Waarom vertrekkende medewerkers een groot beveiligingslek zijn
Niet-offboarden is geen klein verzuim maar een serieuze security- en compliance-dreiging. Met geautomatiseerde offboarding via Joinly voorkom je dat ex-medewerkers toegang houden, voldoe je aan wetgeving en bespaar je licentiekosten.

Marcel van Beek · IAM Consultant · 2 min leestijd
Een medewerker vertrekt, maar zijn Microsoft 365- en SaaS-accounts blijven actief. Het lijkt onschuldig, maar dit is een directe uitnodiging voor datalekken en compliance-problemen.
🔓 Wat kan er misgaan
Ongeautoriseerde toegang – Ex-medewerkers kunnen nog bij e-mail, Teams, CRM of klantdata.
Shadow IT – Vergeten accounts worden misbruikt voor illegale toegang of phishing.
Compliance-overtredingen – AVG en ISO 27001 vereisen dat toegang wordt ingetrokken zodra een dienstverband eindigt.
Kostenlek – Licenties en cloudservices blijven doorlopen, met onnodige abonnementskosten.
Hoe het ontstaat
Handmatige processen, gedeelde mailboxen, meerdere SaaS-apps en het ontbreken van een centraal identiteitsbeheer maken het makkelijk om accounts te vergeten. Vooral bij groeiende organisaties raakt het overzicht snel kwijt.
🛡️ De oplossing: geautomatiseerd offboarden
HR als bron – Het HR-systeem weet de officiële einddatum.
Automatische de-provisioning – Joinly koppelt HR aan Entra ID/AD en schakelt accounts uit zodra iemand uit dienst gaat.
Rapportage & logging – Bewijs richting auditors en interne controles.
✅ Aanpak met Joinly
Koppel HR en Entra ID/AD voor directe signaaldoorgifte.
Stel een leaver-flow in die alle gekoppelde apps en licenties intrekt.
Controleer periodiek met rapportages of er geen “orphan accounts” zijn.
Conclusie
Niet-offboarden is geen klein verzuim maar een serieuze security- en compliance-dreiging.
Met geautomatiseerde offboarding via Joinly voorkom je dat ex-medewerkers toegang houden, voldoe je aan wetgeving en bespaar je licentiekosten.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.