Bij Up-to-date (Akkermans & Partners) nemen we de bescherming van je gegevens zeer serieus en begrijpen we dat de vertrouwelijkheid, integriteit en beschikbaarheid van je gegevens van vitaal belang zijn voor jouw bedrijf. En hoewel Up-to-date voldoet aan alle eisen uit hoofde van de GDPR, vinden wij het belangrijk dat jij je gegevens extra kunt beschermen door het inschakelen van multi-factor authenticatie (MFA) of een koppeling te maken met de Microsoft Entra ID Tenant van je organisatie.
Wat is MFA en uit welke vormen kun je kiezen?
MFA is een veilige authenticatiemethode waarbij gebruikers hun identiteit moeten bewijzen door twee of meer bewijsstukken (of "factoren") te verstrekken wanneer ze inloggen. Een factor is iets dat de gebruiker weet, zoals hun gebruikersnaam en wachtwoord.
Andere factoren zijn verificatiemethoden die de gebruiker in zijn bezit heeft, zoals een sms met toegangscode, een authenticator-app of een koppeling met de Microsoft Entra ID Tenant van het bedrijf.
Door gebruikerstoegang te koppelen aan meerdere soorten factoren, maakt MFA het veel moeilijker voor veelvoorkomende bedreigingen zoals phishingaanvallen en accountovernames.
Hoe stel je MFA in?
Klik hier om naar het onderdeel Beveiliging van Up-to-date te gaan. Je hebt vervolgens volgende opties:
Microsoft Entra ID: hiermee koppel je de Entra ID Tenant van je bedrijf aan Up-to-date.
SMS-verificatie: hiermee dwing je af dat gebruikers een SMS met beveiligingscode toegezonden krijgen, die ze bij het inloggen in dienen te voeren. Dit betekent gebruikers een mobieltelefoonnummer dienen op te geven. Dit telefoonnummer wordt alleen gebruikt om een verificatie-sms naar toe te sturen.
Je kunt MFA en Azure AD door elkaar gebruiken, wanneer niet iedere user aan het Azure AD-domein is gekoppeld.
Wat is Entra ID
Entra ID een service van Microsoft om de gebruikersaccounts binnen een organisatie mee te beheren. Met deze gebruikersaccounts kunnen medewerkers inloggen op computers en applicaties als Office 365. Om het beheer van de Up-to-date accounts te vereenvoudigen en te koppelen aan het beveiligingsniveau van een organisatie, is het mogelijk om de Entra ID Tenant van je organisatie te koppelen aan Up-to-date.
Na de koppeling, kunnen medewerkers van je organisatie voortaan inloggen met hun werkaccount. Hiervoor hoeven gebruikers op de inlogpagina van Up-to-date, alleen nog maar te klikken op de button ‘Inloggen met Microsoft Entra ID’.
Vereisten Azure AD
Er zijn enkele spelregels die Microsoft hanteert om te kunnen koppelen:
Alle gebruikers die je wilt laten inloggen via Entra ID, dienen over een zakelijk Microsoft account te beschikken. Dat is bijvoorbeeld het geval indien er binnen de organisatie gebruik wordt gemaakt van Office 365, Microsoft 365 of wanneer de lokale Active Directory wordt gesynchroniseerd met Azure Entra ID in de Cloud.
Alle Up-to-date accounts die je wilt koppelen, dienen te beschikken over een e-mailadres met de domeinextensie van het domein dat je wilt koppelen.
Wanneer er aliassen gebruikt worden om in te loggen, dient het e-mailadres dat gekoppeld is aan het Up-to-date account, overeen te komen met het echte e-mailadres en niet de alias.
Koppelen & ontkoppelen met Entra ID
Zodra je Microsoft Entra ID activeert verschijnt er een overzicht van alle e-mailadressen die bekend zijn binnen jouw Up-to-date abonnement.
Door de toggle achter de naam van een gebruiker te (de)activeren, kun je een account koppelen of ontkoppelen van Entra ID.
Je kunt het koppelen/ontkoppelen per account uitvoeren of in bulk. Om in bulk te koppelen/ontkoppelen, selecteer je meerdere accounts waarnaar je kiest voor 'Selectie koppelen' of voor 'Selectie ontkoppelen'.
Zodra je een account koppelt of ontkoppelt, wordt er een bericht verzonden om de gebruikers te informeren.
Verified Publisher-melding
Daarnaast adviseren wij je, om binnen de Entra ID Tenant van je organisatie goedkeuring te verlenen voor ons platform. Want afhankelijk van de instellingen binnen de Entra ID Tenant, kan het zijn dat er bij het inloggen goedkeuring dient te worden verleend aan de gebruikers.
Op het moment dat dit het geval is, wordt onderstaande scherm getoond en kunnen de gebruikers niet verder met inloggen.
Wanneer er goedkeuring is verleend binnen de Entra ID Tenant, zal deze melding niet worden getoond en kunnen gebruikers altijd inloggen.
Actieve sessies
Voor het realiseren van een koppeling/ontkoppeling, hoeven gebruikers niet uitgelogd te zijn van Up-to-date.
De gebruikerssessie binnen Up-to-date blijft gewoon actief, tot het moment dat er uitgelogd wordt of de browser is afgesloten. Vanaf dat moment dient er op de nieuwe manier ingelogd te worden.
Nieuwe user accounts
Wanneer een Beheerder een nieuwe individuele Up-to-date gebruiker aanmaakt, kan dit account direct bij het aanmaken gekoppeld met de Entra ID Tenant van het bedrijf. Het is dus niet zo dat nieuwe user accounts automatisch gekoppeld worden bij het aanmaken van een user account.
Hiervoor dien je als Beheerder bij de vraag Multi-factor authenticatie, te kiezen voor 'Entra ID’. De gebruiker kan daarna inloggen met zijn bestaande werkaccount.