DigiD-X Adapter FACTSHEET. Over Arpha



Vergelijkbare documenten
Veilige en eenvoudige toegang tot uw online dienstverlening. Connectis Identity Broker

Handleiding voor aansluiten op DigiD

Factsheet E COMMERCE BEHEER Managed Services

Factsheet DATALEKKEN COMPLIANT Managed Services

Wees in control over uw digitale landschap

Werken zonder zorgen met uw ICT bij u op locatie

SURFconext Cookbook. Het koppelen van Alfresco aan SURFconext. Versie: 1.0. Datum: 8 december admin@surfnet.nl

GEBRUIKERSHANDLEIDING INFORMATIESYSTEEM INLICHTINGENBUREAU

Uw aanbod op de marktscan dient te voldoen aan de volgende randvoorwaarden:

Maximale ontzorging in eigen regie POWERED BY

Naar de cloud: drie praktische scenario s. Zet een applicatiegerichte cloudinfrastructuur op. whitepaper

We maken inzichtelijk op welke punten u de beveiliging van uw applicaties en infrastructuur kunt verbeteren.

Easyhosting Handleiding SSL Certificaat installeren in DirectAdmin

Managed CPE (Customer Premise Equipment)

Factsheet SECURITY SCANNING Managed Services

Factsheet CMS & DIGITAL MARKETING BEHEER Managed Services

Factsheet Backup on demand

Factsheet SECURITY SCANNING Managed Services

(Door)ontwikkeling van de applicatie en functionaliteiten

Releasenotes versie 1.1 VERSIE A

Handleiding voor aansluiten op Digilevering

Factsheet CLOUD MIGRATIE Managed Services

DATAMANAGEMENT MET OPEN SOURCE

Welkom bij de demonstratie van het Welkom bij de systeem demonstratie van Klachten en Meldingen

CREËER UW EIGEN ONLINE WERKPLEK MET WORKSPACE 365

Syfadis Suite. LMS & Talent applicatie

Implementatiekosten en baten van SURFconext. Versie: 0.5 Datum: 06/06/2013 Door: Peter Clijsters

Enkele handige tips bij het beoordelen van clouddienstvoorwaarden. en Service Level Agreements

Klaar voor de cloud! Stap voor stap naar cloudtransformatie

Factsheet COOKIE COMPLIANT Managed Services

WSO2 ebms adapter. Yenlo WSO2 ontbijtsessie. Ministerie van Infrastructuur en Milieu. 1 DEFINITIEF, 18 september 2012

Releasen met een druk op de knop: Met behulp van Continuous Delivery sneller uw doel bereiken

Makelaarsuite. Onderwerp: Datum: Aanwezigen: Stefan Kuijpers Pim Bouwer

Clair: heldere Europese oplossing voor online kantoorautomatisering

Parasoft toepassingen

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning

Wijzigingen volledig onder controle en geborgd

Implementatiehandleiding idin

Doeltreffende CRM

ICT oplossing voor gemeenten. krachtige én complete WMO software

Vier goede redenen om over te stappen naar de cloud

SaaS / ASP PIANOo. 20 april 2009, Amsterdam. drs. Arne Smedema a.smedema@mitopics.nl

Productopbouw. BrainCap levert cybersecurityoplossingen in 3 stappen.

betrouwbare communicatie tussen overheden onderling en met burgers YENLO.COM

Factsheet CLOUD DESIGN Managed Services

Bring Your Own ID HET NIEUWE INLOGGEN VOOR OVERHEID EN BEDRIJFSLEVEN

Digikoppeling adapter

Ontsluiting KnowHow White Paper Oktober Ontsluiting KnowHow. White Paper 1/5

IT-GIDS VOOR DE ZORG

wystack Case Study Sensight: online, real-time inzicht in gevalideerde sensor-gegevens. #big-data, #internet-of-things, #cloud

Complete browser-based werkplek

HOE EENVOUDIG IS HET OM GEBRUIK TE MAKEN VAN CLOUD COMPUTING?

Demonstreer hoe je het werk van de medewerkers bij jouw klant kunt vereenvoudigen. 4. Controle en beveiliging. 2. Vereenvoudig DMS & mail

SURFconext Cookbook. Het koppelen van LimeSurvey aan SURFconext. Versie: 1.0. Datum: 4 december admin@surfnet.nl

Factsheet SECURITY CONSULTANCY Managed Services

DE BUSINESS CASE VOOR DE ASP OPLOSSING VAN CRM RESULTANTS VOOR ONDERWIJSINSTELLINGEN

T Titel stage/afstudeeropdracht : Toekomstvaste Applicatie Integratie - Interconnectiviteit

We helpen u security-incidenten te voorkomen

GOOGLE APPS-AUTHENTICATIE VIA DE SURFFEDERATIE

Technische implementatie De infrastructuur rondom Transit kent de volgende rollen:

Tips & Tricks: Tip van de maand januari 2009

1. De software van de leverancier implementeert alle drie de standaarden die de basis vormen van Digikoppeling 2.0 te weten:

Hoe belangrijk is het verschil tussen public en private cloud in de praktijk?

Webinar Digikoppeling en Digilevering. Peter ter Telgte Accountmanager Stelselvoorzieningen

Handleiding voor aansluiten

Service

VDP-Eindejaarscongres. MijnOverheid & Almelo. Eric Legtenberg & Peter ter Telgte

Factsheet BEHEER CONSULTANCY Managed Services

Handleiding installatie certificaat. Gebruikershandleiding voor het installeren van een persoonlijk- of systeem certificaat

Make IT work Identify your threats Improve your systems

SURFconext Cookbook. Het koppelen van Wordpress aan SURFconext. Versie: 1.0. Datum: 7 november admin@surfnet.nl

Omgevingsloket online in de keten. Corine Flendrie, Peter Visser 18 december 2012

Cloud & Licenties. Welkom bij BSA The Live Sessions De Live Session start binnen enkele minuten. Dank voor uw geduld.

Strategie Applicatie integratie Open.Amsterdam project. versie 1.0 juni 2008

Hoe zorgt u voor maximale uptime met minimale inspanning?

De continuïteit van uw business gewaarborgd

Vrijheid van vinden. FileLinx Cloud

ENERGIE BEDRIJVEN EN ICT

Sebyde Web Applicatie Security Scan. 7 Januari 2014

Handleiding. Phera. Quick Start Handleiding Phera Versie 1.8. Aanvullende informatie. Artikelnummer: PHERA. Versie: Mei 2016

Dienstbeschrijving mshield

B03: Functioneel ontwerp. Omgevingsloket online. Dashboard

Handleiding Mijn Websign

Neuron Stroomlijn 7.5

Koper en glasvezel bekabeling; Is uw netwerk klaar voor de toekomst? Molex Premise Networks Frank van Kessel

Single sign on kan dé oplossing zijn

Gerust aan het werk MET ALLE INFORMATIE OVER ONZE CLOUD WERKPLEK.

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

Gebruikersvriendelijke beheer van bestanden in SharePoint

Alfresco Document Management 100% Open Source

Security Solutions. End-to-end security. Voor de beveiliging van uw fysieke toegangscontrolesysteem.

Agenda. Wat kost het MIS Waarom JorSoft. Over JorSoft. Diensten Het MIS. Vervolgstappen IT infrastructuur

Marlin Family. Marlin

Release notes Argo 7. Interactieve LMS interface. Nieuwe interface voor lesmodules

NETWERKOPLOSSINGEN. IP Private Network. IPSEC Virtual Private Network. Metro Ethernet Connect

Exact en partneroplossingen uit de Parentix Cloud. powered by Cisco. Harald de Wilde Strategic Channel Development Cisco

Factsheet CLOUD MANAGEMENT Managed Services

Draaiboek Invoering Basisregistratie Personen l Afnemers

WHITEPAPER. #IoT #Zorgprocessen HOE INTERNET OF THINGS INVLOED HEEFT OP ZORGPROCESSEN

Transcriptie:

zz DigiD-X Adapter Over Arpha In 2012 hebben een aantal experts uit de wereld van de e-overheid de handen ineen geslagen om een antwoord te bieden op de uitdagingen waar veel overheden op dit moment voor staan. Jarenlange ervaring komt samen binnen Arpha. Met deze ervaring geeft Arpha klanten gericht en doeltreffend advies. Daarnaast biedt Arpha diverse innoverende IT-oplossingen. Het aanbod van Arpha bestaat uit: Met de DigiD-X Adapter van Arpha kunt u op eenvoudige wijze gebruik maken van het nieuwe koppelvlak van DigiD en de bijbehorende functionaliteit, zoals Eenmalig Inloggen. De complexe SAML2.0-afhandeling wordt op een efficiënte en veilige wijze overgenomen door de DigiD-X Adapter. De belangrijkste kenmerken van deze oplossing zijn: Eenvoudig koppelen Beheermodule Eenmalig inloggen Aansluitservice High performance Altijd up to date Zeer veilig Keuze vrijheid Eenvoudig koppelen Als uw organisatie op dit moment al een DigiD-aansluiting heeft dan ziet de koppeling met de DigiD-X Adapter van Arpha er als volgt uit. IT-oplossingen IT-diensten IT-advies Projectmanagement Voor meer informatie, zie: www.arpha.nl Nu communiceert uw applicatie met DigiD, straks met de DigiD-X Adapter. Indien u gebruik wilt maken van de eenmalig inloggen functionaliteit is een kleine uitbreiding op uw huidige authenticatieprotocol nodig. De DigiD-X Adapter sluit naadloos aan op uw bestaande applicatie, onder andere door de mogelijkheid om foutpagina s van uw eigen look n feel te voorzien. Ook als uw organisatie nog geen DigiD-aansluiting heeft, kunt u terecht bij Arpha om eenvoudig gebruik te maken van DigiD.

Eenmalig inloggen Het nieuwe koppelvlak van DigiD brengt naast verhoogde beveiliging ook extra functionaliteit met zich mee. Eenmalig inloggen (ook wel Single Sign-On) is zo n nieuwe functie. Hiermee is het voor de burger mogelijk om bij verschillende overheidswebsites de persoonlijke informatie in te zien zonder iedere keer opnieuw in te loggen. Mogelijk heeft uw organisatie op dit moment meerdere DigiD-koppelingen, bijvoorbeeld voor verschillende loketten, formulieren of persoonlijke pagina s. In dat geval moet de burger zelfs binnen uw eigen domein meerdere keren opnieuw inloggen via DigiD. U kunt dit voorkomen door gebruik te maken van de DigiD-X Adapter van Arpha. Hiermee heeft uw organisatie maximaal één koppeling met DigiD en beschikt u automatisch over eenmalig inloggen binnen uw eigen domein. Met de DigiD-X Adapter van Arpha kunt u niet alleen Eenmalig Inloggen realiseren binnen uw eigen domein, maar ook met andere organisaties die Eenmalig Inloggen hebben geïmplementeerd. Zo biedt uw organisatie de burger een gebruiksvriendelijke dienstverlening. High performance Een van de belangrijkste peilers bij de ontwikkeling van de DigiD-X Adapter is performance. Hier is door Arpha op twee manieren invulling aan gegeven. Ten eerste is de DigiD-X Adapter geschreven voor één doel, namelijk het koppelen met DigiD over SAML2.0. Het is geen pakket waarin de meest exotische authenticatieprotocollen worden ondersteund. Onze praktijkervaring wijst uit dat dergelijke pakketten funest zijn voor de implementatieduur, beheergemak, veiligheid en de prestaties van de gehele keten.

Ten tweede is in de architectuur, realisatie en implementatie van de DigiD-X Adapter gekozen voor de meest optimale technieken en inrichting. Zo kan de DigiD-X Adapter volledig in het geheugen draaien en zijn daarmee geen lees- of schrijfacties nodig naar een opslagmedium. De DigiD-X Adapter is horizontaal schaalbaar, waardoor eenvoudig meegegroeid kan worden met uw groei. Daarnaast zorgt het ervoor dat Arpha een hoge beschikbaarheid kan garanderen bij gebruik van een SaaS-platform of On-Premise-dienst. Zeer veilig Naast performance is security een aspect waar op geen enkele manier op ingeleverd kan worden. Alle vereisten vanuit DigiD, zoals het gebruik van PKIoverheid-certificaten, twee-zijdig-tls, signeren van XML-berichten, controleren op signing, zijn geïmplementeerd in de DigiD-X Adapter. Arpha stopt hier echter niet en gaat een stap verder. De jarenlange ervaring met het SAML2.0-protocol heeft ons geleerd wat de best practices zijn en hoe het meeste uit het protocol gehaald kan worden. Zo is het voor de DigiD-X Adapter niet nodig om gebruik te maken van cookies, wat normaal een belangrijke aanvalsvector is voor hackers. Tevens wordt gecontroleerd of het IP-adres van de burger ergens in de keten is veranderd, wat kan duiden op een aanval. Buiten de applicatie speelt security ook een belangrijke rol. In de infrastructuur (in geval van SaaS) waarop de DigiD-X Adapter draait, zijn op verschillende vlakken veiligheidsmaatregelen getroffen en is hardening toegepast. Denk hierbij aan de netwerkinrichting, configuratie van operating systems en middleware. Bij een On- Premise variant kan Arpha adviseren over de inrichting van een veilig platform voor de DigiD-X Adapter. Beheermodule De DigiD-X Adapter van Arpha beschikt over een gebruiksvriendelijke beheermodule die eenvoudig via de browser te gebruiken is. Hiervoor hoeft u dus geen aparte software te installeren en heeft u geen specifieke (systeem)kennis nodig om interessante informatie boven water te halen of om configuraties te wijzigen.

Met de beheermodule kunt u de instellingen van de DigiD-X Adapter inzien en wijzigen. Via de rapportagefunctie krijgt u real-time inzicht in gebruiksstatistieken. Ook wordt het aantal authenticaties via een interactieve grafiek gepresenteerd. Aansluitservice Door onze jarenlange ervaring in de e-overheid kennen we de valkuilen bij implementaties en aansluitingen op e-overheidsbouwstenen zoals DigiD. Met de aansluitservice van Arpha bent u verzekerd van een moeiteloze en soepele aansluiting van pre-productie tot productie. Denk hierbij aan ondersteuning en advies bij het invullen van aanvraagformulieren, het aanvragen van certificaten, het koppelen van uw huidige applicatie met de DigiD-X Adapter en het testen van de nieuwe aansluiting. Altijd up to date Met de DigiD-X Adapter van Arpha bent u altijd up to date met de laatste ontwikkelingen bij DigiD. Ook de vorderingen rondom het SAML2.0-protocol en onderliggende standaarden worden nauwlettend gevolgd door Arpha. Zo bent u altijd bestand tegen nieuw ontdekte zwakheden of cyberaanvallen.

Het platform waar de DigiD-X Adapter op draait, wordt (bij een SaaSimplementatie van Arpha) middels security- en patch managementprocessen continu up to date gehouden. Zo bent u te allen tijde verzekerd van een robuuste en veilige koppeling met DigiD. Keuze vrijheid De DigiD-X Adapter van Arpha wordt naast een SaaS-oplossing of On-Premisedienst ook aangeboden als software onder licentie. Met de SaaS-oplossing hoeft uw organisatie zelf niet over specifieke kennis van SAML2.0 of DigiD te beschikken. Ook hoeft u geen investeringen te doen rondom beheer en onderhoud van systemen. Als u liever zelf uw systemen inricht en beheert kunt u ook kiezen om een DigiD-X Adapter softwarelicentie aan te schaffen. Op die manier kan Arpha een passend aanbod doen dat toegesneden is op uw wensen. Maak een afspraak! Nieuwsgierig geworden? Schroom niet en neem contact met ons op voor een vrijblijvend gesprek. Hierin kunnen we een demonstratie geven van de DigiD-X Adapter, toelichten hoe een aansluittraject eruitziet en aan welke doorlooptijden u moet denken. Daarnaast kunnen we adviseren over de inrichting en koppeling van uw applicatie met de DigiD-X Adapter, uw behoefte in kaart brengen en de kosten inzichtelijk maken. Kortom, we komen graag bij u langs! Neem contact op: info@arpha.nl www.arpha.nl 2012-2016 Arpha. Alle rechten voorbehouden. Arpha levert slimme IT-oplossingen, -diensten en advies gericht op de elektronische overheid. Neem contact met ons op via info@arpha.nl of bezoek www.arpha.nl.