Cyber Security

Veilig inloggen met MFA en single sign-on: één keer inloggen, en dan goed

Met multifactorauthenticatie is een gestolen wachtwoord niet genoeg om in te breken. Met single sign-on log je één keer veilig in voor al je zakelijke apps. Wij richten het in met Microsoft Entra ID.

Als project

Het probleem

Veel inbraken beginnen niet met een ingewikkelde aanval, maar met een gestolen wachtwoord. Uit een phishingmail, een gelekte database of omdat iemand overal hetzelfde wachtwoord gebruikt. Wie het wachtwoord heeft, logt gewoon in.

Met multifactorauthenticatie (MFA) is dat wachtwoord alleen niet meer genoeg: er is ook een bevestiging op de telefoon nodig. Met single sign-on log je daarnaast met één Microsoft-account in op al je zakelijke apps. Wij richten het voor je in met Microsoft Entra ID, als project, en zorgen dat je team er makkelijk mee werkt.

Wat het voor je doet

Zo helpt Veilig inloggen met MFA en single sign-on je

  1. 01

    Een wachtwoord alleen is niet genoeg

    Bij het inloggen is naast het wachtwoord ook een bevestiging nodig, bijvoorbeeld in de app op je telefoon. Heeft een aanvaller je wachtwoord buitgemaakt, dan komt die er nog steeds niet in.

  2. 02

    Eén keer inloggen voor al je apps

    Met single sign-on gebruik je je Microsoft-account ook voor je andere zakelijke apps. Minder wachtwoorden om te onthouden, en minder plekken waar een wachtwoord kan uitlekken.

  3. 03

    Vertrekt iemand, dan is alles in één keer dicht

    Omdat alle apps aan hetzelfde account hangen, blokkeer je bij vertrek één account in plaats van tientallen losse inlogs.

Hoe het werkt

Zo regelen we het

Geen technisch verhaal, maar wat er gebeurt en wie wat doet.

Plan een kennismaking
  1. Stap 1

    In kaart brengen

    We bekijken hoe je team nu inlogt, welke apps je gebruikt en welke apps single sign-on ondersteunen.

  2. Stap 2

    MFA inrichten

    We zetten multifactorauthenticatie aan voor iedereen, met de app Microsoft Authenticator of een passkey. We regelen ook wat er gebeurt als iemand een nieuwe telefoon krijgt.

  3. Stap 3

    Regels voor inloggen

    Met Conditional Access bepalen we wanneer extra controle nodig is, bijvoorbeeld bij inloggen vanaf een onbekend apparaat of vanuit het buitenland. Oude manieren van inloggen zonder MFA sluiten we af.

  4. Stap 4

    Apps koppelen

    We koppelen je zakelijke apps aan Microsoft Entra ID, zodat je er met je Microsoft-account op inlogt. Daarna leggen we je team uit hoe het werkt.

Veelgestelde vragen

Vragen over Veilig inloggen met MFA en single sign-on

Staat je vraag er niet tussen? Bel ons gerust, we denken graag met je mee.

Wat hebben we nodig?

Microsoft 365 met Microsoft Entra ID. Voor de regels voor inloggen (Conditional Access) is Entra ID P1 nodig; dat zit in Microsoft 365 Business Premium.

Is MFA niet lastig voor mijn team?

Meestal valt het mee. Op een vertrouwd apparaat hoef je niet elke keer opnieuw te bevestigen, en met een passkey of de Authenticator-app is het één tik. We leggen het je team uit en helpen iedereen bij de eerste keer.

Welke apps werken met single sign-on?

Veel zakelijke apps ondersteunen inloggen met een Microsoft-account, zoals boekhoud-, CRM- en HR-pakketten. We bekijken per app wat er kan.

Wat als iemand zijn telefoon kwijt is?

Dan blokkeren we de oude telefoon en zetten we MFA opnieuw op op het nieuwe toestel. Tot die tijd kan niemand met alleen het wachtwoord inloggen.

Komt dit in aanmerking voor subsidie?

Tweefactor- en multifactorauthenticatie staan in de lijst van de subsidieregeling Mijn Cyberweerbare Zaak van het NCSC. Lees meer in ons artikel over de subsidie.

Zullen we kennismaken?

Vertel ons over je organisatie. We luisteren, denken mee en laten zien hoe we je kunnen ontzorgen. Vrijblijvend.

Cookie-instellingen

Kies welke cookies je toestaat. Je kunt je keuze altijd wijzigen via Cookie-instellingen onderaan elke pagina.

Noodzakelijk en functioneel

Nodig om de website te laten werken en te beveiligen, en om keuzes te onthouden die je zelf maakt, zoals licht of donker thema. Hiervoor is geen toestemming nodig.

7 cookies bekijken
  • nso_toestemming · NSO · cookie · 12 maanden
    Onthoudt je cookiekeuze, zodat we je niet steeds opnieuw vragen.
  • theme · NSO · lokale opslag · Tot je hem wist
    Onthoudt of je het lichte of donkere thema hebt gekozen.
  • nso-popup-gesloten · NSO · lokale opslag · Tot je hem wist
    Onthoudt dat je de mededeling rechtsonder hebt gesloten, zodat we die niet steeds opnieuw tonen.
  • beweging · NSO · sessie-opslag · Tot je het tabblad sluit
    Onthoudt binnen een bezoek of animaties aan of uit staan.
  • cf_clearance · Cloudflare · cookie · Maximaal 1 jaar
    Alleen als Cloudflare een beveiligingscontrole toont: onthoudt dat je die hebt doorlopen.
  • Turnstile · Cloudflare · frame van cloudflare · Tijdens het invullen
    Beschermt de formulieren tegen spam, zonder puzzels en zonder volgen. Draait in een frame van challenges.cloudflare.com en plaatst zelf geen cookies op nso.eu.
  • CF_AppSession, CF_Authorization · Cloudflare · cookie · 24 uur
    Alleen voor NSO-medewerkers: aanmelding voor interne pagina’s.

Preview: animaties geforceerd Uitzetten