Mijn Communities
Help

YouServe introduceert een verbeterd toegangsbeheer

door Léon van Berkel

YouServe vernieuwt het toegangsbeheer met de introductie van YouServe Toegangsbeheer. Dit vervangt het huidige systeem en maakt gebruik van Visma Connect IdP als identity provider in plaats van Ping ID.

 

De implementatie start in 2025 en heeft impact op alle klanten en gebruikers. We werken stapsgewijs toe naar de volledige invoering vóór 1 juli 2025.

Waarom deze verandering?

Het huidige toegangsbeheer vraagt veel tijd van functioneel beheerders. Een eenvoudiger en efficiënter proces stond al lange tijd hoog op de lijst van gewenste verbeteringen.

De voordelen van de nieuwe oplossing:

  • HR Core als centrale bron → rollen en rechten worden automatisch geregistreerd
  • Automatische toekenning van toegangsrechten → minder handmatige acties nodig
  • Directe wijzigingen bij functiewijzigingen → aanpassingen worden automatisch doorgevoerd in alle modules
  • Audit logging → volledig inzicht in gebruikersactiviteit
  • Vroege toegang voor nieuwe medewerkers → sneller toegang tot YouServe-applicaties vóór de eerste werkdag
  • Behoud van rechten na uitdiensttreding → geen losse e-mails meer voor loonstroken en jaaropgaven

Wat verandert er?

📌 Nieuwe manier van inloggen → je gebruikt voortaan een privé- of zakelijk e-mailadres als gebruikersnaam
📌 Tweestapsverificatie (2FA) → keuze uit Microsoft, Google of Visma Authenticator (Ping ID vervalt)
📌 Nieuwe URL → het YouServe-portaal krijgt een vernieuwde versie
📌 Centraal beheerd toegangsbeheer → alle instellingen op één plek

 

Wat levert dit voor jou als klant op?

🚀 Tijdsbesparing door geautomatiseerd gebruikersbeheer

Snellere verwerking van wijzigingen door near-realtime gegevensuitwisseling met HR Core

🔍 Meer controle en inzicht dankzij audit logging van gebruikers en rechten

 

Waar staan we nu?

We bevinden ons in de laatste pilotfase, waarin een selecte groep klanten al is overgezet naar het nieuwe toegangsportaal. Hierna benaderen we stapsgewijs nieuwe klantgroepen. Houd onze berichtgeving in de gaten voor updates.

 

Wat kan je nu al doen?

📌 Controleer via Rapporten > Personeelsmanagement > E-mail controle YS toegang of alle medewerkers een privé- of zakelijk e-mailadres hebben

📌 Zorg ervoor dat het veld "Type medewerker" correct is ingevuld in HR Core

 

Blijf op de hoogte

We informeren je de komende weken via deze community over de vervolgstappen en delen praktische handleidingen om de overgang soepel te laten verlopen.

 

Heb je vragen? Neem gerust contact met ons op.

15 Opmerkingen
tomhospes
CONTRIBUTOR **
door tomhospes

Goedendag,

 

Bij Type medewerker kunnen wij niets invullen. Hoe moeten we dit aanpassen?

 

Vriendelijke groet,

 

Tom Hospes

L Schiltkamp
CONTRIBUTOR *
door L Schiltkamp

En wat te doen als een medewerker geen zakelijk en prive mail adres heeft?

door Léon van Berkel

Bedankt voor deze vragen.

 

@tomhospes 

Het veld Type medewerker (7393) bevindt zich in het scherm Medewerker > Arbeidsrelatie. Met het juiste profiel kun je hier de waarde voor een medewerker wijzigen.

Via Instellingen > Waardenlijst - Type medewerker kun je de waardenlijst op het juiste niveau beheren.

Kom je er niet uit? Neem dan contact op met onze Servicedesk.

 

@L Schiltkamp 
De aanwezigheid van een e-mailadres is een essentiële voorwaarde voor de werking van het gebruikersbeheer. Dit geldt nu al en blijft zo.



Marjon van Montfort
CONTRIBUTOR **
door Marjon van Montfort

Onze medewerkers loggen in met SSO. Hoe werken deze voordelen? 

CoraAMS
CONTRIBUTOR *
door CoraAMS

Hi @Léon van Berkel, zou je ons hier meer over kunnen vertellen?

Wij hebben het veld Type medewerker al in gebruik, deze is dus voor iedere werknemer gevuld voor andere doeleinden dan voor toegangsbeheer. Het zou onze processen en met name onze rapportages ernstig verstoren als we het gebruik van dit veld zouden moeten wijzigen. 

 

Met vriendelijke groet,

Cora Balm 

Sabine Verheijen
CONTRIBUTOR **
door Sabine Verheijen

Hi @Léon van Berkel ,

 

Ook wij ontvangen graag wat meer info. Type medewerker hebben wij ook al in gebruik en is leidende informatie voor onder andere interfaces met andere systemen. Daarnaast hebben wij bewust de toegang in diverse tegels afzonderlijk ingeregeld op dit moment. 

door Léon van Berkel

@Marjon van Montfort 
Bedankt voor je vraag.

Voor klanten, zoals jouw bedrijf, die gebruik maken van SSO zijn de voordelen minimaal even groot.

Na de overgang naar YouServe Toegangsbeheer krijg je een extra optie: je kunt in HR Core instellen hoeveel maanden vóór en ná het dienstverband een werknemer kan inloggen. Dit inloggen gaat dan via het privé e-mailadres van de medewerker. 

Kort samengevat werkt YouServe Gebruikersbeheer als volgt:

  1. We berekenen de eerste datum voor indiensttreding.
  2. Indien ingevuld, activeren we het privé e-mailadres in Toegangsbeheer.
  3. In Toegangsbeheer maken we een nieuw account aan.
  4. De nieuwe medewerker ontvangt een e-mail met inloginstructies.
  5. De medewerker kan, afhankelijk van de autorisaties, alvast bepaalde gegevens invoeren, zoals een bankrekeningnummer.

Op de eerste werkdag wordt het zakelijke e-mailadres het inlogadres. Je hebt altijd inzage via Medewerker > Arbeidsrelatie > YouServe toegang. HR Core blijft leidend voor YouServe Toegangsbeheer.

 

Bij uitdiensttreding verloopt het proces op dezelfde manier.

door Léon van Berkel

@CoraAMS  @Sabine Verheijen 

Bedankt voor jullie vragen over het veld Type medewerker in combinatie met YouServe Toegangsbeheer.

Om eventuele zorgen weg te nemen die ons artikel mogelijk heeft veroorzaakt: bij de introductie van YouServe Toegangsbeheer blijft de waarde van het veld Type medewerker onaangetast.

Wel blijft dit veld – net als nu – een belangrijke rol spelen bij het vaststellen van autorisaties, samen met het veld Arbeidsrelatie. Zoals vermeld in de release notes van 2025-03, worden de waarden van Arbeidsrelatie als volgt gehanteerd:

  • 0 - Toekomstig in dienst, geen login vooraf: de medewerker bestaat al in HR Core/Payroll Business vóór de indiensttredingsdatum, maar zonder begindatum voor login.
  • 1 - Toekomstig in dienst, met login vooraf: de medewerker kan inloggen vóór de indiensttreding.
  • 2 - Actief dienstverband: de medewerker is momenteel in dienst.
  • 3 - Uit dienst: de medewerker is niet meer in dienst.
  • 4 - Nooit in dienst geweest: de medewerker is aangemaakt, maar nooit daadwerkelijk begonnen (no show).
  • 5 - Uit dienst, kan niet meer inloggen: toekomstige waarde om de toegang verder te beperken.

Deze waarden worden, in combinatie met het veld Type medewerker, gebruikt als filter om de juiste autorisaties toe te kennen aan toekomstige, voormalige en huidige medewerkers. Dit biedt in de toekomst extra mogelijkheden en zorgt ervoor dat autorisaties tijdig en automatisch worden toegekend of ingetrokken.

 

Het Type medewerker kan bijvoorbeeld ook een externe medewerker of een gepensioneerde medewerker betreffen.

Afzonderlijk autorisaties toekennen in YouServe toegangsbeheer blijft mogelijk.

 

Binnenkort komen we hier uitgebreider op terug - wij kijken er nu al naar uit! 😄

 

Sabine Verheijen
CONTRIBUTOR **
door Sabine Verheijen

Hi @Léon van Berkel ,

 

Dank voor je reply. Ik neem aan dat dit volledig los staat van de autorisaties voor Professionals?

PaulvanAchteren
CHAMPION *
door PaulvanAchteren

Goedemiddag @Léon van Berkel ,

 

Dit klinkt veelbelovend.

Ik neem aan dat dit ook het probleem oplost richting Personeelsdossier, waarbij het nu niet mogelijk is om basis van Rol Usermanagement te autoriseren richting PDOL? Nu dient dit allemaal nog handmatig te gebeuren, dit zou echt een enorme vooruitgang betekenen!

 

Ik hoor het graag.


Groet,

Paul

 

door Léon van Berkel

Bedankt voor deze vragen!

@Sabine Verheijen 

Medewerkers, managers en professionals zijn onderdeel van dit project. De autorisaties blijven zoals ze zijn.

@PaulvanAchteren 
Binnen onze roadmap is voorzien dat, net zoals eerder bij het Salarisdossier, de module Personeelsdossier op termijn wordt geïntegreerd in HR Core. Vanaf dat moment wordt het Toegangsbeheer ook centraal geregeld.

 

 

Sabine Verheijen
CONTRIBUTOR **
door Sabine Verheijen

Hi @Léon van Berkel ,

 

Dank voor je reply. Wij hebben intern met onze projectmanager overlegd en zijn nog niet voldoende gerust gesteld. Reden is dat we op dit moment met diverse projecten bezig zijn waarbij interfaces moeten gaan lopen op basis van deze projecten.

Daarnaast hebben wij per 1-5 een juridische fusie gepland waardoor de populatie met 200 mensen zal groeien. Dit is voor ons daarmee echt een kritieke periode. Het verzoek is dan ook Anne Roel Otter hiervoor aan te haken, wij schakelen met hem als onze accountmanager en hij kan ongetwijfeld snel inschatten of dit voor ons tot problemen kan zorgen  

door Léon van Berkel

@Sabine Verheijen 

Bedankt Sabine voor je bericht en het delen van jullie zorgen. Dit is een onderwerp dat we niet via de community kunnen bespreken. Ik heb Anne-Roel op je bericht gewezen, zodat hij dit verder met je kan oppakken. Mocht je nog andere vragen hebben die binnen de community passen, dan helpen we je hier natuurlijk graag verder!

Sabine Verheijen
CONTRIBUTOR **
door Sabine Verheijen

Dank Léon! dan doen we het via die weg 🙂

FritsValk
STARTER
door FritsValk

Onder rapporten > personeelsmanagement het ik geen E-mail controle YS toegang. 

Wel kan ik via gebruikersbeheer (onder HR professional) een overzicht opvragen van de gebruikers met hun mailadres. Hier kan ik ook inzien wat voor type gebruiker de gebruiker is (professional / medewerker). is dit voldoende?