Seminar
SURF Identity & Access Unconference

Hou jij je bezig met identiteits- en toegangsvraagstukken en wil je graag daarover sparren met collega’s bij instellingen? Wil je horen waar SURF mee bezig is en wat de laatste ontwikkelingen zijn? Dan is deze Unconference iets voor jou!

Docenten in overleg

Voorbeeld-vraagstukken Unconference

Lees hier de vragen die het Koning Willem 1 College heeft en daar graag met andere deelenemers over van gedachten wisselt. Je kunt hier bij aansluiten, maar voel je vooral ook vrij om je eigen vragen in te brengen!

Wat is de belangrijkste vraag die jij hebt voor de Identity & Access Unconference? 

We stelden deze vraag aan Pim Visser, informatieanalist bij Koning Willem I College. "Ik ben heel benieuwd naar hoe andere instellingen omgaan met in- en uitstroom van de verschillende groepen vanuit één IAM-visie en tooling. Bij Koning Willem I College onderkennen we studenten, cursisten, docenten en externen, waarbij cursisten geen volledige registratie in het SIS nodig hebben en externen, zeker als het een gastdocent voor een dag is, vaak een minimale administratie nodig hebben. Heeft een instelling een voorbeeld waar vanuit één visie op IAM het onderscheid tussen doelgroepen met één identiteit gerealiseerd is, met uiteraard de AVG en doelmatige/minimale registraties als basis? En uitgaande van één identiteit per persoon op de instelling: hoe werkt dat dan met stagiaires of gastdocenten die 2+ rollen hebben in de eigen organisatie?"

Fijn dat jullie iets in gedachten hebben! Wat zijn andere dingen die je graag wilt bespreken met collega’s bij andere instellingen? 

"Met de komst van wendbaar- en modulair onderwijs worden ook de IAM-onboardings- en offboardings-processen geraakt. Het zou voor kunnen komen dat studenten flexibel tussen instellingen, publiek én privaat, kunnen switchen, en deels certificeringen halen tijdens stage of bedrijfsleven. Hoe ga je om met administraties en IAM-processen als studenten mogelijk zeer kortstondig bij je instelling een opdracht uitvoeren? Houden je dan een volledige registratie bij of ga je doelmatiger om met registraties? Is er een instelling die behalve RBAC ook al werkt met ABAC, waarbij attributen je toegang geven tot faciliteiten? Is er een instelling die werkt met PAM of PBAC al goed inzet? Ik zou graag horen hoe zij deze ontwikkelingen toepassen in de complexe educatieve IAM-omgevingen."

Waar hou je je mee bezig en kunnen anderen je vragen over stellen?

"Vanuit het Koning Willem I College voeren we inmiddels 15 jaar een centraal IAM-beleid waarbij we centraal tooling inzetten die de on- en offboardingsprocessen ondersteunen. Waar het 15 jaar geleden Active Directory-gebaseerd was, gebruiken we inmiddels een onafhankelijke IAM-tool. We ondersteunen Identity-creation en RBAC-processen en we trappen geautomatiseerde mailflows af om studenten eigen inloggegevens te laten instellen. Ook faciliteren we met RBAC-mogelijkheden voor studenten om gegevens behorende bij de inschrijving gepersonaliseerd aan te leveren en worden licenties op basis van inschrijvingsstatus geautomatiseerd toegekend. 

Daarnaast kijken we naar samenwerkingen met de arbeidsmarkt en toekomstige ontwikkelingen zoals wallets en digitale credentials. We proberen hierdoor voor te sorteren op de impact die deze ontwikkelingen gaan hebben op onze IAM-processen. Alhoewel hier nog veel ‘in ontwikkeling’ is kunnen we uiteraard onze huidige visie, stand van zaken en inzichten delen.

Als iemand hierover meer wil weten, of mee wil denken over hoe we onze processen kunnen verbeteren om studenten nog beter te kunnen faciliteren, zoek me dan 15 oktobert even op!"