Van pilot naar ziekenhuisbreed gebruik, zonder extra gebruikersadministratie

Aram Zegerius
Technisch gewetenDe meeste zorgprofessionals krijgen deze feature nooit te zien. Ze merken alleen dat ze met hun ziekenhuisaccount kunnen inloggen. Achter dat eenvoudige inlogscherm maakt en beheert Ask Aletta gebruikersaccounts automatisch vanuit de identiteitsprovider van de organisatie. Bij uitbreiding van de pilot hoeft IT dus geen afzonderlijke lijst met Ask Aletta-gebruikers bij te houden.
Eén plek voor gebruikers en rechten
Wanneer een nieuwe medewerker via de identiteitsprovider toegang tot Ask Aletta krijgt, wordt het bijbehorende account automatisch aangemaakt. Verandert de functie of rol van een medewerker, dan worden diens rechten bijgewerkt. Trekt het ziekenhuis de toegang in, dan vervalt die ook in Ask Aletta.
Dit heet automatische provisioning. Het ziekenhuis legt de toegang één keer vast in het eigen systeem; Ask Aletta neemt die informatie over. Een IT-team hoeft een wijziging of uitdiensttreding dus niet nog eens apart in Ask Aletta te verwerken.
Voor een pilot met een paar gebruikers is handmatig beheer nog te overzien. Zodra meerdere afdelingen of locaties aansluiten, wordt het een terugkerende klus. Een account kan bovendien blijven bestaan nadat iemand van rol is veranderd of de organisatie heeft verlaten. Ask Aletta volgt de wijzigingen in de centrale administratie.
Inloggen volgens het beleid van de organisatie
Medewerkers loggen via Single Sign-On in met hun bestaande organisatieaccount. De koppeling gebruikt SAML of OIDC, gangbare standaarden voor SSO. Voor deze accounts is geen afzonderlijk Ask Aletta-wachtwoord nodig.
Het ziekenhuis blijft het wachtwoordbeleid en de eisen voor meervoudige authenticatie bepalen. Als het MFA via de eigen identiteitsprovider verplicht stelt, geldt die controle ook bij het inloggen op Ask Aletta; MFA kan bovendien binnen Ask Aletta zelf worden ingesteld, ook voor accounts die via SSO inloggen.
Gebruikers loggen hierdoor in op de manier die zij al kennen. IT krijgt er geen aparte wachtwoordadministratie en herstelprocedure bij.
Het verschil wordt zichtbaar wanneer een pilot wordt uitgebreid. Nieuwe collega's krijgen hun account zonder een losse uitnodigingsronde en IT blijft de rechten beheren op dezelfde plek. Ook wanneer meerdere afdelingen aansluiten, hoeft niemand de Ask Aletta-accounts één voor één na te lopen.
Lees ook
We gaan voor MDR-certificering in klasse IIb
Ask Aletta ontwikkelt zich van een reactief klinisch kennisplatform tot een proactieve AI-assistent in het zorgproces. Daarom gaan we voor MDR-certificering in klasse IIb.
Datalekken door AI: waarom de zorg extra waakzaam moet zijn
De Autoriteit Persoonsgegevens waarschuwt. Wij leggen uit wat dit betekent voor zorgprofessionals.