51
Authenticatie Autorisatie Personalisatie Projectleidersoverleg Identity Management Woensdag 18 maart 2009 Theo Arts (Ministerie Verkeer en Waterstaat) Leon Kuunders (Ministerie van Binnenlandse Zaken en Koninkrijksrelaties)

AAP, over Authenticatie, Autorisatie en Personalisatie

Embed Size (px)

DESCRIPTION

Gaat in op identity management, attributieve en referentiële identiteitsinformatie, claims based access control, en beren .. op de weg.

Citation preview

Page 1: AAP, over Authenticatie, Autorisatie en Personalisatie

AuthenticatieAutorisatie

Personalisatie

Projectleidersoverleg Identity ManagementWoensdag 18 maart 2009

Theo Arts (Ministerie Verkeer en Waterstaat)Leon Kuunders (Ministerie van Binnenlandse Zaken en Koninkrijksrelaties)

Page 2: AAP, over Authenticatie, Autorisatie en Personalisatie

AuthenticatieAutorisatie

Personalisatie

Page 3: AAP, over Authenticatie, Autorisatie en Personalisatie

(departementaal betrouwbaar)

A.A.P.

Page 4: AAP, over Authenticatie, Autorisatie en Personalisatie

monkey see, monkey do?

Page 5: AAP, over Authenticatie, Autorisatie en Personalisatie

POLL

Page 6: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie weet wat authenticatie is?

Page 7: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie weet wat autorisatie is?

Page 8: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie denkt dat authenticatie en

autorisatie meer van hetzelfde is?

Page 9: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie weet wat kerberos is?

Page 10: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie weet wat een “open standaard” is?

Page 11: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie weet wat SAML v2 is?

Page 12: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie weet wat OpenID is?

Page 13: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie weet wat RBAC is?

Page 14: AAP, over Authenticatie, Autorisatie en Personalisatie

Nee serieus,

wie weet écht wat RBAC is?

Page 15: AAP, over Authenticatie, Autorisatie en Personalisatie

En PBAC?

Page 16: AAP, over Authenticatie, Autorisatie en Personalisatie

Wie heeft wel eens van “claims” gehoord?

Page 17: AAP, over Authenticatie, Autorisatie en Personalisatie

Assertions?

Page 18: AAP, over Authenticatie, Autorisatie en Personalisatie

Claims Based Access Control

of

Assertion Based Access Control?

Page 19: AAP, over Authenticatie, Autorisatie en Personalisatie
Page 20: AAP, over Authenticatie, Autorisatie en Personalisatie

Models

Page 21: AAP, over Authenticatie, Autorisatie en Personalisatie

All models are wrong, but some are very usefull.

Page 22: AAP, over Authenticatie, Autorisatie en Personalisatie
Page 23: AAP, over Authenticatie, Autorisatie en Personalisatie
Page 24: AAP, over Authenticatie, Autorisatie en Personalisatie
Page 25: AAP, over Authenticatie, Autorisatie en Personalisatie

RBAC & CBAC/ABAC

Page 26: AAP, over Authenticatie, Autorisatie en Personalisatie

RBAC (door Gunnar Peterson)

Page 27: AAP, over Authenticatie, Autorisatie en Personalisatie

CBAC (door Gunnar Peterson)

Page 28: AAP, over Authenticatie, Autorisatie en Personalisatie

PEP, PDP, PIP, PAP?

Page 29: AAP, over Authenticatie, Autorisatie en Personalisatie
Page 30: AAP, over Authenticatie, Autorisatie en Personalisatie

Bewering:“Elk departement heeft een gezaghebbende bron

voor attributieve identiteitsinformatie.”

Page 31: AAP, over Authenticatie, Autorisatie en Personalisatie

Die attributen zijn de basis voor claims-based-access-control.

Page 32: AAP, over Authenticatie, Autorisatie en Personalisatie
Page 33: AAP, over Authenticatie, Autorisatie en Personalisatie

Claims zíjn Attributen!

Page 34: AAP, over Authenticatie, Autorisatie en Personalisatie

Het is niet alsof we te weinig attributen hebben!

Page 35: AAP, over Authenticatie, Autorisatie en Personalisatie
Page 36: AAP, over Authenticatie, Autorisatie en Personalisatie

oei! account silo alarm!

Er is geen standaard protocol voor autorisatie.

Daarom wordt autorisatie opgelost op applicatie

niveau.

Page 37: AAP, over Authenticatie, Autorisatie en Personalisatie

Liever ...

Gebruik van attributen voor autorisatie en

personalisatie.

Page 38: AAP, over Authenticatie, Autorisatie en Personalisatie

Beren op de weg?

Page 39: AAP, over Authenticatie, Autorisatie en Personalisatie

“Hallo Rijksportaal, ik ben Leon Kuunders van BZK, hier heb je de <naam van mijn manager>, de <afdeling waarvoor ik werk> <vandaag>, en de

<projecten> waarin ik deelneem. Mijn kenniskaart staat <hier>. Wil je mijn gepersonaliseerde pagina samenstellen?”

Page 40: AAP, over Authenticatie, Autorisatie en Personalisatie

“Hallo P-Direkt, ik ben Theo Arts van V en W, hier heb je mijn <SAP personeelsnummer>. Wil je

mijn P-Dossier openen en laten zien?”

Page 41: AAP, over Authenticatie, Autorisatie en Personalisatie

“Hallo Facilitair Management Systeem (met de naam Planon), ik ben Leon Kuunders van BZK.

Normaal werk ik hier niet, maar ik wil graag een vergaderruimte reserveren. Hier heb je mijn

<organisatieeenheid> en <kostenplaats>. Ow ja, ik werk deze week bij Financiën omdat ik deelneem aan de <volgende projecten>.”

Page 42: AAP, over Authenticatie, Autorisatie en Personalisatie

“Hallo vervanger van Viadesk met de naam Sharepoint, ik ben Leon Kuunders van Justitie.

Ik neem deel aan de <volgende projecten>. Is er nog nieuws van de <projectleider>? En wat is de

status van mijn taken?”

Page 43: AAP, over Authenticatie, Autorisatie en Personalisatie

“Hallo ...”

Page 44: AAP, over Authenticatie, Autorisatie en Personalisatie

DEMO!

Page 45: AAP, over Authenticatie, Autorisatie en Personalisatie

OpenID

Page 46: AAP, over Authenticatie, Autorisatie en Personalisatie

No brainer

Samenwerken is een werkwoord.

Page 47: AAP, over Authenticatie, Autorisatie en Personalisatie

Workshop 31 maart

Samenwerken aan flexibiliteit en interoperabiliteit.

Page 48: AAP, over Authenticatie, Autorisatie en Personalisatie

BACKUP

Page 49: AAP, over Authenticatie, Autorisatie en Personalisatie

Wat kunnen <wij> doen?

Ieder voor zich en ... voor ons allen??

(... = vul hier uw eigen belang en/of geloofsovertuiging in)

Page 50: AAP, over Authenticatie, Autorisatie en Personalisatie

Wat kunnen <wij> doen?

Semantische interoperabiliteit dankzij uniforme attribuutnamen?

Page 51: AAP, over Authenticatie, Autorisatie en Personalisatie

Wat kunnen <wij> doen?

Normen voor een autorisatieinfrastructuur?