Expertgroep IAM mei 2025
Informatiebewerken
Op woensdag 28 mei 2025 , van 15:00 tot 16:30, organiseert Expertgroep Identiteit en Toegang (IAM) een online bijeenkomst via: Teamslink.
- Doel
- Het delen van kennis over de aanpak en de inhoud voor het opstellen van definities van begrippen die gebruikt worden voor Digitale Identificatie en Authenticatie, zodat eventueel andere thema's een vergelijkbare aanpak kunnen voeren en kennis over het onderwerp kunnen opdoen.
- Doelgroep
- Architecten en collega’s uit de publieke sector die zijn geïnteresseerd in het thema Identity & Access Management
- Contactpersoon
- Harro Kremer
- Gerelateerd aan
- Identiteit en Toegang (IAM)
- Type
- Kennissessie, Vergadering, Ontmoetingsmoment.
Openingbewerken
- Welkom nieuwe deelnemers
AuthZenbewerken
Presentatie AuthZEN door Michiel Trimpe. Federatieve-toegangsverlening (FTV) traject gestart als voorstel binnen GDI, opgepakt door VNG Realisatie. Link met Federatief Data Stelsel (FDS). Focus van de FTV werkgroep richt zich nu vooral op de uitwisseling tussen organisaties.
Wat kernbegrippen daaruit zijn:
Centraliseer toegangsbeheer
- gerelateerde begrippen: "policies as code / policies out of the code"; "Externalized Authorization Management (EAM)", "Statefull EAM"
- logboek als uitbreiding op het PIP/PAP/PDP/PEP. Uitdaging is efficiënte implementatie ervan.
- Samenhang met IGA
- Verschil tussen ABAC (attributen van identiteiten) versus PBAC (attributen van identiteiten + andere factoren)
- AuthZEN standaardiseert de interface tussen PEP en PDP (XACML standaardiseert veel meer) ==> betere interoperabiliteit
Standaardiseert het informatiemodel !! voor uitwisselen van autorisatie informatie - AuthZEN is open standaard (OpenID Foundation), verwachting definitief in 2025. Ruime set met implementaties beschikbaar.
- Binnen GDI: nu in behandeling GDI werkgroep gegevensuitwisseling (vastlegging), gebruik zit bij GDI werkgroep Toegang (semantiek).
Ontwerp van toegangsbeheer
- informatiebehoefte: een entiteit (subject) die om een verwerking (action) vraag op gegevens (resource) in een bepaalde context.
Update Begrippenkaderbewerken
- De GDI domeinarchitectuur Toegang bevat begrippen en er is helaas geen vooruitzicht op vaststelling op korte termijn. Vanuit de GDI werkgroep Toegang wordt geinitieerd dat de begrippen na de zomer technisch in de NORA omgeving staan, zodat we als IAM expertgroep de werkwijze die nu wordt gehanteerd voor de begrippen uit de GDI domeinarchitectuur gegevensuitwisseling kunnen volgen.
Gewijzigd:
28 mei 2025 15:11:52
Verplichting: Informatief
Beheerregime:
Fase: Beheerfase
21 oktober 2024 11:44:22
28 mei 2025 15:11:52
11
Informatief
12 mei 2025