On this page
Identiteitenbeheer is een verzameling bedrijfsfuncties waarmee digitale identiteiten gedurende hun levenscyclus kunnen worden geregistreerd, beheerd en geverifieerd. Binnen dit onderdeel worden de volgende bedrijfsfuncties onderscheiden:
- Registreren en beheren van digitale identiteiten gedurende de gehele levenscyclus.
- Verifiëren en valideren van identiteiten.
- Consolidatie en distributie van identiteiten over systemen en domeinen.
Onderstaande figuur geeft globaal de activiteiten binnen het identiteitenbeheer proces weer:
De cyclus start initieel met de bewijslast, dit kan gezien worden als identiteitsbepaling. Bijvoorbeeld tijdens de WID-scan wordt vastgesteld wat de identiteit van de betreffende persoon is, dit kan aangetoond worden met een geldig identiteitsbewijs en moet als bewijs worden opgenomen.
Architecture Building Blocks
De onderliggende ABB’s geven invulling aan deze bedrijfsfuncties en ondersteunen de processen met concrete functionaliteiten:
ABB Identity Lifecycle Management
Beheert de levenscyclus van identiteiten binnen de organisatie, inclusief registratie, mutaties en beëindiging.
Functionaliteiten:
- Identiteit registreren
Aanmaken van identiteiten vanuit bronsystemen zoals HR (P-Direkt, IenW adressengids), handmatige invoer (Topdesk,Facilitor) of integraties (bijv. MIM). - Identiteitsmutatie verwerken
Wijzigen van persoonsgegevens, organisatierelaties of andere attributen door synchronisatie of beheer. - Identiteit beëindigen
Automatisch of handmatig beëindigen van identiteiten, gekoppeld aan ontslag of exit-processen. - Identity Repository
Centrale identity repository voor aggregatie van identiteitsgegevens.
ABB Provisioning
Verzorgt de technische distributie van identiteiten naar doelsystemen.
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572141/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572141/page.storage.xhtml
- Access
- Committed snapshot only