Doordat alle applicaties en systemen bij de gemeente Lingewaard draaien op VMWare, kunnen de medewerkers eenvoudig hun sessie meenemen van de ene werkplek naar de andere werkplek. Bovendien stelt dit medewerkers in staat om vanuit huis te werken op het netwerk van de gemeente. Wanneer medewerkers vanuit huis toegang hebben tot het netwerk is veiligheid van groot belang.
Lingewaard is een gemeente in het oosten van Nederland (provincie Gelderland) en telt ruim 45.000 inwoners. Binnen de gemeente Lingewaard werken zo’n 250 medewerkers volgens het flexwerkconcept. Doordat alle applicaties en systemen draaien op VMWare, kunnen de medewerkers eenvoudig hun sessie meenemen van de ene werkplek naar de andere werkplek. Bovendien stelt dit medewerkers in staat om vanuit huis te werken op het netwerk van de gemeente.
‘Dat is redelijk vooruitstrevend voor de gemeentemarkt’, zegt Marc Klaassen, senior support en systeembeheer bij de gemeente Lingewaard. ‘Iets wat in het recente verleden minder goed geregeld was, was de procedure rondom het beheer van gebruikersaccounts. Er bestond namelijk geen uniform proces en daardoor werden inlognamen niet volgens een vastgestelde standaard aangemaakt. Ditzelfde gold voor e-mailadressen. Bovendien werden er soms teveel rechten aan gebruikersaccounts verleend.’
Autorisatieformulier verouderd
In de tijd waarin geen vastgestelde procedure rondom het beheer van gebruikersaccounts bestond, maakte Lingewaard nog gebruik van een web-based autorisatieformulier. ‘Dit formulier was sterk verouderd’, aldus Klaassen. ‘Een groot nadeel van het formulier was dat medewerkers hele memo’s erop achterlieten en dat de servicedesk dan nog steeds geen idee had welke autorisaties er precies nodig waren.’ Omdat Klaassen al een positieve ervaring had met het gebruik van User Management Resource Administrator (UMRA) van Tools4ever voor het beheren van gebruikersaccounts, was de keuze snel gemaakt.
Klaassen: ‘Het beheer van gebruikersaccount verloopt nu volledig volgens een vastgelegde procedure waardoor minder fouten ontstaan. Iedere medewerker kan via het WFM-portal van UMRA vier verschillende middelen aanvragen. Dat kan zijn een account voor een nieuwe medewerker, applicatietoegang, toegang tot netwerkmappen en facilitaire zaken.’ Wanneer een account voor een nieuwe medewerker wordt aangevraagd, dan wordt dit verzoek automatisch door UMRA ter goedkeuring voorgelegd aan de juiste leidinggevende. Wanneer het verzoek wordt goedgekeurd door de leidinggevende, maakt de software automatisch een netwerkaccount aan en een mailbox. En dat alles volgens vastgestelde en uniforme standaarden. Er wordt tevens een mail gestuurd naar de applicatiebeheerder van de applicaties waar deze nieuwe medewerker toegang tot moet krijgen. UMRA stuurt vervolgens een mail naar de nieuwe medewerker met wat basisinformatie, zoals de bereikbaarheid van de service desk.
‘Het voordeel van deze manier van werken is dat de verantwoordelijkheden bij de juiste personen in de organisatie worden neergelegd. Meestal weet een collega veel beter dan een teamleider of servicedesk welke resources een nieuwe medewerker nodig heeft. Het gehele proces verloopt nu overzichtelijk, soepel en nagenoeg foutloos.’
Koppeling centrale database
Doordat zowel het hr-systeem als UMRA gekoppeld zijn aan de centrale database kan UMRA de einddatum van een arbeidscontract uit het hr-systeem overnemen. Na de einddatum in het contract blokkeert de software automatisch het netwerkaccount. ‘Dit is heel sluitend en zorgt ervoor dat oud-medewerkers geen toegang meer hebben tot het netwerk en dus privacygevoelige informatie’, aldus Klaassen. ‘Dat is heel belangrijk in een omgeving waarbij medewerkers ook vanuit huis toegang hebben tot het netwerk.
‘Omdat wij specifieke wensen hadden, vroeg de oplossing die bij ons is neergezet veel maatwerk en waren er een aantal complicaties. Maar daar hadden we rekening mee gehouden en de complicaties zijn snel en vakkundig opgepakt door de leverancier’, besluit Klaassen.