On this page
Dienstbeschrijving
De ABB biedt ondersteuning voor:
- Rolbeheer: Modellering en beheer van bedrijfsrollen, technische rollen en rolhiërarchieën;
- Attribuutbeheer: Beheer van gebruikers- en organisatierelaties zoals functie, afdeling en locatie, ten behoeve van beleidsgebaseerde toekenning;
- Mapping: Koppeling van rollen aan applicatieprivileges en autorisaties binnen systemen;
- Governance: Rolcertificatie, SoD-controles en auditing via IGA tooling;
- Toepassing: Gebruik van rollen en attributen binnen provisioningprocessen en federatieve authenticatiesessies.
De focus ligt op **praktische ondersteuning van RBAC binnen bestaande infrastructuurcomponenten**, aangevuld met attributen uit bronsystemen zoals AD, HRM (P-Direkt, IenW adressengids) en IGA.
Functionele Specificaties
Kwaliteitseisen:
- Rollen en attributen zijn centraal herleidbaar tot hun bron
- Ondersteuning voor periodieke herbeoordeling (certificatie)
- Ondersteuning voor SoD
- Logging en auditing beschikbaar voor toezicht en compliance
- Compliant met BIO, AVG, NIS2, NORA, REA, ESA
Roadmaps
- Centrale modellering en consolidatie van rollen in AD, Entra ID en Keycloak
- Migratie van handmatig rolbeheer via Topdesk en Facilitor naar IGA-gebaseerde rolgovernance
- Bij uitfasering van ADFS en PingAM (ForgeRock) verplaatsing van roltoewijzing naar Keycloak
- Pilot en productselectie voor SCIM-rolbeheer vanuit nog te selecteren IGA Tool naar Keycloak
- Onderzoek uitbreiding van attribuutgebruik binnen tokens voor federatieve koppelingen
Landingslocaties
- Provisioning-lagen (o.a. MIM, SCIM, API-integraties)
- Federatieve authenticatie met Entra ID, Keycloak en externe brokers (eHerkenning, DigiD)
- IGA-systemen en auditrapportages voor compliance
Beschikbare SBBs
| SBB-naam | Leverancier | Technologie |
|---|---|---|
| Role Management – Microsoft Entra | Microsoft | Entra ID, Entra Governance, Dynamic Groups |
| Role Management – Active Directory | Microsoft | AD-groepsstructuur, OU-gebaseerde autorisatie |
| Role Management – IGA Tool | T.B.D | IGA met gecentraliseerd rolbeheer en SoD-governance |
| Role Management – Keycloak | Keycloak community | In-app RBAC, rollen per realm/client |
| Role Management – ForgeRock IDM (deprecated RWS IAM component - licenties ontbreken) | Ping (ForgeRock) | IDM-rolbeheer binnen provisioning en apps (deprecated RWS IAM component - licenties ontbreken) |
Koppelvlakken
Inkomend:
- Identity Lifecycle Management (attributen uit P-Direkt of IenW adressengids of andere bronsystemen)
- Directory Management (AD/EntraID synchronisatie)
- IGA-tooling (nog te selecteren)
Uitgaand:
- Provisioning
- Toegangscontrole
- Federatieve authenticatie (waar rol/attribuutinformatie in tokens wordt geplaatst)
Afhankelijkheden
- Entra ID (rolbeheer en dynamic group memberships)
- Active Directory (groepen en OU-structuur)
- IGA Tool (governance, rolcertificatie, SoD)
- Keycloak (roltoewijzing, optioneel attributenbeheer)
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Identity Provider
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572218/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572218/page.storage.xhtml
- Access
- Committed snapshot only