Confluence workbench mirror

3.1.5 Toegang verlenen

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
7
Labels
0
Children
2
On this page
  1. Architecture Building Blocks

Toegang verlenen is een verzameling bedrijfsfuncties die de daadwerkelijke toegang tot systemen, applicaties en gegevens verzorgen. Binnen dit onderdeel worden de volgende bedrijfsfuncties onderscheiden:

  • Centraal faciliteren van toegang tot systemen en applicaties.
  • Besluitvorming en handhaving van toegangsregels
  • Inzicht in toegangsbesluiten

Toegang verlenen is het proces waarmee bepaald wordt of geauthentiseerde personen, apparaten of systemen toegang moeten krijgen tot specifieke bronnen, applicaties of datasets. De focus van dit proces ligt op autorisatie, dat bevoegdheden en machtigingen controleert om te bepalen of toegang moet worden verleend.

Architecture Building Blocks

De onderliggende ABB’s geven invulling aan deze bedrijfsfuncties en ondersteunen processen met concrete functionaliteiten:

ABB Access Control (Runtime)

Verwerkt toegangsbesluiten en handhaaft toegangsbeleid.

Functionaliteiten:

  • Evaluatie van toegangsverzoeken op basis van RBAC- en attribuutregels
  • Conditional Access (Conditionele toegang zoals locatie, apparaatstatus, risicoscore)
  • Step-up authenticatie of herauthenticatie op basis van gevoeligheid
  • Tijdgebaseerde of gebeurtenisgestuurde toegangsbeperking (bijv. bij uitdiensttreding)
  • Integratie met bestaande authenticatie en directoryvoorzieningen
  • Logging van toegangsbesluiten voor auditing


ABB Access Management (Internal/External)
Organiseren en beheren van toegang voor interne en externe gebruikers, inclusief self-service en tijdelijke toegang.

Functionaliteiten:

  • Self-service toegang aanvragen
    Portaal of workflow voor gebruikers om rechten aan te vragen (via IGA-tool), met koppeling naar policy.
  • Tijdelijke toegang toekennen
    Toekennen van tijdelijke toegang op basis van time-bound of need-to-know policy (via IGA).
Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572151/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572151/page.storage.xhtml
Access
Committed snapshot only