Identity & access management
Concept
Standaard is authenticatie vereist om een aanvraag (dossier) op te starten in de frontoffice alsook om de backoffice te betreden. Authenticatie gebeurt via een identity provider op basis van de Open ID Connect (OIDC) standaard. Deze externe provider stelt de identiteit en het toegangsrecht (in geval van de backoffice) vast, en speelt die informatie vervolgens via tokens door aan de Skryv applicatie. Het voordeel is dat het gebruikersbeheer binnen de Skryv applicatie geminimaliseerd wordt en dat de gebruiker zijn of haar identiteit en/of credentials in een vertrouwde omgeving kan invoeren.
Inlogprocedure
De gebruiker probeert in te loggen en wordt automatisch, eventueel via een tussenliggende pagina, doorgestuurd naar een vertrouwde OpenID-provider (bijvoorbeeld CZAM voor de burger in de frontoffice, Vanden Broele MyAccount voor de dossierbeheerder in de backoffice).
Verificatie van de identiteit: de gebruiker voert zijn inloggegevens in bij de OpenID-provider.
Toegangstokens: de OpenID-provider valideert de gebruiker en verstrekt de nodige tokens.
Redirect naar de Skryv applicatie: de applicatie kan nu op basis van de tokens een sessie opstarten voor de gebruiker.
Meer info
Meer specifieke info over hoe je inlogt op de frontoffice en op de backoffice.