Zes hoofdstukken.
Nul concept art.
Elk beeld hieronder is een onbewerkte opname uit een draaiende tenant met fictieve demo-personen — klik op een thumbnail om dat scherm op de bühne te zetten, klik op het scherm om in te zoomen. Wat je hier ziet, is waar je op dag één op inlogt.
Hoofdstuk 1 · Onboarden
Gekoppeld en synchroniserend voordat de koffie koud is.
Elke connector start in een begeleide wizard: kies de vendor, plak de credentials, kijk hoe het schema zich automatisch ontdekt, bevestig de voorgestelde mappings tegen live records uit je eigen systeem.
- 17 connectoren: vendor-templates van Entra ID en Google Workspace tot AFAS en TOPdesk + generieke REST, SCIM 2.0, LDAP, SQL en SFTP-CSV voor al de rest
- Live endpoint-test bij elke stap — je configureert nooit blind
- Writes blijven batch-gegate voor jouw goedkeuring tot je de training wheels eraf haalt
Hoofdstuk 2 · Zien
Beantwoord eindelijk "wie heeft toegang tot wat — en hoort dat zo?"
Na één sync scoort het platform elke identity, flagt wat er mis is, en zet de bevindingen in één advisor-inbox — geprioriteerd, met de fix één klik verderop.
- Risicoscore per identity met een leesbare opbouw — geen black box
- Orphans, slapende rechten, serviceaccounts zonder eigenaar, SoD-conflicten, peer-outliers
- Executive-cijfers en drill-down per persoon uit hetzelfde live model
Hoofdstuk 3 · Sturen
Governance in businesstaal, niet in consultant-dialect.
Role mining verandert toegangspatronen in voorstellen in gewone taal die je met één klik formaliseert. Policies bouw je visueel, met de blast radius live gesimuleerd vóór je opslaat. De consultingworkshop ís het product.
- "12 mensen in Finance delen deze toegang" — geen cluster-ID's en coverage-%
- Live simulatie: precies wie een policy raakt, met naam, vóór het live gaat
- Self-service-aanvragen gerouteerd door goedkeuringsketens die je visueel ontwerpt
Halverwege. Liever dit op je eigen data zien?
Een kickoff van 30 minuten koppelt je HR-feed en één systeem — vandaag.
Hoofdstuk 4 · Bewijzen
Elke dag audit-klaar — niet de week ervoor.
Reconciliatie vergelijkt bij elke run verwachte met werkelijke toegang en legt een reden per recht vast. Reviews draaien continu of als campagne, en audit-packs genereren uit live data op een onwijzigbare, hash-chained trail.
- Elk verschil verklaard: "verwacht via policy X" / "niet verwacht — geflagd"
- Reviews gegroepeerd per account — waar het gedeelde en geprivilegieerde risico echt zit
- SOX · ISO 27001 · HIPAA · GDPR-packs, één klik, uit het live model
Hoofdstuk 5 · Beheren
Joiners, movers, leavers — afgehandeld, met bewijsstukken.
Je HR-bron drijft de levenscyclus: joiners krijgen birthright-toegang, movers worden gereviewd, leavers worden opgeruimd. Elke write is zichtbaar, batchbaar en begrensd door safety limits; fouten landen in een triage-wachtrij in plaats van in een zwart gat.
- Transfers tonen de werkelijke veldwijzigingen — en de review die ze triggerden
- Managers handelen op de toegang van hun team in businesstermen: houden, flaggen, intrekken
- Blast-radius-caps: een op hol geslagen policy stopt bij de drempel, niet bij je AD
Waar het werk samenkomt
Eén inbox doet het werk. Eén advisor doet het denken.
Elke review, goedkeuring, uitzondering en fix landt in één inbox — en een platform-brede advisor bewaakt het hele model en vertaalt wat het detecteert in beslissingen die je meteen kunt nemen.
De inbox is de ruggengraat
Certificeringen, goedkeuringen, mislukte provisioning-jobs, lifecycle-uitzonderingen, advisor-bevindingen — governance-bronnen vallen samen tot één wachtrij, gesplitst in drie lanes: decide, do en review. Elke persoon ziet alleen het zijne — reviewers krijgen reviews, de helpdesk krijgt de do-wachtrij, auditors read-only. Bevindingen met hoog volume rollen op per gebied, zodat je een handvol kaarten triageert in plaats van duizenden rijen.
De advisor is het brein
Detectors scannen continu op wat er mis of verbeterbaar is — giftige combinaties, slapende toegang, serviceaccounts zonder eigenaar, config-gaten. Elke bevinding komt uitgelegd binnen en gerouteerd naar de bij naam genoemde mensen die 'm bezitten — in-app en per e-mail genotificeerd, niet gedumpt op één admin. Het leeft in je postuurweergave, gerangschikt zodat het signaal eerst bovenkomt, met de fix één klik verderop.
Hoofdstuk 6 · Niet-menselijke identiteiten
Serviceaccounts en AI-agents — eindelijk met eigenaar.
Niet-menselijke identiteiten krijgen dezelfde governance als mensen: een getypeerde identity, een bij naam genoemde eigenaar, een risicoscore, dormancy-detectie afgestemd op machinegedrag, en een jaarlijkse ownership-attestatie die out of the box geseed is.
- Elk serviceaccount, elke bot en AI-agent met eigenaar, risico en laatst-gebruikt-signaal
- NHI's zonder eigenaar zijn een bevinding, geen gegeven
- Dormancy-drempels afgestemd op machines — cron-jobs zijn geen leavers
Alles in de doos
Eén platform, de volledige IGA-discipline.
Eén platform, alles inbegrepen — elke capability hieronder zit in het product, wordt getoond in de hoofdstukken hierboven, en linkt naar zijn eigen platformpagina.