Aidn is een digitaal platform voor gezondheids- en zorgdiensten. Dankzij de eADM-integratie kan uw gemeente gebruikers en groepen automatisch vanuit eADM aan Aidn toevoegen — met behulp van hetzelfde SCIM-mechanisme dat Aidn voor Entra ID ondersteunt, maar nu met eADM als bronsysteem.
Wanneer gebruikers worden toegevoegd, gewijzigd of verwijderd uit het exportbereik van eADM, wordt Aidn dienovereenkomstig bijgewerkt. Groepen die vanuit eADM worden geëxporteerd, kunnen worden gebruikt voor geautomatiseerd toegangsbeheer in Aidn, mits dit aan de Aidn-kant is geconfigureerd.
Lees meer over Aidn op aidn.no.
Wat je nodig hebt voordat Identum eADM kan configureren
Stap 1: SCIM-inloggegevens aanmaken in Aidn
Volg de beheerdershandleiding van Aidn voor het instellen van Entra, maar voer alleen de beheerstappen van Aidn uit — niet de configuratiestappen van Entra.
Handleiding: Entra ID instellen voor beheerders
-
Log in bij Aidn als systeembeheerder.
-
Ga naar Beheer → AD-integratie (Entra ID-integratie).
-
Kopieer de SCIM-eindpunt-URL (tenant-URL).
-
Genereer een token. Kopieer het meteen — het wordt maar één keer weergegeven.
Stuur beide waarden via een beveiligde dienst voor het delen van wachtwoorden naar je Identum-contactpersoon.
Stap 2: Vertel ons over je huidige opstelling
Bevestig alstublieft:
|
Vraag |
Waarom we dit nodig hebben |
|---|---|
|
Koppelt u al gebruikers van Entra ID aan Aidn? |
De bestaande Entra SCIM moet worden uitgeschakeld voordat eADM het overneemt |
|
Heb je al gebruikers in Aidn? |
Bepaalt hoe we gebruikers koppelen bij de eerste export |
|
Welke Aidn-toegangsgroepen heb je nodig? |
Geeft leiding aan het ontwerp van de eADM-groep en de regelset |
eADM haalt het fødselsnummer/D-nummer op uit uw HR-bron en stuurt dit naar Aidn als personIdentifier. U hoeft dit niet apart aan te leveren of bij te houden.
Stap 3: Stel je Aidn-toegangsgroepen in
Aidn adviseert een duidelijk groepsmodel voor geautomatiseerde toegang. Lees:
Stel automatische toegangsbeheer in Aidn in via Entra-groepen
Verschil met eADM: Groepen worden niet beheerd in Entra ID. Ze worden aangemaakt en onderhouden in eADM met behulp van eADM-regelsets en machtigingen.
Je moet:
-
Bepaal welke Aidn-rollen en werkplekken elke groep moet toekennen.
-
Spreek groepsnamen af (Aidn raadt aan
AIDN - <sted> - <rolle>). -
Bepaal wie de eADM-regels opstelt: u, uw partner of Identum.
Eén groep = één toegangspakket in Aidn (dezelfde rol, dezelfde locatie, dezelfde aanvullende rechten).
Wat Identum in eADM configureert
Zodra we je SCIM-URL en token hebben ontvangen, zullen we:
-
Voeg de Aidn-synchronisatiestap toe aan uw eADM-synchronisatiecyclus.
-
Stel de machtigingen zo in dat de juiste medewerkers worden meegenomen.
-
Maak exportgroepen aan (als u gebruikmaakt van toegang op basis van groepen).
-
Maak sjablonen voor het exporteren van gebruikers en groepen aan.
-
Voer een testexport uit en stuur de resultaten naar ons ter beoordeling.
-
Activeer de integratie op een overeengekomen datum.
Als u eADM gebruikt, hoeft u geen Entra Enterprise-applicatie aan te maken voor de provisioning van Aidn.
Wat gebeurt er na de livegang?
Gebruikers
Nieuwe gebruikers die met Aidn zijn gesynchroniseerd, verschijnen in Ventende (in afwachting). Een Aidn-beheerder moet rollen toewijzen voordat de gebruiker actief wordt — tenzij ze onder de automatische toegang op groepsbasis vallen.
Gebruikers die uit het exportbereik van eADM zijn verwijderd, worden in Aidn gedeactiveerd. U hoeft de uitschrijving niet handmatig in beide systemen uit te voeren.
Groepen (indien van toepassing)
Geëxporteerde groepen worden weergegeven onder Toegangsgroepen → Externe groepen in Aidn.
Uw Aidn-beheerder moet:
-
Open elke groep → Groep instellen
-
Selecteer functie, standplaats en eventuele aanvullende rechten
-
Automatische toegang inschakelen
Raadpleeg de Aidn-handleiding waarnaar in stap 3 wordt verwezen voor meer informatie.
Koppeling van HelseID
Nadat toegang is verleend, moet elke gebruiker zich eenmalig aanmelden bij Entra en de koppeling met HelseID in Aidn voltooien. Dit is een vereiste van Aidn, geen stap binnen eADM.
Optioneel: maak zelf exportgroepen aan
Als u er de voorkeur aan geeft om Aidn-exportgroepen aan te maken in eADM:
|
Veld |
Richtlijn |
|---|---|
|
Beschrijving |
Leesbare naam — wordt |
|
Bron-ID / Naam |
Een vast technisch identificatienummer, bijv. |
|
Ouder (Ondergeschikt) |
Moet |
Laat uw contactpersoon bij Identum weten wanneer de groepen klaar zijn, zodat we de regelsets kunnen koppelen en de sjablonen kunnen exporteren.
Informatie die naar Identum moet worden verzonden
- SCIM-eindpunt-URL van Aidn
- Token van Aidn (beveiligd kanaal)
- Bevestiging of Entra → Aidn SCIM vandaag in gebruik is
- Lijst van benodigde Aidn-toegangsgroepen (namen + beoogde rollen/locaties)
- Gewenste ingangsdatum
Grenzen respecteren
Identum ondersteunt de gegevenssynchronisatie tussen eADM en Aidn (gebruikers, groepen, lidmaatschappen).
Identum biedt geen ondersteuning aan eindgebruikers voor de Aidn-app, de configuratie van Aidn-rollen of het koppelen van HelseID. Neem contact op met de Aidn-helpdesk voor vragen die specifiek betrekking hebben op Aidn.
Veelgestelde vragen
Kunnen we Entra SCIM en eADM tegelijkertijd gebruiken?
Nee. Er mag slechts één SCIM-bron gegevens doorgeven aan Aidn.
Beheren we groepen in Entra?
Nee. Met eADM worden groepen en lidmaatschapsregels in eADM beheerd.
Wat als we alleen gebruikers willen synchroniseren, en geen groepen?
Dat is mogelijk. Gebruikers kunnen worden gesynchroniseerd zonder groepen te exporteren; rollen worden dan handmatig toegewezen in Aidn.
Welke gebruikersgegevens worden verzonden?
De standaarduitvoer omvat naam, gebruikersnaam (UPN), zakelijk e-mailadres en fødselsnummer/D-nummer (personIdentifier) uit uw HR-systeem. Indien nodig kunnen ook de velden voor telefoonnummer en adres worden gekoppeld.