Wat is Identity en Access Management (IAM)-2?
Bedrijven digitaliseren in hoog tempo. HR-systemen, SaaS-tools, klantportalen, mobiele apps – iedereen werkt met accounts, logins en rechten. Maar wie houdt eigenlijk nog overzicht over wie toegang heeft tot wat? Precies daar komt Identity & Access Management (IAM) in beeld.
Bedrijven digitaliseren in hoog tempo. HR-systemen, SaaS-tools, klantportalen, mobiele apps – iedereen werkt met accounts, logins en rechten. Maar wie houdt eigenlijk nog overzicht over wie toegang heeft tot wat?
Precies daar komt Identity & Access Management (IAM) in beeld.
Wat is IAM?
IAM regelt alles rondom digitale identiteiten: het aanmaken van accounts, het toekennen van rechten, en het intrekken daarvan zodra iemand vertrekt of van functie verandert.
Het doel: de juiste persoon, de juiste toegang, op het juiste moment.
Of simpeler gezegd: iedereen binnen (of buiten) je organisatie krijgt precies wat hij nodig heeft, en niets meer.
Waarom het niet zonder kan
Zonder goed IAM ontstaat al snel chaos: oude accounts blijven actief, tijdelijke medewerkers houden toegang tot klantdata, en niemand weet meer of iemand nu wél of géén toegang mag hebben tot dat ene HR-systeem.
Dat is niet alleen een risico voor je beveiliging, maar ook voor compliance. Denk aan de AVG, die verplicht dat je kunt aantonen dat persoonsgegevens alleen toegankelijk zijn voor bevoegde gebruikers.
IAM zorgt voor:
Beveiliging: geen openstaande accounts of te brede rechten.
Compliance: alles is traceerbaar en auditeerbaar.
Efficiëntie: geen handmatig accountbeheer meer, maar automatische provisioning vanuit HR.
Gebruiksgemak: één login (SSO) voor alle applicaties.
Van HR naar IT: de logische basis
In veel organisaties start de levenscyclus van een medewerker in HR.
Daarom is het logisch om IAM HR-gedreven te maken.
Nieuwe medewerker in dienst? Joinly ziet het direct in het HR-systeem en maakt automatisch het juiste account aan in Microsoft Entra (Azure AD), Teams, en andere gekoppelde apps.
Vertrekt iemand? Dan wordt de toegang automatisch ingetrokken. Geen losse Excel-lijsten, geen vergeten accounts.
Wat is IAM in 2025: van controle naar vertrouwen
IAM is al lang geen IT-klus meer. Het is een strategisch instrument voor organisaties die veilig, schaalbaar en toekomstbestendig willen werken.
Met concepten als Zero Trust en least privilege verschuift de focus van ‘vertrouwen tenzij’ naar ‘verifiëren tenzij’.
IAM vormt daarbij de technologische ruggengraat: elke gebruiker, elke aanvraag en elke toegang wordt gecontroleerd, gelogd en beheerd.
De rol van Joinly
Joinly maakt IAM toegankelijk voor organisaties die niet willen verdwalen in ingewikkelde policies en dure licenties.
Onze aanpak is eenvoudig:
HR is de bron van waarheid
IAM automatiseert toegang via Entra ID
Governance, logging en self-service zijn ingebouwd
Zo maak je toegang veilig, aantoonbaar en beheersbaar – zonder dat het je IT-team overbelast.
Samenvatting
IAM is de stille kracht achter veilige digitale samenwerking.
Het voorkomt dat medewerkers te veel rechten hebben, houdt grip op compliance en zorgt dat onboarding en offboarding automatisch verlopen.
Kortom: IAM is niet alleen een IT-onderwerp, maar een essentieel onderdeel van hoe moderne organisaties werken.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.