Cyber Security
Passkeys invoeren met een registratiecampagne: je hele team phishingbestendig, zonder gedoe
We zetten passkeys aan in Microsoft Entra ID en starten een registratiecampagne: medewerkers krijgen bij het inloggen de vraag een passkey aan te maken. Zo is je hele team stap voor stap beschermd tegen phishing, zonder dat iedereen apart moet worden geholpen.
Het probleem
Multifactorauthenticatie met een code of een melding op de telefoon is een flinke stap vooruit, maar niet meer genoeg. Slimme phishing zet een nagemaakte inlogpagina tussen de medewerker en de echte dienst, en leest het wachtwoord én de code mee. Het enige wat dan echt helpt, is een manier van inloggen die niet te onderscheppen is: de passkey.
Passkeys aanzetten is het makkelijke deel. Het lastige is dat iedereen er ook echt een aanmaakt. Met een registratiecampagne in Microsoft Entra ID krijgt elke medewerker bij het inloggen de vraag om een passkey aan te maken, met een korte uitleg. Wij richten het in als project, beginnen met een testgroep, helpen wie vastloopt en schermen daarna de belangrijkste accounts af, zodat alleen een passkey nog toegang geeft.
Wat het voor je doet
Zo helpt Passkeys invoeren met een registratiecampagne je
- 01
Phishing komt er niet meer door
Een passkey werkt alleen op de echte inlogpagina. Ook als iemand op een nagemaakte pagina terechtkomt, valt er niets te stelen: geen wachtwoord en geen code.
- 02
Iedereen doet mee, vanzelf
De registratiecampagne vraagt elke medewerker bij het inloggen om een passkey aan te maken. Geen losse instructiemails en geen afspraken per persoon; je ziet precies wie al klaar is.
- 03
Sneller inloggen
Inloggen met een passkey is één keer je vinger, gezicht of pincode. Geen wachtwoord typen en geen code overnemen.
In de praktijk
Zo ziet het eruit voor je team


Passkeys voor je hele team?
Wij zetten passkeys aan, starten de registratiecampagne en helpen iedereen op weg. Als project, met een duidelijke afspraak vooraf.
Vraag een voorstel aan- Een medewerker meldt zich aan bij Microsoft 365, zoals altijd met e-mailadres en wachtwoord.
- Daarna vraagt Microsoft om een passkey in te stellen. Dat is de registratiecampagne die wij aanzetten.
- Windows vraagt één keer om de vingerafdruk, het gezicht of de pincode van de laptop.
- Klaar: de passkey is opgeslagen. Dat duurde nog geen minuut.
- De volgende keer: alleen het e-mailadres, en dan de vingerafdruk.
- Geen wachtwoord en geen code. Gewoon binnen, en een phishingsite heeft geen kans.
- Passkeys voor je hele team? Wij zetten het aan en helpen iedereen op weg.
Hoe het werkt
Zo regelen we het
Geen technisch verhaal, maar wat er gebeurt en wie wat doet.
Plan een kennismaking- Stap 1
Voorbereiden
We bekijken hoe je team nu inlogt, welke apparaten er zijn en welke soort passkeys bij jullie past: in de Authenticator-app op de telefoon, op de laptop, of op een fysieke beveiligingssleutel voor beheerders.
- Stap 2
Passkeys aanzetten
We zetten passkeys aan als inlogmethode in Microsoft Entra ID en leggen vast welke passkeys zijn toegestaan. We regelen ook een veilige manier om een nieuwe passkey aan te maken bij een nieuwe telefoon of laptop.
- Stap 3
Registratiecampagne starten
We beginnen met een kleine testgroep en daarna de rest van het team. Bij het inloggen krijgt iedereen de vraag een passkey aan te maken, met een korte uitleg erbij. Uitstellen kan een paar keer, daarna niet meer.
- Stap 4
Afronden en afschermen
We volgen wie er al een passkey heeft en helpen wie vastloopt. Daarna stellen we in dat beheerders en gevoelige apps alleen nog met een passkey toegankelijk zijn, en bouwen we zwakkere methoden zoals codes per sms af.
Veelgestelde vragen
Vragen over Passkeys invoeren met een registratiecampagne
Staat je vraag er niet tussen? Bel ons gerust, we denken graag met je mee.
Wat is een registratiecampagne?
Een instelling in Microsoft Entra ID waarmee medewerkers na het inloggen de vraag krijgen een bepaalde inlogmethode in te stellen, in dit geval een passkey. Je bepaalt wie de vraag krijgt en hoe vaak iemand het mag uitstellen. Zo voer je passkeys in zonder iedereen apart te hoeven helpen.
Wat hebben we nodig?
Microsoft 365 met Microsoft Entra ID, en voor de medewerkers een telefoon met de Authenticator-app of een laptop met vingerafdruk, gezichtsherkenning of pincode. Om passkeys af te dwingen voor beheerders en gevoelige apps (met Conditional Access) is Entra ID P1 nodig; dat zit in Microsoft 365 Business Premium.
Moet MFA daarvoor al aan staan?
Het helpt, maar het hoeft niet. Staat MFA nog niet aan, dan combineren we het met het inrichten van veilig inloggen met MFA en single sign-on.
Wat als iemand de telefoon kwijtraakt?
Dan blokkeren we de oude passkey en kan de medewerker met een tijdelijke toegangscode een nieuwe aanmaken. We raden aan dat iedereen twee manieren van inloggen heeft, bijvoorbeeld een passkey op de telefoon en een op de laptop.
Werkt een passkey ook voor onze andere apps?
Ja, voor alle apps die met je Microsoft-account inloggen. Voor diensten die nog geen passkeys ondersteunen, blijft een sterk wachtwoord in de wachtwoordkluis met MFA de beste keuze.
Komt dit in aanmerking voor subsidie?
Multifactorauthenticatie staat in de lijst van de subsidieregeling Mijn Cyberweerbare Zaak van het NCSC, en een passkey is daar een sterke vorm van.