Belangrijke wijziging AFAS-authenticatie bij koppelingen met andere systemen en producten: overstap naar OAuth
AFAS heeft aangekondigd dat de huidige Classic Tokens worden uitgefaseerd. Organisaties die gebruikmaken van koppelingen met AFAS moeten daarom overstappen naar een OAuth-gebaseerde App Connector.
Uiterlijk 31 augustus 2027 moet deze overgang zijn afgerond. Tot die datum geldt een overgangsperiode: bestaande tokens verlopen op 1 mei 2027, waarna tijdelijk nog een nieuw token kan worden aangemaakt met een uiterste einddatum van 31 augustus 2027. Het is aan te raden om dit vóór 1 mei 2027 te doen, zodat je voorkomt dat de werkzaamheden twee keer uitgevoerd moeten worden.
Het omzetten van bestaande koppelingen wordt door AFAS mogelijk gemaakt vanaf Profit 9. Deze zal in Q4 2026 worden uitgerold. Voor nieuwe koppelingen kan het al vanaf Profit 8. Voor bestaande koppelingen gaat IJK ook vanaf Profit 9 starten met de omzettingswerkzaamheden.
Voor nieuwe koppelingen kun je dus al werken met de nieuwe Oauth methode zolang de betreffende leveranciers hun software ook geschikt hebben gemaakt voor Oauth.
Bron AFAS: Overstappen van classic tokens op OAuth - Help Center Nederland
Goed nieuws
HubBI wordt momenteel gereedgemaakt voor volledige ondersteuning van OAuth-koppelingen. Hierdoor kunnen klanten de komende periode stapsgewijs overstappen van Classic Tokens naar OAuth zonder wijzigingen in de functionaliteit van HubBI.
Op dit moment wordt er hard gewerkt door onze softwareontwikkelaars om onze software geschikt te maken voor Oauth. De verwachting is dat dit medio oktober 2026 is gerealiseerd.
Welke OAuth-methode gebruiken HubBI en IJK-softwareproducten?
HubBI maakt gebruik van de Client Credentials Flow. Dit is de OAuth-methode die AFAS beschikbaar stelt voor systeem-naar-systeem koppelingen waarbij geen gebruiker hoeft in te loggen. De authenticatie vindt hierbij plaats via een App Connector met een Client ID en Client Secret.
Meer informatie hierover vind je in het AFAS Help Center:
Eigen app connector inrichten in vogelvlucht (OAuth-token)
Welke gegevens heeft HubBI nodig?
Voor het koppelen van HubBI aan AFAS via OAuth hebben zijn de volgende gegevens nodig:
- Client ID (deze via veilige weg delen met IJK, bijvoorbeeld klantportaal, niet per mail)
- Client Secret (deze via veilige weg delen met IJK, bijvoorbeeld klantportaal, niet per mail)
- AFAS omgevingsnummer
Deze gegevens vervangen de huidige Classic Token die vandaag in veel koppelingen wordt gebruikt.
Wat moet je in AFAS doen?
Pas een bestaande App Connector aan voor gebruik van de Client Credentials Flow. Vanuit de aangepast App Connector genereer je de gegevens die HubBI nodig heeft.
De inrichting wordt door AFAS stap voor stap beschreven in: Eigen app connector inrichten in vogelvlucht (OAuth-token)
Let op! Het omzetten kan pas vanaf Profit 9. Deze zal in Q4 worden uitgerold. De exacte datum volgt nog. Roadmap AFAS Software | Wat kun je verwachten?
Hoe zit het met de tijd die HubBI besteed aan ondersteuning?
De OAuth-omzetting is geen keuze van HubBI, maar een noodzakelijke wijziging die wordt veroorzaakt door de uitfasering van Classic Tokens door AFAS. De aanpassing van onze software wordt niet doorberekend aan klanten, de daadwerkelijke uitvoering van de omzettingswerkzaamheden wel. Omdat het uitvoeren van deze omzetting tijd, expertise en afstemming vraagt van betrokken afdelingen binnen IJK, worden de werkzaamheden verwerkt via het bestaande All-in-One abonnement of, indien niet aanwezig, op basis van nacalculatie.
Wat dit voor jou als klant betekent?
HubBI-klanten
- Je bent zelf verantwoordelijk voor het inrichten van de OAuth App Connector in AFAS.
- Je bent zelf verantwoordelijk voor het genereren en aanleveren van de benodigde OAuth-gegevens voor de HubBI-koppeling en om deze in HubBI in te stellen.
- Gaat het om de VOG, VOG validatie en PRK koppeling? Dan moet IJK dit doen en hebben wij de gegevens uit AFAS nodig.
- Wij ondersteunen uiteraard bij vragen over de HubBI-configuratie of inrichting. Dit kan doormiddel van een all-in-one support abonnement.
HubBI-klanten met All-in-one Support
- Je kunt de OAuth-wijziging zelf uitvoeren aan zowel de AFAS als de HubBI kant. Gaat het om de VOG, VOG validatie en PRK koppeling? Dan moet IJK de HubBI kant aanpassen en hebben wij de gegevens uit AFAS nodig.
- Heb je ondersteuning nodig? Dan kun je ons vragen deze werkzaamheden voor je uit te voeren.
- Onze ondersteuning is hierbij reactief: wij helpen op aanvraag.
Outsourcingsklanten met HubBI
- Wij nemen de overgang naar OAuth proactief voor je in beheer.
- Onze consultants beoordelen welke koppelingen moeten worden aangepast.
- Wij nemen contact met je op om de werkzaamheden af te stemmen en uit te voeren.
- Je hoeft hiervoor niet zelf het initiatief te nemen.
- De omzetting wordt geschreven op het all-one-abonnement.
HubBI-klanten via een partner
- Neem bij voorkeur contact op met je AFAS- of HubBI-partner voor ondersteuning.
- Je partner kan helpen bij het inrichten van de OAuth App Connector en het genereren van de benodigde gegevens.
- Als dat nodig is, kan je partner samen met HubBI aanvullende ondersteuning organiseren.
Planning
- HubBI wordt momenteel aangepast voor ondersteuning van OAuth-authenticatie en zal naar verwachting eind oktober gerealiseerd zijn.
- AFAS maakt het vanaf Profit 9 mogelijk om bestaande Appconnectoren aan te passen. Deze zal in Q4 worden uitgerold. De exacte datum volgt nog. Roadmap AFAS Software | Wat kun je verwachten?
- Zodra deze functionaliteit beschikbaar is, informeren wij tijdig je over de vervolgstappen.
- Afhankelijk van je type dienstverlening begeleiden wij je actief of ondersteunen wij je op verzoek bij de overgang.
- Heb je een nieuwe koppeling? Dan kun je afhankelijk van de leverancier al met de nieuwe methode werken. IJK zal naar verwachting vanaf medio oktober dan ook bij een implementatie de nieuwe methode toepassen.
Wat adviseren wij?
Wij adviseren om alvast inzichtelijk te maken:
- Welke AFAS-koppelingen binnen je organisatie nu gebruikmaken van Classic Tokens.
- Wie binnen je organisatie verantwoordelijk is voor het beheer van AFAS App Connectoren.
- Welke App Connectoren moeten worden aangepast of opnieuw moeten worden ingericht voor OAuth.
- Of je organisatie de benodigde OAuth-gegevens, zoals Client ID en Client Secret, kan genereren en aanleveren.
LET OP! Heb je ondersteuning nodig is het van belang om ons toegang tot jullie AFAS omgeving te verlenen.
Door de overgang tijdig voor te bereiden voorkom je onderbrekingen in de gegevensuitwisseling tussen AFAS en HubBI.
Meer informatie over OAuth en het inrichten van een App Connector vind je in het AFAS Help Center:
Eigen app connector inrichten in vogelvlucht (OAuth-token)
Heb je vragen?
Neem dan contact op met onze servicedesk of je vaste contactpersoon. Zodra de OAuth-functionaliteit binnen HubBI beschikbaar is, informeren wij je over de vervolgstappen en de planning.