Veilig online? Bescherm je! Bekijk de webversie
FTV Update #12
12 november 2025
Tweewekelijkse nieuwsbief met nieuws en ontwikkelingen van het project Federatieve Toegangsverlening
In deze nieuwsbrief:
Blij met deze nieuwsbrief? Stuur hem door en vraag collega’s zich ook aan te melden.
Een vraag aan het projectteam? Laat het weten via Mattermost →
Afbeelding
Werkgroep over Authorization Decision Log en OpenFTV

Tijdens de FTV-werkgroep van 4 november stonden de afronding van het Authorization Decision Log (ADL) en een demo van OpenFTV centraal.
 

Afronding interne consultatie ADL

De interne consultatie voor ADL is afgerond. De standaard beschrijft hoe organisaties toegangsbeslissingen kunnen loggen, inclusief het beleid en de informatiebronnen die daarbij horen. Hiermee wordt verantwoording en herleidbaarheid mogelijk.
De belangrijkste feedback uit de interne consultatie van ADL ging over het verder aanscherpen van structuur en terminologie van de logvelden en het preciezer omschrijven van het logmoment en situaties met langlopende verzoeken. Deze opmerkingen zijn verwerkt. De eerste feedback van buiten de werkgroep is inmiddels ontvangen en wordt meegenomen in de publieke consultatie.


Projectupdate

De VNG heeft subsidie gekregen voor het project FTV voor 2026. De nadruk ligt komend jaar op het afronden en formaliseren van de standaarden, het afronden van OpenFTV en het ondersteunen van pilots. Het Register Toegangsbeleid wordt verder uitgewerkt en ter consultatie aangeboden aan Logius.


OpenFTV

Tijdens de werkgroep liet het team FTV zien hoe OpenFTV werkt. Dit is de referentie-implementatie van Federatieve Toegangsverlening. Via de beheerinterface kunnen organisaties policies beheren, attributen instellen en verschillende Policy Decision Points (PDPs) aansturen. OpenFTV  is bedoeld als praktisch startpunt om te experimenteren met beleidsgebaseerde autorisatie.

Kijk voor de notulen op de FTV-website.

Afbeelding
AuthZEN Identity Provider interop op Gartner IAM

In december presenteert OpenID AuthZEN op de Gartner Identity & Access Management Summit de integratie van AuthZEN met diverse Identity Providers. Daarin wordt gedemonstreerd hoe AuthZEN grofmazige toegangsverlening biedt op basis van Nederlandse standaarden zoals SAML en NLGov OAuth.


Grofmazige autorisatie

De interop die in december wordt gedemonstreerd richt zich op grofmazige autorisatie. Daarbij toetst een identity provider tijdens het inloggen welke attributen en rechten een gebruiker heeft. Dit is een belangrijke stap, omdat deze attributen ontsloten kunnen worden met standaarden zoals SAML en OAuth die vrijwel alle applicaties ondersteunen. Hierdoor kan grofmazige autorisatie nu dus ook op basis van AuthZEN plaats vinden; ook in legacy applicaties.

Tijdens een eerdere Gartner-sessie is al interoperabiliteit met diverse API gateways gedemonstreerd voor middelmazige autorisatie, waarbij in een API-gateway die beoordeelt welke APIs een client mag aanroepen. Fijnmazige autorisatie tot slot is het natuurlijke werkgebied van de AuthZEN-standaard en maakt het mogelijk om bij een toegangsbeslissing extra kenmerken mee te nemen, zoals tijd of locatie.

Daarmee biedt AuthZEN dus nu diepgaande beveiliging (defense-in-depth) over de gehelen keten op basis van integratie met bestaande infrastructuur.

Naar definitieve versie

De conceptversie van de internationale AuthZEN-standaard nadert afronding. De deadline voor de publieke consultatie is 4 december. De deadline voor de publieke consultatie van het NL Gov-profiel van AuthZEN is 20 november. Deze consulatie loopt via Logius. De Nederlandse feedback kan met deze planning nog ingebracht worden voor de internationale standaard.
 

Meer informatie

Afbeelding
FTV bij Fieldlab Bestaanszekerheid bij Levensgebeurtenissen

Van maandag 23 november tot en met woensdag 26 november doet FTV mee met het Fieldlab Bestaanszekerheid bij Levensgebeurtenissen, een initiatief van Digilab en Realisatie IBDS.

Tijdens het Fieldlab onderzoeken we samen met zo’n 20 andere organisaties hoe we door verantwoord datadelen binnen een Federatief Datastelsel (FDS) burgers meer grip kunnen geven op hun situatie rondom ingrijpende levensgebeurtenissen zoals een scheiding of verlies van baan. Voor dit Fieldlab maken we gebruik van een proefopstelling met OpenFTV. Ook de standaard voor Federatieve Service Connectiviteit (FSC) is met OpenFSC onderdeel van het Fieldlab.
 

Meer informatie

Agenda Werkgroep FTV
18
nov
Contracten, BRP-policies en feedback ADL
10:00 - 11:00 uur, Dev.loer Utrecht + online
Aanmelden via de IBDS-website
2
dec
Verifiable credentials, partial evaluation en residual policies
10:00 - 11:00 uur, Dev.loer Utrecht + online
Aanmelden via de IBDS-website
Aanmelden
Wil jij elke twee weken nieuws van het project FTV in je mailbox? Meld je aan via ftv@vng.nl.
Uitschrijven
Je ontving deze mail omdat je je hebt aangemeld voor e-mails van het project FTV. Uitschrijven kan via ftv@vng.nl.
Contact
Een vraag aan het projectteam? Laat het weten via Mattermost of reageer op deze mail.