Kun je uitleggen wat je precies doet binnen Identity & Access Management?
‘Mijn werk draait om het correct en veilig inrichten van identiteiten en toegang, zodat medewerkers hun werk kunnen doen en studenten hun studie kunnen volgen. Wij raken vrijwel elke hoek van de organisatie. Een medewerker of student merkt waarschijnlijk niet direct iets van ons werk, maar op de achtergrond gebeurt er ontzettend veel. Denk aan gegevens uit HR- en onderwijssystemen die worden doorgezet naar ons relatiebeheersysteem, waarna ons systeem bepaalt wat iemand moet kunnen. Van M365-licenties en mail tot je cijfer inzien voor een tentamen, toegang tot gebouwen en zelfs koffieautomaten: wij zorgen dat de juiste toegang op het juiste moment wordt geactiveerd.’
Ik wist al dat ik graag ergens wilde werken waar je maatschappelijke impact hebt. De Radboud Universiteit past daar perfect bij.
Wat maakt jullie IAM-landschap zo uitdagend?
‘In onze omgeving kan één klein foutje in gegevens al grote gevolgen hebben. Eén puntje dat mist in een voorletter, een tussenvoegsel in het verkeerde veld of een verkeerde geboortedatum kan er al voor zorgen dat iemand dubbel binnenkomt in het systeem. En dan heb je meteen twee identiteiten die elk hun eigen rechten krijgen. De casussen zijn heel divers.’
‘Ook het rechtenmodel is groot. Je hebt studenten met nevenrollen, medewerkers die ook student zijn, UMC-medewerkers die bij ons onderwijs geven en gastgebruikers die weer heel andere toegang nodig hebben. Als er in zo’n keten iets verschuift, kan iemand in één keer veel rechten verliezen of juist te veel krijgen. Het vraagt voortdurend analyseren, controleren en schakelen.’
‘Een voorbeeld is de inrichting van toegang tot de koffieautomaten. Dat lijkt simpel, maar je moet rekening houden met rollen, uitzonderingen, dubbelfuncties en student-medewerkercombinaties. Studenten mogen daar bijvoorbeeld niet altijd gratis koffie halen, maar wél als ze een bijbaan hebben bij de universiteit. Het is precies zo’n puzzel waarbij je alles doorloopt tot het klopt.’