Proces netwerkmetadata
In het Netwerk wordt SAML metadata gebruikt voor het beschrijven van de URL's en certificaten die worden gebruikt op de verschillende koppelvlakken. Actuele metadata is van belang om twee redenen:
De metadata geeft weer voor welke rol en op welk betrouwbaarheidsniveau een deelnemer is toegetreden. Met andere woorden, op basis van de metadata wordt bepaald wie wat mag in het netwerk.
De metadata geeft weer hoe systemen van deelnemers kunnen worden benaderd en met welke certificaten deze systemen zijn te authenticeren. Hierdoor speelt de metadata een belangrijke rol in het bewaken van de integriteit en authenticiteit van de verklaringen en gegevens die door het netwerk worden geleverd.
Netwerkmetadata wordt gebruikt voor zowel het productie- als het testnetwerk. De processen voor productie en test zijn grotendeels gelijk. Dit document beschrijft beide.
Doelstelling
De doelstelling van het metadata proces is tweeledig:
Waarborgen dat de netwerkmetadata op correcte wijze tot stand komt;
Waarborgen dat alle deelnemers de actuele netwerkmetadata in hun systemen gebruiken.
Verantwoordelijkheden
Beheerorganisatie:
Technisch beheer is er vanuit de beheerorganisatie verantwoordelijk voor dat het proces wordt uitgevoerd conform de procesbeschrijving. Technisch beheer zorgt tevens dat de procesbeschrijving actueel blijft en coördineert de verschillende stappen in het proces;
De juridisch coördinator bewaakt dat de metadata een correcte weergave is van de contractadministratie en toetredingsbesluiten.
De deelnemers zijn verantwoordelijk voor het controleren en aanleveren van metadata.
Overzicht processtappen
Toelichting processtappen
1. Controleren en aanleveren metadata | |
---|---|
Input |
Uiterlijk 7 dagen voor daadwerkelijk doorvoeren van de geplande wijzigingen in zijn infrastructuur, stelt de deelnemer de gecontroleerde nieuwe metadata beschikbaar voor de beheerorganisatie op zijn productionele metadata (HTTPS) URL. Deelnemers publiceren hun productionele metadata op een aparte URL per rol binnen het Netwerk. Nieuwe entities worden hierin toegevoegd met een ValidFrom datum in het beoogde onderhoudswindow waarin de wijziging moet worden doorgevoerd. Overtollige entities worden verwijderd door het toevoegen van een ValidUntil datum in het beoogde onderhoudswindow waarin de wijziging moet worden doorgevoerd. Van gewijzigde entities wordt de oude entry op genomen met een validUntil datum en de nieuwe entry met een validFrom datum. Ook hierbij liggen beide data in het beoogde onderhoudsvenster waarin de wijziging moet worden doorgevoerd. Daarna informeert de deelnemer de andere deelnemers en de beheerorganisatie d.m.v. een incidentmelding. Dit issue bevat minimaal:
|
Activiteit |
|
Output |
|
Wie? |
|
2. Genereren en publiceren netwerkmetadata | |
---|---|
Input | Goedgekeurde metadata |
Activiteit |
|
Output | Gepubliceerde metadata |
Wie? | Technisch beheer van de beheerorganisatie voert deze stap uit |
3. Doorvoeren netwerkmetadata | |
---|---|
Input | Gepubliceerde metadata |
Activiteit |
|
Output | Geïmplementeerde nieuwe metadata |
Wie? |
|