Confluence workbench mirror

ABB Authorization Management (Machtigingenbeheer)

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
7
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Roadmaps
  4. Landingslocaties
  5. Beschikbare SBBs
  6. Koppelvlakken
  7. Afhankelijkheden
  8. EIRA Koppeling

Dienstbeschrijving

De ABB biedt ondersteuning voor:

  • Beoordeling van toegangsverzoeken door beleid toe te passen op rollen, attributen en situatieparameters
  • Toepassing van machtigingen binnen applicaties, platformen en diensten volgens vastgestelde beleidskaders
  • Uniforme beleidskaders voor autorisatie die door alle systemen en toepassingen worden gebruikt
  • Ondersteuning van contextuele autorisatie, zoals apparaatstatus, netwerk, tijdstip of risiconiveau
  • Ondersteuning van logging en auditing van beslissingen voor naleving en forensische analyse
  • Gebruik van open standaarden (OAuth 2.0, OIDC, XACML, SCIM) voor interoperabiliteit

Authorization Management vertaalt beleid en bevoegdheden naar daadwerkelijke toegangsbeslissingen. De uitvoering vindt plaats binnen systemen en applicaties die het centrale beleid toepassen.

Functionele Specificaties

Kwaliteitseisen

  • Beschikbaarheid: ≥99,9%
  • Logging: volledig, inclusief beleid, gebruiker, context en tijdstip
  • Conformiteit: BIO, AVG, NIS2, NORA, interne IAM-governance
  • Herhaalbaarheid: beleidsbeslissingen moeten reproduceerbaar zijn onder gelijke omstandigheden

Roadmaps

  • Standaardisatie van beleidsmodellen (RBAC, ABAC, of PBAC) voor uniforme toepassing in alle omgevingen
  • Integratie met IGA-platform voor automatische beleidsinput vanuit rollen en entitlements
  • Invoering van contextuele autorisatie (risico-, locatie- en apparaatgebaseerde beslissingen)
  • Automatische audit en compliance-monitoring op autorisatiebeslissingen 


Landingslocaties

RWS Datacenter

Beschikbare SBBs 

SBB-naam        LeverancierTechnologie
Authorization – Keycloak    Open SourceKeycloak
Authorization – Entra IDMicrosoftEntraID

Koppelvlakken

Inkomend:

  • Rollen en attributen uit Role & Attribute Management
  • Rechten en toewijzingen uit Entitlements Lifecycle Management
  • Identiteitsgegevens en authenticatiecontext uit Authenticatie(middelen)beheer


Uitgaand:

  • Toegangsbeslissingen en beleidsresultaten richting applicaties en platforms
  • Logging- en auditvoorzieningen
  • Input voor certificering en complianceprocessen

Afhankelijkheden

  • Centrale beleidsrepository (autorisatiebeleid)
  • IGA-platform (rollen, entitlements, attributen)
  • Federatieve authenticatie (claims en tokens)

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572230/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572230/page.storage.xhtml
Access
Committed snapshot only