On this page
Dienstbeschrijving
De ABB biedt ondersteuning voor:
- Authenticatie van gebruikers via externe en interne Identity Providers (IdP's)
- Ondersteuning van SAML 2.0, OAuth2 en OpenID Connect
- Configuratie en onderhoud van trustrelaties met Identity Providers
- Doorsturen van attributen en claims naar interne diensten
- Validatie van authenticatieasserties en attribuutverrijking
- Logging en auditing van authenticatieverzoeken
- Ondersteuning voor authenticatie via publieke identiteitsmiddelen
- Ondersteuning voor WAYF (Where Are You From) mechanismen waarmee gebruikers hun eigen Identity Provider kunnen selecteren bij het starten van een authenticatiesessie.
Functionele Specificaties
Kwaliteitseisen:
- Beschikbaarheid: ≥99,9%
- Protocollen: SAML 2.0, OpenID Connect, TLS 1.3
- Logging: volledige audittrail van authenticatiepogingen
- Naleving: eIDAS, NIS2, AVG, NORA, BIO, REA, ESA
- Trust management: gecontroleerde metadata-uitwisseling
- Versleuteling en integriteit: ondertekende assertions, certificaatvalidatie
Roadmaps
- Uitfasering van ADFS en PingAM als federatieve componenten in het kader van lifecycle management (LCM)
- Implementatie van een nieuwe federatieve bouwsteen binnen DC3.0 op basis van Keycloak, waarbij de functionaliteiten van ADFS en PingAM worden geconsolideerd binnen deze oplossing
- Integratie met eIDAS 2.0 en Self‑Sovereign Identity (SSI)
- Ondersteuning voor digitale wallets en verifieerbare credentials
- Koppelingen met overheidsorganisaties buiten het Rijk op basis van federatieve trust
Landingslocaties
- OnPremise Datacenter
- SaaS OnPremise Datacenter
Beschikbare SBBs
| SBB-naam | Leverancier | Technologie |
|---|---|---|
| Federatieve Authenticatie – ADFS | Microsoft | Active Directory Federation Services |
| Federatieve Authenticatie – Entra ID Federation | Microsoft | Entra ID (voorheen Azure AD) |
| Federatieve Authenticatie – PingAM | Ping Identity | PingAM (ForgeRock) |
| Federatieve Authenticatie – Keycloak | Red Hat / Community | Keycloak (Open Source) |
| Federatieve Authenticatie – Anoigo | Anoigo | eHerkenning Gateway (SAML 2.0) |
| Federatieve Authenticatie – Signicat | Signicat | DigiD/eHerkenning Gateway (SAML/OIDC) |
Koppelvlakken
Inkomend:
- Identity Providers zoals:
- DigiD, eHerkenning
- eIDAS Node, SSO Rijk
- Identity Providers van overheidsorganisaties buiten het Rijk
- Metadata en certificaten van federatiepartners
Uitgaand:
- Authenticatie-asserties richting interne applicaties
- Attributen naar autorisatie- en provisioningcomponenten
- Logging naar SIEM/auditplatforms
Afhankelijkheden
- Toegangsbeheer en autorisatie
- Logging & Auditing
- Provisioning (optioneel voor accountaanmaak)
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Federated Identity Provider
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/183572237/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/183572237/page.storage.xhtml
- Access
- Committed snapshot only