Begrippen en Afkortingen

Begrippen en Afkortingen

Term of afkorting

Uitleg

AA

Attribute Aggregator: component van govConext die tijdens het authenticatieproces additionele attributen uit een bron kan ophalen en meegeven richting de SP

AAA

Authentication, Authorization & Accounting

Account

Set van ‘credentials’, ofwel een combinatie van gebruikersnaam, wachtwoord en extra authenticatiefactor (MFA). Let op: hier wordt niet een ‘profiel’ bedoeld 

ACL

Access Control List: lijst waarop toegang wordt bijgehouden, bijvoorbeeld op basis van IP adres, of in govConext: welke IdP bij welke SP toegang mag krijgen.

AP

Access Point: een apparaat dat draadloos (Wi-Fi) netwerk uitzendt en de data overzet naar een bedraad netwerk. Kan een onderdeel zijn van een apparaat met meerdere functies, zoals een ‘Wi-Fi’-router die ook een routeringsfunctie, ingebouwde netwerkswitch en firewall aan boord heeft.

ARP

Attribute Release Policy: lijst van attributen die vrij worden gegeven richting een SP

Attributen

Variabelen die bij een gebruiker horen, zoals ‘Voornaam’ en ‘e-mailadres’.

Authenticatie

Verificatie van de identiteit van de gebruiker, ofwel ‘inloggen’. Vindt plaats bij de IdP op basis van credentials. 

Autorisatie

Toekennen van rechten aan de gebruiker om bepaalde pagina's of data te mogen zien, aanmaken, bewerken, verwijderen etc. Vindt plaats bij de SP. 

Consent

Organisatie of eindgebruiker moet expliciet toestemming geven om attributen te (laten) transporteren naar de SP (ARP/Attribute Release Policy) 

Credentials

inloggegevens, zie ‘Account’ 

Deelnemer

Organisatie aangesloten bij Stichting govroam

(Eind-)gebruiker

Individu dat een digitale dienst of een digitaal apparaat gebruikt

GB

GigaByte: 1.000.000.000 Bytes

Gbps / Gb/s

Gigabit per second: 1.000.000.000 bits per second. Kleine ‘b' refereert aan ‘bits’, dus niet te verwarren met de ongebruikelijke 'MBps’ schrijfwijze die feitelijk MegaBytes per second betekent.

Gebruiks-organisatie

Zie Deelnemer

GHz

GigaHertz: 1.000.000.000 Hertz

gVA

govroam Visitor Access, alternatieve aanduiding voor de govguest-dienst

Hertz

Eenheid voor frequentie. Aantal voorvallen van periodieke verschijnselen per seconde

IAM

Identity & Access Management, ofwel het aanmaken, beheren, aanpassen en verwijderen van accounts en autorisaties in systemen gebruikt door een organisatie.

Identifier

Een label (meestal een string of tekst) waarmee je een entiteit (een gebruiker, object o.i.d.) aanduidt. Dit maakt het mogelijk om naar een entiteit te verwijzen. Zo’n entiteit heeft meestal meerdere identifiers die in verschillende contexten nuttig kunnen zijn (denk aan: uid, ePPN enz.).

Identiteit

Eigenschappen van de eindgebruiker die de eindgebruiker uniek identificeerbaar maken. Een identiteit bepaalt één of meer van de volgende zaken:

  • wie de gebruiker is (er heeft identificatie plaatsgevonden);

  • welke authenticatiemiddelen de gebruiker kan gebruiken;

  • of de gebruiker geautoriseerd is voor toegang tot een dienst, liefst door middel van rollen;

  • welk profiel de gebruiker heeft zodat diensten op maat geleverd kunnen worden.

Een identiteit heeft een uniek kenmerk ('unique identifier').

IdP

Identity Provider, ofwel organisatie waar de eindgebruiker een account heeft 

LoA

Level of Assurance: geeft met een getal weer in welke mate de identiteit van de eindgebruiker is geverifieerd en hoe sterk de gebruikte loginggegevens zijn. LoA=1 is het laagste niveau met alleen gebruikersnaam en wachtwoord. LoA=4 is de hoogste met MFA en een fysieke controle van de persoon 

MB

MegaByte: 1.000.000 Bytes

Mbps / Mb/s

Megabit per second: 1.000.000 bits per second. Kleine ‘b' refereert aan ‘bits’, dus niet te verwarren met de ongebruikelijke 'MBps’ schrijfwijze die feitelijk MegaBytes per second betekent.

MFA

MultiFactor Authenticatie: extra inlogmethodes naast wachtwoord om de login verder te beveiligen, zoals Microsoft/Google Authenticator 

MHz

MegaHertz: 1.000.000 Hertz

Profiel

Set van gebruikersgegevens in een SP zoals naam en e-mailadres en autorisaties voor toegang binnen de applicatie. Wordt soms aangeduid met ‘account’ maar bevat niet een wachtwoord. 

RADIUS

Remote Authentication Dial-In User Service

SLA / SLS

Service Level Agreement / Specification: vastlegging van de beschikbaarheid van diensten

SP

Organisatie die een dienst, meestal een app of webapplicatie aanbiedt, ofwel ‘dienstleverancier’ of ‘applicatieleverancier’ 

SSO

Single Sign On: eenmalig inloggen bij een applicatie waarna inloggen in een andere applicatie automatisch verloopt

TC

Technisch Coördinator

TFA

Two Factor Authentication: zie MFA 

Token

Authenticatiemiddel of authenticatiefactor. Zie MFA

WAYF

Where Are You From: de pagina waarop de eindgebruiker de eigen organisatie kiest om vervolgens omgeleid te worden naar de inlogpagina van de eigen organisatie (IdP) 

Wi-Fi (wifi)

Wireless Fidelity, de naam die de standaardisatie-alliantie heeft bedacht en geregistreerd voor een set draadloze technieken, zie https://www.wi-fi.org/. In populair taalgebruik wordt de schrijfwijze ‘wifi’ veelal gebruikt volgens het principe dat afkortingen die als woord worden uitgesproken ook als woord met kleine letters worden geschreven (zoals ‘hifi'). Deze schrijfwijze leest ook makkelijker. Het donorprincipe schrijft echter voor dat juist de schrijfwijze van taal of bedenkers waar de term vandaan komt gehanteerd moet worden. Het Groene Boekje geeft hierover geen uitsluitsel. Aangezien deze wiki tot doel heeft om technisch objectieve en technische informatie te geven en recht te doen aan bedenkers en belanghebbenden, hanteren we op deze wiki en in technische artikelen de oorspronkelijke schrijfwijze 'Wi-Fi’

WPA

Wi-Fi Protected Access