Automatiseer Joiner-Mover-Leaver provisioning in één klap
Automatiseer onboarding, wissels en offboarding vanuit je HR-systeem naar Entra ID/AD met Joinly.
Marcel van Beek · IAM Consultant · 2 min leestijd
Automatiseer Joiner-Mover-Leaver provisioning in één klap
Stel je voor: een nieuwe collega start morgen. Geen tickets, geen nachtwerk voor IT—zijn Microsoft-account, Teams-lidmaatschappen en 365-licenties zijn al geregeld. Dat is het effect van HR-gedreven identity automation.
🚀 Waarom het anders kan
Handmatig gebruikersbeheer is traag en foutgevoelig. Het HR-systeem weet als eerste wie start, verhuist of vertrekt. Gebruik dat als single source of truth en laat Entra ID en AD automatisch meebewegen.
🧩 Hoe het werkt met Joinly
Plug & Play koppeling – Kies je HR-pakket (AFAS, Visma, Nmbrs, Workday…) en verbind via het Joinly-dashboard.
Slimme mapping – Koppel HR-velden (afdeling, rol, einddatum) aan Entra-attributen.
Realtime provisioning – Zodra HR iets wijzigt, pusht Joinly de update naar Entra ID en on-prem AD.
Zero-touch beheer – Joiners krijgen direct toegang, movers de juiste rechten, leavers verliezen toegang op de exacte einddatum.
⚡️ Wat je wint
Minder risico – Geen vergeten accounts of schaduwtoegang.
Snellere onboarding – Nieuwe medewerkers zijn binnen minuten live.
Schaalbaar – Of je 50 of 5.000 medewerkers hebt.
Klaar om te automatiseren
Met Joinly zet je je HR-systeem centraal als identiteitsbron en laat je Microsoft Entra ID en Active Directory het werk doen. Minder beheer, minder risico, meer controle.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.