Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Titel

H2M identificatie en authenticatie

Status

Status

titleDRAFT
Status

colour

Green

Purple
title

ARCHITECTenraad
Status
colourGreen
titleWERKGROEP
StatustitleREDACTIE

In ontwikkeling
Status
titleBEsluitvorming
Status
title

CONCEPT

Stadium

Status
colourBlue
titlePOC
Status
titlePILOT
StatustitleBEHEER

in beheer

Versie

0.0.3

Datum

25 Mei 2023

Auteur

Architectenraad Edu-V

Acties

Architectenraad Edu-V

  • Review door Architectenraad

Werkgroep Doorgifte identiteiten

  • Review door werkgroep

  • [1] Afspraken maken over uniformeren werking federatieve authenticatiedienstverleners

  • [2] Afspraken maken over de wijze waarop attributen gedeeld worden

  • [3] Afspraken maken over aanvullen van profiel na inloggen

  • [4] Afspraken maken over betrouwbaarheidsniveaus van identiteitsverklaringen

Op deze pagina is het Human-to-Machine (H2M) kader uitgewerkt voor het idenficeren en authenticeren van Onderwijsdeelnemers en -medewerkers in het Ecosysteem. In de diverse praktijksituaties zijn deze Personen de eindgebruikers of vervullen ze cruciale activiteiten om een use case uit te voeren. Zodra een Persoon deze rol vervult in een use case, dan is aangegeven welke eisen er gesteld worden aan de identificatie en authenticatie van de Persoon.

...

In het Ecosysteem zijn de ondersteunende rollen Beheerder identiteiten en Authenticatiedienstverlener verantwoordelijk voor respectievelijk het beheer van de identiteit en het uitgeven van de Identiteitsverklaring. De huidige praktijk kent een aantal verschillende ketens van Leveranciers die deze rollen vervullen. Deze zijn weergegeven in onderstaande tabel.

Variant

Sector

Administratieysteem onderwijsdeelnemers
(bron ECK iD)

Beheerder identiteiten

Authenticatie-dienstverlener

Federatieve authenticatie-dienstverlener

I.

PO, (V)SO

LAS

Basispoort

Basispoort

Basispoort

II.

PO, (V)SO

LAS

Netwerkleverancier

Netwerkleverancier

Basispoort

III.

VO, VSO

LAS

LAS/ELO

LAS/ELO

Entree federatie

IV

VO, VSO

LAS

IAM dienstverlener

IAM dienstverlener

Entree federatie

V.

MBO

SIS

IAM dienstverlener

IAM dienstverlener

Entree federatie

VI.

MBO

SIS

IAM dienstverlener

IAM dienstverlener

SURFConext

Betrouwbaarheidsniveaus voor identificatie en authenticatie

De praktijksituaties van het Ecosysteem vragen om diverse betrouwbaarheidsniveaus om Personen te identificeren en te authenticeren. Dit betrouwbaarheidsniveau is afhankelijk van de context en de gegevens die gedeeld worden. Voor deze situaties zijn de volgende patronen ontwikkeld:

Persoon

Betrouwbaarheidsniveau identiteitsverklaring

Toepassingspatroon identificatie en authenticatie

Onderwijsdeelnemer

Laag

Federatieve toegang

Onderwijsmedewerker

Laag

Federatieve toegang

Gemiddeld/Hoog

Federatieve toegang

  • Tweefactorauthenticatie

Dit patroon is afhankelijk van de onderwijssector al meer of minder de praktijk. In het middelbaar beroepsonderwijs is tweefactorauthenticatie steeds meer de norm.

Applicatiebeheerder

Gemiddeld/Hoog

Federatieve toegang

  • Rol: Applicatiebeheerder

  • Multifactorauthenticatie

Dit patroon is van toepassing voor het /wiki/spaces/AFSPRAKENS/pages/9175055 tussen Leveranciers ten behoeve van een Onderwijsaanbieder.

Onderwijsbestuurder

Gemiddeld/Hoog

eHerkenning, tekenbevoegd

Dit patroon is van toepassing voor het ondertekenen van een Verwerkersovereenkomst dat leidt tot een mandaat in het mandatenregister voor een onderwijsbestuur.

POC Scope

De wijze waarop betrouwbaarheidsniveaus van een identiteitsverklaring kunnen worden toegepast in een federatieve context is nog een onderzoeksvraag.

Voor de POC hanteren we als minimale eis om in de authenticatie gebruik te maken van multifactorauthenticatie voor Applicatiebeheerders.

Daarnaast wordt in het OSR van Kennisnet ook reeds eHerkenning toegepast voor het verlenen van een mandaat door een Onderwijsbestuurder.

...