Productierelease Auth0 op 22 september

Waar we aan werken

Op dinsdag 22 september 2026 zetten wij een belangrijke stap in de modernisering van het identiteits- en toegangsbeheer van Ysis. Deze dag migreren wij op onze productieomgeving naar Auth0 by Okta. De acceptatieomgeving draait inmiddels op Auth0. De productierelease van 22 september vormt de laatste stap in deze migratie.

Met deze overstap investeren wij in een toekomstbestendige authenticatieoplossing die beter aansluit op moderne beveiligingsstandaarden. Hierdoor kunnen wij de veiligheid, betrouwbaarheid en flexibiliteit van Ysis verder verbeteren. Auth0 biedt daarnaast een solide basis voor toekomstige ontwikkelingen, zoals verbeterde ondersteuning voor Single Sign-On (SSO), provisioning, moderne authenticatiemethoden en nieuwe selfservicefunctionaliteiten.

Meer achtergrondinformatie over deze migratie, de keuze voor Auth0 by Okta en de gevolgen voor privacy en beveiliging vind je in onze Veelgestelde vragen over Auth0.

Verloop van de omzetting

De technische migratie van gegevens is voorafgaand aan 22 september al grotendeels op de achtergrond uitgevoerd. Tijdens de daadwerkelijke omschakeling moet rekening worden gehouden met een korte onderbreking.

Wat betekent dit concreet op dinsdag 22 september om 20:00 uur?

  • Ysis is naar verwachting maximaal 10 minuten niet beschikbaar.
  • Alle actieve gebruikerssessies worden beëindigd.
  • Gebruikers moeten hun werkzaamheden daarom vóór 20:00 uur opslaan.
  • Tijdens de omschakeling kan niet in Ysis worden gewerkt.
  • Zodra de werkzaamheden zijn afgerond, is Ysis weer beschikbaar en kunnen gebruikers opnieuw inloggen via Auth0.
  • Voor organisaties met SAML geldt een harde switch: na 20:00 uur werkt de oude SAML-verbinding niet meer.

(Eerder hebben we aangegeven dat we geen downtime verwachtten. Inmiddels is duidelijk dat bij de definitieve omschakeling wel rekening moet worden gehouden met maximaal 10 minuten downtime. We vinden het belangrijk dit vooraf duidelijk te communiceren, zodat organisaties en gebruikers zich hierop kunnen voorbereiden.)

Tijdens deze korte onderbreking kan, indien nodig, het Downtime Dashboard in Ysis Inzicht worden geraadpleegd door gebruikers die hiervoor geautoriseerd zijn. Als jullie organisatie hier deze dinsdagavond 22 september gebruik van wil maken, zorg dan dat vooraf de juiste personen toegang hebben. Tip: omdat Ysis Inzicht binnen organisaties vaak door andere medewerkers wordt gebruikt dan degenen die ’s avonds werkzaam zijn, kan het verstandig zijn om relevante informatie eerder op de dag uit het dashboard te exporteren en intern beschikbaar te stellen voor de avond en nacht.

Communicatie op 22 september

Op de ochtend van 22 september plaatsen we een systeembericht in Ysis waarin gebruikers worden gewezen op de werkzaamheden van die avond.

Daarin maken we expliciet duidelijk dat:

  • De werkzaamheden om 20:00 uur starten;
  • Actieve sessies rond dat moment worden beëindigd;
  • Gebruikers hun werk vooraf moeten opslaan;
  • Ysis naar verwachting maximaal 10 minuten niet beschikbaar zal zijn.

Zodra de werkzaamheden zijn afgerond en Ysis weer beschikbaar is, plaatsen we hierover opnieuw een melding in Ysis.

Daarnaast communiceren we over het algemene verloop van de release via status.ysis.nl. We melden daar wanneer de omzetting start en wanneer deze is afgerond. Als zich een algemeen probleem voordoet dat meerdere of alle organisaties raakt, plaatsen we daar eveneens een update over.

Problemen met inloggen na de omzetting

Wanneer de algemene omzetting is afgerond maar gebruikers binnen jullie organisatie nog problemen ervaren met SSO of inloggen, kan er sprake zijn van een organisatie- of gebruikersspecifiek probleem. Voer waar mogelijk eerst de gebruikelijke triage binnen de eigen organisatie uit. Kan het probleem daarmee niet worden opgelost, dan kan dit zoals gebruikelijk worden gemeld via onze supportlijn op 020 – 205 09 88. Tijdens de releaseavond is onze support bezetting breder dan normaal.

Onze eerste prioriteit is dan om samen te kijken of en op welke manier de toegang tot Ysis zo snel mogelijk kan worden hersteld. Bij een probleem met SSO kan voor organisaties met hybride SAML bijvoorbeeld worden teruggevallen op inlog met gebruikersnaam, wachtwoord en 2FA. Ter voorbereiding hierop hebben we al eerder informatie toegestuurd. Nadat de toegang waar mogelijk is hersteld, onderzoeken we samen het onderliggende probleem verder.

Organisatie- of gebruikersspecifieke problemen publiceren we niet op de algemene statuspagina. Afhankelijk van de aard en duur van het probleem stemmen we met de betreffende organisatie af hoe we elkaar over de voortgang op de hoogte houden.

Alvast bedankt voor jullie voorbereiding en medewerking.

Bereid je organisatie voor op 22 september

Hoewel de migratie uitgebreid is voorbereid en getest, kunnen we bij een wijziging van deze omvang niet volledig uitsluiten dat individuele gebruikers na de omschakeling tijdelijk problemen ervaren met inloggen. Bereid daarom ook de gebruikers binnen jullie organisatie voor die op de avond en nacht van 22 september in Ysis moeten werken.

Maakt jullie organisatie gebruik van hybride SAML? Het is belangrijk om te weten dat we niet van tevoren kunnen testen op productie of jullie SSO juist geconfigureerd hebben aan jullie kant. Daarom is testen op acceptatie extra belangrijk. Mochten er problemen optreden rondom SSO in de avond van de release, dan blijft naast SSO ook de lokale Ysis-inlog met gebruikersnaam, wachtwoord en tweede factor beschikbaar. Deze kan als terugvalmogelijkheid worden gebruikt wanneer SSO tijdelijk niet beschikbaar is. Uit ervaring weten we echter dat gebruikers die normaal uitsluitend via SSO werken hun Ysis-wachtwoord niet altijd meer kennen. Overweeg daarom vooraf of gebruikers die tijdens de release moeten werken voldoende voorbereid zijn om indien nodig gebruik te maken van de lokale inlog.

Uiteraard is onze supportlijn beschikbaar en extra bezet. SAML problemen onderzoeken kan echter tijd kosten en de voorbereiding kan helpen om continuïteit te borgen.

Op 2 september hebben we organisaties die hybride SAML/SSO gebruiken via Support aanvullend geïnformeerd over de voorbereidingen voor de releasenacht. Heb je hierover een supportticket ontvangen? Controleer dan ook of de daarin gevraagde acties zijn uitgevoerd.
Controleer daarnaast zo snel mogelijk of alle eerder gecommuniceerde acties voor SAML, SCIM en Ysis Mobiel zijn afgerond. Met name voor SAML is dit belangrijk: na de omschakeling werkt de bestaande SAML-verbinding niet meer en moet de nieuwe verbinding met Auth0 correct zijn ingericht.

Moet jouw organisatie iets regelen?

Maakt jouw organisatie geen gebruik van SAML Single Sign-On, SCIM-gebruikersbeheer of de Ysis mobiel-app, dan hoef je in principe niets te doen. Alle organisaties waarvoor wel actie nodig is, worden persoonlijk benaderd door onze supportafdeling. De applicatiebeheerder ontvangt hiervoor een bericht via het beveiligde klantportaal met de benodigde instructies voor de SAML en/of SCIM configuraties.

Het kan voorkomen dat je organisatie daarnaast ook een bericht ontvangt over gebruikersnamen die niet voldoen aan de eisen van Auth0. Ook in dat geval nemen wij rechtstreeks contact op met de applicatiebeheerder.

Belangrijk om de gevraagde acties tijdig uit te voeren

Voer de gevraagde acties tijdig uit. Wanneer bepaalde voorbereidingen niet vóór 22 september zijn afgerond, kan dit gevolgen hebben voor de toegang tot Ysis of voor het geautomatiseerde gebruikersbeheer. Onder het kopje ‘Wat gebeurt er als je niet op tijd actie onderneemt?’ lees je wat dit voor jouw organisatie betekent.

Gebruiken jullie SAML Single Sign-On?

Organisaties die gebruikmaken van SAML Single Sign-On moeten vóór de productierelease een nieuwe SAML-verbinding inrichten.
De huidige verbinding met ons bestaande authenticatieplatform (CAS) blijft gewoon functioneren tot de migratie op 22 september om 20:00 uur. Na de omschakeling wordt Auth0 actief en werkt de oude SAML-verbinding niet meer.

Wat is er nodig?

De applicatiebeheerder ontvangt hiervoor een bericht van onze supportafdeling met de organisatiespecifieke gegevens. In grote lijnen bestaat de voorbereiding uit de volgende stappen:

  • Maak in de Identity Provider (meestal Microsoft Entra ID of Google Workspace) een nieuwe SAML-connectie aan die verwijst naar Auth0 in plaats van CAS.
  • Stuur de metadata-URL van deze nieuwe verbinding naar Gerimedica, zodat wij deze aan onze zijde kunnen configureren.

Ons advies

Wij adviseren om alvast een nieuwe Enterprise Application aan te maken, bijvoorbeeld met de naam ‘Ysis nieuw’. Zet deze applicatie voorlopig op ‘Visible to users: No’. De bestaande Enterprise Application blijft tot de migratie gebruikt worden.

Op 22 september om 20:00 uur schakelen wij over naar Auth0. Vanaf dat moment werkt de nieuwe Enterprise Application en is de oude SAML-verbinding niet langer actief.

Na de migratie kun je de oude Enterprise Application verwijderen of verbergen en de nieuwe eventueel weer hernoemen naar Ysis. Controleer daarnaast ook:

  • dat de juiste gebruikers en/of groepen zijn toegevoegd aan de nieuwe Enterprise Application;
  • dat de Unique User Identifier in de nieuwe Enterprise Application overeenkomt met de huidige configuratie.

Voor Microsoft Entra ID stellen wij aanvullende instructies beschikbaar die je kunt gebruiken bij de inrichting.

Gebruiken jullie SCIM voor geautomatiseerd gebruikersbeheer?

Maakt jouw organisatie gebruik van SCIM voor het automatisch aanmaken, wijzigen en verwijderen van gebruikers? Dan vragen wij om de contactgegevens van de persoon die de SCIM-configuratie kan aanpassen. Dit is vaak een ICT-partner of technisch beheerder.

Onze supportafdeling vraagt hiervoor:

  • naam;
  • e-mailadres;
  • mobiel telefoonnummer.

Deze contactpersoon ontvangt vervolgens:

  • een nieuwe Client ID;
  • een nieuw Client Secret.

Hiermee kan de bestaande SCIM-koppeling worden bijgewerkt zodat deze met Auth0 blijft communiceren.

Gebruiken jullie de Ysis mobiel app?

Vanaf dit moment is een nieuwe versie van de Ysis Mobiel-app beschikbaar. Wij adviseren om deze vóór 22 september te installeren. Benodigde versies:

  • iOS: versie 2.13
  • Android: versie 3.12

Deze versies zijn volledig compatibel met zowel de huidige als de nieuwe authenticatieomgeving. Je kunt dus nu al veilig updaten. Oudere versies van de app zullen na de migratie niet meer kunnen inloggen.

Ongeldige gebruikersnamen

Auth0 ondersteunt niet alle tekens die in ons huidige authenticatieplatform zijn toegestaan. Hierdoor kan het voorkomen dat bepaalde gebruikersnamen vóór de migratie moeten worden aangepast. Wanneer dit voor jouw organisatie van toepassing is:

  • Ontvang je hierover een persoonlijk bericht van onze supportafdeling;
  • Ontvang je een overzicht van de betreffende gebruikers;
  • Vragen wij je deze gebruikersnamen vóór 22 september aan te passen.

Denk je zelf al gebruikersnamen te kunnen identificeren die bijzondere of niet-ondersteunde tekens bevatten? Dan kun je deze uiteraard alvast controleren. Hier vind je een lijst met ongeldige tekens.

Wat gebeurt er als jullie niet op tijd actie ondernemen?

De gevolgen verschillen per situatie.

Geen SAML, geen SCIM en geen Ysis Mobiel?

Voor jouw organisatie is in principe geen actie nodig.

Alleen wanneer wij constateren dat gebruikersnamen moeten worden aangepast, nemen wij hierover contact op.

SAML (hybride)

Gebruiken jullie SAML, maar kunnen gebruikers ook nog inloggen met gebruikersnaam, wachtwoord en sms- of token verificatie? Dan werkt de SAML-aanmelding na de migratie niet totdat de nieuwe configuratie is ingericht.

Gebruikers kunnen in de tussentijd wel blijven werken door in te loggen met hun gebruikersnaam, wachtwoord en code.

Volledige SAML

Sommige organisaties hebben inloggen buiten hun eigen Identity Provider volledig uitgeschakeld. Is de nieuwe SAML-configuratie op 22 september om 20:00 uur niet gereed? Dan kunnen gebruikers niet meer inloggen in Ysis totdat de nieuwe verbinding correct is ingericht.

SCIM

Na de migratie blijft de bestaande SCIM-koppeling tijdelijk functioneren via een compatibiliteitslaag. Deze tijdelijke ondersteuning blijft maximaal één maand beschikbaar.

Binnen deze periode moet de nieuwe Client ID en Client Secret zijn ingericht. Daarna vervalt de compatibiliteitslaag en werkt de oude SCIM-configuratie niet meer.

Ysis mobiel

Gebruik je nog een oudere versie van de Ysis Mobiel-app? Dan kan deze na de migratie niet meer inloggen. Werk de app daarom vóór 22 september bij naar de nieuwste versie.

Welke maatregelen neemt Gerimedica om de overgang soepel te laten verlopen?

Wij bereiden deze migratie zorgvuldig voor en nemen verschillende maatregelen om de overgang zo soepel mogelijk te laten verlopen.

Proactieve begeleiding

Organisaties waarvoor actie nodig is, worden persoonlijk benaderd door onze supportafdeling. De applicatiebeheerder ontvangt via het beveiligde klantportaal de benodigde instructies voor de inrichting van SAML, SCIM of andere noodzakelijke voorbereidingen.

Wij monitoren centraal welke organisaties de gevraagde stappen hebben afgerond. Wanneer acties nog openstaan, sturen wij herinneringen en nemen wij waar nodig aanvullend contact op om organisaties tijdig te ondersteunen. Zo willen we voorkomen dat gebruikers op 22 september onverwacht tegen toegangsproblemen aanlopen.

Communicatie op de dag van de migratie

Op dinsdag 22 september tonen wij gedurende de dag een melding in Ysis om gebruikers te informeren over de geplande omschakeling om 20:00 uur.

In deze melding wijzen wij gebruikers erop dat hun actieve sessie rond dat tijdstip wordt beëindigd en vragen wij hen eventuele werkzaamheden vooraf op te slaan. Zo voorkomen we dat niet-opgeslagen wijzigingen verloren gaan.

Downtime Dashboard

Vanaf 15 september stellen wij binnen Ysis Inzicht het Downtime Dashboard beschikbaar.

Hoewel wij slechts beperkte downtime verwachten (nog geen 10 minuten), willen wij organisaties goed voorbereiden. Mocht zich tijdens of na de migratie onverhoopt een storing voordoen, dan beschikken organisaties die gebruikmaken van Ysis Inzicht over de belangrijkste cliëntinformatie om de zorgverlening te ondersteunen.

Extra bezetting storingsdienst

Tijdens de productierelease is onze 24/7-storingsdienst, uitgebreid met ontwikkelaars met specialistische kennis van Auth0 en het authenticatieplatform beschikbaar om de omschakeling actief te begeleiden.

Door deze extra bezetting kunnen eventuele vragen of onverwachte situaties snel worden opgepakt, zodat de overgang voor alle zorgorganisaties zo soepel mogelijk verloopt.

Gerelateerde artikelen

© Copyright - Gerimedica B.V.