Federatief gedelegeerd
IV-domeinen > IV-domein IAM > Doorgifte identiteiten > Federatief gedelegeerd
Deze pagina is een uitgebreide beschrijving van het modelelement Federatief met gedelegeerd Identiteitsprovider (IV-inrichtingssjabloon)
Federatief gedelegeerd is een functioneel model dat het federeren van identiteitsgegevens via een gedelegeerde identiteitsprovider beschrijft. De hub functioneert als een intermediair tussen authenticatiediensten, de identiteitsprovider en de diensten van dienstverleners. In dit model kunnen – via de gedelegeerde identiteitsprovider - identiteiten wel worden getransformeerd of kan een gedeelde identiteit worden gebruikt.
Federatief gedelegeerd is vergelijkbaar met Federatief basis. Het gaat uit van een vertrouwensrelatie tussen de authenticatiedienstbeheerder, de dienstafnemer, de dienstverlener en de Hub beheerder. De hub functioneert als een intermediair tussen authenticatiediensten en de diensten van dienstverleners. De authenticatiediensten (bronhouders) leveren ook nu de digitale identiteit (identiteitsverklaring) van de dienstafnemer (betrokkene) aan dienstverleners die deze identiteit weer via de hub afnemen. Het is echter zo dat de delegerende IdP ervoor zorgt dat er meerdere authenticatiediensten als onafhankelijke bronhouders via de delegerende IdP een identiteitsverklaring aan de dienstverleners via de hub kunnen afnemen.
Het is een detaillering van het ROSA IV-procesmodel Inrichten Identity & Access Management (IAM).