Domein · Vertrouwen
Identiteit & beheertoegang
Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas
Grens. Verhoogde beheertoegang loopt via de beheerwerkplek en wordt vastgelegd. Een gewone teamrol is geen blijvend beheerdersrecht op het platform; ook opdrachtregel- en API-toegang vallen onder de begrenzing.
Aanmelden, rechten toekennen en beheer uitvoeren zijn gescheiden
Het identiteitsbeheer bepaalt de rollen, de aanmeldvoorziening verzorgt de aanmelding en het doelsysteem handhaaft de rechten.
Onderwerpen
7 onderwerpen9 vastgesteld89 voorstellen
- De identiteitsketen
Hoe de identiteit van een persoon van de RWS-bronnen via het identiteitsbeheer en de toegangsvoorziening van de cel bij het doelsysteem komt. Iedere cel heeft eigen voorzieningen; RWS houdt de regie.
4 vastgesteld13 voorstellen
- Aanmelding en sessies
Hoe personen zich bij clusters, platformdiensten en apparatuur aanmelden: via de toegangsvoorziening van de eigen cel, met twee factoren, en met sessies en toegangsbewijzen die kort gelden.
0 vastgesteld12 voorstellen
- Rollen, groepen en rechten
Welke rollen er zijn, hoe rollen via groepen rechten worden, welke combinaties van rollen zijn uitgesloten, en hoe technische identiteiten en applicatie-identiteiten hun rechten krijgen.
1 vastgesteld17 voorstellen
- Verhoging en intrekking
Het gewone werk vraagt geen verhoging. Bevoorrechte rechten zijn tijdelijk, per taak en door een ander goedgekeurd, en een ingetrokken toegang werkt binnen een vaste tijd nergens meer, ook niet in lopende sessies.
1 vastgesteld11 voorstellen
- De beheerwerkplek
Iedere bevoorrechte sessie loopt via de beheerwerkplek en wordt opgenomen. Platformbeheer en teams hebben elk een eigen ingang en een eigen pool beheerservers, en zonder opname start geen sessie.
2 vastgesteld9 voorstellen
- Noodtoegang, uitval en herstel
Wat werkt als de aanmelding, het identiteitsbeheer of de hele cel uitvalt of is aangetast: de noodroute in twee trappen buiten het platform, en herstel zonder dat ingetrokken toegang terugkeert.
1 vastgesteld11 voorstellen
- Toezicht, taakverdeling en beproeving
Wie in identiteit en toegang welke taak heeft, welke gebeurtenissen naar het SOC gaan en welke drempels gelden, hoe de geheimen en verbindingen van de voorzieningen zijn beschermd, en wat per fase beproefd moet zijn.
0 vastgesteld16 voorstellen
Onderdelen
Identiteitsbron
Levert de identiteitsgegevens. De bron van identiteit is niet vanzelf de bron van autorisaties.
Identiteits- en rollenbeheer
Beheert levenscyclus, rollen, tijdelijke rechten en herbeoordeling.
Centrale aanmelding
Verzorgt de afgesproken aanmelding, met meerfactoraanmelding.
Sessievastlegging
Legt de bevoorrechte handeling en haar verband met een wijziging of incident vast.
Beheerwerkplek
Handhaaft de bevoorrechte sessie en legt haar vast.
Doelsysteem
Dwingt de toegewezen rechten af en is alleen via het beheernetwerk bereikbaar.
Samenhang
- Identiteitsbron → Identiteits- en rollenbeheeridentiteitsgegevens
- Identiteits- en rollenbeheer → Centrale aanmeldingrollen & identiteit
- Centrale aanmelding → Doelsysteemaanmelding
- Identiteits- en rollenbeheer → Beheerwerkplektijdelijke verhoging
- Beheerwerkplek → Doelsysteembeheersessie
- Beheerwerkplek → Sessievastleggingopname & audit
Wat het domein moet bereiken
- Minimale bevoegdheid
- De persoonlijke identiteit, roltoekenning en verhoogde beheersessie zijn afzonderlijk begrensd.
- Tijdige intrekking
- Een vertrek, rolwijziging of incident werkt door tot op ieder doelsysteem, inclusief lopende sessies.
- Herleidbaar beheer
- Bevoorrechte acties zijn gekoppeld aan een persoon, goedkeuring, wijziging of incident en opname.
Belanghebbenden
- IAM-beheer
- Beheert bronkoppelingen, rolmodel, herbeoordelingen en intrekking.
- Teameigenaar
- Is verantwoordelijk voor de teamrollen en de aanvragen voor een tijdelijke verhoging.
- Platformbeheer en SOC
- Gebruiken de beheerwerkplek en een onafhankelijke audit om het beheer te controleren.
Samenwerking met andere domeinen
- Personeelsbron en directory
- Krijgt: Instroom, wijzigingen, vertrek en bestaande accounts. Levert: Alleen-lezen bronkoppelingen.
- Platformdiensten
- Krijgt: Autorisatievragen en sessiestatus. Levert: Aanmelding, groepen en rolbindingen.
- Applicatieteams en beheerders
- Krijgt: Aanmelding en aanvraag voor een taakgebonden verhoging. Levert: Tijdelijke rol en vastgelegde beheersessie.
- SOC
- Krijgt: Controle van beheer en signalen van misbruik. Levert: Aanmeldgebeurtenissen, audit en sessieopnamen.
- Clusters
- Volgt uit
Opbouw
De keten koppelt een centrale personeelsbron aan celgebonden voorzieningen voor identiteit en toegang. Gewone teamrechten zijn gescheiden van tijdelijke schrijfrechten; een verhoging geeft alleen de toegestane taak binnen de eigen dienst of cel. Intrekken is een actief proces dat ook tokens en lopende sessies beëindigt.