Dienstafnemers kunnen iemand vragen om namens hen te handelen. Dit regelen ze via een machtiging. Binnen het netwerk wordt deze machtiging op raadpleegbare wijze vastgelegd in een Machtigingenregister (MR). In het machtigingenregister wordt de koppeling gelegd tussen het middel van gemachtigde en de bevoegdheid. Op basis van die gegevens samen kan het netwerk met een bepaald betrouwbaarheidsniveau verklaren dat iemand met een bepaald middel namens een bepaald bedrijf mag handelen voor de afname van een bepaalde dienst.

De procedure voor het vastleggen van bevoegdheden varieert naar gelang het betrouwbaarheidsniveau. Hoe hoger het niveau, des te meer bewijzen dienen overlegd te worden. De registraties hiervoor worden uitgevoerd onder verantwoordelijkheid van de dienstafnemer conform Meedoen als dienstafnemer. Een vertegenwoordigde dienstafnemer kan een beheerder laten vastleggen die zijn bevoegdheden beheert. Uiteraard dient de vastlegging van deze beheerder tenminste op hetzelfde betrouwbaarheidsniveau te gebeuren.

Verantwoordelijkheden

1.Ondersteunen van Discovery webservice MR for chain authorisations

2. de registratie van identificerende kenmerken van gebruikers die door de dienstafnemer zijn of worden gemachtigd om namens de dienstafnemer elektronische verklaringen af te leggen en/of in ontvangst te nemen;

3. het toekennen van pseudoniemen aan gebruikers waarbij de eisen van dataminimalisatie aantoonbaar worden gevolgd;

4. het registreren van machtigingen die door de dienstafnemer zijn afgegeven, waarbij de koppeling met identificerende kenmerken en/of pseudoniemen aantoonbaar is terug te voeren op de in de registratiefase door de dienstafnemer, of namens deze de machtigingenbeheerder, verschafte gegevens;

5. een proces, in welke vorm dan ook, voor het opvoeren, onderhouden en intrekken van registraties van machtigingen, dat voldoet aan de in het afsprakenstelsel gedefinieerde betrouwbaarheidsniveaus.

6. MOET BSN gegevens polymorf versleutelen (zie Polymorfe pseudonimisering) indien deze geregistreerd staan bij een eenmanszaak.

7. MOET het BSNk bevragen voor het verkrijgen van polymorfe pseudoniemen en polymorfe Identiteiten (PI).   

8. MOET zelf de administratie van interne pseudoniemen bijhouden.  

Eisen

Zie ook Attributenbeleid.

Eisen richting het InzageRegister:

Voor Ketenmachtigingen geldt:

Het machtigingenregister MOET in volgende prioriteitsvolgorde de informatie aangaande de compleetheid van de keten benutten:

  1. Hetgeen gespecificeerd is bij een gevonden geldige machtiging
  2. Hetgeen in de vraag als specificatie is meegegeven
  3. Hetgeen bij ontbreken van bovenstaande aan de gebruiker gevraagd is.
Het is mogelijk om deze bevoegdheid te beperken tot één vestiging van de vertegenwoordigde dienstafnemer. Dit leidt tot een machtigingsketen op grond waarvan een gebruiker (gebruiker) de betreffende vestiging van de vertegenwoordigde dienstafnemer mag vertegenwoordigen.

Indien het Machtigingenregister het BSN-domein ondersteunt