On this page
Solution architect: Jan Maarten van der Valk
Diensten informatie
Het portfoliomanagement vult deze informatie aan.
| Onderdeel | Informatie |
|---|---|
| CMDB Nummer | Nummer van de CMDB waarmee deze oplossing wordt geïdentificeerd |
| Service Level Agreement (SLA) | Deze oplossing levert een dienst met de standaard SLA: Kies een standaard SLA uit de bestaande SLA lijsten |
| Oplosgroep | 1e en 2e lijns support: TOPDesk oplosgroep 3e lijns support: TOPDesk oplosgroep |
| Responsetijden oplosgroepen | Geef aan wat de responsetijden zijn van de TOPDesk oplosgroepen. Geef ook aan of er eventuele piketdiensten worden gedraaid. |
| Beherende partij | IRN IAM |
| Contactpersoon | Michael Vogelaar |
Kosten en verantwoordelijkheden
Aan elk SBB zitten kosten aan verbonden. Dit gaat hierover. Daarnaast moet er worden uitgelegd aan de afnemer welke taken zelf moeten worden gedaan en welke taken bij de beherende partij liggen.
Kosten
| Beschrijving | Eenheid | Prijs |
|---|---|---|
Additionele specificaties:
Mogelijk zijn er nog bijzondere regels, neem deze op.
Bijvoorbeeld: kosten worden 2 jaar doorbelast en daarna door de beherende partij opgenomen in de instandhouding of bijvoorbeeld dat kosten per maand worden doorbelast
Verantwoordelijkheden
Beherende partij
- Operationeel beheer van midPoint
- Configuratiebeheer (policies, roles, mappings)
- Monitoring en logging
- Lifecycle management van de oplossing
Je kan hier verwijzen naar ander bouwblokken die onderliggend zijn aan deze SBB. Bijvoorbeeld het beheer van hardware in het datacenter. Dan valt dat ook onder deze stap.
Afnemende partij
- Aanleveren van brondata (attributen)
- Definiëren van autorisatiemodellen (rollen/rechten)
- Aansluiten op provisioningprocessen
Roadmap en Lifecycle
Het productmanagement, dus de productowner of productmanager, vult deze informatie aan.
Roadmap en lifecycle planning zijn twee verschillende dingen. In de lifecycle wordt aangegeven wat de beschikbare versies zijn en tot wanneer deze worden ondersteund en de roadmap toont wanneer nieuwe functionaliteiten worden aangeboden door deze oplossing. Nieuwe functionaliteit is altijd gekoppeld aan een ABB.
Lifecycle
| Versie(nummer) | Startdatum levering | Einddatum levering | Kandidaat voor extended support |
|---|---|---|---|
| 8 | 1 januari 2019 | 31 december 2026 | Nee |
Roadmap
Plan voor 202x
- Functionaliteiten die worden toegevoegd
Architectuur
Architectuur vult deze informatie aan, dit is de taak van de solution architect.
Doel van dit SBB
Dit Solution Bouwblok beschrijft de inzet van midPoint als centrale Identity Governance & Administration (IGA) voorziening binnen het IAM-domein.
De oplossing geeft invulling aan de volgende ABB’s:
- Identity Lifecycle Management
- Provisioning
- Entitlements Lifecycle Management
- Role & Attribute Management
Functionele scope
De oplossing is bedoeld om:
- Identiteiten centraal te beheren (Joiner-Mover-Leaver processen)
- Accounts en rechten te provisionen naar doelsystemen
- Rollen en attributen te modelleren en beheren
- Autorisaties te structureren via RBAC/ABAC
- Compliance en auditability te ondersteunen
Afhankelijkheden
- Bronsystemen (SCC-ICT, Topdesk, Active Directory)
- Doelsystemen (applicaties, directories)
- Keycloak (voor federatieve authenticatie)
- Kubernetes platform (CNAP/Openshift)
- Database (PostgreSQL conform RIVA)
- Logging/monitoring platform
- PKI (certificaten voor beveiligde communicatie)
Geef aan welke technische afhankelijkheden er zijn voor deze SBB. Dit is enkel een lijst met links naar andere SBBs met een beschrijving wat de afhankelijkheid is. Dit hoeft maar 1 laag diep, dus een directe afhankelijkheid. Door gebruik te maken van links ontstaat er vanzelf een ketenoverzicht.
| SBB | Wat is de afhankelijkheid? |
|---|---|
| Link | Beschrijving van de afhankelijkheid |
Technische architectuur
Dit bevat de technische architectuur van de SBB. Dit mag ook een plaatje zijn. Belangrijk als het een plaatje is om daar dan wel een uitleg bij te zetten, zodat het plaatje ook te begrijpen is. Tip: Maak gebruik van een embedded draw.io diagram. Klik dan op de '+' in de werkbalk en klik op 'Draw.io Diagram'.
Technische documentatie
Voor iedere implementatie van dit SBB hoort de volgende documentatie up-to-date aanwezig te zijn:
- High Level Design (HLD) op basis van ARC42 template;
- Low Level Design (LLD);
- Installatie Handleiding;
- Beheer Handleiding;
- Recovery- en restoreprocedures;
- Hardening-baseline CIS;
- Patch- en lifecycle-overzicht;
- Logging- en monitoringinrichting;
- Overzicht van trusts, koppelingen en afhankelijkheden;
- Testplan
- Eventueel Infrastructure as Code-documentatie indien van toepassing.
Maak een HLD:
| Wat | Waar |
|---|---|
| HLD | |
| LLD | Link |
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/237022097/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/237022097/page.storage.xhtml
- Access
- Committed snapshot only