Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

SSO en autorisatie, eindelijk eenvoudig realiseerbaar?

16 juli 2008 - 14:30OpinieSecurity & Awareness
Cyrille Visser
Cyrille Visser

Gemakzucht dient de ontwikkelaar, zeker als het gaat om security aspecten zoals authenticatie en autorisatie. Het liefst wil je gewoon een applicatie of service ontwikkelen zonder te hoeven nadenken over het authenticeren en autoriseren van gebruikers. Helaas is de praktijk niet zo rooskleurig.

Bij grote organisaties is het niet ongewoon dat er tientallen of soms zelfs honderden web applicaties en services aanwezig zijn die gebruik maken van verschillende identity stores om gebruikersgegevens op te kunnen halen. Deze identity stores hebben ook vaak hun eigen API wat het niet makkelijker maakt om op aan te sluiten. Een oplossing is om al deze stores te migreren naar een enterprise store, maar in de praktijk blijkt dit vrij lastig als er ook factoren zoals fusies en overnames mee gaan spelen.

Het zou een veel beter idee zijn als je vanuit je applicatie geen connectie hoeft te leggen naar een identity store om gebruikersgegevens op te halen, maar dat het request al gevuld is met de data die je nodig hebt. Feitelijk betekent dit dat een gebruiker zijn identiteit middels claims aan een applicatie presenteert. 

Het plaatje laat zien hoe dit in zijn werking gaat. Om dit middels open standaarden te realiseren kan gebruikt gemaakt worden van WS-Federation voor de communicatie en van WS-Trust voor het uitgeven van security tokens door de STS. Geweldig, er zijn alleen geen bouwstenen aanwezig in het Microsoft .NET Framework om dit eenvoudig te kunnen realiseren. Afgelopen week viel mijn oog op de aankondiging van Zermatt. Ik citeer:

The Microsoft Code Name "Zermatt" is a framework targeted for .Net developers to help them to build claims-aware applications to address today's application security requirements using a simplified model that is open and extensible and can improve security. Developers can build externalized authentication capabilities for their applications and build custom "identity providers", often referred to as Security Token Services (STS).

Even verder lezen…

In order to make all of this interoperable, several WS-* standards are used.

Kijk, dit klinkt veelbelovend! Beta 1 is nu beschikbaar en ik raad iedere Microsoft ontwikkelaar die zich met authenticatie en autorisaties problematiek bezighoudt aan om Zermatt goed in de gaten te houden!

Meer over

APIAuthenticatieAutorisatie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Lessen uit de lab-hack

    Carrière

    Kort: Europese tech-ceo’s roepen op tot actie, groei voor Wolters Kluwer (en meer)

    Governance & Privacy

    Ai, gedrag en soe­ve­rei­ni­teit centraal op Cybersec Netherlands 2026

    Security & Awareness

    Ai als snelste penetratietester ter wereld, met opensource als achterpoort

    Data & AI

    Kort: Albert Heijn pakt met ai broodverspilling aan, 5 jaar garantie Brother-printers (en meer)

    Data & AI

    Kort: Atos bundelt krachten met Elastic voor ai-uitrol, 2 miljoen voor Delfts Fiducial (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs