Skip to content

Commit

Permalink
Merge branch 'master' of https://github.com/MinBZK/gdi-toegang
Browse files Browse the repository at this point in the history
  • Loading branch information
dgreefhorst committed Feb 15, 2024
2 parents 4245fb0 + 88fde9e commit e8a1746
Show file tree
Hide file tree
Showing 57 changed files with 387 additions and 77 deletions.
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,7 @@
name="Centrale misbruikbestrijdiging"
id="id-070db4444e01499680cd7ce1a1669ccf"
documentation="Er is sprake van centrale misbruikbestrijding. Het doel is het bestrijden van ‘grootschalig’ misbruik met identificatiemiddelen. Centrale misbruikbestrijding is niet voor bestrijding van misbruik met individuele identificatiemiddelen. Centrale misbruikbestrijding is om misbruik aan te pakken die decentraal niet aangepakt kan worden. Hiervoor is het nodig om stelselbrede monitoring in te richten, omdat elke partij (gebruiker, dienstverlener, deelnemer, centrale team) een deel van de informatie heeft. Niemand weet alles.">
<properties
key="exclude"/>
<properties/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="Een authenticatiedienst is een door de wetgever erkende private organisatie of aangewezen publieke organisatie voor het uitgeven van identificatiemiddelen voor een natuurlijke persoon, (een medewerker van) een onderneming of rechtspersoon en voor het afgeven van authenticatieverklaringen op basis van dat identificatiemiddel. &#xD;&#xA;&#xD;&#xA;Een authenticatiedienst voorziet op diens verzoek een persoon van een identificatiemiddel waarmee hij/zij zich kan authenticeren voor het afnemen van digitale publieke diensten bij dienstverleners. Kortom, een authenticatiedienst levert de volgende diensten: &#xD;&#xA;&#x9;het verstrekken van identificatiemiddelen aan gebruikers;&#xD;&#xA;&#x9;het laten beheren van identificatiemiddelen door gebruikers; &#xD;&#xA;&#x9;het authenticeren van gebruikers (ook wel: handelend personen) ten behoeve van het inloggen bij een dienstverlener met publieke diensten. &#xD;&#xA;">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>

This file was deleted.

Original file line number Diff line number Diff line change
Expand Up @@ -4,4 +4,6 @@
id="id-3ef065ec83394ff3973661f17f989af1">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="Het BRP koppelpunt zorgt voor het vaststellen of een burger die met een buitenlands middel inlogt al in de BRP bekend is. Het BRP koppelpunt is een departementsverantwoordelijkheid van het ministerie van BZK. Het BRP koppelpunt geeft invulling aan de BZK verantwoordelijkheid voor registratie van natuurlijke personen. Het BRP koppelpunt registreert de koppeling tussen de uniqueness id en het BSN.">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="Op de Autorisatielijst BSN-gerechtigden (ALB) staan de organisaties waarvan RvIG heeft vastgesteld dat ze voor hun publieke taken het burgerservicenummer (BSN) mogen gebruiken.">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="Het BSNk zorgt voor de koppeling van een authenticatiemiddel aan het BSN en het genereren van de pseudoniemen die in het stelsel nodig zijn. Dit betreft de onderdelen Activatie, Transformatie, Sleutelbeheer en Directe versleuteling. BSNk Decryptie is als los component beschikbaar en benoemd.">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,7 @@
name="Aansluit- en beheerportaal"
id="id-8691eedf50cd4b2ca91bda6750e009c0"
documentation="Om dienstverleners in staat te stellen zo eenvoudig mogelijk hun aansluiting in te richten en te beheren wordt een aansluit- en beheerportaal beschikbaar gesteld. Dienstverleners beheren met deze voorziening de administratieve, functionele en technische onderdelen en gegevens van hun aansluiting. Ze beheren hun gegevens van de Stelselmetada via het Aansluit- en beheerportaal. Het Aansluit- en beheerportaal verzorgt het aansluiten op de Conformancetestomgeving en op de productieomgeving van het stelsel. Het Aansluit- en beheerportaal biedt ook een kanaal/platform voor informatievoorziening rond het stelsel.&#xD;&#xA;&#xD;&#xA;Het portaal biedt de volgende functies aan dienstverleners en brokers voor de Conformancetestomgeving en de productie omgeving: &#xD;&#xA;•&#x9;Informeren over aansluiten;&#xD;&#xA;•&#x9;Inrichten aansluiting;&#xD;&#xA;•&#x9;Beheren aansluiting;&#xD;&#xA;•&#x9;Rapporteren gebruik aansluiting;&#xD;&#xA;•&#x9;Status en aanleveren van informatie rond eID-assessments;&#xD;&#xA;•&#x9;Algehele communicatie rond het Stelsel Toegang.&#xD;&#xA;">
<properties
key="exclude"/>
<properties/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -4,4 +4,6 @@
id="id-887ff59c939646d19d105df2ba28a5b6">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,7 @@
name="Stelsel metadata"
id="id-904b487b4a5941c29b3d7d0d5f9b027c"
documentation="Stelselmetada is de betrouwbare en gezaghebbende bron van de gegevens van de deelnemende partijen en aangesloten dienstverleners die nodig zijn voor het gezamenlijk functioneren van de voorzieningen in het Stelsel Toegang. Elke partij mag ervan uit aan dat de gegevens in de Stelselmetada juist en actueel zijn en als betrouwbaar worden gekwalificeerd. Het betreft gegevens voor de functionele en de technische werking van de componenten van alle betrokken partijen. &#xD;&#xA;&#xD;&#xA;Stelselmetada bevat alleen publieke informatie en is voor iedereen toegankelijk. Alle deelnemers en aangesloten dienstverleners worden op basis van hun OIN in de Stelselmetada geregistreerd. Er kunnen aanvullende andere attributen opgenomen worden om een verder en verbeterd vertrouwen in het stelsel te waarborgen, zoals:&#xD;&#xA;-&#x9;Naam van de organisatie&#xD;&#xA;-&#x9;Gegevens over diensten van dienstverleners (naam, gewenst betrouwbaarheidsniveau, tekst consent, toegang eIDAS, ….) &#xD;&#xA;-&#x9;Per authenticatiedienst: hoogste betrouwbaarheidsniveau waarvoor de authenticatiedienst is toegelaten.&#xD;&#xA;-&#x9;Relevante cryptografische sleutels, certificaten en technische gegevens (bijvoorbeeld een identifier van een systeem of URL van endpoint).&#xD;&#xA;-&#x9;De gegevens worden aangeleverd door de partij die er verantwoordelijk voor is. &#xD;&#xA;&#xD;&#xA;&#xD;&#xA;Deze bevat de benodigde data over de deelnemers in het stelsel. Het gaat hier om de dienstverleners en de toegelaten authenticatie- en machtigingsdiensten. Hiermee wordt een mogelijkheid geboden om de centrale verantwoordelijkheid van de minister m.b.t. de erkenning en toelating onder de Wdo (artikel 9, lid 7,8,9) invulling te geven. Middels het beheer op de Stelselmetada kunnen op eenvoudige wijze partijen (tijdelijk) worden af-/uitgesloten van het Stelsel Toegang&#xD;&#xA;&#xD;&#xA;Ook de routeringsfunctie wordt vervuld door de component Stelselmetadata. Door ‘caching’ van stelselmetadata bij de deelnemers aan het stelsel is niet bij iedere authenticatie contact met de component Stelselmetadata nodig. Er is daarmee geen directe afhankelijkheid van een centrale voorziening in het verwerken van de dagelijkse inlogtransdacties bij dienstverleners.">
<properties
key="exclude"/>
<properties/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,7 @@
name="Inzageregister"
id="id-aac980f42cf24d6ebfabf9ef08be885e"
documentation="De centrale voorziening Inzageregister stelt de gebruikers van identificatiemiddelen in staat om met behulp van een inzagefunctie informatie te krijgen over hun identificatiemiddelen. Een gebruiker kan vaststellen of zijn identificatiemiddel binnen het stelsel is geactiveerd is of is geweest. De inzagefunctie biedt alleen de desbetreffende gebruiker inzicht in de status van het identificatiemiddel (bijvoorbeeld: actief, inactief of ingetrokken). Deze informatie geeft de gebruiker de mogelijkheid om actief te handelen bij (vermoeden van) fraude. &#xD;&#xA;&#xD;&#xA;Het Inzageregister legt identiteiten in relatie tot uitgegeven identificatiemiddelen vast in één administratie.&#xD;&#xA;&#xD;&#xA;De volgende gegevens van een authenticatiemiddel worden minimaal vastgelegd:&#xD;&#xA;- Identiteit van de gebruiker (Pseudoniem)&#xD;&#xA;- De authenticatiedienst&#xD;&#xA;- LoA van het authenticatiemiddel.&#xD;&#xA;- Kenmerk authenticatiemiddel: een voor de gebruiker herkenbare eigenschap van het middel dat is aangemaakt of gekoppeld.&#xD;&#xA;- Status van het middel (o.a. geactiveerd, ingetrokken, verlopen)&#xD;&#xA;- Tijdstip begin van de status.">
<properties
key="exclude"/>
<properties/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="De implemementatie van de dienst zoals deze beschikbaar wordt gesteld door de dienstverlener, inclusief alle achterliggende functionaliteit die daarbij nodig is.">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,7 @@
name="Bevoegdheidsklaringsdienst"
id="id-bdb8aa12d54b4e7893025bfa27603dcf"
documentation="De BVD faciliteert een handelend persoon om aan te geven namens welke burger (belanghebbende burger) hij bij een dienstverlener wil handelen. De handelend persoon kan hierbij ook optreden als vertegenwoordiger/medewerker van een organisatie. &#xD;&#xA;&#xD;&#xA;De BVD raadpleegt de onderliggende registers voor vrijwillig machtigen, wettelijke vertegenwoordiging (ouderlijk gezag, bevoegd gezag) en laat de handelend persoon zijn keuze maken. De BVD levert het VP van de handelend persoon en de VI of VP van de belanghebbende burger aan de dienstverlener. &#xD;&#xA;&#xD;&#xA;De BVD biedt de volgende functies:&#xD;&#xA;•&#x9;De handelend persoon laten kiezen welke identificatiemiddel hij wil gebruiken, of als de persoon medewerker van een organisatie is, welke machtigingsdienst hij wil gebruiken;&#xD;&#xA;•&#x9;De handelend persoon het type vertegenwoordiging laten kiezen en de belanghebbende burger;&#xD;&#xA;•&#x9;Het samenstellen en verstrekken van de identiteits- en bevoegdheidsattributen van de handelend persoon en de identiteit van de belanghebbende persoon aan de dienstverlener.&#xD;&#xA;&#xD;&#xA;&#xD;&#xA;Toegang tot vertegenwoordiging in het burgerdomein gaat altijd via de Bevoegdheidverklaringsdienst (BVD). Deze regelt de authenticatie, bevraagt de onderliggende registers van machtigingen of bevoegdheden en stelt de bevoegdheidsverklaring op aan de dienstverlener. De BVD ontsluit alleen de bronnen voor wettelijke en vrijwillige vertegenwoordiging van burgers. De BVD maakt voor de authenticatie van de handelend persoon gebruik van een erkende authenticatiedienst. De authenticatiedienst levert de persoonsgegevens benodigd zowel voor de authenticatie bij de BVD als voor de authenticatie bij de dienstverlener.">
<properties
key="exclude"/>
<properties/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="Het Tijdelijk Register Restgroepen (TRR) wordt gebruikt voor organisaties die niet in het Handelsregister kunnen worden ingeschreven en diensten van de Belastingdienst afnemen.">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="Het Nederlandse eIDAS Koppelpunt faciliteert de interoperabiliteit tussen het Nederlandse stelsel Toegang en de buitenlandse eIDAS koppelpunten. eIDAS koppelpunt houdt een registratie bij van de handelende personen en registreert per persoon de PP/PI.">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="De aansluitfuncties bevat een set van functies die door een dienstverlener geïmplementeerd of toegepast dienen te worden om gebruik te kunnen maken van het Stelsel Toegang. Binnen de aansluitfuncties zijn de volgende elementen opgenomen: uniform koppelvlak, BSNk decryptie, stelselmetadata en uniforme klantreis.">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -4,4 +4,6 @@
id="id-de46af4388d74476901c245ef3afc23b">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-c2173c4b545e4543808dcf704eb7825b"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -5,4 +5,6 @@
documentation="Een machtigingsdienst is een door de wetgever erkende private organisatie die ten behoeve van toegang tot publieke dienstverlening een elektronische verklaring afgeeft waaruit blijkt dat een persoon optreedt namens een onderneming of rechtspersoon en een onderneming of rechtspersoon optreedt namens een andere onderneming of rechtspersoon. &#xD;&#xA;&#xD;&#xA;Een machtigingsdienst voorziet op verzoek van een wettelijk vertegenwoordiger van een organisatie ingeschreven in het handelsregister een medewerker van de organisatie van de mogelijkheid om zich namens de organisatie te authenticeren voor het afnemen van digitale diensten bij dienstverleners. Bij de authenticatie, ondersteund door de machtigingsdienst, wordt de organisatie geïdentificeerd door een organisatiekenmerk (KVK-nummer of RSIN) en de medewerker door een pseudoniem. De machtigingsdienst maakt voor de authenticatie van de medewerker gebruik van een erkende authenticatiedienst die de persoonsgegevens benodigd voor de authenticatie, zowel bij de machtigingsdienst als de dienstverlener aanlevert.&#xD;&#xA;">
<properties
key="exclude"/>
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -2,4 +2,7 @@
xmlns:archimate="http://www.archimatetool.com/archimate"
name="BRP koppelpunt"
id="id-0298e208c5304d6cb188fa4ae8c25a1d"
documentation="Het BRP koppelpunt zorgt voor het vaststellen of een burger die met een buitenlands middel inlogt al in de BRP bekend is. Het BRP koppelpunt is een departementsverantwoordelijkheid van het ministerie van BZK. Het BRP koppelpunt geeft invulling aan de BZK verantwoordelijkheid voor registratie van natuurlijke personen. Het BRP koppelpunt registreert de koppeling tussen de uniqueness id en het BSN."/>
documentation="Het BRP koppelpunt zorgt voor het vaststellen of een burger die met een buitenlands middel inlogt al in de BRP bekend is. Het BRP koppelpunt is een departementsverantwoordelijkheid van het ministerie van BZK. Het BRP koppelpunt geeft invulling aan de BZK verantwoordelijkheid voor registratie van natuurlijke personen. Het BRP koppelpunt registreert de koppeling tussen de uniqueness id en het BSN.">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
@@ -1,4 +1,7 @@
<archimate:ApplicationComponent
xmlns:archimate="http://www.archimatetool.com/archimate"
name="BRP"
id="id-06be8dd9e8c645d6bb482b05c9185e03"/>
id="id-06be8dd9e8c645d6bb482b05c9185e03">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
@@ -1,4 +1,7 @@
<archimate:ApplicationComponent
xmlns:archimate="http://www.archimatetool.com/archimate"
name="KvK"
id="id-15f0c458430247b1a8a349cda72a5848"/>
id="id-15f0c458430247b1a8a349cda72a5848">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
@@ -1,4 +1,7 @@
<archimate:ApplicationComponent
xmlns:archimate="http://www.archimatetool.com/archimate"
name="DigiD machtigen dienstencatalogus"
id="id-1c827b9387274ffe83285328a7e60046"/>
id="id-1c827b9387274ffe83285328a7e60046">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
@@ -1,4 +1,7 @@
<archimate:ApplicationComponent
xmlns:archimate="http://www.archimatetool.com/archimate"
name="OIN register"
id="id-2b79a5d9125346ee970a03e2f88c0fda"/>
id="id-2b79a5d9125346ee970a03e2f88c0fda">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -2,4 +2,7 @@
xmlns:archimate="http://www.archimatetool.com/archimate"
name="Bevoegdheidsverklaringsdienst"
id="id-4e14f612fda64d97ad15c9e7e10fe7d3"
documentation="Stelt bevoegdheidsverklaringen op voor een reeds geauthenticeerde digitale identiteit op basis van gezagsverklaringen en bewindsverklaringen. Een idee is om hier in de toekomst ook DigiD machtigen onder te hangen."/>
documentation="Stelt bevoegdheidsverklaringen op voor een reeds geauthenticeerde digitale identiteit op basis van gezagsverklaringen en bewindsverklaringen. Een idee is om hier in de toekomst ook DigiD machtigen onder te hangen.">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
@@ -1,4 +1,7 @@
<archimate:ApplicationComponent
xmlns:archimate="http://www.archimatetool.com/archimate"
name="Dienstencatalogus wettelijk vertegenwoordigen"
id="id-4f74f314b75c46acb11bf9987f66fae2"/>
id="id-4f74f314b75c46acb11bf9987f66fae2">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -2,4 +2,7 @@
xmlns:archimate="http://www.archimatetool.com/archimate"
name="Bewind"
id="id-53323e6bf2be41b1a4d9a4571262a74c"
documentation="Bepaalt bewind (bewindvoering, curatele, mentorschap) relatie voor professionele en particuliere vertegenwoordigers op basis van actuele gegevens in het wettelijk vertegenwoordigingsregister van de Raad voor de Rechtspraak en stelt een bewindsverklaring op."/>
documentation="Bepaalt bewind (bewindvoering, curatele, mentorschap) relatie voor professionele en particuliere vertegenwoordigers op basis van actuele gegevens in het wettelijk vertegenwoordigingsregister van de Raad voor de Rechtspraak en stelt een bewindsverklaring op.">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
Expand Up @@ -2,4 +2,7 @@
xmlns:archimate="http://www.archimatetool.com/archimate"
name="Gezag"
id="id-650355fdbfa444e68ba4c49d13eb3613"
documentation="Bepaalt ouderlijk gezag op basis van de actuele gegevens in de BRP en stelt en gezagsverklaring op."/>
documentation="Bepaalt ouderlijk gezag op basis van de actuele gegevens in de BRP en stelt en gezagsverklaring op.">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
@@ -1,4 +1,7 @@
<archimate:ApplicationComponent
xmlns:archimate="http://www.archimatetool.com/archimate"
name="DigiD machtigen"
id="id-67a39e2cf1274f5c9340308f07a77152"/>
id="id-67a39e2cf1274f5c9340308f07a77152">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Original file line number Diff line number Diff line change
@@ -1,4 +1,7 @@
<archimate:ApplicationComponent
xmlns:archimate="http://www.archimatetool.com/archimate"
name="eHerkenning machtigingsdienst"
id="id-796d8d20bc8947d29a2838fdb0886cfe"/>
id="id-796d8d20bc8947d29a2838fdb0886cfe">
<profiles
href="folder.xml#id-bab9074d446642cd95786422c8deba50"/>
</archimate:ApplicationComponent>
Loading

0 comments on commit e8a1746

Please sign in to comment.