Inhoudsopgave

Context binnen MAGDA

Tijdens het MAGDA aansluitingsproces worden er voor u enkele toegangs- en identificatieparameters aangemaakt. De doelstelling van de verschillende parameters is de nodige IDENTIFICATIE te voorzien en een extra laag BEVEILIGING te faciliteren. Afhankelijk van het technische protocol waarin de MAGDA Dienst is opgebouwd (SOAP/REST) zal er een andere identificator van toepassing zijn. In dit overzicht worden de verschillende parameters in detail toegelicht.

1. Identificatie voor de MAGDA Afnemer

1.1 Uniform Resource Identifier (URI)

Unieke identificatie van de juridische verantwoordelijke met eventueel de dataverwerker en de finaliteit.

Onderdelen binnen de URI

2. Beveiliging voor de MAGDA Diensten via het SOAP protocol

2.1 Common Name (CN)

Unieke identificatie dat onderdeel uitmaakt van het certificaat en dat de juridische verantwoordelijke met eventueel de dataverwerker en een toepassing identificeert.

Onderdelen binnen de CN

2.2 Certificaat

Een vorm van beveiliging en identificatie van de toepassing van waaruit en naar waar er gegevensstromen gebeuren.

Inhoud van het certificaat

2.3 Stappenplan voor CN’s en Certificaten

De Common Names (CN’s) én Certificaten voor MAGDA Aansluitingen worden beheerd in het Certificatenbeheer of de DCBaaS toepassing van de veiligheidsbouwstenen van Digitaal Vlaanderen. Hieronder staat een overzicht van de verschillende stappen die nodig zijn voor de aanmaak en koppeling van een Common Name, Certificaat en MAGDA Dienst.

Stap

Beschrijving

Uitvoerder

Aanmaak Common Name​/Toepassing in DCBaaS

Er wordt door het MAGDA Team tijdens het MAGDA Aansluitingsproces een nieuwe Common Name aangemaakt in het Certificatenbeheer (DCBaaS).

  • Een “Common Name” wordt in DCBaaS gezien als “Toepassing”.

​MAGDA

Goedkeuren Common Name​/Toepassing in DCBaaS

De nieuwe Common Name wordt automatisch goedgekeurd en slechts in beperkte gevallen is er nog een actie nodig van de Afnemer.

De toegang tot het certificatenbeheer en de beschikbare functies worden bepaald door de rol die een gebruiker heeft gekregen van de Lokaal Beheerder in het Gebruikersbeheer van de Vlaamse overheid (IDM).

  • DCBaaS Certificatenbeheerder Organisatie

  • DCBaaS Certificatenbeheerder Toepassing

  • DCBaaS Workflowbeheerder

Meer informatie over het Gebruikersbeheer vindt u op de website.

ACM of AFNEMER

Aanmaak van een DCBaaS Certificaat​ voor een Toepassing

Zodra de Common Name is aangemaakt is het voor de Afnemer mogelijk om hiervoor een nieuw DCBaaS Certificaat aan te maken.

Dit is pas mogelijk NA communicatie van het MAGDA Team.

AFNEMER

Koppeling DCBaaS Certificaat & MAGDA Dienst​

De nieuwe Common Name en het daaraan verbonden Certificaat wordt door het MAGDA Team aan de gewenste MAGDA Dienst(en) gekoppeld.

​MAGDA

Meer informatie over het aanmaken en beheren van certificaten binnen certificatenbeheer (DCBaas) vindt u hier.

Impact bij MAGDA voor het beheren van een certificaat

Impact op Certificaat

Impact bij MAGDA

Vernieuwen/verlengen DCBaaS Certificaat

Vernieuwen obv zelfde Common Name

Geen impact

Vernieuwen/verlengen Certificaat met publieke CA

Vernieuwen obv zelfde Common Name

Actie nodig

Voor vragen rond de impact bij MAGDA kan er contact opgenomen worden via de MAGDA Service Desk.

3. Beveiliging voor de MAGDA Diensten via het REST protocol

3.1 ACM OAuth ClientID

GUID ter identificatie van de toepassing in het Beheersportaal van Veiligheidsbouwstenen  

3.2 Stappenplan voor ACM OAuth ClientID

De ACM OAuth ClientID’s voor MAGDA Aansluitingen worden beheerd in het Beheerportaal van de veiligheidsbouwstenen van Digitaal Vlaanderen. Hieronder staat een overzicht van de verschillende stappen die nodig zijn voor de aanmaak en koppeling van een ACM OAuth ClientID en MAGDA Dienst.

Stap

Beschrijving

Uitvoerder

Aanmaak ACM OAuth ClientID

Er wordt door het MAGDA Team tijdens het MAGDA Aansluitingsproces een nieuw ACM OAuth ClientID aangemaakt in het Beheerportaal waarbij er een eerste koppeling is met MAGDA API’s.

Door de afnemer zelf aangemaakte clientID's kunnen niet gekoppeld worden aan MAGDA API’s.

MAGDA

Koppeling ClientID & MAGDA Dienst

De nieuwe ClientID wordt door het MAGDA Team gekoppeld aan de aangevraagde MAGDA Dienst obv de scopes.

MAGDA

Authenticeren obv Publieke key door Afnemer​

De nieuwe ClientID moet door de Afnemer in het Beheersportaal nog de nodige authenticatie krijgen obv de publieke key.

Dit is pas mogelijk NA communicatie van het MAGDA Team.

Mogelijke manieren van authenticeren​

  1. De eigenlijke Public Key registreren (mogelijks DCBaaS Certificaat)

  2. De URL (Json Web Key Set) als verwijzing naar Public Key registreren​

Meer informatie over het Authenticeren obv Publieke key in het beheerportaal van ACM/IDM vindt u hier.

AFNEMER

Meer informatie over de werking van de ACM Oauth Client Credential Grant vindt u hier.

4. Contact

image-20210323-083107.png