HR-driven provisioning: instroom, doorstroom en uitstroom automatiseren
Iedere medewerker doorloopt een reis binnen de organisatie: ze stromen in, veranderen soms van rol of afdeling, en verlaten uiteindelijk het bedrijf. Bij elke stap moeten toegang en rechten zorgvuldig worden geregeld. Traditioneel gebeurt dit vaak handmatig: HR meldt iemand aan, IT maakt accounts aan, managers vragen extra rechten aan… Het resultaat? Veel werk, fouten en risico’s.

Morten Broers · IAM Specialist · 6 min leestijd
Iedere medewerker doorloopt een reis binnen de organisatie: ze stromen in, veranderen soms van rol of afdeling, en verlaten uiteindelijk het bedrijf. Bij elke stap moeten toegang en rechten zorgvuldig worden geregeld.
Traditioneel gebeurt dit vaak handmatig: HR meldt iemand aan, IT maakt accounts aan, managers vragen extra rechten aan… Het resultaat? Veel werk, fouten en risico’s.
HR-driven provisioning lost dit op door het HR-systeem als bron te gebruiken voor alle identiteits- en toegangsrechten. In deze blog leggen we uit wat het is, hoe het werkt en welke voordelen het biedt.
Wat is HR-driven provisioning?
Provisioning is het proces waarbij een medewerker de juiste digitale rechten en accounts krijgt. Denk aan toegang tot e-mail, HR-software, financiële applicaties of samenwerkingstools.
Bij HR-driven provisioning is het HR-systeem de motor:
HR registreert instroom, doorstroom of uitstroom.
De IAM-oplossing (zoals Joinly) vertaalt dit direct naar de juiste toegang in alle gekoppelde systemen.
Alles verloopt automatisch, zonder handmatig IT-werk.
Hoe werkt het in de praktijk?
1. Instroom
Een nieuwe medewerker start. Zodra HR de gegevens invoert, maakt IAM automatisch accounts aan in systemen zoals Office 365, Slack, AFAS of YouServe. De medewerker kan op dag één meteen aan de slag.
2. Doorstroom
Een medewerker verandert van rol of afdeling. Het HR-systeem wordt bijgewerkt en IAM past direct de rechten aan: oude rechten vervallen, nieuwe worden toegekend. Zo krijgt iemand toegang tot de juiste applicaties en documenten — en niets meer.
3. Uitstroom
Een medewerker verlaat de organisatie. Op de laatste werkdag zorgt IAM dat alle accounts worden geblokkeerd of verwijderd. Daarmee voorkom je dat ex-medewerkers toegang behouden tot gevoelige systemen.
De voordelen van HR-driven provisioning
Minder risico’s en meer veiligheid
Geen losse accounts meer die vergeten worden. Alles sluit naadloos aan op HR-processen, waardoor je grip houdt op toegang en risico’s verkleint.Tijdbesparing voor HR en IT
Handmatige administratie verdwijnt. IT hoeft geen accounts meer aan te maken en HR hoeft niet na te bellen of alles geregeld is.Betere ervaring voor medewerkers
Nieuwe medewerkers kunnen direct aan de slag. Geen frustratie met ontbrekende toegang of lange wachttijden.Compliance en audittrail
Elke wijziging wordt vastgelegd. Je hebt altijd inzicht in wie wanneer toegang kreeg, essentieel voor AVG en ISO 27001-audits.
HR en IT samen aan het stuur
Een van de grootste voordelen van HR-driven provisioning is dat HR en IT nauwer samenwerken. HR bepaalt de brongegevens, IT zorgt voor de technische koppelingen en beveiliging. Samen creëren ze een gestroomlijnde en veilige werkomgeving.
HR-driven provisioning met Joinly
Joinly maakt HR-driven provisioning eenvoudig door standaardkoppelingen met veelgebruikte HR- en IT-systemen. Denk aan:
Daarnaast koppelt Joinly moeiteloos met IT-doelsystemen zoals Active Directory, Entra ID, en applicaties voor collaboration en payroll.
Zo weet je zeker dat instroom, doorstroom en uitstroom altijd goed geregeld zijn.
Conclusie
HR-driven provisioning is dé manier om instroom, doorstroom en uitstroom te automatiseren. Het maakt organisaties veiliger, efficiënter en aantrekkelijker voor medewerkers.
In plaats van losse processen en risico’s, krijg je een gestroomlijnd geheel waarin HR het vertrekpunt is en IAM alles automatisch regelt.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.