2 open besluiten1414 voorstellen

Domein · Vertrouwen

Identiteit & beheertoegang

Persoonlijke identiteiten, toegewezen rollen en het werkelijk gebruiken van verhoogde rechten zijn afzonderlijke functies. Aanmelding bewijst wie iemand is; rollen en tijdelijke verhogingen begrenzen wat die persoon mag doen.
Vastgesteld

Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas

Grens. Verhoogde beheertoegang loopt via de beheerwerkplek en wordt vastgelegd. Een gewone teamrol is geen blijvend beheerdersrecht op het platform; ook opdrachtregel- en API-toegang vallen onder de begrenzing.

Aanmelden, rechten toekennen en beheer uitvoeren zijn gescheiden

Het identiteitsbeheer bepaalt de rollen, de aanmeldvoorziening verzorgt de aanmelding en het doelsysteem handhaaft de rechten.

Onderwerpen

7 onderwerpen

9 vastgesteld89 voorstellen

  • De identiteitsketen

    Hoe de identiteit van een persoon van de RWS-bronnen via het identiteitsbeheer en de toegangsvoorziening van de cel bij het doelsysteem komt. Iedere cel heeft eigen voorzieningen; RWS houdt de regie.

    4 vastgesteld13 voorstellen

  • Aanmelding en sessies

    Hoe personen zich bij clusters, platformdiensten en apparatuur aanmelden: via de toegangsvoorziening van de eigen cel, met twee factoren, en met sessies en toegangsbewijzen die kort gelden.

    0 vastgesteld12 voorstellen

  • Rollen, groepen en rechten

    Welke rollen er zijn, hoe rollen via groepen rechten worden, welke combinaties van rollen zijn uitgesloten, en hoe technische identiteiten en applicatie-identiteiten hun rechten krijgen.

    1 vastgesteld17 voorstellen

  • Verhoging en intrekking

    Het gewone werk vraagt geen verhoging. Bevoorrechte rechten zijn tijdelijk, per taak en door een ander goedgekeurd, en een ingetrokken toegang werkt binnen een vaste tijd nergens meer, ook niet in lopende sessies.

    1 vastgesteld11 voorstellen

  • De beheerwerkplek

    Iedere bevoorrechte sessie loopt via de beheerwerkplek en wordt opgenomen. Platformbeheer en teams hebben elk een eigen ingang en een eigen pool beheerservers, en zonder opname start geen sessie.

    2 vastgesteld9 voorstellen

  • Noodtoegang, uitval en herstel

    Wat werkt als de aanmelding, het identiteitsbeheer of de hele cel uitvalt of is aangetast: de noodroute in twee trappen buiten het platform, en herstel zonder dat ingetrokken toegang terugkeert.

    1 vastgesteld11 voorstellen

  • Toezicht, taakverdeling en beproeving

    Wie in identiteit en toegang welke taak heeft, welke gebeurtenissen naar het SOC gaan en welke drempels gelden, hoe de geheimen en verbindingen van de voorzieningen zijn beschermd, en wat per fase beproefd moet zijn.

    0 vastgesteld16 voorstellen

Onderdelen

Identiteitsbron

Levert de identiteitsgegevens. De bron van identiteit is niet vanzelf de bron van autorisaties.

Identiteits- en rollenbeheer

Beheert levenscyclus, rollen, tijdelijke rechten en herbeoordeling.

Centrale aanmelding

Verzorgt de afgesproken aanmelding, met meerfactoraanmelding.

Sessievastlegging

Legt de bevoorrechte handeling en haar verband met een wijziging of incident vast.

Beheerwerkplek

Handhaaft de bevoorrechte sessie en legt haar vast.

Doelsysteem

Dwingt de toegewezen rechten af en is alleen via het beheernetwerk bereikbaar.

Samenhang

  • Identiteitsbron → Identiteits- en rollenbeheeridentiteitsgegevens
  • Identiteits- en rollenbeheer → Centrale aanmeldingrollen & identiteit
  • Centrale aanmelding → Doelsysteemaanmelding
  • Identiteits- en rollenbeheer → Beheerwerkplektijdelijke verhoging
  • Beheerwerkplek → Doelsysteembeheersessie
  • Beheerwerkplek → Sessievastleggingopname & audit

Wat het domein moet bereiken

Minimale bevoegdheid
De persoonlijke identiteit, roltoekenning en verhoogde beheersessie zijn afzonderlijk begrensd.
Tijdige intrekking
Een vertrek, rolwijziging of incident werkt door tot op ieder doelsysteem, inclusief lopende sessies.
Herleidbaar beheer
Bevoorrechte acties zijn gekoppeld aan een persoon, goedkeuring, wijziging of incident en opname.

Belanghebbenden

IAM-beheer
Beheert bronkoppelingen, rolmodel, herbeoordelingen en intrekking.
Teameigenaar
Is verantwoordelijk voor de teamrollen en de aanvragen voor een tijdelijke verhoging.
Platformbeheer en SOC
Gebruiken de beheerwerkplek en een onafhankelijke audit om het beheer te controleren.

Samenwerking met andere domeinen

Personeelsbron en directory
Krijgt: Instroom, wijzigingen, vertrek en bestaande accounts. Levert: Alleen-lezen bronkoppelingen.
Platformdiensten
Krijgt: Autorisatievragen en sessiestatus. Levert: Aanmelding, groepen en rolbindingen.
Applicatieteams en beheerders
Krijgt: Aanmelding en aanvraag voor een taakgebonden verhoging. Levert: Tijdelijke rol en vastgelegde beheersessie.
SOC
Krijgt: Controle van beheer en signalen van misbruik. Levert: Aanmeldgebeurtenissen, audit en sessieopnamen.
Clusters
Volgt uit

Opbouw

De keten koppelt een centrale personeelsbron aan celgebonden voorzieningen voor identiteit en toegang. Gewone teamrechten zijn gescheiden van tijdelijke schrijfrechten; een verhoging geeft alleen de toegestane taak binnen de eigen dienst of cel. Intrekken is een actief proces dat ook tokens en lopende sessies beëindigt.

Verwijzen hiernaar

Ontwerpkeuzes 2
Toetsen 2