Joiner Mover Leaver (JML) uitgelegd
Joiner Mover Leaver (JML) beschrijft hoe organisaties onboarding, mutaties en offboarding automatiseren. Ontdek hoe HR-gedreven identity lifecycle management zorgt voor correcte toegang, minder beheer en betere security.

Morten Broers · IAM Developer · 5 minutes
Joiner Mover Leaver (JML) is het fundament van Identity Lifecycle Management.
Het beschrijft hoe organisaties gebruikersaccounts en toegangsrechten beheren gedurende de volledige levenscyclus van een medewerker: van indiensttreding tot functiewijziging en uiteindelijk uitdiensttreding.
Door het JML-proces te automatiseren vanuit HR-gegevens krijgen medewerkers altijd de juiste toegang op het juiste moment, terwijl security-risico’s en handmatig beheer sterk afnemen.
Wat betekent Joiner, Mover en Leaver?
Joiner — instroom van nieuwe medewerkers
De joiner-fase begint zodra een nieuwe medewerker in HR wordt geregistreerd.
Identity Lifecycle Management zorgt er vervolgens automatisch voor dat:
een account wordt aangemaakt in Microsoft Entra ID of Active Directory
de juiste groepen, rollen en licenties worden toegewezen
toegang tot applicaties en systemen beschikbaar is vanaf dag één
IT- en HR-taken automatisch worden gestart via workflows of ITSM
Het resultaat is een snelle onboarding zonder handmatig werk, waarbij medewerkers direct productief zijn.
Mover — wijzigingen tijdens het dienstverband
De mover-fase omvat alle veranderingen terwijl iemand in dienst is, zoals:
functiewijzigingen
afdelingswissels
tijdelijke projecten of rollen
contractwijzigingen
Zonder automatisering stapelen rechten zich vaak op, wat leidt tot privilege creep en verhoogde security-risico’s.
Met geautomatiseerd JML worden rechten automatisch:
aangepast aan de nieuwe rol
ingetrokken wanneer ze niet meer nodig zijn
opnieuw beoordeeld via governance- en approval-processen
Zo blijft toegang continu in lijn met de werkelijkheid.
Leaver — uitdiensttreding en offboarding
De leaver-fase start wanneer een medewerker de organisatie verlaat.
Dit is security-technisch de meest kritieke stap.
Identity Lifecycle Management zorgt ervoor dat:
accounts direct worden geblokkeerd of verwijderd
toegangsrechten en sessies worden ingetrokken
licenties worden vrijgemaakt
data veilig wordt overgedragen of gearchiveerd
alle acties volledig worden gelogd voor audit en compliance
Hierdoor verdwijnen vergeten accounts en ongeautoriseerde toegang.
Waarom is het JML-proces zo belangrijk?
Zonder een goed ingericht Joiner-Mover-Leaver-proces ontstaan vrijwel altijd:
verouderde accounts
onjuiste toegangsrechten
handmatige herstelacties
compliance-problemen
verhoogde kans op security-incidenten
Automatisering van JML levert juist:
minder handmatig beheer
correcte toegang vanaf dag één
aantoonbare audit-logging
lagere security-risico’s
schaalbaar identiteitsbeheer
Joiner Mover Leaver automatiseren met Joinly
Joinly automatiseert het volledige JML-proces vanuit HR als bron van waarheid.
HR-wijzigingen starten automatisch workflows die:
accounts en rechten beheren in Microsoft Entra ID en applicaties
provisioning uitvoeren via SCIM, API of ITSM
governance- en approval-stappen afdwingen
alle lifecycle-acties volledig loggen voor compliance
Daarnaast ondersteunt Joinly ook handmatige lifecycle-acties wanneer nodig, zoals het direct aanmaken of uitmelden van medewerkers via een duidelijke red/green-button bediening binnen het platform.
Zo combineert Joinly volledige automatisering met directe controle.
Veelgestelde vragen over Joiner Mover Leaver
Is Joiner Mover Leaver hetzelfde als Identity Lifecycle Management?
Ja. JML beschrijft de operationele stappen binnen Identity Lifecycle Management. ILM is het bredere concept; JML vormt de kern.
Werkt JML alleen met Microsoft Entra ID?
Nee. Hoewel Entra vaak centraal staat, kan JML ook applicaties, ITSM-systemen en andere identiteitsbronnen aansturen.
Hoeveel handmatig werk bespaart JML-automatisering?
Organisaties besparen vaak tot 90% van handmatig identity-beheer door onboarding, mutaties en offboarding te automatiseren.
Samenvatting
Joiner Mover Leaver vormt de basis van veilig en schaalbaar toegangsbeheer.
Door het proces te automatiseren vanuit HR krijgen medewerkers altijd de juiste toegang, blijven security-risico’s onder controle en wordt compliance aantoonbaar — zonder handmatig beheer.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.