Identity Management - de nieuwe perimeter

Wachtwoorden lekken. Accounts worden overgenomen. En de meeste organisaties weten niet wie er precies toegang heeft tot wat. Interstellar helpt je de regie terugpakken en voldoen aan compliance-eisen — met de Microsoft-tools die je al hebt.

I&M services bij interstellar

Identity governance: de basis van een veilige organisatie

Identity governance is het geheel van beleid, processen en tooling rondom wie toegang heeft tot welke systemen en data — en hoe je dat beheert, controleert en auditeert.

Voor veel organisaties begint dit met een eenvoudige vraag: wie heeft er eigenlijk toegang tot onze omgeving? Het antwoord is in de meeste gevallen complexer dan verwacht. Medewerkers die van functie wisselden maar hun oude rechten nog hebben. Service accounts met brede rechten die niemand meer behert. Externe partijen met toegang die al jaren niet is gereviewed.

Van Microsoft Entra ID naar een volwassen governance-model

Microsoft Entra ID (voorheen Azure AD) is de identiteitslaag van Microsoft 365. De meeste organisaties in onze doelgroep gebruiken het al — maar often maar gedeeltelijk. Conditional Access, Privileged Identity Management en Access Reviews zijn functies die significant bijdragen aan een veiliger identiteitslandschap, maar die in veel omgevingen nog niet zijn geactiveerd.

Interstellar helpt organisaties deze functies niet alleen te activeren, maar ook te configureren op een manier die aansluit bij hun specifieke situatie, risicoprofiel en NIS2-verplichtingen.

Identity governance gaat over meer dan technologie. Het gaat over de vraag: wie heeft toegang tot wat, op welke basis, en hoe weet je dat? Interstellar helpt organisaties deze vraag te beantwoorden — en te blijven beantwoorden naarmate de organisatie groeit en verandert.

Sovereign SOC24/7 Detectie & ResponsNIS2-compliantMicrosoft Entra IDManaged IdentityMinimale downtime12+ jaar ervaring
Collaborative Approach

Onze aanpak: van inzicht naar regie

Op basis van dat inzicht stellen we een geprioriteerde roadmap op. Geen eindeloos verbetertraject, maar concrete stappen die direct impact hebben — beginnend bij de laaghangende vruchten zoals MFA-enforcement en het opschonen van inactieve accounts.

Microsoft-certified en praktijkgericht

Interstellar is een Microsoft-certified partner met jarenlange ervaring in het implementeren en beheren van identity-oplossingen. We werken met partners zoals Ydentic, Netwrix, GlueckKanja en Yubico om een complete identity governance stack te kunnen bieden — van identity governance software tot hardware FIDO2-tokens.

Onze aanpak is altijd praktisch: we implementeren wat werkt in jouw situatie, documenteren het zodat het overdraagbaar is, en beheren het als je dat wilt.

Microsoft 365 - business premium

Wat wij doen

Interstellar implementeert, configureert en beheert identity governance voor organisaties die volledig in het Microsoft-ecosysteem werken. We combineren diepgaande technische kennis met een strategische blik — zodat je niet alleen compliant bent, maar ook echt veilig.

  • Implementatie: Conditional Access, MFA, PIM, Identity Protection
  • Managed Identity: doorlopend beheer en optimalisatie
  • CISO as a Service: strategische begeleiding op board-niveau

Onze diensten

Managed Identity & Access Management

Doorlopend beheer van jouw identiteitsomgeving, van provisioning tot deprovisioning.

Managed SCEPman CA

Certificate Authority voor apparaatcertificaten in Microsoft Intune.

Managed RADIUSaaS

Cloud-gebaseerde RADIUS-authenticatie voor netwerktoegang.

Managed Password Vault

Veilig beheer van privileged credentials.

FIDO Key Services

Uitgifte en beheer van FIDO2-beveiligingssleutels voor phishing-resistente authenticatie.

Partners in Security

Wij bundelen de kracht van toonaangevende security-technologieën en ervaren cybersecurity-experts, zodat jouw organisatie altijd beschikt over de meest intelligente en effectieve digitale bescherming.

Azure Azure Azure
Cisco logo blauw Cisco logo blauw Cisco
Microsoft Microsoft Microsoft
PW icon black@400x PW icon black@400x Pinewood
SentinelOne SentinelOne SentinelOne
SharePoint SharePoint SharePoint
logo-t logo-t Teams

Waarom identity governance nu urgent is

Identity management voordelen
Icon_50px-Manage De aanvalsoppervlakte is identiteit

Meer dan 80% van datalekken begint bij gecompromitteerde inloggegevens. Niet bij infrastructuurkwetsbaarheden.

Icon_50px-Innovate NIS2 maakt het verplicht

De NIS2-richtlijn verplicht organisaties tot aantoonbaar identity management. MFA, toegangsbeheer en monitoring zijn geen opties meer.

Icon_50px-Hour Je hebt de tools al

Microsoft Entra ID zit in je Microsoft 365-licentie. De vraag is of je de functies volledig benut.

Icon_50px-Assess Hybride werk vergroot het risico

Medewerkers werken overal. Applicaties draaien in de cloud. Identity is de enige constante controlepost.

Icon_50px-Inspire Inzicht ontbreekt bij de meeste organisaties

Wie heeft er nog toegang na een functiewijziging? Zijn alle vertrokken medewerkers uitgeschakeld? De meeste IT-teams weten het niet zeker.

IDENTITY MANAGEMENT FOR OPERATIONAL CONTROL

Met Identity Management automatiseren en centraliseren we processen voor gebruikersbeheer. Directe koppeling met HRM-systemen stroomlijnt het on- en offboardingproces volledig, waarbij wijzigingen automatisch doorwerken in toegangsrechten. Medewerkers vragen via een selfservice-portal autorisaties aan, terwijl beheerders vanuit één platform volledige controle behouden. Dit biedt een beveiligingsstrategie die flexibel meeschaalt, met minder administratieve last, volledige zichtbaarheid én gedelegeerd rechtenbeheer voor betere compliance.

Lees meerBekijk alles

Heb jij de regie over identity? gradient-var2

Plan een gesprek en ontdek waar de risico’s zitten en wat de prioriteiten zijn.

Gerelateerde vragen
Hoe ontwerp je Conditional Access zonder het onbeheerbaar complex te maken?

Dat begint bij het behandelen van Conditional Access als een vast architectuuronderdeel binnen Microsoft Entra ID, niet als losse beleidsregels per incident. Door policies te structureren rond duidelijke scopes (users, apps, locations), vaste baseline-policies te hanteren en uitzonderingen expliciet te isoleren, blijft gedrag voorspelbaar. Wijzigingen worden eerst gevalideerd via report-only en impactanalyse voordat ze actief worden.

Hoe voorkom je dat Entra ID het single point of failure wordt?

Dat begint bij het behandelen van Microsoft Entra ID als een kritisch platform, niet als een losse SaaS-instelling. Vaste break-glass accounts buiten Conditional Access, strikt gescheiden beheerrollen met PIM en continue monitoring op sign-ins, policy-wijzigingen en lock-out patronen zorgen dat toegang beschikbaar blijft. Door changes gecontroleerd door te voeren en herstel- en outage-scenario’s periodiek te testen, voorkomt je dat identity alles tegelijk blokkeert.

Hoe voorkom je vendor lock-in binnen identity management?

Dat vraagt om het scheiden van authenticatie, autorisatie en applicatielogica. Door gebruik te maken van open protocollen zoals SAML en OpenID Connect, claims-based autorisatie en centrale policy-afhandeling, blijft identity losgekoppeld van applicatiecode. Hierdoor blijven migratie, tenant-splitsing of platformwijzigingen beheersbaar.

Hoe manage je identity in multi-tenant of multi-organisatie structuren?

Dit vraagt om een expliciet ontwerp waarin tenants, directories en trust-relaties gescheiden zijn ingericht. Door autorisatie en Conditional Access per tenant of trust-boundary te definiëren en samenwerking te laten verlopen via gecontroleerde cross-tenant access, blijft isolatie intact. Zo voorkom je ongewenste toegang bij groei of reorganisatie.

Hoe integreer je identity management met legacy applicaties zonder extra beheerlagen?

In hybride omgevingen wordt dit opgelost door authenticatie te centraliseren en legacy applicaties te ontsluiten via federation, proxies of directory-koppelingen. Gebruikers authenticeren centraal, terwijl autorisatie buiten de applicatie blijft. Dit voorkomt hardcoded accounts en parallel gebruikersbeheer.

Waarom is identity management cruciaal voor moderne IT-security?

Omdat identity bepaalt wie toegang krijgt tot wat, wanneer en onder welke omstandigheden. Mechanismen zoals Conditional Access, MFA, PIM en identity-logging vormen samen het controlepunt waar infrastructuur, cloud en applicaties samenkomen. Zonder centrale identity-regie ontbreekt samenhang in securitymaatregelen.

Gradient | Interstellar
Evolving IT around you
Interstellar Group B.V. KVK-nummer: 78084261 Delftechpark 35, 2628 XJ Delft