Handleiding Wachtwoordsleutels Passkeys voor Microsoft 365
Wachtwoorden blijven een kwetsbaar onderdeel van digitale veiligheid. Ze kunnen worden hergebruikt, onderschept of buitgemaakt via phishing. Met wachtwoordsleutels, ook wel passkeys genoemd, maak je aanmelden bij Microsoft 365 veiliger én gebruiksvriendelijker.
In deze handleiding leggen we stap voor stap uit hoe je passkeys instelt en gebruikt binnen Microsoft 365. Voor gewone gebruikers, maar ook voor beheerders die passkeys willen inschakelen, configureren en eventueel afdwingen binnen Microsoft Entra ID en Conditional Access.
Wat zijn passkeys?
Passkeys zijn moderne, phishingbestendige aanmeldmethoden op basis van FIDO2. In plaats van inloggen met alleen een wachtwoord, bevestig je de aanmelding lokaal op een vertrouwd apparaat. Bijvoorbeeld met je vingerafdruk, gezichtsherkenning of pincode.
Dat maakt aanmelden niet alleen veiliger, maar vaak ook sneller. Je hoeft geen wachtwoord meer te onthouden of over te typen. Je gebruikt simpelweg je telefoon, Microsoft Authenticator of een beveiligingssleutel om toegang te krijgen tot je Microsoft 365-account.
Waarom passkeys gebruiken?
Met passkeys verklein je de kans dat inloggegevens worden onderschept of misbruikt. De privésleutel blijft veilig opgeslagen op of via het apparaat van de gebruiker. Daardoor kan deze niet zomaar worden doorgestuurd, hergebruikt of afgevangen door een aanvaller.
Passkeys zijn vooral interessant voor organisaties die hun Microsoft 365-omgeving beter willen beschermen tegen phishing, accountovername en zwakke verificatiemethoden zoals sms-codes of telefonische verificatie.
Voor wie is deze handleiding bedoeld?
Deze handleiding is bedoeld voor:
gebruikers die een wachtwoordsleutel willen aanmaken voor Microsoft 365;
gebruikers die willen inloggen met hun Android-telefoon of iPhone;
high profile gebruikers die passkeys via Microsoft Authenticator gebruiken;
beheerders die passkeys willen inschakelen in Microsoft Entra ID;
organisaties die phishingbestendige MFA willen afdwingen met Conditional Access.
Wat staat er in de handleiding?
In de handleiding nemen we je stap voor stap mee door het volledige proces. Je leest onder andere hoe je:
een wachtwoordsleutel toevoegt via je beveiligingsgegevens;
inlogt met je Android-telefoon of iPhone;
een wachtwoordsleutel aanmaakt via Microsoft Authenticator;
passkeys inschakelt binnen Microsoft Entra ID;
passkey-profielen gebruikt voor verschillende typen gebruikers;
passkeys afdwingt met Conditional Access;
onderscheid maakt tussen standaardgebruikers, gebruikers met verhoogd risico en beheerdersaccounts.
Passkeys voor verschillende gebruikers
Niet iedere gebruiker heeft hetzelfde risicoprofiel. Daarom is het verstandig om passkeys gefaseerd en gericht in te richten.
Voor standaardgebruikers kan een gesynchroniseerde passkey via bijvoorbeeld Apple iCloud Keychain of Google Password Manager een gebruiksvriendelijke keuze zijn. Voor gebruikers met toegang tot gevoelige data is een device-bound passkey in Microsoft Authenticator vaak passender. Voor beheerdersaccounts en zeer gevoelige accounts kan een hardwarematige FIDO2-beveiligingssleutel, zoals een YubiKey, de beste optie zijn.
Zo sluit de beveiliging beter aan op de rol, het risico en de werkzaamheden van de gebruiker.
Download de handleiding
Wil je wachtwoordsleutels gebruiken binnen Microsoft 365? Download dan onze handleiding en doorloop de stappen in je eigen tempo.
Hulp nodig bij de inrichting?
Wil je passkeys niet alleen instellen, maar ook goed laten aansluiten op je Microsoft 365-omgeving, gebruikersgroepen en beveiligingsbeleid? Dan denken we graag met je mee.
We kijken samen naar de juiste inrichting voor jouw organisatie. Denk aan gebruikersprofielen, Microsoft Entra ID, Conditional Access, beheeraccounts en het voorkomen dat je jezelf per ongeluk buitensluit.
Neem contact op met de servicedesk
Heb je na het stappenplan nog vragen over de werkwijze? Wij kijken graag met je mee wat we voor jou kunnen betekenen. Gewoon duidelijk, praktisch en onder het genot van een kop koffie.
Neem contact op met servicedesk
Heb je na dit stappenplan nog vragen over de werkwijze?
Wij kijken graag mee wat we voor jou kunnen betekenen onder het genot van een kopje koffie.