Bèta De eHealth Atlas is nog in opbouw: we verzamelen en controleren nog volop gegevens, dus inhoud kan onvolledig zijn.Inhoud nog onvolledig. Meer info

Belgische eHealth-referentiedatabank

Onafhankelijk naslagwerk · geen officiële bron bèta

Geavanceerd zoeken Hulp

Conceptrecord · Platform of dienst

Beweringen: I.AM en I.AM Connect (Identity & Access Management)

Atlas-ID i-am-connect · 38 beweringen · 20 bronnen · Laatst geverifieerd 27-09-2026 · Release 2026.10.05-1

I.AM is de eHealth-basisdienst voor identificatie, authenticatie en machtiging van zorgactoren en systemen. De familie omvat I.AM IDP (SAML/Shibboleth, klassieke webapplicaties), I.AM STS (SAML-token voor SOAP-webservices op basis van eHealth-certificaat of eID), I.AM Connect (OIDC voor REST- en mobiele toepassingen) en I.AM AA (Attribute Authority, raadpleging van authentieke bronnen zoals CoBRHA en mandaten). Toegang tot bepaalde REST-diensten van het eHealth-platform vereist een I.AM Connect-integratie; de REST-varianten van eHealthBox en Addressbook vragen een aparte onboarding, en ook Vitalink FHIR en (voor Healthcare-realm-clients) de UHMEP FHIR-API steunen op I.AM Connect.

Hieronder staan de beweringen waarop de pagina over I.AM en I.AM Connect (Identity & Access Management) steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.

Beweringen 36 beweringen

BeweringSoortBronVindplaatsPeildatum
I.AM (Identity & Access Management) is de geïntegreerde eHealth-dienst voor identificatie, authenticatie en machtiging van zorgactoren die toegang vragen tot diensten van het eHealth-platform en zijn partners. ↩ Toon in de tekst Klopt niet? feit I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f sectie 'Wat is de dienst Geïntegreerd gebruikers- en toegangsbeheer/I.AM?' 26-09-2026
I.AM integreert toegangsbeheer, gebruikersbeheer en gegevenstoegangsbeheer in één systeem dat onderscheid maakt tussen vier technische contexten: beveiliging van webapplicaties, van SOAP- webservices, van REST-webservices, en gegevenstoegang (Data Access). ↩ Toon in de tekst Klopt niet? feit I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f sectie 'Identity & Access management - Technische organisatie' 26-09-2026
De I.AM-dienst (Identity & Access Management) verzorgt identificatie, authenticatie en machtiging van zorgactoren; de gebruiker kiest zijn profiel op basis van zijn hoedanigheid zoals vastgelegd in de gegevensbank CoBRHA. ↩ Toon in de tekst Klopt niet? feit Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 p. 15, sectie '3. I.AM' 25-09-2026
Het certificaat identificeert en authenticeert de 'systeem'-partner (de software/organisatie), terwijl de eID of een token de individuele gebruiker identificeert en authenticeert. ↩ Toon in de tekst Klopt niet? feit eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 sectie 'Wat is een eHealth-certificaat?' 26-09-2026
Volgens het Welcome Pack (versie 08/09/2026) zijn de basisdiensten van het eHealth-platform: coördinatie van elektronische deelprocessen, portal, I.AM, RR Consult, eHealth-certificaten, timestamping, end-to-endversleuteling, het verwijzingsrepertorium (Metahub), eHealthBox en pseudonimisering & anonimisering. ↩ Toon in de tekst Klopt niet? feit Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 p. 3 (inhoudstafel, rubriek 'Basisdiensten') 25-09-2026
Het eHealth Welcome Pack beschrijft I.AM als basisdienst van het eHealth-platform, waarvan de integratie nauw samenhangt met de architecturen die het platform aanbiedt. ↩ Toon in de tekst Klopt niet? feit Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 p. 17, sectie '5. I.AM', 'Afhankelijkheden, aanbevelingen en waarschuwingen' 26-09-2026
Voor klassieke server-side webapplicaties wordt authenticatie via I.AM IDP aanbevolen (met Shibboleth SP), terwijl mobiele/native applicaties en REST-toepassingen via I.AM Connect verlopen. ↩ Toon in de tekst Klopt niet? feit I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f sectie 'Afhankelijkheden, aanbevelingen en waarschuwingen' 26-09-2026
Voor beveiliging van SOAP-webservices authenticeert de service consumer zich bij I.AM STS (Secure Token Service) met een eHealth-certificaat of eID, waarna de STS een SAML-token aflevert dat binnen zijn geldigheidsperiode meerdere webservices toegang geeft. ↩ Toon in de tekst Klopt niet? feit Beveiliging van webservices | eHealth-platform — eHealth-platform SRC-8846f43048 sectie 'Veiligheid - WS-Security SAML Token Profile / Holder-of-Key' 26-09-2026
Volgens de STS WS Trust-cookbook retourneert eHealth een ondertekende SAML-assertie in een RequestSecurityTokenResponse aan de webserviceconsumer. ↩ Toon in de tekst Klopt niet? feit STS – WS Trust - Cookbook — eHealth-platform SRC-2c2e9d7ae5 p. 9, 4 Global overview, Step 2 26-09-2026
Volgens de actuele cookbook "Beveiliging van webservices" vraagt de service consumer bij stap 1 van het STS-authenticatieproces expliciet een SAML 1.1-token op, ondertekend volgens de X.509 SHA256-beveiligingspolicy. ↩ Toon in de tekst Klopt niet? feit Beveiliging van webservices | eHealth-platform — eHealth-platform SRC-8846f43048 sectie 'Stap voor stap' - Stap 1 26-09-2026
I.AM Connect is een identiteits- en toegangsbeheeroplossing voor webapplicaties en RESTful webservices, gebaseerd op de OIDC-standaard (OpenID Connect); voor REST-diensten worden klant en autorisatie via I.AM Connect afgehandeld op basis van OIDC, niet op basis van SAML. ↩ Toon in de tekst Klopt niet? feit I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f secties 'I.AM Connect' en 'De beveiliging van REST Web Service' 26-09-2026
I.AM Connect gebruikt OpenID Connect voor de authenticatie en autorisatie van REST-clients. ↩ Toon in de tekst Klopt niet? feit I.AM (Identity & Access Management) — eHealth-platform SRC-e00a751dd4 La sécurisation de services web REST 26-09-2026
I.AM AA (Attribute Authority) laat partners toe de authentieke eHealth-bronnen te raadplegen, waaronder CoBRHA (gegevensbank van erkende zorgactoren) en mandaten, los van de toegang tot de toepassingen zelf. ↩ Toon in de tekst Klopt niet? feit I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f sectie 'I.AM AA (AttributeAuthority)' 26-09-2026
I.AM AA (Attribute Authority) laat partners toe authentieke eHealth-bronnen te raadplegen, waaronder CoBRHA (gegevens over zorgactoren) en mandaten. ↩ Toon in de tekst Klopt niet? feit Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 p. 16, 'I.AM AA (AttributeAuthority)' 25-09-2026
Eind 2025 werden de diensten voor therapeutische relaties (TherLink SOAP en REST, en het beheer via Metahub en I.AM AA) volledig herschreven (technische refactoring), met ingebruikname gepland op 2 december 2025. ↩ Toon in de tekst Klopt niet? feit Bericht aan de gebruikers van de diensten Metahub en eHealth Therapeutic Links — eHealth-platform (service management); 08-10-2025 SRC-7fad05ed3d p. 2 (Nederlandse versie) 25-09-2026
Volgens een bericht van het eHealth-platform van 8 oktober 2025 was, na een acceptatietest van 5 tot 25 november 2025, de inproductiestelling van de volledig herschreven TherLink-diensten gepland op 2 december 2025. ↩ Toon in de tekst Klopt niet? feit Bericht aan de gebruikers van de diensten Metahub en eHealth Therapeutic Links — eHealth-platform (service management); 08-10-2025 SRC-7fad05ed3d p. 2, bericht van 08/10/2025 (Nederlandse versie) 25-09-2026
De Vitalink FHIR-omgeving werd in productie genomen (bericht van 22 maart 2024) en staat naast de bestaande KMEHR-omgeving. ↩ Toon in de tekst Klopt niet? feit Nieuwe FHIR-omgeving van Vitalink in productie! — Vitalink (Departement Zorg); 22-03-2024 SRC-a7e3a494e9 nieuwsbericht 25-09-2026
De nieuwe Vitalink-omgeving gebruikt REST in plaats van SOAP en de authenticatie- en autorisatiediensten van het eHealth-platform op basis van I.AM Connect. ↩ Toon in de tekst Klopt niet? feit Nieuwe FHIR-omgeving van Vitalink in productie! — Vitalink (Departement Zorg); 22-03-2024 SRC-a7e3a494e9 nieuwsbericht, alinea 3 25-09-2026
Vaccinnet 2.0 gebruikt Vitalink als authentieke bron, de FHIR-standaard, I.AM Connect en eHealth-diensten zoals pseudonimisatie; bestaande KMEHR-koppelingen bleven beschikbaar tot de definitieve uitrol. ↩ Toon in de tekst Klopt niet? feit Vaccinnet integreren in uw softwarepakket — Departement Zorg SRC-401473d268 sectie 'Overstap naar Vaccinnet 2.0' 25-09-2026
Voor de UHMEP FHIR API is een IAM-token-exchange verplicht (I.AM Connect), zodat de technische uitbater geen pseudonimiseringsrechten krijgt. ↩ Toon in de tekst Klopt niet? feit Recip-e FHIR Cookbook (UHMEP-MedicationPrescription-Cookbook.pdf) — Smals / Recip-e; 04-06-2026 SRC-b4bdb9101a p. 9 (2.3.2 Token Exchange) 26-09-2026
Voor de REST-varianten van eHealthBox en Addressbook is een aparte onboarding via I.AM Connect vereist, met een keuze uit client-registratieformulieren voor 'Healthcare' (individuele zorgverlener of applicatie) of 'M2M' (organisatie). ↩ Toon in de tekst Klopt niet? feit Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0 — eHealth-platform; 29-05-2024 SRC-771a066b18 p. 1 26-09-2026
I.AM Connect-specificatie 1.13 beperkt de client-credentials-flow tot organisatie- of instellingsclients; deze flow authenticeert geen eindgebruiker. ↩ Toon in de tekst Klopt niet? feit IAM Mobile integration — Technical specifications — eHealth-platform SRC-96b0dd314a p. 11, 4.2 Client credentials 26-09-2026
Voor een organisatie (machine-to-machine) client-ID in I.AM Connect gebruikt een zorginstelling het formaat nihdi-\<type\>-XXXXXXXX, waarbij XXXXXXXX het RIZIV-nummer (NIHII) van de instelling is. ↩ Toon in de tekst Klopt niet? feit Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0 — eHealth-platform; 29-05-2024 SRC-771a066b18 p. 4 26-09-2026
In de Recip-e FHIR-API (cookbook v1.0, 04/06/2026) gebruiken apothekers de M2M-realm met de pharmacy client. Ziekenhuisapotheken gebruiken een eigen M2M-client en mogen de client van het ziekenhuis niet hergebruiken. ↩ Toon in de tekst Klopt niet? feit Recip-e FHIR Cookbook (UHMEP-MedicationPrescription-Cookbook.pdf) — Smals / Recip-e; 04-06-2026 SRC-b4bdb9101a p. 6, 2.x Authentication (I.AM Connect) 26-09-2026
Het eHealth-platform biedt hoofdzakelijk twee architectuurtypes aan: SOAP voor toepassingen die op één toestel draaien, en REST voor toepassingen die tegelijk op meerdere toestellen (pc, smartphone, tablet) moeten functioneren; voor nieuwe mobiele projecten krijgt REST de voorkeur. ↩ Toon in de tekst Klopt niet? feit Architecturen | eHealth-platform — eHealth-platform SRC-0eb97991a9 sectie 'Inleiding' 26-09-2026
Het eHealth-platform vereist dat medische gegevens minstens op berichtniveau beveiligd worden (niet enkel op transportniveau), zodat gegevens niet onbeschermd circuleren tussen de punten van het netwerk waarlangs ze passeren. ↩ Toon in de tekst Klopt niet? feit Architecturen | eHealth-platform — eHealth-platform SRC-0eb97991a9 sectie 'Vertrouwelijkheid' 26-09-2026
Volledige end-to-endversleuteling tussen oorspronkelijke verzender en eindbestemmeling is niet in elk project strikt noodzakelijk, maar de communicatie moet minstens point-to-point beveiligd zijn zodat medische gegevens nooit onbeveiligd tussen partijen worden uitgewisseld. ↩ Toon in de tekst Klopt niet? feit Architecturen | eHealth-platform — eHealth-platform SRC-0eb97991a9 sectie 'Vertrouwelijkheid' 26-09-2026
De oudere STS-service Saml11TokenService (met het endpoint iamsaml11tokenservice) wordt sinds oktober 2023 niet meer gebruikt; connectoren moeten sindsdien de nieuwe SecurityTokenService- endpoint (iamsecuritytokenservice) gebruiken, wat sommige integraties nog met de foutmelding 'SOA-03005 WSDL compliance failure' confronteert als dit niet is aangepast. ↩ Toon in de tekst Klopt niet? feit eHealth platform services connectors | eHealth-platform — eHealth-platform SRC-ef6afc402c FAQ 'Hoe pas ik de connector aan naar de nieuwe SecurityTokenService?' 26-09-2026
Op 7 juli 2026 kondigde het eHealth-platform een verplichte hernieuwing aan van de certificaten/ sleutels die gebruikt worden voor bestaande SAML-integraties (IDP/STS/AA) en voor de JWT-validatie in I.AM Connect; klanten met handmatig metadata- of truststorebeheer moesten dit vóór 22/07/2026 aanpassen. ↩ Toon in de tekst Klopt niet? feit eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026) — eHealth-platform; 07-07-2026 SRC-2e3ed33307 p. 1 26-09-2026
Voor de I.AM Connect JWT signing key rollover golden aparte sleutelmomenten voor de acceptatie- omgeving (nieuwe sleutel actief vanaf 07/07/2026, oude sleutel verwijderd op 04/08/2026) en de productieomgeving (nieuwe sleutel actief vanaf 28/07/2026, oude sleutel verwijderd op 26/08/2026). ↩ Toon in de tekst Klopt niet? feit eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026) — eHealth-platform; 07-07-2026 SRC-2e3ed33307 p. 2 26-09-2026
Volgens een publiek gepubliceerde presentatie van het eHealth-platform (30 januari 2026) moet Recip-e (SOAP-webservices) overstappen van SAML v1 naar SAML v2, omdat het eHealth-platform dit in 2026 vereist voor alle toepassingen die de eHealth-basisdiensten gebruiken. ↩ Toon in de tekst Klopt niet? feit Réalisations 2025 – Perspectives 2026 (Plate-forme eHealth) — Frank Robben / eHealth-platform (publieke presentatie op frankrobben.be); 30-01-2026 SRC-88e226b672 dia 55 ('Elektronisch voorschrift van geneesmiddelen', SAMLv2-migratie, 2026) 26-09-2026
Een eHealth-certificaat laat een zorgverlener of organisatie toe zich te authentiseren als zorgverlener of erkende instelling; het is vereist zodra een softwarepakket via een system-to-systemverbinding (geen webtoepassing) toegang wil tot eHealth-basisdiensten. ↩ Toon in de tekst Klopt niet? feit eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 sectie 'Wat is een eHealth-certificaat?' 26-09-2026
Volgens het Welcome Pack vereist toegang tot bepaalde REST-diensten van het eHealth-platform een integratie met I.AM Connect; voor het gebruik van token exchange gelden bijkomende regels en een contract. ↩ Toon in de tekst Klopt niet? feit Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 p. 17, sectie '5. I.AM' 26-09-2026
Voor SOAP-integraties met eHealthBox volstaat een basiscertificaat (eHealth-certificaat), zonder de bijkomende I.AM Connect-onboardingstap die voor de REST-diensten vereist is. ↩ Toon in de tekst Klopt niet? feit Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0 — eHealth-platform; 29-05-2024 SRC-771a066b18 p. 1 26-09-2026
Het eHealth-platform verspreidt zijn lijst van vertrouwde certificaten (trust store-update) volgens de ETSI-specificatie voor vertrouwde lijsten (Trusted Lists), zodat softwarepakketten hun trust store veilig en automatiseerbaar kunnen bijwerken. ↩ Toon in de tekst Klopt niet? feit eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 sectie 'Cookbook' - eHealth PlatformTrusted Certificates List 26-09-2026
Toegang tot de webservices van het eHealth-platform in de acceptatieomgeving vereist een eHealth-certificaat in acceptatie en de integratie van de connector, naast een uitgeteste computer/browser en meestal een medisch testprofiel. ↩ Toon in de tekst Klopt niet? feit Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform — eHealth-platform SRC-5e41adfb50 sectie 'Welke tools zijn vereist om de testen en demo's effectief uit te voeren?' 26-09-2026

Niet in de tekst verwerkt 2 beweringen

Deze beweringen komen uit dezelfde bronnen en zijn nagekeken, maar het artikel over I.AM en I.AM Connect (Identity & Access Management) gebruikt ze (nog) niet.

BeweringSoortBronVindplaatsPeildatum
I.AM past na authenticatie met eID, itsme of TOTP de toegangsregels van de toepassing toe en verleent op basis daarvan wel of geen toegang. Klopt niet? feit Geïntegreerd gebruikers- en toegangsbeheer (IAM) — eHealth-platform SRC-e6b4005113 inleiding 28-09-2026
I.AM STS identificeert zorgactoren voor webservices in medische software door een token te genereren. Klopt niet? feit I.AM (Identity & Access Management) | eHealth-platform — eHealth-platform SRC-81723a4a0f sectie 'I.AM STS (Secure Token Service)' 28-09-2026