Wat is Multi-Factor Authenticatie (MFA)?
Multi-Factor Authenticatie (MFA) is een beveiligingsmethode waarbij gebruikers zich op meerdere manieren moeten identificeren. Naast een wachtwoord (iets wat je weet) kan dat een sms-code, app-melding of biometrische factor zijn (iets wat je hebt of bent).
Marcel van Beek · CTO · 2 min leestijd
Multi-Factor Authenticatie (MFA) is een beveiligingsmethode waarbij gebruikers zich op meerdere manieren moeten identificeren. Naast een wachtwoord (iets wat je weet) kan dat een sms-code, app-melding of biometrische factor zijn (iets wat je hebt of bent).
MFA vermindert de kans dat een kwaadwillende toegang krijgt met gestolen inloggegevens. Zelfs als een wachtwoord uitlekt, blijft toegang geblokkeerd zonder de tweede factor.
Organisaties passen MFA vaak toe op risicovolle toegangspunten, zoals externe logins of beheeraccounts. In veel cloudomgevingen is MFA inmiddels standaard verplicht.
Joinly ondersteunt MFA-beleid via Microsoft Entra en kan dit per groep, rol of applicatie afdwingen. Zo kunnen organisaties gevoelige data extra beschermen zonder gebruiksgemak op te offeren.
MFA is niet alleen een technische vereiste, maar ook een compliance-maatregel die steeds vaker verplicht wordt door ISO-27001 en NIS2.
Kort samengevat: MFA voegt een extra laag toe die voorkomt dat één gestolen wachtwoord toegang tot alles geeft.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.