Telecom

Ruimte om te experimenteren, zonder de sleutels van de portal

Fiberklaar legt glasvezel in Vlaanderen — een operatie met aannemers, vergunningen, planningen en een IT-landschap dat elk jaar meer moet dragen. Arcade begon er met documentbeheer en de digitale processen op kruissnelheid te brengen, bouwde daarna een reeks eigen toepassingen, en ontwikkelde op vraag van Fiberklaar een intern ontwikkelplatform: een omgeving waarin hun eigen ontwikkelaars Function- en Container Apps kunnen maken volgens een vast recept, zonder dat ze toegang tot de Azure-portal nodig hebben.

KLANT

Fiberklaar

SECTOR

Telecom

OPLOSSING

Meerdere trajecten, doorlopend

SAMENWERKING

Documentbeheer, API's, platform
Onder de motorkap
Azure Functions
API Management
Azure Static Web Apps
Container Apps
Azure Key Vault
Bicep
Azure DevOps Pipelines
Azure Automation
SharePoint Online
PnP PowerShell
Python
Entra ID
De uitdaging

Elke nieuwe vraag mocht geen nieuwe eilandoplossing worden

Bij een organisatie die snel uitbreidt, komt de volgende vraag altijd voor de vorige af is. Zonder afspraken krijgt elke toepassing dan haar eigen manier van bouwen, uitrollen en beveiligen — en betaalt men die keuze jarenlang terug.
  • Documenten moesten tussen partijen bewegen Projectteams, aannemers, engineering en veiligheid werken elk in hun eigen omgeving, maar aan dezelfde dossiers. Dat handmatig heen en weer zetten kost tijd en gaat mis.
  • Toegang groeit vanzelf mee, en verdwijnt niet vanzelf Deellinks en losse rechten stapelen zich op. Zonder periodieke controle weet niemand nog wie waar bij kan.
  • Werken met overheidsplatformen vroeg handwerk met sleutels Toegang tot de Vlaamse overheidsplatformen voor coördinatie van werken op het openbaar domein verliep via een handmatige procedure, waarbij medewerkers zelf met sleutelmateriaal in de weer moesten.
  • Eigen ontwikkelaars met ideeën, maar geen plek om ze te proberen Binnen Fiberklaar zitten mensen die zelf iets kunnen bouwen. Wat ontbrak was een omgeving waar dat veilig kan — en toegang tot de Azure-portal uitdelen is geen antwoord: dat is precies de sleutel die je niet rondgeeft.
De aanpak

Dezelfde regels voor elk nieuw stuk

Los van wat er gebouwd werd, gelden overal dezelfde uitgangspunten. Die maken dat het geheel na drie jaar nog steeds één landschap is en geen verzameling losse projecten.
Sleutels blijven waar ze horen
Ondertekeningssleutels staan niet-exporteerbaar in een sleutelkluis: het systeem kan ermee ondertekenen, niemand kan ze eruit halen. Waar het platform het toelaat, authenticeren onderdelen zich met een beheerde identiteit in plaats van met een gedeeld geheim.
Elke toepassing achter een aanmelding
Webtoepassingen staan achter organisatie-aanmelding, met de doorgang naar de achterliggende diensten centraal geregeld in plaats van per toepassing opnieuw bedacht.
Herbruikbare infrastructuurblokken
Achttien infrastructuurmodules leggen naamgeving, labeling, netwerkinstellingen en monitoring vast. Wie een nieuwe toepassing uitrolt, krijgt die afspraken automatisch mee.
Controles die je niet kunt uitzetten
Uitrolpijplijnen erven van gedeelde sjablonen. De verplichte controle op weggelekte geheimen zit in dat sjabloon, dus een individuele toepassingseigenaar kan ze niet wegklikken.
Zwaar werk verdwijnt achter een knop
Terugkerende bulkhandelingen worden opdrachten in een wachtrij in plaats van een script dat iemand lokaal draait. De gebruiker uploadt een bestand en krijgt het resultaat terug.
De trajecten

Zes opdrachten, in de volgorde waarin ze nodig waren

Geen vooraf uitgetekend programma — elk traject kwam voort uit wat het vorige zichtbaar maakte, en de samenwerking loopt door.
traject 1
Projectdossiers en documentstromen
Projectsites die automatisch worden aangemaakt, plus dertien synchronisaties die documenten laten bewegen tussen projectteams, aannemers, engineering en veiligheid. Het einde van handmatig doorsturen.
traject 2
Toegangscontrole als vast ritme
Automatisering die deellinks en afwijkende rechten in kaart brengt, eigenaars oplijst en verouderde toegang opruimt. Toegangsbeheer wordt daarmee een periodieke controle in plaats van een schoonmaak achteraf.
traject 3
Een archief voor juridische stukken
Due-diligencedocumenten worden vanuit de juridische omgeving automatisch weggeschreven naar duurzame opslag — buiten het dagelijkse werkverkeer, in een vorm die bewaard blijft.
traject 4
Een werkinstrument voor bulkwijzigingen
Een afgeschermde webtoepassing waarmee medewerkers in bulk adresgegevens kunnen blokkeren of vrijgeven in een extern systeem, vertrekkend van een geüpload bestand. Begonnen als lokaal prototype, uitgegroeid tot een dienst met een verwerkingswachtrij.
traject 5
Toegang tot de overheidsplatformen, geautomatiseerd
Een dienst die zelf de toegangstokens ophaalt voor de Vlaamse overheidsplatformen voor coördinatie van werken op het openbaar domein. De handmatige procedure met sleutelmateriaal verdween; de ondertekeningssleutel staat sindsdien niet-exporteerbaar in een sleutelkluis.
traject 6
Een intern ontwikkelplatform, op hun vraag
Fiberklaar vroeg om een manier waarop hun eigen ontwikkelaars Function- en Container Apps kunnen bouwen volgens een vast recept, zonder toegang tot de Azure-portal. Een ontwikkelaar vraagt een toepassing aan via een formulier; na goedkeuring komt er automatisch een eigen repository, gevuld met een goedgekeurd startsjabloon, met uitrolpijplijnen en een afgeschermde testomgeving. Wat daar bewijst dat het werkt, kan van daaruit doorgroeien naar een productieproces. Het platform is bovendien gebouwd om zelfstandig te draaien: zodra de twee DevOps-projecten in Fiberklaars eigen tenant staan, beheert Fiberklaar het volledig zelf — sjablonen, infrastructuurmodules en controles inbegrepen.
Het resultaat

Snelheid binnen kaders, niet in de plaats ervan

6
trajecten opgeleverd, elk apart bruikbaar
13
documentstromen die vanzelf lopen
18
herbruikbare infrastructuurmodules
  • Een idee kan getest worden zonder risico. De sandbox is afgeschermd en wegwerpbaar: wat er niet werkt, verdwijnt zonder sporen in de productieomgeving.
  • Wat werkt, kan doorgroeien. Een toepassing die zich in de sandbox bewijst, volgt een uitgestippeld pad naar een productieproces — geen herbouw, wel een promotie.
  • Vrijheid zonder wildgroei. Wie bouwt, erft automatisch de naamgeving, de monitoring en de veiligheidscontroles — die zitten in het sjabloon, niet in een handleiding die iemand moet lezen.
  • Geen sleutels in handen van mensen. Niet in de sandbox, waar niemand de portal nodig heeft, en niet in de koppelingen, waar een dienst het ondertekenen doet met een sleutel die niemand kan meenemen.
  • Het platform hoort niemand toe behalve Fiberklaar. Het is ontworpen om in hun eigen tenant te draaien en daar door hun eigen mensen beheerd te worden — een opdracht die af is, niet een afhankelijkheid die blijft.
>> Press start

Wilt u uw team ruimte geven zonder de sleutels weg te geven?

Vertel ons wat uw ontwikkelaars zouden bouwen als ze een veilige plek hadden. In een gesprek van dertig minuten weet u hoe die eruit kan zien.