On this page
Dienstbeschrijving
Deze ABB ondersteunt de uitvoering van bevoegdhedenbeheer binnen de vastgestelde IAM-kaders voor het verlenen, wijzigen, intrekken en herbeoordelen van entitlements (rechten, privileges) in doelsystemen. Het ABB werkt nauw samen met identity lifecycle management, provisioning en rolbeheer, en zorgt voor veilige toegangsverlening.
Ondersteunde functies:
- Initiele toekenning: via roltoewijzing, attribuutregels of aanvraagproces;
- Wijzigingen: aanpassen van rechten bij functiewijziging, transitie of herstructurering;
- Beëindiging: automatisch of handmatig intrekken van rechten bij uitdienst, rolverval of contracteinde;
- Tijdelijke rechten: ondersteuning voor time-boxed access, firecall, break-glass-scenario’s;
- Recertificatie: periodieke herbeoordeling van rechten op basis van beleid (bijv. kwartaal- of jaarevaluatie);
- Audit en logging: inzicht in wie welke rechten had, wanneer en waarom.
Functionele Specificaties
Kwaliteitseisen:
- Rechten zijn herleidbaar tot bron (rol, attribuut, aanvraag)
- Verwerking van wijzigingen in entitlements vindt plaats binnen een vastgestelde doorlooptijd (bijvoorbeeld binnen 4 uur na trigger of goedkeuring)
- Ondersteuning voor periodieke recertificatie
- Logging van alle wijzigingen (inclusief reden en uitvoerder)
- Compliant met BIO, AVG, NIS2, NORA, REA, ESA
Roadmaps
- Uitfasering van handmatige toekenningen en decentraal beheer
- Migratie van statisch rechtenbeheer naar IGA-gedreven lifecyclebeheer
- Adoptie van SCIM-gebaseerde provisioning richting Keycloak en andere doelplatformen
- Pilot voor recertificatiecampagnes via IGA Tooling
- Uitfasering van verouderde tooling zoals Microsoft Identity Manager (MIM)
Landingslocaties
Provisioninglaag en IGA-platform
Beschikbare SBBs
| SBB-naam | Leverancier | Technologie |
|---|---|---|
| Entitlements Management – IGA tool | Nog te selecteren | IGA-platform met LCM en access reviews |
| Entitlements Management – Microsoft Entra | Microsoft | Entra ID Governance met toegangsbeheer via PIM |
| Entitlements Management – Keycloak | Keycloak community | Rollen- en groepsstructuur per realm/client |
| Entitlements Management – ForgeRock IDM (Deprecated IAM component - geen licenties) | ForgeRock | Rechtenbeheer via IDM en workflow-integratie |
Koppelvlakken
Inkomend:
- Role & Attribute Management (bron voor toekenningscriteria)
- Identity Lifecycle Management (triggers voor mutaties)
Uitgaand:
- Provisioning (aanmaken/wijzigen/verwijderen van entitlements in systemen)
- IGA-tooling voor recertificatie en audit
- Doelsystemen zoals applicaties, AD-groepen, Entra security groups
Afhankelijkheden
- IGA (Tool nog te selecteren)
- Provisioning platform (MIM, SCIM, API)
- Directory services (AD/Entra ID)
- Federation (Keycloak, ADFS, eHerkenning) voor tokengebaseerde entitlements
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Identity Provider
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572201/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572201/page.storage.xhtml
- Access
- Committed snapshot only