Inloggen met EUDI-wallets
Walletinloggen op jouw portaal.
We sluiten walletinloggen via het Ver.iD platform aan op jouw bestaande portaal, met passende gegevens- en accountafspraken.
- Registratie en gegevens
- Het gebruik, de gegevensvraag, vertrouwde uitgevers en benodigde certificaten worden vastgelegd.
- Authenticatie en accounts
- Ver.iD levert het authenticatieresultaat via OIDC; jouw portaal verwerkt accounts en toegang.
- Certificaten en gebruik
- Ver.iD verzorgt het certificaatbeheer via het platform. Testscenario’s, livegang en ondersteuning worden afgesproken.
Inloggen op jouw eigen portaal.
Met Europese digitale identiteitswallets (EUDI-wallets) kunnen gebruikers inloggen op jouw eigen portaal of applicatie. Binnen een lidstaat kunnen meerdere wallets en aanbieders naast elkaar bestaan. Gebruikers bevestigen hun identiteit met hun eigen wallet en krijgen toegang tot hun account en jouw online dienstverlening.
We sluiten deze inlogmogelijkheid aan op jouw bestaande portaal en omgeving voor identiteits- en toegangsbeheer (IAM). Je bepaalt welke identiteitsgegevens nodig zijn; jouw accounts en toegangsregels blijven het uitgangspunt. Deze dienst wordt uitgevoerd op het Ver.iD platform.
- Identiteit uit de wallet
- De gebruiker deelt de gevraagde identiteitsgegevens vanuit de eigen EUDI-wallet.
- Inloggen op jouw portaal
- De gecontroleerde identiteit wordt gebruikt om de gebruiker aan het juiste account te koppelen.
- Toegang tot jouw dienstverlening
- De gebruiker gaat verder in jouw portaal, met de rechten die bij het account horen.
Onze begeleiding.
We regelen de registratie en certificaten, helpen je de juiste gegevens en uitgevers te selecteren en sluiten walletinloggen via OpenID Connect aan op jouw systemen. Met jouw team stemmen we privacy, accounts, toegangsregels en het gebruik af.
Registratie en gegevens.
Wat moeten we regelen om de juiste gegevens uit wallets te mogen opvragen? We begeleiden de registratie als ontvangende partij en regelen de benodigde registratie- en toegangscertificaten. Samen bepalen we welke identiteitsgegevens en aanvullende verklaringen nodig zijn, welke uitgevers je vertrouwt en welke acceptatieafspraken passen bij jouw dienstverlening.
PID zijn persoonsidentificatiegegevens; PID-uitgevers zijn de partijen die deze uitgeven. Bij de selectie beoordelen we de benodigde gegevens, bronnen en vertrouwensvoorwaarden. Ook helpen we het doel, de noodzaak, rechtsgrond en eventuele aanvullende privacyvoorwaarden te beoordelen, zeker bij gevoelige gegevens. Jouw verantwoordelijken bevestigen de keuzes. De geregistreerde gegevensvraag en technische inrichting moeten daarop aansluiten.
- Doel en gegevens
- Welke PID-gegevens of aanvullende verklaringen zijn nodig, voor welk doel en van welke vertrouwde uitgevers?
- Registratie en privacy
- Het geregistreerde gebruik, de gegevensvraag en de toepasselijke privacyvoorwaarden sluiten op elkaar aan.
- Registratie- en toegangscertificaten
- De benodigde certificaten worden bij de bevoegde partijen geregeld en voor de aansluiting ingericht.
Aansluiten op jouw bestaande loginomgeving.
Voeg inloggen met EUDI-wallets toe aan de omgeving waarin je accounts en toegang al beheert. Onze specialisten realiseren samen met jouw technische team de aansluiting via OpenID Connect (OIDC). Via deze standaard ontvangt jouw applicatie of IAM-platform het authenticatieresultaat van Ver.iD.
We bekijken de inrichting van bijvoorbeeld Keycloak, Okta, Auth0, PingOne, Amazon Cognito of Microsoft Entra External ID. We stemmen de benodigde gegevens en accountkoppeling af en testen de afgesproken inlogscenario’s. Jouw applicatie of IAM-platform controleert het resultaat en beheert sessies, rechten en accountherstel. Een overeenkomstige naam of e-mail is op zichzelf geen bewijs voor accountkoppeling. Gebruik van gedeelde gegevens bij registratie of formulieren valt binnen de afgesproken opdracht.
- OIDC-aansluiting
- Ver.iD fungeert als identity provider; jouw applicatie controleert het ontvangen authenticatieresultaat.
- Het juiste account
- Jouw accountproces bepaalt de koppeling en wat er gebeurt bij een onbekende gebruiker.
- Sessie en rechten
- Jouw portaal start de sessie en past de eigen toegangsregels toe.
Klaar voor gebruik.
Hoe zorgen we dat de aansluiting werkt en de certificaten goed worden beheerd? Ver.iD verzorgt het certificaatbeheer via ons platform, inclusief beveiliging, vernieuwing en intrekking. We testen de afgesproken inlogscenario’s en uitzonderingen. Je krijgt bevindingen waarmee jouw team kan beoordelen of het proces klaar is voor gebruik.
Na akkoord begeleiden we de afgesproken livegang. We leggen vast hoe wijzigingen en incidenten worden afgehandeld en welke ondersteuning beschikbaar is. Jouw organisatie blijft verantwoordelijk voor het eigen portaal en de gekoppelde systemen.
- Authenticatie geslaagd
- Het portaal controleert het resultaat en handelt de afgesproken accountkoppeling af.
- Geen passend account
- Het eigen accountproces bepaalt de vervolgstap zonder automatisch toegang te geven.
- Certificaat ongeldig of verlopen
- We toetsen de reactie op een ongeldig certificaat en de afgesproken stappen voor herstel of vernieuwing.
Zo werken we samen.
We sluiten aan op jouw portaal, de mensen die het beheren en de afspraken die er al zijn. Vooraf bepalen we wat we opleveren, welke inzet nodig is en wanneer jouw team de aansluiting kan accepteren.
Onze specialisten
Onze specialisten richten het platform in en realiseren de OIDC-koppeling met jouw technische team of IAM-leverancier. We helpen keuzes te onderbouwen en maken afhankelijkheden van wallets, certificaataanbieders en leveranciers inzichtelijk. Ver.iD verzorgt het bijbehorende certificaat- en sleutelbeheer via het platform.
Jouw team en leveranciers
Jullie delen hoe inloggen, accounts en toegang nu werken en betrekken de beheerder of leverancier van jullie IAM-omgeving. Jullie zorgen voor technische contactpersonen en de afgesproken testomgeving. Jouw organisatie bevestigt de gegevensvraag, privacykeuzes en toegangsregels.
Samen beoordelen
We spreken vooraf af welke inlogscenario’s en uitzonderingen moeten werken. Bij de beoordeling bespreken we testbevindingen en openstaande punten. Jouw team besluit of de aansluiting voldoet aan de afgesproken voorwaarden en in gebruik kan worden genomen.
Dit ligt er bij oplevering
- De afgesproken registratie, certificaatinrichting en geteste OIDC-aansluiting op jouw applicatie of IAM-platform.
- Testbevindingen, vastgelegde acceptatie- en accountafspraken en resterende keuzes.
- Afspraken en instructies voor livegang, configuratie- en certificaatbeheer en ondersteuning.
De opdracht ronden we af zodra de afgesproken resultaten zijn opgeleverd en geaccepteerd. We leggen vast welke begeleiding bij de livegang hoort, wie daarna wijzigingen en incidenten oppakt en welke ondersteuning is afgesproken.
Praktische vragen
Ja, gericht op het accepteren van walletinloggen in jouw online dienstverlening. We werken de benodigde inrichting, afspraken en aansluiting uit. Andere toepassingen of organisatiebrede vraagstukken bepalen we afzonderlijk; deze dienst is geen algemene beoordeling van alle eIDAS-verplichtingen.
- Is dit een voorbereidingstraject voor eIDAS 2.0?
- Ja, gericht op het accepteren van walletinloggen in jouw online dienstverlening. We werken de benodigde inrichting, afspraken en aansluiting uit. Andere toepassingen of organisatiebrede vraagstukken bepalen we afzonderlijk; deze dienst is geen algemene beoordeling van alle eIDAS-verplichtingen.
- Regelen jullie de registratie en certificaten?
- Ja. We begeleiden de registratie en regelen de benodigde certificaten bij de bevoegde partijen. Het registratiecertificaat beschrijft het geregistreerde gebruik en de gegevensvraag; het toegangscertificaat authenticeert de ontvangende partij tegenover de wallet. Ver.iD verzorgt het certificaatbeheer via het platform, inclusief beveiliging, vernieuwing en intrekking.
- Hoe gaan we om met gevoelige gegevens?
- We helpen bepalen welke gegevens jouw toepassing nodig heeft en onder welke voorwaarden je die kunt opvragen en verwerken. Met de verantwoordelijken beoordelen we doel, noodzaak, rechtsgrond en eventuele aanvullende vereisten. Daarna stemmen we registratie, gegevensvraag en verwerking daarop af. Een registratiecertificaat vervangt die beoordeling niet.
- Moeten we onze bestaande accounts vervangen?
- Nee. Je bestaande accounts en toegangsregels kunnen het uitgangspunt blijven. Samen bepalen we hoe de gecontroleerde identiteit aan het juiste account wordt gekoppeld en wat er gebeurt als er nog geen passend account is.
- Moeten we ook EUDI-wallets uit andere lidstaten accepteren?
- Als jouw dienst onder de acceptatieplicht van eIDAS valt, moet je conforme EUDI-wallets uit alle lidstaten accepteren. Of en vanaf wanneer die plicht geldt, hangt af van jouw dienstverlening. We richten de aansluiting in op het gezamenlijke EUDI-kader en toetsen de werking met beschikbare walletimplementaties.
- Kunnen we ook gegevens gebruiken voor een formulier of registratie?
- Ja, als de benodigde gegevens en integratie worden ondersteund en we dit opnemen in de opdracht. We bepalen samen het doel, de gegevensvraag en de verwerking in jouw applicatie. De toepassing en privacykeuzes blijven onderdeel van de afgesproken beoordeling.
- Wat bepaalt de planning en kosten?
- We beginnen met een vrijblijvend gesprek. De planning en kosten hangen af van jouw bestaande loginomgeving, accountprocessen, gegevensvraag en benodigde koppelingen. We spreken inzet, testscenario’s, livegang en ondersteuning vooraf af.
Wil je gebruikers met een EUDI-wallet laten inloggen op jouw portaal?
Vertel hoe gebruikers nu inloggen en wat je met walletinloggen wilt bereiken. In het eerste gesprek bekijken we jouw portaal, accounts en gegevensvraag en bepalen we de passende aansluiting en vervolgstappen.