Multi-tenant
Multi-tenant identity management: al je klanten vanuit één inlog
Tenantbeheer heb je waarschijnlijk al geregeld. Wat de meeste MSP's niet vanuit één plek doen, is bijhouden wie er bij elke klant een account hoort te hebben. Dat is waar Joinly naast je bestaande tooling komt te staan.
Het korte antwoord
Multi-tenant identity management betekent dat een MSP de identiteiten van meerdere klanten vanuit één plek beheert, terwijl elke klant gescheiden blijft. In Joinly heeft elke klant een eigen omgeving met eigen koppelingen, rollen en auditlog, en wissel je als partner vanuit één inlog tussen je klanten. Joinly werkt naast Microsoft 365 Lighthouse en GDAP: die regelen jouw toegang tot de tenants van je klanten, Joinly regelt wie er binnen elke tenant een account hoort te hebben.
Wat tenantbeheer regelt, en wat het openlaat
Microsoft 365 Lighthouse is volgens Microsoft bedoeld om MSP's te helpen hun klanten "at scale from a single portal" te bedienen, met beveiligingsbaselines, overzicht over alle tenants, apparaatnaleving en veelvoorkomende taken zoals een wachtwoord resetten. Het is beschikbaar voor partners in het Cloud Solution Provider-programma. Met GDAP geef je je engineers afgebakende beheerrollen in de tenants van je klanten.
Dat regelt hoe jij bij je klanten binnenkomt en hoe hun tenants zijn ingesteld. Wat het niet weet, is dat er maandag iemand begint op de administratie, dat iemand vorige week van functie is gewisseld of dat er vrijdag iemand vertrekt. Die informatie staat in het HR-systeem van je klant, en daar begint Joinly.
Elke klant een eigen omgeving
In Joinly heeft elke klant een eigen omgeving. Daarin staan de koppelingen met het HR-systeem en de Microsoft-tenant van die klant, met eigen inloggegevens per koppeling, de rollen en workflows van die klant en een eigen auditlog. Wat bij de ene klant gebeurt, ziet of raakt de andere niet.
Joinly maakt met elke tenant een eigen koppeling, met vastgelegde rechten die je klant in zijn eigen omgeving goedkeurt. Die koppeling staat los van je GDAP-relatie, zodat een wijziging in je partnertoegang de levenscyclus van je klant niet raakt.
Per klant zet je aan wat die klant nodig heeft. De ene klant draait alleen de levenscyclus uit HR, de andere ook rollen, functiescheiding en toegangsverzoeken.
Eén inlog, en een overzicht per klant
Jij en je engineers wisselen vanuit één inlog tussen de klanten die je beheert, met per klant een overzicht van wat er loopt en wat er is gebeurd. Je klant kan zelf meekijken, elk met een eigen zicht: HR ziet de personeelsgegevens, IT de techniek en een manager zijn eigen team.
Voor wat je in je eigen portaal of PSA wilt tonen, is er de API. Die werkt met sleutels per klant, en per sleutel bepaal je wat die mag.

Wie regelt wat
Tenantbeheer en Joinly naast elkaar, voor de taken die bij een MSP het vaakst terugkomen.
Taak
Tenantbeheer (Lighthouse, GDAP)
Joinly
- Toegang van je engineers tot de tenant van je klant
- Tenantbeheer (Lighthouse, GDAP): Ja, met afgebakende GDAP-rollen
- Joinly: Eigen koppeling per klant, los van GDAP
- Beveiligingsbaselines en apparaatnaleving
- Tenantbeheer (Lighthouse, GDAP): Ja
- Joinly: Hoort bij tenantbeheer
- Wachtwoord resetten, MFA opnieuw instellen
- Tenantbeheer (Lighthouse, GDAP): Ja
- Joinly: Ja, ook een MFA-reset en een tijdelijke toegangspas
- Account aanmaken als iemand in dienst komt
- Tenantbeheer (Lighthouse, GDAP): Handmatig of met een eigen script
- Joinly: Automatisch vanuit HR
- Toegang aanpassen bij een functiewijziging
- Tenantbeheer (Lighthouse, GDAP): Handmatig
- Joinly: Automatisch, op basis van rollen
- Account dicht bij vertrek
- Tenantbeheer (Lighthouse, GDAP): Als het ticket binnenkomt
- Joinly: Op de laatste dag, vanuit HR
- Waarom een wijziging is gedaan
- Tenantbeheer (Lighthouse, GDAP): Auditlogs per tenant
- Joinly: Per klant, met de bron: HR, workflow, beheerder of API
Multi-tenant
Veelgestelde vragen
Is Joinly multi-tenant?
Ja. Elke klant heeft een eigen, strikt gescheiden omgeving met eigen koppelingen, rollen en auditlog, en als partner wissel je vanuit één inlog tussen je klanten.
Heb ik GDAP nodig om Joinly te gebruiken?
Nee. Joinly maakt met elke tenant een eigen koppeling met vastgelegde rechten, die je klant in zijn eigen omgeving goedkeurt. Je GDAP-relatie gebruik je voor je eigen beheertaken.
Vervangt Joinly Microsoft 365 Lighthouse?
Nee. Lighthouse gaat over het beheer en de beveiliging van tenants en apparaten. Joinly gaat over de levenscyclus van identiteiten op basis van HR. Je gebruikt ze naast elkaar.
Kan de ene klant iets zien van de andere?
Nee. Elke klant heeft een eigen omgeving met eigen gegevens, koppelingen en auditlog. Alleen jij als partner kunt tussen de omgevingen wisselen.
Kan ik per klant andere onderdelen aanzetten?
Ja. Per klant zet je de onderdelen aan die die klant nodig heeft, en upgraden kan per klant op elk moment, met behoud van de inrichting.
- Joinly voor MSP'sVoor een MSP is elke in- en uitdienst bij een klant een ticket, een checklist en werk dat je lastig doorberekent. Joinly neemt die wijzigingen over uit het HR-systeem van je klant en regelt accounts, groepen, licenties en toegang automatisch. Voor al je klanten, vanuit één inlog, en elke klant in een eigen omgeving.
- Onboarding en offboardingEen onboardingchecklist per klant en een offboardingticket dat te laat binnenkomt: voor de meeste MSP's is dat het werk dat het vaakst terugkomt. Met Joinly begint het zodra je klant een medewerker in HR vastlegt, en loopt het de hele levenscyclus mee.
- Automatiseren zonder scriptsDe meeste MSP's automatiseren al. Een PowerShell-script voor nieuwe gebruikers, een Power Automate-flow voor een klant die erom vroeg. Dat werkt, tot er een klant bijkomt, een HR-veld verandert of de engineer die het schreef vertrekt.
- Accountbeheer als dienstAccountbeheer is voor veel MSP's werk dat in het contract verdwijnt: het moet gebeuren, het kost tijd en niemand ziet het. Met Joinly wordt het een dienst met een duidelijke uitkomst en een prijs die met je klant meebeweegt.
Accountbeheer voor je klanten als vaste dienst?
In een kennismaking lopen we door hoe Joinly bij jouw klanten zou werken: welke HR-systemen, welke omgevingen en waar je wilt beginnen. De afspraken die bij een partnerschap horen maken we in hetzelfde gesprek.
Plan een kennismaking