Werkruimte:Begrippen IAM


Dit is een werkversie, Schakel naar Begrippen IAM (live versie) of vergelijk beide.

Het doel van deze begrippenlijst is een bijdrage te leveren aan meer eenduidige en samenhangende interpretatie van de belangrijkste begrippen binnen IAM (Identity & Access Management). De toepassingsgebieden waarin IAM wordt gebruikt, hanteren elk vaak eigen, op de toepassing toegesneden, definities, waardoor een grote variëteit aan net-niet-gelijke definities is ontstaan. Begrippen IAM biedt een basisset aan definities die samenhangen met de NORA begrippenlijst.

Leeswijzer:

  • Deze pagina maakt op dit moment gebruik van begrippenviews en definities binnen de tijdelijke beheeromgeving voor begrippen.
  • Begrippen gemarkeerd met een (#) zijn begrippen uit de NORA basisbegrippen die niet specifiek zijn voor het domein IAM.

Kernbegrippen IAM[bewerken]

Het objectmodel voor IAM laat de samenhang zien tussen de IAM kernbegrippen. De 3 bijbehorende kernprocessen zijn identificatie, authenticatie en autorisatie. Objectmodel IAM 2025.jpg

IAM bollenplaat begrippenview
Toegang Begrippenview toegang
Begrippenview toegang krijgen

Deze definities worden hieronder toegelicht. De met een (#) gemarkeerde begrippen maken deel uit van het NORA begrippenkader en hebben een betekenis die niet specifiek voor het IAM domein is.

begrip toelichting
toegang (#) Binnen IAM wordt het begrip toegang verbijzonderd tot
De mogelijkheid van een natuurlijk persoon, organisatie of apparaat om een voorziening, een gegeven, of een fysieke object (zoals een beveiligde ruimte) te benaderen en te gebruiken op basis van verstrekte bevoegdheden en conform de autorisatieregels die hieraan gesteld worden.
entiteit (#)
apparaat (#)
Binnen NORA begrippenlijst wordt een onderscheid gemaakt tussen entiteiten en apparaten waarbij entiteiten gedrag vertonen en apparaten functies uitvoeren.
rechtspersoon(#) Conform wetrecht.nl zijn een BV, NV, Stichting en vereniging rechtspersonen; en zijn een maatschap en VOF dat niet.

Er zijn een 4-tal "sui generis" organisaties die bij wet zijn gedefinieerd (Rechtspraak, Hoge Raad, Openbaar Ministerie en Nationale Politie). De sui generis organisaties zijn onderdeel van De Staat en hebben geen afzonderlijke rechtspersoonlijkheid op grond van artikel 2:1 van het Burgerlijk Wetboek. Ondanks het ontbreken van eigen rechtspersoonlijkheid kunnen ze toch ingeschreven worden in het Handelsregister op grond van artikel 8 van de Handelsregisterwet en artikel 8, derde lid, van het Handelsregisterbesluit.

Begrippen identificatie[bewerken]

IAM bollenplaat begrippenview
Identiteitenbeheer Begrippenview identificatie

Deze definities worden hieronder toegelicht.

begrip toelichting
identiteit (#) Bij een vastgelegde identiteit kan metadata behoren, bijvoorbeeld de organisatie die de identiteit heeft vastgesteld en de datum waarop dat is gedaan, en de mate van betrouwbaarheid van de vastgelegde gegevens.

Een entiteit kan meerdere identiteiten hebben die zowel een onderlinge samenhang hebben (gegevens in paspoort zijn afgeleid van de gegevens in de BRP (Basisregistratie Personen). Binnen IAM wordt geen gebruikt gemaakt van de overkoepelende identiteit die ontstaat door alle kenmerkende eigenschappen van een object in alle toepassingsgebieden te combineren.

identifier Een natuurlijk persoon heeft binnen de context van burgers in Nederland meerdere identifiers: Zowel het BSN (een enkel attribuut) als de combinatie van voor- en achternamen, geboortedatum, geboorteplaats horen bij dezelfde persoon.
identificatiemiddel De keuze voor identificatiemiddel boven authenticatiemiddel is overgenomen uit eIDAS.

Certificaten en soft-tokens zijn voorbeelden van digitale identificatiemiddelen.

identiteitsgegeven Samengesteld begrip, zie Noot (2).
Een gegeven van een identiteit = vastlegging van de kenmerkende eigenschap(pen) van een object =vastgelegd attribuut
identiteitenbeheer Samengesteld begrip, zie Noot (2).
De toestand die in stand gehouden wordt is dat de identiteitsgegevens overeenkomen met de attributen van het object.

Gerelateerde begrippen bij identificatie

Vouw uit voor specifieke definities uit toepassingsgebieden
  • Identiteit (Stelsel Elektronische Toegangsdiensten)
    Bron: [1] De volledige maar dynamische set van alle attributen behorende bij een bepaalde entiteit die het mogelijk maakt betreffende entiteit van andere te onderscheiden. Elke entiteit heeft maar één identiteit. De identiteit behoort toe aan de entiteit.
  • Persoonsidentificatiegevens (digitale identiteit) (eIDAS-verordening) Bron: [2] (artikel 3)een reeks gegevens aan de hand waarvan de identiteit van een natuurlijke persoon of rechtspersoon, of een natuurlijke persoon die een rechtspersoon vertegenwoordigt, kan worden vastgesteld
  • Burgerservicenummer (identifier) (Burgerservicenummer (BSN))
    Bron: [3] uniek persoonsnummer teneinde de doelmatigheid van de administraties van de overheid en enige andere sectoren te vergroten en de dienstverlening aan de burger te verbeteren
    Bron: [4] Het burgerservicenummer (BSN) is een uniek persoonsnummer voor iedereen die ingeschreven staat in de Basisregistratie Personen (BRP).
  • Publieke domein (Toepassingsgebied) (Stelsel Elektronische Toegangsdiensten)
    Bron: [5] Het domein waarbij interacties plaatsvinden tussen natuurlijke personen / niet-natuurlijke personen enerzijds en de Dienstverleners met een publieke taak anderzijds. Een Dienstverlener is 'publiek' wanneer het een bestuursorgaan in de zin van afdeling 1.1 van de Algemene wet bestuursrecht betreft, maar ook wanneer het andere overheidsorganen alsmede natuurlijke en rechtspersonen, niet zijnde overheidsorganen betreft, die vanwege het uitoefenen van een publieke taak gerechtigd zijn het burgerservicenummer (BSN) te gebruiken
  • Inzetgebied (Toepassingsgebied) (Stelsel Elektronische Toegangsdiensten)
    Bron: [6]: Een ... erkende groep gebruikers ... Voorbeelden zijn: bedrijven ..., beroepsbeoefenaren, consumenten ... of burgers
  • Openbare instantie (eIDAS-verordening)
    Bron: [7] (artikel 3): een staat, regionale of lokale overheden, publiekrechtelijke instellingen en samenwerkingsverbanden bestaand uit één of meer van deze overheidsinstanties of een of meer van deze publiekrechtelijke instellingen, of een private entiteit die door ten minste een van deze autoriteiten, publiekrechtelijke instellingen of verenigingen is gemachtigd tot het verlenen van openbare diensten, wanneer zij in die hoedanigheid optreden; ... publiekrechtelijke instelling: een instelling volgens de definitie in punt 4 van artikel 2, lid 1, van Richtlijn 2014/24/EU van het Europees Parlement en de Raad;
  • elektronische identificatie (identificatie) (eIDAS-verordening)
    Bron: [8] (artikel 3): het proces van het gebruiken van persoonsidentificatiegegevens in elektronische vorm die op unieke wijze een natuurlijke persoon of rechtspersoon, of een natuurlijke persoon die een rechtspersoon vertegenwoordigt, aanduiden;

Begrippen authenticatie[bewerken]

IAM bollenplaat begrippenview
Authenticatie(middelen) beheer Begrippenview authenticatie

Deze definities worden hieronder toegelicht.

begrip toelichting
identificatiemiddelenbeheer Samengesteld begrip, zie Noot (2)
De toestand die in stand gehouden wordt is dat de identificatiemiddelen in het bezit van de juiste entiteiten en apparaten

Relevante onderwerpen

Vouw uit voor specifieke definities uit toepassingsgebieden
  • Authenticatie (eIDAS-verordening)
    Bron: [9] (artikel 3)een elektronisch proces dat de bevestiging van de elektronische identificatie van een natuurlijke persoon of rechtspersoon, of van de oorsprong en integriteit van gegevens in elektronische vorm mogelijk maakt;
  • Authenticatieverklaring (Stelsel Elektronische Toegangsdiensten)
    Bron: [10] Een Verklaring waaruit het bestaan en de juistheid kan worden opgemaakt van een Authenticatie (authenticeren) die heeft plaatsgevonden in de context van een bepaalde handeling of dienst.
  • Elektronisch identificatiemiddel (Gevalideerd Identiteitsbewijs) (eIDAS-verordening)
    Bron: [11] (artikel 3): een materiële en/of immateriële eenheid die persoonsidentificatiegegevens bevat en die gebruikt wordt voor authenticatie bij een onlinedienst;
  • Betrouwbaarheidsniveau (eIDAS-verordening)
    Bron: [12] (inleiding): moet de mate van vertrouwen weergeven die in een elektronisch identificatiemiddel kan worden gesteld voor het vaststellen van de identiteit van een persoon, en moet zodoende zekerheid geven dat de persoon die beweert een bepaalde identiteit te hebben ook daadwerkelijk degene is aan wie deze identiteit is toegekend.



Begrippen bevoegdheid[bewerken]

IAM bollenplaat begrippenview
Bevoegdhedenbeheer Begrippenview_bevoegdheid

Deze definities worden hieronder toegelicht.

begrip toelichting
Bevoegdheid Een bevoegdheid is randvoorwaardelijk voor het krijgen van toegang, maar niet voldoende
Bevoegheid
Wettelijke_vertegenwoording
Deze kunnen als gegeven zijn vastgelegd, maar dat hoeft niet altijd het geval te zijn, bijvoorbeeld als de bevoegdheid bij wet bepaald is.
Vouw uit voor specifieke definities uit toepassingsgebieden
  • Vertegenwoordiging (Machtiging) (Stelsel Elektronische Toegangsdiensten) Bron: [13]: De rechtsfiguur die inhoudt dat de rechtsgevolgen van een door een bepaalde Partij (de Vertegenwoordiger of Gemachtigde) in naam van een andere partij (de Vertegenwoordigde dienstafnemer) met een derde verrichte handeling aan de vertegenwoordigde worden toegerekend. De Bevoegdheid tot het verrichten van vertegenwoordigingshandelingen vloeit voort uit hetzij de wet hetzij een volmacht (privaatrecht) hetzij uit een machtiging (bestuursrecht). Zo'n bevoegdheid kan eventueel ingeperkt zijn tot bepaalde rechtshandelingen, of een bepaalde relevante omvang ten aanzien van rechtshandelingen.
  • Vertegenwoordiger (Stelsel Elektronische Toegangsdiensten) Bron: [14]: De Partij die bevoegd is om een andere partij (de vertegenwoordigde) te vertegenwoordigen in het verrichten van handelingen met derden.
  • Vertegenwoordigde(Belanghebbende) (Stelsel Elektronische Toegangsdiensten) Bron: [15] De partij die de vertegenwoordiger de bevoegdheid heeft verleend om in naam van eerstgenoemde te handelen.
  • Machtiging (Stelsel Elektronische Toegangsdiensten) Bron: [16]: Een herroepbare bevoegdheid die een vertegenwoordigde verleent aan een andere partij (de gemachtigde) om in naam van eerstgenoemde rechtshandelingen te verrichten. Een machtiging kan algemeen of bijzonder zijn. Een bijzondere machtiging is beperkt tot bepaalde rechtshandelingen of een bepaalde relevante omvang ten aanzien van rechtshandelingen. Machtiging kan worden gezien als synoniem aan volmacht zij het dat de term machtiging voornamelijk in bestuursrechtelijke context wordt gebruikt.
  • Gemachtigde (Vertegenwoordiger) (Stelsel Elektronische Toegangsdiensten) Bron: [17]: De partij die (op grond van wet of machtiging c.q. volmacht) bevoegd is om in naam van de vertegenwoordigde bepaalde handelingen te verrichten

Begrippen autorisatie[bewerken]

IAM bollenplaat begrippenview
Toegang verlenen Begrippenview autorisatie

Deze definities worden hieronder toegelicht.

begrip toelichting
autorisatieregel Autorisatieregels wordt vaak geformuleerd in termen van voorwaarden die gesteld worden aan zowel de entiteit als de resource, bijvoorbeeld Alle burgers met een DigID met niveau Laag mogen bij het CJIB hun verkeersovertredingen inzien.

Relevante onderwerpen

Gerelateerde onderwerpen

Vouw uit voor specifieke definities uit toepassingsgebieden
  • Autorisatie(Stelsel_Elektronische_Toegangsdiensten)
    Bron: [18] Het verlenen van toestemming (een bevoegdheid) aan een geauthenticeerde partij om toegang te krijgen tot een bepaalde dienst of toestemming om een bepaalde actie uit te voeren. Een autorisatie kan worden vastgelegd in toegangsrechten. Het verlenen van toegang kan (mede) gebaseerd zijn op die in toegangsrechten vastgelegde autorisatie.

Gerelateerde begrippen[bewerken]

Er zijn een paar begrippen die niet tot het domein IAM behoren maar voor een goed begrip wel relevant zijn.

Deze definities worden hieronder toegelicht.

begrip toelichting
Deze tabel is nog leeg

Verantwoording[bewerken]

De hier voorgestelde IAM begrippenlijst is ontstaan uit de huidige IAM begrippenlijst. De huidige definities zijn begin 2014 ingebracht bij de ontwikkeling van de GDI domeinarchitectuur Toegang en zijn daar doorontwikkeld tot een actuele en consistente set begrippen. In de zomer van 2025 zijn de begrippen uit de deze architectuur geïmporteerd en samen met de Expertgroep NORA Begrippenkader geïntegreerd binnen het NORA begrippenkader.

Het resultaat daarvan wordt nu voorgesteld aan de Expertgroep IAM met de volgende vragen:

  • Zijn de definities en toelichtingen van voldoende niveau om het goedkeuringsproces via de NORA Gebruikersraad op te starten
  • Welke opmerkingen / suggesties willen we voorafgaand daaraan meegeven om voorafgaand daaraan mee te nemen.

Noot(1) De Expertgroep NORA Begrippenkader heeft regels opgesteld waaraan begrippen moeten voldoen om in de NORA begrippenlijst opgenomen te worden. Begrippen die zuiver een bundeling van andere begrippen zijn worden niet opgenomen. Dit betreft o.a. het begrip resource.

Noot(2) Samengestelde begrippen (zoals identiteitsgegeven = gegevens van een identiteit) worden niet in de begrippenlijst opgenomen als de betekenis ervan valt af te leiden door het combineren van de betekenis van beide delen.

Noot(3) Op dit moment worden begrippen als zelfstandig naamwoord opgenomen en niet als een werkwoord. De naam van het werkwoord is als zoekterm opgenomen. Op een later moment zal gekeken worden naar het opnemen van functiemodellen (waar een sterke conventie is voor het gebruik van werkwoorden) binnen de NORA.

Vergelijking met de huidige IAM begrippenlijst[bewerken]

Het objectmodel voor toegang heeft een forse wijziging ondergaan. Onderstaande tabel somt de wijzigingen op in de volgorde zoals ze in de huidige IAM begrippenlijst zijn opgenomen:

huidig begrip nieuw begrip status nieuw begrip toelichting
Entiteit entiteit (#) vastgesteld 2024-10-03
Natuurlijk Persoon natuurlijk persoon (#) vastgesteld 2025-02-11
Niet-Natuurlijk persoon organisatie (#) Vastgesteld 2025-06-17 Ontdubbeld tegen het begrip organisatie.
Device apparaat In bewerking Engelstalige begrip vervangen door een Nederlands begrip. Omwille van consistentie met de definitie van "gedrag" is apparaat verbijzondering van het begrip object en niet langer van entiteit.
Digitale Identiteit identiteitsgegevens --- In lijn gebracht met de definitie van gegeven en daardoor ontstaat een samengesteld begrip, zie Noot (2).
Attribuut attribuut (#) In bewerking In de NORA definitie van attribuut is attribuut geen digitale representatie (=gegeven) maar een eigenschap van een object.
Betrouwbaarheidsniveau betrouwbaarheidsniveau In bewerking Algemener toepasbaar gemaakt dan alleen identiteitsmiddel.
Toepassingsgebied
context
inzetgebied
domein
toepassingsgebied (#)
werkingsgebied (#)
Voorgesteld Geen begrip voor het domein toegang.
Identifier identifier In bewerking Vervangt het IAM begrip dat binnen de DA Toegang is verbeterd.
Gevalideerd identiteitsbewijs
authenticatiemiddel
identificatiemiddel
identificatiemiddel In bewerking Wordt overgenomen uit DA Toegang
Binnen DA toegang is gekozen voor identificatiemiddel (in plaats van authenticatiemiddel) t.b.v. aansluiting op eIDAS.
Resource --- noot (1) In het IAM objectmodel is een vervangende omschrijving gebruikt zodat het niet als begrip hoeft te worden gedefinieerd.
(digitale) dienst dienst (#) Vastgesteld 2024-10-03 Een digitale dienst is een samengesteld begrip waarbij digitaal overeenkomt met "langs electronische weg"; dit ter onderscheid van de fysieke diensten die bij een loket worden aangeboden.
Zaak
case
dossier
...
gegeven (#) Vastgesteld 2025-02-11 Een zaak kun je zien als een verzameling gegevens met een identiteit.
Bevoegdheid
toegangsrecht
autorisatie
bevoegdheid (#) Vastgesteld 2024-10-03
Machtiging
vertegenwoording
machtiging (#)
wettelijke vertegenwoordiging
Deels vastgesteld 2025-02-11 Binnen GDI architecturen zijn de begrippen consistent uitgewerkt; ten tijde van het maken van de huidige IAM begrippenlijst was hier nog weinig standaardisatie op dit onderwerp.
Identiteitenbeheer --- --- Samengesteld begrip (zie Noot (2)). De toestand die in stand gehouden wordt is dat de identiteitsgegevens overeenkomen met de attributen van het object.
Identificatie
Identificeren
identificatie In bewerking Zie Noot (3)
Identiteiteninformatie --- --- Valt onder de de huidige definitie van Identiteitenbeheer
Authenticatie(middelen)beheer identificatiemiddelbeheer --- Samengesteld begrip (zie Noot (2)). De toestand die in stand gehouden wordt, is dat identificatiemiddelen in het bezit zijn bij de juiste entiteiten en apparaten. Dit omvat dus het uitgeven en intrekken ervan.
Authenticatie (als functie) --- Vervalt Samengevoegd met Authenticatie
Authenticatie
Authenticeren (2x)
Authenticatie In bewerking Zie Noot (3)
Identiteitsverklaring
gevalideerd identiteitsbewijs
authenticatieverklaring In bewerking De terminologie uit de GDI domeinarchitectuur Toegang wordt gevolgd.
Bevoegdhedenbeheer (2x) --- Noot (2)
Autorisatieregelbeheer --- Noot (2)
Autorisatieregel (2x) autorisatieregel In bewerking
Autorisatie
Autoriseren
autorisatie In bewerking Zie Noot (3)
Autorisatiebeslissing autorisatiebeslissing In bewerking expliciet opgenomen omdat het woord autorisatie zowel de naam van een proces als de uitkomst van dat proces is.
bevoegdheidsverklaring bevoegdheidsverklaring In bewerking

Verschillen met import uit Domeinarchitectuur Toegang[bewerken]

De begrippen uit de DA toegang zijn overgenomen.

Begrip status opmerking
Attribuutsoort attribuut In lijn gebracht met lopende discussies over NORA begrip attribuut.
Authenticatieverklaring authenticatieverklaring komt 1-op-1 overeen
Autorisatiebeslissing autorisatiebeslissing komt 1-op-1 overeen
Autorisatieregel autorisatieregel Aangepast op het onderscheid tussen entiteit en apparaat en het elimineren van het begrip resource.
Bevoegdheid bevoegdheid komt 1-op-1 overeen
Bevoegdheidsverklaring bevoegdheidsverklaring komt 1-op-1 overeen
Dienst dienst Reeds door NORA vastgelegd, maar met een andere verwoording
Dienstverlener dienstverlener Reeds door NORA vastgelegd, maar met een andere verwoording
Entiteit entiteit Reeds door NORA vastgelegd, komt 1-op-1 overeen
Identificatiemiddel identificatiemiddel komt 1-op-1 overeen
Identiteit identiteit Reeds door NORA vastgelegd komt 1-op-1 overeen
Identiteitsgegeven identiteitsgegeven Samengesteld begrip, zie Noot (2)
Machtiging machtiging Reeds door NORA vastgelegd
Resource --- Geen zelfstandige betekenis met de huidige definitie. Zie Noot (1)
Rol --- Reeds door NORA vastgelegd; maar met een wezenlijk andere betekenis
Verifieerbare verklaring verifieerbare verklaring komt 1-op-1 overeen
Verklarende partij verklarende partij komt 1-op-1 overeen
Vertegenwoordigingsbevoegdheid vertegenwoordigingsbevoegdheid Reeds door NORA vastgelegd, komt 1-op-1 overeen
Wettelijke vertegenwoordiging wettelijke vertegenwoordiging Reeds door NORA vastgelegd, komt 1-op-1 overeen
identificeren identificatie Als zelfstandig naamwoord opgenomen, zie Noot (3)
Authenticeren authenticatie Als zelfstandig naamwoord opgenomen, zie Noot (3)
Autoriseren autorisatie Als zelfstandig naamwoord opgenomen, zie Noot (3)

Relatie met het Party-Driven Actor model[bewerken]

Door TNO is een conceptueel model gemaakt voor de samenwerking tussen betrokkenen binnen toegang met de naam Party-Driven Actors - A Conceptual Model. De definities hierboven sluiten goed aan op dit model waarbij Engelstalige begrippen als volgt mappen op die IAM begrippen.

PDA concept NORA begrip
Legal Entity Rechtspersoon
Organization Organisatie
Human Being Natuurlijk persoon
Party Entiteit
Non-Human Actor Apparaat
Actor Natuurlijk Persoon
Party-Driven Actor Entiteit of apparaat