Eduarte Connect — documentatie Overzicht
Vertrouwelijk — niet verspreiden
Connectiehandleiding

Reporting Connectie

Database-connectie voor reporting (BI)
Connector Reporting · domein Reporting · versie 1.0 · 17 juni 2026

Doel & introductie

De Reporting Connectie stelt een school in staat om haar eigen reporting- of BI-oplossing (bijvoorbeeld ClickView of Power BI) aan te sluiten op de gegevens uit Eduarte.

In tegenstelling tot de overige Connect-koppelingen is dit geen API, maar een directe (read-only) databaseconnectie. De school maakt met haar reporting-tool verbinding met de Eduarte-database en bevraagt deze met SQL.

De Reporting Connectie is uitsluitend bedoeld voor reporting. Eduarte ontwikkelt deze voorziening verder door om een veilige en betrouwbare reporting-oplossing te kunnen aanbieden. De connectie is uitdrukkelijk niet bedoeld om custom integraties mee te bouwen — gebruik daarvoor de daarvoor bestemde Connect-koppelingen (de EKx-/OKx-API’s).

Wat de Reporting Connectie is (geen API)

Technische connectie

De connectie wordt uitgeleverd met de volgende gegevens:

Gegeven Toelichting
Server-URL Het adres van de MSSQL-server
Databasenaam De Eduarte-database
Gebruiker & wachtwoord SQL Server-authenticatie (per reporting-oplossing, zie verderop)
Schema dbo

De reporting-tool maakt hiermee een standaard MSSQL-verbinding en voert query’s uit op het dbo-schema.

Beveiliging

Rollen & toegang

Omdat in principe de hele database uitgelezen zou kunnen worden, biedt Eduarte rollen aan om delen van de database gericht vrij te geven of af te schermen.

Rol Strategie Inhoud
db_eduarte_rep_all Blacklist Alle tabellen behalve de uitgesloten tabellen. Voor brede reporting / datawarehouse-loads. Alleen aan volledig vertrouwde systemen toekennen.
db_eduarte_rep_krd Whitelist Kernregistratie: personen, deelnemers, verbintenissen, adressen, groepen, medewerkers, organisatie.
db_eduarte_rep_bpv Whitelist BPV-gegevens en externe organisaties. Additief op rep_krd.
db_eduarte_rep_owc Whitelist Onderwijscatalogus: producten, opleidingen, courses, resultaten en lookups. Additief op rep_krd.

De whitelist-rollen zijn combineerbaar: een gebruiker die zowel student- als catalogusgegevens nodig heeft, krijgt bijvoorbeeld db_eduarte_rep_krd én db_eduarte_rep_owc.

Altijd afgeschermd. Bepaalde tabellen zijn nooit toegankelijk (ook niet via rep_all): OAuth-tokens en -credentials, Connect-integratieconfiguratie (inclusief secrets), ECK-ID’s en mutatielogs. Daarnaast zijn gevoelige kolommen afgeschermd, zoals wachtwoorden/hashes en salts, API-keys, OAuth-secrets en private keys.

AVG & datalek-risico

Een reporting-connectie heeft in principe toegang tot zeer veel gegevens en kan daarmee een gevaarlijke bron van datalekken worden. Beperk dit risico:

Eén connectie per reporting-oplossing

Geef iedere reporting-applicatie een eigen gebruiker/connectie. Dat is een goed principe voor:

Performance: reporting- versus productiedatabase

De query’s worden bij voorkeur uitgevoerd op de reporting-database. Niet elke school heeft een reporting-database. Is die er niet, dan worden de query’s op de productiedatabase uitgevoerd, wat de performance van Eduarte direct negatief kan beïnvloeden.

Stem daarom zware of frequente query’s af, en overweeg een reporting-database wanneer de belasting toeneemt.

Het databaseschema

Reikwijdte

De Reporting Connectie is bedoeld voor reporting. Eduarte ontwikkelt deze verder door voor een veilige en betrouwbare reporting-oplossing. De connectie is uitdrukkelijk niet bedoeld om custom integraties te maken; gebruik daarvoor de Connect-API’s.

Aansluiten

  1. Aanvragen — vraag de Reporting Connectie aan via Eduarte (connect@eduarte.nl).
  2. Rol kiezen — bepaal samen de kleinst passende rol(len).
  3. IP doorgeven — lever het IP-adres van de reporting-oplossing aan voor de whitelist.
  4. Connectiegegevens ontvangen — server-URL, databasenaam en een eigen gebruiker/wachtwoord per reporting-oplossing.
  5. Verbinden — configureer de reporting-tool (ClickView, Power BI, …) met deze gegevens.

Verwijzingen & contact