Heeft u vragen en/of opmerkingen over deze pagina, mailto:postbusear@rijksoverheid.nl


De EAR wordt opgevolgd door de RORA (RijksOverheid Referentie Architectuur), hier vindt u meer informatie over de RORA.

EAR: Ontkoppeling authenticatie van autorisatie

 
Principe.png
EAR Afgeleide principes zijn principes die de vertrekpunten en basisprincipes van de EAR nader verdiepen en concretiseren.

Eigenschappen

IDEAR21
StellingHet authenticatiemiddel dient ontkoppeld te zijn van het autorisatieproces.
InformatiseringsdomeinToegangsdiensten
Toelichting rationaleAuthenticatie en autorisatie hebben ieder hun eigen uitgangspunten en toepassingen. Het voordeel van ontkoppeling is dat heruitgifte van van authenticatiemiddelen bij rolwisselingen overbodig wordt.
Toelichting implicatiesBij het wijzigen van autorisaties van een gebruiker dient vermeden te worden dat het authenticatiemiddel voor die gebruiker moet worden vervangen. Voorbeeld: een medewerker personeelszaken krijgt een functie als projectleider. Bij deze rolwisseling passen andere autorisaties maar de authenticatiemiddelen blijven dezelfde als in zijn vorige functie.
StatusAfgevoerd
Datum-geldig-vanaf2014/02/01
Datum-laatste-wijziging2015/03/16
Datum-afgevoerd2015/03/16
Versiebeheer150316 - Dit principe wordt vervangen door Toegang: Ontkoppeling authenticatie van autorisatie, omdat het een principe van informatiseringsdomein Toegang betreft.

Relaties

VertrekpuntRelatieEindpunten

Afgeleide relaties

VertrekpuntRelatieEindpunt

Deze pagina is voor het laatst bewerkt op 24 jun 2019 om 14:08.