On this page
Dienstbeschrijving
De ABB voorziet in:
- Authenticatie binnen het interne netwerk
Verificatie van gebruikers op basis van geregistreerde credentials binnen het interne domein, met toegang tot applicaties, werkplekken en infrastructuurcomponenten. De toegangsverlening is gebaseerd op groepslidmaatschap, beleidsregels en domeinstructuur. - Ondersteuning voor meervoudige authenticatie (MFA)
Realisatie van meervoudige authenticatie voor verhoogde zekerheid, met name bij toegang tot gevoelige of kritieke toepassingen binnen het interne domein. MFA kan plaatsvinden op basis van netwerkprotocollen die geschikt zijn voor centrale verwerking van authenticatieverzoeken. - Beheer van authenticatiemiddelen
Functionele ondersteuning voor het uitgeven, beheren, en intrekken van authenticatiemiddelen zoals wachtwoorden, fysieke of digitale tokens en biometrische middelen. Inclusief ondersteuning voor selfserviceprocessen voor vervanging of herstel bij verlies of wijziging.
Functionele Specificaties
Kwaliteitseisen:
- Beschikbaarheid: ≥99,9%
- Protocollen: SAML 2.0, OpenID Connect, TLS 1.3, LDAP, LDAPS, Kerberos
- Logging: volledige audittrail van authenticatiepogingen
- Naleving: eIDAS, NIS2, AVG, NORA, BIO, REA, ESA
- Trust management: gecontroleerde metadata-uitwisseling
- Versleuteling en integriteit: ondertekende assertions, certificaatvalidatie
Roadmaps
- Realisatie van een centrale voorziening voor intern MFA-beheer. Fase 1 via NPS is productiegereed en zal werkplek.rws.nl gaan voorzien van MFA
- Ontwikkeling van selfservicefunctionaliteiten voor reset/vervanging. SSPR voor de Moderne werkplek binnen Azure is onderdeel van deze ontwikkelingen
- Voorbereiding op wachtwoordloze authenticatie in interne Rijkswaterstaat domeinen doormiddel van Kader voor Authenticatie(middelen)
Landingslocaties
- Interne werkplekomgeving (KA)
- Centrale voorzieningen voor authenticatiebeheer
Beschikbare SBBs
| SBB-naam | Leverancier | Technologie |
|---|---|---|
| Active Directory Authentication | Microsoft | Windows Server Active Directory |
| NPS-based MFA met Azure-plugin | Microsoft | NPS + Azure MFA |
| Authentication Devices Management | Microsoft | Entra ID |
Koppelvlakken
Inkomend
- Identiteitsgegevens uit Identity Lifecycle Management
- Attributen en groepslidmaatschappen uit Role & Attribute Management
- Authenticatiemiddelen uit Authenticatie(middelen)beheer
Uitgaand
- Interne applicaties en infrastructuurcomponenten
- Logging-, audit- en monitoringvoorzieningen
Afhankelijkheden
- Directoryservices voor centrale identity-verificatie
- Authenticatiemechanismen en -protocollen die netwerktoegang mogelijk maken
- Kaderstelling ten aanzien van MFA en wachtwoordbeleid
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Identity Provider
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572235/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572235/page.storage.xhtml
- Access
- Committed snapshot only