On this page
Authenticatie(middelen)beheer is een verzameling bedrijfsfuncties die vastleggen hoe gebruikers zich identificeren en toegang verkrijgen tot systemen. Binnen dit onderdeel worden de volgende bedrijfsfuncties onderscheiden:
- Beheren van authenticatiemiddelen en credentials.
- Uitvoeren van federatieve authenticatie en trustkoppelingen.
- Vaststellen en handhaven van authenticatiebeleid.
Authenticatie(middelen)beheer kan gezien worden als een verzameling van middelen en processen die nodig zijn om de identiteit van personen, apparaten en systemen te verifiëren. Het doel is met authenticatie vast te stellen of de persoon, apparaat of systeem daadwerkelijk is wie die beweert te zijn. Zekerheid over de identiteit is nodig voordat toegang wordt verleend.
Architecture Building Blocks
De onderliggende ABB’s geven invulling aan deze bedrijfsfuncties met concrete functionaliteiten:
ABB Internal (On-Premise) Authenticatie
Verzorgt de uitgifte en validatie van interne authenticatiemiddelen.
Functionaliteiten:
- Toegang verlenen via Active Directory
Faciliteren van toegang tot applicaties en systemen op basis van groepslidmaatschap en policies binnen Active Directory (bijv. file shares, netwerkapplicaties, RDP, Citrix). - Multi-Factor Authenticatie (MFA) faciliteren
MFA voor webgebaseerde toegang via RADIUS middels een Microsoft Windows NPS-server met Azure MFA-plugin. - Beheer van authenticatiemiddelen
- Authenticatiemiddelen uitgeven
Beheer van authenticatiemiddelen zoals wachtwoorden, smartcards, FIDO2-keys (via Entra ID, PingAM). - Authenticatiemiddelen resetten
Selfservice voor resetten/vervangen van authenticatiemiddelen bij verlies of verlopen toegang.
- Authenticatiemiddelen uitgeven
ABB Identity Hub
Routering van authenticatieverzoeken binnen het IAM-platform, zowel voor interne als externe koppelingen.
Functionaliteiten:
- Federatieve login via externe Identity Providers
Gebruikers kunnen inloggen via externe identiteitsleveranciers zoals DigiD, eHerkenning, Entra ID of andere SAML/OIDC-partijen. - Federatieve authenticatie via SAML, OAuth2, OpenID Connect
- Protocoltranslatie (bijv. OIDC naar SAML)
- Mapping en verrijking van identiteitsattributen
- Ondersteuning van digitale identiteitwallets (conform W3C en eIDAS 2.0)
- Logging, auditing en toegangsbeheer
ABB Federative Authentication
Ondersteunt authenticatie via federatieve (open) standaarden zoals SAML en OIDC.
Functionaliteiten:
- Federatieve login via externe Identity Providers van samenwerkingspartners
Gebruikers kunnen inloggen via externe SAML/OIDC-partijen. - Ondersteuning voor Single Sign-On (SSO) via federatie
Gebruikers kunnen met één keer inloggen toegang krijgen tot meerdere gekoppelde diensten via federatieve sessiebeheermechanismen. - Just-in-Time (JIT) account provisioning bij federatieve login
Accounts of sessies worden dynamisch aangemaakt bij eerste succesvolle federatieve authenticatie. - Federatief sessiebeheer
Beheren van sessietokens, logout-functionaliteit (bijv. SAML Single Logout) en sessietijdslimieten voor federatief ingelogde gebruikers. - Policy enforcement op federatief authenticatieniveau
Toepassen van beleidsregels, zoals toegestane IdP’s, vereiste attributen of toegestane scopes, op binnenkomende federatieve authenticatie. - Federatieve logging en auditing
Registratie van welke federatieve partij wanneer en met welk resultaat authenticatie heeft uitgevoerd ten behoeve van forensisch onderzoek en compliance. - WAYF-functionaliteit (Where Are You From?)
Selectiescherm of routeringsmechanisme waarmee
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572149/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572149/page.storage.xhtml
- Access
- Committed snapshot only