Expertgroep IAM mei 2025

Informatiebewerken

Op woensdag 28 mei 2025 , van 15:00 tot 16:30, organiseert Expertgroep Identiteit en Toegang (IAM) een online bijeenkomst via: Teamslink.

Doel
Het delen van kennis over de aanpak en de inhoud voor het opstellen van definities van begrippen die gebruikt worden voor Digitale Identificatie en Authenticatie, zodat eventueel andere thema's een vergelijkbare aanpak kunnen voeren en kennis over het onderwerp kunnen opdoen.
Doelgroep
Architecten en collega’s uit de publieke sector die zijn geïnteresseerd in het thema Identity & Access Management
Contactpersoon
Harro Kremer
Gerelateerd aan
Identiteit en Toegang (IAM)
Type
Kennissessie, Vergadering, Ontmoetingsmoment.


Openingbewerken

  • Welkom nieuwe deelnemers

AuthZenbewerken

Presentatie AuthZEN door Michiel Trimpe. Federatieve-toegangsverlening (FTV) traject gestart als voorstel binnen GDI, opgepakt door VNG Realisatie. Link met Federatief Data Stelsel (FDS). Focus van de FTV werkgroep richt zich nu vooral op de uitwisseling tussen organisaties.

Wat kernbegrippen daaruit zijn:

Centraliseer toegangsbeheer

  • gerelateerde begrippen: "policies as code / policies out of the code"; "Externalized Authorization Management (EAM)", "Statefull EAM"
  • logboek als uitbreiding op het PIP/PAP/PDP/PEP. Uitdaging is efficiënte implementatie ervan.
  • Samenhang met IGA
  • Verschil tussen ABAC (attributen van identiteiten) versus PBAC (attributen van identiteiten + andere factoren)
  • AuthZEN standaardiseert de interface tussen PEP en PDP (XACML standaardiseert veel meer) ==> betere interoperabiliteit
    Standaardiseert het informatiemodel !! voor uitwisselen van autorisatie informatie
  • AuthZEN is open standaard (OpenID Foundation), verwachting definitief in 2025. Ruime set met implementaties beschikbaar.
  • Binnen GDI: nu in behandeling GDI werkgroep gegevensuitwisseling (vastlegging), gebruik zit bij GDI werkgroep Toegang (semantiek).

Ontwerp van toegangsbeheer

  • informatiebehoefte: een entiteit (subject) die om een verwerking (action) vraag op gegevens (resource) in een bepaalde context.

Update Begrippenkaderbewerken

  • De GDI domeinarchitectuur Toegang bevat begrippen en er is helaas geen vooruitzicht op vaststelling op korte termijn. Vanuit de GDI werkgroep Toegang wordt geinitieerd dat de begrippen na de zomer technisch in de NORA omgeving staan, zodat we als IAM expertgroep de werkwijze die nu wordt gehanteerd voor de begrippen uit de GDI domeinarchitectuur gegevensuitwisseling kunnen volgen.