Wat is Single Sign-On (SSO)?
Single Sign-On (SSO) maakt het mogelijk om met één inlog toegang te krijgen tot meerdere applicaties. Een medewerker logt bijvoorbeeld in bij Microsoft 365 en krijgt automatisch toegang tot Teams, SharePoint en andere gekoppelde tools.
Marcel van Beek · CTO · 2 min leestijd
Single Sign-On (SSO) maakt het mogelijk om met één inlog toegang te krijgen tot meerdere applicaties. Een medewerker logt bijvoorbeeld in bij Microsoft 365 en krijgt automatisch toegang tot Teams, SharePoint en andere gekoppelde tools.
SSO werkt door middel van een centraal identity-platform, zoals Microsoft Entra ID. Dat platform verifieert de gebruiker en verstrekt vervolgens veilige tokens aan andere applicaties. Zo hoeven gebruikers niet overal aparte wachtwoorden te beheren.
Voor IT betekent SSO een aanzienlijke vermindering van supportverzoeken (“wachtwoord vergeten”) en betere beveiliging. Voor medewerkers betekent het minder frictie bij het wisselen tussen systemen.
SSO kan werken via verschillende standaarden, waaronder SAML, OAuth 2.0 en OpenID Connect. Moderne cloudapplicaties gebruiken meestal OpenID Connect voor gebruikersauthenticatie en OAuth voor API-toegang.
In Joinly worden SSO-verbindingen automatisch ingesteld via provisioning. Dat maakt onboarding en offboarding veel veiliger en sneller.
Kort samengevat: Met SSO log je één keer in en krijg je toegang tot alles wat je nodig hebt.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.