Waarom een wachtwoord alleen niet voldoende is
Een medewerker krijgt een geloofwaardige inlogpagina toegestuurd en vult een wachtwoord in. Als dat wachtwoord wordt buitgemaakt, wilt u een extra controle voordat iemand bij zakelijke e-mail of documenten kan. Multi-factor authenticatie (MFA) vraagt meer dan alleen een wachtwoord. Binnen Microsoft 365 richt u de toegang en authenticatiemethoden in via Microsoft Entra ID.
Niet elke MFA-methode beschermt hetzelfde
Een extra inlogstap verkleint het risico op accountmisbruik. Toch kunnen codes worden onderschept en kunnen gebruikers een misleidend goedkeuringsverzoek accepteren. Phishingbestendige methoden, zoals passkeys op basis van FIDO2, zijn ontworpen om de aanmelding aan de juiste website of toepassing te binden. Welke methode past, hangt ook af van uw apparaten en gebruikers.
Maak de toegang werkbaar voor medewerkers
Radorfa bekijkt welke accounts, apparaten en toepassingen worden gebruikt. Daarna bespreken we de geschikte inlogmethode, registratie en ondersteuning. Denk ook aan medewerkers die van telefoon wisselen, gedeelde werkplekken en herstel als een beveiligingssleutel zoekraakt. Leg vast wie zulke verzoeken controleert en uitvoert.
Test vóór u de maatregel breed invoert
Begin met een afgebakende groep. Laat medewerkers de normale taken uitvoeren: aanmelden bij Outlook, Teams en een gebruikte bedrijfsapplicatie. Controleer ook wat gebeurt bij een onbekend apparaat of verloren inlogmiddel. Werk de instructies bij voordat de volgende groep overstapt. Zo ondersteunt de techniek het werkproces.
MFA is onderdeel van uw beveiliging
MFA vervangt geen toegangsbeheer, updates, monitoring of herstelplan. Een gecompromitteerd apparaat of gestolen sessie kan een ander risico opleveren. Leg daarom ook vast welke rechten nodig zijn, hoe verdachte aanmeldingen worden beoordeeld en wie gebruikers helpt. Een losse beveiligingsinstelling is geen bewijs dat de hele organisatie aan alle wettelijke eisen voldoet.
Bekijk onze aanpak voor Microsoft 365-beveiliging
Bron: Microsoft Learn over passkeys en phishingbestendige authenticatie.