Confluence workbench mirror

3.1.2 Bevoegdhedenbeheer

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
6
Labels
0
Children
2
On this page
  1. Architecture Building Blocks

Bevoegdhedenbeheer is een verzameling bedrijfsfuncties die rechten beschrijven en beheren in lijn met organisatiebeleid en wet- en regelgeving. Binnen dit onderdeel worden de volgende bedrijfsfuncties onderscheiden:

  • Modelleren en beheren van functies, rollen en attributen.
  • Toekennen en intrekken van bevoegdheden volgens beleid.
  • Uitvoeren van governance en periodieke reviews op bevoegdheden.

Bevoegdhedenbeheer richt zich op het beheren van de rechten en bevoegdheden van personen, organisaties of systemen om toegang te krijgen.

 

  1. De cyclus start met ontdekken, dit proces geeft inzicht in de gebruikers, de voorzieningen en de soorten gebruiken met de daarbij horende verbanden, groepen, patronen en het feitelijke gebruik. Het inzicht kan verkregen worden met role-mining.
  2. Op basis van de inzichten verkregen in de ontdekkingsfase kunnen bevoegdheden met RBAC-modellering ontwikkeld worden.
  3. Toekennen is het feitelijk toekennen van bevoegdheden aan de digitale identiteit, dit moet vastgesteld en beheerd worden waarvoor de autorisatiematrix gebruikt wordt. Tijdens de goedkeuringsfase wordt de autorisatiematrix geraadpleegd als ondersteuning voor de goedkeuring. 
  4. Er zijn verschillende autorisatiemodellen die kunnen bepalen hoe bevoegdheden toegekend en beheerd moeten worden, namelijk:
    • Role-Based Access Control (RBAC): Toegang gebaseerd op vooraf gedefinieerde rollen.
    • Attribute-Based Access Control (ABAC): Toegang gebaseerd op specifieke kenmerken (bijvoorbeeld tijdstip, locatie, of projectstatus).
    • Policy-Based Access Control (PBAC): Beslissingen op basis van toegangsregels en beleidsregels.

Binnen een organisatie kunnen meerdere en verschillende autorisatiemodellen naast elkaar bestaan. Het toepassen van verschillende modellen is vaak nodig omdat diverse systemen, processen en rollen verschillende eisen en mogelijk complexiteit kennen.

Architecture Building Blocks

De onderliggende ABB’s geven invulling aan deze bedrijfsfuncties en ondersteunen de processen met concrete functionaliteiten: 

ABB Entitlements Lifecycle Management (bevoegdhedenbeheer)
Beheert de levenscyclus van autorisaties en bevoegdheden op basis van beleid.

Functionaliteiten:

  • Bevoegdhedenbeleid onderhouden
    Vastleggen van business rules en toekenningsbeleid in een centrale policy engine of IGA-oplossing.
  • Rollen recenseren
    Ondersteunen van periodieke review van rollen via attesten, notificaties en self-service (IGA-tool).

ABB Role & Attribute Management
Onderhoudt rollen, attributen en hun toekenningen aan identiteiten.

Functionaliteiten:

  • Rollen en attributen beheren
    Beheren van rolstructuren, groepslidmaatschappen, attributen en toekenningen (bijv. in AD, Entra ID of IGA-tool).
Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572145/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572145/page.storage.xhtml
Access
Committed snapshot only