Confluence workbench mirror

ABB Internal (On-Premise) Authentication

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
4
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Roadmaps
  4. Landingslocaties
  5. Beschikbare SBBs
  6. Afhankelijkheden
  7. EIRA Koppeling

Dienstbeschrijving

De ABB voorziet in:

  • Authenticatie binnen het interne netwerk
    Verificatie van gebruikers op basis van geregistreerde credentials binnen het interne domein, met toegang tot applicaties, werkplekken en infrastructuurcomponenten. De toegangsverlening is gebaseerd op groepslidmaatschap, beleidsregels en domeinstructuur.
  • Ondersteuning voor meervoudige authenticatie (MFA)
    Realisatie van meervoudige authenticatie voor verhoogde zekerheid, met name bij toegang tot gevoelige of kritieke toepassingen binnen het interne domein. MFA kan plaatsvinden op basis van netwerkprotocollen die geschikt zijn voor centrale verwerking van authenticatieverzoeken.
  • Beheer van authenticatiemiddelen
    Functionele ondersteuning voor het uitgeven, beheren, en intrekken van authenticatiemiddelen zoals wachtwoorden, fysieke of digitale tokens en biometrische middelen. Inclusief ondersteuning voor selfserviceprocessen voor vervanging of herstel bij verlies of wijziging.

Functionele Specificaties

Kwaliteitseisen:

  • Beschikbaarheid: ≥99,9%
  • Protocollen: SAML 2.0, OpenID Connect, TLS 1.3, LDAP, LDAPS, Kerberos
  • Logging: volledige audittrail van authenticatiepogingen
  • Naleving: eIDAS, NIS2, AVG, NORA, BIO, REA, ESA
  • Trust management: gecontroleerde metadata-uitwisseling
  • Versleuteling en integriteit: ondertekende assertions, certificaatvalidatie

Roadmaps

  • Realisatie van een centrale voorziening voor intern MFA-beheer. Fase 1 via NPS is productiegereed en zal werkplek.rws.nl gaan voorzien van MFA
  • Ontwikkeling van selfservicefunctionaliteiten voor reset/vervanging. SSPR voor de Moderne werkplek binnen Azure is onderdeel van deze ontwikkelingen
  • Voorbereiding op wachtwoordloze authenticatie in interne Rijkswaterstaat domeinen doormiddel van Kader voor Authenticatie(middelen) 


Landingslocaties

  • Interne werkplekomgeving (KA)
  • Centrale voorzieningen voor authenticatiebeheer

Beschikbare SBBs 

SBB-naamLeverancier Technologie
Active Directory AuthenticationMicrosoftWindows Server Active Directory
NPS-based MFA met Azure-pluginMicrosoft NPS + Azure MFA
Authentication Devices Management Microsoft Entra ID


Koppelvlakken

Inkomend

  • Identiteitsgegevens uit Identity Lifecycle Management
  • Attributen en groepslidmaatschappen uit Role & Attribute Management
  • Authenticatiemiddelen uit Authenticatie(middelen)beheer


Uitgaand

  • Interne applicaties en infrastructuurcomponenten
  • Logging-, audit- en monitoringvoorzieningen


Afhankelijkheden

  • Directoryservices voor centrale identity-verificatie
  • Authenticatiemechanismen en -protocollen die netwerktoegang mogelijk maken
  • Kaderstelling ten aanzien van MFA en wachtwoordbeleid

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Identity Provider

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572235/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572235/page.storage.xhtml
Access
Committed snapshot only