Naar hoofdinhoud
Joinly by KoppelHet

Multi-tenant

Multi-tenant identity management: al je klanten vanuit één inlog

Tenantbeheer heb je waarschijnlijk al geregeld. Wat de meeste MSP's niet vanuit één plek doen, is bijhouden wie er bij elke klant een account hoort te hebben. Dat is waar Joinly naast je bestaande tooling komt te staan.

Het korte antwoord

Multi-tenant identity management betekent dat een MSP de identiteiten van meerdere klanten vanuit één plek beheert, terwijl elke klant gescheiden blijft. In Joinly heeft elke klant een eigen omgeving met eigen koppelingen, rollen en auditlog, en wissel je als partner vanuit één inlog tussen je klanten. Joinly werkt naast Microsoft 365 Lighthouse en GDAP: die regelen jouw toegang tot de tenants van je klanten, Joinly regelt wie er binnen elke tenant een account hoort te hebben.

Wat tenantbeheer regelt, en wat het openlaat

Microsoft 365 Lighthouse is volgens Microsoft bedoeld om MSP's te helpen hun klanten "at scale from a single portal" te bedienen, met beveiligingsbaselines, overzicht over alle tenants, apparaatnaleving en veelvoorkomende taken zoals een wachtwoord resetten. Het is beschikbaar voor partners in het Cloud Solution Provider-programma. Met GDAP geef je je engineers afgebakende beheerrollen in de tenants van je klanten.

Dat regelt hoe jij bij je klanten binnenkomt en hoe hun tenants zijn ingesteld. Wat het niet weet, is dat er maandag iemand begint op de administratie, dat iemand vorige week van functie is gewisseld of dat er vrijdag iemand vertrekt. Die informatie staat in het HR-systeem van je klant, en daar begint Joinly.

Elke klant een eigen omgeving

In Joinly heeft elke klant een eigen omgeving. Daarin staan de koppelingen met het HR-systeem en de Microsoft-tenant van die klant, met eigen inloggegevens per koppeling, de rollen en workflows van die klant en een eigen auditlog. Wat bij de ene klant gebeurt, ziet of raakt de andere niet.

Joinly maakt met elke tenant een eigen koppeling, met vastgelegde rechten die je klant in zijn eigen omgeving goedkeurt. Die koppeling staat los van je GDAP-relatie, zodat een wijziging in je partnertoegang de levenscyclus van je klant niet raakt.

Per klant zet je aan wat die klant nodig heeft. De ene klant draait alleen de levenscyclus uit HR, de andere ook rollen, functiescheiding en toegangsverzoeken.

Eén inlog, en een overzicht per klant

Jij en je engineers wisselen vanuit één inlog tussen de klanten die je beheert, met per klant een overzicht van wat er loopt en wat er is gebeurd. Je klant kan zelf meekijken, elk met een eigen zicht: HR ziet de personeelsgegevens, IT de techniek en een manager zijn eigen team.

Voor wat je in je eigen portaal of PSA wilt tonen, is er de API. Die werkt met sleutels per klant, en per sleutel bepaal je wat die mag.

Het Entra ID-beheer in Joinly: gasten, MFA-reset, TAP en sessies

Wie regelt wat

Tenantbeheer en Joinly naast elkaar, voor de taken die bij een MSP het vaakst terugkomen.

Toegang van je engineers tot de tenant van je klant
Tenantbeheer (Lighthouse, GDAP): Ja, met afgebakende GDAP-rollen
Joinly: Eigen koppeling per klant, los van GDAP
Beveiligingsbaselines en apparaatnaleving
Tenantbeheer (Lighthouse, GDAP): Ja
Joinly: Hoort bij tenantbeheer
Wachtwoord resetten, MFA opnieuw instellen
Tenantbeheer (Lighthouse, GDAP): Ja
Joinly: Ja, ook een MFA-reset en een tijdelijke toegangspas
Account aanmaken als iemand in dienst komt
Tenantbeheer (Lighthouse, GDAP): Handmatig of met een eigen script
Joinly: Automatisch vanuit HR
Toegang aanpassen bij een functiewijziging
Tenantbeheer (Lighthouse, GDAP): Handmatig
Joinly: Automatisch, op basis van rollen
Account dicht bij vertrek
Tenantbeheer (Lighthouse, GDAP): Als het ticket binnenkomt
Joinly: Op de laatste dag, vanuit HR
Waarom een wijziging is gedaan
Tenantbeheer (Lighthouse, GDAP): Auditlogs per tenant
Joinly: Per klant, met de bron: HR, workflow, beheerder of API

Multi-tenant

Veelgestelde vragen

  • Is Joinly multi-tenant?

    Ja. Elke klant heeft een eigen, strikt gescheiden omgeving met eigen koppelingen, rollen en auditlog, en als partner wissel je vanuit één inlog tussen je klanten.

  • Heb ik GDAP nodig om Joinly te gebruiken?

    Nee. Joinly maakt met elke tenant een eigen koppeling met vastgelegde rechten, die je klant in zijn eigen omgeving goedkeurt. Je GDAP-relatie gebruik je voor je eigen beheertaken.

  • Vervangt Joinly Microsoft 365 Lighthouse?

    Nee. Lighthouse gaat over het beheer en de beveiliging van tenants en apparaten. Joinly gaat over de levenscyclus van identiteiten op basis van HR. Je gebruikt ze naast elkaar.

  • Kan de ene klant iets zien van de andere?

    Nee. Elke klant heeft een eigen omgeving met eigen gegevens, koppelingen en auditlog. Alleen jij als partner kunt tussen de omgevingen wisselen.

  • Kan ik per klant andere onderdelen aanzetten?

    Ja. Per klant zet je de onderdelen aan die die klant nodig heeft, en upgraden kan per klant op elk moment, met behoud van de inrichting.

Accountbeheer voor je klanten als vaste dienst?

In een kennismaking lopen we door hoe Joinly bij jouw klanten zou werken: welke HR-systemen, welke omgevingen en waar je wilt beginnen. De afspraken die bij een partnerschap horen maken we in hetzelfde gesprek.

Plan een kennismaking