Confluence workbench mirror

ABB Entitlements Lifecycle Management

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
4
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Roadmaps
  4. Landingslocaties
  5. Beschikbare SBBs
  6. Koppelvlakken
  7. Afhankelijkheden
  8. EIRA Koppeling

Dienstbeschrijving

Deze ABB ondersteunt de uitvoering van bevoegdhedenbeheer binnen de vastgestelde IAM-kaders voor het verlenen, wijzigen, intrekken en herbeoordelen van entitlements (rechten, privileges) in doelsystemen. Het ABB werkt nauw samen met identity lifecycle management, provisioning en rolbeheer, en zorgt voor veilige toegangsverlening.

Ondersteunde functies:

  • Initiele toekenning: via roltoewijzing, attribuutregels of aanvraagproces;
  • Wijzigingen: aanpassen van rechten bij functiewijziging, transitie of herstructurering;
  • Beëindiging: automatisch of handmatig intrekken van rechten bij uitdienst, rolverval of contracteinde;
  • Tijdelijke rechten: ondersteuning voor time-boxed access, firecall, break-glass-scenario’s;
  • Recertificatie: periodieke herbeoordeling van rechten op basis van beleid (bijv. kwartaal- of jaarevaluatie);
  • Audit en logging: inzicht in wie welke rechten had, wanneer en waarom.

Functionele Specificaties

Kwaliteitseisen:

  • Rechten zijn herleidbaar tot bron (rol, attribuut, aanvraag)
  • Verwerking van wijzigingen in entitlements vindt plaats binnen een vastgestelde doorlooptijd (bijvoorbeeld binnen 4 uur na trigger of goedkeuring)
  • Ondersteuning voor periodieke recertificatie
  • Logging van alle wijzigingen (inclusief reden en uitvoerder)
  • Compliant met BIO, AVG, NIS2, NORA, REA, ESA

Roadmaps

  • Uitfasering van handmatige toekenningen en decentraal beheer
  • Migratie van statisch rechtenbeheer naar IGA-gedreven lifecyclebeheer
  • Adoptie van SCIM-gebaseerde provisioning richting Keycloak en andere doelplatformen
  • Pilot voor recertificatiecampagnes via IGA Tooling
  • Uitfasering van verouderde tooling zoals Microsoft Identity Manager (MIM) 


Landingslocaties

Provisioninglaag en IGA-platform

Beschikbare SBBs 

SBB-naamLeverancierTechnologie
Entitlements Management – IGA toolNog te selecterenIGA-platform met LCM en access reviews
Entitlements Management – Microsoft EntraMicrosoftEntra ID Governance met toegangsbeheer via PIM
Entitlements Management – KeycloakKeycloak communityRollen- en groepsstructuur per realm/client
Entitlements Management – ForgeRock IDM (Deprecated IAM component - geen licenties)ForgeRockRechtenbeheer via IDM en workflow-integratie

Koppelvlakken

Inkomend:

  • Role & Attribute Management (bron voor toekenningscriteria)
  • Identity Lifecycle Management (triggers voor mutaties)

Uitgaand:

  • Provisioning (aanmaken/wijzigen/verwijderen van entitlements in systemen)
  • IGA-tooling voor recertificatie en audit
  • Doelsystemen zoals applicaties, AD-groepen, Entra security groups


Afhankelijkheden

  • IGA (Tool nog te selecteren)
  • Provisioning platform (MIM, SCIM, API)
  • Directory services (AD/Entra ID)
  • Federation (Keycloak, ADFS, eHerkenning) voor tokengebaseerde entitlements

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Identity Provider

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572201/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572201/page.storage.xhtml
Access
Committed snapshot only