Confluence workbench mirror

ABB Role & Attribute Management

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
5
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Roadmaps
  4. Landingslocaties
  5. Beschikbare SBBs
  6. Afhankelijkheden
  7. EIRA Koppeling

Dienstbeschrijving

De ABB biedt ondersteuning voor:

  • Rolbeheer: Modellering en beheer van bedrijfsrollen, technische rollen en rolhiërarchieën;
  • Attribuutbeheer: Beheer van gebruikers- en organisatierelaties zoals functie, afdeling en locatie, ten behoeve van beleidsgebaseerde toekenning;
  • Mapping: Koppeling van rollen aan applicatieprivileges en autorisaties binnen systemen;
  • Governance: Rolcertificatie, SoD-controles en auditing via IGA tooling;
  • Toepassing: Gebruik van rollen en attributen binnen provisioningprocessen en federatieve authenticatiesessies.

De focus ligt op **praktische ondersteuning van RBAC binnen bestaande infrastructuurcomponenten**, aangevuld met attributen uit bronsystemen zoals AD, HRM (P-Direkt, IenW adressengids) en IGA.

Functionele Specificaties

Kwaliteitseisen:

  • Rollen en attributen zijn centraal herleidbaar tot hun bron
  • Ondersteuning voor periodieke herbeoordeling (certificatie)
  • Ondersteuning voor SoD
  • Logging en auditing beschikbaar voor toezicht en compliance
  • Compliant met BIO, AVG, NIS2, NORA, REA, ESA

Roadmaps

  • Centrale modellering en consolidatie van rollen in AD, Entra ID en Keycloak
  • Migratie van handmatig rolbeheer via Topdesk en Facilitor naar IGA-gebaseerde rolgovernance
  • Bij uitfasering van ADFS en PingAM (ForgeRock) verplaatsing van roltoewijzing naar Keycloak
  • Pilot en productselectie voor SCIM-rolbeheer vanuit nog te selecteren IGA Tool naar Keycloak
  • Onderzoek uitbreiding van attribuutgebruik binnen tokens voor federatieve koppelingen 


Landingslocaties

  • Provisioning-lagen (o.a. MIM, SCIM, API-integraties)
  • Federatieve authenticatie met Entra ID, Keycloak en externe brokers (eHerkenning, DigiD)
  • IGA-systemen en auditrapportages voor compliance

Beschikbare SBBs

SBB-naam           LeverancierTechnologie   
Role Management – Microsoft Entra    Microsoft   Entra ID, Entra Governance, Dynamic Groups  
Role Management – Active Directory Microsoft AD-groepsstructuur, OU-gebaseerde autorisatie   
Role Management – IGA Tool   T.B.D       IGA met gecentraliseerd rolbeheer en SoD-governance       
Role Management – Keycloak   Keycloak communityIn-app RBAC, rollen per realm/client    
Role Management – ForgeRock IDM (deprecated RWS IAM component - licenties ontbreken)Ping (ForgeRock)IDM-rolbeheer binnen provisioning en apps (deprecated RWS IAM component - licenties ontbreken)


Koppelvlakken

Inkomend:

  • Identity Lifecycle Management (attributen uit P-Direkt of IenW adressengids of andere bronsystemen)
  • Directory Management (AD/EntraID synchronisatie)
  • IGA-tooling (nog te selecteren)

Uitgaand:

  • Provisioning
  • Toegangscontrole
  • Federatieve authenticatie (waar rol/attribuutinformatie in tokens wordt geplaatst)


Afhankelijkheden

  • Entra ID (rolbeheer en dynamic group memberships)
  • Active Directory (groepen en OU-structuur)
  • IGA Tool (governance, rolcertificatie, SoD)
  • Keycloak (roltoewijzing, optioneel attributenbeheer)

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Identity Provider

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572218/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572218/page.storage.xhtml
Access
Committed snapshot only