Geef medewerkers en externen met één klik de juiste toegang

Microsoft heeft recent een nieuwe dienst gelanceerd: Entitlement Management. Daarmee kun je als organisatie zowel medewerkers als externen in één keer toegang geven tot alle relevante groepen, applicaties en SharePoint-sites. Dit vergroot de efficiëntie, versnelt de onboarding en maximaliseert de security. Het mooie: de feature is onderdeel van de Azure AD Premium Plan 2-licentie en vergt dus geen extra licentiekosten. 

14 juni 2023   |   Blog   |   Door: Gerben Kranen, Platform Architect Workspace bij Conclusion Enablement

Deel

Microsoft introduceert bijna constant nieuwe diensten op het vlak van Identity & Access Management (IAM).

De uitdagingen van toegangsbeheer 

Toegangsbeheer is momenteel een belangrijk thema bij veel organisaties. Toegang tot alle resources die mensen nodig hebben – zoals groepen, applicaties, Teams-omgevingen en websites – is belangrijk om productief te kunnen zijn. Daarbij wil je om veiligheidsredenen dat toegangsrechten zo snel mogelijk weer worden ontnomen zodra ze niet meer nodig zijn. 

Het beheren van toegang voor medewerkers is al uitdagend, onder meer omdat het in de regel niet op een eenduidige manier wordt gedaan. Nog veel lastiger is het voor gebruikers buiten je eigen organisatie. Tijdelijk personeel en medewerkers van leveranciers of contractors weten bijvoorbeeld niet precies welke resources jij allemaal gebruikt, terwijl jij wellicht niet weet wat zij allemaal nodig hebben.  

Het beheren van toegang voor medewerkers is al uitdagend, laat staan voor gebruikers buiten je eigen organisatie.

Gerben Kranen

Entitlement Management: efficiënt toegangsbeheer 

Microsoft introduceert bijna constant nieuwe diensten op het vlak van Identity & Access Management (IAM). De recente release van Entitlement Management, dat onderdeel is van de overkoepelende dienst Microsoft Entra, is hiervan een goed voorbeeld. Simpel gesteld kun je hiermee op efficiënte wijze de toegang tot groepen, applicaties en SharePoint-sites beheren door in één keer toegang te geven tot alle relevante resources.  

Met de nieuwe dienst kun je bijvoorbeeld snel, gemakkelijk en veilig: 

  • Binnen één omgeving instellen wie toegang heeft tot welke resources en wat de maximale duur van de toegang is. 
  • Het toegangsbeheer delegeren aan niet-administrators zodat zij toegangspakketten kunnen creëren. 

Access packages 

Zogeheten access packages zijn een belangrijk concept binnen Entitlement Management. Dit zijn pakketten waarin de toegang tot verschillende resources wordt gebundeld. Denk aan een pakket voor finance-medewerkers. IT kan zo’n pakket aanmaken, maar ook bijvoorbeeld een applicatie- of databeheerder.  

Krijgt een gebruiker een pakket toegekend? Dan ontvangt hij een linkje naar een selfservice-portaal waarin hij kan zien waar hij recht op heeft. Door daar op ‘aanvragen’ te klikken, krijgt hij de toegangsrechten – afhankelijk van de configuratie – onmiddellijk of nadat er handmatig goedkeuring voor is gegeven. 

Pluspunten voor organisaties 

Deze nieuwe access management-manier heeft een aantal belangrijke voordelen voor organisaties. Omdat de toegang wordt gebundeld in pakketten én alle toegangsrechten binnen één omgeving kunnen worden geregeld, ben je veel minder tijd kwijt met het verlenen en weer intrekken van toegangsrechten. Bovendien vergroot het de productiviteit: medewerkers en externen krijgen immers sneller toegang tot alle resources die ze nodig hebben.  

Entitlement Management draagt bovendien bij aan je security. Het geeft vorm aan het principe van ‘least privilege’ door gebruikers nooit meer toegangsrechten te verlenen dan ze nodig hebben. Rechten kunnen ook gemakkelijk weer ingetrokken worden. Bijvoorbeeld door de toegang te koppelen aan je HR-systeem, of door een bepaalde einddatum of maximale duur in te stellen.  

Tot slot: guest users worden automatisch opgeruimd en accounts die niet meer worden gebruikt omdat ze nergens rechten meer voor hebben worden na verloop van tijd vanzelf verwijderd. En dat leidt tot minder vervuiling in je omgeving.  

Cloud-only groepen 

Goed om te melden: een voorwaarde voor het inzetten van Entitlement Management is dat je zogeheten cloud-only groepen gebruikt. Daar kun je je nu al op voorbereiden door je strategie voor het gebruik van deze groepen erop af te stemmen.  

Haal meer uit je toegangsbeheer 

Conclusion Enablement volgt alle ontwikkelingen op het gebied van IAM op de voet en omarmt ze zodra we constateren dat ze van waarde zijn voor jou als klant. Ons Workspace-team helpt graag om Entitlement Management in te richten binnen jouw organisatie en zoveel mogelijk access management-uitdagingen te tackelen. Benieuwd naar de mogelijkheden? Neem dan contact op met Gerben Kranen van Conclusion Enablement. 

Terug naar ons nieuwsoverzichtBekijk onze casesBeluister onze podcastsOntdek onze vacatures

Wil je meer over Microsoft weten?

Neem contact op met Gerben. Hij beantwoordt graag je vragen!

Gerben Kranen

Gerben Kranen

Platform Architect Workspace
gerben.kranen@conclusion.nl