Cyber Security

Passkeys invoeren met een registratiecampagne: je hele team phishingbestendig, zonder gedoe

We zetten passkeys aan in Microsoft Entra ID en starten een registratiecampagne: medewerkers krijgen bij het inloggen de vraag een passkey aan te maken. Zo is je hele team stap voor stap beschermd tegen phishing, zonder dat iedereen apart moet worden geholpen.

Als project

Het probleem

Multifactorauthenticatie met een code of een melding op de telefoon is een flinke stap vooruit, maar niet meer genoeg. Slimme phishing zet een nagemaakte inlogpagina tussen de medewerker en de echte dienst, en leest het wachtwoord én de code mee. Het enige wat dan echt helpt, is een manier van inloggen die niet te onderscheppen is: de passkey.

Passkeys aanzetten is het makkelijke deel. Het lastige is dat iedereen er ook echt een aanmaakt. Met een registratiecampagne in Microsoft Entra ID krijgt elke medewerker bij het inloggen de vraag om een passkey aan te maken, met een korte uitleg. Wij richten het in als project, beginnen met een testgroep, helpen wie vastloopt en schermen daarna de belangrijkste accounts af, zodat alleen een passkey nog toegang geeft.

Wat het voor je doet

Zo helpt Passkeys invoeren met een registratiecampagne je

  1. 01

    Phishing komt er niet meer door

    Een passkey werkt alleen op de echte inlogpagina. Ook als iemand op een nagemaakte pagina terechtkomt, valt er niets te stelen: geen wachtwoord en geen code.

  2. 02

    Iedereen doet mee, vanzelf

    De registratiecampagne vraagt elke medewerker bij het inloggen om een passkey aan te maken. Geen losse instructiemails en geen afspraken per persoon; je ziet precies wie al klaar is.

  3. 03

    Sneller inloggen

    Inloggen met een passkey is één keer je vinger, gezicht of pincode. Geen wachtwoord typen en geen code overnemen.

In de praktijk

Zo ziet het eruit voor je team

Passkeys voor je hele team?

Wij zetten passkeys aan, starten de registratiecampagne en helpen iedereen op weg. Als project, met een duidelijke afspraak vooraf.

Vraag een voorstel aan
  1. Een medewerker meldt zich aan bij Microsoft 365, zoals altijd met e-mailadres en wachtwoord.
  2. Daarna vraagt Microsoft om een passkey in te stellen. Dat is de registratiecampagne die wij aanzetten.
  3. Windows vraagt één keer om de vingerafdruk, het gezicht of de pincode van de laptop.
  4. Klaar: de passkey is opgeslagen. Dat duurde nog geen minuut.
  5. De volgende keer: alleen het e-mailadres, en dan de vingerafdruk.
  6. Geen wachtwoord en geen code. Gewoon binnen, en een phishingsite heeft geen kans.
  7. Passkeys voor je hele team? Wij zetten het aan en helpen iedereen op weg.

Vraag een voorstel aan

Hoe het werkt

Zo regelen we het

Geen technisch verhaal, maar wat er gebeurt en wie wat doet.

Plan een kennismaking
  1. Stap 1

    Voorbereiden

    We bekijken hoe je team nu inlogt, welke apparaten er zijn en welke soort passkeys bij jullie past: in de Authenticator-app op de telefoon, op de laptop, of op een fysieke beveiligingssleutel voor beheerders.

  2. Stap 2

    Passkeys aanzetten

    We zetten passkeys aan als inlogmethode in Microsoft Entra ID en leggen vast welke passkeys zijn toegestaan. We regelen ook een veilige manier om een nieuwe passkey aan te maken bij een nieuwe telefoon of laptop.

  3. Stap 3

    Registratiecampagne starten

    We beginnen met een kleine testgroep en daarna de rest van het team. Bij het inloggen krijgt iedereen de vraag een passkey aan te maken, met een korte uitleg erbij. Uitstellen kan een paar keer, daarna niet meer.

  4. Stap 4

    Afronden en afschermen

    We volgen wie er al een passkey heeft en helpen wie vastloopt. Daarna stellen we in dat beheerders en gevoelige apps alleen nog met een passkey toegankelijk zijn, en bouwen we zwakkere methoden zoals codes per sms af.

Veelgestelde vragen

Vragen over Passkeys invoeren met een registratiecampagne

Staat je vraag er niet tussen? Bel ons gerust, we denken graag met je mee.

Wat is een registratiecampagne?

Een instelling in Microsoft Entra ID waarmee medewerkers na het inloggen de vraag krijgen een bepaalde inlogmethode in te stellen, in dit geval een passkey. Je bepaalt wie de vraag krijgt en hoe vaak iemand het mag uitstellen. Zo voer je passkeys in zonder iedereen apart te hoeven helpen.

Wat hebben we nodig?

Microsoft 365 met Microsoft Entra ID, en voor de medewerkers een telefoon met de Authenticator-app of een laptop met vingerafdruk, gezichtsherkenning of pincode. Om passkeys af te dwingen voor beheerders en gevoelige apps (met Conditional Access) is Entra ID P1 nodig; dat zit in Microsoft 365 Business Premium.

Moet MFA daarvoor al aan staan?

Het helpt, maar het hoeft niet. Staat MFA nog niet aan, dan combineren we het met het inrichten van veilig inloggen met MFA en single sign-on.

Wat als iemand de telefoon kwijtraakt?

Dan blokkeren we de oude passkey en kan de medewerker met een tijdelijke toegangscode een nieuwe aanmaken. We raden aan dat iedereen twee manieren van inloggen heeft, bijvoorbeeld een passkey op de telefoon en een op de laptop.

Werkt een passkey ook voor onze andere apps?

Ja, voor alle apps die met je Microsoft-account inloggen. Voor diensten die nog geen passkeys ondersteunen, blijft een sterk wachtwoord in de wachtwoordkluis met MFA de beste keuze.

Komt dit in aanmerking voor subsidie?

Multifactorauthenticatie staat in de lijst van de subsidieregeling Mijn Cyberweerbare Zaak van het NCSC, en een passkey is daar een sterke vorm van.

Zullen we kennismaken?

Vertel ons over je organisatie. We luisteren, denken mee en laten zien hoe we je kunnen ontzorgen. Vrijblijvend.

Cookie-instellingen

Kies welke cookies je toestaat. Je kunt je keuze altijd wijzigen via Cookie-instellingen onderaan elke pagina.

Noodzakelijk en functioneel

Nodig om de website te laten werken en te beveiligen, en om keuzes te onthouden die je zelf maakt, zoals je cookiekeuze. Hiervoor is geen toestemming nodig.

9 cookies bekijken
  • nso_toestemming · NSO · cookie · 12 maanden
    Onthoudt je cookiekeuze, zodat we je niet steeds opnieuw vragen.
  • nso-popup-gesloten · NSO · lokale opslag · 3 dagen
    Onthoudt dat je de mededeling rechtsonder hebt gesloten, zodat we die niet steeds opnieuw tonen.
  • nso-popup-gezien · NSO · sessie-opslag · Tot je het tabblad sluit
    Onthoudt binnen een bezoek dat je de mededeling rechtsonder al hebt gezien, zodat die niet op elke pagina terugkomt.
  • nso-contact-bericht · NSO · sessie-opslag · Tot je het contactformulier opent of het tabblad sluit
    Zet een bericht klaar in het contactformulier als je op Vraag een voorstel aan klikt, bijvoorbeeld je adres en de uitslag van de postcodecheck. Wordt meteen gewist als het formulier opent.
  • nso-kennisbank-stem · NSO · lokale opslag · Tot je hem wist
    Onthoudt bij welke kennisbankartikelen je al op Was dit artikel nuttig? hebt gestemd, zodat we het je niet opnieuw vragen. Bevat alleen de artikelen en je stem.
  • beweging · NSO · sessie-opslag · Tot je het tabblad sluit
    Onthoudt binnen een bezoek of animaties aan of uit staan.
  • cf_clearance · Cloudflare · cookie · Maximaal 1 jaar
    Alleen als Cloudflare een beveiligingscontrole toont: onthoudt dat je die hebt doorlopen.
  • Turnstile · Cloudflare · frame van cloudflare · Tijdens het invullen
    Beschermt de formulieren tegen spam, zonder puzzels en zonder volgen. Draait in een frame van challenges.cloudflare.com en plaatst zelf geen cookies op nso.eu.
  • CF_AppSession, CF_Authorization · Cloudflare · cookie · 24 uur
    Alleen voor NSO-medewerkers: aanmelding voor interne pagina’s.

Preview: animaties geforceerd Uitzetten