Een sterk wachtwoord is goed, maar wachtwoorden worden gestolen, geraden of onderschept. Daarom is multifactor authenticatie, ook wel tweestapsverificatie, de belangrijkste stap die je kunt zetten om je zakelijke mail te beschermen. In dit artikel lees je wat het is en hoe je het in Microsoft 365 aanzet.
Wat multifactor authenticatie doet
Met multifactor authenticatie heb je bij het inloggen twee dingen nodig, namelijk je wachtwoord en een tweede stap. Die tweede stap is meestal een goedkeuring of een code in een app op je telefoon. Weet iemand je wachtwoord toch te achterhalen, dan komt hij er zonder jouw telefoon nog steeds niet in. Voor jou is het maar een paar seconden extra, maar het houdt verreweg de meeste automatische inbraakpogingen tegen.
Zo zet je het aan in Microsoft 365
In Microsoft 365 regel je dit vanuit het beheercentrum, waar je tweestapsverificatie voor je hele bedrijf in één keer kunt afdwingen. Meer over die centrale plek lees je bij waar beheer je je Microsoft 365-omgeving. In grote lijnen werkt het zo:
- Zet in het beheercentrum de eis aan dat iedereen bij het inloggen een tweede stap gebruikt.
- Laat elke gebruiker eenmalig de Microsoft Authenticator-app op zijn telefoon installeren en aan zijn account koppelen.
- Vanaf dat moment komt er bij het inloggen een goedkeuring op de telefoon binnen, die je met één tik bevestigt.
Wil je dit niet zelf doen, dan regel ik het bij het beheer van je Microsoft 365-omgeving gewoon voor je, zodat je zeker weet dat het voor iedereen goed staat.
Multifactor is sterk, maar geen garantie
Zet multifactor authenticatie altijd aan, want het houdt de meeste aanvallen tegen. Toch is het belangrijk om te weten dat het geen ijzeren garantie is. Bij een slimme vorm van phishing kom je op een nagemaakte inlogpagina, en alles wat je daar intikt, inclusief de goedkeuring op je telefoon, wordt op hetzelfde moment live doorgegeven aan de echte inlog. Zo neemt een aanvaller die tweede stap gewoon mee. Blijf daarom ook opletten voordat je op een link klikt, en leer de trucs herkennen bij wat is een phishing e-mail. Zet die tweede stap aan en blijf alert, dan sta je een stuk steviger.
Veelgestelde vragen
Multifactor authenticatie, ook wel tweestapsverificatie genoemd, betekent dat je bij het inloggen naast je wachtwoord een tweede stap nodig hebt. Meestal is dat een goedkeuring of een code in een app op je telefoon. Zo is een gestolen wachtwoord in de meeste gevallen niet meer genoeg om binnen te komen.
Je zet het aan in het beheercentrum, waar je het voor je hele bedrijf in één keer kunt afdwingen. Elke gebruiker koppelt daarna eenmalig de Microsoft Authenticator-app aan zijn account. Bij het volgende inloggen komt er dan een goedkeuring op de telefoon binnen die je bevestigt.
MFA houdt verreweg de meeste aanvallen tegen en je zou het altijd moeten aanzetten. Toch is het geen garantie: bij een slimme phishingvorm vul je je gegevens en je goedkeuring in op een nagemaakte inlogpagina die alles live doorgeeft aan de echte inlog. Blijf daarom ook opletten voordat je op een link klikt.