Logo Rijksoverheid, link naar hoofdpagina

EAR Online

Melding

Heeft u vragen en/of opmerkingen over deze pagina, mailto:postbusear@rijksoverheid.nl

EAR: Ontkoppeling authenticatie van autorisatie

 
Principe.png
EAR Afgeleide principes zijn principes die de vertrekpunten en basisprincipes van de EAR nader verdiepen en concretiseren.

Eigenschappen

IDEAR21
StellingHet authenticatiemiddel dient ontkoppeld te zijn van het autorisatieproces.
InformatiseringsdomeinToegangsdiensten
Toelichting rationaleAuthenticatie en autorisatie hebben ieder hun eigen uitgangspunten en toepassingen. Het voordeel van ontkoppeling is dat heruitgifte van van authenticatiemiddelen bij rolwisselingen overbodig wordt.
Toelichting implicatiesBij het wijzigen van autorisaties van een gebruiker dient vermeden te worden dat het authenticatiemiddel voor die gebruiker moet worden vervangen. Voorbeeld: een medewerker personeelszaken krijgt een functie als projectleider. Bij deze rolwisseling passen andere autorisaties maar de authenticatiemiddelen blijven dezelfde als in zijn vorige functie.
StatusAfgevoerd
Datum-geldig-vanaf2014/02/01
Datum-laatste-wijziging2015/03/16
Datum-afgevoerd2015/03/16
Versiebeheer150316 - Dit principe wordt vervangen door Toegang: Ontkoppeling authenticatie van autorisatie, omdat het een principe van informatiseringsdomein Toegang betreft.

Relaties

VertrekpuntRelatieEindpunten

Afgeleide relaties

VertrekpuntRelatieEindpunt
EAR Online