Confluence workbench mirror

3.1.4 Authenticatie(middelen)beheer

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
10
Labels
0
Children
3
On this page
  1. Architecture Building Blocks

Authenticatie(middelen)beheer is een verzameling bedrijfsfuncties die vastleggen hoe gebruikers zich identificeren en toegang verkrijgen tot systemen. Binnen dit onderdeel worden de volgende bedrijfsfuncties onderscheiden:

  • Beheren van authenticatiemiddelen en credentials.
  • Uitvoeren van federatieve authenticatie en trustkoppelingen.
  • Vaststellen en handhaven van authenticatiebeleid.

Authenticatie(middelen)beheer kan gezien worden als een verzameling van middelen en processen die nodig zijn om de identiteit van personen, apparaten en systemen te verifiëren. Het doel is met authenticatie vast te stellen of de persoon, apparaat of systeem daadwerkelijk is wie die beweert te zijn. Zekerheid over de identiteit is nodig voordat toegang wordt verleend.

Architecture Building Blocks

De onderliggende ABB’s geven invulling aan deze bedrijfsfuncties met concrete functionaliteiten:

ABB Internal (On-Premise) Authenticatie
Verzorgt de uitgifte en validatie van interne authenticatiemiddelen.

Functionaliteiten:

  • Toegang verlenen via Active Directory
    Faciliteren van toegang tot applicaties en systemen op basis van groepslidmaatschap en policies binnen Active Directory (bijv. file shares, netwerkapplicaties, RDP, Citrix).
  • Multi-Factor Authenticatie (MFA) faciliteren
    MFA voor webgebaseerde toegang via RADIUS middels een Microsoft Windows NPS-server met Azure MFA-plugin.
  • Beheer van authenticatiemiddelen
    • Authenticatiemiddelen uitgeven
      Beheer van authenticatiemiddelen zoals wachtwoorden, smartcards, FIDO2-keys (via Entra ID, PingAM).
    • Authenticatiemiddelen resetten
      Selfservice voor resetten/vervangen van authenticatiemiddelen bij verlies of verlopen toegang.

ABB Identity Hub
Routering van authenticatieverzoeken binnen het IAM-platform, zowel voor interne als externe koppelingen.

Functionaliteiten:

  • Federatieve login via externe Identity Providers
    Gebruikers kunnen inloggen via externe identiteitsleveranciers zoals DigiD, eHerkenning, Entra ID of andere SAML/OIDC-partijen.
  • Federatieve authenticatie via SAML, OAuth2, OpenID Connect
  • Protocoltranslatie (bijv. OIDC naar SAML)
  • Mapping en verrijking van identiteitsattributen
  • Ondersteuning van digitale identiteitwallets (conform W3C en eIDAS 2.0)
  • Logging, auditing en toegangsbeheer

ABB Federative Authentication

Ondersteunt authenticatie via federatieve (open) standaarden zoals SAML en OIDC.

Functionaliteiten:

  • Federatieve login via externe Identity Providers van samenwerkingspartners
    Gebruikers kunnen inloggen via externe SAML/OIDC-partijen.
  • Ondersteuning voor Single Sign-On (SSO) via federatie
    Gebruikers kunnen met één keer inloggen toegang krijgen tot meerdere gekoppelde diensten via federatieve sessiebeheermechanismen.
  • Just-in-Time (JIT) account provisioning bij federatieve login
    Accounts of sessies worden dynamisch aangemaakt bij eerste succesvolle federatieve authenticatie.
  • Federatief sessiebeheer
    Beheren van sessietokens, logout-functionaliteit (bijv. SAML Single Logout) en sessietijdslimieten voor federatief ingelogde gebruikers.
  • Policy enforcement op federatief authenticatieniveau
    Toepassen van beleidsregels, zoals toegestane IdP’s, vereiste attributen of toegestane scopes, op binnenkomende federatieve authenticatie.
  • Federatieve logging en auditing
    Registratie van welke federatieve partij wanneer en met welk resultaat authenticatie heeft uitgevoerd ten behoeve van forensisch onderzoek en compliance.
  • WAYF-functionaliteit (Where Are You From?)
    Selectiescherm of routeringsmechanisme waarmee
Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572149/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572149/page.storage.xhtml
Access
Committed snapshot only