Access Management – Integratie van dashboard in bestaand intranet
De Access Management-module van de identity- en access management (IAM)-oplossing HelloID van Tools4ever maakt gebruik van een handig dashboard. Dit dashboard geeft gebruikers toegang tot alle applicaties die zij nodig hebben. In dit artikel gaan we in op het integreren van het HelloID-dashboard in je intranet. Met deze integratie til je het gebruiksgemak van gebruikers naar een nog hoger niveau.
Eén startpunt
HelloID helpt gebruikers via Single Sign-On (SSO) eenvoudig, snel en betrouwbaar toegang te krijgen tot applicaties en systemen. Dankzij SSO hoeven gebruikers slechts eenmaal in te loggen, waarna zij toegang krijgen tot de middelen die zij nodig hebben. Deze toegang biedt HelloID via een handig dashboard, waar gebruikers naartoe worden verwezen zodra zij inloggen. Met een druk op de knop loggen gebruikers vervolgens in op de applicatie of het systeem dat zij willen gebruiken.
De IAM-oplossing wordt vaak gecombineerd met een intranet. Deze combinatie biedt gebruikers één startpunt, dat hen toegang biedt tot zowel relevante bedrijfsinformatie als applicaties en systemen. De integratie zorgt zo voor gebruiksgemak en overzicht, en verhoogt de productiviteit.
HelloID als identity provider
Voor het integreren van HelloID stel je de HelloID-omgeving in als identity provider voor je intranet. Gebruikers die inloggen op je intranet, authenticeren zich hierdoor ook direct bij HelloID. Zo krijgen zij toegang tot zowel het intranet als de SSO-mogelijkheden die HelloID biedt, zonder dat zij nog met aanvullende authenticatieschermen te maken krijgen.
Veel applicaties maken gebruik van meerfactorauthenticatie (MFA). Gebruikers loggen in dit geval niet alleen in met een gebruikersnaam en wachtwoord, maar ook een tweede authenticatiemiddel zoals een code die via een sms-bericht of app wordt aangeleverd. Met HelloID kan je ook deze extra authenticatielaag centraliseren. Zo kan je gebruikers zodra zij inloggen op je intranet zich met MFA laten authenticeren. Gebruikers hoeven hierdoor voor individuele applicaties geen aanvullende MFA-controles meer te doorlopen. Dit verbetert niet alleen de gebruikerservaring, maar bespaart ook tijd en verhoogt zo de productiviteit.
Informatie ophalen via API
Voor de integratie maakt HelloID gebruik van een API. Het intranet kan via deze API de aan een gebruiker gekoppelde applicaties ophalen, evenals eventuele categorieën waarin applicaties zijn ondergebracht. Ook geeft de API toegang tot aanvullende informatie over de gebruiker die in het HelloID-userobject is opgeslagen.
De wijze waarop HelloID de benodigde informatie ophaalt verschilt. Het intranet kan deze benodigde informatie ophalen zodra een gebruiker inlogt, wat ook wel just-in-time provisioning wordt genoemd. Het is echter ook mogelijk gebruikers en applicatie-informatie op vaste momenten te synchroniseren tussen HelloID en je intranet. Dankzij deze synchronisatie kan je onder meer informatie op basis van groepen uit HelloID tonen in je intranet. Een belangrijk voordeel van synchronisatie is dat je niet hoeft te wachten tot een nieuwe medewerkers de eerste keer inlogt. Daarnaast worden alle gegevens automatisch bij iedere synchronisatie opgeschoond, iets wat bij just-in-time provisioning niet standaard het geval is. Een belangrijk voordeel van just-in-time provisioning is dat altijd de meest actuele informatie wordt opgehaald, ook indien deze sinds het laatste synchronisatiemoment is gewijzigd.
Het is overigens ook mogelijk een combinatie van just-in-time provisioning en synchronisatie te gebruiken. In dit geval synchroniseren we bijvoorbeeld alle gebruikers, maar halen zodra een gebruiker inlogt altijd de huidige applicaties op. Zo weet je zeker dat een gebruiker die een nieuwe applicatie toegewezen krijgt direct toegang heeft, en niet hoeft te wachten op de eerstvolgende synchronisatie.
Let op: niet iedere leverancier ondersteunt zowel synchronisatie als just-in-time provisioning. Afhankelijk van de software die je gebruikt kan je dan ook beperkt zijn tot de methode die de leverancier ondersteunt.
Brede integratiemogelijkheden
Je kunt het dashboard van HelloID integreren met een breed scala aan intranetten. Denk daarbij aan Iris Intranet, A&M Impact, embrace en iWink. Werk je met een ander intranet en wil je dit intranet met HelloID integreren? Neem contact met ons op; we denken graag met je mee over de mogelijkheden.
Aan de slag
Wil jij aan de slag met HelloID Access Management? Lees op onze website meer over de mogelijkheden. Heb je vragen? Neem contact met ons op; onze experts staan voor je klaar!

Geschreven door:
Wim Bronswijk
Wim Bronswijk is dé HelloID Access Management expert bij Tools4ever. Hij heeft jarenlang HelloID geïmplementeerd bij velen klanten en is sinds een aantal jaar Domein Expert voor HelloID Access Management en beheert mede alle hardware en netwerken bij Tools4ever.