Automatische provisioning van medewerker accounts met Entra ID (voorheen Active Directory)

Provisioning Entra ID Kennisartikel

In een wereld waarin digitale toegang en gegevensbeveiliging steeds belangrijker worden, is provisioning een essentieel proces. Het zorgt ervoor dat medewerkers de juiste toegang krijgen tot systemen, applicaties en data op basis van hun rol binnen de organisatie. Door je HR-systeem te koppelen aan Entra ID (voorheen Azure Active Directory) kun je dit proces volledig automatiseren en handmatig werk elimineren. Maar wat is user provisioning precies en hoe gaat dit in zijn werk? 

Wat is provisioning van (user)accounts?

Provisioning verwijst naar het proces van het aanmaken, beheren en verwijderen van gebruikersaccounts voor users, in dit geval voor medewerkers. Er zijn verschillende soorten provisioning zoals server provisioning, cloud provisioning en user provisioning. In dit specifieke voorbeeld gaan we verder in op user provisioning.

User provisioning

User provisioning ook wel account provisioning genoemd is een proces binnen Identity & Access management. User provisioning is de technologie die ervoor zorgt dat gebruikersaccounts in de IT-infrastructuur binnen jouw organisatie automatisch worden aangemaakt, uitgeschakeld en gewijzigd voor medewerkers. Wanneer je deze stap automatiseert bespaar je hier als organisatie super veel tijd mee en voorkom je fouten. User provisioning heeft betrekking op de volgend processen:

Indiensttreding
Wanneer een nieuwe medewerker start, wordt automatisch een gebruikersaccount aangemaakt en voorzien van de juiste toegangsrechten op basis van hun functie en afdeling. Hierdoor hebben ze vanaf dag één toegang tot de systemen die ze nodig hebben.

Promotie
Bij een promotie worden de toegangsrechten en accountinstellingen direct aangepast, zodat de medewerker toegang krijgt tot nieuwe tools, systemen of verantwoordelijkheden die bij hun nieuwe functie horen.

Uitdiensttreding
Wanneer een medewerker de organisatie verlaat, wordt hun account automatisch gedeactiveerd of verwijderd. Dit zorgt ervoor dat ongeautoriseerde toegang wordt voorkomen en bedrijfsgegevens beschermd blijven.

Wijzigingen in persoonlijke gegevens
Bij persoonlijke veranderingen zoals trouwen of scheiden, worden de displaynaam en het e-mailadres (indien nodig) aangepast om consistent te blijven met actuele gegevens.

Afdelingswijzigingen
Bij een overplaatsing naar een andere afdeling worden de rechten automatisch aangepast, zodat de medewerker alleen toegang heeft tot de relevante systemen en bestanden.

Tijdelijke vervanging
Als een medewerker tijdelijk wordt vervangen (bijvoorbeeld tijdens zwangerschapsverlof), kunnen de benodigde toegangsrechten eenvoudig aan de vervanger worden toegewezen voor de duur van de vervanging.

Beveiligingsupdates
Wanneer er wijzigingen plaatsvinden in het beveiligingsbeleid, kunnen toegangsrechten op grote schaal worden aangepast om aan de nieuwe vereisten te voldoen.

Provisioning met Entra ID (voorheen Azure Active Directory)

Er zijn verschillende applicaties voor Identity & Access management, Entra ID van Microsoft is hiervoor een van de meest gebruikte applicaites. Om deze reden hebben we bij KoppelHet ervoor gekozen hierin te specialiseren en verschillende koppelingen voor Entra ID te ontwikkelen.

User provisioning automatiseren door je HR-systeem te koppelen met Entra ID (Voorheen Azure Active Directory)

Provisioning van HR-systeem naar Entra ID

Provisioning in Entra ID werkt door middel van een koppeling met bron- en doelapplicaties. Bij iedere organisatie vindt de registratie van medewerkers plaats in een HR-systeem. Door je HR-systeem te koppelen met Entra ID kun je het proces van provisioning volledig automatiseren, hiermee zorgen we ervoor dat:

Brongegevens uit het HR-systeem automatisch worden opgehaald
De koppeling zorgt ervoor dat de informatie uit het HR-systeem, zoals nieuwe medewerkers, functiewijzigingen of uitdiensttredingen automatisch worden opgehaald en wordt gesynchroniseerd naar Entra ID.

Automatisch gebruikers worden aangemaakt 
Op basis van deze gegevens worden automatisch accounts aangemaakt in applicaties zoals Microsoft 365, Salesforce, of andere zakelijke tools die jij als organisatie gebruikt.

Rechten en rollen worden toegewezen
De koppeling zorgt ervoor dat medewerkers toegang krijgen tot de juiste applicaties, afhankelijk van hun functie en afdeling en de dynamische groep binnen Entra ID.

Wijzigingen worden doorgevoerd
Functie- of afdelingswijzigingen in het HR-systeem worden realtime doorgevoerd in Entra ID en de daartoe gekoppelde applicaties.

Accounts worden gedeactiveerd
Bij uitdiensttreding wordt het account automatisch gedeactiveerd, waarmee toegang tot systemen direct wordt ingetrokken.

KoppelHet en provisioning in Entra ID

Bij KoppelHet bieden we standaard koppelingen tussen veelgebruikte HR-systemen zoals AFAS, Visma Raet, Nmbrs, Workday, en meer met Entra ID. Ons platform faciliteert provisioning door:

  • Eenvoudige implementatie van de koppeling.
  • Uitgebreide rapportage- en monitoringmogelijkheden.
  • Flexibele configuraties & instellingen afgestemd op de processen van jouw organisatie.
  • Dankzij onze ervaring met organisaties zoals War Child, Decathlon en Budget Thuis zorgen wij voor betrouwbare en veilige integraties die je bedrijfsprocessen ondersteunen.

Meer weten over provisioning in Entra ID of onze Entra ID koppeling?

Neem contact op en plan een vrijblijvende afspraak in om de mogelijkheden te bespreken.

0342 793 255

Integratie specialist