Dienst

AFAS en je eigen portaal. Ieder een duidelijke rol.

Een eigen werkomgeving kan aansluiten op de administratie die al in gebruik is. We bepalen welke gegevens uit Profit nodig zijn, wie ze mag zien en welke wijzigingen gecontroleerd terug mogen.

Niet dezelfde administratie opnieuw bouwen

Als AFAS al de administratieve basis vormt, hoeft een eigen portaal die niet over te nemen. De vraag is wat medewerkers, klanten of planners buiten die omgeving nodig hebben. Misschien moeten zij een beperkte set gegevens zien of een specifieke handeling uitvoeren die bij hun werk past.

We leggen de grens tussen de systemen vast. Welke informatie blijft in Profit beheerd, wat wordt in het portaal aangevuld en welke wijzigingen mogen terug? Een eigen scherm mag niet ongemerkt een tweede, afwijkende bronadministratie worden.

Welke gegevens en handelingen zijn beschikbaar?

De leverancier maakt onderscheid tussen GetConnectoren voor het ophalen van gegevens en UpdateConnectoren voor wijzigingen. Alleen de aan de app connector gekoppelde connectoren kunnen binnen die inrichting worden aangeroepen. Zie de officiële uitleg over app connectoren.

Samen met jullie beheerder controleren we of de gewenste velden, relaties en handelingen beschikbaar zijn. Een export kunnen bekijken betekent niet dat dezelfde gegevens ook gewijzigd mogen worden. De gekozen modules, inrichting en autorisatie bepalen mede wat haalbaar is; we claimen geen algemene toegang tot iedere functie.

  • Lezen: alleen de gegevens die een bepaalde werkstroom nodig heeft, met herkenbare broncodes.
  • Schrijven: alleen vooraf afgesproken mutaties, na de bijbehorende inhoudelijke controle.
  • Terugmelden: duidelijk maken of een wijziging is geaccepteerd, afgewezen of nog aandacht nodig heeft.

Wat moet er bij jullie beter werken?

Leg je vraag aan ons voor. We kijken samen welke oplossing past.

Autorisatie die bij het gebruik past

De actuele documentatie beschrijft OAuth voor app connectoren en onderscheidt systeem-naar-systeemtoegang van toegang namens een ingelogde gebruiker. Ook filterautorisatie bepaalt welke gegevens zichtbaar zijn. We kiezen die inrichting op basis van de werkstroom; zie de OAuth- en autorisatiedocumentatie.

Een periodieke synchronisatie heeft andere verantwoordelijkheden dan een portaal waarin iedere gebruiker namens zichzelf werkt. We testen daarom niet alleen of de verbinding toegang krijgt, maar ook of iemand géén gegevens ziet die buiten zijn rol vallen. Geheimen worden apart beheerd en komen niet in openbare code of gewone logbestanden.

Wat gebeurt er tussen ophalen en terugschrijven?

We bepalen hoe vaak gegevens moeten worden bijgewerkt en welke vertraging in het proces acceptabel is. Bronverwijzingen blijven bewaard, zodat een bestaande registratie niet opnieuw als een nieuw item wordt verwerkt. Bij een wijziging in beide systemen is vooraf duidelijk welke kant leidend is.

Niet iedere technische afwijzing kan automatisch hersteld worden. Een ongeldige code of ontbrekende verplichte waarde vraagt soms om beoordeling door een beheerder. Het portaal moet kunnen laten zien wat verwerkt is en wat niet, zonder een succesvolle ontvangst te verwarren met een inhoudelijk geaccepteerde mutatie.

Samen testen met de juiste rollen

Voor de bouw hebben we een procesverantwoordelijke, een beheerder van de omgeving en representatieve, bij voorkeur geanonimiseerde voorbeelden nodig. We spreken af welke afgeschermde omgeving of andere testaanpak gebruikt wordt. Een test mag niet per ongeluk een echte personeels- of administratieve mutatie doorvoeren.

De acceptatie bevat correcte verwerking, afgewezen wijzigingen, opnieuw aanbieden en het wegvallen van toegang. We controleren bovendien de zichtbaarheid per rol. De veldafspraken en resultaten vormen onderdeel van de overdracht, zodat een latere wijziging gericht opnieuw getest kan worden.

Beheer en bestaande koppelingen

Bij een bestaande koppeling controleren we ook de gebruikte autorisatiemethode. De leverancier beschrijft de uitfasering van Classic tokens; een oude inrichting wordt dus niet zonder beoordeling als blijvende basis genomen. De planning voor aanpassing stemmen we af op jullie omgeving en de actuele leveranciersvoorwaarden.

Je krijgt de afgesproken koppeling, uitleg over connectoren en toegang en een herstelroute voor fouten. Veranderingen aan velden, filters of autorisatie moeten met de beheerder worden afgestemd. Bespreek wat jullie portaal moet kunnen, of bekijk eerst de bredere dienst maatwerk systemen.

Vragen over koppelen met Profit

Kunnen we alleen gegevens tonen, zonder terug te schrijven?

Ja. Alleen-lezen kan een passende scope zijn. De benodigde filters, rechten en actualiteit worden dan nog steeds expliciet bepaald en getest.

Moet onze huidige beheerder betrokken zijn?

Ja, waar die de inrichting of autorisatie beheert. Beschikbare connectoren, velden en rechten kunnen niet veilig los van die verantwoordelijkheid worden vastgesteld.

Kunnen jullie een bestaande koppeling overnemen?

Dat begint met een beoordeling van toegang, documentatie, connectoren en de gebruikte autorisatie. Daarna spreken we af welk herstel, onderhoud of nieuwe ontwikkeling mogelijk is.

Volgende stap

Waar loopt jullie werk vast?

Vertel ons over jullie proces. Je hoeft nog geen technisch plan te hebben.