Product update

HelloID-koppeling met Phishwise voor security awareness

Met een HelloID-koppeling synchroniseer je medewerkers, business units, afdelingen en managers automatisch via SCIM. Bekijk nu de aanpak en voorwaarden.

Beschikbaar sinds 30 juli 2026

Al klant? Log in en bekijk deze functie

HelloID-koppeling synchroniseert medewerkers naar een flexibele organisatiestructuur en PhishWise-rapportage

Een HelloID-koppeling met Phishwise houdt medewerkers en de structuur waarin zij werken automatisch actueel. HelloID kan gegevens uit AFAS of een ander HR-systeem verwerken en naar Phishwise sturen. Nieuwe collega’s komen in de juiste business unit en afdeling terecht. Bij een functiewijziging werkt HelloID de titel bij. Verandert ook hun afdeling of team, dan volgt de rapportagestructuur die wijziging. Een uitdienstmelding stopt toekomstige awarenessactiviteiten voor die medewerker.

Dit artikel helpt IT-, HR- en securityteams beoordelen of de koppeling bij hun organisatie past. Je ziet welke gegevens Phishwise ondersteunt, hoe SCIM zich tot Entra verhoudt en wat er nodig is voor een beheerbare inrichting.

Wat doet een HelloID-koppeling met Phishwise?

Een HelloID-koppeling synchroniseert de levenscyclus van medewerkers met Phishwise. HelloID maakt accounts aan, werkt persoonsgegevens bij, koppelt organisatieonderdelen en archiveert uitstromers. Phishwise gebruikt die actuele structuur voor security awareness, phishing-simulaties en rapportages met een passende scope.

De koppeling gebruikt SCIM 2.0 als vaste taal voor medewerkers en groepen. Phishwise voegt daar een resource voor organisatieonderdelen aan toe. Daardoor kan HelloID naast een afdeling ook een divisie, regio, locatie, team of eigen organisatielaag aanleveren. De naam van het type blijft vrij.

Wijziging in HR of HelloID Gevolg in Phishwise
Nieuwe medewerker Phishwise maakt de medewerker aan en koppelt de aangeleverde onderdelen.
Andere functie of locatie Phishwise werkt naam, titel, primaire plek en aanvullende lidmaatschappen bij.
Nieuwe manager De managerrelatie en eventuele rapportscope volgen het vaste medewerkerkenmerk.
Extra project of business unit De medewerker kan tegelijk aan meerdere organisatieonderdelen gekoppeld zijn.
Uitdienst Phishwise archiveert het profiel en bewaart de bestaande leer- en rapportagehistorie.

Hoe werkt SCIM provisioning vanuit HelloID?

HelloID Provisioning begint bij een bronsysteem. In veel organisaties is dat AFAS, Visma, Youforce of een andere HR-administratie. HelloID zet de brongegevens om naar personen, past business rules toe en schrijft het resultaat naar doelsystemen. De officiële HelloID-documentatie beschrijft deze route van bronimport tot enforcement.

Voor Phishwise configureert de organisatie of haar implementatiepartner een PowerShell v2-doelsysteem in HelloID. Dit is geen kant-en-klare galerijconnector. De lifecycle-scripts en veldmapping worden afgestemd op de HR-bron en organisatiestructuur van de klant. Het doelsysteem roept daarna de Phishwise SCIM REST API aan met een tenant-URL en bearer token. Correlation koppelt het vaste kenmerk uit HelloID aan externalId in Phishwise. Zo blijft dezelfde medewerker herkenbaar wanneer een e-mailadres, achternaam of functietitel verandert.

  1. HelloID importeert de actuele personen en afdelingen uit het HR-systeem.
  2. Business rules bepalen wie naar Phishwise gaat en met welke gegevens.
  3. HelloID zet bovenliggende onderdelen eerst in de juiste boomstructuur.
  4. Daarna volgen medewerkers, groepen, lidmaatschappen en managerrelaties.
  5. Een geplande enforcement verwerkt latere wijzigingen en uitdienstmeldingen.

SCIM is een open standaard voor provisioning. De standaard beschrijft hoe een bronsysteem gebruikers en groepen bij een doelsysteem beheert. De technische basis staat in RFC 7644. Entra, HelloID en andere identityplatforms kunnen als SCIM-client optreden.

Ondersteunt de HelloID-koppeling complexe organisaties?

Phishwise ondersteunt een organisatiestructuur met vrije diepte. Een zorggroep kan bijvoorbeeld werken met concern, business unit, regio, locatie en team. Een gemeente kan directie, domein, afdeling en cluster gebruiken. HelloID levert per onderdeel een eigen type, naam en verwijzing naar het bovenliggende onderdeel.

Een medewerker kan aan meerdere delen van de organisatie gekoppeld zijn. Eén lidmaatschap geldt als primaire plek. Aanvullende lidmaatschappen passen bij projectteams, gedeelde diensten of medewerkers die op verschillende locaties werken. Per koppeling kan HelloID ook een functietitel en geldigheidsperiode sturen.

Functienamen zoals regiomanager, locatiemanager of teamleider hebben geen invloed op de koppeling. HelloID stuurt iedere manager via dezelfde verwijzing naar het vaste medewerkerkenmerk. Phishwise gebruikt die relatie voor managerinzage. Een beheerder kan daarnaast leesrechten op een organisatieonderdeel geven. De gebruiker ziet dan de medewerkers en rapportage binnen dat onderdeel en de onderdelen eronder.

Deze opzet sluit aan op organisaties waar centrale securityteams het programma beheren en lokale managers hun eigen bereik volgen. De pagina over executive reporting laat zien hoe Phishwise resultaten voor bestuur en management presenteert.

Dezelfde structuur werkt ook zonder directorykoppeling en mag per klant andere niveaus en benamingen hebben. Lees hoe je een flexibele organisatiestructuur voor security awareness handmatig beheert of via HelloID automatiseert.

Heb je Entra nog nodig naast HelloID?

Dat hangt af van de route die je organisatie kiest. HelloID kan medewerkers rechtstreeks naar Phishwise provisionen. In deze opzet vormt HelloID de directe bron en Phishwise het doel voor de gebruikerslevenscyclus.

Entra kan tegelijk een rol houden voor Microsoft 365, apparaatbeheer, applicatietoegang of single sign-on. Phishwise behandelt provisioning en inloggen als losse koppelingen. Een organisatie kan daarom HelloID voor medewerkers gebruiken en Microsoft SSO voor de toegang van beheerders.

Phishwise accepteert per organisatie één actieve directoryprovider. Dat voorkomt dat twee bronnen dezelfde medewerker of organisatielaag tegelijk aanpassen. Bij een overstap kan de beheerder de provider gecontroleerd wisselen. Vaste externe kenmerken houden bestaande medewerkers, manageraccounts en rapportagehistorie bij elkaar.

Welke gegevens kan HelloID naar Phishwise sturen?

De praktische mapping begint met een stabiel personeelsnummer of ander onveranderlijk kenmerk. E-mail, naam en actieve status vullen het medewerkersprofiel. Daarna kan HelloID de context toevoegen die nodig is voor doelgroepen en rapportage.

  • medewerkergegevens, waaronder e-mail, voornaam en achternaam;
  • functietitel, personeelsnummer en actieve status;
  • afdelingen en vrije organisatieonderdelen met een bovenliggende relatie;
  • één primaire plek en aanvullende lidmaatschappen per medewerker;
  • groepen voor gerichte campagnes of automatische onboarding;
  • managerrelaties en afgebakende leesrechten voor rapportage.

Deze structuur voedt het security awareness platform. Beheerders kunnen medewerkers selecteren op afdeling, groep of expliciete medewerker. Organisatieonderdelen begrenzen welke medewerkers en rapportages een gebruiker mag bekijken.

Hoe richt je de HelloID-koppeling beheersbaar in?

Begin met het eigenaarschap van de gegevens. HR beheert meestal de persoonsgegevens en contractstatus. Functioneel beheer bepaalt de business rules in HelloID. Het securityteam legt vast welke doelgroepen, rollen en rapportages in Phishwise nodig zijn.

  1. Maak in Phishwise een directoryverbinding met provider HelloID aan en bewaar het eenmalig getoonde token veilig.
  2. Laat de organisatie of implementatiepartner de PowerShell v2-lifecycle-scripts en veldmapping voor Phishwise configureren. Stel correlation in op een vast extern kenmerk.
  3. Synchroniseer eerst de organisatieonderdelen van boven naar beneden.
  4. Stuur daarna een kleine pilotgroep met verschillende locaties, managers en aanvullende lidmaatschappen.
  5. Test indienst, een wijziging van afdeling, een nieuwe manager en uitdienst in een volledige enforcement.
  6. Plan de terugkerende imports en enforcements en volg fouten in beide synchronisatielogs.

De technische handleiding voor HelloID en SCIM bevat de endpoints, JSON-voorbeelden, mappingvelden en stappen voor tokenrotatie. De handleiding behandelt ook foutmeldingen rond ontbrekende ouders, dubbele kenmerken en ongeldige managerverwijzingen.

Wanneer past deze koppeling bij jouw organisatie?

De HelloID-koppeling past bij organisaties die personeelswijzigingen vanuit een HR-bron willen laten doorwerken in hun awarenessprogramma. De meeste waarde ontstaat bij meerdere locaties, regelmatige in- en uitstroom, gedeelde medewerkers of lokale rapportageverantwoordelijkheid.

Neem voor een selectiegesprek een voorbeeld van de eigen organisatiestructuur mee. Kies ook enkele lastige situaties, zoals een manager over twee regio’s of een medewerker met een vast team en een tijdelijk project. Phishwise kan de mapping tijdens een technische sessie naast de beschikbare SCIM-resources leggen.

Tijdens een demo tonen we hoe een medewerker vanuit HelloID in de juiste business unit verschijnt, hoe een manager alleen het toegewezen bereik ziet en wat er bij uitdienst gebeurt. Plan een demo van Phishwise met jouw organisatiestructuur.

Einde update

Zelf zien

Wil je dit ook voor jullie organisatie?

In één demo zie je hoe medewerkers phishing sneller herkennen en melden — en hoe je die vooruitgang aantoonbaar maakt voor bestuur en audit.

20 minutenop je eigen organisatiegeen installatie vooraf