Wat wijzigt er en waarom?
Tot nu toe werken veel AFAS-koppelingen met het authenticatietype o.b.v. token (classic). Koppelingen gebruiken een token om toegang te krijgen tot Profit. U kunt een token zien als een digitale sleutel. Met die sleutel herkent Profit welke applicatie verbinding maakt én welke gegevens die applicatie mag ophalen/muteren.
Het authenticatietype o.b.v. token (classic) was al veilig, maar past minder goed bij de manier waarop organisaties tegenwoordig hun digitale toegang beveiligen.
OAuth voegt een extra controle toe voordat een koppeling toegang krijgt. Vergelijk het met een gebouw met een receptie. Met een sleutel loopt u direct naar binnen. Met OAuth meldt u eerst aan en na controle krijgt u een tijdelijke bezoekerspas.
Zo werkt OAuth ook. Eerst controleert AFAS of de koppeling toegang mag krijgen. Daarna ontvangt de koppeling een tijdelijke toegangstoken.
Hierdoor houdt u meer controle over:
- Wie toegang krijgt
- Welke gegevens toegankelijk zijn/ gemuteerd mogen worden
- Hoelang de toegang geldig blijft
In september dit jaar krijgen alle bestaande Classic tokens automatisch (centraal door AFAS geregeld) een einddatum van 15 februari 2027.
Na die datum werken de huidige tokens dus niet meer. U kunt dan nog wel binnen de bestaande App Connector een nieuwe, tijdelijke, Classic token aanmaken. Die is dan maximaal geldig t/m 31 augustus 2027, dus dan moeten de koppelingen uiterlijk overgezet zijn naar OAuth.
Benodigde acties en stappenplan
De benodigde werkzaamheden in AFAS zijn beperkt, maar de doorlooptijd van de wijzigingen kunnen wel lang zijn. Het gekoppelde systeem moet namelijk de nieuwe manier van koppelen kunnen ondersteunen en via die manier aanroepen, waardoor ook aan die kant wijzigingen nodig zijn. Wellicht moet dat systeem aangepast worden, waardoor het gewenst is om zo snel mogelijk al actie te ondernemen zodat koppelingen waar nodig tijdig omgezet kunnen zijn.
In onderstaande tijdlijn staan de acties die vanaf nu al uitgevoerd kunnen worden:

1. Zoek uw AppConnectoren op: ga in Profit naar: Algemeen -> Beheer -> App connector. Alleen voor de AppConnectoren van Authenticatietype “Classic token” en waarbij het onderhoud door de klant plaatsvindt, is actie nodig.
2. In de standaard weergave “App connector” staat in kolom “Type” of het “Onderhoud door klant” is, en in kolom “Authenticatietype” staat of deze via “Classic token” werkt.
Zie (fictief) voorbeeld hieronder:

3. Neem contact op met de leveranciers die horen bij de betreffende AppConnectoren. De leverancier kan aangeven of de koppeling meteen omgezet kan worden naar OAuth, of dat aanvullende aanpassingen nodig zijn. Daarom is het belangrijk om zo snel mogelijk contact op te nemen, omdat zij mogelijk tijd nodig hebben voor deze aanpassingen. OAuth biedt twee mogelijkheden van verificatie: “Client credentials flow” of “Authorization code flow”. Alleen de leverancier kan aangeven met welke optie de nieuwe AppConnector moet worden aangemaakt.
Na aanpassing door de leverancier volgen nog de volgende acties:
- Is het authenticatietype “Classic token” maak dan een nieuwe AppConnector aan met dezelfde inrichting.
- Is het authenticatietype “Hybride”, zet dan alleen de gebruikers over.
- Werkt alles? Eerst de nieuwe koppeling testen samen met de leverancier. Na akkoord kan de oude AppConnector worden geblokkeerd of verwijderd in geval van Classic token. Is het “Hybride”: verwijder dan alleen de classic tokens in de bestaande AppConnector.
Samengevat
| Type | Authenticatietype | Actie 1 | Actie 2 na succesvolle installatie en test |
| Onderhoud door klant | Classic | A) Neem contact op met de leverancier. B) Na bericht van leverancier: maak nieuwe AppConnector met dezelfde inrichting C) Geef de door AFAS aangemaakte informatie door aan de leverancier D) Test de ‘nieuwe’ koppeling samen met de leverancier |
Oude AppConnector blokkeren / verwijderen |
| Onderhoud door klant | Hybride | Vraag leverancier om voortaan volledig via OAuth te verbinden. Daarna hoeven alleen gebruikers overgezet te worden. | Verwijder de classic tokens bij huidige AppConnector |
| Onderhoud door klant | OAuth | Geen actie nodig | N.v.t. |
| Andere types | Alle | Geen actie nodig: Onderhoud door AFAS | N.v.t. |
Vanzelfsprekend kunnen we ondersteunen bij dit traject; zowel de afstemming met leveranciers, het opnieuw aanmaken van AppConnector(en) en/of het testen van de nieuwe koppeling.
Neem hiervoor op de gebruikelijke wijze contact op: indien u hiervan gebruik maakt heeft een Ticket via ons klantportaal (mijn.vanoers.nl) de voorkeur, maar direct met uw contactpersoon of één van onze consultants is ook mogelijk.
Meer informatie?
Heeft u vragen naar aanleiding van dit artikel? Wij denken graag met u mee en bieden de ondersteuning die past bij uw organisatie. U kunt contact opnemen via onderstaande button of per mail: business-solutions@vanoers.nl.
Algemeen - Contact
Neem contact op met Van Oers
Vul hier uw gegevens in en wij nemen binnen 2 werkdagen contact met u op!
"*" geeft vereiste velden aan



