Europese IAM-oplossing
Een Europese IAM-oplossing: onafhankelijk, met data binnen de EU
Toegangsbeheer raakt alle persoonsgegevens van je organisatie. Joinly is een Europese, onafhankelijke IAM-oplossing: gebouwd in Nederland, gehost in Amsterdam en ingericht op de AVG en de Cyberbeveiligingswet. Je Microsoft-omgeving blijft; de regie, de HR-data en het auditlog staan in Europa.


Europese IAM-oplossing in het kort
Een Europese IAM-oplossing betekent grip op waar je identiteitsdata staat en onder welk recht die valt. Zo zit dat bij Joinly.
- Alle data en resources gehost in Amsterdam, uitsluitend binnen de EU
- Ontwikkeld en ondersteund vanuit Nederland, onderdeel van KoppelHet in Barneveld
- AVG-conform, met een data-minimalisatiebeleid en versleuteling van gevoelige data
- ISO 27001-gecertificeerd en jaarlijks getest door een externe securityspecialist
- Ingericht op de Cyberbeveiligingswet (NIS2): least privilege, lifecycle, logging en ketenbeheer
Waarom een Europese IAM-oplossing?
Je Microsoft-omgeving blijft. De vraag is wie de regie voert over toegang en waar het bewijs daarvan staat.
Data binnen de EU
Alle data en resources van Joinly zijn gehost in Amsterdam. Persoonsgegevens uit je HR-systeem en het auditlog van wie waar toegang toe had, verlaten de EU niet.
AVG en data-minimalisatie
Joinly legt zo min mogelijk vast en versleutelt gevoelige data. Wat niet nodig is voor toegangsbeheer, wordt niet opgehaald.
Klaar voor de Cyberbeveiligingswet
NIS2 vraagt om beleid voor toegangsbeveiliging, least privilege, levenscyclusbeheer en logging. Joinly levert precies die bewijsstukken: rollen, toegangsevaluatie en een onwijzigbaar auditlog.
Onafhankelijk van één leverancier
Joinly vervangt Entra ID niet en sluit je er ook niet in op. Het voegt een governance-laag toe bovenop de Microsoft-omgeving die je al hebt, en koppelt daarnaast met je bedrijfsapplicaties via SCIM en API.
Europese support, Nederlandse praktijk
Vragen worden beantwoord door het team dat het platform bouwt, in het Nederlands. Implementatiebegeleiding van a tot z hoort daarbij.
Transparant en controleerbaar
Ons ISO 27001-certificaat kun je inzien, de hostinglocatie en de uptime vind je in het trust center en de prijs houden we niet achter een offerte. Een pentestrapport is op aanvraag beschikbaar.
Checklist voor een Europese IAM-oplossing
Wat je een leverancier vraagt voordat je identiteitsdata toevertrouwt, en wat Joinly antwoordt.
Vraag
- Waar wordt de data gehost?
Uitsluitend in Amsterdam, binnen de EU.
- Wie is de leverancier en waar zit die?
Joinly, onderdeel van KoppelHet B.V. in Barneveld, Nederland. Opgericht in 2022.
- Welke certificering en toetsing?
ISO 27001, jaarlijks geaudit door Digitrust. Jaarlijkse penetratietest door Threadstone; rapport op aanvraag. Secure development volgens OWASP, met een security.txt voor responsible disclosure.
- Hoe wordt data beschermd?
Versleuteling in transport en opslag, dagelijkse automatische back-ups, elke klant in een strikt gescheiden omgeving, 24/7 monitoring.
- Hoe helpt het bij NIS2?
Least privilege via rollen, verplichte einddatum voor externen, noodblokkering van accounts, en een auditlog dat de vier standaard auditvragen beantwoordt.
- Blijft mijn Microsoft-omgeving bruikbaar?
Ja. Joinly versterkt Entra ID en Active Directory; het vervangt ze niet.
- Wat is de beschikbaarheid?
99,9% gemiddelde uptime, 99,7% minimum.

Zo breng je toegangsbeheer onder Europese regie
Overstappen naar een Europese IAM-oplossing betekent niet dat je je Microsoft-omgeving opgeeft. Het betekent dat de regie en het bewijs ergens anders komen te liggen.
Stap 1
HR als bron koppelen
Je koppelt je HR-systeem aan Joinly. Vanaf dat moment is de personeelsadministratie de bron voor wie een account hoort te hebben en welke rol daarbij hoort.
Stap 2
Entra ID en AD uitvoerend maken
Joinly bepaalt wie welke rollen krijgt en bewaakt de lifecycle; Entra ID en Active Directory voeren uit. De governance-laag staat daarmee in Amsterdam.
Stap 3
Externen en tijdelijke toegang inperken
Gastaccounts en inhuur krijgen een verplichte einddatum en verlopen automatisch. Tijdelijke toegang kan met goedkeuring van een manager en een herinnering voor verlenging.
Stap 4
Bewijs verzamelen zonder handwerk
Het auditlog legt elke wijziging vast met actor, bron en oude en nieuwe waarde. Toegangsevaluatie laat zien waar feitelijke toegang afwijkt van bedoelde toegang, en corrigeert dat met één klik.
Waar het staat en wie het controleert
Certificaat, hostinglocatie en beschikbaarheid vind je in ons trust center, zodat je het zelf kunt nalopen.
- Alle data en resources gehost binnen de EU
- AmsterdamAlle data en resources gehost binnen de EU
- Gecertificeerd, jaarlijks geaudit door Digitrust
- ISO 27001Gecertificeerd, jaarlijks geaudit door Digitrust
- Gemiddelde uptime, 99,7% minimum
- 99,9%Gemiddelde uptime, 99,7% minimum
- Opgericht in Barneveld, onderdeel van KoppelHet
- 2022Opgericht in Barneveld, onderdeel van KoppelHet
“Van handmatig beheer naar volledige grip op instroom, doorstroom en uitstroom — zonder extra werk voor IT.”
DAEL
ICT-manager
35.000+
identiteiten onder beheer
Europese IAM-oplossing
Veelgestelde vragen
Is Joinly een Europese IAM-oplossing?
Ja. Joinly wordt in Nederland ontwikkeld en ondersteund door KoppelHet in Barneveld, en alle data en resources zijn gehost in Amsterdam. Het platform is ISO 27001-gecertificeerd en AVG-conform.
Waar staan mijn persoonsgegevens?
Uitsluitend in Amsterdam, binnen de EU. Joinly hanteert een data-minimalisatiebeleid: er wordt alleen vastgelegd wat nodig is voor toegangsbeheer, en gevoelige data wordt versleuteld.
Kan ik Joinly gebruiken naast Microsoft 365?
Ja, dat is precies de opzet. Joinly voegt een governance-laag toe bovenop Entra ID: het bepaalt wie welke rollen krijgt en bewaakt de lifecycle, Entra voert uit. Het werkt cloud-only en hybride met on-premise Active Directory.
Hoe helpt Joinly bij NIS2 en de Cyberbeveiligingswet?
De wet vraagt om beleid voor toegangsbeveiliging, least privilege, levenscyclusbeheer, logging en beheersing van de keten. Joinly levert daarvoor rollen op HR-attributen, verplichte einddatums voor externen, noodblokkering en een onwijzigbaar auditlog.
Kan ik een verwerkersovereenkomst en het pentestrapport krijgen?
Het pentestrapport is op aanvraag beschikbaar en het ISO 27001-certificaat kun je inzien via het trust center. Vraag bij een demo naar de verwerkersovereenkomst; die hoort bij het contract.
Wat betekent 'onafhankelijk' hier?
Joinly hoort bij geen enkele leverancier van HR-systemen of identity providers en koppelt met negentien HR-bronnen en met Entra ID, Active Directory en bedrijfsapplicaties via SCIM en API. Upgraden of uitbreiden kan zonder je configuratie kwijt te raken.
- Nederlands IAM-systeemJoinly is een Identity & Access Management-platform dat in Barneveld wordt gebouwd en in Amsterdam draait. Het koppelt Nederlandse HR-systemen zoals AFAS, Nmbrs en Visma aan Microsoft Entra ID, Active Directory en je bedrijfsapplicaties, met implementatie en support in het Nederlands.
- IAM-systeem kiezenDe meeste IAM-selecties gaan over featurelijsten. De keuzes die er later toe doen, gaan over iets anders: waar de waarheid vandaan komt, wat er gebeurt als die waarheid een keer fout is, en of je achteraf kunt aantonen wat er is gebeurd. Acht vragen om aan elke leverancier te stellen.
- IAM-softwareIdentity & Access Management-software zorgt dat iedereen de juiste toegang heeft, op het juiste moment, en dat die toegang weer verdwijnt als iemand vertrekt. Joinly doet dat vanuit je HR-systeem, richting Microsoft Entra ID, Active Directory en je bedrijfsapplicaties.
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.
Demo inplannen