Conceptrecord · Platform of dienst
Beweringen: I.AM en I.AM Connect (Identity & Access Management)
- Platform of dienst
- in productie
- België (federaal/interfederaal)
- Identiteit, toegang en audit
- Architectuur en infrastructuur
Atlas-ID i-am-connect · 38 beweringen · 20 bronnen
· Laatst geverifieerd 27-09-2026
· Release 2026.10.05-1
I.AM is de eHealth-basisdienst voor identificatie, authenticatie en machtiging van zorgactoren en systemen. De familie omvat I.AM IDP (SAML/Shibboleth, klassieke webapplicaties), I.AM STS (SAML-token voor SOAP-webservices op basis van eHealth-certificaat of eID), I.AM Connect (OIDC voor REST- en mobiele toepassingen) en I.AM AA (Attribute Authority, raadpleging van authentieke bronnen zoals CoBRHA en mandaten). Toegang tot bepaalde REST-diensten van het eHealth-platform vereist een I.AM Connect-integratie; de REST-varianten van eHealthBox en Addressbook vragen een aparte onboarding, en ook Vitalink FHIR en (voor Healthcare-realm-clients) de UHMEP FHIR-API steunen op I.AM Connect.
Hieronder staan de beweringen waarop de pagina over I.AM en I.AM Connect (Identity & Access Management) steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.
Beweringen 36 beweringen
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| I.AM (Identity & Access Management) is de geïntegreerde eHealth-dienst voor identificatie, authenticatie en machtiging van zorgactoren die toegang vragen tot diensten van het eHealth-platform en zijn partners. ↩ Toon in de tekst Klopt niet? | feit | I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f | sectie 'Wat is de dienst Geïntegreerd gebruikers- en toegangsbeheer/I.AM?' | 26-09-2026 |
| I.AM integreert toegangsbeheer, gebruikersbeheer en gegevenstoegangsbeheer in één systeem dat onderscheid maakt tussen vier technische contexten: beveiliging van webapplicaties, van SOAP- webservices, van REST-webservices, en gegevenstoegang (Data Access). ↩ Toon in de tekst Klopt niet? | feit | I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f | sectie 'Identity & Access management - Technische organisatie' | 26-09-2026 |
| De I.AM-dienst (Identity & Access Management) verzorgt identificatie, authenticatie en machtiging van zorgactoren; de gebruiker kiest zijn profiel op basis van zijn hoedanigheid zoals vastgelegd in de gegevensbank CoBRHA. ↩ Toon in de tekst Klopt niet? | feit | Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 | p. 15, sectie '3. I.AM' | 25-09-2026 |
| Het certificaat identificeert en authenticeert de 'systeem'-partner (de software/organisatie), terwijl de eID of een token de individuele gebruiker identificeert en authenticeert. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Wat is een eHealth-certificaat?' | 26-09-2026 |
| Volgens het Welcome Pack (versie 08/09/2026) zijn de basisdiensten van het eHealth-platform: coördinatie van elektronische deelprocessen, portal, I.AM, RR Consult, eHealth-certificaten, timestamping, end-to-endversleuteling, het verwijzingsrepertorium (Metahub), eHealthBox en pseudonimisering & anonimisering. ↩ Toon in de tekst Klopt niet? | feit | Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 | p. 3 (inhoudstafel, rubriek 'Basisdiensten') | 25-09-2026 |
| Het eHealth Welcome Pack beschrijft I.AM als basisdienst van het eHealth-platform, waarvan de integratie nauw samenhangt met de architecturen die het platform aanbiedt. ↩ Toon in de tekst Klopt niet? | feit | Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 | p. 17, sectie '5. I.AM', 'Afhankelijkheden, aanbevelingen en waarschuwingen' | 26-09-2026 |
| Voor klassieke server-side webapplicaties wordt authenticatie via I.AM IDP aanbevolen (met Shibboleth SP), terwijl mobiele/native applicaties en REST-toepassingen via I.AM Connect verlopen. ↩ Toon in de tekst Klopt niet? | feit | I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f | sectie 'Afhankelijkheden, aanbevelingen en waarschuwingen' | 26-09-2026 |
| Voor beveiliging van SOAP-webservices authenticeert de service consumer zich bij I.AM STS (Secure Token Service) met een eHealth-certificaat of eID, waarna de STS een SAML-token aflevert dat binnen zijn geldigheidsperiode meerdere webservices toegang geeft. ↩ Toon in de tekst Klopt niet? | feit | Beveiliging van webservices | eHealth-platform — eHealth-platform SRC-8846f43048 | sectie 'Veiligheid - WS-Security SAML Token Profile / Holder-of-Key' | 26-09-2026 |
| Volgens de STS WS Trust-cookbook retourneert eHealth een ondertekende SAML-assertie in een RequestSecurityTokenResponse aan de webserviceconsumer. ↩ Toon in de tekst Klopt niet? | feit | STS – WS Trust - Cookbook — eHealth-platform SRC-2c2e9d7ae5 | p. 9, 4 Global overview, Step 2 | 26-09-2026 |
| Volgens de actuele cookbook "Beveiliging van webservices" vraagt de service consumer bij stap 1 van het STS-authenticatieproces expliciet een SAML 1.1-token op, ondertekend volgens de X.509 SHA256-beveiligingspolicy. ↩ Toon in de tekst Klopt niet? | feit | Beveiliging van webservices | eHealth-platform — eHealth-platform SRC-8846f43048 | sectie 'Stap voor stap' - Stap 1 | 26-09-2026 |
| I.AM Connect is een identiteits- en toegangsbeheeroplossing voor webapplicaties en RESTful webservices, gebaseerd op de OIDC-standaard (OpenID Connect); voor REST-diensten worden klant en autorisatie via I.AM Connect afgehandeld op basis van OIDC, niet op basis van SAML. ↩ Toon in de tekst Klopt niet? | feit | I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f | secties 'I.AM Connect' en 'De beveiliging van REST Web Service' | 26-09-2026 |
| I.AM Connect gebruikt OpenID Connect voor de authenticatie en autorisatie van REST-clients. ↩ Toon in de tekst Klopt niet? | feit | I.AM (Identity & Access Management) — eHealth-platform SRC-e00a751dd4 | La sécurisation de services web REST | 26-09-2026 |
| I.AM AA (Attribute Authority) laat partners toe de authentieke eHealth-bronnen te raadplegen, waaronder CoBRHA (gegevensbank van erkende zorgactoren) en mandaten, los van de toegang tot de toepassingen zelf. ↩ Toon in de tekst Klopt niet? | feit | I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f | sectie 'I.AM AA (AttributeAuthority)' | 26-09-2026 |
| I.AM AA (Attribute Authority) laat partners toe authentieke eHealth-bronnen te raadplegen, waaronder CoBRHA (gegevens over zorgactoren) en mandaten. ↩ Toon in de tekst Klopt niet? | feit | Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 | p. 16, 'I.AM AA (AttributeAuthority)' | 25-09-2026 |
| Eind 2025 werden de diensten voor therapeutische relaties (TherLink SOAP en REST, en het beheer via Metahub en I.AM AA) volledig herschreven (technische refactoring), met ingebruikname gepland op 2 december 2025. ↩ Toon in de tekst Klopt niet? | feit | Bericht aan de gebruikers van de diensten Metahub en eHealth Therapeutic Links — eHealth-platform (service management); 08-10-2025 SRC-7fad05ed3d | p. 2 (Nederlandse versie) | 25-09-2026 |
| Volgens een bericht van het eHealth-platform van 8 oktober 2025 was, na een acceptatietest van 5 tot 25 november 2025, de inproductiestelling van de volledig herschreven TherLink-diensten gepland op 2 december 2025. ↩ Toon in de tekst Klopt niet? | feit | Bericht aan de gebruikers van de diensten Metahub en eHealth Therapeutic Links — eHealth-platform (service management); 08-10-2025 SRC-7fad05ed3d | p. 2, bericht van 08/10/2025 (Nederlandse versie) | 25-09-2026 |
| De Vitalink FHIR-omgeving werd in productie genomen (bericht van 22 maart 2024) en staat naast de bestaande KMEHR-omgeving. ↩ Toon in de tekst Klopt niet? | feit | Nieuwe FHIR-omgeving van Vitalink in productie! — Vitalink (Departement Zorg); 22-03-2024 SRC-a7e3a494e9 | nieuwsbericht | 25-09-2026 |
| De nieuwe Vitalink-omgeving gebruikt REST in plaats van SOAP en de authenticatie- en autorisatiediensten van het eHealth-platform op basis van I.AM Connect. ↩ Toon in de tekst Klopt niet? | feit | Nieuwe FHIR-omgeving van Vitalink in productie! — Vitalink (Departement Zorg); 22-03-2024 SRC-a7e3a494e9 | nieuwsbericht, alinea 3 | 25-09-2026 |
| Vaccinnet 2.0 gebruikt Vitalink als authentieke bron, de FHIR-standaard, I.AM Connect en eHealth-diensten zoals pseudonimisatie; bestaande KMEHR-koppelingen bleven beschikbaar tot de definitieve uitrol. ↩ Toon in de tekst Klopt niet? | feit | Vaccinnet integreren in uw softwarepakket — Departement Zorg SRC-401473d268 | sectie 'Overstap naar Vaccinnet 2.0' | 25-09-2026 |
| Voor de UHMEP FHIR API is een IAM-token-exchange verplicht (I.AM Connect), zodat de technische uitbater geen pseudonimiseringsrechten krijgt. ↩ Toon in de tekst Klopt niet? | feit | Recip-e FHIR Cookbook (UHMEP-MedicationPrescription-Cookbook.pdf) — Smals / Recip-e; 04-06-2026 SRC-b4bdb9101a | p. 9 (2.3.2 Token Exchange) | 26-09-2026 |
| Voor de REST-varianten van eHealthBox en Addressbook is een aparte onboarding via I.AM Connect vereist, met een keuze uit client-registratieformulieren voor 'Healthcare' (individuele zorgverlener of applicatie) of 'M2M' (organisatie). ↩ Toon in de tekst Klopt niet? | feit | Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0 — eHealth-platform; 29-05-2024 SRC-771a066b18 | p. 1 | 26-09-2026 |
| I.AM Connect-specificatie 1.13 beperkt de client-credentials-flow tot organisatie- of instellingsclients; deze flow authenticeert geen eindgebruiker. ↩ Toon in de tekst Klopt niet? | feit | IAM Mobile integration — Technical specifications — eHealth-platform SRC-96b0dd314a | p. 11, 4.2 Client credentials | 26-09-2026 |
| Voor een organisatie (machine-to-machine) client-ID in I.AM Connect gebruikt een zorginstelling het formaat nihdi-\<type\>-XXXXXXXX, waarbij XXXXXXXX het RIZIV-nummer (NIHII) van de instelling is. ↩ Toon in de tekst Klopt niet? | feit | Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0 — eHealth-platform; 29-05-2024 SRC-771a066b18 | p. 4 | 26-09-2026 |
| In de Recip-e FHIR-API (cookbook v1.0, 04/06/2026) gebruiken apothekers de M2M-realm met de pharmacy client. Ziekenhuisapotheken gebruiken een eigen M2M-client en mogen de client van het ziekenhuis niet hergebruiken. ↩ Toon in de tekst Klopt niet? | feit | Recip-e FHIR Cookbook (UHMEP-MedicationPrescription-Cookbook.pdf) — Smals / Recip-e; 04-06-2026 SRC-b4bdb9101a | p. 6, 2.x Authentication (I.AM Connect) | 26-09-2026 |
| Het eHealth-platform biedt hoofdzakelijk twee architectuurtypes aan: SOAP voor toepassingen die op één toestel draaien, en REST voor toepassingen die tegelijk op meerdere toestellen (pc, smartphone, tablet) moeten functioneren; voor nieuwe mobiele projecten krijgt REST de voorkeur. ↩ Toon in de tekst Klopt niet? | feit | Architecturen | eHealth-platform — eHealth-platform SRC-0eb97991a9 | sectie 'Inleiding' | 26-09-2026 |
| Het eHealth-platform vereist dat medische gegevens minstens op berichtniveau beveiligd worden (niet enkel op transportniveau), zodat gegevens niet onbeschermd circuleren tussen de punten van het netwerk waarlangs ze passeren. ↩ Toon in de tekst Klopt niet? | feit | Architecturen | eHealth-platform — eHealth-platform SRC-0eb97991a9 | sectie 'Vertrouwelijkheid' | 26-09-2026 |
| Volledige end-to-endversleuteling tussen oorspronkelijke verzender en eindbestemmeling is niet in elk project strikt noodzakelijk, maar de communicatie moet minstens point-to-point beveiligd zijn zodat medische gegevens nooit onbeveiligd tussen partijen worden uitgewisseld. ↩ Toon in de tekst Klopt niet? | feit | Architecturen | eHealth-platform — eHealth-platform SRC-0eb97991a9 | sectie 'Vertrouwelijkheid' | 26-09-2026 |
| De oudere STS-service Saml11TokenService (met het endpoint iamsaml11tokenservice) wordt sinds oktober 2023 niet meer gebruikt; connectoren moeten sindsdien de nieuwe SecurityTokenService- endpoint (iamsecuritytokenservice) gebruiken, wat sommige integraties nog met de foutmelding 'SOA-03005 WSDL compliance failure' confronteert als dit niet is aangepast. ↩ Toon in de tekst Klopt niet? | feit | eHealth platform services connectors | eHealth-platform — eHealth-platform SRC-ef6afc402c | FAQ 'Hoe pas ik de connector aan naar de nieuwe SecurityTokenService?' | 26-09-2026 |
| Op 7 juli 2026 kondigde het eHealth-platform een verplichte hernieuwing aan van de certificaten/ sleutels die gebruikt worden voor bestaande SAML-integraties (IDP/STS/AA) en voor de JWT-validatie in I.AM Connect; klanten met handmatig metadata- of truststorebeheer moesten dit vóór 22/07/2026 aanpassen. ↩ Toon in de tekst Klopt niet? | feit | eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026) — eHealth-platform; 07-07-2026 SRC-2e3ed33307 | p. 1 | 26-09-2026 |
| Voor de I.AM Connect JWT signing key rollover golden aparte sleutelmomenten voor de acceptatie- omgeving (nieuwe sleutel actief vanaf 07/07/2026, oude sleutel verwijderd op 04/08/2026) en de productieomgeving (nieuwe sleutel actief vanaf 28/07/2026, oude sleutel verwijderd op 26/08/2026). ↩ Toon in de tekst Klopt niet? | feit | eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026) — eHealth-platform; 07-07-2026 SRC-2e3ed33307 | p. 2 | 26-09-2026 |
| Volgens een publiek gepubliceerde presentatie van het eHealth-platform (30 januari 2026) moet Recip-e (SOAP-webservices) overstappen van SAML v1 naar SAML v2, omdat het eHealth-platform dit in 2026 vereist voor alle toepassingen die de eHealth-basisdiensten gebruiken. ↩ Toon in de tekst Klopt niet? | feit | Réalisations 2025 – Perspectives 2026 (Plate-forme eHealth) — Frank Robben / eHealth-platform (publieke presentatie op frankrobben.be); 30-01-2026 SRC-88e226b672 | dia 55 ('Elektronisch voorschrift van geneesmiddelen', SAMLv2-migratie, 2026) | 26-09-2026 |
| Een eHealth-certificaat laat een zorgverlener of organisatie toe zich te authentiseren als zorgverlener of erkende instelling; het is vereist zodra een softwarepakket via een system-to-systemverbinding (geen webtoepassing) toegang wil tot eHealth-basisdiensten. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Wat is een eHealth-certificaat?' | 26-09-2026 |
| Volgens het Welcome Pack vereist toegang tot bepaalde REST-diensten van het eHealth-platform een integratie met I.AM Connect; voor het gebruik van token exchange gelden bijkomende regels en een contract. ↩ Toon in de tekst Klopt niet? | feit | Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 | p. 17, sectie '5. I.AM' | 26-09-2026 |
| Voor SOAP-integraties met eHealthBox volstaat een basiscertificaat (eHealth-certificaat), zonder de bijkomende I.AM Connect-onboardingstap die voor de REST-diensten vereist is. ↩ Toon in de tekst Klopt niet? | feit | Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0 — eHealth-platform; 29-05-2024 SRC-771a066b18 | p. 1 | 26-09-2026 |
| Het eHealth-platform verspreidt zijn lijst van vertrouwde certificaten (trust store-update) volgens de ETSI-specificatie voor vertrouwde lijsten (Trusted Lists), zodat softwarepakketten hun trust store veilig en automatiseerbaar kunnen bijwerken. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Cookbook' - eHealth PlatformTrusted Certificates List | 26-09-2026 |
| Toegang tot de webservices van het eHealth-platform in de acceptatieomgeving vereist een eHealth-certificaat in acceptatie en de integratie van de connector, naast een uitgeteste computer/browser en meestal een medisch testprofiel. ↩ Toon in de tekst Klopt niet? | feit | Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform — eHealth-platform SRC-5e41adfb50 | sectie 'Welke tools zijn vereist om de testen en demo's effectief uit te voeren?' | 26-09-2026 |
Niet in de tekst verwerkt 2 beweringen
Deze beweringen komen uit dezelfde bronnen en zijn nagekeken, maar het artikel over I.AM en I.AM Connect (Identity & Access Management) gebruikt ze (nog) niet.
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| I.AM past na authenticatie met eID, itsme of TOTP de toegangsregels van de toepassing toe en verleent op basis daarvan wel of geen toegang. Klopt niet? | feit | Geïntegreerd gebruikers- en toegangsbeheer (IAM) — eHealth-platform SRC-e6b4005113 | inleiding | 28-09-2026 |
| I.AM STS identificeert zorgactoren voor webservices in medische software door een token te genereren. Klopt niet? | feit | I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f | sectie 'I.AM STS (Secure Token Service)' | 28-09-2026 |