming (een bevoegdheid) aan een geauthenticeerde partij om toegang te krijgen tot een bepaalde dienst of toestemming om een bepaalde actie uit te voeren. Een autorisatie kan worden vastgelegd in toegangsrechten. Het verlenen van toegang kan (mede) gebaseerd zijn op die in toegangsrechten vastgelegde autorisatie.
Gerelateerde begrippen[bewerken]
Er zijn een paar begrippen die niet tot het domein IAM behoren maar voor een goed begrip wel relevant zijn.
| IAM bollenplaat | begrippenview |
|---|---|
| Begrippenview verklaring Begrippenview basisregistratie |
Deze definities worden hieronder toegelicht.
| begrip | toelichting |
|---|---|
| Deze tabel is nog leeg | |
Verantwoording[bewerken]
De hier voorgestelde IAM begrippenlijst is ontstaan uit de huidige IAM begrippenlijst. De huidige definities zijn begin 2014 ingebracht bij de ontwikkeling van de GDI domeinarchitectuur Toegang en zijn daar doorontwikkeld tot een actuele en consistente set begrippen. In de zomer van 2025 zijn de begrippen uit de deze architectuur geïmporteerd en samen met de Expertgroep NORA Begrippenkader geïntegreerd binnen het NORA begrippenkader.
Het resultaat daarvan wordt nu voorgesteld aan de Expertgroep IAM met de volgende vragen:
- Zijn de definities en toelichtingen van voldoende niveau om het goedkeuringsproces via de NORA Gebruikersraad op te starten
- Welke opmerkingen / suggesties willen we voorafgaand daaraan meegeven om voorafgaand daaraan mee te nemen.
Noot(1) De Expertgroep NORA Begrippenkader heeft regels opgesteld waaraan begrippen moeten voldoen om in de NORA begrippenlijst opgenomen te worden. Begrippen die zuiver een bundeling van andere begrippen zijn worden niet opgenomen. Dit betreft o.a. het begrip resource.
Noot(2) Samengestelde begrippen (zoals identiteitsgegeven = gegevens van een identiteit) worden niet in de begrippenlijst opgenomen als de betekenis ervan valt af te leiden door het combineren van de betekenis van beide delen.
Noot(3) Op dit moment worden begrippen als zelfstandig naamwoord opgenomen en niet als een werkwoord. De naam van het werkwoord is als zoekterm opgenomen. Op een later moment zal gekeken worden naar het opnemen van functiemodellen (waar een sterke conventie is voor het gebruik van werkwoorden) binnen de NORA.
Vergelijking met de huidige IAM begrippenlijst[bewerken]
Het objectmodel voor toegang heeft een forse wijziging ondergaan. Onderstaande tabel somt de wijzigingen op in de volgorde zoals ze in de huidige IAM begrippenlijst zijn opgenomen:
| huidig begrip | nieuw begrip | status nieuw begrip | toelichting |
|---|---|---|---|
| Entiteit | entiteit (#) | vastgesteld 2024-10-03 | |
| Natuurlijk Persoon | natuurlijk persoon (#) | vastgesteld 2025-02-11 | |
| Niet-Natuurlijk persoon | organisatie (#) | Vastgesteld 2025-06-17 | Ontdubbeld tegen het begrip organisatie. |
| Device | apparaat | In bewerking | Engelstalige begrip vervangen door een Nederlands begrip. Omwille van consistentie met de definitie van "gedrag" is apparaat verbijzondering van het begrip object en niet langer van entiteit. |
| Digitale Identiteit | identiteitsgegevens | --- | In lijn gebracht met de definitie van gegeven en daardoor ontstaat een samengesteld begrip, zie Noot (2). |
| Attribuut | attribuut (#) | In bewerking | In de NORA definitie van attribuut is attribuut geen digitale representatie (=gegeven) maar een eigenschap van een object. |
| Betrouwbaarheidsniveau | betrouwbaarheidsniveau | In bewerking | Algemener toepasbaar gemaakt dan alleen identiteitsmiddel. |
| Toepassingsgebied context inzetgebied domein |
toepassingsgebied (#) werkingsgebied (#) |
Voorgesteld | Geen begrip voor het domein toegang. |
| Identifier | identifier | In bewerking | Vervangt het IAM begrip dat binnen de DA Toegang is verbeterd. |
| Gevalideerd identiteitsbewijs authenticatiemiddel identificatiemiddel |
identificatiemiddel | In bewerking | Wordt overgenomen uit DA Toegang Binnen DA toegang is gekozen voor identificatiemiddel (in plaats van authenticatiemiddel) t.b.v. aansluiting op eIDAS. |
| Resource | --- | noot (1) | In het IAM objectmodel is een vervangende omschrijving gebruikt zodat het niet als begrip hoeft te worden gedefinieerd. |
| (digitale) dienst | dienst (#) | Vastgesteld 2024-10-03 | Een digitale dienst is een samengesteld begrip waarbij digitaal overeenkomt met "langs electronische weg"; dit ter onderscheid van de fysieke diensten die bij een loket worden aangeboden. |
| Zaak case dossier ... |
gegeven (#) | Vastgesteld 2025-02-11 | Een zaak kun je zien als een verzameling gegevens met een identiteit. |
| Bevoegdheid toegangsrecht autorisatie |
bevoegdheid (#) | Vastgesteld 2024-10-03 | |
| Machtiging vertegenwoording |
machtiging (#) wettelijke vertegenwoordiging |
Deels vastgesteld 2025-02-11 | Binnen GDI architecturen zijn de begrippen consistent uitgewerkt; ten tijde van het maken van de huidige IAM begrippenlijst was hier nog weinig standaardisatie op dit onderwerp. |
| Identiteitenbeheer | --- | --- | Samengesteld begrip (zie Noot (2)). De toestand die in stand gehouden wordt is dat de identiteitsgegevens overeenkomen met de attributen van het object. |
| Identificatie Identificeren |
identificatie | In bewerking | Zie Noot (3) |
| Identiteiteninformatie | --- | --- | Valt onder de de huidige definitie van Identiteitenbeheer |
| Authenticatie(middelen)beheer | identificatiemiddelbeheer | --- | Samengesteld begrip (zie Noot (2)). De toestand die in stand gehouden wordt, is dat identificatiemiddelen in het bezit zijn bij de juiste entiteiten en apparaten. Dit omvat dus het uitgeven en intrekken ervan. |
| Authenticatie (als functie) | --- | Vervalt | Samengevoegd met Authenticatie |
| Authenticatie Authenticeren (2x) |
Authenticatie | In bewerking | Zie Noot (3) |
| Identiteitsverklaring gevalideerd identiteitsbewijs |
authenticatieverklaring | In bewerking | De terminologie uit de GDI domeinarchitectuur Toegang wordt gevolgd. |
| Bevoegdhedenbeheer (2x) | --- | Noot (2) | |
| Autorisatieregelbeheer | --- | Noot (2) | |
| Autorisatieregel (2x) | autorisatieregel | In bewerking | |
| Autorisatie Autoriseren |
autorisatie | In bewerking | Zie Noot (3) |
| Autorisatiebeslissing | autorisatiebeslissing | In bewerking | expliciet opgenomen omdat het woord autorisatie zowel de naam van een proces als de uitkomst van dat proces is. |
| bevoegdheidsverklaring | bevoegdheidsverklaring | In bewerking |
Verschillen met import uit Domeinarchitectuur Toegang[bewerken]
De begrippen uit de DA toegang zijn overgenomen.
| Begrip | status | opmerking |
|---|---|---|
| Attribuutsoort | attribuut | In lijn gebracht met lopende discussies over NORA begrip attribuut. |
| Authenticatieverklaring | authenticatieverklaring | komt 1-op-1 overeen |
| Autorisatiebeslissing | autorisatiebeslissing | komt 1-op-1 overeen |
| Autorisatieregel | autorisatieregel | Aangepast op het onderscheid tussen entiteit en apparaat en het elimineren van het begrip resource. |
| Bevoegdheid | bevoegdheid | komt 1-op-1 overeen |
| Bevoegdheidsverklaring | bevoegdheidsverklaring | komt 1-op-1 overeen |
| Dienst | dienst | Reeds door NORA vastgelegd, maar met een andere verwoording |
| Dienstverlener | dienstverlener | Reeds door NORA vastgelegd, maar met een andere verwoording |
| Entiteit | entiteit | Reeds door NORA vastgelegd, komt 1-op-1 overeen |
| Identificatiemiddel | identificatiemiddel | komt 1-op-1 overeen |
| Identiteit | identiteit | Reeds door NORA vastgelegd komt 1-op-1 overeen |
| Identiteitsgegeven | identiteitsgegeven | Samengesteld begrip, zie Noot (2) |
| Machtiging | machtiging | Reeds door NORA vastgelegd |
| Resource | --- | Geen zelfstandige betekenis met de huidige definitie. Zie Noot (1) |
| Rol | --- | Reeds door NORA vastgelegd; maar met een wezenlijk andere betekenis |
| Verifieerbare verklaring | verifieerbare verklaring | komt 1-op-1 overeen |
| Verklarende partij | verklarende partij | komt 1-op-1 overeen |
| Vertegenwoordigingsbevoegdheid | vertegenwoordigingsbevoegdheid | Reeds door NORA vastgelegd, komt 1-op-1 overeen |
| Wettelijke vertegenwoordiging | wettelijke vertegenwoordiging | Reeds door NORA vastgelegd, komt 1-op-1 overeen |
| identificeren | identificatie | Als zelfstandig naamwoord opgenomen, zie Noot (3) |
| Authenticeren | authenticatie | Als zelfstandig naamwoord opgenomen, zie Noot (3) |
| Autoriseren | autorisatie | Als zelfstandig naamwoord opgenomen, zie Noot (3) |
Relatie met het Party-Driven Actor model[bewerken]
Door TNO is een conceptueel model gemaakt voor de samenwerking tussen betrokkenen binnen toegang met de naam Party-Driven Actors - A Conceptual Model. De definities hierboven sluiten goed aan op dit model waarbij Engelstalige begrippen als volgt mappen op die IAM begrippen.
| PDA concept | NORA begrip |
|---|---|
| Legal Entity | Rechtspersoon |
| Organization | Organisatie |
| Human Being | Natuurlijk persoon |
| Party | Entiteit |
| Non-Human Actor | Apparaat |
| Actor | Natuurlijk Persoon |
| Party-Driven Actor | Entiteit of apparaat |
27 oktober 2025 12:10:15
16 juli 2020 08:25:13
27 oktober 2025 12:10:15
136
Aanbevolen