On this page
Dienstbeschrijving
De ABB biedt ondersteuning voor:
- Initiële accountcreatie in doelsystemen op basis van identiteitsgegevens uit bronsystemen of IGA
- Wijzigingsverwerking van attributen (zoals naam, functie, afdeling, locatie, manager)
- Beheer van rol- en groepslidmaatschappen ten behoeve van autorisatie
- Deactivatie en verwijdering van accounts bij uitdiensttreding of functiewijziging
- Provisioning van rechten of entitlements aan gebruikers, diensten of apparaten
- Just-In-Time (JIT) provisioning of pre-provisioning, afhankelijk van systeemtype
- Logging en auditing van provisioninghandelingen
- Ondersteuning voor standaardprotocollen zoals het open protocol SCIM, LDAP, REST, PowerShell
Functionele Specificaties
Kwaliteitseisen:
- Beschikbaarheid: ≥99,9%
- Provisioning latency: < 2 minuten (gemiddeld) bij push
- Logging: volledig, met verwijzing naar bron en doel
- Foutafhandeling: transactioneel rollback-mechanisme en foutmeldingen
- Beveiliging: TLS 1.3, authenticatie via token, certificaat of vertrouwensrelatie
- Conformiteit: NORA, BIO, NIS2, AVG, REA, ESA
- Herhaalbaarheid: provisioning moet reproduceerbaar zijn op basis van vastgestelde regels
Roadmaps
- Uitfasering van Microsoft Identity Manager (MIM) en daarmee ook het afbouwen van op PowerShell gebaseerde provisioningmechanismen
- Adoptie van SCIM als standaardprotocol voor provisioning richting SaaS- en cloudapplicaties
- Productselectie en pilot samen met IAM programma en SVM voor een SCIM-plugin voor Keycloak, met als doel generieke provisioningfunctionaliteit voor federatief ontsloten applicaties te realiseren
Landingslocaties
- OnPremise Datacenter
- SaaS OnPremise Datacenter
Beschikbare SBBs
| SBB-naam | Leverancier | Technologie / Productbasis |
|---|---|---|
| Provisioning – Microsoft MIM | Microsoft | Microsoft Identity Manager (MIM) |
| Provisioning – IGA | T.B.D | Midpoint |
| Provisioning – Keycloak SCIM | T.B.D | Keycloak SCIM Plugin (Open Source) |
| Provisioning – Entra Connect | Microsoft | SCIM + Entra ID Cloud Provisioning |
Koppelvlakken
- Inkomend:
- - Identity Lifecycle Management (ABB)
- Attributen en beleidsregels uit IGA- of HR-systemen
- Rolbeheer of autorisatiemodellen
- Input uit Self-Service portalen of workflows
Uitgaand:
- Doelsystemen (applicaties, directories (AD), platforms)
- Logging- en auditvoorzieningen
- Eventueel notificaties naar beheer of gebruikers
Afhankelijkheden
- IGA (identiteitgegevens)
- SCIM
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572139/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572139/page.storage.xhtml
- Access
- Committed snapshot only