Wat is Authenticatie?
Authenticatie is het proces waarmee een systeem controleert of iemand werkelijk is wie die zegt te zijn. Zonder authenticatie zou iedereen kunnen inloggen op elk account — en dat maakt het de eerste verdedigingslinie in Identity & Access Management.
Marcel van Beek · CTO · 2 min leestijd
Authenticatie is het proces waarmee een systeem controleert of iemand werkelijk is wie die zegt te zijn. Zonder authenticatie zou iedereen kunnen inloggen op elk account — en dat maakt het de eerste verdedigingslinie in Identity & Access Management.
De bekendste vorm van authenticatie is het gebruik van een gebruikersnaam en wachtwoord. Dat lijkt eenvoudig, maar in moderne organisaties is het vaak complexer: medewerkers gebruiken tientallen applicaties, elk met eigen inlogmethoden. IAM-platformen zoals Joinly zorgen ervoor dat authenticatie centraal geregeld is.
Authenticatie kan plaatsvinden via verschillende standaarden: SAML, OAuth en OpenID Connect. Deze protocollen bepalen hoe de identiteit tussen systemen wordt uitgewisseld. Hierdoor kan iemand veilig inloggen bij bijvoorbeeld Microsoft 365, zonder dat elk systeem het wachtwoord hoeft te kennen.
Sterke authenticatie gaat verder dan alleen wachtwoorden. Multi-Factor Authenticatie (MFA) voegt een tweede bewijs toe, zoals een sms-code of app-melding. Zo wordt het risico op misbruik van gestolen inloggegevens aanzienlijk kleiner.
Authenticatie vormt dus de basis voor elke veilige digitale omgeving. Zonder betrouwbare authenticatie kan er geen betrouwbare autorisatie bestaan.
Kort samengevat: Authenticatie bepaalt wie je bent en vormt de basis van elke toegang.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.