OpenID binnen de Rijksoverheid Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
outline wie? @trusted-id @minbzk omgeving identity management attributes openid attribute exchange opensource Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek wie? @trusted-id @minbzk omgeving identity management attributes openid attribute exchange opensource
Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
 
Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
minbzk minjus
minocw minvws minvrom minbuza minszw
 
Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek Wie krijgt zo'n pas?
Identity & Access Management Identity Management richt zich op het beheer van  persona's, als digitale identiteit  van de persoon. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Identity & Access Management Bij <elk> departement wordt op dit moment  gewerkt aan de invoering van  (het proces) identity management. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
departementen Ministerie van Algemene Zaken (AZ) Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) Ministerie van Buitenlandse Zaken Ministerie van Defensie Ministerie van Economische Zaken (EZ) Ministerie van Financiën Ministerie van Justitie Ministerie van Landbouw, Natuur en Voedselkwaliteit (LNV) Ministerie van Onderwijs, Cultuur en Wetenschap Ministerie van Sociale Zaken en Werkgelegenheid (SZW) Ministerie van Verkeer en Waterstaat (VenW) Ministerie van Volksgezondheid, Welzijn en Sport (VWS) Ministerie van Volkshuisvesting, Ruimtelijke Ordening en Milieubeheer (VROM) Userbase ongeveer  150.000  gebruikers. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
services Er komen steeds meer “shared services”;  applicaties die worden aangeboden aan de gehele userbase. (een gevolg van de idee van één Rijksoverheid) Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
services Die “shared services” zijn feitelijk  gepersonaliseerde  diensten. Denk aan HR, ICT en facilitaire zaken. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
personalisatie Hoe wordt personalisatie dan bereikt? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
 
 
Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
personaliseren door kopiëren gevolg elke applicatie heeft de persoons- en identiteitsgegevens  van de volledige potentiële userbase  opgenomen ... 150.000 user records aanmaken? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
personaliseren door attribuutuitwisseling Wat als we de persoonsgegevens “on the fly”  kunnen doorgeven aan een applicatie  op het moment dat die er om vraagt? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
personaliseren door attribuutuitwisseling gevolg : na authenticatie vindt er een uitwisseling van attributen plaats waarmee de personalisatie wordt verzorgd - en - niet <elke> gebruiker hoeft vooraf bekend te zijn. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
proof of concept Maakt gebruik van dotNetOpenID, zie http:// code.google.com /p/ dotnetopenid / en diens “ Attribute Exchange” extensie. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Identity  Store dotNet  OpenID Een SQL database met informatie over de persoon en zijn functie(s). Aangepast voor het gebruik van extra attributen. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Accepteert UPN's (naam @ host) Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Is de gebruiker al  aangemeld dan single sign on. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
De functienaam van de medewerker wordt uitgewisseld. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Waarom OpenID in PoC? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
Wat brengt de toekomst? Nog niet zeker: er zijn verschillende manieren om attributen uit te wisselen tussen systemen. OpenID is een manier, maar het kan bijvoorbeeld  ook met SAMLv2.
resume Doelstelling is om met  minimale uitwisseling   van persoons- en identiteitsgegevens  personalisatie van diensten te bieden.
resume Uitwisseling via OpenID en de “Attribute Extension”  is een van de opties. Alle opties staan nadrukkelijk open voor verder onderzoek.
resume OpenID is simpel, en er is de nodige open source code voorhanden waarmee applicaties kunnen worden ontsloten. (denk aan Apache, SAP netweaver, JAAS (en dus HIPPO), enz..)
questions?
BACKUP
 
 
 
 
 
 
 
“ we have through electronic technology produced an extension of our brains to the world formerly outside of us. To me that means that the disciplines, [..] formerly practised by individuals [..] must now be practised socially - that is, not just inside our heads, but outside of them, in the world, where our central nervous system effectively now is”  - John Cage 1968, A Year from Monday, p. Ix.
 

More Related Content

PPTX
OpenID binnen de Rijksoverheid
PDF
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
PDF
Freshheads - European Social Innovation Week 2013
PPTX
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
PDF
Open data algemeen Paul Suijkerbuijk
PPT
20110926 Ambtenaar 2.0 open coffee over open data
PDF
Open Data
PDF
Open data ambt24
OpenID binnen de Rijksoverheid
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Freshheads - European Social Innovation Week 2013
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Open data algemeen Paul Suijkerbuijk
20110926 Ambtenaar 2.0 open coffee over open data
Open Data
Open data ambt24

More from Leon Kuunders (16)

PPT
Vragen over-9-11 WTC7
PPT
(Ambtelijke) omkoping en schending van geheimen
PPT
De aanpak van corruptie. Heren onderling?
PPT
Corruptie maakt slachtoffers
PPT
Corruptie In Nederland
PDF
Toelichting op Identity management voor departementale OR EZ
PPT
ENum, DNS en Identity Management
PPT
Workshop Personalization
PDF
AAP, over Authenticatie, Autorisatie en Personalisatie
PDF
Burgerservicenummer en idm
PPT
Uitgangspunten Identity Management
ODP
Identiteit en Identity Management
PPT
Identity Management en Architectuur
PDF
Gegevenswoordenboek voor Identity Management
PDF
Roelof Temmingh FIRST07 slides
PPT
Informatiebeveiliging: Modellen Raamwerken Methodes
Vragen over-9-11 WTC7
(Ambtelijke) omkoping en schending van geheimen
De aanpak van corruptie. Heren onderling?
Corruptie maakt slachtoffers
Corruptie In Nederland
Toelichting op Identity management voor departementale OR EZ
ENum, DNS en Identity Management
Workshop Personalization
AAP, over Authenticatie, Autorisatie en Personalisatie
Burgerservicenummer en idm
Uitgangspunten Identity Management
Identiteit en Identity Management
Identity Management en Architectuur
Gegevenswoordenboek voor Identity Management
Roelof Temmingh FIRST07 slides
Informatiebeveiliging: Modellen Raamwerken Methodes
Ad

OpenID binnen de Rijksoverheid

  • 1. OpenID binnen de Rijksoverheid Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 2. outline wie? @trusted-id @minbzk omgeving identity management attributes openid attribute exchange opensource Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek wie? @trusted-id @minbzk omgeving identity management attributes openid attribute exchange opensource
  • 3. Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 4.  
  • 5. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 6. Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 8. minocw minvws minvrom minbuza minszw
  • 9.  
  • 10. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek Wie krijgt zo'n pas?
  • 11. Identity & Access Management Identity Management richt zich op het beheer van persona's, als digitale identiteit van de persoon. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 12. Identity & Access Management Bij <elk> departement wordt op dit moment gewerkt aan de invoering van (het proces) identity management. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 13. departementen Ministerie van Algemene Zaken (AZ) Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) Ministerie van Buitenlandse Zaken Ministerie van Defensie Ministerie van Economische Zaken (EZ) Ministerie van Financiën Ministerie van Justitie Ministerie van Landbouw, Natuur en Voedselkwaliteit (LNV) Ministerie van Onderwijs, Cultuur en Wetenschap Ministerie van Sociale Zaken en Werkgelegenheid (SZW) Ministerie van Verkeer en Waterstaat (VenW) Ministerie van Volksgezondheid, Welzijn en Sport (VWS) Ministerie van Volkshuisvesting, Ruimtelijke Ordening en Milieubeheer (VROM) Userbase ongeveer 150.000 gebruikers. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 14. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 15. services Er komen steeds meer “shared services”; applicaties die worden aangeboden aan de gehele userbase. (een gevolg van de idee van één Rijksoverheid) Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 16. services Die “shared services” zijn feitelijk gepersonaliseerde diensten. Denk aan HR, ICT en facilitaire zaken. Leon P. Kuunders, Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 17. personalisatie Hoe wordt personalisatie dan bereikt? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 18.  
  • 19.  
  • 20. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 21. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 22. personaliseren door kopiëren gevolg elke applicatie heeft de persoons- en identiteitsgegevens van de volledige potentiële userbase opgenomen ... 150.000 user records aanmaken? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 23. personaliseren door attribuutuitwisseling Wat als we de persoonsgegevens “on the fly” kunnen doorgeven aan een applicatie op het moment dat die er om vraagt? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 24. personaliseren door attribuutuitwisseling gevolg : na authenticatie vindt er een uitwisseling van attributen plaats waarmee de personalisatie wordt verzorgd - en - niet <elke> gebruiker hoeft vooraf bekend te zijn. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 25. proof of concept Maakt gebruik van dotNetOpenID, zie http:// code.google.com /p/ dotnetopenid / en diens “ Attribute Exchange” extensie. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 26. Identity Store dotNet OpenID Een SQL database met informatie over de persoon en zijn functie(s). Aangepast voor het gebruik van extra attributen. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 27. Accepteert UPN's (naam @ host) Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 28. Is de gebruiker al aangemeld dan single sign on. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 29. De functienaam van de medewerker wordt uitgewisseld. Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 30. Waarom OpenID in PoC? Leon P. Kuunders | Openid meeting | 12 mei 2009 Haarlem, De Lichtfabriek
  • 31. Wat brengt de toekomst? Nog niet zeker: er zijn verschillende manieren om attributen uit te wisselen tussen systemen. OpenID is een manier, maar het kan bijvoorbeeld ook met SAMLv2.
  • 32. resume Doelstelling is om met minimale uitwisseling van persoons- en identiteitsgegevens personalisatie van diensten te bieden.
  • 33. resume Uitwisseling via OpenID en de “Attribute Extension” is een van de opties. Alle opties staan nadrukkelijk open voor verder onderzoek.
  • 34. resume OpenID is simpel, en er is de nodige open source code voorhanden waarmee applicaties kunnen worden ontsloten. (denk aan Apache, SAP netweaver, JAAS (en dus HIPPO), enz..)
  • 37.  
  • 38.  
  • 39.  
  • 40.  
  • 41.  
  • 42.  
  • 43.  
  • 44. “ we have through electronic technology produced an extension of our brains to the world formerly outside of us. To me that means that the disciplines, [..] formerly practised by individuals [..] must now be practised socially - that is, not just inside our heads, but outside of them, in the world, where our central nervous system effectively now is” - John Cage 1968, A Year from Monday, p. Ix.
  • 45.