Confluence workbench mirror

3.1 IAM (Identity & Access Management)

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
14
Labels
0
Children
6


Identity and Access Management (IAM) is het domein dat gaat over “Wie (of wat), krijgt toegang tot welke Systemen of Data onder welke Condities”. Voor de structurering van de Rijkswaterstaat IAM-architectuur is aangesloten bij de vijf hoofdprocessen zoals gedefinieerd in de NORA. Deze vormen de basis voor de hoofdonderdelen van het IAM-platform. Daarnaast is een zesde hoofdonderdeel toegevoegd voor sleutel- en certificaatbeheer, omdat deze functionaliteit expliciet onderdeel uitmaakt van het Rijkswaterstaat IAM-platform. 

Aanvullende details over de samenhang, principes en positionering van alle IAM-bouwblokken zijn verder uitgewerkt in de RWS IAM Doelarchitectuur. Deze is beschikbaar als afzonderlijk document:

 

De IAM-dienstverlening binnen RWS, zoals hieronder afgebeeld, bestaat uit 6 hoofdonderdelen namelijk:

  • Identiteitenbeheer
  • Bevoegdhedenbeheer
  • Machtigen
  • Authenticatie(middelen)beheer
  • Toegang verlenen
  • Sleutel & Certificaatbeheer

Binnen elk hoofdonderdeel zijn de onderliggende functionaliteiten van het IAM-platform geïnventariseerd. Deze functionaliteiten zijn vervolgens geclusterd tot afzonderlijke Architectuur Bouwblokken (ABB’s). Elke ABB vormt een logische groepering van samenhangende functionaliteiten.


3.1.1 Identiteitenbeheer

Beheert de volledige levenscyclus van gebruikers- en machine-accounts.

  • ABB: Identity Lifecycle Management
  • ABB: Provisioning

3.1.2 Bevoegdhedenbeheer

Kent rollen en privileges toe aan identiteiten en beheert deze.

  • ABB: Entitlements Lifecycle Management
  • ABB: Role & Attribute Management

3.1.3 Machtigen

Bepaalt en beheert de feitelijke autorisaties op resources (bijv. via AD-groepen).

  • ABB: Authorization Managment
  • ABB: Privileged Access Management

3.1.4 Authenticatie(middelen)beheer

Regelt wachtwoorden, MFA, tokens en certificaten voor identiteitverificatie.

  • ABB: Internal (On-Premise) Authentication
  • ABB: Federative Authentication
  • ABB: Identity Hub

3.1.5 Toegang verlenen

Verzorgt SSO en toegangsverlening op basis van identiteit en autorisatie.

  • ABB: Access Control
  • ABB: Access Management (Internal/External)

3.1.6 Sleutel en Certificatenbeheer

Beheert de levenscyclus van certificaten (uitgifte, vernieuwing, installatie).

  • ABB: Cryptographic Key Management
  • ABB: PKI Certificate Management


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/177963794/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/177963794/page.storage.xhtml
Access
Committed snapshot only