On this page
Machtigen is een verzameling bedrijfsfuncties die bevoegdheden vertalen naar concrete autorisaties binnen systemen en applicaties. Binnen dit onderdeel worden de volgende bedrijfsfuncties onderscheiden:
- Beheren en toekennen van autorisaties binnen systemen en applicaties.
- Ondersteunen en handhaven van autorisatiebeleid.
- Beheren van delegaties en tijdelijke machtigingen.
- Inzicht en verantwoording van verleende machtigingen.
Bevoegdheden -en machtigingen zijn aan elkaar gerelateerde, maar onderscheidende concepten. Elk hebben ze hun eigen rol en kunnen afhankelijk van de situatie los of onlosmakelijk van elkaar gezien worden.
Een bevoegdheid is een recht of autorisatie dat aan een persoon, rol of systeem toegekend wordt. De bevoegdheid is vastgelegd in een autorisatiematrix of in beleidsregels en is gekoppeld aan een rol of functie binnen de Rijkswaterstaat organisatie.
Machtigen voegt expliciete toestemming toe waar nodig.
Architecture Building Blocks
De onderliggende ABB’s geven invulling aan deze bedrijfsfuncties en ondersteunen processen met concrete functionaliteiten:
ABB Authorization Management
Beheert machtigingen en mandaten binnen de organisatie.
Functionaliteiten:
- Machtiging vastleggen
Registreren van wie namens wie mag handelen, zoals via eHerkenning of DigiD mandaten. - Machtiging intrekken
Intrekken van machtigingen via portalen of API’s, handmatig of automatisch op tijdsbasis. - Machtiging raadplegen
Inzage bieden in geldige machtigingen aan gebruiker of beheerder.
ABB Privileged Access Management (PAM)
Beheert toegang tot systemen voor gebruikers met verhoogde rechten.
Functionaliteiten:
- Beheer van privileged accounts
Onderhouden van lifecycle van beheeraccounts (root, domain admin, service accounts), inclusief eigenaarschap en traceerbaarheid. - Secure password vault
Veilige opslag van credentials, inclusief automatische wachtwoordrotatie en uitgifte van wachtwoorden of sessies op basis van beleid. - Just-in-Time (JIT) toegang
Tijdelijke toekenning van beheertoegang, op basis van expliciete toestemming of risicogebaseerd beleid. - Session management
Gecontroleerde toegang tot systemen via proxy’s of agents, inclusief sessielogging, monitoring en replayfunctionaliteit. - Approval workflows
Ondersteuning voor escalatieprocedures, waarbij verhoogde rechten alleen worden toegekend na goedkeuring. - Integratie met SIEM/ITSM
Automatische meldingen, auditing en integratie met Security Information & Event Management (SIEM) en IT Service Management (ITSM)-tools voor incidentafhandeling en compliance.
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572147/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572147/page.storage.xhtml
- Access
- Committed snapshot only