Wallet in federatief stelsel
IV-domeinen > IV-domein IAM > Doorgifte identiteiten > Wallet in federatief stelsel
Deze pagina is een uitgebreide beschrijving van het modelelement Wallet in federatief stelsel (IV-inrichtingssjabloon)
Het is een detaillering van het ROSA IV-procesmodel Inrichten Identity & Access Management (IAM).
Wallets (of andere vormen van 'bring your own identity') kunnen identiteitsverklaringen of identificerende attributen bevatten en deze verstrekken zonder actieve tussenkomst van een identiteitsprovider. Dit kan in een scenario zonder federatie: alle diensten begrijpen en vertrouwen dan de verklaringen die vanuit de wallet worden verstrekt. Het kan ook met een federatie: dan worden de identiteitsverklaringen uit de wallet doorgegeven door de hub (federatief basis), of getransformeerd (federatief met gedelegeerd identiteitsprovider).
Wallets kunnen worden toegepast in meerdere contexten:
- Digitale identiteiten
- Gegevensuitwisseling
- Specifieke functies zoals ondertekenen en consent
Binnen het IV-domein IAM wordt alleen de context 'Digitale identiteiten' uitgewerkt.
De gangbare modellen voor wallet ecosystemen gaan uit van een rolverdeling Issuer – Holder – Verifier[1]. Hierbij worden attributen uitsluitend uitgewisseld met tussenkomst van degene over wie de attributen gaan (of die daar zeggenschap over heeft). Hoewel dit model afwijkt van het bekende federatieve stelsel zijn de rollen wel af te beelden op het functionele model dat gehanteerd wordt voor het ontwerpgebied Doorgifte Identiteiten.
De rol Issuer komt dan overeen met ‘Bronsysteem Identiteiten’, de rol Verifier met een 'Dienst'. Een Wallet heeft functioneel een vergelijkbare plek met de Authenticerende dienst, zij het dat de Wallet een ander interactiepatroon implementeert ('Bring your own identity' – BYOD) en andere technische standaarden hanteert voor de uitgegeven Identiteitsverklaring. Een federatieve hub die dit interactiepatroon en de bijbehorende standaarden implementeert kan met het patroon 'Wallet in federatief stelsel' een ontzorgende rol naar de achterliggende diensten vervullen, aanvullend op de bestaande federatieve patronen.
- ↑ Binnen het onderwijsdomein is de gangbare standaard: https://www.w3.org/TR/vc-data-model-2.0/