Naar hoofdinhoud
Joinly by KoppelHet

Nmbrs koppelen met Microsoft Entra ID

Laat Entra ID je HR-systeem volgen. Zodra een medewerker in Nmbrs instroomt, wijzigt of vertrekt, regelt Joinly het account en de bijbehorende rechten in Microsoft Entra ID — controleerbaar, en met een rem erop.

NmbrsEntra ID

Deze koppeling in het Engels, stap voor stap met schermafbeeldingen: Connect Nmbrs to Microsoft Entra ID

Wat er gebeurt zodra HR iets wijzigt

Nmbrs is een kant-en-klare koppeling. Vooral in het mkb loopt de volledige personeelsadministratie in Nmbrs, waardoor de HR-bron en de salarisadministratie dezelfde waarheid delen.

Instroom

Alles klaar vóór de eerste werkdag

Zodra een nieuwe medewerker in HR staat, maakt Joinly het account aan, zet de juiste rechten klaar en verstuurt de inloggegevens. Niemand hoeft een ticket aan te maken en niemand begint met wachten.

Doorstroom

Rechten volgen de functie, ook de oude

Bij een functiewijziging, afdelingswissel of nieuw contract past Joinly de toegang aan. Rechten die bij de oude rol hoorden verdwijnen — dat is precies het stuk dat handmatig altijd blijft hangen.

Uitstroom

Op de laatste dag ook echt dicht

Bij uitdiensttreding schakelt Joinly het account uit, trekt de sessies en licenties in en voert de rest van de offboarding-acties uit. Achteraf is aantoonbaar wat er wanneer is ingetrokken.

Wat Joinly doet in Entra ID

Joinly praat met Entra ID via Microsoft Graph, met een eigen app-registratie en application permissions. Er is geen synchronisatieserver, geen agent en geen extra infrastructuur nodig.

En het verschil met de standaard Entra-provisioning?

Entra kan gebruikers importeren, maar niet uitleggen waaróm iemand ergens toegang toe heeft, en niet bewaken dat de feitelijke situatie nog klopt met de bedoelde. Joinly houdt beide naast elkaar, legt per toewijzing de grond vast en signaleert het verschil. Daarnaast bewaakt Joinly de vervaldatum van je client secret en waarschuwt 21 dagen van tevoren, zodat de koppeling niet stilvalt op een moment dat niemand het merkt.

  • Account aanmaken, bijwerken, in- en uitschakelen
  • Wachtwoord opnieuw instellen en MFA resetten
  • Temporary Access Pass uitgeven voor de eerste werkdag
  • Licenties toekennen en weer intrekken
  • Groepslidmaatschappen bepalen op basis van afdeling, functie en locatie
  • Manager koppelen vanuit het HR-dienstverband
  • Gasten en externen uitnodigen via B2B
  • Sessies intrekken en het account soft-deleten bij vertrek
  • Automatisch afwezigheidsbericht instellen en de agenda leegmaken

Welke gegevens worden overgenomen

Joinly leest de medewerkergegevens in een genormaliseerd formaat en vertaalt die naar de attributen van het doelsysteem. De mapping is per veld aanpasbaar met Liquid-templates, dus je eigen naamconventies blijven gelden.

Uit NmbrsNaar Entra ID
person.name.* (voornaam, geboortenaam, roepnaam)givenName, surname, displayName
companyCommunication.emailAddressuserPrincipalName, mail
employeeCodeemployeeId
primaryEmploymentContract.function.namejobTitle
primaryEmploymentContract.organizationalUnit.namedepartment
primaryEmploymentContract.organizationalUnit.managermanager
hireDate / terminationDateaccountEnabled
companyCommunication.phoneNumberbusinessPhones, mobilePhone

Hoe je de koppeling opzet

Joinly bereikt Microsoft Entra ID via Microsoft Graph. Dit zijn de vier stappen van leeg naar draaiend.

  1. 1

    App-registratie in Entra ID

    Je maakt één app-registratie aan en geeft Joinly de application permissions die het nodig heeft. Het client secret wordt versleuteld opgeslagen en de vervaldatum wordt bewaakt.

  2. 2

    Startpopulatie importeren

    Joinly leest eerst je bestaande directory uit via een delta-sync op /users/delta. Je begint dus niet op nul: bestaande accounts worden gekoppeld aan medewerkers in plaats van dubbel aangemaakt.

  3. 3

    Mapping bepalen en previewen

    Per veld leg je vast hoe de HR-waarde de Entra-waarde wordt, met Liquid-templates voor bijvoorbeeld een UPN-formaat of een dynamisch maildomein. De preview laat het resultaat op echte medewerkers zien voordat je iets toepast.

  4. 4

    Provisioning aanzetten

    Daarna draait het proces op schema. Elke wijziging in HR leidt tot dezelfde stappen in Entra ID, met een auditlog dat per mutatie vastlegt welke bron hem veroorzaakte.

Je zet het aan wanneer jij het vertrouwt

Automatisch toegang intrekken is het spannendste onderdeel van IAM. Daarom zit de rem in het product, niet in het proces eromheen.

Dry run met Excel-export

Elke import kun je eerst proefdraaien. Je krijgt op twee detailniveaus te zien wat er zou gebeuren en exporteert die lijst naar Excel — voordat er iets verandert.

Drempels die de import blokkeren

Je stelt in hoeveel nieuwe accounts, activaties en deactivaties een import maximaal mag opleveren. Zit een run erboven, dan blokkeert Joinly hem en wacht op expliciete goedkeuring.

Noodrem bij meer dan 20% verlies

Zou een toegangsevaluatie in één keer meer dan 20% van de toewijzingen intrekken, dan breekt Joinly af. Een kapotte HR-export zet zo niet in één nacht je halve organisatie buiten.

Read-only meekijken

Je kunt de koppeling in leesmodus draaien: Joinly berekent alles, maar schrijft niets weg. Zo laat je een pilot meelopen naast je huidige proces zonder risico.

En daarna is het aantoonbaar

Elke mutatie komt in het auditlog met de bron erbij: handmatig, vanuit HR, vanuit Entra, door het systeem of via een API-sleutel, inclusief doorklik naar de workflow die hem veroorzaakte. Dat is het verschil tussen "we loggen alles" en bewijs dat een auditor accepteert.

Veelgestelde vragen

Vragen over deze koppeling

  • Hoe lang duurt het om Nmbrs aan Entra ID te koppelen?

    De koppeling zelf is een kwestie van configureren, niet van bouwen. Nmbrs is een kant-en-klare connector, dus er is geen maatwerkontwikkeling nodig. Je vult het endpoint van je Nmbrs-omgeving in en de koppeling staat. Het werk zit in de afspraken: welke velden leidend zijn, welke naamconventie je hanteert en welke rechten bij welke functie horen. Klanten starten meestal met de instroom en breiden daarna uit.

  • Wat gebeurt er als iemand meerdere dienstverbanden heeft in Nmbrs?

    Joinly herkent dat het om één persoon gaat en bepaalt welk dienstverband leidend is voor het account, de manager en de afdeling. Je krijgt dus niet twee accounts voor dezelfde medewerker, en bij het aflopen van één contract gaat de toegang niet onbedoeld helemaal dicht.

  • Overschrijft Joinly bestaande accounts in Entra ID?

    Nee. Joinly importeert eerst je bestaande situatie en koppelt die aan de medewerkers uit Nmbrs. Bestaande accounts worden herkend en overgenomen in plaats van dubbel aangemaakt. Welke matchingstrategie daarvoor geldt — UPN, e-mailadres, employeeId of een persoonsidentificatie — stel je zelf in.

  • Kan ik dit eerst zonder risico proberen?

    Ja. Je draait de import als dry run en krijgt een Excel-export van precies wat er zou gebeuren. Daarnaast kun je de koppeling in leesmodus laten draaien, waarbij Joinly wel alles berekent maar niets wegschrijft. Pas als het beeld klopt, zet je de schrijfmodus aan.

  • Kan ik Nmbrs tegelijk aan meerdere doelsystemen koppelen?

    Ja. Eén HR-bron kan zowel Entra ID als een on-premises Active Directory voeden, plus je bedrijfsapplicaties en je ITSM-systeem. Hybride organisaties gebruiken dat om cloud en on-premise dezelfde waarheid te laten volgen. Meerdere HR-bronnen naast elkaar kan ook.

Zien wat Joinly voor jouw organisatie doet?

Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.

Demo inplannen