Cyber Security
Veilig inloggen met MFA en single sign-on: één keer inloggen, en dan goed
Met multifactorauthenticatie is een gestolen wachtwoord niet genoeg om in te breken. Met single sign-on log je één keer veilig in voor al je zakelijke apps. Wij richten het in met Microsoft Entra ID.
Het probleem
Veel inbraken beginnen niet met een ingewikkelde aanval, maar met een gestolen wachtwoord. Uit een phishingmail, een gelekte database of omdat iemand overal hetzelfde wachtwoord gebruikt. Wie het wachtwoord heeft, logt gewoon in.
Met multifactorauthenticatie (MFA) is dat wachtwoord alleen niet meer genoeg: er is ook een bevestiging op de telefoon nodig. Met single sign-on log je daarnaast met één Microsoft-account in op al je zakelijke apps. Wij richten het voor je in met Microsoft Entra ID, als project, en zorgen dat je team er makkelijk mee werkt.
Wat het voor je doet
Zo helpt Veilig inloggen met MFA en single sign-on je
- 01
Een wachtwoord alleen is niet genoeg
Bij het inloggen is naast het wachtwoord ook een bevestiging nodig, bijvoorbeeld in de app op je telefoon. Heeft een aanvaller je wachtwoord buitgemaakt, dan komt die er nog steeds niet in.
- 02
Eén keer inloggen voor al je apps
Met single sign-on gebruik je je Microsoft-account ook voor je andere zakelijke apps. Minder wachtwoorden om te onthouden, en minder plekken waar een wachtwoord kan uitlekken.
- 03
Vertrekt iemand, dan is alles in één keer dicht
Omdat alle apps aan hetzelfde account hangen, blokkeer je bij vertrek één account in plaats van tientallen losse inlogs.
Hoe het werkt
Zo regelen we het
Geen technisch verhaal, maar wat er gebeurt en wie wat doet.
Plan een kennismaking- Stap 1
In kaart brengen
We bekijken hoe je team nu inlogt, welke apps je gebruikt en welke apps single sign-on ondersteunen.
- Stap 2
MFA inrichten
We zetten multifactorauthenticatie aan voor iedereen, met de app Microsoft Authenticator of een passkey. We regelen ook wat er gebeurt als iemand een nieuwe telefoon krijgt.
- Stap 3
Regels voor inloggen
Met Conditional Access bepalen we wanneer extra controle nodig is, bijvoorbeeld bij inloggen vanaf een onbekend apparaat of vanuit het buitenland. Oude manieren van inloggen zonder MFA sluiten we af.
- Stap 4
Apps koppelen
We koppelen je zakelijke apps aan Microsoft Entra ID, zodat je er met je Microsoft-account op inlogt. Daarna leggen we je team uit hoe het werkt.
Veelgestelde vragen
Vragen over Veilig inloggen met MFA en single sign-on
Staat je vraag er niet tussen? Bel ons gerust, we denken graag met je mee.
Wat hebben we nodig?
Microsoft 365 met Microsoft Entra ID. Voor de regels voor inloggen (Conditional Access) is Entra ID P1 nodig; dat zit in Microsoft 365 Business Premium.
Is MFA niet lastig voor mijn team?
Meestal valt het mee. Op een vertrouwd apparaat hoef je niet elke keer opnieuw te bevestigen, en met een passkey of de Authenticator-app is het één tik. We leggen het je team uit en helpen iedereen bij de eerste keer.
Welke apps werken met single sign-on?
Veel zakelijke apps ondersteunen inloggen met een Microsoft-account, zoals boekhoud-, CRM- en HR-pakketten. We bekijken per app wat er kan.
Wat als iemand zijn telefoon kwijt is?
Dan blokkeren we de oude telefoon en zetten we MFA opnieuw op op het nieuwe toestel. Tot die tijd kan niemand met alleen het wachtwoord inloggen.
Komt dit in aanmerking voor subsidie?
Tweefactor- en multifactorauthenticatie staan in de lijst van de subsidieregeling Mijn Cyberweerbare Zaak van het NCSC. Lees meer in ons artikel over de subsidie.