Logo Govroam

Govroam veilige wifi-roaming

De govroam wifi-roaming dienst maakt het voor werknemers van deelnemende organisaties zoals gemeenten, provincies, ministeries en waterschappen mogelijk om op eenvoudige en veilige wijze toegang tot het internet te krijgen. De architectuur maakt gebruik van een aantal bewezen technologieën en onderlinge afspraken, met als resultaat: ‘open je laptop en je bent online’.

Het basisprincipe van de veiligheid van govroam is dat de authenticatie wordt uitgevoerd door de eigen organisatie, op het domein van de eigen organisatie en via de specifieke methode van de eigen organisatie. De autorisatie om toegang te krijgen tot lokale netwerkmiddelen wordt uitgevoerd door het netwerk waar de medewerker te gast is.

Hoe werkt het?

De technische invulling is een hiërarchisch systeem van Remote Authentication Dial-In Service (RADIUS) servers. Wanneer een gebruiker die op een gastlocatie (niet de eigen locatie) gebruik wil maken van internet dan zal het verzoek om toegang via het authentication request door de RADIUS servers doorgezet worden naar de thuislocatie, en het antwoord (authentication response) zal teruggestuurd worden. Iedere deelnemende organisatie richt een eigen RADIUS server en koppelt deze aan de centrale nationale RADIUS.

Het juist routeren van de authenticatie berichten is mogelijk omdat de gebruikersnamen een vast voorgeschreven format hebben op basis waarvan de RADIUS servers de berichten door de hiërarchie kunnen sturen. Het format van een gebruikersnaam is ‘user@realm’ waarin realm een fully qualified domain name (FQDN). Voorbeelden van geldige gebruikersnamen in dit voorgeschreven format zijn: flip@utrecht.nl of j.r.flipkens@minvenj.nl .

Access points of switches gebruiken de IEEE 802.1X standaard met het Extensible Authentication Protocol (EAP). Organisaties bepalen zelf welke EAP-methode voor hun het beste gehanteerd kan worden. Zo is het mogelijk om via een beveiligde tunnel (bijvoorbeeld EAP-TTLS of PEAP) de authenticatie gegevens (gebruikersnaam/wachtwoorden etc) te versturen. Een andere mogelijkheid is om gebruik te maken van wederzijdse authenticatie via publieke X.509 certificaten. In al deze authenticatiemethoden wordt er gebruik gemaakt van een beveiligde tunnel (secure TLS session) vanaf het device van de gebruiker tot en met de thuis authenticatie-server, zodat de persoonlijke gegevens van de gebruiker niet zichtbaar zijn voor de tussenliggende partijen.

Aanmelden govroam

De aanmelding voor govroam bestaat uit een administratief en technisch gedeelte. Eerst dient het administratieve proces afgerond zijn, voordat gestart kan worden met het technische onderdeel.

Aanmelden govroam

Aanmelden deelname govroam

Wilt u met uw organisatie gebruik maken van de govroam diensten, vul dan onderstaand formulier zo volledig mogelijk in. U ontvangt per kerende email een bevestiging van uw aanvraag. Aansluitend nemen wij binnen 5 werkdagen contact met u op voor de verdere afwikkeling van uw aanvraag.

Gegevens organisatie

Adresgegevens

Adres(Vereist)

Contactpersoon

Naam(Vereist)
Dit veld is verborgen bij het bekijken van het formulier

Implementatie

Hoeveel medewerkersaccounts telt uw organisaties (gebruikers op het netwerk)?
Vanuit hoeveel domeinen (bijv. @gemeentenaam.nl) wilt u gebruikers toegang geven tot govroam?
Voor toegang tot govroam dient de radiusserver van uw organisatie gekoppeld te worden aan de landelijke govroam server. Soms hebben afzonderlijke fysieke locaties een eigen radiusserver die gekoppeld moet worden.
Nieuwsbrief govroam
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

govroam diensten

veilige wifi-roaming

configureer uw devices

gasten en bezoekers

veilig werken op afstand