Koppeling met AFAS
Automatiseer instroom, doorstroom en uitstroom van medewerkers naar je IT landschap
Laat IT automatisch meebewegen met HR-processen. Nieuwe medewerkers krijgen direct toegang tot de juiste systemen, functiewijzigingen worden automatisch verwerkt en bij uitdiensttreding wordt toegang direct ingetrokken. Zo verloopt onboarding en offboarding sneller, consistenter en zonder handmatige tussenstappen.
- AFAS als jouw centrale plek voor HR-gegevens
- ISO27001-gecertificeerd

Waarom zou je, jouw IT-omgeving koppelen met AFAS?
In veel organisaties ontstaan fouten, vertraging en security-risico’s doordat HR-systemen en IT-omgevingen los van elkaar werken. Met de HR ↔ integratie van Joinly gebruik je jouw HR-systeem als centrale bron voor identiteitsbeheer. Zo worden accounts, rollen en toegangen automatisch gesynchroniseerd op basis van HR-data. Zonder handmatige acties.
Automatische onboarding, offboarding en mutaties
Nieuwe medewerkers worden automatisch aangemaakt in je IT-omgeving (Microsoft, ERP, CRM, Financieel-systeem) zodra ze in je HR-systeem verschijnen. Geen tickets, geen wachttijden en direct productief vanaf dag één.
Betere security & compliance
Toegang wordt automatisch aangepast bij functiewijzigingen en direct ingetrokken bij uitdiensttreding. Zo voorkom je zombie-accounts en voldoe je makkelijker aan security- en audit-eisen.
Minder beheer, meer controle
IT hoeft geen handmatige accounts meer te beheren. Alles verloopt centraal, voorspelbaar en inzichtelijk via Joinly met logging, monitoring en foutafhandeling.
Bespaar op software kosten
Niets is vervelender dan betalen voor iets dat je niet gebruikt, Joinly deactiveerd automatisch accounts die niet worden gebruikt in jouw Microsoft omgeving, CRM, ERP of ander softwarepakket.
"Er kon supersnel geschakeld worden en de flexibiliteit van de inrichting van de koppeling is voor ons een grote plus"
Wat er gebeurt zodra HR iets wijzigt
Vier momenten in het dienstverband, vier keer hetzelfde patroon: AFAS is leidend en Joinly voert de gevolgen uit.
Je bedrijfssoftware - Doelsystemen
Medewerker wordt aangemaakt
Zodra er een nieuwe medewerker wordt aangemaakt in AFAS wordt deze door Joinly automatisch aangemaakt in al je bedrijfsapplicaties. Zo wordt het account automatisch uitgegeven en aangemaakt voor de nieuwe medewerker.
Medewerker gegevens worden gewijzigd
Joinly haalt de gewijzigde gegevens op vanuit je HR-systeem en synchroniseert alle wijzigingen naar je gekoppelde bedrijfssoftware.
Medewerker verandert van functie en/of afdeling
Een functiewijziging in AFAS kan van invloed zijn op de applicaties en/of rechten waartoe de medewerker toegang heeft. De functiewijziging wordt automatisch door Joinly opgehaald en naar je bedrijfssoftware gesynchroniseerd.
Medewerker gaat uit dienst
Wanneer een medewerker uit dienst treedt wordt deze automatisch door Joinly gedeactiveerd zodat rechten uit applicaties worden ontnomen en accounts worden gedeactiveerd.
Veelgestelde vragen
Vragen over deze koppeling
De vragen die we het vaakst krijgen van IT-managers die deze koppeling overwegen. Staat je vraag er niet bij, stel hem gerust tijdens de demo.
Wat doet de koppeling tussen AFAS en Joinly precies?
Joinly leest de medewerkers uit AFAS en gebruikt die als bron voor toegangsbeheer. Een indiensttreding, functiewijziging of uitdiensttreding in AFAS vertaalt Joinly automatisch naar accounts en rechten in Microsoft Entra ID, je on-premises Active Directory en je gekoppelde applicaties. Je onderhoudt de gegevens dus één keer, op de plek waar ze horen.
Hoe haalt Joinly de gegevens uit AFAS op, en hoe vaak?
Via een API-koppeling, niet via bestandsuitwisseling: Joinly haalt de medewerkers op bij een endpoint van je AFAS-omgeving, met een eigen authenticatiesleutel. Er komt geen CSV aan te pas. Hoe vaak dat gebeurt bepaal je zelf — elk uur, dagelijks of wekelijks, op een tijdstip dat je zelf kiest. De meeste organisaties draaien de import 's nachts, zodat een nieuwe medewerker 's ochtends zijn account klaar heeft staan.
Welke gegevens neemt Joinly over uit AFAS?
Alleen wat nodig is om een account en de juiste rechten te bepalen: personeelsnummer, naam (inclusief roepnaam en partnernaam), geboortedatum, datum in en uit dienst, zakelijke en privécontactgegevens, afdeling, manager en functie. Salaris-, verzuim- en beoordelingsgegevens blijven in AFAS. Welke velden waar terechtkomen leg je zelf vast in de veldmapping.
Schrijft Joinly ook gegevens terug naar AFAS?
Optioneel. Joinly kan het gebruikersnaam (UPN), het e-mailadres en het telefoonnummer terugzetten in AFAS, zodat HR ziet welk account bij welke medewerker hoort. Je zet die terugkoppeling zelf aan of uit; standaard is de koppeling eenrichtingsverkeer vanuit AFAS.
Overschrijft Joinly onze bestaande accounts?
Nee. Joinly importeert eerst je bestaande omgeving en koppelt de accounts die daar staan aan de medewerkers uit AFAS. Bestaande accounts worden herkend en overgenomen in plaats van dubbel aangemaakt. Welke matchingstrategie daarvoor geldt — op persoonsidentificatie, op personeelsnummer of op UPN — bepaal je zelf.
Kunnen we dit eerst zonder risico proberen?
Ja. Je draait de import eerst als dry run: Joinly berekent dan alles, schrijft niets weg en geeft je een Excel-export van precies wat er zou gebeuren. Daarna blijft een drempelwaarde meekijken. Levert AFAS in één keer meer nieuwe, geactiveerde of gedeactiveerde medewerkers aan dan je hebt toegestaan, dan blokkeert Joinly de import in plaats van hem uit te voeren.
Wat doen we met mensen die niet in AFAS staan?
Externen, inhuur en stagiairs registreer je rechtstreeks in Joinly of via een tweede bron. Ze doorlopen daarna dezelfde levenscyclus als de medewerkers uit AFAS, inclusief einddatum — zodat tijdelijke toegang vanzelf afloopt in plaats van te blijven staan.
Kunnen we AFAS aan meerdere systemen tegelijk koppelen?
Ja. Eén HR-bron kan zowel Microsoft Entra ID als een on-premises Active Directory voeden, plus je bedrijfsapplicaties en je ITSM-systeem. Hybride organisaties gebruiken dat om cloud en on-premise dezelfde waarheid te laten volgen. Meerdere HR-bronnen naast elkaar kan ook.
Hoe lang duurt het opzetten van de koppeling met AFAS?
De koppeling is een kwestie van configureren, niet van bouwen: Joinly haalt de medewerkers op bij één genormaliseerd endpoint, dus er hoeft niets aan het platform te worden ontwikkeld om AFAS te ondersteunen. Het werk zit in de afspraken — welke velden leidend zijn, welke naamconventie je hanteert en welke rechten bij welke functie horen. De meeste organisaties beginnen met de instroom en breiden daarna uit naar doorstroom en uitstroom.
Is de koppeling veilig, en voldoen we hiermee aan onze auditverplichting?
Joinly is ISO27001-gecertificeerd. Het verkeer met AFAS loopt over een beveiligde verbinding met een eigen authenticatiesleutel, en elke wijziging die Joinly doorvoert wordt vastgelegd. Bij een audit laat je dus zien wie op welk moment welke toegang kreeg, waarom die is toegekend en wanneer die weer is ingetrokken.
Wat kost de koppeling?
De koppeling zit in het abonnement — je betaalt per account per maand en niet per connector. Op de prijzenpagina staat wat de pakketten kosten en wat er in elk pakket zit.
Meer over AFAS
AFAS koppelen via Joinly: Automatisch gebruikersbeheer
AFAS Profit is voor veel organisaties dé centrale bron voor HRM, salarisadministratie en personeelsbeheer. Maar zolang AFAS niet gekoppeld is aan de rest van je applicaties blijft gebruikersbeheer een handmatig en foutgevoelig proces.
De uitdaging: handmatig gebruikersbeheer
AFAS bevat actuele, betrouwbare personeelsgegevens, maar zonder een directe koppeling met je IT-landschap ontstaan er knelpunten:
IT beheert accounts handmatig via Excel, e-mail of losse lijsten
Medewerkers wachten onnodig op toegang tot systemen bij indiensttreding
Accounts van vertrokken medewerkers blijven te lang actief
HR en IT werken langs elkaar heen, met inconsistentie als gevolg
Dit alles leidt tot verhoogde risico’s op datalekken, verlies van productiviteit en onnodige werkdruk voor IT-beheer.
De oplossing: AFAS koppelen met via Joinly
Joinly biedt een robuuste, bewezen koppeling tussen AFAS en al je bedrijfssoftware. Wij automatiseren het volledige proces van user provisioning en deprovisioning, op basis van de gegevens in je AFAS HR-administratie.
Wat deze koppeling oplevert:
Nieuwe medewerkers krijgen automatisch accounts in de applicaties die zij nodig hebben
Wijzigingen in functie, afdeling of contract worden direct doorgevoerd in al je applicaties
Accounts worden automatisch gedeactiveerd bij uitdiensttreding
HR is leidend, IT hoeft geen handmatige acties meer uit te voeren
Met de AFAS koppeling ontstaat er één gestroomlijnde keten van HR naar IT. Dit verbetert de beveiliging, verhoogt de efficiëntie en verkort de time-to-productivity bij onboarding.
Gecertificeerde AFAS koppel partner
Joinly (KoppelHet) is gecertificeerd door AFAS als koppel partner. Hierdoor ben jij verzekerd van een koppeling die is gecontroleerd en gecertificeerd door AFAS zelf. Bekijk bijvoorbeeld onze koppeling met Entra ID / Active Directory op de pagina van AFAS: https://partner.afas.nl/product-prs/artikel?BiId=17349. Zie voor meer informatie voor de inrichting van de AFAS Connectoren onze handleiding.
Verder kijken

AFAS koppelen met Microsoft Entra ID
Entra ID is voor de meeste organisaties het eerste doelsysteem. Bekijk wat de koppeling tussen AFAS en Entra ID precies aanmaakt, wijzigt en intrekt.
AFAS koppelen met Entra ID
Wil je AFAS koppelen met (Azure) Active Directory?
Joinly koppelt jouw HR-systeem native aan (Azure) Active Directory. Bekijk onze pagina voor de koppeling met (Azure) Active Directory / Microsoft Entra ID voor meer informatie!
AFAS koppelen met (Azure) Active Directory
Meer lezen
Profit 8 Entra ID koppeling: wat de AFAS-koppeling doet en waar Joinly verder gaat
De Profit 8 Entra ID koppeling synchroniseert AFAS-gebruikersgroepen naar Entra ID. Ontdek wat de koppeling doet, waar ze stopt en hoe Joinly verder gaat.
Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Wat betekent de Cyberbeveiligingswet (NIS2) voor het toegangsbeheer van gemeenten, provincies en waterschappen?
Gemeenten, provincies en waterschappen worden onder de Cyberbeveiligingswet automatisch aangewezen als essentiële entiteit, ongeacht hun omvang, en vallen daarmee onder proactief toezicht. Toegangsbeheer is een vast onderdeel van de zorgplicht: toegang moet beperkt, rolgebaseerd en aantoonbaar zijn. Geautomatiseerd accountbeheer met logging is de praktische manier om daaraan te voldoen.
Hoe trek ik bij uitdiensttreding automatisch alle toegang van een medewerker in?
Koppel het personeelssysteem aan een orchestratielaag boven Microsoft Entra ID of Google Workspace. Zodra de uitdienstdatum in het personeelssysteem staat, trekt die laag op dat moment automatisch het account en alle gekoppelde rechten in, of schort ze op. Zo voorkom je actieve accounts van vertrokken medewerkers en leg je elke wijziging vast in een logboek.
Wat vraagt de Baseline Informatiebeveiliging Overheid op het gebied van toegangsbeheer voor medewerkers?
De Baseline Informatiebeveiliging Overheid vraagt dat toegang voor medewerkers gecontroleerd wordt verleend, beperkt blijft tot wat nodig is voor de functie, periodiek wordt beoordeeld en bij vertrek direct wordt ingetrokken. Kort gezegd: rolgebaseerde toegang, least privilege, logging en een sluitende levenscyclus van accounts. Door het personeelssysteem te koppelen aan de werkomgeving automatiseer je precies die eisen.
Kijken kost niets
Plan een vrijblijvende demo
In 30 minuten laat we je graag zien hoe Joinly toegevoegde waarde biedt voor de gehele organisatie.
Demo inplannen