SlideShare ist ein Scribd-Unternehmen logo
1 von 35
Referentie-architecturen
Hogeschool Utrecht
4 juni 2014
Danny Greefhorst
dgreefhorst@archixl.nl
1
Agenda
• Inleiding referentie-architectuur
• Hoger Onderwijs Referentie Architectuur
• Referentie-architectuur identity & access management
2
• Advies op het gebied van enterprise-
en IT-architectuur
• Opgericht in januari 2008
• Gehuisvest in Amersfoort
• Focus op financiële en publieke
sector
• Kennisgebieden:
– Enterprise-architectuur methoden,
technieken en tools (TOGAF,
ArchiMate)
– IT-architectuur (BPM, EAI/SOA, ECM,
IDM, BI, Portals)
• Advies op het gebied van
kennismanagement
• Leverancier van WikiXL platform
– Semantische wiki “as a Service”
• Kennisgebieden:
– Kennismanagement
– Semantische wiki’s
– Linked Open Data
– Semantische web
3
Over ArchiXL
Principes voor pragmatische architectuur
4
Onze principes:
• Gebruik van open standaarden
• Hergebruik van best-practices
• Iteratieve architectuuraanpak
• Concrete en bruikbare resultaten
• Samenwerken met alle betrokkenen
• “just-enough” architectuur
• Leveren van kennis; geen politie-agent
Wat is een referentie-architectuur?
• A reference architecture provides a proven template solution for an
architecture for a particular domain. It also provides a common vocabulary
with which to discuss implementations, often with the aim to stress
commonality. (Wikipedia)
• A reference model is a division of functionality together with data flow
between the pieces. A reference architecture is a reference model
mapped onto software elements and the data flows between them. (Bass
et al)
• A reference architecture is a predefined architectural pattern, or set of
patterns, possibly partially or completely instantiated, designed, and
proven for use in particular business and technical contexts, together with
supporting artifacts to enable their use. (IBM)
• Een referentiearchitectuur is een generieke architectuur voor een klasse
van systemen, gebaseerd op best-practices
(ArchiXL, TUE, ICTU, IBM)
5
Sector-specifiek
• Nederlandse Overheids Referentie
Architectuur (NORA)
• Enterprise Architectuur Rijksdienst (EAR)
• GEMeentelijke Model Architectuur
(GEMMA)
• Provinciale Enterprise Referentie
Architectuur (PETRA)
• Waterschaps Informatie & Logisch Model
Architectuur (WILMA)
• COrporatie Referentie Architectuur (CORA)
• Referentiearchitectuur Onderwijs (ROSA)
• Hoger Onderwijs Referentie Architectuur
(HORA)
• Triple-A Architectuur
• Ketenarchitectuur Werk en Inkomen
(KARWEI)
• Enhanced Telecom Operations Map
• IBM Insurance Application Architecture
• IBM Information Framework
Generiek
• TOGAF Technical Reference Model
• TOGAF Integrated Information Infrastructure
Reference Model
• OASIS Reference Architecture for Service
Oriented Architecture
• Open Group SOA Source Book, inclusief:
– SOA Reference Architecture
– Service Oriented Infrastructure
• Open Group Architectures for Identity
Management
• GovCert Raamwerk Beveiliging
Webapplicaties
• Dell Virtual Remote Desktop Reference
Architecture
• Microsoft Application Architecture for .NET
• Microsoft Windows Server System
Reference Architecture
• CORA model
6
Voorbeeld referentie-architecturen
Gemeentelijke Model Architectuur (GEMMA)
7
bron: KING
Overzicht generieke IT-referentie-architectuur
8
Ontwikkeling
Beheer
Beveiliging
Technische infrastructuur
Applicaties
Business applicaties
specifiek voor een sector of organisatie
Functiespecifieke infrastructuurapplicaties
specifiek voor bepaalde gebruikersgroepen, voor alle soorten organisaties
Generieke infrastructuurapplicaties
potentieel voor alle gebruikersgroepen en alle soorten organisaties
Applicatieplatform
generieke softwarefunctionaliteiten voor applicaties
Fysieke infrastructuur
fysieke apparaten en verbindingen
Hoger Onderwijs Referentie Architectuur
9
Referentie-architectuur
Architectuurvisie
• Architectuurprincipes
• Veranderthema’s
• Criteria voor cloud
Referentiemodellen
• Business
• Applicatie
• Technologie
BusinessApplicationTechnology
Application
component
Business
function
Business
object
Node
Business
process
Architectuurprincipes
• Onderwijs en onderzoek staan centraal
• De informatievoorziening is geïntegreerd
• De informatievoorziening is onafhankelijk van organisatiegrenzen
• Gebruikers hebben toegang tot de informatievoorziening op elk moment,
op elke plaats en vanaf elk apparaat
• Informatietechnologie wordt duurzaam ingericht
• Archiefwaardige informatie wordt in aangewezen applicaties gearchiveerd
• De kwaliteit van gegevens wordt expliciet geborgd
• Gegevens zijn beveiligd op basis van hun risicoclassificatie
• Applicaties voor bedrijfsvoering zijn gestandaardiseerd
Business model
Wat is het?
• Een beschrijving van de waardeproposities van een instelling, hoe zij daar
geld mee verdient en wat zij daarvoor moet inrichten
Waar kun je het voor gebruiken?
• Bepalen van de impact van veranderingen op de business van een
instelling
• Ondersteunen van strategische scenario-analyses, bijvoorbeeld voor het
verkennen van nieuwe verdienmodellen
• Snel inzicht geven in de essentie van een hoger onderwijs instelling
Business model
Strategische partners
Toeleverende scholen
Organisa es in het
beroepenveld
Stagebedrijven
Andere hoger onderwijs
instellingen met wie wordt
samengewerkt
Inmediairs voor onderzoeks-
subsidies (NWO, STW, EC)
Organisa es die een bijdrage
leveren aan onderzoek
Regelgevende en
controlerende instan es
Alumni en andere werkende
professionals
Kernac viteiten
Aanleren competen es
Cer ficeren competen es
Verwerven kennis
Creëren kennis
Borgen kennis
Overdragen kennis
Waardeproposi es
Leveren van mensen met
aangetoonde competen es
Bijdragen aan de
kennisontwikkeling van de
maatschappij
Bijdragen aan de innova e
van bedrijven
Klantrela es
Persoonlijke begeleiding in
leren, voortgang en
studieloopbaan
Bij elkaar brengen van
mensen met soortgelijke
leerbehoe en
Opbouwen partner-
ships met andere
organisa es
Klantsegmenten
Individuen (B2C)
Reguliere studenten
Buitenlandse studenten
Werkende professionals
Bedrijven (B2B)
Bedrijven die behoe e
hebben aan kennis
Bedrijven die medewerkers
kennis willen laten
ontwikkelen
Kernmiddelen
Campus als
ontmoe ngsplek
Publica es en onderzoeks-
gegevens
Onderwijsmateriaal
Docenten en
onderzoekers
Kanalen
Deelnemerwerving via
directe benadering,
toeleverende scholen,
alumni en agentschappen
in het buitenland
Kenniscrea e en valorisa e
via samenwerkingen,
conferen es en
publica es
Kostenstructuur
Medewerkers
Gebouwen
Onderwijs- en onderzoeksfaciliteiten
IT systemen
Inkomstenstromen
Overheid en deelnemers (1e geldstroom, deelnemergebonden)
Zelfstandige publieke organisa es (2e geldstroom, projectgebonden)
Bedrijfsleven (3e geldstroom, projectgebonden)
Dona es en gi en
Bedrijfsfunctiemodel
Wat is het?
• Een beschrijving wat een instelling doet, onafhankelijk van inrichting van
processen en systemen
Waar kun je het voor gebruiken?
• Bepalen van gewenste veranderingen op basis van bijv. strategische
keuzen, kosten, baten, risico’s en knelpunten
• Ondersteunen van portfoliomanagement
• Bepalen van impact van veranderingen op andere aspecten
• Bepalen van logische eenheden in organisatie, processen en
informatievoorziening
• Bepalen van eigenaarschap van bedrijfsfuncties
• Afbakenen van de scope van projecten
Bedrijfsfunctiemodel
14
Valorisatie
Onderwijsondersteuning Onderzoeksondersteuning
OnderzoekOnderwijs
Onderwijs
ontwikkeling
Onderwijs
planning
Onderwijs
uitvoering
Roostering
Deelnemer
werving Inschrijving
Onderzoeks
administratie
Onderzoeks
ontwikkeling
Onderzoeks
opzet
Onderzoeks
publicatie
Toetsing
Deelnemer
counseling
Diplomering
Kennis
uitnutting
Onderzoeks
uitvoering
Onderzoeks
assistentie
Deelnemer
begeleiding
Informatie
ontsluiting
Informatie
levering
Bedrijfsvoering
Human
Resource
Management
Financieel
management
Facilitair
management
Communicatie
management
Inkoop
management
Contact
management
Juridisch
management
Informatie en
Technologie
management
Sturing
Beleid en
planvorming
Verander
management
Verbeter
management
Verantwoording
Strategie en
governance
Informatie
doorlevering
Informatie
ontsluiting
Onderzoeksondersteuning
ValorisatieOnderzoek
Onderwijsondersteuning
Onderwijs
Bedrijfsvoering
Sturing
Beleid en planvorming
• Beleidsvorming en evaluatie
• Enterprise architectuur
• Tactische planning
• Productportfoliomanagement
Verbetermanagement
• Procesmanagement
• Performancemanagement
• Kwaliteitsmanagement
• Operationeel management
Onderwijsontwikkeling
• Opleidingsontwikkeling
• Onderwijseenheidontwikkeling
• Onderwijsmateriaalontsluiting
• Opleidingsevaluatie
• Onderwijseenheidevaluatie
Inschrijving
• Aanmeldingsregistratie
• Deelnemermatching
• Deelnemerinschrijving
• Deelnemerherinschrijving
• Deelnemeruitschrijving
Verandermanagement
• Programma en project-
portfoliomanagement
• Programmamanagement
• Projectmanagement
• Innovatie
Onderzoeksontwikkeling
• Onderzoeksvraagidentificatie
• Onderzoekspartnering
• Onderzoeksplanning
• Financieringswerving
Toetsing
• Toetsvoorbereiding
• Toetsuitvoering
• Toetsbeoordeling
• Vaststelling verworven
competenties
Deelnemerwerving
• Marktonderzoek
• Marktbewerking
• Informatieverstrekking
• Prospectondersteuning
Verantwoording
• Interne rapportages
• Jaarverslaglegging
• Accreditatie
• Uitvoering Standard Evaluation Protocol
• Overige externe rapportages
• Integrale veiligheidsbewaking
Human Resource Management
• Formatieplanning
• Werving en selectie
• Medewerkerontwikkeling
• Medewerkerbeoordeling
• Medewerkeradministratie
• Tijdregistratie
• Salaris- en declaratieverwerking
• Ziekte en verzuimadministratie
Financieel management
• Begrotingsconstructie
• Grootboekbeheer
• Activabeheer
• Facturering
• Debiteurenbeheer
• Crediteurenbeheer
• Betalingen
• Vermogensbeheer
Facilitair management
• Gebouwbeveiliging
• Cateringbeheer
• Schoonmaak
• Afvalbeheer
• Vastgoedontwikkeling
• Gebouwbeheer
• Goederenafhandeling
• Bedrijfshulpverlening
• Documentafhandeling en
archivering
Informatie en Technologie
management
• Functioneel beheer
• Gegevensbeheer
• Informatiebeveiliging
• Identiteitenbeheer
• Applicatie-ontwikkeling
• Applicatiebeheer
• IT-infrastructuurontwikkeling
• IT-infrastructuurbeheer
Communicatiemanagement
• Imago-ontwikkeling
• Interne communicatie
• Externe communicatie
Inkoopmanagement
• Aanbesteden
• Leveranciersbeheer
• Contractbeheer
• Bestellen
Contactmanagement
• Contactbeheer
• Servicemanagement
• Relatiebeheer
• Alumnibeheer
Juridisch management
• Compliancebeheer
• Juridisch adviseren
• Juridische bescherming
• Afhandeling bezwaren en beroepen
• Klachtenafhandeling
Onderwijsuitvoering
• Voorbereiding onderwijsactiviteit
• Leergroepvorming
• Uitvoering onderwijsactiviteit
Onderwijsplanning
• Onderwijsadministratie
• Onderwijseenheidinschrijving
• Toetsinschrijving
• Onderwijsactiviteitenplanning
• Vraagprognostisering
• Lesgroepvorming
• Inzet en middelenplanning
Onderzoeksuitvoering
• Literatuuronderzoek
• Gegevenscollectie
• Gegevensverwerking en -analyse
• Onderzoeksprotocoltoetsing
• Promovendusbegeleiding
Onderzoekspublicatie
• Publicatiecreatie
• Collegiale toetsing
• Kennisoverdracht naar vakgenoten
• Kennisoverdracht naar onderwijs
Onderzoeksopzet
• Bronidentificatie
• Onderzoeksprotocolontwikkeling
• Onderzoeksinstrumentontwikkeling
Kennisuitnutting
• Kennisoverdracht naar
maatschappij
• Kennisoverdracht naar bedrijven
• Octrooiwerving
• Kennisvermarkting
• Start-upbegeleiding
Deelnemercounseling
• Studiekeuzebegeleiding
• Persoonlijke situatiebegeleiding
• Arbeidsmarktbegeleiding
Diplomering
• Kwalificatiecontrole
• Bindend studieadvies
• Waardedocumentverstrekking
Roostering
• Lesroosterconstructie
• Toetsroosterconstructie
• Roosterpublicatie
• Roosterwijziging
Onderzoeksadministratie
• Financieringsondersteuning
• Onderzoeksregistratie
• Vergunningswerving
• Onderzoeksobjectwerving
Strategie en governance
• Strategische planning
• Enterprise governance
• Organisatiemanagement
• Enterprise risicomanagement
Deelnemerbegeleiding
• Studieloopbaanbegeleiding
• Stage en afstudeermatching
• Stage en afstudeerbegeleiding
Informatielevering
• Onderzoeksresultaatborging
• Onderzoeksresultaatarchivering
• Onderzoeksresultaatpreservering
• Onderzoeksresultaatontsluiting
Onderzoeksassistentie
• Onderzoeksgegevensbeheer
• Impactanalyse
Informatiedoorlevering
• Ontsluiting digitale databanken
• Ontsluiting digitaal materiaal
• Ontsluiting fysiek materiaal
• Informatievaardigheids
ondersteuning
Onderwijs
Onderwijs
toetsresultaat
onderwijseenheidresultaat
Onderwijs
planning
Roostering
Toetsing
Contact
management
resultaat
onderwijseenheid
resultaat
Verbeter
management
deelnemer
deelnemer
examenprogramma
Onderwijs
ontwikkeling
Onderwijs
uitvoering
opleiding
minor
onderwijseenheid
Diplomering
stage/afstudeer
organisa e
Deelnemer
counseling
deelnemer
Informatie
(door)levering
Deelnemer
werving
Inschrijving
Deelnemer
begeleiding
opleiding
onderwijseenheid
minor
onderwijsprogramma
opleiding
minor
onderwijseenheid
leermateriaal
werkproduct
medewerker
Human
Resource
Managementdeelnemer
examenprogramma
onderwijs
programma
onderwijseenheid
toetsmateriaal
rooster
deelnemer
ac viteit
deelnemer
rooster
publica e
werk
Onderwijsondersteuning
Onderwijsondersteuning
deelnemer
vordering
medewerker
Inschrijving
Facilitair
management
Verander
management
Human
Resource
Management
Financieel
resultaat
Verbeter
management
ruimte
voorwerp
Verantwoording
Diplomering
inkomende
betaling
Deelnemer
werving
Deelnemer
counseling
Informatie
doorlevering
Deelnemer
begeleiding
deelnemer
opleiding
minor
prospect
Contact
management
opleiding
minor
onderwijseenheid
Onderwijs
ontwikkeling deelnemer
lesgroep
onderwijsac viteit
inzetplanning
Onderwijs
planning
Roostering
rooster
Toetsing
waardedocument
onderwijseenheidresultaat
ruimte
voorwerp
Juridisch
management
bezwaarschri
individu
organisa e
alumnus
alumnus
deelnemer
rooster
Onderwijs
uitvoering
deelnemer
examenprogramma
deelnemer
examenprogramma
deelnemer
opleiding
onderwijseenheid
minor
onderwijsprogramma
werkac viteit
Onderzoek
Valorisatie Informatieontsluiting
Onderzoek
Onderzoeksondersteuning
publica e
publica e
(meta-data)
publica e
(meta-data)
resultaat
Verbeter
management
Onderzoeks
publicatie
publica e
onderzoeksgegevens
Onderwijs
uitvoering
Onderzoeks
uitvoering
onderzoek
onderzoek
Onderzoeks
administratie
onderzoek
subsidieprogramma
subsidieovereenkomst
medewerkerHuman
Resource
Management
Financieel
management
vordering
Onderzoeks
opzet
werk
publica e (bestaand)
onderzoeksgegevens (bestaand)
Onderzoeks
assistentie
publica e
onderzoeksgegevens
onderzoeksobject
onderzoek onderzoeksgegevens
Informatie
(door)levering
Onderzoeks
ontwikkeling
onderzoek
onderzoeksgegevens
Onderwijs
ontwikkeling
publica e
werk
Kennis
uitnutting
onderzoek
Informatiemodel
Wat is het?
• Een conceptueel model van de objecten van een instelling waarover
gestructureerde gegevens worden vastgelegd
Waar kun je het voor gebruiken?
• Verhogen van de kwaliteit van gegevens door
– Bepalen van verantwoordelijk eigenaar en beheerder (data steward) van gegevens
– Bepalen van verantwoordelijke applicatie en noodzakelijke gegevenstromen tussen
applicaties
• Als basis voor definities van processen, managementinformatie,
applicaties en applicatie-integratie
• Voor classificatie van gegevens voor informatiebeveiliging
• Afbakenen van de scope van projecten
Informatiemodel
Informatieontsluiting
Onderzoek
Onderwijsondersteuning
Onderwijs
Bedrijfsvoering
Sturing
vordering
verplich ngjournaalpost
kostenplaats
ac vum
inkomende
betaling
uitgaande
betaling
dienst
betrekking
campagne
competen e
(medewerker)
beoordeling
forma eplaats
gebouw
ruimte
voorwerp apparaat
applica e
systeem
so ware
meldingorganisa e
werk
ac viteit
leverancier
inkoop
contractwerkorder
medewerker
doelstelling indicator
onderwijs
instelling
organisa e
onderdeel
beleids
uitgangspunt architectuur resultaat
werkproduct
toetsmateriaal
leermateriaal
rooster
stage/afstudeer
opdracht
onderwijs
eenheid
onderwijseenheid
deelname
examen
programma
toetsresultaat
onderwijs
overeenkomst
leergroep
competen e
(deelnemer)deelnemer
waarde
document
stage/afstudeer
organisa e
opleiding
minor
leerac viteit toetsac viteit
werk
publica e
(gepubliceerd)
subsidie
programma
onderz.geg.
(gepubliceerd)
subsidie
overeenkomst
samenwerkings
verband
expressie
manifesta e
item
uitleen
publica e
onderzoeks
gegevens
bedrijfseis
plan
onderzoeks
object
onderzoek
begro ng
onderwijs
programma
prospect
alumnus
inzetplanning
Valorisatie
Onderzoeks
ondersteuning
onderwijseenheid
resultaat
lesgroeponderwijseenheid
uitvoering
onderwijs
ac viteit
individu
contact
configura e
item
stage/afstudeer
ac viteit
octrooi
BIV classificaties
Onderwijs
Onderwijsondersteuning
campagne roosteronderwijseenheid
deelname
onderwijs
overeenkomst
waarde
documentprospect
inzetplanning
lesgroeponderwijseenheid
uitvoering
onderwijs
ac viteit
Algemene ondersteuning
Onderzoek
Bedrijfsvoering
Sturing
vordering
verplich ngjournaalpost
kostenplaats
ac vum
inkomende
betaling
uitgaande
betaling
dienst
betrekking
individu
competen e
(medewerker)
beoordeling
forma eplaats
gebouw
ruimte
voorwerp apparaat
applica e
systeem
so ware
configura e
item
meldingorganisa e
contact
werk
ac viteit
leverancier
inkoop
contractwerkorder
medewerker
doelstelling indicator
onderwijs
instelling
organisa e
onderdeel
beleids
uitgangspunt architectuur resultaat
werkproduct
toetsmateriaal
leermateriaal
stage/afstudeer
ac viteit
onderwijs
eenheid
examen
programma
toetsresultaat
leergroep
competen e
(deelnemer)deelnemer
opleiding
minor
leerac viteit toetsac viteit
werk
publica e
(gepubliceerd)
subsidie
programma
onderz.geg.
(gepubliceerd)
subsidie
overeenkomst
samenwerkings
verband
expressie
manifesta e
item
uitleen
publica e
onderzoeks
gegevens
bedrijfseis
plan
onderzoeks
object
onderzoek
begro ng
onderwijs
programma
alumnus
Valorisatie
Onderzoeks
ondersteuning
onderwijseenheid
resultaat
III I VI
IB
IB
IB
IB
B I
I VB
I
I VB
VI
IB
IB
IB
IB
VI
VI
I VB
I VB
IB
I
IB
I
I
I
I
I V
I V
I
I VB
I VB VI
I V
I
B I
I
I
I
I
I
I
hoogmiddel
I
I
I V
VB
IBIB
IB
stage/afstudeer
opdracht
stage/afstudeer
organisa e
I
octrooi
I
Informatie
ontsluiting
Informatiedoorlevering
Onderwijs
Onderwijsbegeleiding
Informatielevering
OnderzoeksondersteuningOnderwijsondersteuning
Onderzoek
Onderzoeksontwikkeling OnderzoeksopzetOnderwijsontwikkeling
Onderwijsplanning
Onderwijsuitvoering
Roostering
Deelnemerwerving Inschrijving
Onderzoeksadministratie
Onderzoeksuitvoering
Toetsing
Deelnemercounseling
Diplomering
Onderzoekspublicatie
Bedrijfsvoering
Sturing
Beleid en planvorming Verandermanagement Verbetermanagement Verantwoording
HRM Financieel management Facilitair management
Communicatie
management
Inkoopmanagement
Contactmanagement
Juridisch
management
Informatie en Technologie
management
Strategie en governance
toets
materiaal
leer
materiaal
onderwijs
eenheid
opleiding
minor
toets
resultaat
toets
ac viteit
stage/afstudeer
ac viteit
competen e
(deelnemer)
leer
ac viteit werkproduct
examen
programma
onderwijs
overeenk.
onderwijseen-
heiddeelname
leergroep
deelnemer
rooster
waarde
document
onderwijs
instelling
beleids
uitgangspunt
bedrijfseis
doelstelling
(strategisch) indicator
architectuur
plan
(tac sch)
resultaat
doelstelling
(tac sch)
plan
(strategisch)
plan
(programma)
plan
(project)
doelstelling
(programma)
doelstelling
(project)
subsidie
programma
susidie
overeenkomst
onderzoek
publica eonderzoeks
gegevens
onderzoeks
geg. (output)
werk
publica e
(gepubliceerd)
onderz.geg.
(gepubliceerd)
expressie
manifesta e
item
uitleen
campagne
individu
melding
organisa e
organisa e
onderdeel
opdrachtgever
medewerker
dienst
betrekking
competen e
(medewerker)
beoordeling
forma eplaats werk
ac viteit
vordering
verplich ngjournaalpost
kostenplaatsinkomende
betaling
uitgaande
betaling
ac vum
leverancier inkoop
contract
gebouw
ruimte
voorwerp
configura e
item
contact
werkorder
apparaat
applica e
systeem
so ware
publica e
(octrooi)
onderzoeks
object
Onderzoeksassistentie
samenwerkings
verband
begro ng
Valorisatie
Kennisuitnutting
alumnus
prospect
inzetplanning
onderwijs
programma
onderwijseenheid
resultaat
lesgroep
onderwijs
ac viteit
onderwijseen-
heiduitvoering
stage/afstudeer
opdracht
stage/afstudeer
organisa e
octrooi
Applicatiemodel
Wat is het?
• Een model van de idealiter aanwezige applicaties in een instelling,
afgestemd op wat verkrijgbaar is in de markt
Waar kun je het voor gebruiken?
• Als lijst van eenheden waarvan moet worden bepaald of wel wel/niet
gesourced zouden moeten worden uit de community of public cloud
• Als bron van inspiratie voor het bepalen van verbeteringen in het eigen
applicatielandschap van instellingen
• Voor het bepalen van de gewenste gegevensuitwisselingen en services
tussen applicaties
• Bepalen van eigenaarschap van applicaties
• Afbakenen van de scope van projecten
InformatieontsluitingOnderzoeksondersteuning
Onderzoek
Onderwijsondersteuning
Onderwijs
Bedrijfsvoering
Sturing
Financieel
systeem
Personeels
systeem
Corporate LMS
Inzet
plannings
systeem
Facilitair
systeem
Kaartbeheer
systeem
Betaalsysteem
Service
management
systeem
Inkoop
systeem
Salaris
verwerkings
systeem
Tijdregistra e
systeem
Project Programma
en Por olio
management
systeem
CRM systeem
Aanbestedings
systeem
Kwaliteits
management
systeem
Architectuur
beheersysteem
Management
informa e
systeem
Student
informa e
systeem
Rooster
systeem
Educa eve
applica e
Learning content
management
systeem
Plagiaatdetec e
systeem
Digitaal por olio
systeem
Digitaal
toetssysteem
Stage en
afstudeer
systeem
Onderzoeks
informa e
systeem
Bibliotheek
systeem
Gegevens
analyse
systeem
Onderzoeks
gegevensbeheer
systeem
Onderzoeks
meetsysteem
Onderzoeks
publica e
repository
Wetenschappelijke
zoekmachine
Gezondheid
Veiligheid en
Duurzaamheid
systeem
Learning
management
systeem
Onderzoeks
gegevens
archief
Valorisatie
So ware
ontwikkel
omgeving
IT management
systeem
Video
management
systeem
Promo e
volg
systeem
Gegevens
visualisa e
systeem
Generieke applicaties
PortaalZoekmachine
Enquete
systeem
Formulieren
generator
Online
kennisbank
Narrowcas ng
systeem
Samen
werkings
systeem
Office
suite
Web content
management
systeem
Unified
communica ons
systeem
E-mail systeem
Document
management
systeem
Enterprise output
management
systeem
Input
management
systeem
Business process
management
systeem
Video
streaming
systeem
Onderwijs
Onderwijsondersteuning
Digitaal
por olio systeem
Learning content
management
systeem
Educa eve
applica es
Learning
management
systeem
Digitaal
toetssysteem
Financieel
systeem
Facilitair
systeem
Project Programma
en Por olio
management
systeem
CRM systeem
leermateriaal
deelnemer
examenprogramma
deelnemer
onderwijseenheid
toetsac viteit
toetsresultaat
stage/afstudeer
organisa e
werk
ac viteit
ruimte
voorwerp
Plagiaatdetec e
systeem
Extern open
onderwijsportaal
leermateriaal
Landelijk
inschrijfsysteem
(Studielink)
Landelijke
opleidingsdatabase
(HODEX)
deelnemer
deelnemer
lesgroep
onderwijsac viteit
Student
informa e
systeem
Rooster
systeem
Landelijk
uitwisselings
systeem
Basisregister
hoger onderwijs
(BRON-HO)
Stage en
afstudeer
systeem
Inzet
plannings
systeem
Personeels
systeem
medewerker
deelnemer
onderwijseenheid
examenprogramma
lesgroep
leergroep
inzetplanning
Service
management
systeem
deelnemer
Management
informa e
systeem
resultaat
Corporate LMS
leermateriaal
Video
streaming en
management
systemen
leermateriaal
rooster
deelnemerac viteit
onderwijsac viteit
Enquete
systeem
deelnemer
onderwijseenheid
deelnemer
onderwijsovereenkomst
(aanmelding)
opleiding
examenprogramma
deelnemer
minor
onderwijseenheid
deelnemer
onderwijseenheiddeelname
onderwijseenheidresultaat
deelnemer
onderwijs-
overeenkomst
stage/afstudeer
ac viteit
deelnemer
opdrachtgever
vordering
organisa e
prospect
alumnus
Document
management
systeem
werkproduct
Onderzoek Informatie
ontsluiting
Onderzoeksondersteuning
Gegevens
analyse en
visualisa e
systemen
Onderzoeks
gegevens
beheersysteem
Onderzoeks
publica e
repository
Wetenschappelijke
zoekmachine
Personeels
systeem
medewerker
Student
informa e
systeem
deelnemer
Onderzoeks
meetsystemen
Onderzoeks
informa e
systeem
publica e
(meta-data)
Management
informa e
systeem
Onderzoeks
gegevens
archief
onderzoeks
gegevens
publica e
(meta-data)
resultaat
e-Depot
(KB)
publica e
Onderzoeks
subsidieaanvraag
systeem
subsidie
overeenkomst
onderzoeks
gegevens
(meta-data)
Externe
gegevens
bronnen
publica e
onderzoeks
gegevens
publica e
werk
manifesta e
expressie
publica e
kostenplaats
inkomende betaling
vordering
Financieel
systeem
Promo e
volg
systeem
onderzoek
Auteur
iden fica e
systeem
medewerker
deelnemer
Object
iden fica e
systeem
DAI / ORCID
Nederlandse
bibliotheek
catalogus (GGC)
werk,
manifesta e,
expressie,
item
DOI
onderzoeks
gegevens
onderzoeks
gegevens
Extern
onderzoeks
portaal
publica e
(meta-data)
Bibliotheek
systeem
applica e is
afnemer
applica e is
bron
Digitaal
toets
systeem
toetsmateriaal
onderwijs
eenheid
toetsac viteit
toetsresultaat
deelnemer
Digitaal por olio
systeem
werkproduct
deelnemer
medewerker
Learning
management
systeem
deelnemer
leermateriaal
werkproduct
onderwijs
eenheid
medewerker
lesgroep
Educa eve
applica e
Rooster
systeem
onderwijs
ac viteit
medewerker
rooster
deelnemer
lesgroep
ruimte
voorwerp
Stage en
afstudeer
systeem
stage/afstudeer
ac viteit
stage/afstudeer
organisa e
stage/afstudeer
opdracht
deelnemer
examen
programma
Student
informa e
systeem
opleiding
onderwijseenheid
deelname
vordering
examen
programma
toetsresultaat
onderwijs
overeenkomst
onderwijs
ac viteit
lesgroep
competen e
(deelnemer)
deelnemer
inkomende
betaling
rooster
waarde
document
medewerker
Bibliotheek
systeem
Onderzoeks
publica e
repositoryuitleen
publica e
deelnemer
medewerker
deelnemer
medewerker
vordering
inkomende
betaling
kostenplaats
Onderzoeks
informa e
systeem
onderzoek
subsidie
programma
onderzoeksgeg.
(meta-data)
publica e
(meta-data)
samenwerkings
verband
organisa e
werkac viteit
subsidie
overeenkomst
medewerker
Onderzoeks
meetsysteem
onderzoeks
gegevens
Onderzoeks
gegevens
beheersysteem
onderzoeks
gegevens
Gegevens
analysesysteem
onderzoeks
gegevens
deelnemer
ac viteit
Wetenschappelijke
zoekmachine
materiaal
publica e
prospect
Plagiaat
detec esysteem
werkproduct
onderzoeks
object
Onderzoeks
gegevens
archief
onderzoeks
gegevens
(gepubliceerd)
medewerker
organisa e
publica e
(meta-data)
examen
programma
examen
programma
organisa e
deelnemer
deelnemer
Inzet
plannings
systeem
inzetplanning
medewerker
Learning content
management
systeem
leermateriaal
werk
manifesta e
expressie
item
minor
onderwijs
eehneid
onderwijs
programma
onderwijseen-
heidresultaat
inzetplanning
onderwijs
ac viteit
projectgroep
leergroep
Promo e
volgsysteem
medewerker
onderzoek
werkac viteit
werkac viteitVideo
management
systeem
leermateriaal
(video)
Gegevens
visualisa esysteem
onderzoeks
gegevens
deelnemer
ac viteit
onderwijseenheid
uitvoering
Video
streaming
systeem
leermateriaal
(video)
medewerker
werkproduct
Referentie-architectuur identity & access management
28
Monitoring en audit
Self-service
Autorisatieadministratie
Identiteitenadministratie
Doel
systemen
Autoritatieve
bronnen
Provisioning
Authenticatie en autorisatie
Identity- en accessmanagementsysteem
29
Directory
IT-systeem
Monitoring en audit
Self-serviceAutorisatieadministratie
Identiteitenadministratie
DoelsystemenAutoritatieve bronnen
Prospect
Interne
medewerker
Externe
medewerker
Leverancier
Gast
Rol
Deelnemer
Organisatie
onderdeel
Rol
Autorisatie-object
Identiteit
Autorisatie
Provisioning
Authenticatie en autorisatie
Organisatie
onderdeel
IT-systeem
Identity- en accessmanagementsysteem
Account Account
Authenticatiemiddel
Autorisatie-object
Autorisatie
Rol
Rol
Autorisatie-object
Account
Autorisatie
Authenticatiemiddel IT-systeem
Administreren
identiteiten
Bewaken
geldigheid account
Creëren account en
initieel wachtwoord
Zelfregistreren
Beheren persoonlijk
profiel
Wijzigen wachtwoord
Resetten
wachtwoord
Raadplegen rollen
Aanvragen rol
Aanvragen autorisatie
Afleiden rollen uit
huidige autorisaties
Administreren rollen &
autorisaties
Delegeren
autorisatiebeheer
Controleren
functiescheiding
Automatisch koppelen
rollen
Synchroniseren
identiteiten
Synchroniseren
accounts
Ondersteunen hand-
matige provisioning
Monitoren
provisioning
Synchroniseren
autorisaties
Provisionen naar
cloudapplicatie
Genereren token Controleren token
Risico-gebaseerd
authenticeren
Sterk authenticeren
Authenticeren
met formulier
Inloggen in web- of
desktopapplicatie
Grofmazig
autoriseren
Autoriseren
applicatie
Uitloggen
Audit trail
Rapporteren verschil
IST-SOLL
Rapporteren huidige
autorisaties
Fijnmazig
autoriseren
30PAGE 9
Identiteit Rol
Autorisatie-objectAccount
Organisatie
onderdeel
Autorisatie
heeft manager
is onverenigbaar met
is onverenigbaar met
Token
Authenticatiemiddel IT-systeem
is specialisatie van
is onderdeel van
groepeert
heeft
heeft
bestaat in
kent
heeft heeft
heeft
bestaat uit
heeft betrekking op
is onderdeel van
heeft specialisatie
Use case: opvoeren nieuwe identiteit in bron
31
identiteit,
organisatieonderdeel
Synchroniseren
identiteiten
Administreren
identiteiten
Creëren account en
initieel wachtwoord
identiteit
Automatisch koppelen
rollen
Administreren rollen &
autorisaties
rol
identiteit,
organisatieonderdeel
identiteit, rolaccount,
authenticatie-
middel
Autoritatieve bron
Doelsysteem
Synchroniseren
accounts
Synchroniseren
autorisaties
Monitoren
provisioning
monitorgegevens
monitorgegevens
monitorgegevens
account,
authenticatiemiddel
account,
authenticatie-
middel
rol
rol, autorisatieidentiteit, account
rol, autorisatie
Ondersteunen hand-
matige provisioning
Provisionen naar
cloudapplicatie
Audit trail
auditinformatie
account,
authenticatiemiddel,
rol, autorisatie
identiteit, rol,
organisatieonderdeel
monitorgegevens
Use case: self-service aanvragen additionele rol
32
Administreren
identiteiten
Controleren
functiescheiding
Administreren rollen &
autorisaties
Doelsysteem
Synchroniseren
autorisaties
Monitoren
provisioning
rolidentiteit, account
rol
Ondersteunen hand-
matige provisioning
Provisionen naar
cloudapplicatie
Audit trail
auditinformatie
rol
Aanvragen rol
identiteit
identiteit, rol
rol rol, autorisatie,
autorisatieobject
identiteit, rol
rol
rol
monitorgegevens
monitorgegevens
Use case: federatieve toegang tot IT-systeem
33
IT-systeem
Identity provider Service provider
Controleren token
autorisatie-object,
rol, autorisatie
Authenticeren
met formulier
Genereren token
Directory
Fijnmazig
autoriseren
autorisatie-object, token
autorisatie-object,
account
Grofmazig
autoriseren
autorisatie-object,
account, rol,
autorisatie
autorisatie-object
Controleren token
autorisatie-object
account,
authenticatiemiddel
autorisatie-object,
account
rol, autorisatie
Directory
rol
autorisatie
Architectuurprincipes voor identity & access management
• Gebruik van IT-systemen is herleidbaar naar gebruikers
• Accounts hebben een eigenaar
• Autorisatieobjecten hebben een eigenaar
• Toegang tot autorisatieobjecten is rolgebaseerd
• Identiteiten, rollen en grofmazige autorisaties worden centraal
geadministreerd
• Attribuutgebaseerde toegang tot applicaties wordt ondersteund
• UM applicaties zijn federatief toegankelijk voor gebruikers waarmee de
UM geen vastgelegde relatie heeft
• Beveiligingsmaatregelen zijn gebaseerd op het risicoprofiel
• Wachtwoorden kunnen door niemand gelezen worden
• Gebruikers worden niet geconfronteerd met overbodige authenticaties
• Autoritatieve bronnen en doelsystemen worden zoveel mogelijk
aangesloten middels een provisioningsysteem en bijbehorende
connectoren
34
Meer informatie
Visie op enterprise-architectuur
• http://www.archixl.nl/files/lac2010_architectuur.pdf
Hoger Onderwijs Referentie Architectuur
• http://www.wikixl.nl/wiki/hora
ArchiXL IT-referentie-architectuur
• http://www.referentiearchitectuur.nl
WikiXL
• http://www.wikixl.nl
35

Weitere ähnliche Inhalte

Was ist angesagt?

Digital Operating Model & IT4IT
Digital Operating Model & IT4ITDigital Operating Model & IT4IT
Digital Operating Model & IT4ITDavid Favelle
 
Service Oriented Architecture & Beyond
Service Oriented Architecture & BeyondService Oriented Architecture & Beyond
Service Oriented Architecture & BeyondImesh Gunaratne
 
Enterprise Architecture - TOGAF Overview
Enterprise Architecture - TOGAF OverviewEnterprise Architecture - TOGAF Overview
Enterprise Architecture - TOGAF OverviewMohamed Sami El-Tahawy
 
IT4IT - The Full Story for Digital Transformation - Part 1
IT4IT - The Full Story for Digital Transformation - Part 1IT4IT - The Full Story for Digital Transformation - Part 1
IT4IT - The Full Story for Digital Transformation - Part 1Mohamed Zakarya Abdelgawad
 
EA Intensive Course "Building Enterprise Architecture" by mr.danairat
EA Intensive Course "Building Enterprise Architecture" by mr.danairatEA Intensive Course "Building Enterprise Architecture" by mr.danairat
EA Intensive Course "Building Enterprise Architecture" by mr.danairatSoftware Park Thailand
 
Incorporating A DesignOps Approach Into Solution Architecture
Incorporating A DesignOps Approach Into Solution ArchitectureIncorporating A DesignOps Approach Into Solution Architecture
Incorporating A DesignOps Approach Into Solution ArchitectureAlan McSweeney
 
Module Architectuurprincipes voor NAF Masterclass Enterprise Architectuur
Module Architectuurprincipes voor NAF Masterclass Enterprise ArchitectuurModule Architectuurprincipes voor NAF Masterclass Enterprise Architectuur
Module Architectuurprincipes voor NAF Masterclass Enterprise ArchitectuurDanny Greefhorst
 
IT Operating Model - Fundamental
IT Operating Model - FundamentalIT Operating Model - Fundamental
IT Operating Model - FundamentalEryk Budi Pratama
 
Review of Information Technology Function Critical Capability Models
Review of Information Technology Function Critical Capability ModelsReview of Information Technology Function Critical Capability Models
Review of Information Technology Function Critical Capability ModelsAlan McSweeney
 
Informatie Architectuur Fundamentals II
Informatie  Architectuur Fundamentals IIInformatie  Architectuur Fundamentals II
Informatie Architectuur Fundamentals IIeeccoon
 
ArchiMate technology layer - Simplify the models
ArchiMate technology layer - Simplify the modelsArchiMate technology layer - Simplify the models
ArchiMate technology layer - Simplify the modelsCOMPETENSIS
 
Solution Architecture Concept Workshop
Solution Architecture Concept WorkshopSolution Architecture Concept Workshop
Solution Architecture Concept WorkshopAlan McSweeney
 
Business capability mapping and business architecture
Business capability mapping and business architectureBusiness capability mapping and business architecture
Business capability mapping and business architectureSatyaIluri
 
What is the Value of Mature Enterprise Architecture TOGAF
What is the Value of Mature Enterprise Architecture TOGAFWhat is the Value of Mature Enterprise Architecture TOGAF
What is the Value of Mature Enterprise Architecture TOGAFxavblai
 
How to Articulate the Value of Enterprise Architecture
How to Articulate the Value of Enterprise ArchitectureHow to Articulate the Value of Enterprise Architecture
How to Articulate the Value of Enterprise Architecturecccamericas
 
Implementing Effective Enterprise Architecture
Implementing Effective Enterprise ArchitectureImplementing Effective Enterprise Architecture
Implementing Effective Enterprise ArchitectureLeo Shuster
 
Complexity and Solution Architecture
Complexity and Solution ArchitectureComplexity and Solution Architecture
Complexity and Solution ArchitectureAlan McSweeney
 
Introduction to business architecture
Introduction to business architectureIntroduction to business architecture
Introduction to business architectureAniekan Okono
 

Was ist angesagt? (20)

Digital Operating Model & IT4IT
Digital Operating Model & IT4ITDigital Operating Model & IT4IT
Digital Operating Model & IT4IT
 
TOGAF Complete Slide Deck
TOGAF Complete Slide DeckTOGAF Complete Slide Deck
TOGAF Complete Slide Deck
 
Service Oriented Architecture & Beyond
Service Oriented Architecture & BeyondService Oriented Architecture & Beyond
Service Oriented Architecture & Beyond
 
Enterprise Architecture - TOGAF Overview
Enterprise Architecture - TOGAF OverviewEnterprise Architecture - TOGAF Overview
Enterprise Architecture - TOGAF Overview
 
IT4IT - The Full Story for Digital Transformation - Part 1
IT4IT - The Full Story for Digital Transformation - Part 1IT4IT - The Full Story for Digital Transformation - Part 1
IT4IT - The Full Story for Digital Transformation - Part 1
 
EA Intensive Course "Building Enterprise Architecture" by mr.danairat
EA Intensive Course "Building Enterprise Architecture" by mr.danairatEA Intensive Course "Building Enterprise Architecture" by mr.danairat
EA Intensive Course "Building Enterprise Architecture" by mr.danairat
 
Optimize the IT Operating Model
Optimize the IT Operating ModelOptimize the IT Operating Model
Optimize the IT Operating Model
 
Incorporating A DesignOps Approach Into Solution Architecture
Incorporating A DesignOps Approach Into Solution ArchitectureIncorporating A DesignOps Approach Into Solution Architecture
Incorporating A DesignOps Approach Into Solution Architecture
 
Module Architectuurprincipes voor NAF Masterclass Enterprise Architectuur
Module Architectuurprincipes voor NAF Masterclass Enterprise ArchitectuurModule Architectuurprincipes voor NAF Masterclass Enterprise Architectuur
Module Architectuurprincipes voor NAF Masterclass Enterprise Architectuur
 
IT Operating Model - Fundamental
IT Operating Model - FundamentalIT Operating Model - Fundamental
IT Operating Model - Fundamental
 
Review of Information Technology Function Critical Capability Models
Review of Information Technology Function Critical Capability ModelsReview of Information Technology Function Critical Capability Models
Review of Information Technology Function Critical Capability Models
 
Informatie Architectuur Fundamentals II
Informatie  Architectuur Fundamentals IIInformatie  Architectuur Fundamentals II
Informatie Architectuur Fundamentals II
 
ArchiMate technology layer - Simplify the models
ArchiMate technology layer - Simplify the modelsArchiMate technology layer - Simplify the models
ArchiMate technology layer - Simplify the models
 
Solution Architecture Concept Workshop
Solution Architecture Concept WorkshopSolution Architecture Concept Workshop
Solution Architecture Concept Workshop
 
Business capability mapping and business architecture
Business capability mapping and business architectureBusiness capability mapping and business architecture
Business capability mapping and business architecture
 
What is the Value of Mature Enterprise Architecture TOGAF
What is the Value of Mature Enterprise Architecture TOGAFWhat is the Value of Mature Enterprise Architecture TOGAF
What is the Value of Mature Enterprise Architecture TOGAF
 
How to Articulate the Value of Enterprise Architecture
How to Articulate the Value of Enterprise ArchitectureHow to Articulate the Value of Enterprise Architecture
How to Articulate the Value of Enterprise Architecture
 
Implementing Effective Enterprise Architecture
Implementing Effective Enterprise ArchitectureImplementing Effective Enterprise Architecture
Implementing Effective Enterprise Architecture
 
Complexity and Solution Architecture
Complexity and Solution ArchitectureComplexity and Solution Architecture
Complexity and Solution Architecture
 
Introduction to business architecture
Introduction to business architectureIntroduction to business architecture
Introduction to business architecture
 

Andere mochten auch

De visie van Danny op enterprise-architectuur
De visie van Danny op enterprise-architectuurDe visie van Danny op enterprise-architectuur
De visie van Danny op enterprise-architectuurDanny Greefhorst
 
Samenwerken onder architectuur
Samenwerken onder architectuurSamenwerken onder architectuur
Samenwerken onder architectuurDanny Greefhorst
 
De relatie tussen Business- & Informatie Planning en enterprise-architectuur
De relatie tussen Business- & Informatie Planning en enterprise-architectuurDe relatie tussen Business- & Informatie Planning en enterprise-architectuur
De relatie tussen Business- & Informatie Planning en enterprise-architectuurDanny Greefhorst
 
Kerncompetenties voor de architect, informatiemanager en IT-governance-adviseur
Kerncompetenties voor de architect, informatiemanager en IT-governance-adviseurKerncompetenties voor de architect, informatiemanager en IT-governance-adviseur
Kerncompetenties voor de architect, informatiemanager en IT-governance-adviseurDanny Greefhorst
 
Presentatie enterprise-architectuur en GEMMA
Presentatie enterprise-architectuur en GEMMAPresentatie enterprise-architectuur en GEMMA
Presentatie enterprise-architectuur en GEMMADanny Greefhorst
 
Een praktische invulling van TOGAF
Een praktische invulling van TOGAFEen praktische invulling van TOGAF
Een praktische invulling van TOGAFDanny Greefhorst
 
Referentie-architectuur Identity & Access Management
Referentie-architectuur Identity & Access ManagementReferentie-architectuur Identity & Access Management
Referentie-architectuur Identity & Access ManagementDanny Greefhorst
 
Reference model Enterprise Content Management
Reference model Enterprise Content ManagementReference model Enterprise Content Management
Reference model Enterprise Content ManagementDanny Greefhorst
 
Agile, TOGAF and Enterprise Architecture: Will They Blend?
Agile, TOGAF and Enterprise Architecture:  Will They Blend?Agile, TOGAF and Enterprise Architecture:  Will They Blend?
Agile, TOGAF and Enterprise Architecture: Will They Blend?Danny Greefhorst
 
1 GIS Infrastructuur, veel interfaces
1 GIS Infrastructuur, veel interfaces1 GIS Infrastructuur, veel interfaces
1 GIS Infrastructuur, veel interfacesjeroenvanwinden
 
SURFfoundation E-Learningconferentie
SURFfoundation E-LearningconferentieSURFfoundation E-Learningconferentie
SURFfoundation E-Learningconferentiehamrt
 
20121107 aan de slag met archimate bij hdsr
20121107 aan de slag met archimate bij hdsr20121107 aan de slag met archimate bij hdsr
20121107 aan de slag met archimate bij hdsrPaul de Frankrijker
 
Richtinggevende uitspraken
Richtinggevende uitsprakenRichtinggevende uitspraken
Richtinggevende uitsprakenDanny Greefhorst
 
Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...
Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...
Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...HOlink
 
Most important TOGAF concepts and artefacts
Most important TOGAF concepts and artefactsMost important TOGAF concepts and artefacts
Most important TOGAF concepts and artefactsDanny Greefhorst
 
Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...
Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...
Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...Patrick Van Renterghem
 
Social Media Revolution_Luis Ongil_Working Space
Social Media Revolution_Luis Ongil_Working SpaceSocial Media Revolution_Luis Ongil_Working Space
Social Media Revolution_Luis Ongil_Working SpaceWorking Space
 

Andere mochten auch (20)

De visie van Danny op enterprise-architectuur
De visie van Danny op enterprise-architectuurDe visie van Danny op enterprise-architectuur
De visie van Danny op enterprise-architectuur
 
Samenwerken onder architectuur
Samenwerken onder architectuurSamenwerken onder architectuur
Samenwerken onder architectuur
 
De relatie tussen Business- & Informatie Planning en enterprise-architectuur
De relatie tussen Business- & Informatie Planning en enterprise-architectuurDe relatie tussen Business- & Informatie Planning en enterprise-architectuur
De relatie tussen Business- & Informatie Planning en enterprise-architectuur
 
Kerncompetenties voor de architect, informatiemanager en IT-governance-adviseur
Kerncompetenties voor de architect, informatiemanager en IT-governance-adviseurKerncompetenties voor de architect, informatiemanager en IT-governance-adviseur
Kerncompetenties voor de architect, informatiemanager en IT-governance-adviseur
 
Presentatie enterprise-architectuur en GEMMA
Presentatie enterprise-architectuur en GEMMAPresentatie enterprise-architectuur en GEMMA
Presentatie enterprise-architectuur en GEMMA
 
Een praktische invulling van TOGAF
Een praktische invulling van TOGAFEen praktische invulling van TOGAF
Een praktische invulling van TOGAF
 
De subjectieve architect
De subjectieve architectDe subjectieve architect
De subjectieve architect
 
Referentie-architectuur Identity & Access Management
Referentie-architectuur Identity & Access ManagementReferentie-architectuur Identity & Access Management
Referentie-architectuur Identity & Access Management
 
Reference model Enterprise Content Management
Reference model Enterprise Content ManagementReference model Enterprise Content Management
Reference model Enterprise Content Management
 
Agile, TOGAF and Enterprise Architecture: Will They Blend?
Agile, TOGAF and Enterprise Architecture:  Will They Blend?Agile, TOGAF and Enterprise Architecture:  Will They Blend?
Agile, TOGAF and Enterprise Architecture: Will They Blend?
 
1 GIS Infrastructuur, veel interfaces
1 GIS Infrastructuur, veel interfaces1 GIS Infrastructuur, veel interfaces
1 GIS Infrastructuur, veel interfaces
 
SURFfoundation E-Learningconferentie
SURFfoundation E-LearningconferentieSURFfoundation E-Learningconferentie
SURFfoundation E-Learningconferentie
 
20121107 aan de slag met archimate bij hdsr
20121107 aan de slag met archimate bij hdsr20121107 aan de slag met archimate bij hdsr
20121107 aan de slag met archimate bij hdsr
 
Richtinggevende uitspraken
Richtinggevende uitsprakenRichtinggevende uitspraken
Richtinggevende uitspraken
 
Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...
Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...
Regie op financiën met Business Intelligence - Wouter Meenhuis, Bastiaan Bere...
 
Most important TOGAF concepts and artefacts
Most important TOGAF concepts and artefactsMost important TOGAF concepts and artefacts
Most important TOGAF concepts and artefacts
 
Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...
Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...
Use of ArchiMate at Colruyt Group (presentation by Brechtel Dero at the I.T. ...
 
Social Media Revolution_Luis Ongil_Working Space
Social Media Revolution_Luis Ongil_Working SpaceSocial Media Revolution_Luis Ongil_Working Space
Social Media Revolution_Luis Ongil_Working Space
 
Sosiaalinen Media
Sosiaalinen MediaSosiaalinen Media
Sosiaalinen Media
 
Social Media Basics
Social Media BasicsSocial Media Basics
Social Media Basics
 

Ähnlich wie Referentie-architecturen

HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014
HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014
HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014HOlink
 
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...SURF Events
 
Introductie informatiestandaarden elearning ArC UvA
Introductie informatiestandaarden elearning ArC UvAIntroductie informatiestandaarden elearning ArC UvA
Introductie informatiestandaarden elearning ArC UvAUniversity of Amsterdam
 
Portfolioboekje ordina 2013 v1 0
Portfolioboekje ordina 2013 v1 0Portfolioboekje ordina 2013 v1 0
Portfolioboekje ordina 2013 v1 0ordinaportfolioapp
 
Bob presentatie im-bi-dwh - juni 2012
Bob   presentatie im-bi-dwh - juni 2012Bob   presentatie im-bi-dwh - juni 2012
Bob presentatie im-bi-dwh - juni 2012Bob Sloot
 
Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9gnijkamp
 
Learning analytics architecturen 1
Learning analytics architecturen 1Learning analytics architecturen 1
Learning analytics architecturen 1SURF Events
 
Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?SURF Events
 
Kikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatie
Kikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatieKikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatie
Kikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatieUniversity of Amsterdam
 
Presentatie Datamanagement - SURF, Oktober 2013
Presentatie Datamanagement - SURF, Oktober 2013Presentatie Datamanagement - SURF, Oktober 2013
Presentatie Datamanagement - SURF, Oktober 2013JoeriNortier
 
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?Frank Willems
 
Standaardpresentatie architectuur
Standaardpresentatie architectuurStandaardpresentatie architectuur
Standaardpresentatie architectuursaMBO-ICT
 
Agile werken @schiphol
Agile werken @schipholAgile werken @schiphol
Agile werken @schipholDelta-N
 
De digitale leeromgeving van de toekomst - HO-link 2017
De digitale leeromgeving van de toekomst - HO-link 2017De digitale leeromgeving van de toekomst - HO-link 2017
De digitale leeromgeving van de toekomst - HO-link 2017HOlink
 
Employability Mbo 2010 V2
Employability Mbo 2010 V2Employability Mbo 2010 V2
Employability Mbo 2010 V2John May
 
Architecture as a Service
Architecture as a ServiceArchitecture as a Service
Architecture as a ServiceRemco de Boer
 
SURF SIS Conferentie 2005
SURF SIS Conferentie 2005SURF SIS Conferentie 2005
SURF SIS Conferentie 2005Jacco Jasperse
 
Agile open
Agile openAgile open
Agile opendrs.M
 

Ähnlich wie Referentie-architecturen (20)

HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014
HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014
HORA hoera! - Tine de Mik & Joyce Nijkamp - HO-link 2014
 
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
 
Introductie informatiestandaarden elearning ArC UvA
Introductie informatiestandaarden elearning ArC UvAIntroductie informatiestandaarden elearning ArC UvA
Introductie informatiestandaarden elearning ArC UvA
 
Portfolioboekje ordina 2013 v1 0
Portfolioboekje ordina 2013 v1 0Portfolioboekje ordina 2013 v1 0
Portfolioboekje ordina 2013 v1 0
 
Portfolio ict portfolio 2012
Portfolio   ict portfolio 2012Portfolio   ict portfolio 2012
Portfolio ict portfolio 2012
 
Bob presentatie im-bi-dwh - juni 2012
Bob   presentatie im-bi-dwh - juni 2012Bob   presentatie im-bi-dwh - juni 2012
Bob presentatie im-bi-dwh - juni 2012
 
Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9
 
Learning analytics architecturen 1
Learning analytics architecturen 1Learning analytics architecturen 1
Learning analytics architecturen 1
 
Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?
 
Kikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatie
Kikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatieKikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatie
Kikkers en Heilige Koeien, een experiment in flexibiliteit & standaardisatie
 
Presentatie Datamanagement - SURF, Oktober 2013
Presentatie Datamanagement - SURF, Oktober 2013Presentatie Datamanagement - SURF, Oktober 2013
Presentatie Datamanagement - SURF, Oktober 2013
 
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
 
Standaardpresentatie architectuur
Standaardpresentatie architectuurStandaardpresentatie architectuur
Standaardpresentatie architectuur
 
Agile werken @schiphol
Agile werken @schipholAgile werken @schiphol
Agile werken @schiphol
 
De digitale leeromgeving van de toekomst - HO-link 2017
De digitale leeromgeving van de toekomst - HO-link 2017De digitale leeromgeving van de toekomst - HO-link 2017
De digitale leeromgeving van de toekomst - HO-link 2017
 
Employability Mbo 2010 V2
Employability Mbo 2010 V2Employability Mbo 2010 V2
Employability Mbo 2010 V2
 
Architecture as a Service
Architecture as a ServiceArchitecture as a Service
Architecture as a Service
 
SURF SIS Conferentie 2005
SURF SIS Conferentie 2005SURF SIS Conferentie 2005
SURF SIS Conferentie 2005
 
Glasvezel?
Glasvezel?Glasvezel?
Glasvezel?
 
Agile open
Agile openAgile open
Agile open
 

Mehr von Danny Greefhorst

Architecture as Linked Data
Architecture as Linked DataArchitecture as Linked Data
Architecture as Linked DataDanny Greefhorst
 
The Role of Thesauri in Data Modeling
The Role of Thesauri in Data ModelingThe Role of Thesauri in Data Modeling
The Role of Thesauri in Data ModelingDanny Greefhorst
 
De rol van thesauri in datamanagement
De rol van thesauri in datamanagementDe rol van thesauri in datamanagement
De rol van thesauri in datamanagementDanny Greefhorst
 
Gegevenskwaliteit – een raamwerk vanuit NORA
Gegevenskwaliteit – een raamwerk vanuit NORAGegevenskwaliteit – een raamwerk vanuit NORA
Gegevenskwaliteit – een raamwerk vanuit NORADanny Greefhorst
 
Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"
Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"
Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"Danny Greefhorst
 
Presentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GAB
Presentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GABPresentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GAB
Presentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GABDanny Greefhorst
 
Inzicht in kwaliteit van gegevens
Inzicht in kwaliteit van gegevensInzicht in kwaliteit van gegevens
Inzicht in kwaliteit van gegevensDanny Greefhorst
 
Data trends en ontwikkelingen
Data trends en ontwikkelingenData trends en ontwikkelingen
Data trends en ontwikkelingenDanny Greefhorst
 
Enterprise Architectuur - de essentie
Enterprise Architectuur - de essentieEnterprise Architectuur - de essentie
Enterprise Architectuur - de essentieDanny Greefhorst
 
The role of enterprise architecture in digital transformation
The role of enterprise architecture in digital transformationThe role of enterprise architecture in digital transformation
The role of enterprise architecture in digital transformationDanny Greefhorst
 
Presentatie Gegevenskwaliteit voor Nationaal Archief
Presentatie Gegevenskwaliteit voor Nationaal ArchiefPresentatie Gegevenskwaliteit voor Nationaal Archief
Presentatie Gegevenskwaliteit voor Nationaal ArchiefDanny Greefhorst
 
Enterprise Architectuur - terug naar de essentie
Enterprise Architectuur - terug naar de essentieEnterprise Architectuur - terug naar de essentie
Enterprise Architectuur - terug naar de essentieDanny Greefhorst
 
Creatief en kritisch denken
Creatief en kritisch denkenCreatief en kritisch denken
Creatief en kritisch denkenDanny Greefhorst
 
Gegevenskwaliteit in de omgevingswet
Gegevenskwaliteit in de omgevingswetGegevenskwaliteit in de omgevingswet
Gegevenskwaliteit in de omgevingswetDanny Greefhorst
 
Gegevenskwaliteit in de omgevingswet 1.0
Gegevenskwaliteit in de omgevingswet 1.0Gegevenskwaliteit in de omgevingswet 1.0
Gegevenskwaliteit in de omgevingswet 1.0Danny Greefhorst
 
Handreiking bij gegevenskwaliteit in de omgevingswet
Handreiking bij gegevenskwaliteit in de omgevingswetHandreiking bij gegevenskwaliteit in de omgevingswet
Handreiking bij gegevenskwaliteit in de omgevingswetDanny Greefhorst
 
Presentatie Enterprise Architectuur - Agile en Essentie
Presentatie Enterprise Architectuur - Agile en EssentiePresentatie Enterprise Architectuur - Agile en Essentie
Presentatie Enterprise Architectuur - Agile en EssentieDanny Greefhorst
 

Mehr von Danny Greefhorst (20)

Architecture as Linked Data
Architecture as Linked DataArchitecture as Linked Data
Architecture as Linked Data
 
The Role of Thesauri in Data Modeling
The Role of Thesauri in Data ModelingThe Role of Thesauri in Data Modeling
The Role of Thesauri in Data Modeling
 
Design for sustainability
Design for sustainabilityDesign for sustainability
Design for sustainability
 
De rol van thesauri in datamanagement
De rol van thesauri in datamanagementDe rol van thesauri in datamanagement
De rol van thesauri in datamanagement
 
Gegevenskwaliteit – een raamwerk vanuit NORA
Gegevenskwaliteit – een raamwerk vanuit NORAGegevenskwaliteit – een raamwerk vanuit NORA
Gegevenskwaliteit – een raamwerk vanuit NORA
 
Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"
Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"
Presentatie bij Boeklancering "Testautomatisering wendbaar organiseren"
 
Presentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GAB
Presentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GABPresentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GAB
Presentatie Gegevenskwaliteit in de Omgevingswet voor Werkgroep GAB
 
Routes naar datakwaliteit
Routes naar datakwaliteitRoutes naar datakwaliteit
Routes naar datakwaliteit
 
Inzicht in kwaliteit van gegevens
Inzicht in kwaliteit van gegevensInzicht in kwaliteit van gegevens
Inzicht in kwaliteit van gegevens
 
Data trends en ontwikkelingen
Data trends en ontwikkelingenData trends en ontwikkelingen
Data trends en ontwikkelingen
 
TOGAF 9.2 - the update
TOGAF 9.2 - the updateTOGAF 9.2 - the update
TOGAF 9.2 - the update
 
Enterprise Architectuur - de essentie
Enterprise Architectuur - de essentieEnterprise Architectuur - de essentie
Enterprise Architectuur - de essentie
 
The role of enterprise architecture in digital transformation
The role of enterprise architecture in digital transformationThe role of enterprise architecture in digital transformation
The role of enterprise architecture in digital transformation
 
Presentatie Gegevenskwaliteit voor Nationaal Archief
Presentatie Gegevenskwaliteit voor Nationaal ArchiefPresentatie Gegevenskwaliteit voor Nationaal Archief
Presentatie Gegevenskwaliteit voor Nationaal Archief
 
Enterprise Architectuur - terug naar de essentie
Enterprise Architectuur - terug naar de essentieEnterprise Architectuur - terug naar de essentie
Enterprise Architectuur - terug naar de essentie
 
Creatief en kritisch denken
Creatief en kritisch denkenCreatief en kritisch denken
Creatief en kritisch denken
 
Gegevenskwaliteit in de omgevingswet
Gegevenskwaliteit in de omgevingswetGegevenskwaliteit in de omgevingswet
Gegevenskwaliteit in de omgevingswet
 
Gegevenskwaliteit in de omgevingswet 1.0
Gegevenskwaliteit in de omgevingswet 1.0Gegevenskwaliteit in de omgevingswet 1.0
Gegevenskwaliteit in de omgevingswet 1.0
 
Handreiking bij gegevenskwaliteit in de omgevingswet
Handreiking bij gegevenskwaliteit in de omgevingswetHandreiking bij gegevenskwaliteit in de omgevingswet
Handreiking bij gegevenskwaliteit in de omgevingswet
 
Presentatie Enterprise Architectuur - Agile en Essentie
Presentatie Enterprise Architectuur - Agile en EssentiePresentatie Enterprise Architectuur - Agile en Essentie
Presentatie Enterprise Architectuur - Agile en Essentie
 

Referentie-architecturen

  • 1. Referentie-architecturen Hogeschool Utrecht 4 juni 2014 Danny Greefhorst dgreefhorst@archixl.nl 1
  • 2. Agenda • Inleiding referentie-architectuur • Hoger Onderwijs Referentie Architectuur • Referentie-architectuur identity & access management 2
  • 3. • Advies op het gebied van enterprise- en IT-architectuur • Opgericht in januari 2008 • Gehuisvest in Amersfoort • Focus op financiële en publieke sector • Kennisgebieden: – Enterprise-architectuur methoden, technieken en tools (TOGAF, ArchiMate) – IT-architectuur (BPM, EAI/SOA, ECM, IDM, BI, Portals) • Advies op het gebied van kennismanagement • Leverancier van WikiXL platform – Semantische wiki “as a Service” • Kennisgebieden: – Kennismanagement – Semantische wiki’s – Linked Open Data – Semantische web 3 Over ArchiXL
  • 4. Principes voor pragmatische architectuur 4 Onze principes: • Gebruik van open standaarden • Hergebruik van best-practices • Iteratieve architectuuraanpak • Concrete en bruikbare resultaten • Samenwerken met alle betrokkenen • “just-enough” architectuur • Leveren van kennis; geen politie-agent
  • 5. Wat is een referentie-architectuur? • A reference architecture provides a proven template solution for an architecture for a particular domain. It also provides a common vocabulary with which to discuss implementations, often with the aim to stress commonality. (Wikipedia) • A reference model is a division of functionality together with data flow between the pieces. A reference architecture is a reference model mapped onto software elements and the data flows between them. (Bass et al) • A reference architecture is a predefined architectural pattern, or set of patterns, possibly partially or completely instantiated, designed, and proven for use in particular business and technical contexts, together with supporting artifacts to enable their use. (IBM) • Een referentiearchitectuur is een generieke architectuur voor een klasse van systemen, gebaseerd op best-practices (ArchiXL, TUE, ICTU, IBM) 5
  • 6. Sector-specifiek • Nederlandse Overheids Referentie Architectuur (NORA) • Enterprise Architectuur Rijksdienst (EAR) • GEMeentelijke Model Architectuur (GEMMA) • Provinciale Enterprise Referentie Architectuur (PETRA) • Waterschaps Informatie & Logisch Model Architectuur (WILMA) • COrporatie Referentie Architectuur (CORA) • Referentiearchitectuur Onderwijs (ROSA) • Hoger Onderwijs Referentie Architectuur (HORA) • Triple-A Architectuur • Ketenarchitectuur Werk en Inkomen (KARWEI) • Enhanced Telecom Operations Map • IBM Insurance Application Architecture • IBM Information Framework Generiek • TOGAF Technical Reference Model • TOGAF Integrated Information Infrastructure Reference Model • OASIS Reference Architecture for Service Oriented Architecture • Open Group SOA Source Book, inclusief: – SOA Reference Architecture – Service Oriented Infrastructure • Open Group Architectures for Identity Management • GovCert Raamwerk Beveiliging Webapplicaties • Dell Virtual Remote Desktop Reference Architecture • Microsoft Application Architecture for .NET • Microsoft Windows Server System Reference Architecture • CORA model 6 Voorbeeld referentie-architecturen
  • 7. Gemeentelijke Model Architectuur (GEMMA) 7 bron: KING
  • 8. Overzicht generieke IT-referentie-architectuur 8 Ontwikkeling Beheer Beveiliging Technische infrastructuur Applicaties Business applicaties specifiek voor een sector of organisatie Functiespecifieke infrastructuurapplicaties specifiek voor bepaalde gebruikersgroepen, voor alle soorten organisaties Generieke infrastructuurapplicaties potentieel voor alle gebruikersgroepen en alle soorten organisaties Applicatieplatform generieke softwarefunctionaliteiten voor applicaties Fysieke infrastructuur fysieke apparaten en verbindingen
  • 9. Hoger Onderwijs Referentie Architectuur 9 Referentie-architectuur Architectuurvisie • Architectuurprincipes • Veranderthema’s • Criteria voor cloud Referentiemodellen • Business • Applicatie • Technologie BusinessApplicationTechnology Application component Business function Business object Node Business process
  • 10. Architectuurprincipes • Onderwijs en onderzoek staan centraal • De informatievoorziening is geïntegreerd • De informatievoorziening is onafhankelijk van organisatiegrenzen • Gebruikers hebben toegang tot de informatievoorziening op elk moment, op elke plaats en vanaf elk apparaat • Informatietechnologie wordt duurzaam ingericht • Archiefwaardige informatie wordt in aangewezen applicaties gearchiveerd • De kwaliteit van gegevens wordt expliciet geborgd • Gegevens zijn beveiligd op basis van hun risicoclassificatie • Applicaties voor bedrijfsvoering zijn gestandaardiseerd
  • 11. Business model Wat is het? • Een beschrijving van de waardeproposities van een instelling, hoe zij daar geld mee verdient en wat zij daarvoor moet inrichten Waar kun je het voor gebruiken? • Bepalen van de impact van veranderingen op de business van een instelling • Ondersteunen van strategische scenario-analyses, bijvoorbeeld voor het verkennen van nieuwe verdienmodellen • Snel inzicht geven in de essentie van een hoger onderwijs instelling
  • 12. Business model Strategische partners Toeleverende scholen Organisa es in het beroepenveld Stagebedrijven Andere hoger onderwijs instellingen met wie wordt samengewerkt Inmediairs voor onderzoeks- subsidies (NWO, STW, EC) Organisa es die een bijdrage leveren aan onderzoek Regelgevende en controlerende instan es Alumni en andere werkende professionals Kernac viteiten Aanleren competen es Cer ficeren competen es Verwerven kennis Creëren kennis Borgen kennis Overdragen kennis Waardeproposi es Leveren van mensen met aangetoonde competen es Bijdragen aan de kennisontwikkeling van de maatschappij Bijdragen aan de innova e van bedrijven Klantrela es Persoonlijke begeleiding in leren, voortgang en studieloopbaan Bij elkaar brengen van mensen met soortgelijke leerbehoe en Opbouwen partner- ships met andere organisa es Klantsegmenten Individuen (B2C) Reguliere studenten Buitenlandse studenten Werkende professionals Bedrijven (B2B) Bedrijven die behoe e hebben aan kennis Bedrijven die medewerkers kennis willen laten ontwikkelen Kernmiddelen Campus als ontmoe ngsplek Publica es en onderzoeks- gegevens Onderwijsmateriaal Docenten en onderzoekers Kanalen Deelnemerwerving via directe benadering, toeleverende scholen, alumni en agentschappen in het buitenland Kenniscrea e en valorisa e via samenwerkingen, conferen es en publica es Kostenstructuur Medewerkers Gebouwen Onderwijs- en onderzoeksfaciliteiten IT systemen Inkomstenstromen Overheid en deelnemers (1e geldstroom, deelnemergebonden) Zelfstandige publieke organisa es (2e geldstroom, projectgebonden) Bedrijfsleven (3e geldstroom, projectgebonden) Dona es en gi en
  • 13. Bedrijfsfunctiemodel Wat is het? • Een beschrijving wat een instelling doet, onafhankelijk van inrichting van processen en systemen Waar kun je het voor gebruiken? • Bepalen van gewenste veranderingen op basis van bijv. strategische keuzen, kosten, baten, risico’s en knelpunten • Ondersteunen van portfoliomanagement • Bepalen van impact van veranderingen op andere aspecten • Bepalen van logische eenheden in organisatie, processen en informatievoorziening • Bepalen van eigenaarschap van bedrijfsfuncties • Afbakenen van de scope van projecten
  • 14. Bedrijfsfunctiemodel 14 Valorisatie Onderwijsondersteuning Onderzoeksondersteuning OnderzoekOnderwijs Onderwijs ontwikkeling Onderwijs planning Onderwijs uitvoering Roostering Deelnemer werving Inschrijving Onderzoeks administratie Onderzoeks ontwikkeling Onderzoeks opzet Onderzoeks publicatie Toetsing Deelnemer counseling Diplomering Kennis uitnutting Onderzoeks uitvoering Onderzoeks assistentie Deelnemer begeleiding Informatie ontsluiting Informatie levering Bedrijfsvoering Human Resource Management Financieel management Facilitair management Communicatie management Inkoop management Contact management Juridisch management Informatie en Technologie management Sturing Beleid en planvorming Verander management Verbeter management Verantwoording Strategie en governance Informatie doorlevering
  • 15. Informatie ontsluiting Onderzoeksondersteuning ValorisatieOnderzoek Onderwijsondersteuning Onderwijs Bedrijfsvoering Sturing Beleid en planvorming • Beleidsvorming en evaluatie • Enterprise architectuur • Tactische planning • Productportfoliomanagement Verbetermanagement • Procesmanagement • Performancemanagement • Kwaliteitsmanagement • Operationeel management Onderwijsontwikkeling • Opleidingsontwikkeling • Onderwijseenheidontwikkeling • Onderwijsmateriaalontsluiting • Opleidingsevaluatie • Onderwijseenheidevaluatie Inschrijving • Aanmeldingsregistratie • Deelnemermatching • Deelnemerinschrijving • Deelnemerherinschrijving • Deelnemeruitschrijving Verandermanagement • Programma en project- portfoliomanagement • Programmamanagement • Projectmanagement • Innovatie Onderzoeksontwikkeling • Onderzoeksvraagidentificatie • Onderzoekspartnering • Onderzoeksplanning • Financieringswerving Toetsing • Toetsvoorbereiding • Toetsuitvoering • Toetsbeoordeling • Vaststelling verworven competenties Deelnemerwerving • Marktonderzoek • Marktbewerking • Informatieverstrekking • Prospectondersteuning Verantwoording • Interne rapportages • Jaarverslaglegging • Accreditatie • Uitvoering Standard Evaluation Protocol • Overige externe rapportages • Integrale veiligheidsbewaking Human Resource Management • Formatieplanning • Werving en selectie • Medewerkerontwikkeling • Medewerkerbeoordeling • Medewerkeradministratie • Tijdregistratie • Salaris- en declaratieverwerking • Ziekte en verzuimadministratie Financieel management • Begrotingsconstructie • Grootboekbeheer • Activabeheer • Facturering • Debiteurenbeheer • Crediteurenbeheer • Betalingen • Vermogensbeheer Facilitair management • Gebouwbeveiliging • Cateringbeheer • Schoonmaak • Afvalbeheer • Vastgoedontwikkeling • Gebouwbeheer • Goederenafhandeling • Bedrijfshulpverlening • Documentafhandeling en archivering Informatie en Technologie management • Functioneel beheer • Gegevensbeheer • Informatiebeveiliging • Identiteitenbeheer • Applicatie-ontwikkeling • Applicatiebeheer • IT-infrastructuurontwikkeling • IT-infrastructuurbeheer Communicatiemanagement • Imago-ontwikkeling • Interne communicatie • Externe communicatie Inkoopmanagement • Aanbesteden • Leveranciersbeheer • Contractbeheer • Bestellen Contactmanagement • Contactbeheer • Servicemanagement • Relatiebeheer • Alumnibeheer Juridisch management • Compliancebeheer • Juridisch adviseren • Juridische bescherming • Afhandeling bezwaren en beroepen • Klachtenafhandeling Onderwijsuitvoering • Voorbereiding onderwijsactiviteit • Leergroepvorming • Uitvoering onderwijsactiviteit Onderwijsplanning • Onderwijsadministratie • Onderwijseenheidinschrijving • Toetsinschrijving • Onderwijsactiviteitenplanning • Vraagprognostisering • Lesgroepvorming • Inzet en middelenplanning Onderzoeksuitvoering • Literatuuronderzoek • Gegevenscollectie • Gegevensverwerking en -analyse • Onderzoeksprotocoltoetsing • Promovendusbegeleiding Onderzoekspublicatie • Publicatiecreatie • Collegiale toetsing • Kennisoverdracht naar vakgenoten • Kennisoverdracht naar onderwijs Onderzoeksopzet • Bronidentificatie • Onderzoeksprotocolontwikkeling • Onderzoeksinstrumentontwikkeling Kennisuitnutting • Kennisoverdracht naar maatschappij • Kennisoverdracht naar bedrijven • Octrooiwerving • Kennisvermarkting • Start-upbegeleiding Deelnemercounseling • Studiekeuzebegeleiding • Persoonlijke situatiebegeleiding • Arbeidsmarktbegeleiding Diplomering • Kwalificatiecontrole • Bindend studieadvies • Waardedocumentverstrekking Roostering • Lesroosterconstructie • Toetsroosterconstructie • Roosterpublicatie • Roosterwijziging Onderzoeksadministratie • Financieringsondersteuning • Onderzoeksregistratie • Vergunningswerving • Onderzoeksobjectwerving Strategie en governance • Strategische planning • Enterprise governance • Organisatiemanagement • Enterprise risicomanagement Deelnemerbegeleiding • Studieloopbaanbegeleiding • Stage en afstudeermatching • Stage en afstudeerbegeleiding Informatielevering • Onderzoeksresultaatborging • Onderzoeksresultaatarchivering • Onderzoeksresultaatpreservering • Onderzoeksresultaatontsluiting Onderzoeksassistentie • Onderzoeksgegevensbeheer • Impactanalyse Informatiedoorlevering • Ontsluiting digitale databanken • Ontsluiting digitaal materiaal • Ontsluiting fysiek materiaal • Informatievaardigheids ondersteuning
  • 17. Onderwijsondersteuning Onderwijsondersteuning deelnemer vordering medewerker Inschrijving Facilitair management Verander management Human Resource Management Financieel resultaat Verbeter management ruimte voorwerp Verantwoording Diplomering inkomende betaling Deelnemer werving Deelnemer counseling Informatie doorlevering Deelnemer begeleiding deelnemer opleiding minor prospect Contact management opleiding minor onderwijseenheid Onderwijs ontwikkeling deelnemer lesgroep onderwijsac viteit inzetplanning Onderwijs planning Roostering rooster Toetsing waardedocument onderwijseenheidresultaat ruimte voorwerp Juridisch management bezwaarschri individu organisa e alumnus alumnus deelnemer rooster Onderwijs uitvoering deelnemer examenprogramma deelnemer examenprogramma deelnemer opleiding onderwijseenheid minor onderwijsprogramma werkac viteit
  • 18. Onderzoek Valorisatie Informatieontsluiting Onderzoek Onderzoeksondersteuning publica e publica e (meta-data) publica e (meta-data) resultaat Verbeter management Onderzoeks publicatie publica e onderzoeksgegevens Onderwijs uitvoering Onderzoeks uitvoering onderzoek onderzoek Onderzoeks administratie onderzoek subsidieprogramma subsidieovereenkomst medewerkerHuman Resource Management Financieel management vordering Onderzoeks opzet werk publica e (bestaand) onderzoeksgegevens (bestaand) Onderzoeks assistentie publica e onderzoeksgegevens onderzoeksobject onderzoek onderzoeksgegevens Informatie (door)levering Onderzoeks ontwikkeling onderzoek onderzoeksgegevens Onderwijs ontwikkeling publica e werk Kennis uitnutting onderzoek
  • 19. Informatiemodel Wat is het? • Een conceptueel model van de objecten van een instelling waarover gestructureerde gegevens worden vastgelegd Waar kun je het voor gebruiken? • Verhogen van de kwaliteit van gegevens door – Bepalen van verantwoordelijk eigenaar en beheerder (data steward) van gegevens – Bepalen van verantwoordelijke applicatie en noodzakelijke gegevenstromen tussen applicaties • Als basis voor definities van processen, managementinformatie, applicaties en applicatie-integratie • Voor classificatie van gegevens voor informatiebeveiliging • Afbakenen van de scope van projecten
  • 20. Informatiemodel Informatieontsluiting Onderzoek Onderwijsondersteuning Onderwijs Bedrijfsvoering Sturing vordering verplich ngjournaalpost kostenplaats ac vum inkomende betaling uitgaande betaling dienst betrekking campagne competen e (medewerker) beoordeling forma eplaats gebouw ruimte voorwerp apparaat applica e systeem so ware meldingorganisa e werk ac viteit leverancier inkoop contractwerkorder medewerker doelstelling indicator onderwijs instelling organisa e onderdeel beleids uitgangspunt architectuur resultaat werkproduct toetsmateriaal leermateriaal rooster stage/afstudeer opdracht onderwijs eenheid onderwijseenheid deelname examen programma toetsresultaat onderwijs overeenkomst leergroep competen e (deelnemer)deelnemer waarde document stage/afstudeer organisa e opleiding minor leerac viteit toetsac viteit werk publica e (gepubliceerd) subsidie programma onderz.geg. (gepubliceerd) subsidie overeenkomst samenwerkings verband expressie manifesta e item uitleen publica e onderzoeks gegevens bedrijfseis plan onderzoeks object onderzoek begro ng onderwijs programma prospect alumnus inzetplanning Valorisatie Onderzoeks ondersteuning onderwijseenheid resultaat lesgroeponderwijseenheid uitvoering onderwijs ac viteit individu contact configura e item stage/afstudeer ac viteit octrooi
  • 21. BIV classificaties Onderwijs Onderwijsondersteuning campagne roosteronderwijseenheid deelname onderwijs overeenkomst waarde documentprospect inzetplanning lesgroeponderwijseenheid uitvoering onderwijs ac viteit Algemene ondersteuning Onderzoek Bedrijfsvoering Sturing vordering verplich ngjournaalpost kostenplaats ac vum inkomende betaling uitgaande betaling dienst betrekking individu competen e (medewerker) beoordeling forma eplaats gebouw ruimte voorwerp apparaat applica e systeem so ware configura e item meldingorganisa e contact werk ac viteit leverancier inkoop contractwerkorder medewerker doelstelling indicator onderwijs instelling organisa e onderdeel beleids uitgangspunt architectuur resultaat werkproduct toetsmateriaal leermateriaal stage/afstudeer ac viteit onderwijs eenheid examen programma toetsresultaat leergroep competen e (deelnemer)deelnemer opleiding minor leerac viteit toetsac viteit werk publica e (gepubliceerd) subsidie programma onderz.geg. (gepubliceerd) subsidie overeenkomst samenwerkings verband expressie manifesta e item uitleen publica e onderzoeks gegevens bedrijfseis plan onderzoeks object onderzoek begro ng onderwijs programma alumnus Valorisatie Onderzoeks ondersteuning onderwijseenheid resultaat III I VI IB IB IB IB B I I VB I I VB VI IB IB IB IB VI VI I VB I VB IB I IB I I I I I V I V I I VB I VB VI I V I B I I I I I I I hoogmiddel I I I V VB IBIB IB stage/afstudeer opdracht stage/afstudeer organisa e I octrooi I
  • 22. Informatie ontsluiting Informatiedoorlevering Onderwijs Onderwijsbegeleiding Informatielevering OnderzoeksondersteuningOnderwijsondersteuning Onderzoek Onderzoeksontwikkeling OnderzoeksopzetOnderwijsontwikkeling Onderwijsplanning Onderwijsuitvoering Roostering Deelnemerwerving Inschrijving Onderzoeksadministratie Onderzoeksuitvoering Toetsing Deelnemercounseling Diplomering Onderzoekspublicatie Bedrijfsvoering Sturing Beleid en planvorming Verandermanagement Verbetermanagement Verantwoording HRM Financieel management Facilitair management Communicatie management Inkoopmanagement Contactmanagement Juridisch management Informatie en Technologie management Strategie en governance toets materiaal leer materiaal onderwijs eenheid opleiding minor toets resultaat toets ac viteit stage/afstudeer ac viteit competen e (deelnemer) leer ac viteit werkproduct examen programma onderwijs overeenk. onderwijseen- heiddeelname leergroep deelnemer rooster waarde document onderwijs instelling beleids uitgangspunt bedrijfseis doelstelling (strategisch) indicator architectuur plan (tac sch) resultaat doelstelling (tac sch) plan (strategisch) plan (programma) plan (project) doelstelling (programma) doelstelling (project) subsidie programma susidie overeenkomst onderzoek publica eonderzoeks gegevens onderzoeks geg. (output) werk publica e (gepubliceerd) onderz.geg. (gepubliceerd) expressie manifesta e item uitleen campagne individu melding organisa e organisa e onderdeel opdrachtgever medewerker dienst betrekking competen e (medewerker) beoordeling forma eplaats werk ac viteit vordering verplich ngjournaalpost kostenplaatsinkomende betaling uitgaande betaling ac vum leverancier inkoop contract gebouw ruimte voorwerp configura e item contact werkorder apparaat applica e systeem so ware publica e (octrooi) onderzoeks object Onderzoeksassistentie samenwerkings verband begro ng Valorisatie Kennisuitnutting alumnus prospect inzetplanning onderwijs programma onderwijseenheid resultaat lesgroep onderwijs ac viteit onderwijseen- heiduitvoering stage/afstudeer opdracht stage/afstudeer organisa e octrooi
  • 23. Applicatiemodel Wat is het? • Een model van de idealiter aanwezige applicaties in een instelling, afgestemd op wat verkrijgbaar is in de markt Waar kun je het voor gebruiken? • Als lijst van eenheden waarvan moet worden bepaald of wel wel/niet gesourced zouden moeten worden uit de community of public cloud • Als bron van inspiratie voor het bepalen van verbeteringen in het eigen applicatielandschap van instellingen • Voor het bepalen van de gewenste gegevensuitwisselingen en services tussen applicaties • Bepalen van eigenaarschap van applicaties • Afbakenen van de scope van projecten
  • 24. InformatieontsluitingOnderzoeksondersteuning Onderzoek Onderwijsondersteuning Onderwijs Bedrijfsvoering Sturing Financieel systeem Personeels systeem Corporate LMS Inzet plannings systeem Facilitair systeem Kaartbeheer systeem Betaalsysteem Service management systeem Inkoop systeem Salaris verwerkings systeem Tijdregistra e systeem Project Programma en Por olio management systeem CRM systeem Aanbestedings systeem Kwaliteits management systeem Architectuur beheersysteem Management informa e systeem Student informa e systeem Rooster systeem Educa eve applica e Learning content management systeem Plagiaatdetec e systeem Digitaal por olio systeem Digitaal toetssysteem Stage en afstudeer systeem Onderzoeks informa e systeem Bibliotheek systeem Gegevens analyse systeem Onderzoeks gegevensbeheer systeem Onderzoeks meetsysteem Onderzoeks publica e repository Wetenschappelijke zoekmachine Gezondheid Veiligheid en Duurzaamheid systeem Learning management systeem Onderzoeks gegevens archief Valorisatie So ware ontwikkel omgeving IT management systeem Video management systeem Promo e volg systeem Gegevens visualisa e systeem Generieke applicaties PortaalZoekmachine Enquete systeem Formulieren generator Online kennisbank Narrowcas ng systeem Samen werkings systeem Office suite Web content management systeem Unified communica ons systeem E-mail systeem Document management systeem Enterprise output management systeem Input management systeem Business process management systeem Video streaming systeem
  • 25. Onderwijs Onderwijsondersteuning Digitaal por olio systeem Learning content management systeem Educa eve applica es Learning management systeem Digitaal toetssysteem Financieel systeem Facilitair systeem Project Programma en Por olio management systeem CRM systeem leermateriaal deelnemer examenprogramma deelnemer onderwijseenheid toetsac viteit toetsresultaat stage/afstudeer organisa e werk ac viteit ruimte voorwerp Plagiaatdetec e systeem Extern open onderwijsportaal leermateriaal Landelijk inschrijfsysteem (Studielink) Landelijke opleidingsdatabase (HODEX) deelnemer deelnemer lesgroep onderwijsac viteit Student informa e systeem Rooster systeem Landelijk uitwisselings systeem Basisregister hoger onderwijs (BRON-HO) Stage en afstudeer systeem Inzet plannings systeem Personeels systeem medewerker deelnemer onderwijseenheid examenprogramma lesgroep leergroep inzetplanning Service management systeem deelnemer Management informa e systeem resultaat Corporate LMS leermateriaal Video streaming en management systemen leermateriaal rooster deelnemerac viteit onderwijsac viteit Enquete systeem deelnemer onderwijseenheid deelnemer onderwijsovereenkomst (aanmelding) opleiding examenprogramma deelnemer minor onderwijseenheid deelnemer onderwijseenheiddeelname onderwijseenheidresultaat deelnemer onderwijs- overeenkomst stage/afstudeer ac viteit deelnemer opdrachtgever vordering organisa e prospect alumnus Document management systeem werkproduct
  • 26. Onderzoek Informatie ontsluiting Onderzoeksondersteuning Gegevens analyse en visualisa e systemen Onderzoeks gegevens beheersysteem Onderzoeks publica e repository Wetenschappelijke zoekmachine Personeels systeem medewerker Student informa e systeem deelnemer Onderzoeks meetsystemen Onderzoeks informa e systeem publica e (meta-data) Management informa e systeem Onderzoeks gegevens archief onderzoeks gegevens publica e (meta-data) resultaat e-Depot (KB) publica e Onderzoeks subsidieaanvraag systeem subsidie overeenkomst onderzoeks gegevens (meta-data) Externe gegevens bronnen publica e onderzoeks gegevens publica e werk manifesta e expressie publica e kostenplaats inkomende betaling vordering Financieel systeem Promo e volg systeem onderzoek Auteur iden fica e systeem medewerker deelnemer Object iden fica e systeem DAI / ORCID Nederlandse bibliotheek catalogus (GGC) werk, manifesta e, expressie, item DOI onderzoeks gegevens onderzoeks gegevens Extern onderzoeks portaal publica e (meta-data) Bibliotheek systeem
  • 27. applica e is afnemer applica e is bron Digitaal toets systeem toetsmateriaal onderwijs eenheid toetsac viteit toetsresultaat deelnemer Digitaal por olio systeem werkproduct deelnemer medewerker Learning management systeem deelnemer leermateriaal werkproduct onderwijs eenheid medewerker lesgroep Educa eve applica e Rooster systeem onderwijs ac viteit medewerker rooster deelnemer lesgroep ruimte voorwerp Stage en afstudeer systeem stage/afstudeer ac viteit stage/afstudeer organisa e stage/afstudeer opdracht deelnemer examen programma Student informa e systeem opleiding onderwijseenheid deelname vordering examen programma toetsresultaat onderwijs overeenkomst onderwijs ac viteit lesgroep competen e (deelnemer) deelnemer inkomende betaling rooster waarde document medewerker Bibliotheek systeem Onderzoeks publica e repositoryuitleen publica e deelnemer medewerker deelnemer medewerker vordering inkomende betaling kostenplaats Onderzoeks informa e systeem onderzoek subsidie programma onderzoeksgeg. (meta-data) publica e (meta-data) samenwerkings verband organisa e werkac viteit subsidie overeenkomst medewerker Onderzoeks meetsysteem onderzoeks gegevens Onderzoeks gegevens beheersysteem onderzoeks gegevens Gegevens analysesysteem onderzoeks gegevens deelnemer ac viteit Wetenschappelijke zoekmachine materiaal publica e prospect Plagiaat detec esysteem werkproduct onderzoeks object Onderzoeks gegevens archief onderzoeks gegevens (gepubliceerd) medewerker organisa e publica e (meta-data) examen programma examen programma organisa e deelnemer deelnemer Inzet plannings systeem inzetplanning medewerker Learning content management systeem leermateriaal werk manifesta e expressie item minor onderwijs eehneid onderwijs programma onderwijseen- heidresultaat inzetplanning onderwijs ac viteit projectgroep leergroep Promo e volgsysteem medewerker onderzoek werkac viteit werkac viteitVideo management systeem leermateriaal (video) Gegevens visualisa esysteem onderzoeks gegevens deelnemer ac viteit onderwijseenheid uitvoering Video streaming systeem leermateriaal (video) medewerker werkproduct
  • 28. Referentie-architectuur identity & access management 28 Monitoring en audit Self-service Autorisatieadministratie Identiteitenadministratie Doel systemen Autoritatieve bronnen Provisioning Authenticatie en autorisatie Identity- en accessmanagementsysteem
  • 29. 29 Directory IT-systeem Monitoring en audit Self-serviceAutorisatieadministratie Identiteitenadministratie DoelsystemenAutoritatieve bronnen Prospect Interne medewerker Externe medewerker Leverancier Gast Rol Deelnemer Organisatie onderdeel Rol Autorisatie-object Identiteit Autorisatie Provisioning Authenticatie en autorisatie Organisatie onderdeel IT-systeem Identity- en accessmanagementsysteem Account Account Authenticatiemiddel Autorisatie-object Autorisatie Rol Rol Autorisatie-object Account Autorisatie Authenticatiemiddel IT-systeem Administreren identiteiten Bewaken geldigheid account Creëren account en initieel wachtwoord Zelfregistreren Beheren persoonlijk profiel Wijzigen wachtwoord Resetten wachtwoord Raadplegen rollen Aanvragen rol Aanvragen autorisatie Afleiden rollen uit huidige autorisaties Administreren rollen & autorisaties Delegeren autorisatiebeheer Controleren functiescheiding Automatisch koppelen rollen Synchroniseren identiteiten Synchroniseren accounts Ondersteunen hand- matige provisioning Monitoren provisioning Synchroniseren autorisaties Provisionen naar cloudapplicatie Genereren token Controleren token Risico-gebaseerd authenticeren Sterk authenticeren Authenticeren met formulier Inloggen in web- of desktopapplicatie Grofmazig autoriseren Autoriseren applicatie Uitloggen Audit trail Rapporteren verschil IST-SOLL Rapporteren huidige autorisaties Fijnmazig autoriseren
  • 30. 30PAGE 9 Identiteit Rol Autorisatie-objectAccount Organisatie onderdeel Autorisatie heeft manager is onverenigbaar met is onverenigbaar met Token Authenticatiemiddel IT-systeem is specialisatie van is onderdeel van groepeert heeft heeft bestaat in kent heeft heeft heeft bestaat uit heeft betrekking op is onderdeel van heeft specialisatie
  • 31. Use case: opvoeren nieuwe identiteit in bron 31 identiteit, organisatieonderdeel Synchroniseren identiteiten Administreren identiteiten Creëren account en initieel wachtwoord identiteit Automatisch koppelen rollen Administreren rollen & autorisaties rol identiteit, organisatieonderdeel identiteit, rolaccount, authenticatie- middel Autoritatieve bron Doelsysteem Synchroniseren accounts Synchroniseren autorisaties Monitoren provisioning monitorgegevens monitorgegevens monitorgegevens account, authenticatiemiddel account, authenticatie- middel rol rol, autorisatieidentiteit, account rol, autorisatie Ondersteunen hand- matige provisioning Provisionen naar cloudapplicatie Audit trail auditinformatie account, authenticatiemiddel, rol, autorisatie identiteit, rol, organisatieonderdeel monitorgegevens
  • 32. Use case: self-service aanvragen additionele rol 32 Administreren identiteiten Controleren functiescheiding Administreren rollen & autorisaties Doelsysteem Synchroniseren autorisaties Monitoren provisioning rolidentiteit, account rol Ondersteunen hand- matige provisioning Provisionen naar cloudapplicatie Audit trail auditinformatie rol Aanvragen rol identiteit identiteit, rol rol rol, autorisatie, autorisatieobject identiteit, rol rol rol monitorgegevens monitorgegevens
  • 33. Use case: federatieve toegang tot IT-systeem 33 IT-systeem Identity provider Service provider Controleren token autorisatie-object, rol, autorisatie Authenticeren met formulier Genereren token Directory Fijnmazig autoriseren autorisatie-object, token autorisatie-object, account Grofmazig autoriseren autorisatie-object, account, rol, autorisatie autorisatie-object Controleren token autorisatie-object account, authenticatiemiddel autorisatie-object, account rol, autorisatie Directory rol autorisatie
  • 34. Architectuurprincipes voor identity & access management • Gebruik van IT-systemen is herleidbaar naar gebruikers • Accounts hebben een eigenaar • Autorisatieobjecten hebben een eigenaar • Toegang tot autorisatieobjecten is rolgebaseerd • Identiteiten, rollen en grofmazige autorisaties worden centraal geadministreerd • Attribuutgebaseerde toegang tot applicaties wordt ondersteund • UM applicaties zijn federatief toegankelijk voor gebruikers waarmee de UM geen vastgelegde relatie heeft • Beveiligingsmaatregelen zijn gebaseerd op het risicoprofiel • Wachtwoorden kunnen door niemand gelezen worden • Gebruikers worden niet geconfronteerd met overbodige authenticaties • Autoritatieve bronnen en doelsystemen worden zoveel mogelijk aangesloten middels een provisioningsysteem en bijbehorende connectoren 34
  • 35. Meer informatie Visie op enterprise-architectuur • http://www.archixl.nl/files/lac2010_architectuur.pdf Hoger Onderwijs Referentie Architectuur • http://www.wikixl.nl/wiki/hora ArchiXL IT-referentie-architectuur • http://www.referentiearchitectuur.nl WikiXL • http://www.wikixl.nl 35