Wat is autorisatie? Betekenis, voorbeelden en RBAC uitgelegd | Joinly
Autorisatie bepaalt wat iemand mag doen nadat die is geauthenticeerd. Waar authenticatie “wie ben jij?” vraagt, stelt autorisatie de vraag: “waar mag jij bij?”.
Marcel van Beek · CTO · 2 min leestijd
Autorisatie bepaalt wat iemand mag doen nadat die is geauthenticeerd. Waar authenticatie “wie ben jij?” vraagt, stelt autorisatie de vraag: “waar mag jij bij?”.
In een organisatie betekent dit dat medewerkers alleen toegang krijgen tot de systemen, bestanden en applicaties die ze nodig hebben voor hun werk. Een HR-medewerker mag personeelsdata inzien, maar geen financiële rapportages; een systeembeheerder mag servers beheren, maar geen HR-mutaties doen.
Autorisatie kan op verschillende manieren geregeld worden. De klassieke aanpak is Role-Based Access Control (RBAC), waarbij rechten worden toegekend op basis van functie of afdeling. Een modernere variant is Attribute-Based Access Control (ABAC), waarin context (zoals locatie, apparaat of project) ook wordt meegenomen.
Binnen Joinly worden autorisaties automatisch toegekend op basis van gegevens uit het HR-systeem. Zo verdwijnt handmatig beheer, en wordt toegang altijd afgestemd op de actuele personeelsstatus.
Autorisatie is daarmee niet alleen een beveiligingsmaatregel, maar ook een middel om risico’s en beheerlast te verminderen.
Kort samengevat: Autorisatie bepaalt waar je toegang toe hebt, op basis van wie je bent en wat je nodig hebt.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.