State of IAM-onderzoek

Gratis demo Contact
Vergelijking

HelloID vs Entra ID

Vrijwel elke organisatie met Microsoft 365 gebruikt Entra ID als directory. De vraag is niet of je Entra ID gebruikt, maar of je de provisioning- en autorisatielaag regelt met de eigen middelen van Entra ID, of met HelloID daarbovenop. In deze vergelijking zie je waar Entra ID zelf ver komt, en waar HelloID als gespecialiseerd IAM-platform het verschil maakt.

HelloID vs Entra ID
Functie voor functie

Vergelijking van provisioningfunctionaliteiten

Voor veel organisaties is Entra ID de directory, en HelloID de laag daarboven. Niet alleen in Entra ID, maar in je hele applicatielandschap. Daarnaast biedt Entra ID zelf ook provisioning, dynamic groups, access packages en met Entra ID Governance een groeiend stuk IAM.

Reden genoeg om ze te vergelijken. Of de eigen middelen van Entra ID volstaan, hangt af van je landschap en je eisen rond beheer en compliance. Hieronder zie je per onderdeel waar de grens ligt.

✓ ja deels / met kanttekening ✕ nee ? onbekend, niet afgedekt door onze analyse
HelloID HelloID
Entra ID Entra ID
Gebruik
Geschikt voor
Organisaties vanaf 200+ medewerkers, in elke IT-omgeving (cloud, hybride of on-premises)
Organisaties die volledig binnen het Microsoft-ecosysteem werken
Specifiek voor
Niet doelgroep-specifiek: elke organisatie die account- en rechtenbeheer wil automatiseren, van een enkele koppeling tussen HR en AD of Entra ID tot volledig IAM
Organisaties die identiteiten en toegang binnen Microsoft 365 en Entra-gekoppelde apps willen beheren
Bron- en doelsystemen
Bronsystemen
✓ Alle gangbare HR- en bronsystemen (AFAS, Visma Raet, SAP en meer), ook meerdere tegelijk
Naast HR-systemen ook bronnen zoals plannings- en studentinformatiesystemen.
Workday en SuccessFactors native; Benelux-systemen via API of middleware
Native inbound provisioning voor Workday en SAP SuccessFactors. Voor in de Benelux gangbare systemen als AFAS en Visma Raet is een API-koppeling of middleware nodig.
Persoonsaggregatie (meerdere bronnen naar één identiteit)
Persoonsaggregatie combineert identiteitsgegevens uit meerdere bronsystemen tot één samengesteld persoonsprofiel.
✓ Automatisch, met prioriteringsregels per gegeven
Beperkt; MIM of maatwerk nodig
Het samenvoegen van meerdere bronsystemen tot één identiteit is complex en vereist Microsoft Identity Manager of maatwerklogica.
Doelsystemen
✓ 200+ connectoren (Entra ID, AD on-prem, ITSM, branche-apps en meer)
Cloud-apps met een SCIM-endpoint; on-premises en niet-SCIM-apps vragen maatwerk
Entra ID provisioneert naar applicaties die een SCIM-endpoint aanbieden. Het aantal kant-en-klare koppelingen in de gallery is kleiner dan de 200+ connectoren van HelloID en ligt met de nadruk op de Amerikaanse markt; veel voor Nederlandse organisaties gangbare systemen ontbreken.
Afhankelijkheden tussen doelsystemen
Afhankelijkheden tussen doelsystemen zorgen ervoor dat provisioning-acties in de juiste volgorde worden uitgevoerd, bijvoorbeeld eerst een account, dan de mailbox.
✓
✕ Niet ondersteund
Provisioning
Automatische accountaanmaak
✓
✓
Attribuutprovisioning (HR-, organisatie- en contactgegevens)
✓
Via mappings in ondersteunde scenario's
Mogelijk via attribute mappings binnen de ondersteunde provisioning-scenario's. Voor Benelux-HR-bronnen afhankelijk van de gekozen middleware.
Licentie- en rechtentoewijzing
✓ Via business rules
Group-based licensing
Licenties toewijzen via groepen is beschikbaar. Granulaire rechten binnen applicaties vereisen aanvullende configuratie.
Deprovisioning
✓
✓
Autorisatiemodel
Autorisatietoekenning
✓ Business rules, RBAC en ABAC
Business rules, RBAC en ABAC, volledig gelogd.
Dynamic groups en access packages
Groepslidmaatschappen en app-toewijzingen via dynamic groups en access packages. Complexe autorisatielogica op basis van meerdere attributen is lastig in te richten.
Contextuele autorisaties
✓
Conditional Access
Conditional Access biedt locatie- en apparaatgebaseerde regels, maar geen volledige rechtentoekenning op basis van HR-gegevens.
Workflows en goedkeuringen
✓
Access packages
Goedkeuringsflows via access packages en Entitlement Management. Geen HR-gedreven workflowlaag over alle doelsystemen heen.
Vooraf inzicht in en controle over komende wijzigingen
✓
HelloID vergelijkt bij elke geplande synchronisatie de volledige stand van bron en doelsystemen en maakt vooraf inzichtelijk welke wijzigingen doorgevoerd gaan worden. In combinatie met thresholds voorkom je zo dat één foutieve bronwijziging ongezien in bulk wordt doorgevoerd.
✕
Synchronisatie
Snelheid en planning
✓ Geplande volledige vergelijking van de bronsystemen
HelloID vergelijkt volgens schema (standaard drie keer per dag) de volledige stand van de bronsystemen met de gewenste situatie. Wijzigingen worden daardoor ook opgepikt als er geen mutatie plaatsvindt, zoals het verstrijken van een uitdienstdatum.
✓ SCIM-gebaseerde synchronisatie
Entra ID gebruikt de SCIM 2.0-standaard voor in- en outbound provisioning, near-real-time.
Thresholds voor update en create
✓
Drempelwaarden die voorkomen dat één foutieve bronwijziging in bulk accounts aanmaakt, aanpast of verwijdert.
Beperkte drempelwaarden
Beperkte mogelijkheden voor drempelwaarden bij bulk-updates en accountaanmaak.
Kosten en support
Kostenmodel
Pay-as-you-go
HelloID is modulair: je betaalt voor de functionaliteit die je gebruikt en het aantal gebruikers dat je beheert, en groeit mee als je meer wilt automatiseren.
Vaste licentie per gebruiker
Onderdeel van het Microsoft-licentiemodel; provisioningfunctionaliteit vraagt doorgaans Entra ID P1 of P2.
Training en support
Gratis trainingen, Nederlandstalige support en een vast aanspreekpunt
Zelfstudie en betaalde trainingen
Standaard Microsoft-supportmodel met documentatie, community en betaalde supportplannen. Persoonlijke implementatiebegeleiding loopt doorgaans via externe partners.
Specifiek voor deze vergelijking

Deze punten horen niet bij de vaste kern, maar zijn relevant bij de keuze tussen HelloID en de eigen provisioningmiddelen van Entra ID.

HelloID HelloID
Entra ID Entra ID
Werkt ook zonder AD- of Entra ID-account
✓ Identiteiten kunnen los van een directory-account bestaan
Handig voor identiteiten die (nog) geen account nodig hebben, zoals toekomstige medewerkers, gastdocenten of externen met alleen fysieke toegang.
✕ Alles draait om het Entra-account
On-premises en hybride
✓ Cloud, hybride en on-premises doelsystemen
Cloud-native; hybride via Entra Connect
Entra ID is cloud-native. On-premises Active Directory en hybride scenario's lopen via Entra Connect en aanvullende inrichting.
SCIM-standaard
SCIM (System for Cross-domain Identity Management) is een open standaard voor het automatisch beheren van gebruikersidentiteiten tussen systemen.
SCIM als bron en doel, volgens schema
HelloID kan SCIM-systemen als bron en als doel aanspreken, volgens het ingestelde schema. HelloID biedt zelf geen inkomend SCIM-endpoint waar andere systemen realtime naartoe pushen.
✓ SCIM voor in- en outbound provisioning
Entra ID gebruikt SCIM 2.0 om te provisioneren naar applicaties en om identiteiten vanuit bronsystemen te ontvangen.
Leidend gedrag
Configureerbaar: handmatige wijzigingen in doelsystemen worden niet automatisch overschreven
HelloID kan handmatige wijzigingen in doelsystemen toestaan en afwijkingen van de gewenste situatie inzichtelijk maken, waarna je per geval bepaalt welke actie volgt.
Afhankelijk van de inrichting
Toelichting

De belangrijkste verschillen uitgelegd

De tabel geeft het overzicht. Op deze drie punten valt in de praktijk de beslissing. Steeds terugkerende vraag: volstaan de eigen middelen van Entra ID voor jouw omgeving?

Scope en breedte
HelloID HelloID
HelloID is een platform met 200+ connectoren voor bron- en doelsystemen. Meerdere HR-bronnen zijn daarbij te combineren tot één identiteit, ook buiten het Microsoft-ecosysteem.
Entra ID Entra ID
Entra ID provisioneert vooral binnen het eigen ecosysteem, via SCIM en een beperkt aantal bronnen. Voor Benelux-HR-systemen en doelsystemen daarbuiten is aanvullende inrichting nodig.
Autorisatiediepte
HelloID HelloID
HelloID kent rechten toe via business rules, met RBAC en ABAC, volledig gelogd. Ook licenties en app-rollen worden automatisch toegewezen, op basis van HR-gegevens.
Entra ID Entra ID
Entra ID werkt met dynamic groups en access packages. Rechtenlogica op basis van meerdere HR-attributen, over meerdere systemen heen, is lastiger in te richten.
Persoonsaggregatie
HelloID HelloID
HelloID koppelt meerdere bronsystemen tegelijk en voegt de gegevens samen tot één identiteit per medewerker. Prioriteringsregels bepalen per gegeven welke bron leidend is, zodat data uit HR, planning en bijvoorbeeld een studentsysteem samenkomen.
Entra ID Entra ID
Entra ID ondersteunt inbound provisioning vanuit een beperkt aantal bronnen. Meerdere bronsystemen samenvoegen tot één identiteit is complex en vraagt Microsoft Identity Manager of maatwerk.

Zien hoe HelloID jouw Entra ID-omgeving aanstuurt?

Vrijwel elke HelloID-klant gebruikt Entra ID als doelsysteem. In een persoonlijke demo laten we zien hoe HelloID vanuit je HR-systeem accounts en rechten beheert in Entra ID en in de rest van je applicatielandschap. Helemaal gericht op jouw eigen situatie.