Heeft u vragen en/of opmerkingen over deze pagina, mailto:postbusear@rijksoverheid.nl


De EAR wordt opgevolgd door de RORA (RijksOverheid Referentie Architectuur), hier vindt u meer informatie over de RORA.

DAT:Toegangsbeleid o.b.v. rollen regels en requests: verschil tussen versies

Geen bewerkingssamenvatting
Geen bewerkingssamenvatting
Regel 8: Regel 8:
|Beschrijving=Basis voor het toegangsbeleid (Accessmanagement) voor de Rijksdienst is het zogenoemde "Role Based Access", waarbij rollen worden ontleend aan vastgestelde criteria zoals functie, plaats in de organisatie, taken, positie, locatie, voorschriften en aanspraken van de RD-medewerker (claims of requests). Het geheel aan rollen, regels en/of claims worden tevens gebruikt om bedrijfsregels met betrekking tot de toegang tot data vast te leggen en te verlenen. De invulling van het toegangsbeleid dient het plaats-, tijd-, en apparatuuronafhankelijk werken maximaal te ondersteunen. Ongeacht de plaats waar wordt ingelogd moet dezelfde logische toegang worden verschaft. Een extra winstpunt is dat door toepassing van Role Based Access de beheerlast vermindert omdat slechts één relatie (de rol) hoeft te worden onderhouden en niet alle verschillende rechten die een RD-medewerker heeft. Dit principe zal ook worden toegepast voor autorisatie op fysieke objecten, zoals de toegang tot gebouwen.
|Beschrijving=Basis voor het toegangsbeleid (Accessmanagement) voor de Rijksdienst is het zogenoemde "Role Based Access", waarbij rollen worden ontleend aan vastgestelde criteria zoals functie, plaats in de organisatie, taken, positie, locatie, voorschriften en aanspraken van de RD-medewerker (claims of requests). Het geheel aan rollen, regels en/of claims worden tevens gebruikt om bedrijfsregels met betrekking tot de toegang tot data vast te leggen en te verlenen. De invulling van het toegangsbeleid dient het plaats-, tijd-, en apparatuuronafhankelijk werken maximaal te ondersteunen. Ongeacht de plaats waar wordt ingelogd moet dezelfde logische toegang worden verschaft. Een extra winstpunt is dat door toepassing van Role Based Access de beheerlast vermindert omdat slechts één relatie (de rol) hoeft te worden onderhouden en niet alle verschillende rechten die een RD-medewerker heeft. Dit principe zal ook worden toegepast voor autorisatie op fysieke objecten, zoals de toegang tot gebouwen.
|Status=Vastgesteld
|Status=Vastgesteld
|Versiebeheer=Dit principe is samengevoegd met voormalig EAR-principe [[EAR:_Toegangsbeleid]].
|Datum-geldig-vanaf=2014/02/01
|Geabstraheerd van bron=Doelarchitectuur Toegang, MARIJ,  
|Datum-laatste-wijziging=2015/03/16
|Realiseert=Vaststelling Doelarchitectuur Toegang, MARIJ doorontwikkelen tot Enterprise Architectuur Rijksdienst,  
|Versiebeheer=150316 - Dit principe is samengevoegd met voormalig EAR-principe [[EAR:_Toegangsbeleid]].
|Geabstraheerd van bron=Doelarchitectuur Toegang, MARIJ,
|Realiseert=Vaststelling Doelarchitectuur Toegang, MARIJ doorontwikkelen tot Enterprise Architectuur Rijksdienst,
|Paginanaam=DAT:Toegangsbeleid o.b.v. rollen regels en requests
|Paginanaam=DAT:Toegangsbeleid o.b.v. rollen regels en requests
}}
}}

Versie van 27 mei 2015 04:06


Eigenschappen

Deze pagina is voor het laatst bewerkt op 27 mei 2015 om 04:06.