18.03.2026 | 5 minuten leestijd

Copy link

Lifecycle management in Entra ID – een onderschat securityrisico

Edwin van Korlaar
Edwin van Korlaar Group Sales Director

Identity staat centraal in vrijwel elke moderne securitystrategie. Organisaties investeren in MFA, Conditional Access en device security. Maar één onderdeel blijft opvallend vaak onderbelicht: lifecycle management van identiteiten.

Het probleem: identiteiten die blijven bestaan

In veel organisaties ontstaat identity chaos niet door slechte intenties, maar door groei en complexiteit.

Nieuwe medewerkers krijgen snel toegang tot systemen zodat ze kunnen starten. Dat gebeurt vaak via handmatige processen of ad-hoc verzoeken. Wanneer iemand van rol verandert, krijgt hij extra rechten. Maar oude rechten verdwijnen zelden. En wanneer iemand de organisatie verlaat? Dan hangt het af van hoe goed de offboarding geregeld is, het resultaat:

  1. accounts van ex-medewerkers blijven actief;
  2. gebruikers hebben toegang tot systemen die ze niet meer nodig hebben;
  3. adminrechten blijven bestaan zonder duidelijke noodzaak;
  4. applicaties bevatten oude service-accounts zonder eigenaar.

Dit zijn geen uitzonderingen. In veel omgevingen zijn honderden tot duizenden identiteiten actief die feitelijk geen rol meer hebben. En voor aanvallers zijn dit ideale ingangen.

De rol van Microsoft Entra ID en PIM

Binnen Microsoft-omgevingen speelt Microsoft Entra ID een centrale rol in identity governance. Het platform biedt verschillende mogelijkheden om lifecycle management te automatiseren en beter te controleren.

Identity Governance

Met identity governance functies kunnen organisaties:

  • toegangsrechten structureren;
  • access reviews uitvoeren;
  • rechten automatisch laten verlopen;
  • rolgebaseerde toegang implementeren.

Hiermee wordt het eenvoudiger om structureel te controleren wie toegang heeft tot wat.

Privileged Identity Management (PIM)

Voor beheerdersrechten is extra controle nodig. Admin accounts zijn immers een aantrekkelijk doelwit voor aanvallers.

Privileged Identity Management maakt het mogelijk om:

  • adminrechten tijdelijk te activeren;
  • extra verificatie te vereisen;
  • activiteiten te monitoren;
  • privileges automatisch te laten verlopen.

Zo voorkom je dat permanente adminrechten blijven bestaan.

Lifecycle management: van onboarding tot offboarding

Effectief identity lifecycle management betekent dat identiteiten gedurende hun volledige levenscyclus beheerd worden. Dat begint bij de eerste dag van een medewerker en eindigt pas wanneer het account volledig verwijderd is.