Mail, documenten en rechten aangesloten op je proces.

Microsoft 365 zit bijna overal onder: de mail in Outlook, de documenten in SharePoint, de identiteit in Entra ID. Het is zelden het systeem waar het proces in staat, maar wel waar het proces binnenkomt. Dat koppelen we aan het ERP, het ATS of het dossier, met zo min mogelijk rechten.

Waar we het tegenkomen: Recruitment & Detachering, Handel & Groothandel, Bouw & Installatie, Juridische dienstverlening

Wat we koppelen in Microsoft 365

Outlook en Exchange

Inkomende mail herkennen, aan een dossier, order of kandidaat koppelen en een antwoordvoorstel klaarzetten. Agenda-items die uit het proces volgen, zoals een intake of een keuring.

SharePoint en OneDrive

Documenten die uit het proces ontstaan op de juiste plek, in de juiste map, met de rechten die bij dat dossier horen. Niet in een mailbijlage die niemand terugvindt.

Entra ID

Wie mag wat zien in de koppeling, afgeleid van de rollen die er al zijn. Eén inlog voor de dashboards en portalen die we bouwen, geen tweede wachtwoord.

Teams

Meldingen en goedkeuringen op de plek waar het team al zit: een order die wacht, een keuring die te laat is, een voorstel van de assistent dat een akkoord nodig heeft.

Azure

De koppeling zelf draait waar hij hoort: in de eigen tenant van de klant als dat kan, met Azure Functions en opslag binnen de EU.

Langs welke weg

  1. Microsoft Graph API

    Eén API voor mail, agenda, bestanden, gebruikers en Teams. We vragen per koppeling alleen de rechten die hij nodig heeft, en liever op een postvak dan op de hele tenant.

  2. App-registratie in Entra ID

    De koppeling is een eigen app in jouw Entra, met een eigen naam en precies omschreven rechten. Jouw beheerder geeft toestemming en kan die intrekken. Wij hebben geen wachtwoord van jullie.

  3. Webhooks via Graph

    Een nieuwe mail of een gewijzigd document komt als melding binnen. Geen polling, geen vertraging, en veel minder aanroepen.

  4. E-mail en documenten

    Een pdf in een bijlage is nog steeds een document. We lezen hem uit, zetten een voorstel klaar en laten de inhoud door een mens goedkeuren voordat er iets wordt weggeschreven.

  5. Azure Functions aan onze kant

    De logica van de koppeling draait als function, met logging en een testomgeving. Wat er is gewijzigd, is altijd terug te vinden.

Wat er doorheen loopt

Mail afhandelen

Een aanvraag, een factuur of een reactie van een kandidaat komt binnen, wordt herkend en gekoppeld aan het juiste record in het ERP of ATS. Het antwoordvoorstel staat klaar; verzenden doet een mens.

Documenten per dossier

Contracten, keuringsrapporten en bevestigingen worden gegenereerd uit de procesdata en opgeslagen in SharePoint, in de map van het dossier, met de rechten van dat dossier.

Identiteit en rechten

Wie in Entra tot de afdeling behoort, ziet in het dashboard wat bij die afdeling hoort. Een rol die verandert in Entra verandert mee in de koppeling.

Planning en meldingen

Wat er in het proces gebeurt, landt in de agenda en in Teams: een intake die is ingepland, een keuring die verloopt, een order die goedkeuring wacht.

Vóór er een koppeling ligt

  • Een oude koppeling van een vorige partij. Er draait nog iets, niemand weet precies wat, en de app in Entra heeft rechten op de hele tenant. We beginnen met in kaart brengen wat er al is en wat het mag.
  • Maatwerkvelden die nergens staan beschreven. Een kolom in SharePoint, een categorie in Outlook, een tag in Teams: ooit bedacht, nooit vastgelegd. De koppeling moet weten wat ze betekenen, dus schrijven we het alsnog op.
  • Data van slechte kwaliteit. Contactpersonen die in Outlook anders heten dan in het CRM, mappen zonder structuur, documenten zonder eigenaar. De koppeling werkt pas als één plek de bron is.

Wat we afraden

  • Alles via Zapier of Make met een koppeling op je hele Microsoft-account. Je geeft dan meer weg dan je ziet.
  • Eén gedeeld account of een persoonlijk account als koppeling. Een eigen app-registratie, met een eigen naam.
  • Het pakket vervangen omdat een koppeling lastig lijkt. Microsoft 365 blijft; wij koppelen erop.
  • AI die zonder controle mail verstuurt of documenten wijzigt. Een voorstel mag, een mens klikt.
  • Persoonsgegevens naar een AI-dienst buiten de EU zonder dat de doorgifte is geregeld.
  • Koppelen zonder logboek. Welke mail is gelezen, welk document is geschreven, door welke koppeling: dat moet terug te vinden zijn.

De regels die hier meespelen

AVG: de mailbox is het dossier

In een postvak staat alles: klantgegevens, cv's, soms medische informatie. Een koppeling die de hele mailbox leest om één soort mail te herkennen, verwerkt veel meer dan het doel vraagt. We beperken de rechten tot het postvak en de mapjes die het proces nodig heeft, en leggen vast wat er wordt gelezen en wat er wordt bewaard.

Rechten: zo min mogelijk, en zichtbaar

Graph kent rechten namens een gebruiker en rechten voor de hele organisatie. Dat tweede is makkelijk en bijna altijd te veel. Elke koppeling krijgt een eigen app-registratie met precies omschreven rechten, zodat je beheerder ziet en bepaalt wat de koppeling mag.

Waar de gegevens staan

Microsoft houdt gegevens van Europese klanten binnen de EU. Een koppeling die data naar een AI-dienst buiten de EU stuurt, doorbreekt dat. Dat is een contractvraag vóór de bouw, geen instelling achteraf.

Beroepsgeheim en geheimhouding

Bij een advocatenkantoor of notaris valt de inhoud van mail en dossier onder de geheimhoudingsplicht. Een assistent die meeleest, is een verstrekking. Wat er dan wel kan, staat op de sectorpagina en in de kennisbank; wat niet kan, bouwen we niet.

AI Act en Copilot

Copilot in de tenant aanzetten is geen koppeling, maar wel AI in gebruik. De eis van AI-geletterdheid geldt dan, en per toepassing hoort een classificatie. Als een assistent mail over mensen gaat beoordelen, is dat een andere klasse dan mail sorteren.

Wat klanten vragen

Welke rechten vragen jullie in onze tenant?

Zo min mogelijk, en per koppeling anders. Een koppeling die één postvak leest, krijgt rechten op dat postvak en niet op alle mail. Jouw beheerder ziet de lijst vóór hij toestemming geeft en kan hem intrekken.

Draait de koppeling bij jullie of bij ons?

Bij voorkeur in jouw eigen Azure-tenant, zodat de data niet buiten je omgeving komt en je de kosten en de logs zelf ziet. Als dat niet kan, in onze EU-omgeving met een verwerkersovereenkomst.

Kunnen jullie ook Copilot inrichten?

We kunnen Copilot toetsen en begrenzen: welke bronnen hij ziet, wie hem gebruikt, wat er wordt gelogd. Inrichten doen we samen met jullie beheerder. Wat we niet doen, is Copilot aanzetten op een tenant waar de rechten nog niet kloppen.

Uit de kennisbank