Identity and Access Management zorgt dat de juiste persoon, service of machine op het juiste moment de juiste toegang heeft. IAM omvat identity lifecycle, authenticatie, autorisatie, privileged access, toegangsreviews en integraties met HR, cloud en applicaties.
De stappen in één overzicht
Bekijk eerst het hele traject. Daarna leggen we iedere stap afzonderlijk uit, zodat je aanbieders op dezelfde aanpak kunt vergelijken.
- 01Identity- en appinventarisBreng bronnen, typen, eigenaars, rechten en integratiemogelijkheden in kaart.→
- 02DoelmodelOntwerp lifecycle, rollen, authenticatie en uitzonderingen.→
- 03PilotKoppel een representatieve doelgroep en applicaties end-to-end.→
- 04Gefaseerde migratieRol SSO, provisioning, reviews en PAM risicogestuurd uit.→
- 05GovernanceMeet orphan accounts, doorlooptijd, reviewkwaliteit en privilege.→
Identity- en appinventaris
Breng bronnen, typen, eigenaars, rechten en integratiemogelijkheden in kaart.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Authenticatie speelt hierin een belangrijke rol. Vaststellen wie of wat toegang vraagt.
- SSO
- MFA
- Context
- Federatie
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met lifecyclekwaliteit meten: Volg tijdige instroom, wijziging en intrekking.
Dit moet geregeld zijn
HR, directories, klanten, leveranciers en machine-identiteiten.
Medewerkers, klanten, machines en externen hebben andere lifecycle en volumes.
Welke identiteiten vallen in scope?
Doelmodel
Ontwerp lifecycle, rollen, authenticatie en uitzonderingen.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Lifecycle en autorisatie speelt hierin een belangrijke rol. Rechten tijdig en passend toekennen.
- Joiner
- Mover
- Leaver
- Rollen
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met reviews verbeteren: Meet besliskwaliteit en verminder rubber-stamping.
Dit moet geregeld zijn
Kritiek, gebruikersaantal, protocol en eigenaar.
Standaard SaaS-connectors zijn eenvoudiger dan legacy en maatwerk.
Hoeveel gebruikers zijn er?
Pilot
Koppel een representatieve doelgroep en applicaties end-to-end.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Governance en privilege speelt hierin een belangrijke rol. Krachtige toegang beheersen en bewijzen.
- PAM
- Reviews
- SoD
- Logging
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met privileged access bewaken: Verwijder permanent privilege en roteer secrets.
Dit moet geregeld zijn
Instroom, rolwijziging, uitstroom, aanvraag en review.
Veel uitzonderingen en functiescheiding vragen governanceontwerp.
Welke onderdelen zijn nodig?
Gefaseerde migratie
Rol SSO, provisioning, reviews en PAM risicogestuurd uit.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Authenticatie speelt hierin een belangrijke rol. Vaststellen wie of wat toegang vraagt.
- SSO
- MFA
- Context
- Federatie
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met connectoren beheren: Detecteer provisioningfouten en handmatige bypasses.
Dit moet geregeld zijn
Privileged rollen, functiescheiding, incidenten en auditbevindingen.
PAM, phishingresistente MFA en sessiecontrole verhogen licentie en implementatie.
Welke basis bestaat al?
Governance
Meet orphan accounts, doorlooptijd, reviewkwaliteit en privilege.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Lifecycle en autorisatie speelt hierin een belangrijke rol. Rechten tijdig en passend toekennen.
- Joiner
- Mover
- Leaver
- Rollen
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met lifecyclekwaliteit meten: Volg tijdige instroom, wijziging en intrekking.
Dit moet geregeld zijn
HR, directories, klanten, leveranciers en machine-identiteiten.
Medewerkers, klanten, machines en externen hebben andere lifecycle en volumes.
Welke identiteiten vallen in scope?
Drie IAM-trajecten
Van identitybasis tot governance en privileged access.
IAM-assessment en roadmap
Enkele wekenJoiner-mover-leaver, authenticatie, applicaties en rollen
SSO/MFA en lifecycle
Weken tot maandenIdentityprovider, provisioning en Conditional Access
IGA/PAM-programma
Meerdere maandenReviews, rollen, functiescheiding en privileged access
Leg offertes naast elkaar
Controleer of aanbieders dezelfde uitgangspunten gebruiken. Zo vergelijk je niet alleen het totaalbedrag, maar ook wat je daarvoor krijgt.
Identitytypen
Medewerkers, klanten, machines en externen hebben andere lifecycle en volumes.
Applicaties
Standaard SaaS-connectors zijn eenvoudiger dan legacy en maatwerk.
Rollencomplexiteit
Veel uitzonderingen en functiescheiding vragen governanceontwerp.
Assurance
PAM, phishingresistente MFA en sessiecontrole verhogen licentie en implementatie.
Wat kost IAM?
Gebruikers, applicaties, identitytypen en connectoren bepalen licentie en implementatie; procesharmonisatie kost vaak meer dan SSO-techniek.
Assessment
ProjectofferteVoorkomt automatisering van slechte uitzonderingen.
Licenties
AbonnementIGA, PAM en CIAM hebben andere prijsmodellen.
Implementatie
MaatwerkLegacyapplicaties domineren vaak inspanning.
Zo bereid je de aanvraag voor
Met deze informatie kunnen aanbieders gericht reageren en worden offertes onderling vergelijkbaar.
Identitybronnen
HR, directories, klanten, leveranciers en machine-identiteiten.
Applicaties
Kritiek, gebruikersaantal, protocol en eigenaar.
Processen
Instroom, rolwijziging, uitstroom, aanvraag en review.
Risico
Privileged rollen, functiescheiding, incidenten en auditbevindingen.
- Welke identiteiten vallen in scope?
- Hoeveel gebruikers zijn er?
- Welke onderdelen zijn nodig?
- Welke basis bestaat al?
Goed om vooraf te weten
Wat is het verschil tussen IAM, IGA en PAM?
IAM is het brede identity- en toegangsgebied. IGA bestuurt lifecycle, rollen, aanvragen en reviews. PAM beschermt krachtige beheeraccounts, sessies en secrets.
Moet IAM bij HR beginnen?
Voor medewerkers is een betrouwbare HR-bron meestal de beste trigger voor indiensttreding, wijziging en uitdiensttreding. Externen, services en klanten vragen aanvullende bronnen en eigenaars.
Is SSO veiliger?
SSO centraliseert sterke authenticatie en snelle intrekking, maar maakt de identityprovider kritiek. Bescherm die met phishingresistente MFA, beperkte admins, monitoring en noodtoegang.
Hoe voorkom je te veel rechten?
Gebruik role- of attribute-based toekenning, tijdgebonden privilege, periodieke reviews en een formeel uitzonderingsproces. Verwijder rechten automatisch bij rol- en contractwijziging.
Vergelijk aanbieders van IAM-oplossingen
Vertel één keer wie je bent. Daarna vul je de inhoudelijke vragen voor deze oplossing in en leggen wij dezelfde aanvraag voor aan passende aanbieders.
- Vul je contactgegevens één keer in.
- Maak je hulpvraag compleet in de volgende stap.
- Ontvang reacties van passende aanbieders.
- Vergelijk dezelfde scope en aanpak.
- Vind de beste prijs-kwaliteitverhouding.
- Gratis, vrijblijvend en jij kiest zelf.






