Confluence workbench mirror

ABB Identity Hub

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
5
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Roadmaps
  4. Landingslocaties
  5. Beschikbare SBBs
  6. Afhankelijkheden
  7. EIRA Koppeling

Dienstbeschrijving

De ABB biedt ondersteuning voor:

  • Federatieve authenticatie via SAML, OAuth2, OpenID Connect
  • Protocoltranslatie (bijv. OIDC naar SAML)
  • Mapping en verrijking van identiteitsattributen
  • Ondersteuning van digitale identiteitwallets (conform W3C en eIDAS 2.0)
  • Logging, auditing en toegangsbeheer
  • Ondersteuning voor trust frameworks en policy enforcement

Functionele Specificaties

Kwaliteitseisen: 

  • Beschikbaarheid: ≥ 99,9%
  • Beveiliging: ondersteuning voor TLS 1.3, VC cryptografie, en logging
  • Schaalbaarheid:
  • Compliance: BIO, eIDAS 2.0, NIS2, AVG, NORA, REA, ESA

Roadmaps

  • Onderzoek naar een gesplitste Identity Hub-architectuur met een interne broker (Keycloak) gericht op provisioning en bemiddeling, en een externe broker (Anoigo of Signicat) voor ontsluiting van diensten zoals DigiD en eHerkenning.
  • Centrale ontsluiting van DigiD en eHerkenning via de Identity Broker ter ontlasting van applicatie-onboarding en beheerlast
  • Volledige ondersteuning voor eIDAS 2.0 digitale identity wallets
  • Ondersteuning voor mobiele wallet-interacties (bijv. NFC, QR)

 


Landingslocaties

- OnPremise Datacenter
- SaaS OnPremise Datacenter

Beschikbare SBBs 

SBB-naam   LeverancierTechnologie
Identity Broker Extern – Signicat Signicat    OIDC, eID, VC, Wallet AP
Identity Broker Extern – Anoigo    AnoigoFederatieve Toegang
Identity Broker Intern – KeycloakKeycloak (Red Hat)OIDC, SAML, Federatieve Toegang


Koppelvlakken

Inkomend:

  • Identiteitsproviders (Entra ID, eHerkenning, DigiD, iDIN)
  • Digitale wallets en agents (via verifiable credentials)
  • Gebruikersapplicaties (via OIDC/SAML-clients)

Uitgaand:

  • Applicaties met federatieve toegang (afnemers, interne diensten)
  • API’s voor attributenverrijking
  • Beveiligingsdiensten (logging, SIEM)


Afhankelijkheden

  • Attributenregisters (BRP - Basisregistratie Personen)
  • PKI (certificaten)
  • Identity Governance (bijv. IGA-platforms)

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Federated Identity Provider

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572239/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572239/page.storage.xhtml
Access
Committed snapshot only