.Rollen, Core v1.5.1

In ontwikkeling

.Rollen, Core v1.5.1

Rollenmodel

Het onderstaande diagram toont de rollen die vanuit de MedMij Core in de verschillende onderwerpen gebruikt worden. De rollen staan uitgewerkt in drie lagen van een Enterprise Architectuur, namelijk Business, Application en Technologie. De rollen in het MedMij Afsprakenstelsel zijn bijeen horende setjes verantwoordelijkheden. Rollen kunnen, over de lagen heen, aan elkaar gekoppeld zijn. Een rol gaat gepaard met één of meerdere onderliggende rollen. 

Dat wil zeggen dat een rol in het algemeen wordt ingevuld met één of meer verbonden onderliggende rollen, al-dan-niet op een onderliggende laag. De rolbindingen vormen zo de ruggengraat van de architectuur van het MedMij Afsprakenstelsel.

Gegevensuitwisseling

Voor gegevensuitwisseling wordt het eerder getoonde rollenmodel uitgebreid met rollen die voor gegevensuitwisseling van toepassing zijn.

Roldefinities

Business

  • Eigenaar MedMij
    De rechtspersoon die (eind)verantwoordelijk is voor de ontwikkeling en het beheer van het afsprakenstelsel en de informatiestandaarden die nodig zijn om gegevens in dezelfde taal te kunnen uitwisselen.

  • MedMij Beheer
    De rechtspersoon die invulling geeft aan de operationele verantwoordelijkheden in het afsprakenstelsel, zoals het beheren en publiceren van een aanbiederslijst en gegevensdienstnamenlijst.

  • Persoon

  • Deelnemer

  • Dienstverlener persoon (DVP)

  • Dienstverlener aanbieder (DVA)

  • Dienstverlener authenticatie (DVAuthN)
    De Aanbieder is verplicht bij het verstrekken van gegevens vanuit een gezondheidsdossier de identiteit van de persoon te verifiëren, al dan niet aan de hand van het burgerservicenummer (BSN). MedMij gebruikt hiervoor de door het ministerie van Ministerie van Binnenlandse Zaken en Koninkrijksrelaties toegelaten authenticatiemiddelen. Vooralsnog is DigiD het enige toegelaten middel voor dit doel.

  • Aanbieder
    Aanbieder is de term waarmee een grote diversiteit aan dienstverleners wordt bedoeld, die vanuit hun diensten gezondheidsinformatie kunnen aanbieden en ontvangen.


  • OAuth Resource Owner
    Een OAuth Resource Owner is een Persoon die een OAuth Client autoriseert voor toegang tot een OAuth Resource Server. De toegang is beperkt tot het bereik van de verleende autorisatie.

Applicatie

  • MedMij Registratie
    MedMij Registrati is de applicatie voor de administratie van Deelnemers, de gegevensdiensten die worden aangeboden en de endpoints die hierbij horen. Deze informatie wordt uitgegeven in de verschillende lijsten.

  • User Agent
    De applicatie die de Persoon gebruikt om de MedMij functies uit te voeren.

  • DVP Server
    De DVP Server verzamelt en deelt gezondheidsgegevens op verzoek van de Persoon en stelt hiermee het Dossier van de Persoon samen.

  • Authorization Server
    De Authorization Server controleert of de Persoon voor de applicatie toegangsrechten heeft. Indien de Persoon toestemming geeft om gegevens uit te wisselen met de DVP Server, dan wordt deze toestemming vastgelegd en voor uitwisseling gecontroleerd.

  • Authentication Server
    De Authentication Server controleert de identiteit van de Persoon.


  • Resource Client
    De Resource Client is de applicatie die toegang nodig heeft tot een Resource Server

  • OAuth Client
    Een OAuth Client is een Resource Client die gebruik maakt van het OAuth 2.0 raamwerk.

  • Authentication Client
    Een Authentication Client is een applicatie die gebruik maakt van een Authentication Server om de identiteit van een OAuth Resource Owner vast te stellen.

  • Resource Server
    De Resource Server is de applicatie waar gegevens kunnen worden verzameld, of waarmee gegevens gedeeld kunnen worden.

  • OAuth Resource Server
    Een OAuth Resource Server is een Resource Server die gebruik maakt van het OAuth 2.0 raamwerk.

Technologie

  • Frontchannel Node
    Een Frontchannel Node communiceert met de User Agent van de Persoon, waarbij de communicatie internet facing is. De rol van User Agent wordt hierbij ingevuld door een webbrowser.

  • Backchannel Node
    Een Backchannel Node communiceert met andere backchannel nodes, waarbij identificatie geschied door gebruik te maken van de verschillende lijsten die door MedMij Registratie worden geboden. 

Persoonsdomein

Business

In het Persoonsdomein is er naast de rol Dienstverlener persoon ook de rol Persoon. Hoewel Dienstverlener persoon namens Persoon handelt, kan Persoon niet ongenoemd blijven in de afspraken op deze en onderliggende lagen. Dat komt doordat Persoon niet enkel de gebruiker van Dienstverlener persoon is, maar allereerst het onderwerp van de gezondheidsinformatie die Deelnemers ter beschikking moet stellen; daarvoor is authenticatie en autorisatie nodig. In de architectuur van het afsprakenstelsel heeft Persoon een operationele rol bij authenticatie en autorisatie van het gegevensverkeer.

Application

In ontwikkeling