On this page
- SBB MidPoint IGA Platform
- SBB Microsoft Active Directory Domain Services (AD DS)
- SBB: Redhat IDM
- SBB: FreeIPA
- SBB: Microsoft Entra ID
- SBB: Microsoft Entra Connect
- SBB Keycloak
- SBB: Microsoft Entra Privileged Identity Management (PIM)
- SBB: Manage Engine PAM360 (PAM maar eerst password management)
- SBB: (Identity Hub)
- SBB: ADFS (Legacy)
- SBB: PingAM (Legacy ForgeRock)
SBB MidPoint IGA Platform
- ABB’s: Identity Lifecycle Management, Provisioning, (deels Entitlements Lifecycle Management)
- Functie: Joiner/Mover/Leaver, identity correlatie, bronintegraties (HR/SSC-ICT), outbound provisioning, reconciliation, policy enforcement.
- Beheer: Programma IAM (IGA) BOS met CGI ACEN
SBB Microsoft Active Directory Domain Services (AD DS)
- ABB’s: Identity Lifecycle Management (target), Provisioning, Internal authentication
- Functie: On-prem directory voor Windows-werkplek, infra-accounts en legacy.
- Beheer: CGI
SBB: Redhat IDM
- ABB’s: Identity Lifecycle Management (target), Provisioning, Internal authentication
- Functie: On-prem directory voor Datacenter 1.5, 3.0 en Linux Workloads, infra-accounts en legacy.
- Beheer: Linux Team
SBB: FreeIPA
- ABB’s: Identity Lifecycle Management (target), Provisioning, Internal authentication
- Functie: On-prem directory voor Datacenter 1.0 en Linux Workloads, infra-accounts en legacy.
- Beheer: Linux Team
SBB: Microsoft Entra ID
- ABB’s: Identity Lifecycle Management (cloud target), Provisioning, Access Control
- Functie: Cloud identity platform voor M365/SaaS, Conditional Access, device-context.
- Beheer: CGI
SBB: Microsoft Entra Connect
- ABB’s: Provisioning
- Functie: Synchronisatie AD ↔ Entra ID binnen hybride model.
- Beheer: CGI
SBB Keycloak
- ABB’s: Authorization Management/Federative Authentication
- Functie: Policy-based autorisatie voor applicaties/API’s (claims, scopes, UMA).
- Beheer: Project (IAM Team)
SBB: Microsoft Entra Privileged Identity Management (PIM)
- ABB’s: Privileged Access Management
- Functie: Just-In-Time elevatie, time-bound privileged roles, access reviews.
- Beheer: CGI
SBB: Manage Engine PAM360 (PAM maar eerst password management)
- ABB’s: Privileged Access Management
- Functie: Just-In-Time elevatie, time-bound privileged roles, access reviews.
- Beheer: Project Datacenter
SBB: (Identity Hub)
- ABB’s: Identity Hub
- Functie: Federation broker (OIDC/SAML), koppeling externe IdP’s, centrale SSO.
SBB: ADFS (Legacy)
- ABB’s: Federative Authentication
- Functie: Tijdelijke ondersteuning voor legacy federaties (uitfasering).
- Beheer: CGI
SBB: PingAM (Legacy ForgeRock)
- ABB’s: Federative Authentication, Access Management
- Functie: Legacy AM/federatie use-cases (roadmap-uitfasering).
- Beheer: Atos
SBB: Windows NPS + Microsoft MFA Extension (Tijdelijke SBB)
- ABB’s: Internal Authentication
- Functie: RADIUS/MFA voor VPN/WiFi/legacy.
- Beheer: CGI
SBB: DigiD (via erkende makelaar)
- ABB’s: Federative Authentication
- Functie: Externe authenticatie burgers.
SBB: eHerkenning (via erkende makelaar)
- ABB’s: Federative Authentication
- Functie: Externe authenticatie bedrijven.
SBB OpenBao (Key Management & Secrets)
- ABB’s: Cryptographic Key Management
- Functie: Key lifecycle management, secrets storage, dynamic secrets, encryption services.
- Beheer: Linux Team
SBB: Interne PKI (Microsoft AD CS)
- ABB’s: PKI Certificate Management
- Functie: Interne certificaatuitgifte voor Active Directory Joined Windows Workloads.
- ??????
SBB Interne PKI (JustID)
- ABB’s: PKI Certificate Management
- Functie: Interne certificaatuitgifte voor gebruikers, devices en services.
- ACME: Onderdeel van deze SBB voor geautomatiseerde issuance.
SBB Externe PKI (DigiCert)
- ABB’s: PKI Certificate Management
- Functie: Publieke certificaten en compliance-gebaseerde uitgifte.
- ACME: Onderdeel van deze SBB voor geautomatiseerde renewal.
SBB: Zero trust workload identity manager
- ABB’s: PKI Certificate Management, Access Control
- Functie: Workload identities (SVID), mTLS, service-to-service identity.
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/232170879/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/232170879/page.storage.xhtml
- Access
- Committed snapshot only