Authenticatie vs Autorisatie
Authenticatie en autorisatie worden vaak verward, maar ze zijn fundamenteel verschillend. Authenticatie gaat over identiteit; autorisatie over toegang.
Marcel van Beek · CTO · 1 min leestijd
Authenticatie en autorisatie worden vaak verward, maar ze zijn fundamenteel verschillend. Authenticatie gaat over identiteit; autorisatie over toegang.
Bijvoorbeeld: als je met je bedrijfsaccount inlogt bij Microsoft 365, verifieert authenticatie dat jij echt jij bent. Daarna bepaalt autorisatie of je Teams mag openen, bestanden mag bewerken of gebruikers mag beheren.
Beide processen werken samen in één keten van beveiliging. Zonder correcte authenticatie is autorisatie zinloos — en zonder goede autorisatie is authenticatie onvoldoende bescherming.
IAM-systemen zoals Joinly automatiseren beide onderdelen. Medewerkers krijgen toegang op basis van hun rol, afdeling en status, terwijl authenticatie wordt afgehandeld via veilige standaarden als SSO en MFA.
Het onderscheid begrijpen is essentieel voor het ontwerpen van een betrouwbaar identity-beheerproces.
Kort samengevat: Authenticatie bewijst wie je bent; autorisatie bepaalt wat je mag doen.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.