Confluence workbench mirror

SBB MidPoint IGA Platform

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
SBB
Version
7
Labels
0
Children
0
On this page
  1. Diensten informatie
  2. Kosten en verantwoordelijkheden
  3. Kosten
  4. Verantwoordelijkheden
  5. Roadmap en Lifecycle
  6. Lifecycle
  7. Roadmap
  8. Architectuur
  9. Doel van dit SBB
  10. Functionele scope
  11. Technische architectuur
  12. Technische documentatie

Solution architect: Jan Maarten van der Valk

Diensten informatie

Het portfoliomanagement vult deze informatie aan.

OnderdeelInformatie
CMDB Nummer

Nummer van de CMDB waarmee deze oplossing wordt geïdentificeerd

Service Level Agreement (SLA)

Deze oplossing levert een dienst met de standaard SLA: 

Kies een standaard SLA uit de bestaande SLA lijsten

Oplosgroep

1e en 2e lijns support: TOPDesk oplosgroep

3e lijns support: TOPDesk oplosgroep

Responsetijden oplosgroepenGeef aan wat de responsetijden zijn van de TOPDesk oplosgroepen. Geef ook aan of er eventuele piketdiensten worden gedraaid.
Beherende partijIRN IAM
ContactpersoonMichael Vogelaar

Kosten en verantwoordelijkheden

Aan elk SBB zitten kosten aan verbonden. Dit gaat hierover. Daarnaast moet er worden uitgelegd aan de afnemer welke taken zelf moeten worden gedaan en welke taken bij de beherende partij liggen.

Kosten

BeschrijvingEenheidPrijs






Additionele specificaties:

Mogelijk zijn er nog bijzondere regels, neem deze op.

Bijvoorbeeld: kosten worden 2 jaar doorbelast en daarna door de beherende partij opgenomen in de instandhouding of bijvoorbeeld dat kosten per maand worden doorbelast

Verantwoordelijkheden

Beherende partij

  • Operationeel beheer van midPoint
  • Configuratiebeheer (policies, roles, mappings)
  • Monitoring en logging
  • Lifecycle management van de oplossing

Je kan hier verwijzen naar ander bouwblokken die onderliggend zijn aan deze SBB. Bijvoorbeeld het beheer van hardware in het datacenter. Dan valt dat ook onder deze stap.

Afnemende partij 

  • Aanleveren van brondata (attributen)
  • Definiëren van autorisatiemodellen (rollen/rechten)
  • Aansluiten op provisioningprocessen

Roadmap en Lifecycle

Het productmanagement, dus de productowner of productmanager, vult deze informatie aan.

Roadmap en lifecycle planning zijn twee verschillende dingen. In de lifecycle wordt aangegeven wat de beschikbare versies zijn en tot wanneer deze worden ondersteund en de roadmap toont wanneer nieuwe functionaliteiten worden aangeboden door deze oplossing. Nieuwe functionaliteit is altijd gekoppeld aan een ABB. 

Lifecycle

Versie(nummer)Startdatum leveringEinddatum leveringKandidaat voor extended support
81 januari 201931 december 2026Nee


Roadmap


Plan voor 202x

  • Functionaliteiten die worden toegevoegd



Architectuur

Architectuur vult deze informatie aan, dit is de taak van de solution architect.

Doel van dit SBB

Dit Solution Bouwblok beschrijft de inzet van midPoint als centrale Identity Governance & Administration (IGA) voorziening binnen het IAM-domein.

De oplossing geeft invulling aan de volgende ABB’s:

  • Identity Lifecycle Management
  • Provisioning
  • Entitlements Lifecycle Management
  • Role & Attribute Management

Functionele scope

De oplossing is bedoeld om:

  • Identiteiten centraal te beheren (Joiner-Mover-Leaver processen)
  • Accounts en rechten te provisionen naar doelsystemen
  • Rollen en attributen te modelleren en beheren
  • Autorisaties te structureren via RBAC/ABAC
  • Compliance en auditability te ondersteunen

Afhankelijkheden

  • Bronsystemen (SCC-ICT, Topdesk, Active Directory)
  • Doelsystemen (applicaties, directories)
  • Keycloak (voor federatieve authenticatie)
  • Kubernetes platform (CNAP/Openshift)
  • Database (PostgreSQL conform RIVA)
  • Logging/monitoring platform
  • PKI (certificaten voor beveiligde communicatie)

Geef aan welke technische afhankelijkheden er zijn voor deze SBB. Dit is enkel een lijst met links naar andere SBBs met een beschrijving wat de afhankelijkheid is. Dit hoeft maar 1 laag diep, dus een directe afhankelijkheid. Door gebruik te maken van links ontstaat er vanzelf een ketenoverzicht.

SBBWat is de afhankelijkheid?
LinkBeschrijving van de afhankelijkheid


Technische architectuur

Dit bevat de technische architectuur van de SBB. Dit mag ook een plaatje zijn. Belangrijk als het een plaatje is om daar dan wel een uitleg bij te zetten, zodat het plaatje ook te begrijpen is. Tip: Maak gebruik van een embedded draw.io diagram. Klik dan op de '+' in de werkbalk en klik op 'Draw.io Diagram'.

Technische documentatie

Voor iedere implementatie van dit SBB hoort de volgende documentatie up-to-date aanwezig te zijn:

  • High Level Design (HLD) op basis van ARC42 template;
  • Low Level Design (LLD);
  • Installatie Handleiding;
  • Beheer Handleiding;
  • Recovery- en restoreprocedures;
  • Hardening-baseline CIS;
  • Patch- en lifecycle-overzicht;
  • Logging- en monitoringinrichting;
  • Overzicht van trusts, koppelingen en afhankelijkheden;
  • Testplan
  • Eventueel Infrastructure as Code-documentatie indien van toepassing.


Maak een HLD:

WatWaar
HLD

LLDLink


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/237022097/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/237022097/page.storage.xhtml
Access
Committed snapshot only