Implementatie
Een IAM-implementatie zonder project van een jaar
IAM heeft de reputatie van lange trajecten. Bij ons begint een implementatie met je HR-koppeling en zet je daarna stap voor stap processen aan. Hier lees je hoe dat verloopt, wat je vooraf nodig hebt en hoe je uitsluit dat de automatisering iets kapotmaakt.


De implementatie in het kort
We starten met een duidelijke afbakening en werken gefaseerd toe naar livegang. Een standaard koppeling van HR naar Entra ID richt je relatief snel in; uitgebreide governance vraagt meer ontwerpwerk.
- Gefaseerd: eerst HR koppelen en meekijken, dan instroom, daarna doorstroom, rollen en uitstroom
- Hoeveel tijd het kost hangt af van je situatie; we spreken de scope vooraf af
- Begeleiding door het Joinly-team van a tot z, in het Nederlands
- Elke stap is vooraf te controleren: proefdraaien met export, drempels per run en een leesmodus
- Geen scripts: rollen, mappings en workflows stel je in via de interface
- Documentatie en interactieve rondleidingen zitten in het platform zelf
Wat je vooraf regelt
Zes dingen die de implementatie sneller maken als ze klaarliggen.
Toegang tot je HR-systeem
Toegang tot de gegevens in je HR-systeem. Voor 78 HR-systemen is er een kant-en-klare koppeling; andere systemen sluiten we op verzoek aan.
Toegang tot je Microsoft-omgeving
Iemand die Joinly toegang kan geven tot je Microsoft-omgeving. Extra Microsoft-licenties zijn daar niet voor nodig.
Bij on-premise AD: de Joinly Agent
De agent draait bij jou en heeft geen VPN of inkomende verbinding nodig.
HR en IT aan tafel
HR bepaalt welke velden leidend zijn: functie, afdeling, locatie, manager, begin- en einddatum. IT bepaalt de doelsystemen en de naamgeving.
Je naamgevings- en mailbeleid
Hoe accounts en e-mailadressen heten, waar ze geplaatst worden en hoeveel dagen vóór de startdatum ze klaar moeten staan.
Eén proces om mee te starten
Meestal instroom: daar zit de meeste tijdwinst en het minste risico. Uitstroom automatisch intrekken komt meestal als laatste.
De zorgen die we bij elke implementatie horen
En hoe we ze wegnemen.
Zorg
- Onze HR-data is niet schoon
Meekijken laat het verschil zien: accounts zonder persoon, personen zonder account, rechten die nergens bij horen. Je lost dat op voordat je iets aanzet.
- Een fout in de HR-export raakt iedereen tegelijk
Drempels per koppeling blokkeren een run met te veel nieuwe accounts, activaties of deactivaties. Die wacht dan op goedkeuring.
- We hebben nog geen rollen
Niet nodig om te starten. Rol-evaluatie laat later zien wie een rol hoort te hebben en wie hem feitelijk heeft. Dat is je nulmeting.
- IT heeft geen tijd om te scripten
Hoeft ook niet. Workflows, rollen en mappings stel je in via een visuele editor, met een preview vooraf.
- We willen eerst naast ons huidige proces draaien
In leesmodus berekent en toont Joinly alles, en schrijft niets weg. Zo laat je een pilot maanden meelopen.
- Ons HR-systeem staat niet in de lijst
Elk systeem dat zijn medewerkersgegevens beschikbaar kan stellen, is te koppelen, ook zonder kant-en-klare koppeling.
- We hebben weinig IAM-kennis in huis
Het Joinly-team begeleidt van a tot z. In het platform zitten documentatie en interactieve rondleidingen voor wie daarna zelf verder wil.

Zo verloopt de implementatie
Vier stappen. Elke stap levert op zichzelf iets op, en je bepaalt zelf het tempo naar de volgende.
Stap 1
Afbakenen en HR koppelen
We leggen samen vast welk proces eerst gaat en welke HR-velden leidend zijn. Daarna koppelen we het HR-systeem en berekent Joinly wat er zou moeten gebeuren.
Stap 2
Proefdraaien en verschillen oplossen
Je draait de import proef en exporteert het resultaat. De verrassingen in deze stap zijn de accounts waarvan niemand meer wist van wie ze waren.
Stap 3
Regels, rollen en workflows vastleggen
Naamgeving, termijnen en drempels. Welke rol bij welke functie hoort. Welk bericht en welk ticket er bij instroom uitgaat.
Stap 4
Livegang per proces
Schrijfmodus aan voor instroom. Daarna doorstroom, dan het automatisch intrekken van toegang. Elke stap staat los.
In cijfers
Wat de implementatie licht houdt.
- Stappen van afbakening tot livegang
- 4Stappen van afbakening tot livegang
- Verkeer van de Joinly Agent naar on-premise AD, geen VPN of inkomende poort
- Alleen uitgaandVerkeer van de Joinly Agent naar on-premise AD, geen VPN of inkomende poort
- Rollen, mappings en workflows via de interface
- 0 scriptsRollen, mappings en workflows via de interface
- Instroom, doorstroom en uitstroom zet je los van elkaar aan
- Per procesInstroom, doorstroom en uitstroom zet je los van elkaar aan
“Van handmatig beheer naar volledige grip op instroom, doorstroom en uitstroom — zonder extra werk voor IT.”
DAEL
ICT-manager
35.000+
identiteiten onder beheer
Implementatie
Veelgestelde vragen
Hoe lang duurt een IAM-implementatie?
Dat hangt af van de complexiteit van je organisatie en de scope. Een standaard koppeling van HR naar Entra ID richt je relatief snel in; uitgebreidere governance-structuren vragen meer ontwerpwerk. We starten altijd met een duidelijke afbakening en werken gefaseerd toe naar livegang.
Wie doet de implementatie?
Het Joinly-team, samen met jouw HR en IT. Wij richten de koppelingen en de eerste regels met je in en begeleiden tot livegang; daarna beheer je rollen en workflows zelf via de interface.
Wat hebben jullie van ons nodig?
Toegang tot je HR-systeem en je Microsoft-omgeving, bij on-premise Active Directory een plek voor de Joinly Agent, en iemand van HR en IT die de regels vaststelt.
Kunnen we gefaseerd live gaan?
Ja, dat is de standaardaanpak. Instroom, doorstroom en uitstroom staan los van elkaar, net als de acties daarbinnen. De meeste klanten beginnen met instroom.
Wat gebeurt er met onze bestaande accounts en groepen?
Niets automatisch. Joinly laat het verschil zien tussen bedoelde en feitelijke toegang; jij bepaalt wat je toepast, per identiteit of in bulk. Geen big-bang opschoonacties.
Moet onze huidige rechtenstructuur op de schop?
Niet per se. Vaak is er al een basis om op voort te bouwen. Joinly maakt bestaande structuren inzichtelijk en je optimaliseert gefaseerd, zonder de dagelijkse operatie te verstoren.
We gebruiken al scripts of Lifecycle Workflows. Wat dan?
Die blijven werken. Joinly zet de in- en uitdienstdatums waar Lifecycle Workflows op triggeren. Scripts vervang je in je eigen tempo door workflows die je kunt terugzien in het auditlog.
Wat kost de implementatie?
Implementatie zit niet in de maandprijs en hangt af van scope en complexiteit. Dat stemmen we vooraf af, zodat je weet wat de investering is voordat je begint.
Hoeveel tijd kost het ons zelf?
Dat hangt af van je situatie: het aantal bronnen, of er een on-premise AD is en hoeveel je in de eerste stap wilt meenemen. De meeste tijd zit bij IT, voor de toegang tot HR-systeem en tenant. We spreken de scope en de inzet van beide kanten vooraf af.
Kunnen we het zelf implementeren?
De koppelingen en de eerste inrichting doen we samen. Daarna beheer je rollen en workflows zelf via de interface; wie een eigen engineeringteam heeft, kan na de kick-off veel zelf oppakken.
Is er een test- of acceptatieomgeving?
Je kunt gratis een eigen proefomgeving aanmaken, ingericht als bij een echte klant, met logins voor je hele team. In je eigen omgeving zie je met een proefdraai en de leesmodus de impact van elke wijziging voordat er iets wordt weggeschreven.
We hebben meerdere tenants, domeinen of BV's. Kan dat?
Ja. Joinly is multi-tenant: meerdere Microsoft 365-tenants, AD-domeinen en HR-omgevingen naast elkaar zijn mogelijk, ook als je organisatie uit meerdere stichtingen of BV's bestaat.
- Wat kost IAM?De prijs van IAM bestaat uit meer dan een abonnement. Wij rekenen per actieve identiteit per maand; de opbouw staat op de prijzenpagina en de precieze invulling hangt af van je situatie. Hier lees je wat er wel en niet in zit, hoe implementatie wordt berekend en waar organisaties de investering terugverdienen.
- IAM-systeem kiezenDe meeste IAM-selecties gaan over featurelijsten. De keuzes die er later toe doen, gaan over iets anders: waar de waarheid vandaan komt, wat er gebeurt als die waarheid een keer fout is, en of je achteraf kunt aantonen wat er is gebeurd. Acht vragen om aan elke leverancier te stellen.
- IAM voor het MKBEnterprise-IAM is gebouwd voor organisaties met een eigen IAM-afdeling. De meeste Nederlandse organisaties hebben een IT-team van een paar mensen en een HR-afdeling die graag één keer iets invoert. Joinly is daarvoor gemaakt: HR-gedreven, in fases in te voeren en met een prijs per identiteit.
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.
Demo inplannen