Koppelen met Microsoft 365
Microsoft 365 is geen product, maar een landschap
Anders dan bij bijvoorbeeld Exact Online of Salesforce, praat je bij Microsoft 365 niet over één API, maar over een verzameling diensten die elk hun eigen mogelijkheden hebben. De centrale ingang is de Microsoft Graph API. Vanuit dat ene REST-endpoint kun je bij mail, agenda, gebruikers, bestanden, Teams, notificaties, taken en nog veel meer.
Voor jou als opdrachtgever heeft dat één groot voordeel. Authenticatie, rechtenmodel en foutafhandeling werken overal op dezelfde manier. Bouw je vandaag een koppeling met Outlook, dan is de uitbreiding naar SharePoint of Teams morgen een stuk kleiner werk dan wanneer het losse producten waren geweest.
Wat je met Entra ID kunt koppelen
Entra ID (voorheen Azure AD) is de identiteitslaag van Microsoft 365. Voor bijna elke koppeling die wij bouwen begint het hier, of het nu gaat om inloggen of om gebruikersbeheer.
- Single sign-on voor je maatwerkportaal of webapplicatie, zodat gebruikers met hun bekende Microsoft-account inloggen.
- Gebruikersprovisioning vanuit een HR-systeem zoals AFAS of SAP SuccessFactors, waarbij nieuwe medewerkers automatisch een account, mailbox en de juiste groepen krijgen.
- Rollen en rechten synchroniseren tussen Entra ID en je eigen software, zodat een collega die van functie verandert direct de juiste toegang heeft.
- Automatische offboarding waarbij accounts worden gedeactiveerd zodra iemand uit dienst gaat, met behoud van data volgens jullie retentiebeleid.
Wat je met SharePoint en OneDrive kunt koppelen
SharePoint en OneDrive zijn de opslag- en samenwerkingslaag. Wij gebruiken ze veel als “database voor documenten” naast een maatwerkapplicatie.
Denk aan facturen die vanuit een boekhoudkoppeling (Exact Online, Twinfield of AFAS) automatisch in de juiste SharePoint-map landen, mét de juiste metadata. Of aan een klantportaal waar bestanden onder water in OneDrive of SharePoint staan, maar de gebruiker gewoon een lijstje ziet in jouw eigen omgeving. Rechten zetten we per document, per map of per site, afgestemd op de toegangsstructuur van jouw organisatie.
Wat je met Outlook en Exchange kunt koppelen
Mail en agenda zijn misschien de meest voor de hand liggende koppelingen, maar in de praktijk komt er meer bij kijken dan een simpele “verstuur een mailtje”.
- Mails versturen vanuit je eigen software namens de juiste afzender, met de juiste huisstijl en met bijlagen uit SharePoint of een andere bron.
- Inkomende mails automatisch verwerken, bijvoorbeeld door bijlagen in een dossier op te slaan of tickets aan te maken.
- Agenda-afspraken synchroniseren tussen planapplicaties, boekingssystemen en Outlook, met tweeweg-sync waar dat nodig is.
- Vergaderverzoeken aanmaken vanuit je eigen software, inclusief Teams-link, deelnemers en bijgevoegde documenten.
Voor high-volume transactionele mail (denk aan orderbevestigingen of wachtwoordresets) adviseren we vaak een dedicated dienst als Mailgun in plaats van Exchange, om deliverability en tenant-limieten netjes gescheiden te houden.
Wat je met Microsoft Teams kunt koppelen
Teams is voor veel organisaties de dagelijkse werkplek. Slimme koppelingen brengen jouw eigen software daar naartoe, zodat gebruikers niet steeds hoeven te schakelen.
- Notificaties uit je maatwerksoftware als kaart of adaptive card in het juiste Teams-kanaal, met knoppen om direct actie te ondernemen.
- Kanalen en teams automatisch aanmaken bij een nieuw project of dossier, inclusief de juiste leden en documentstructuur.
- Chatbots en messaging extensions die vragen beantwoorden op basis van jouw eigen data, ook via Copilot Studio.
- Belfunctionaliteit en aanwezigheid koppelen aan een CRM of helpdesksysteem, zodat je collega ziet wie er belt en welke openstaande zaken er lopen.
Wat je met Power Automate en Power Apps kunt aanhaken
Veel organisaties hebben al Power Automate flows draaien voor interne workflows. In plaats van dat parallel op te bouwen, haken wij daar vaak op aan. Onze koppeling levert dan bijvoorbeeld een event via een custom connector of webhook, en de flow doet de rest binnen jullie eigen governance.
Andersom werkt ook. Een Power App die medewerkers gebruiken voor bezoekregistratie of urenverantwoording kan onder water communiceren met je eigen maatwerksoftware, zonder dat je twee applicaties parallel hoeft te onderhouden.
Microsoft 365 Copilot en jouw eigen data
Microsoft 365 Copilot wordt pas écht nuttig als het bij jouw eigen bedrijfsdata kan. Dat gaat via Graph connectors en Copilot Studio agents. Wij bouwen die connectors zodat Copilot kan zoeken in en refereren naar content uit jullie eigen software, portalen of documentopslag.
Belangrijke aandachtspunten daarbij zijn indexering (welke content wél en welke niet), de rechtenstructuur (Copilot mag alleen tonen wat de gebruiker zelf al mag zien) en het afdekken van hallucinatierisico’s door duidelijke bronvermelding in de antwoorden.
Onze aanpak van een Microsoft 365-koppeling
We werken elke Microsoft 365-koppeling uit in vaste stappen, met korte lijnen en werkende opleveringen. Zo weet je vooraf waar je aan toe bent en zie je onderweg direct resultaat.
Waar wij scherp op letten
Microsoft 365 integraties gaan pas mis als je de details overslaat. Dit zijn de plekken waar wij structureel opletten:
- Delegated versus application permissions. Voor gebruikersgedreven acties werk je met delegated (namens de ingelogde gebruiker), voor achtergrondprocessen met application permissions. Verkeerd gekozen scopes leveren later dure rework op.
- Rate limits en throttling. Graph API heeft per endpoint andere limieten. Bulk-syncs moeten we netjes bufferen en spreiden om throttling te voorkomen.
- Change notifications (webhooks). Waar het kan, gebruiken we push in plaats van polling. Dat scheelt calls en levert bijna realtime data.
- Token refresh en secret rotation. Access tokens verlopen, client secrets ook. Wij bouwen automatische refresh en herinneringen voor secret rotation in.
- Conditional access en MFA. Je koppeling moet werken binnen jouw security policies, niet ondanks. Wij testen expliciet op conditional access scenario’s.
- Data residency en AVG. Voor Europese organisaties zorgen we dat de Graph tenant in de EU-regio zit en dat we bijhouden welke data waar staat.
Combineren met andere systemen
Microsoft 365 staat zelden alleen. Een koppeling wordt vaak onderdeel van een groter integratielandschap. Veelvoorkomende combinaties uit onze projecten:
- Microsoft 365 + AFAS: HR-brondata in AFAS stuurt gebruikersaccounts, mailboxen en teams aan in Microsoft 365.
- Microsoft 365 + Exact Online: klantgegevens en facturen synchroniseren tussen Exact en SharePoint of Outlook-contacten.
- Microsoft 365 + Salesforce: sales-teams werken in Salesforce, maar hun mailwisseling, agenda’s en documenten leven in Microsoft 365. Wij zorgen dat het één beleving wordt.
- Microsoft 365 + Mailchimp: contactenlijsten die vanuit Entra ID of SharePoint gevoed worden richting Mailchimp voor gerichte campagnes.
- Microsoft 365 + WordPress: SSO via Entra ID voor beveiligde afgeschermde content, of documenten uit SharePoint tonen op een WordPress-website.
Meer over onze aanpak van bredere integraties op de pagina over integraties en koppelingen, of bekijk hoe wij maatwerksoftware bouwen die naadloos op Microsoft 365 aansluit.
Hoe ideeën werkelijkheid worden
Geen theorie, maar echte trajecten. Bekijk hoe richting, techniek en ontwerp samen zorgen voor resultaat dat blijft staan.
Inzichten uit ons digitaal vakmanschap
Van praktijkverhalen en slimme oplossingen tot updates uit ons eigen team. Een inkijk in wat ons bezighoudt, wat we ontdekken en hoe ideeën langzaam vorm krijgen.
Veelgestelde vragen over koppelen met Microsoft 365
-
Wat is de Microsoft Graph API precies?
Microsoft Graph is het centrale REST-endpoint waarmee je bij vrijwel alle Microsoft 365-diensten kunt. Denk aan Outlook (mail, agenda, contacten), OneDrive en SharePoint (bestanden), Teams (chats, kanalen, meetings), Entra ID (gebruikers en groepen), Planner en To Do (taken), en OneNote. In plaats van voor elke dienst een aparte API te leren, werk je vanuit één ingang met één authenticatiemodel. Dat maakt het bouwen en onderhouden van koppelingen aanzienlijk efficiënter.
-
Kunnen jullie single sign-on koppelen met Entra ID (Azure AD)?
Ja. Wij implementeren SSO via OAuth 2.0 en OpenID Connect voor eigen webapplicaties, portalen en maatwerksoftware. Bij enterprise-klanten koppelen we ook met SAML 2.0 waar dat vereist is. Naast inloggen kunnen we ook rollen en groepen doorzetten, zodat rechten in jouw applicatie automatisch meelopen met wat er in Entra ID staat.
-
Werken jullie ook met on-premise Exchange of alleen met de cloud?
Wij richten ons op Microsoft 365 in de cloud, dus Exchange Online, SharePoint Online en Teams. Voor hybride scenario’s (Exchange on-premise gekoppeld aan Microsoft 365) kunnen we adviseren en samenwerken met de partij die het on-premise deel beheert. Puur on-premise Exchange nemen we niet meer als kernkoppeling in nieuwe projecten, omdat Microsoft daar zelf ook geleidelijk uit stapt.
-
Kunnen jullie Copilot koppelen aan onze eigen bedrijfsdata?
Ja. Via Graph connectors en Copilot Studio agents maken we jouw eigen data doorzoekbaar en bruikbaar voor Microsoft 365 Copilot. Dat kan gaan om documenten in een eigen systeem, records in een maatwerkapplicatie of informatie uit een externe bron. Belangrijk daarbij is dat de bestaande rechtenstructuur wordt gerespecteerd (Copilot toont alleen wat de gebruiker zelf mag zien) en dat we bronvermelding inbouwen zodat gebruikers de originele context kunnen terugvinden.
-
Hoe zit het met AVG, dataveiligheid en tenant-instellingen?
Wij werken standaard binnen jouw eigen Microsoft 365-tenant, dus jullie data blijft in jullie omgeving. De koppeling registreren we als aparte app in Entra ID, met minimale scopes en een duidelijk audit-spoor. Voor Europese organisaties zorgen we dat de tenant in de EU-regio zit en dat we onze verwerking netjes vastleggen in een verwerkersovereenkomst. Conditional access, MFA en jullie eigen security policies blijven onverkort van toepassing op de koppeling.