Automatiseer onboarding & offboarding vanuit Leapsome naar Entra
Leapsome koppelen met Microsoft Entra ID
Laat IT automatisch meebewegen met HR-processen. Nieuwe medewerkers krijgen direct toegang tot de juiste systemen, functiewijzigingen worden automatisch verwerkt en bij uitdiensttreding wordt toegang direct ingetrokken. Zo verloopt onboarding en offboarding sneller, consistenter en zonder handmatige tussenstappen.
- Leapsome als jouw centrale plek voor HR-gegevens
- ISO27001-gecertificeerd


Waarom Leapsome koppelen met Entra ID via Joinly
Automatiseer identity management vanuit Leapsome
In veel organisaties ontstaan fouten, vertraging en security-risico’s doordat HR-systemen en IT-omgevingen los van elkaar werken. Met de HR ↔ Microsoft Entra ID integratie van Joinly gebruik je jouw HR-systeem als centrale bron voor identiteitsbeheer. Zo worden accounts, rollen en toegangen automatisch gesynchroniseerd op basis van HR-data. Zonder handmatige acties.
Automatische onboarding, offboarding en mutaties
Nieuwe medewerkers worden automatisch aangemaakt in Entra zodra ze in Leapsome verschijnen. Geen tickets, geen wachttijden en direct productief vanaf dag één.
Betere security & compliance
Toegang wordt automatisch aangepast bij functiewijzigingen en direct ingetrokken bij uitdiensttreding. Zo voorkom je zombie-accounts en voldoe je makkelijker aan security- en audit-eisen.
Minder beheer, meer controle
IT hoeft geen handmatige accounts meer te beheren. Alles verloopt centraal, voorspelbaar en inzichtelijk via Joinly met logging, monitoring en foutafhandeling.
Bespaar op software kosten
Niets is vervelender dan betalen voor iets dat je niet gebruikt, Joinly deactiveerd automatisch accounts die niet worden gebruikt.
"Er kon supersnel geschakeld worden en de flexibiliteit van de inrichting van de koppeling is voor ons een grote plus"
Hoe werkt de koppeling?
Vier momenten in het dienstverband, vier keer hetzelfde patroon: Leapsome is leidend en Joinly voert de gevolgen uit.
- Onboard employee
Medewerker wordt aangemaakt in Leapsome
Zodra er een nieuwe medewerker wordt aangemaakt in Leapsome wordt deze door Joinly automatisch aangemaakt in Entra ID.
Medewerker verandert van functie en/of afdeling
Een functiewijziging in Leapsome kan van invloed zijn op de applicaties en/of rechten waartoe de medewerker toegang heeft. De functiewijziging wordt automatisch door Joinly opgehaald en naar Entra ID gesynchroniseerd.
- Leapsome: From: HR Manager - To: Senior HR Manager
Medewerker gegevens worden gewijzigd
Joinly haalt de gewijzigde gegevens op vanuit het HR-systeem en zorgt ervoor dat de wijzigingen automatisch worden doorgevoerd in Entra ID.
Met Joinly workflows kun je emails, notificaties of ITSM-tooling koppelen aan de medewerkercycli.
- Leapsome: From: HR Manager - To: Senior HR Manager
- Leapsome: From: Maaike Jansen - To: Maaike Jansen - de Weerd
- Offboard employee
Medewerker gaat uit dienst
Wanneer een medewerker uit dienst treedt wordt deze automatisch door Joinly in Entra ID gedeactiveerd zodat rechten uit applicaties worden ontnomen en accounts worden gedeactiveerd.
Veelgestelde vragen
Vragen over deze koppeling
De vragen die we het vaakst krijgen van IT-managers die deze koppeling overwegen. Staat je vraag er niet bij, stel hem gerust tijdens de demo.
Wat doet de koppeling tussen Leapsome en Microsoft Entra ID?
Joinly gebruikt Leapsome als bron en Microsoft Entra ID als doel. Komt er een medewerker bij in Leapsome, dan maakt Joinly het account aan in Microsoft Entra ID en zet er de juiste groepen en rechten op. Wijzigt de functie, dan schuiven de rechten mee. Gaat iemand uit dienst, dan wordt het account gedeactiveerd. Je hoeft er zelf niets voor te doen en niets voor te onthouden.
Wat voegt dit toe aan de provisioning die Microsoft zelf biedt?
Entra provisioning is prima in het uitvoeren, maar bepaalt niet wie wat hoort te krijgen. Joinly legt daar de regie bovenop: rollen en rechtenmatrix, goedkeuringen, tijdelijke toegang met einddatum, meerdere HR-bronnen naast elkaar en een auditspoor per wijziging. Entra blijft uitvoerend, Joinly bepaalt.
Wat schrijft Joinly weg in Microsoft Entra ID?
Het gebruikersaccount met naam, UPN, e-mailadres, personeelsnummer, manager en de attributen die je zelf in de mapping zet, plus groepslidmaatschappen en licenties. Daarnaast kan Joinly een account in- en uitschakelen, een wachtwoord of MFA resetten, een Temporary Access Pass uitgeven, sessies intrekken en bij vertrek een out-of-office zetten of de agenda leegmaken.
Hoe bepaalt Joinly welke rechten iemand krijgt?
Op basis van rollen, niet op basis van een lijstje per persoon. Je legt één keer vast welke rollen bij welke functie, afdeling of locatie horen en welke toegangsitems in die rollen zitten — groepen, licenties, applicaties, mappen. Een functiewijziging in Leapsome laat Joinly de rol herberekenen: wat erbij hoort komt erbij, wat er niet meer bij hoort gaat eraf.
Kunnen we hiernaast een on-premises Active Directory blijven gebruiken?
Ja. Dezelfde bron in Leapsome kan zowel Entra ID als een on-premises Active Directory voeden, zodat cloud en on-premise dezelfde waarheid volgen. Joinly bereikt de on-premises kant via de Joinly Agent, die uitgaand verbinding maakt — geen inkomende poort, geen VPN.
Hoe snel is een wijziging in Leapsome zichtbaar in Microsoft Entra ID?
Dat bepaal je zelf met het importschema: elk uur, dagelijks of wekelijks, op een tijdstip dat jij kiest. Zodra de import binnen is berekent Joinly de gevolgen en kan de provisioning naar Microsoft Entra ID er direct achteraan draaien. Een nachtelijke import betekent dus in de praktijk dat het account 's ochtends klaarstaat.
Wat gebeurt er precies bij uitdiensttreding?
Op de datum uit Leapsome trekt Joinly de toegang in: het account in Microsoft Entra ID gaat uit, groepslidmaatschappen en toegangsrechten vervallen en gekoppelde applicaties worden meegenomen. Wat er verder moet gebeuren — een licentie vrijgeven, de mailbox omzetten naar gedeeld, de manager informeren — regel je als workflow, zodat het onderdeel is van hetzelfde proces in plaats van een los taakje.
Raakt Joinly onze bestaande accounts in Microsoft Entra ID?
Niet ongevraagd. Joinly importeert eerst wat er in Microsoft Entra ID staat en koppelt die accounts aan de medewerkers uit Leapsome. Bestaande accounts worden herkend en overgenomen in plaats van dubbel aangemaakt; welke matchingstrategie geldt — persoonsidentificatie, personeelsnummer of UPN — bepaal je zelf. Accounts die geen medewerker zijn, zoals service-accounts, kun je met een filter buiten de koppeling houden.
Kunnen we het eerst zonder risico proberen?
Ja. Je draait de import als dry run en krijgt een Excel-export van precies wat er zou gebeuren, zonder dat er iets is weggeschreven. Daarnaast beschermt een drempelwaarde je permanent: levert de bron in één keer meer nieuwe, geactiveerde of gedeactiveerde medewerkers aan dan je hebt toegestaan, dan blokkeert Joinly de run.
Wat hebben we nodig om te starten?
Toegang tot je Leapsome-omgeving voor de medewerkersgegevens en een app-registratie in je Microsoft-tenant waarmee Joinly via Microsoft Graph mag werken. Verder niets: er wordt niets op je eigen servers geïnstalleerd. Joinly bewaakt zelf de vervaldatum van het client secret en waarschuwt ruim van tevoren.
Is de koppeling veilig, en is het achteraf aantoonbaar?
Joinly is ISO27001-gecertificeerd. Elke wijziging wordt vastgelegd, dus je kunt per medewerker terugzien welke toegang wanneer is toegekend, op grond van welke rol, en wanneer die weer is ingetrokken. Dat is precies wat een auditor of een NIS2-toets van je vraagt.
Wat kost deze koppeling?
De koppeling zit in het abonnement — je betaalt per account per maand en niet per connector of per doelsysteem. Op de prijzenpagina staat wat de pakketten kosten en wat er in elk pakket zit.
Meer over Leapsome
Leapsome-integratie met Joinly: automatiseer gebruikersbeheer
Leapsome vormt voor veel organisaties de centrale bron voor medewerkersgegevens en HR-processen. Zonder koppeling met het IT-landschap moeten wijzigingen echter handmatig worden doorgegeven en verwerkt. Dat kost tijd en vergroot de kans op fouten en beveiligingsrisico’s.
De uitdagingen zonder integratie
Wanneer Leapsome niet is gekoppeld aan je applicaties, ontstaan vaak de volgende problemen:
Nieuwe medewerkers hebben op hun eerste werkdag nog niet de juiste toegang.
Accounts worden handmatig aangemaakt via tickets, e-mails of Excel-bestanden.
Functiewijzigingen worden niet tijdig verwerkt in rollen en autorisaties.
Accounts van uitdienstgetreden medewerkers blijven soms onnodig actief.
Medewerkersgegevens in Leapsome en het IT-landschap zijn niet consistent.
Dit zorgt voor extra werk bij HR en IT, vertraagt de onboarding en vergroot het risico op ongeautoriseerde toegang.
Hoe Joinly dit oplost
Met de integratie tussen Leapsome en Joinly worden de instroom, doorstroom en uitstroom van medewerkers automatisch verwerkt. Zodra HR een medewerker aanmaakt of een wijziging doorvoert in Leapsome, vertaalt Joinly deze gegevens naar de juiste acties binnen alle gekoppelde systemen.
Voordelen van de Leapsome-integratie
Nieuwe medewerkers ontvangen tijdig de juiste accounts en toegang.
Wijzigingen in functies, afdelingen en andere HR-gegevens worden automatisch verwerkt.
Accounts en toegangsrechten van oud-medewerkers worden veilig ingetrokken.
Leapsome fungeert als betrouwbare bron voor het volledige IT-landschap.
HR en IT besparen tijd en zijn minder afhankelijk van handmatige verzoeken.
Zo ontstaat één gestroomlijnd proces waarin medewerkers vanaf hun eerste werkdag productief kunnen zijn, wijzigingen correct worden verwerkt en toegang bij uitdiensttreding tijdig wordt beëindigd.
Benieuwd hoe de integratie tussen Leapsome en Joinly jouw gebruikersbeheer veiliger en efficiënter maakt? Met Joinly automatiseer je de volledige identity lifecycle en leg je een toekomstbestendige basis voor Identity & Access Management.
Verder kijken

Alles over de Leapsome-koppeling
Welke gegevens Joinly uit Leapsome haalt, hoe vaak dat gebeurt en naar welke andere systemen ze verder gaan.
Bekijk de Leapsome-koppeling
Leapsome koppelen met (Azure) Active Directory
Dezelfde bron in Leapsome, met (Azure) Active Directory als doelsysteem. Draai je hybride, dan voedt één bron ze allebei.
Bekijk de koppeling met (Azure) Active Directory
Kijken kost niets
Plan een vrijblijvende demo
In 30 minuten laat we je graag zien hoe Joinly toegevoegde waarde biedt voor de gehele organisatie.
Demo inplannen