Product · Governance & security
Geef mensen toegang op basis van hun functie, afdeling en locatie, automatisch, en precies zoveel als nodig. Zo houd je grip: je weet én bewijst wie waar bij mag, en niemand houdt rechten die niet meer bij zijn rol horen.

"Geef hem maar dezelfde rechten als Kees"
Zo groeit toegang in de meeste organisaties: iemand krijgt de rechten van een collega, die collega had er te veel, en niemand ruimt het ooit op. Voor IT is dat elke week gedoe met tickets. Voor de security officer is het een sluimerend risico: rechten die niemand meer kan uitleggen, ex-functies die blijven hangen, en geen antwoord op de vraag "wie kan er eigenlijk bij onze financiële data?".
Rollen lossen beide op. Je legt één keer vast wat een functie nodig heeft, en Joinly kent die toegang automatisch toe aan iedereen die de functie heeft, en trekt hem weer in zodra de functie verandert. Minder handwerk voor IT, en voor security: least privilege dat zichzelf handhaaft, aantoonbaar.

01
Nieuwe medewerker: exact het juiste pakket
De functie bepaalt de groepen, licenties en apps.
Wat het oplevert: nul openstaande tickets, en geen "voor de zekerheid" te veel rechten.
02
Functiewijziging: toegang die meebeweegt
Oude rollen vervallen, nieuwe komen erbij. Wat het oplevert: geen rechten-wildgroei bij doorstroom: het grootste stille lek in de meeste organisaties.
03
Inhuur & stagiairs: toegang met een houdbaarheidsdatum
Rollen en rechten krijgen een einddatum. Wat het oplevert: externen houden nooit langer toegang dan afgesproken.
Handmatig of voorwaardelijk
Een rol is een bundel toegang: Entra-groepen, Microsoft-licenties, Enterprise Applications en plugin-apps. Je wijst 'm handmatig toe (voor uitzonderingen) of voorwaardelijk: automatisch aan iedereen die aan je condities voldoet: afdeling, functie, locatie of elk ander veld. HR wijzigt een attribuut, de toegang beweegt mee.
Voorwaardelijke rollen zíjn je autorisatiematrix: alleen voert deze zichzelf uit én blijft hij actueel, in plaats van te verstoffen in Excel.
Vier bouwstenen die van RBAC een security-instrument maken.
Voor de security officer
Weten én bewijzen wie waar bij mag
De meeste organisaties komen niet bij ons voor "handiger accountbeheer", ze willen grip: zeker weten dat niemand toegang heeft die niet bij zijn functie hoort, en dat kunnen aantonen bij een audit of onder NIS2. Rollen maken dat mogelijk:
Grip op toegang
Rollen die kloppen. En blijven kloppen
Rollen bepalen wie waar bij mag, workflows regelen wat daaruit volgt, en de rol-evaluatie houdt model en werkelijkheid gelijk. Zo krijg je grip op toegang — en houd je 'm.
01
Rollen bepalen wíé, workflows bepalen wát
Een rol regelt de toegang die er direct bij hoort. Wil je dat er méér gebeurt zodra iemand een rol krijgt of verliest (een welkomstmail, een servicedesk-ticket, een account in een ander systeem)? Dan koppel je een workflow aan het toewijzen of intrekken van de rol. Rollen bepalen wíé wat krijgt, workflows bepalen wát er dan allemaal gebeurt.
02
Veilig migreren naar RBAC
Het spannendste moment van elk RBAC-project is de invoering. De rol-evaluatie maakt vóór elke wijziging zichtbaar wie de rol hóórt te hebben versus wie hem feitelijk heeft en met één klik pas je het verschil toe. Zo migreer je rol voor rol, met open ogen. Voor security is dat meteen je nulmeting: het verschil tussen feitelijke en bedoelde toegang is je eerste risicolijst.
Vraag maar raak














