Naar de hoofdinhoud
FromNine
Menu

Software en cloud

Integraties en API-koppelingen die gegevens betrouwbaar laten stromen

Wij koppelen CRM, ERP, dossiersystemen en overheidsplatformen via contracten, events en een degelijk identiteitsbeheer. Zo stromen gegevens betrouwbaar, zijn fouten zichtbaar en kunnen nieuwe toepassingen, ook AI, veilig aansluiten.

Voor Nederlandse organisaties die systemen, ketenpartners en overheidsvoorzieningen betrouwbaar met elkaar willen verbinden.

Integraties & API’s: de lagen van de dienstVier lagen, in de diepte gestapeld. Van boven naar beneden: de afnemers zoals portalen, apps en agents, de API-gateway met identiteit, de eventbackbone, en daaronder de bronsystemen.01Portalen, apps en agents02API-gateway en identiteit03Eventbackbone04Bronsystemen
  1. 01Contract-first API’s met OpenAPI en AsyncAPI, met versiebeheer en documentatie
  2. 02Events met volgorde, idempotentie, dead-letterafhandeling en opnieuw afspelen
  3. 03Elke koppeling gemonitord, elke foutenwachtrij in handen van een benoemd team

01 Knelpunten

Integratieproblemen waarvoor men ons inschakelt

  1. 01

    Punt-tot-puntkoppelingen die niemand durft aan te raken

    Tientallen rechtstreekse verbindingen tussen CRM, ERP en maatwerksystemen. Eén veld wijzigen betekent tien interfaces testen.

  2. 02

    Dubbele berichten en stille fouten

    Een nieuwe poging maakt een tweede bestelling aan. Een mislukt bericht verdwijnt. De business hoort het van klanten.

  3. 03

    Elk nieuw kanaal betekent nieuw integratiewerk

    Het portaal, de mobiele app en nu ook een AI-assistent hebben dezelfde gegevens nodig, en elk krijgt een eigen extractie.

  4. 04

    Gegevensuitwisseling met de overheid is een project op zich

    Aansluiten op een nationaal platform voor gegevensuitwisseling of een eID-stelsel kost telkens maanden aan beveiligings- en aansluitwerk.

02 Wat we leveren

Wat wij leveren

  1. 01 API-strategie en API-management

    API-first ontwerp met contracten in OpenAPI en AsyncAPI, een versiebeleid, een gateway die het afdwingt en een ontwikkelaarsportaal waarin teams vinden en hergebruiken wat al bestaat.

    Wat we doen

    • Overzicht van het API-landschap en wie eigenaar is
    • Ontwerprichtlijnen en reviewproces
    • Gatewaybeleid voor beveiliging, quota en versies
    • Ontwikkelaarsportaal en API-catalogus

    Wat u ontvangt

    • API-richtlijnen die uw teams hanteren
    • Gatewayconfiguratie als code
    • Catalogus van gedocumenteerde API’s
  2. 02 Eventgedreven integratie

    Brokers, change data capture en het outboxpatroon, met de details die bepalen of het werkt: volgorde, idempotente afnemers, afhandeling via een dead-letter-queue en opnieuw afspelen.

    Wat we doen

    • Eventmodel en naamgevingsafspraken
    • Outbox en CDC op de bronsystemen
    • Idempotentie bij afnemers en garanties op volgorde
    • Dead-letter-queues met tooling om opnieuw af te spelen

    Wat u ontvangt

    • Eventbackbone in productie
    • Schemaregister en compatibiliteitsregels
    • Runbook voor opnieuw afspelen en herstel
  3. 03 Integratieplatformen, eerlijk gekozen

    SAP Integration Suite, MuleSoft en cloud-native integratiediensten hebben elk hun plaats. Wij zeggen u wanneer een iPaaS beter is dan maatwerkcode, en wanneer niet.

    Wat we doen

    • Beoordeling van de bestaande middleware
    • Platformkeuze op basis van de totale eigendomskosten
    • Herbruikbare mappings en connectoren
    • Migratie weg van verouderde middleware

    Wat u ontvangt

    • Vastgelegde keuze voor het integratieplatform
    • Bibliotheek van integratiepatronen
    • Migratieplan voor bestaande interfaces
  4. 04 Identiteit en vertrouwen tussen systemen

    OAuth 2.0 en OpenID Connect, mutual TLS, identiteit tussen diensten onderling, en integratie met eID voor burgers en ondernemingen: itsme, DigiD en eHerkenning, BundID, FranceConnect, Cl@ve, SPID en CIE.

    Wat we doen

    • Identiteitsarchitectuur voor gebruikers en diensten
    • Ontwerp van tokens, scopes en toestemming
    • Ondersteuning bij aansluiting en certificering voor eID
    • Voorbereiding op de Europese digitale identiteitsportemonnee (EUDI Wallet)

    Wat u ontvangt

    • Identiteitsontwerp en dreigingsmodel
    • eID-integratie in productie
    • Service-identiteiten en rotatie van secrets op orde
  5. 05 Interoperabiliteit met de overheid

    Koppelingen met nationale platformen voor gegevensuitwisseling, zoals de Federal Service Bus en MAGDA in België, Digikoppeling en Common Ground in Nederland, de XÖV-standaarden en FIT-Connect in Duitsland, PDND in Italië en API Entreprise in Frankrijk, en met het Europese Once-Only Technical System.

    Wat we doen

    • Aansluitingstraject met de beheerder van het platform
    • Mapping op nationale gegevensstandaarden
    • Eisen aan beveiliging en logging van elk uitwisselingsplatform
    • Ontwerp voor de eenmalige uitwisseling van bewijsstukken

    Wat u ontvangt

    • Gecertificeerde aansluiting op het uitwisselingsplatform
    • Documentatie van de mappings
    • Operationele procedures met de beheerder
  6. 06 Operationeel inzicht voor de business

    Monitoring van koppelingen die zakelijke gebruikers kunnen lezen, afstemming tussen systemen en foutenwachtrijen die iemand beheert en afwerkt.

    Wat we doen

    • Monitoring van koppelingen op procesniveau
    • Afstemmingsrapporten tussen systemen
    • Classificatie en routering van fouten
    • Alerts per eigenaar van een koppeling

    Wat u ontvangt

    • Integratiedashboard per bedrijfsproces
    • Afstemmingscontroles in productie
    • Overzicht van eigenaars voor elke foutenwachtrij

03 Architectuur

Een illustratieve referentiearchitectuur

Vanuit de bronsystemen vertrekken twee paden. Synchrone verzoeken lopen via systeem-API’s en een gateway die identiteit, scopes en quota controleert. Wijzigingen worden als events gepubliceerd via een outbox of change data capture, en afnemers verwerken ze idempotent.

Mislukte berichten belanden in een dead-letter-queue waaruit ze opnieuw kunnen worden afgespeeld, niet in een logbestand. Een monitoringband toont elke koppeling in zakelijke termen, zodat de eigenaars van een proces zien wanneer iets stilvalt.

Lagen in de tekening

Bronsystemen
ERP, CRM en dossierbeheer blijven leidend voor hun eigen gegevens.
Synchrone API’s
Systeem-API’s met versiebeheer achter een gateway met OAuth 2.0, mTLS en quota.
Events
Outbox, broker, dead-letter-queue en mappings in het integratieplatform.
Afnemers
Portalen, apps, agents, partners en uitwisselingsplatformen van de overheid, met eID waar burgers betrokken zijn.
Illustratief voorbeeld
  1. Bronsystemen

    • ERP-, CRM- en dossiersystemen
  2. Synchrone API’s

    • Systeem-API’s
    • API-gateway: OAuth 2.0, mTLS, quota
  3. Events

    • Outbox en CDC
    • Eventbroker
    • Dead-letter en opnieuw afspelen
    • Mappings in het integratieplatform
  4. Afnemers

    • Portalen, apps en agents
    • Uitwisseling met partners en overheid
    • Identiteit: OIDC, mTLS, eID
  5. Beheer

    • Monitoring van koppelingen, afstemming, foutenwachtrijen met eigenaar
API’s en een eventbackbone, naast elkaar

Illustratieve architectuur, geen systeem van een klant.

Lees het diagram als tekst

De hoofdroute loopt van de bronsystemen via systeem-API’s met versiebeheer en een API-gateway naar portalen, apps en agents.

Parallel daaraan publiceren de bronsystemen wijzigingen via een outbox en change data capture naar een eventbroker, die ze aflevert bij uitwisselingsplatformen van partners en overheid en bij een integratieplatform voor mappings. Mislukte berichten gaan naar een dead-letter-queue met de mogelijkheid om opnieuw af te spelen. Identiteitsdiensten met OAuth, mTLS en eID beveiligen de uitwisseling met partners.

Een monitoringband onderaan toont de status van koppelingen, de afstemming en foutenwachtrijen met een eigenaar.

04 Aandachtspunten en grenzen

Technische afwegingen en grenzen

  • Exactly once is een ontwerp, geen instelling

    Hoe we het aanpakken

    Wij gaan ervan uit dat berichten dubbel of in de verkeerde volgorde aankomen en ontwerpen afnemers idempotent, met sleutels en volgorderegels die per type event worden afgesproken.

    Grenzen en afhankelijkheden

    Sommige oudere systemen kunnen geen idempotentiesleutels aannemen of melden niet wat ze hebben verwerkt. In die gevallen bouwen wij afstemming in, in plaats van te doen alsof.

  • Een iPaaS is niet altijd het antwoord

    Hoe we het aanpakken

    Platformen winnen bij veel standaardconnectoren en mappings. Maatwerkdiensten winnen bij complexe logica, grote volumes of strikte eisen aan responstijd. Wij leggen de keuze per integratie vast.

    Grenzen en afhankelijkheden

    Licentiemodellen veranderen. Een platform dat vandaag goedkoop is, kan de grootste post in uw integratiebudget worden, dus wij modelleren de kosten over meerdere jaren.

  • Overheidsplatformen bepalen hun eigen tempo

    Hoe we het aanpakken

    Wij bereiden aansluitdossiers, beveiligingsbewijs en testplannen vroeg voor en werken vanaf de eerste week samen met de beheerder van het platform.

    Grenzen en afhankelijkheden

    De doorlooptijden van certificering en aansluiting bepaalt de beheerder, niet wij. Wij plannen eromheen en zeggen u waar ze op het kritieke pad liggen.

  • AI-afnemers hebben smalle API’s nodig

    Hoe we het aanpakken

    Agents en assistenten krijgen eigen, afgebakende API’s met limieten en auditlogging, niet dezelfde ruime toegang als interne diensten.

    Grenzen en afhankelijkheden

    Een API openstellen voor een agent voegt risico toe. Wij beoordelen elke API samen met uw securityteam voordat ze live gaat.

05 Hoe we werken

Zo werken wij

Wij ontwarren eerst en bouwen daarna, en elke koppeling krijgt een eigenaar.

  1. 01

    Koppelingen in kaart brengen

    Elke interface, met haar volume, storingsgeschiedenis en zakelijke eigenaar.

    ResultaatIntegratielandschap en rangschikking naar risico

  2. 02

    De regels vastleggen

    API-richtlijnen, afspraken voor events, het identiteitsmodel en de platformkeuze.

    ResultaatIntegratierichtlijnen en vastgelegde beslissingen

  3. 03

    Koppeling per koppeling overzetten

    De koppelingen met het hoogste risico eerst, met afstemming naast de oude interface tot de cijfers kloppen.

    ResultaatOvergezette koppelingen met afstemmingsbewijs

  4. 04

    Zichtbaar beheren

    Dashboards per bedrijfsproces en foutenwachtrijen met benoemde eigenaars.

    ResultaatOverzicht van eigenaars per koppeling en dashboards

06 Menselijke controle

Waar mensen de controle houden

Integraties draaien zonder toezicht. Het eigenaarschap van wat misgaat, kan dat niet.

  • Elke foutenwachtrij heeft een eigenaar

    Mislukte berichten gaan naar een team dat ervoor verantwoordelijk is, met context en een knop om opnieuw af te spelen, niet naar een gedeeld logbestand.

  • Contractwijzigingen worden beoordeeld

    Wijzigingen aan API’s of events die afnemers breken, worden samen met die afnemers beoordeeld voordat ze worden gepubliceerd.

  • Opnieuw afspelen is een bewuste handeling

    Berichten opnieuw afspelen in een bronsysteem is een geautoriseerde actie, vastgelegd met wie het deed en waarom.

07 Technologieën

Technologieën waarmee wij werken

Integratieplatformen
  • SAP Integration Suite
  • MuleSoft
  • Azure Integration Services
  • Integratiediensten van AWS en Google Cloud
Events en streaming
  • Apache Kafka
  • RabbitMQ
  • Eventbrokers in de cloud
  • Debezium voor change data capture
API’s
  • OpenAPI en AsyncAPI
  • API-gateways en ontwikkelaarsportalen
  • GraphQL waar het past
  • Contracttests
Identiteit
  • OAuth 2.0 en OpenID Connect
  • Mutual TLS
  • Keycloak en identiteitsproviders in de cloud
  • Nationale eID-stelsels

Een technologie in deze lijst beschrijft onze engineeringervaring. Ze impliceert geen partnerschap met of aanbeveling door de leverancier.

08 Voorbeeld

Een illustratief voorbeeld

Illustratief voorbeeld

Zaakgericht werken met standaard API’s

01Situatie
Een gemeente gebruikt een zaaksysteem, een documentsysteem en een klantcontactsysteem die elk eigen kopieën van zaken bijhouden. Statusinformatie loopt achter en medewerkers zoeken in drie schermen.
02Wat we zouden bouwen
Een koppelingslaag op basis van de API’s voor zaakgericht werken, met events bij elke statuswijziging en herhaalbare verwerking als een systeem tijdelijk niet bereikbaar is.
03Waar mensen beslissen
Functioneel beheer bewaakt de foutwachtrij en beslist over het opnieuw aanbieden van berichten. Elke wijziging is te herleiden.
04Wat we zouden meten
Aantal verschillen tussen systemen, tijd tot een statuswijziging overal zichtbaar is en het aantal handmatige herstelacties.

09 Per sector

In uw sector

  • Eenmalige gegevensopvraging bij authentieke bronnen, eID voor burgers en ondernemingen, en de logging die nationale platformen eisen. Bekijk ons werk voor de publieke sector.

  • ERP, MES en leveranciersportalen gekoppeld via events, zodat planning, productie en service hetzelfde beeld delen.

  • Kernsystemen, CRM en partner-API’s gekoppeld met sterke identiteit, auditlogging en een afstemming die finance vertrouwt.

Nederland

Koppelen volgens de Nederlandse standaarden

Wie in Nederland met de overheid gegevens uitwisselt, krijgt te maken met de voorzieningen van Logius: Digikoppeling voor berichtenverkeer tussen organisaties, DigiD en eHerkenning voor inloggen, en Digipoort voor bijvoorbeeld e-facturen. Forum Standaardisatie houdt de ‘pas toe of leg uit’-lijst bij, met standaarden als REST-API Design Rules.

Wij bouwen koppelingslagen waarin deze voorzieningen adapters zijn achter stabiele interne afspraken. Gemeenten krijgen API’s die passen in Common Ground, zodat een nieuwe toepassing de bron bevraagt in plaats van een kopie.

Vragen over integraties en API’s

Kiezen wij voor een integratieplatform of voor maatwerkkoppelingen?

Allebei, voor verschillende koppelingen. Standaardconnectoren, mappings en het aansluiten van partners pleiten voor een platform. Koppelingen met grote volumes, strikte eisen aan responstijd of veel logica pleiten vaak voor maatwerkdiensten. Wij beslissen per koppeling en leggen vast waarom.

Integreert u Salesforce, SAP en Odoo?

Ja, geregeld: met elkaar en met maatwerk- en overheidssystemen. FromNine heeft een partnerstatus bij alle drie (Salesforce Summit Partner, SAP Gold Partner, Odoo Gold Partner), dus onze integratieteams werken zij aan zij met platformspecialisten. Bekijk ons integratiewerk rond SAP.

Hebben wij eventgedreven integratie nodig?

Events helpen wanneer meerdere systemen op dezelfde wijziging moeten reageren, of wanneer u releasecycli van elkaar wilt loskoppelen. Voor een eenvoudige vraag en antwoord tussen twee systemen volstaat vaak een API. De meeste IT-landschappen gebruiken beide.

Kunt u nationale eID-stelsels integreren?

Ja. Wij integreren eID-stelsels voor burgers en ondernemingen en ontwerpen met het oog op de Europese digitale identiteitsportemonnees die de lidstaten onder eIDAS 2 invoeren. De aansluitvereisten verschillen per stelsel, en daar plannen wij vroeg op.

Wij hebben verouderde middleware. Moet die vervangen worden?

Niet in één keer. Wij brengen in kaart wat erop draait, zetten de meest risicovolle of duurste koppelingen eerst over en houden de afstemming actief tot elke overgezette koppeling haar waarde heeft bewezen.

Kom met de koppeling die het vaakst faalt

Wij laten zien hoe wij die inzichtelijk en herhaalbaar maken en bij een vaste eigenaar beleggen, en wat het kost om de rest op dezelfde manier aan te pakken.