Confluence workbench mirror

ABB Federative Authentication

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
11
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Roadmaps
  4. Landingslocaties
  5. Beschikbare SBBs
  6. Koppelvlakken
  7. Afhankelijkheden
  8. EIRA Koppeling

Dienstbeschrijving

De ABB biedt ondersteuning voor:

- Authenticatie van gebruikers via externe en interne Identity Providers (IdP's)
- Ondersteuning van SAML 2.0, OAuth2 en OpenID Connect
- Configuratie en onderhoud van trustrelaties met Identity Providers
- Doorsturen van attributen en claims naar interne diensten
- Validatie van authenticatieasserties en attribuutverrijking
- Logging en auditing van authenticatieverzoeken
- Ondersteuning voor authenticatie via publieke identiteitsmiddelen
- Ondersteuning voor WAYF (Where Are You From) mechanismen waarmee gebruikers hun eigen Identity Provider kunnen selecteren bij het starten van een authenticatiesessie.

Functionele Specificaties

Kwaliteitseisen:

- Beschikbaarheid: ≥99,9%
- Protocollen: SAML 2.0, OpenID Connect, TLS 1.3
- Logging: volledige audittrail van authenticatiepogingen
- Naleving: eIDAS, NIS2, AVG, NORA, BIO, REA, ESA
- Trust management: gecontroleerde metadata-uitwisseling
- Versleuteling en integriteit: ondertekende assertions, certificaatvalidatie

Roadmaps

- Uitfasering van ADFS en PingAM als federatieve componenten in het kader van lifecycle management (LCM)
- Implementatie van een nieuwe federatieve bouwsteen binnen DC3.0 op basis van Keycloak, waarbij de functionaliteiten van ADFS en PingAM worden geconsolideerd binnen deze oplossing
- Integratie met eIDAS 2.0 en Self‑Sovereign Identity (SSI)
- Ondersteuning voor digitale wallets en verifieerbare credentials 
- Koppelingen met overheidsorganisaties buiten het Rijk op basis van federatieve trust 


Landingslocaties

- OnPremise Datacenter
- SaaS OnPremise Datacenter 

Beschikbare SBBs 

SBB-naamLeverancier Technologie
Federatieve Authenticatie – ADFS MicrosoftActive Directory Federation Services
Federatieve Authenticatie – Entra ID FederationMicrosoft Entra ID (voorheen Azure AD)
Federatieve Authenticatie – PingAM Ping Identity  PingAM (ForgeRock)
Federatieve Authenticatie – KeycloakRed Hat / Community Keycloak (Open Source)
Federatieve Authenticatie – Anoigo AnoigoeHerkenning Gateway (SAML 2.0)
Federatieve Authenticatie – Signicat SignicatDigiD/eHerkenning Gateway (SAML/OIDC)



Koppelvlakken

Inkomend:

- Identity Providers zoals:
    - DigiD, eHerkenning
    - eIDAS Node, SSO Rijk
    - Identity Providers van overheidsorganisaties buiten het Rijk
- Metadata en certificaten van federatiepartners

Uitgaand:

- Authenticatie-asserties richting interne applicaties
- Attributen naar autorisatie- en provisioningcomponenten
- Logging naar SIEM/auditplatforms


Afhankelijkheden

Toegangsbeheer en autorisatie
- Logging & Auditing
Provisioning (optioneel voor accountaanmaak)

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Federated Identity Provider

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572237/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572237/page.storage.xhtml
Access
Committed snapshot only